Перейти к содержанию

Recommended Posts

p2u

Как и где скрывается malware в формате .doc

Как и где скрывается malware в формате .html из Google кэш

На английском.

Автор: Roger A. Grimes

Один пример, который показывает, какой на самом деле дурацкой ОС мы пользуемся (свободный перевод):

Создаём ярлык с именем www.aol.com, но открывать должен его notepad.exe. Потом откроем Internet Explorer и в адресную строку набираем www.aol.com. Когда мы нажимаем 'Enter', теперь будет открываться Блокнот, а не www.aol.com.

Короче говоря, можно ссылаться на любой ярлык если набрать его имя в адресной строке IE - это, естественно, из-за глубокой интеграции IE в проводнике.

В XP и старьше работает; в Висте не знаю.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

p2u

...какой на самом деле дурацкой ОС мы пользуемся

Паул, Уж какая есть. Даже люди иногда маскируются. А что можно с этим поделать?

Я уже предлагал объединиться для создания новой Российской ОС - РОС (ROS). Массы пока молчат. Правительство занято другими делами. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

ну есть некая работа над проектом "Феникс". Или я безбожно отстал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Название хорошее. А что дальше с ним произошло?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
В XP и старьше работает; в Висте не знаю.

В Висте не работает

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      https://github.com/dragokas/hijackthis/blob/devel/src/_ChangeLog_ru.txt Стоит прочесть и найти полезное. Типа: Добавлена зачистка зависимостей легитимных служб от удаляемой службы.
      Добавлен запрет программе на перезагрузку серверных ОС с запросом к пользователю сделать это вручную.
      Добавлена проверка типа виртуализации ключей реестра.
    • Hoppi
      Мне нравится квартиры посуточно снимать, это дешевле выходит чем отели. 
    • SemenovaI
      Хм, отличная идея. Я тоже люблю путешествовать самостоятельно. На Букинге можно заказать отели и билеты на транспорт, а что бы экономнее было так можно воспользоваться при заказе кэшбэком. А еще советую дождаться Черной пятницы https://letyshops.com/chernaya-pyatnitsa и сделать покупки на Букинге и других интернет магазинах с солидной экономией. 
    • PR55.RP55
      Demkd Мне кажется ЭТО тоже стоит посмотреть. C:\USERS\ADMIN\APPDATA\LOCAL\PACKAGE CACHE\{C187DB08-7705-4616-834B-87B3087AE698}V3.0.7.830\INSTALLER V.T.:  MicrosoftTrojan:Win32/Zpevdo.A    
    • demkd
×