ANDYBOND

/local/dev/null

В этой теме 17 сообщений

Тема для сообщений мусорного характера: флуд, бессодержательные, офф-топик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я повторюсь ещё раз. Ты молодец, что нашёл семпл, сигнатурно неизвестный Нортону и лечить он его не будет (как и любой вендор, в том числе и замудоханный движок VirusBuster'а :) ) Это факт.

А если семпл будет известен сигнатурно, то будет и лечение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Я повторюсь ещё раз. Ты молодец, что нашёл семпл, сигнатурно неизвестный Нортону и лечить он его не будет (как и любой вендор, в том числе и замудоханный движок движок VirusBuster'а :) ) Это факт.
И инсайдами не ловит :)

Похоже в печке поленья заканчиваются - переходим к "обосреванию" других?

Главное, что "не замудоханный движок движок(!!!111)" нортона не ловит :lol:

Я повторюсь ещё раз.
О лечении - проверю
bye.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
О лечении - проверю

Вперед и с песней :lol: Но для меня это мало что изменит.

Похоже в печке поленья заканчиваются - переходим к "обосреванию" других. Главное, что "не замудоханный движок движок(!!!111)" нортона не ловит

Гениально! :)

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Я говорил об одном :)

А вот кино тебе про лечение Cycbot'а с музыкальным сопровождением :D

Должно быть очень интересно, но я не стал смотреть.

Тема о Trojan.SkynetRef, а не Cycbot'е :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Тема о Trojan.SkynetRef, а не Cycbot'е

:facepalm:

Прочитай заголовок данной темы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
:facepalm:

Прочитай заголовок данной темы.

Почитай содержание темы, а не заголовок :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Почитай содержание темы, а не заголовок

Это твои проблемы, что ты начал обсуждать несопоставимое с заголовком.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Это твои проблемы, что ты начал обсуждать несопоставимое с заголовком.

До 15 поста тебя все устраивало, с 16-ого начались претензии :lol:

Жду добавления SkynetRef в базы. Там и посмотрим, что будет с проксями :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
До 15 поста тебя все устраивало, с 16-ого начались претензии

Да всё нормально. Ты великий специалист в обосревании продуктов :D

Жду добавления SkynetRef в базы. Там и посмотрим, что будет с проксями

Образец отправлен в вирлаб :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Я повторюсь ещё раз. Ты молодец, что нашёл семпл, сигнатурно неизвестный Нортону и лечить он его не будет (как и любой вендор)

За всех то говорить не надо. Так к слову.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сначала флешки, теперь рабочий стол. Что дальше...?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
http://www.symantec.com/content/en/us/ente...rs/rootkits.pdf

Описание антируткит технологий Symantec. Интересное чтиво, после прочтения которого меня поразил вопрос, почему Norton неспособен при помощи антируткита детектить Backdoor.Tidserv(он же Rootkit.Win32.TDSS, Trojan:WinNT/Alureon и.т.д.) и Trojan.Zeroaccess(Rootkit.Win32.ZAccess, Trojan:WinNT/Sirefef и.т.д.). Возможно причина в сигнатурах по хешу которые негодны для детекта в памяти, а "нормальных" сигнатур очень мало, а на целое семейство только 7 генетиков и 1 kmem(возможно детект в памяти).

Эти технологии - позавчерашний день, поэтому и нет детекта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Эти технологии - позавчерашний день, поэтому и нет детекта.

а где можно почитать о технологиях сегодняшнего дня?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
а где можно почитать о технологиях сегодняшнего дня?

Думаю, нигде.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • PR55.RP55
      + MapsFrontier
      Global Security Center OOO
      Total PC
      Blue Century Software co.
      Elex do Brasil Participacoes Ltda.
    • Openair
    • Ego Dekker
      Декабрь 2019 — дата окончания жизненного цикла ESET NOD32/ESET Smart Security 9.0.
    • demkd
      драйверу не нужно заниматься такой ерундой как сплайсинг, просто запись в реестре не была скрыта, не доделали руткит.
    • Ольга_diplombest
      Высшее образование — сегодня это головная боль. Хотя каждый молодой человек стремиться его получить, как залог хорошей работы и высокой зарплаты в будущем. Но ВУЗы уже перестали быть бесплатными, поэтому получить образование можно только за деньги. Поэтому все чаще портрет современного студента — это работающий человек, который совмещает работу с учебой и еще имеющий семью. К тому же ссесия, написание рефератов. Курсовых работ или защита диплома — это настоящее испытание требующее много времени и сил.Необходимо время на поиск материала диплома,  написание работы, а еще семья и работа —и вот времени не хватает. При этом все успеть, порой физически бывает не возможно. И вот студент думает выхода нет и заваливает ссесию, бросает ВУЗ. Но выход есть, воспользоваться профессиональными преподавателями, аспирантами, докторами наук ... ка сделали уже многие студенты — https://diplombest.ru/сайт для тех, кто ценит время и бережет нервы. Компания работает без предоплаты, что гарантирует получение качественной работы в срок и без рисков для студента, политика скидок позволяет экономить до 50% от стоймости работы, что заслуживает доверия со стороны студентаТогда получение высшего образования будет в радость и через 5 лет ты уже заслуженный специалист.