18.04.2008, 22:45 | #1 | |
Я тут новенький
Регистрация: 16.04.2008
Пол: М
Провайдер: ВТ
Сообщений: 2
Поблагодарил: 2
Поблагодарили 0 раз в 0 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
Всюду шпионы. Во всех прогах следящие утилиты
Все началось с проги HiASM
Цитата:
И вместо того чтобы клеветать, попробовал бы разобраться в программе, может что-нибудь интересненькое получилось бы, может понравилось бы.. Последний раз редактировалось The Godfather; 30.04.2008 в 14:16. |
|
|
19.04.2008, 01:04 | #2 |
Заслуженные
Регистрация: 24.03.2007
Адрес: NiNoAvt
Пол: M
Провайдер: Эр-Телеком
Сообщений: 798
Поблагодарил: 276
Поблагодарили 2,491 раз в 562 сообщениях
Открыли хайд
:
0 в этом сообщении 178 Всего |
Они в официал шпиона зашили, что непонятно - половина прог ща с такими подарками, даж с официала. Сейчас даже на флэшках руткиты сидят. С кодами программ (поржал). Антивирус сканирует сочетание команд в скрипте или запрещенные по его мнению (определяется базами) команды. Такая программа и должна быть с трояном, т.к. любой фирме хочется узнать что будут делать с помощью ее продукта, для каких целей, использовать собранную информацию как для улучшения продукта, так и в корыстных целях.
__________________
|
|
Этот пользователь сказал Спасибо sam1 за это полезное сообщение: |
Uploader (21.07.2008)
|
26.04.2008, 20:15 | #3 | |
Мега Друг
Регистрация: 12.07.2007
Адрес: Underground town
Пол: М
Провайдер: Билайн
Сообщений: 1,062
Поблагодарил: 168
Поблагодарили 352 раз в 202 сообщениях
Открыли хайд
:
0 в этом сообщении 260 Всего |
Цитата:
О великий авер... знает даже о руткитах на флешках (непонятно правда нахера на флехе руткит... чего ему там скрывать... ну да ладно)... Если твоя КАрлСПЕРмСКИЙ заорал на него... это лишний раз подтверждает какой это "шикарный" антивирус... и сразу видно... что ты знаешь что нужно фирме... любой фирме нужно срубить лаве... а не узнавать чего юзверь будет делать с его продуктом... PS... NOD молчит на него... а ему стоит больше Карла доверять...
__________________
Get a motherfucking life |
|
|
27.04.2008, 03:01 | #4 | |
Заслуженные
Регистрация: 24.03.2007
Адрес: NiNoAvt
Пол: M
Провайдер: Эр-Телеком
Сообщений: 798
Поблагодарил: 276
Поблагодарили 2,491 раз в 562 сообщениях
Открыли хайд
:
0 в этом сообщении 178 Всего |
Цитата:
Спорный вопрос между прочим, тестирования почитай, он больше чем Каспер пропускает, хотя Каспер тоже не без греха. Одним словом, людям решать качать или нет, я считаю, что если антивирь (все равно какой заорал, лучше не стоит).
__________________
|
|
|
Этот пользователь сказал Спасибо sam1 за это полезное сообщение: |
Uploader (21.07.2008)
|
27.04.2008, 15:49 | #5 | |
Мега Друг
Регистрация: 12.07.2007
Адрес: Underground town
Пол: М
Провайдер: Билайн
Сообщений: 1,062
Поблагодарил: 168
Поблагодарили 352 раз в 202 сообщениях
Открыли хайд
:
0 в этом сообщении 260 Всего |
Цитата:
__________________
Get a motherfucking life |
|
|
28.04.2008, 18:46 | #6 |
Заслуженные
Регистрация: 24.03.2007
Адрес: NiNoAvt
Пол: M
Провайдер: Эр-Телеком
Сообщений: 798
Поблагодарил: 276
Поблагодарили 2,491 раз в 562 сообщениях
Открыли хайд
:
0 в этом сообщении 178 Всего |
А он разве не поднялся? Пятая часть всех производителей программ тем или иным образом зашивают в компиллах различных шпионов и это не секрет, в интернете много про это написано. Да чего уж тут говорить - то если почти у всех стоит хрюшка и там куча стукачей (так сказать легальных троянов - для себя (мелкомягких), злоумышленников и спецслужб) - стоит почитать журнал CHIP за май этого года (2008) стр. 188. Про Висту я вообще молчу, как-то ставил ее, модем не выключал, так она даже в процессе установки связывается с хостами, хрюшка тоже до входа в систему уже стучит (модем со светодиодами Зухель).
