SDA

Анализ защищенности утилиты удаления продуктов Лаборатории Касперского

В этой теме 11 сообщений

Общая надежность защиты системы определяется ее наименее стойким компонентом. Если конструктор защиты забывает об этом правиле, она рано или поздно рушится…

Возникла на днях проблема — удалить заклинившего Касперского. Старый ни в какую не хотел удаляться, новый не желал ставиться. Великий и могучий Гугл выдал решение проблемы — «Утилиту удаления продуктов Лаборатории Касперского», собственно, за авторством самой Лаборатории. Программка оказалась на редкость интересная, поэтому сразу возникло желание ее поковырять…

далее http://habrahabr.ru/blogs/virus/102478/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Человек имеющий админовские права и физический доступ к компу - и любой софт можно удалить

Ремувер удаленное удаление (масло масляное ;)) не поддерживает - ну и ладушки ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я плакал :) То есть, когда ремувер вообще имеет только кнопку "Ага, пошли" (не будем говорить у кого, т.к. у многих), а то и вообще без кнопки - это правильно. А когда чувак танцует с бубном, делает заточки под капчу, это не нормально. :)

Смешные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Я плакал :) То есть, когда ремувер вообще имеет только кнопку "Ага, пошли" (не будем говорить у кого, т.к. у многих), а то и вообще без кнопки - это правильно. А когда чувак танцует с бубном, делает заточки под капчу, это не нормально. :)

Смешные.

ИМХО - ремувер должен обладать следующими свойствами

1. Сносить продукцию вендора (всю или конкретный софт)

2. обладать некоторой защитой - от хм.... бюджетной модели "пользователь"

3. и в тоже время иметь возможность эксплуатироваться этой самой моделью ;)

А капча (не особо сложная) или классический "вы действительно хотите удалить" - вполне подойдет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Мы тут на Ч.О. закупились баграми и идем к ... а стало быть и к вам!!! :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А реально были такие прецеденты, чтобы малварь использовала легитимные утилиты для удаления антивирусного ПО?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Там утилита которая является только запускалкой к ремуверу

А если там что-то кроме....

Куда она попадет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А реально были такие прецеденты, чтобы малварь использовала легитимные утилиты для удаления антивирусного ПО?

На моей памяти была хрень, которая использовала драйвер AVZ для удаления AV. Утилит что-то не припомню.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А реально были такие прецеденты, чтобы малварь использовала легитимные утилиты для удаления антивирусного ПО?

Пока нет (насколько я помню). Но вероятность теоретическая есть и к сведению принято.

sww

Еще был банкер, который юзал драйвер GMER (опять же по памяти) - наш бразильский коллега писал об этом как то на секурлисте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
На моей памяти была хрень, которая использовала драйвер AVZ для удаления AV

Bagle

Еще был банкер, который юзал драйвер GMER (опять же по памяти) - наш бразильский коллега писал об этом как то на секурлисте.

GBPlugin (банковская защита) удаляли с помощью Avenger, а потом Gmer.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS