Перейти к содержанию
SDA

Анализ защищенности утилиты удаления продуктов Лаборатории Касперского

Recommended Posts

SDA

Общая надежность защиты системы определяется ее наименее стойким компонентом. Если конструктор защиты забывает об этом правиле, она рано или поздно рушится…

Возникла на днях проблема — удалить заклинившего Касперского. Старый ни в какую не хотел удаляться, новый не желал ставиться. Великий и могучий Гугл выдал решение проблемы — «Утилиту удаления продуктов Лаборатории Касперского», собственно, за авторством самой Лаборатории. Программка оказалась на редкость интересная, поэтому сразу возникло желание ее поковырять…

далее http://habrahabr.ru/blogs/virus/102478/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

и?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Человек имеющий админовские права и физический доступ к компу - и любой софт можно удалить

Ремувер удаленное удаление (масло масляное ;)) не поддерживает - ну и ладушки ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я плакал :) То есть, когда ремувер вообще имеет только кнопку "Ага, пошли" (не будем говорить у кого, т.к. у многих), а то и вообще без кнопки - это правильно. А когда чувак танцует с бубном, делает заточки под капчу, это не нормально. :)

Смешные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Я плакал :) То есть, когда ремувер вообще имеет только кнопку "Ага, пошли" (не будем говорить у кого, т.к. у многих), а то и вообще без кнопки - это правильно. А когда чувак танцует с бубном, делает заточки под капчу, это не нормально. :)

Смешные.

ИМХО - ремувер должен обладать следующими свойствами

1. Сносить продукцию вендора (всю или конкретный софт)

2. обладать некоторой защитой - от хм.... бюджетной модели "пользователь"

3. и в тоже время иметь возможность эксплуатироваться этой самой моделью ;)

А капча (не особо сложная) или классический "вы действительно хотите удалить" - вполне подойдет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Мы тут на Ч.О. закупились баграми и идем к ... а стало быть и к вам!!! :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

А реально были такие прецеденты, чтобы малварь использовала легитимные утилиты для удаления антивирусного ПО?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Там утилита которая является только запускалкой к ремуверу

А если там что-то кроме....

Куда она попадет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
А реально были такие прецеденты, чтобы малварь использовала легитимные утилиты для удаления антивирусного ПО?

На моей памяти была хрень, которая использовала драйвер AVZ для удаления AV. Утилит что-то не припомню.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
А реально были такие прецеденты, чтобы малварь использовала легитимные утилиты для удаления антивирусного ПО?

Пока нет (насколько я помню). Но вероятность теоретическая есть и к сведению принято.

sww

Еще был банкер, который юзал драйвер GMER (опять же по памяти) - наш бразильский коллега писал об этом как то на секурлисте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гриша
На моей памяти была хрень, которая использовала драйвер AVZ для удаления AV

Bagle

Еще был банкер, который юзал драйвер GMER (опять же по памяти) - наш бразильский коллега писал об этом как то на секурлисте.

GBPlugin (банковская защита) удаляли с помощью Avenger, а потом Gmer.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Joshua3233Chids
      This is my first time come here
      https://gto5767.com/home.php?mod=space&uid=1902793
      http://www.atlasroleplay.com/forum/profile/koreanneck14
      https://spinalhub.win/wiki/H124pc_Wholesale_Clear_Acrylic_Crystal_Stud_Earring_Field_Show_Jewelry_Reward_Binsh1
      http://quanboo.com/home.php?mod=space&uid=53013
      http://idea.informer.com/users/cobwebplier5/?what=personal

      I am very happy to cme here I am very happy to cme here I am very happy to cme here I am very happy to cme here I am very happy to cme here 8287d12
    • Ego Dekker
      Домашние антивирусы ESET были обновлены до версии 15.0.23.
    • Thomaspaymn
      Hello there, I'm completely new here, I am not sure in the event this section is a right place to create this and also sorry with this, but I was hoping a person here on anti-malware.ru would be able to assist me.
      I am just wondering anybody knows just about any trusted company for signals for crypto. Is this website good and anyone worked with them ?
      binance futures signals
      Also please introduce any good and comprehensive blog for more inormation about this kind of services. We appreciate it.
    • Gabrielmop
      Какое абстрактное мышление
      filmkont.online
    • Richardcrere
      Реально, https://intervision.ua/videonablyudenie - видеонаблюдение поможет в данной ситуации!
      Цифровые камеры передают четкую детализированную картинку. Чем выше качество изображения, тем «тяжелее» потоковое видео. В этом случае поможет видеорегистратор с емким жестким диском. Для удаленного контроля лучше использовать цифровые IP-видеокамеры, которые шифруют и сжимают сигнал. К тому же, многие IP-модели запитываются по витой паре или оптоволокну посредством технологии PoE. Благодаря этому системами IP-видеонаблюдения оснащают строящиеся объекты.
      https://intervision.ua/videonabludenie/lte-camera - 4g видеокамера
      Как установить видеонаблюдение для дома
      Установка и настройка аппаратуры происходит в несколько этапов. Сначала нужно подобрать и установить видеокамеры, записывающее устройство, а также обеспечить передачу сигнала и постоянное питание. Обратите внимание: проводное подключение требует прокладки кабелей для соединения компонентов. Для этого стоит вызвать мастера.
×