Глупые воопросы! - Страница 2 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Вам стало скучно и вы захотели повеселиться - скачайте и запустите этот файл...

P.S. Слабонервным не стоит скачивать этот файл, а тем кто скачал и запустил - нужно не паниковать раньше времени и дождаться окончания процедуры... :rolleyes:

Это сладкая месть за отсутствие батника или тест HIPS? :D

a-squared    4.5.0.18    2009.07.08    Hoax.Win32.BadJoke.Formatter!IKAntiVir    7.9.0.204    2009.07.08    JOKE/Ultimate.2CAT-QuickHeal    10.00    2009.07.08    Hoax.BadJoke.Formatter.d (Not a Virus)DrWeb    5.0.0.12182    2009.07.08    Joke.VirsimF-Secure    8.0.14470.0    2009.07.08    Hoax.Win32.BadJoke.Formatter.dFortinet    3.117.0.0    2009.07.03    Misc/BadJoke_FormatterIkarus    T3.1.1.64.0    2009.07.08    Hoax.Win32.BadJoke.FormatterK7AntiVirus    7.10.786    2009.07.07    Hoax.Win32.BadJoke.Formatter.dKaspersky    7.0.0.125    2009.07.08    Hoax.Win32.BadJoke.Formatter.dMcAfee-GW-Edition    6.8.5    2009.07.08    Joke.Ultimate.2nProtect    2009.1.8.0    2009.07.08    Joke/W32.BadJoke.656119Panda    10.0.0.14    2009.07.07    Suspicious fileSophos    4.43.0    2009.07.08    Mal/Generic-ASunbelt    3.2.1858.2    2009.07.08    Hoax.Win32.BadJoke.Formatter.dTheHacker    6.3.4.3.363    2009.07.08    Adware/BadJoke.Formatter.dVBA32    3.12.10.7    2009.07.08    Joke.Win32.UltimateVirus.dcViRobot    2009.7.8.1824    2009.07.08    Hoax.BadJoke.656119

Остальные молчат. VirusTotal Results

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Эх... Простите за отсутствие чувства юмора. Больше не буду. :rolleyes:

P.S.: Плохая привычка у меня: сначала проверить, потому запустить (или нет)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

Ingener

Как Ваша борьба с UAC? Мой простецкий способ не прокатил? :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Бороться с контролем автозапуска программ у меня больше нет сил

UAC надо было изначально отключить, а потом после получения результатов с желаемым включить. Хлопот было бы меньше. Ждите Windows 7. Лето пролетит очень быстро.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

Очень странно что не получилось. Я в свое время боролся PostScript шрифтами, подставленными через Adobe Type Manager, никак не хотели нормально работать, Type Manager'у UAC не давала прав. Но потом после "колдовства" с включением-отключением, все заработало.

А вообще, через некоторое время, наигравшись, я UAC вообще отключил. По мне так это, "как мертвому припарки"...

Кстати, уже сейчас можно спокойно перейти на Виндовс7, если устраивает Виста, так Вин7 вообще раем покажется. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
если устраивает Виста, так Вин7 вообще раем покажется.

Точно, другие тоже говорят, что 7-ка лучше и совместимее с программами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
повышает ли данный метод безопасность интернет сёрфиига, стоит ли его использовать, сложно ли обойти такую защиту и т.д.

Если читать pdf-документ Practical Onion Hacking (прямая ссылка на документ!), то тогда можно делать вывод о том, что безопасные дни Тора позади. Там описывается как можно найти пользователей Тора и что дальше делать. Документ на английском. Возможно, если напрягаться, то тогда можно и на русском найти. Надеюсь, что это достойный ответ на ваш вопрос. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
я учил немецкий язык - если где-нибудь попадётся информация на русском киньте её плиз сюда или может если будет время и желание в кратце осветите пожалуйста основные моменты (на русском языке)... :rolleyes:

Неплохой форум серьёзных немецких хакеров: www.derkeiler.com/

Форум не для слабонервных. Вопросы, на которых можно найти ответ в Google избегать, иначе пошлют. Избегать столкновений с Sebastian Gottschalk с вопросами о том, какой антивирус/файрвол/комбайн выбрать, и от чего он 'защищает'. :D

P.S. Вы каким-либо способом скрываете свой IP-адрес..?

