Перейти к содержанию

Recommended Posts

A.

http://vx.netlux.org/index.html

Дорогие друзья

Как Вы уже наверное заметили, сервер VX Heavens недоступен с 23.03.2012. Администрация VX искренне огорчена причиненными Вам неудобствами.

На протяжении многих лет мы старались обеспечить бесперебойную работу сайта, предоставляющего Вам профессиональные информационные материалы в области защиты информации и вирусологии. Мы всегда верили в то, что исследования в любой области (и компьютерная вирусология не исключение) возможны только в обстановке доверия, открытости и взаимопомощи.

К сожалению...

В пятницу, 23 марта, сервер был изъят сотрудниками милиции в связи с возбуждением уголовного дела по статье 361-1 УК Украины (Создание вредоносных программ с целью распространения или сбыта) по сигналу о "размещении для свободного доступа вредных программных средств, предназначенных для несанкционированного вмешательства в работу электронно-вычислительных машин, автоматизированных систем, компьютерных сетей".

Абсурдность данного утверждения нам предстоит доказывать в суде...

Мы приносим свои извинения за то, что до окончания дела мы не сможем предоставлять свои услуги в полном объеме.

Более подробные сведения вы сможете узнать на страницах в сетях Twitter и Facebook.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

Ппц... Нет слов. Надо срочно закрывать Матюшек - ониж там выложили тесты, а это ВРЕДНОСНЫЙ код!!!! И программерские форумы тоже - а вдруг так куются злобные вирусы??? Да и вообще!! ВУЗы тоже закрыть надо - рабам нужно только уметь копать или не копать)

И хабр!!! Хабр закройте!!!!)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

И тут покращення....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Welcome to VX Heavens! This site is dedicated to providing information about computer viruses (or virii, as some would prefer) to anyone who is interested in this topic.

This site contains a massive, continuously updated collection of magazines, virus samples, virus sources, polymorphic engines, virus generators, virus writing tutorials, articles, books, news archives etc. Even the viruses for the platforms you've never heard of. We also offer free hosting for virus authors and groups.

Some of you might reasonably say that it is illegal to offer such content on the net. Or that this information can be misused by "malicious people". I only want to ask that person: "Is ignorance a defence?"

https://www.facebook.com/pages/VX-Heavens/1...o_edit_sections

Этот сайт содержит огромный, постоянно обновляемую коллекцию журналов, образцы вирусов, вирусов источников, полиморфных движков, вирусных конструкторов, руководств по вирусам, статьи, книги, архивов новостей и т.д. Даже вирусы для операционных систем, про которых вы никогда не слышали. Мы также предлагаем бесплатный хостинг авторам вирусов и группам.

:lol:

Надо было еще дописать, что авторы вирусов плодотворно творят на нашем бесплатном хостинге :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
И хабр!!! Хабр закройте!!!!)

Вот это сборище школоты и правда надо закрыть :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
И тут покращення....

?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
И хабр!!! Хабр закройте!!!!)

Поциентов уже ана ласково прикрывали :lol:

_____.jpg

post-6726-1332938415_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

<offtop>

sda,

уже второй пост за месяц с этой пикчей. Сильно понравился или что-то иное?

</offtop>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
?

Улучшение...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
<offtop>

sda,

уже второй пост за месяц с этой пикчей. Сильно понравился или что-то иное?

</offtop>

<offtop>

объект Чорного Властелина иногда предлагается оппоненту «Use the phrase „suck the dark lord’s greasy @#%$“ whenever possible» при входе диалога в завершающую стадию :lol:

а если по теме хабра то его дефейс 22 января 2008 года с последующей DDOS атакой.

«Чорный властелин в том месте, откуда он пришёл — ещё цветочки, поверьте, вы хорошо отделались» :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Еще раз убеждаюсь, что мы чертовски правильно делаем, что ничего никуда не выкладываем, тем более в публичный доступ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
newlaid
Надо срочно закрывать Матюшек

Кому?Украинской милиции?Они тринадцать лет до дома быта в центре Донецка добраться не могли,какой уж тут Матюшек :D

VXHeavens закрыт

Грандиозный успех

images21cr.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

есть мнение что кое-кому не стоило хостить исходники симантека

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

Тут вот Микко Хиппонен неделю назад возьми да и выложи в твиттере ссылки на мануалы по SpyEye.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

@есть мнение что кое-кому не стоило хостить исходники симантека@

А качать их можно? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
@есть мнение что кое-кому не стоило хостить исходники симантека@

А качать их можно? :lol:

Можно, для написания индусского антивируса, на индусском коде :lol:

Для справки:

индусский коджаргонное нарицательное название для программного кода крайне низкого качества, использующего простые, но порочные принципы «copy-paste», «главное — завалить, а там запинаем», «шапкозакидательство». Также известен как «write only», или (в пику принципу «написано однажды — читается везде» :facepalm:

http://www.rsdn.ru/Forum/Info/FAQ.philosophy.hi.serg.aspx

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
maxz
на индусском коде

Ранее написанном индусами же для симантека.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
newlaid
индусский код — жаргонное нарицательное название для программного кода крайне низкого качества, использующего простые, но порочные принципы «copy-paste», «главное — завалить, а там запинаем», «шапкозакидательство». Также известен как «write only», или (в пику принципу «написано однажды — читается везде» facepalm.gif

http://www.rsdn.ru/Forum/Info/FAQ.philosophy.hi.serg.aspx

Хуже индусского кода может быть только код европейский, особенно голландцев или датчан. Это тоже объяснимо, у них источники вдохновения легализованы. Из точки А в точку Б никто никуда не едет, зато есть framework. В котором можно задать plug-in, который конфигурирует другой plug-in, который читает третий plug-in и посылает event четвертому, а тот уже знает, что делать. Через Inversion of Control, так интереснее. Я как-то цитировал одно европейское творчество, и, по-моему, это достойно повторения:

Before describing the configuration aspects of components (...), component types and implementations are described, since it is aspects of the component type that are configured by components – and the configurable aspects are defined by the component type.

И это только документация, а исполнение, поверьте моему горькому опыту, еще затейливее.

Но все это - ничто в сравнении с отечественным кодом. В нем из точки А в точку Б прямую, конечно, проведут. Квадратно-гнездовым методом. Я не очень понимаю, что такое квадратно-гнездовой метод, но будет использован именно он. Врагу достанется выжженная земля с одной стороны, и ни пяди ее - с другой. Из А в Б будет проведено столько прямых, что Лобачевский отдыхает. Еще большее количество прямых будет проведено из Б в А, на всякий случай, как в анекдоте - строительство туннеля под Ла Маншем начнется одновременно из Англии и Франции, и продлится пять или десять лет, в зависимости от того, встретятся ли строители посередине. Зато комментариев в коде не будет, потому, что код - лучше любого комментария. :D

http://relyef.livejournal.com/132521.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Ранее написанном индусами же для симантека.

Они и для Мелкософта пишут :rolleyes:

______.jpg

post-6726-1333024809_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

или датчан

типо широко трактуем по-русски слово dutch? спасибо, понравилось. Только - ИМХО - датских программ автор сего ни когда в глаза не видел

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
With the closing of Herm1t's website, another library of Alexandria has just burnt.

Скромно так ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×