__________________
|
|
Этот пользователь сказал Спасибо sam1 за это полезное сообщение: |
Uploader (21.07.2008)
|
29.04.2008, 18:04 | #7 | |
Мега Друг
Регистрация: 12.07.2007
Адрес: Underground town
Пол: М
Провайдер: Билайн
Сообщений: 1,062
Поблагодарил: 168
Поблагодарили 352 раз в 202 сообщениях
Открыли хайд
:
0 в этом сообщении 260 Всего |
Цитата:
и т очто Ктулху захватит весь мир...
__________________
Get a motherfucking life |
|
|
29.04.2008, 21:54 | #8 |
Заслуженные
Регистрация: 24.03.2007
Адрес: NiNoAvt
Пол: M
Провайдер: Эр-Телеком
Сообщений: 798
Поблагодарил: 276
Поблагодарили 2,491 раз в 562 сообщениях
Открыли хайд
:
0 в этом сообщении 178 Всего |
Axel2150 давай не переходить на оскорбления, если нечего написать в ответ. То что я написал - не секрет, информация действительно собирается практически о каджом компе и действиях на нем (кроме тех, кто умеет этому противостоять). Шумихи ты особой и не услышишь, да я смотрю ты привык и не думать об этом. Это твое право.
__________________
|
|
Этот пользователь сказал Спасибо sam1 за это полезное сообщение: |
Uploader (21.07.2008)
|
29.04.2008, 23:28 | #9 | |
Мега Друг
Регистрация: 12.07.2007
Адрес: Underground town
Пол: М
Провайдер: Билайн
Сообщений: 1,062
Поблагодарил: 168
Поблагодарили 352 раз в 202 сообщениях
Открыли хайд
:
0 в этом сообщении 260 Всего |
Цитата:
И я чё то не понял.. ты сначала про шумиху говорил... а потом что я шумиху не услышу... На последок... причём тут оскорбления?? ты ПАРАНОИК... тебя приследует идея мол за тобой шпионят... и всем хочется знать как ты там закачиваешь терабайты прона к себе... вот только не говори что ты не качаешь всякую такую лабуду...
__________________
Get a motherfucking life |
|
|
30.04.2008, 00:09 | #10 | |
Заслуженные
Регистрация: 24.03.2007
Адрес: NiNoAvt
Пол: M
Провайдер: Эр-Телеком
Сообщений: 798
Поблагодарил: 276
Поблагодарили 2,491 раз в 562 сообщениях
Открыли хайд
:
0 в этом сообщении 178 Всего |
Цитата:
Я имел ввиду что тебе это с твоих слов дофени, вот и не услышишь. Больше читай нет и спецлитературу, тогда все будет понятнее. Ты в каком классе учишься? Параноик - это не то что ты имеешь ввиду, что ты описал - мания преследования. Причем тут закачиваешь - чушь, информация поступает о конфиге, запущенных приложениях, просмотренных, прослушанных и т.п. файлах, пароли (ИЕ)... Террабайты я действительно закачивал раньше, но не прона (по 2 ТБ в месяц).
__________________
|
|
|
Этот пользователь сказал Спасибо sam1 за это полезное сообщение: |
Uploader (21.07.2008)
|
30.04.2008, 00:29 | #11 | ||||||||
Знакомый
Регистрация: 28.08.2007
Пол: М
Провайдер: ВТ
Сообщений: 44
Поблагодарил: 16
Поблагодарили 11 раз в 8 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
Цитата:
LOL больше сказать ничего не могу. Цитата:
Коды?Поржал? хорошее чувство юмора, а ты представляешь что такое opcode(опкод)? по сути из них и строиться сигнатура, а чаще всего маска для эврестики. Сразу видно ты не компетентен в этом вопросе. Знаешь есть такая пословица...Не зная броду не лезь в воду... Кстати, по твоим выводам и NOD32 и Outpost FireWall тоже надо считать троянами, и их использование категорически противопоказано. ведь в них встроена подобные функции сбора статистики и отправка их на сервак. Только есть одно НО- они оповещают пользователь о том что собираються собирать инфу, и при желании юзер может отключить эту функцию. В противном случаи это было бы нарушение прав потребителей. Такчто во время инсталяции порой надо читать, а не клацать на "Далее" Цитата:
Цитата:
Цитата:
Цитата:
сомневаюсь...у тебя мания величия. Цитата:
Цитата:
з.ы. Чуть не забыл))) вернусь к началу темы, файл не заражен вирусом, проверено на 31 антивирусе. Только 1 ругнулся, и то, даже не касперский...отсюда вывод хреговая у них эврестика... если уж это тебя не убедит то умываю руки... [Для просмотра данной ссылки нужно зарегистрироваться] Последний раз редактировалось jony_mnemonic; 30.04.2008 в 00:32. |
||||||||
|
30.04.2008, 07:37 | #12 | |
Мега Друг
Регистрация: 12.07.2007
Адрес: Underground town
Пол: М
Провайдер: Билайн
Сообщений: 1,062
Поблагодарил: 168
Поблагодарили 352 раз в 202 сообщениях
Открыли хайд
:
0 в этом сообщении 260 Всего |
Цитата:
и по нему бы уже весь траф отследил... кто куда и чего у тебя передаёт.... А вообще сразу видно.. .парень ты серьёзный... читаешь такую серьёзную литературу... а про сигнатурный поиск и эвристику не слыхал...(как я раньше просмотрел чего ты там про скрипты писал)... очень странно.... ооооччееннньь...