Нет. Я захожу везде просто в режиме новостного бота. Во-первых я удалил все Plug-Ins и Add-Ons (Они много выдают). Далее я блокирую для всех по умолчанию весь контент кроме текст (скрипты, куки, картинки, и т.д.). Ещё я блокирую Referrer Header (чтобы не видели откуда я пришёл) и я поставил для User Agent значение *. Они даже не могут определить мою ОС. :)

http://mybrowserinfo.com/detail.asp

Здесь кроме IP-адрес выдаётся для всех параметров 'Unknown' или 'Not Detectable'. Это для меня достаточно. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Форум не для слабонервных. Вопросы, на которых можно найти ответ в Google избегать, иначе пошлют.

[Оффтоп.]

Хех,подучим немецкие матюки?:D

[/Оффтоп.]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Avira блокирует эту ссылку... Видать беспокоятся о конфидициальности их пользователей... :rolleyes:

Попробуйте тогда Browser Spy где тоже можно тестировать, что они от вас могут узнать. (Слева стоят параметры от 'Accepted Filetypes' до 'Windows Media Player') У меня НИЧЕГО кроме IP-адреса не выдаётся. IP-адрес нужен, иначе обслуживать не могут, но я за файрволом провайдера, так что: риска особенно нет. :)

[Оффтоп.]

Хех,подучим немецкие матюки?:D

[/Оффтоп.]

Ребята на самом деле умные, кстати. Там больше одного автора разных ликтестов, которые до сих пор тестируются Матоушеком. Они перестали их писать, так как Индустрия Безопасности не поняла намёк - написать можно их до безконечности и даже если ИБ находит решение для блокировки одного или нескольких, это ещё не решит проблему самой Винды... :)

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Паул,это тот форум?

Я не ошибаюсь?

61ebfd036461t.jpg

И ещё,что может значить сообщение,которое есть в логах файрвола?

Я тут решил поганять ЕСС,и вот такое встретил в логах.IP адреса одинаковы до той части,которую я не закрасил.

776039bc6c28t.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Паул,это тот форум?

Я не ошибаюсь?

Тот. Но это не форум в вашем понимании - там всё в формате UseNet (Новостные Группы).

И ещё,что может значить сообщение,которое есть в логах файрвола?

Я тут решил поганять ЕСС,и вот такое встретил в логах.IP адреса одинаковы до той части,которую я не закрасил.

Бага, кажется - я уже читал про это где-то. Надо будет обновлять версию.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Бага, кажется - я уже читал про это где-то. Надо будет обновлять версию.

Спасибо,я возится не буду,с тем что проживёт на компьютере максимум неделю.:)

Тот. Но это не форум в вашем понимании - там всё в формате UseNet.

Немного непривычно,но можно привыкнуть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Предлагаю переименовать тему на "Вопросы обо всем, понемногу" и перенести её в "Ответ на вопросы - помощь", если топикстартер не против.

Таким образом тема, м.с., будет вечной - и никогда не станет офтоповой, если в ней будут присутствовать вопросы и ответы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Не,переносить никуда не надо.:)

Пускай тут,т.к. будет набив постов.

Вопрос по поводу VMware:

Как "расшарить" папки моего компьютера в виртуалке на Виста Ультимэйт X86?

Пробовал в настройках самого ВМваре - не получилось.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Как "расшарить" папки моего компьютера в виртуалке на Виста Ультимэйт X86?

Пробовал в настройках самого ВМваре - не получилось.

использовать VMware tools

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
использовать VMware tools

А точнее?=)

Всё,разобрался!Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×