__________________
Get a motherfucking life |
|
|
30.04.2008, 14:18 | #13 |
Крестный отец
Регистрация: 17.04.2007
Адрес: Нижний Новгород
Пол: M
Провайдер: Билайн
Сообщений: 4,908
Поблагодарил: 1,384
Поблагодарили 7,039 раз в 1,808 сообщениях
Открыли хайд
:
0 в этом сообщении 24 Всего |
Axel2150, jony_mnemonic, sam1, обсуждайте только помягче, не надо оскорблений: если один считает что во всех прогах шпионы, а другой - что шпионов нет в этом мире - это ваше право, не надо оскорблять ближнего своего.
__________________
Мы перенесем даже конец света, если нас вовремя и правильно поддержать. |
|
30.04.2008, 15:44 | #14 | |
Заслуженные
Регистрация: 24.03.2007
Адрес: NiNoAvt
Пол: M
Провайдер: Эр-Телеком
Сообщений: 798
Поблагодарил: 276
Поблагодарили 2,491 раз в 562 сообщениях
Открыли хайд
:
0 в этом сообщении 178 Всего |
Цитата:
10 ссылок - нет времени лазать и трафик урезан, а так - запросто - начиная от руткитов на флэшках и заканчивая троянами в официалах. Почитай журнал, а то ты не читал и делаешь выводы относительно этого безосновательно. Насчет трояна в файле: общался с переводчиком лаборатории Касперского, он спросил у коллег и сказал что если КИС говорит о трояне и называет его конкретно, то это точно троян, т.к. в противном случае он бы эвристически предположил и вывел уведомление.
__________________
|
|
|
Этот пользователь сказал Спасибо sam1 за это полезное сообщение: |
Uploader (21.07.2008)
|
30.04.2008, 15:46 | #15 | |
Мега Друг
Регистрация: 28.07.2007
Адрес: когда как
Пол: M
Провайдер: АДС ADSL
Сообщений: 1,419
Поблагодарил: 608
Поблагодарили 484 раз в 258 сообщениях
Открыли хайд
:
0 в этом сообщении 8 Всего |
Цитата:
- - - - - - - - - - - -- - - - -- Помню как-то в журнале Хакер написали про то что мол Веб-мани в кипер чуть ли не троян-бульдозер зашифровала, который аж до ядра догрызает))) Я хз, может оно и так, но вот одно я знаю точно. Они статью размалевали с одной лишь целью йопте - Поднять рейтинг, чтоб читали, главное чтоб читали и много. А уж что - да всем пох*й. Так же как и бульварным газетенкам, которым пох на содержание, пишут чушь и ерись и клевету, главное - рейтинг. А уж правду-неправду, да врот им как-то.. Это я так, м/у прочим...
__________________
Спасибо что разбанили! Респект Вам.. ты пьяный? нет ты пьяный? Последний раз редактировалось Dustin; 30.04.2008 в 15:55. |
|
|
Этот пользователь сказал Спасибо Dustin за это полезное сообщение: |
jony_mnemonic (30.04.2008)
|
30.04.2008, 15:54 | #16 |
Заслуженные
Регистрация: 24.03.2007
Адрес: NiNoAvt
Пол: M
Провайдер: Эр-Телеком
Сообщений: 798
Поблагодарил: 276
Поблагодарили 2,491 раз в 562 сообщениях
Открыли хайд
:
0 в этом сообщении 178 Всего |
FLiP, причем тут порнуха? Меня попросили (и благодарили между прочим), я скачал и стал раздавать круглосуточно, мне было не в тягость, т.к. сервак простаивал, а людям хотелось помочь. Я один почти и поднимал торрент.ннов.ру бывший, покоцал потом это. Просто объемы винтов сравнимые с шарой. Вообще это = оффтоп. Мы здесь не об этом.
__________________
|
|
Этот пользователь сказал Спасибо sam1 за это полезное сообщение: |
Uploader (21.07.2008)
|
30.04.2008, 16:03 | #17 | |
Мега Друг
Регистрация: 28.07.2007
Адрес: когда как
Пол: M
Провайдер: АДС ADSL
Сообщений: 1,419
Поблагодарил: 608
Поблагодарили 484 раз в 258 сообщениях
Открыли хайд
:
0 в этом сообщении 8 Всего |
Цитата:
сабж: если встав рано утром) и скачав какую нибудь "известную" программку откуда нибудь с Vasia-жопов.народ.ру , и обнаружите там троячегаф - не уддивляйтесь, нородные умельцы существуют. Не стоит только на создателей грешить
__________________
Спасибо что разбанили! Респект Вам.. ты пьяный? нет ты пьяный? Последний раз редактировалось Dustin; 30.04.2008 в 16:09. |
|
|
Этот пользователь сказал Спасибо Dustin за это полезное сообщение: |
sam1 (30.04.2008)
|
30.04.2008, 19:40 | #18 | |||
Знакомый
Регистрация: 28.08.2007
Пол: М
Провайдер: ВТ
Сообщений: 44
Поблагодарил: 16
Поблагодарили 11 раз в 8 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
Цитата:
FLiP, Жжошь ну время на то чтоб написать это сообщение ты нашел.... Цитата:
примеры в студию, раз ты так упорно это утверждаешь...понимаешь сама концепция руткитов не под ходит под определение червей. Или мы говрим о разных вещах, и ты под руткитом понимаешь файл, в атрибутах которого поставили галочки скрытый\ситемный\только чтение то спорить не буду) если же ты имеешь ввиду реально полноценный руткит и предоставишь мне самого зверя, то я публично принесу тебе извениния! Цитата:
Я понимаю, что ты человек занятой и ответить на все мои слова времени нет...но видимо у тебя также нет времени и полностью прочитать мой пост. я тебе привел сслыку на результаты сканирования "Виновника торжества"(HiAsm, кто не понял), 30 из 31 сказли что файл чист в том числе и Касперский. Значит это просто ложное срабатывание, а отсюда напрашиваеться мысль что ты не скем не общался...ну или просто от тебя так отделались,чтоб не докучал своими вопросами) |
|||
|
30.04.2008, 23:55 | #19 | |||
Заслуженные
Регистрация: 24.03.2007
Адрес: NiNoAvt
Пол: M
Провайдер: Эр-Телеком
Сообщений: 798
Поблагодарил: 276
Поблагодарили 2,491 раз в 562 сообщениях
Открыли хайд
:
0 в этом сообщении 178 Всего |
Цитата:
[Для просмотра данной ссылки нужно зарегистрироваться] Цитата:
Цитата:
Тем более что мой антивирус нашел трояна и eSafe 7.0.15.0 тоже нашел трояна. О том что другие его не нашли, можно грешить либо на базы программ, либо как ты говоришь на ложное срабатывание, либо на то, что они просто физически не смогли его определить и пропустили его. Последнему варианту я отдаю предпочтение.
__________________
Последний раз редактировалось sam1; 01.05.2008 в 00:07. |
|||
|
Этот пользователь сказал Спасибо sam1 за это полезное сообщение: |
Uploader (21.07.2008)
|
01.05.2008, 01:55 | #20 | ||
Знакомый
Регистрация: 28.08.2007
Пол: М
Провайдер: ВТ
Сообщений: 44
Поблагодарил: 16
Поблагодарили 11 раз в 8 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
давай не цепляться к словам, если на то пошло, то это уже мы вообще говорим не о троянах, а о spyware. но это все формальность. И в контексте "Вируса" я подразумевал все Трояно-Шпионо образное ПО.
Цитата:
Ну и каким боком это руткит? То что так написали в заголовке - так епт это громкое название, за которым скрываеться банальное установка софта без ведома юзера. И в первоисточнике написано rootkit-like, тобишь что то-похожее на руткит. а то что не видят антивирусы - значит что эти антивирусы полный шлак, ибо дирректоряи скрыта только от Windows Api, а все путные поделки уже давно перешли на низкоуровневый доступ к диску. Кстати Rootkit — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе. ммм и гдеже тут вредоносный код или Злоумышленник? Цитата:
По поводу вирустотала: Молодец, научился пользоваться копи-пастом. ну если честно я не понял зачем ты привел этот текст. Хм а ты не заметил, что твой же антивирь уже молчал на него? еслиб внимательно смотрел, то базы тоже грешить не могут, ибо они обновляються ркгулярно и рядышком пишеться дата обновления...они для каждного анивиря актуальные. мда, флуд. да и только. треп, без всяких аргументов.Я уже пропустил файл и через сандбоксы-нет там ничего. Плять я лично уже вручную распокавал каждый бинарник, вручную снял инсталятор. И посмотрер фалы, ну нет там никакого вредоносного кода. Окей давай сделаем так я тебе даю Идовские листинги каждого распакованного бинарника - если ты там находишь вредоносный код, который собирает там статистику\пароли\конфидициальную информацию\ отаправляет их кудато итп.итд Покажешь мне этот конкретный участок, и если действительно оно так то, я забираю все свои слова сказанные в твой адрес и ветку можно будет закрыть. |
||
|