Polygon4.Net - Тактические игры online  

Вернуться   Polygon4.Net - Тактические игры online > Общие вопросы > Общение участников
Справка Пользователи Календарь Галерея Закачка файлов Поиск Сообщения за день Все разделы прочитаны

Общение участников Разговоры о жизни

Ответ
 
Опции темы Опции просмотра
Старый 16.07.2009, 22:16   #31
Шоколадный заяц
Мутный
Полковник
 
Аватар для Шоколадный заяц
 
Регистрация: 05.12.2006
Адрес: Pofigist
Имя: Толян Юрич
Сообщений: 2,206
Поблагодарил(а): 218
Получил(а): 78 "Спасибо" за 54 сообщений
Сказал(а) Фууу!: 0
Сказали Фууу! 0 раз(а) в 0 сообщениях
Репутация: 123 Шоколадный заяц скоро станет знаменитымШоколадный заяц скоро станет знаменитым
Награды (2) Ветеран Полигона4 За Флуд в ДСП 
Цитата:
Сообщение от Ork Посмотреть сообщение
Много даст! Ни одна системная библиотека не может быть просто так заменена. Тебе выскочит 20 предупреждений, и требование вставить диск с настоящей виндой. Поэтому это либо закос под системную службу, либо просто левый процесс. Кстати второй помощник - Process Explorer от того же разработчика. Он показывает все запущенные процессы, и загруженные библиотеки, в том числе и скрытые (в отличие от обычного таскменеджера). Вобщем мне этих инструментов было достаточно, чтобы справиться со всеми нештатно-вредоносными ситуациями. (ну и не исключая антивирь, который у меня каспер)
Валера, я не ошибся, написав в том посте, что была заменена некая библиотека в системных файлах. Я о том, что б восстановление запустить, подумал только после того, как вспомнил об этом факте. (Я слабо верю в "восстановление" и юзаю только от безнадеги или для восстановления системных файлов)
Я знаю, что и винда при замене ругается, и диск просит вставить. Однако тут все прошло гладко (даже предупреждения не было), что меня и удивило, а вернее сказать - успокоило. антивирь тоже промолчал.
__________________
Это дуэль, тупица! Здесь нет правил! (с) Бэндер
"ЕВЕ мрачная и жестокая, нам даже обещали разрешить репроцессить человеческие ресурсы..."
Трагедия общества - принятие уродства, как нормы.(с)

Последний раз редактировалось Шоколадный заяц; 16.07.2009 в 22:18..
Шоколадный заяц вне форума   Ответить с цитированием
Старый 17.07.2009, 02:33   #32
Ork
Большой, но зеленый
Генерал-лейтенант
 
Аватар для Ork
 
Регистрация: 31.12.2006
Адрес: Москва
Имя: Валерий
Сообщений: 3,601
Поблагодарил(а): 278
Получил(а): 668 "Спасибо" за 404 сообщений
Сказал(а) Фууу!: 1
Сказали Фууу! 1 раз в 1 сообщении
Репутация: 859 Ork велик для прочих взоровOrk велик для прочих взоровOrk велик для прочих взоровOrk велик для прочих взоровOrk велик для прочих взоровOrk велик для прочих взоровOrk велик для прочих взоров
Награды (3) Ветеран Полигона4 Судья 3-е место 
Толян, ты так до конца и не понял, что у тебя произошло. Хотя тебе кажется, что понял. Давай попробую объяснить.

Во-первых. Почему ты решил, что это что-то системное? Это просто установилась программа, которая загружается первой (а порядок загрузки и задержки можно выставить в реестре, что она скорее всего и сделала). А сама программа выводит на экран надпись. Так почему же антивирус должен был ее заметить??? А вот например более серьезный пакет, типа где есть контроли доступа к реестру, мониторинг активности приложений и тп (у меня - кис), вот он-то как раз заметит и спросит дать ли соответствующие разрешения этой программе (доверенная она или нет). Установка прошла в результате левого служебного сообщения, которое можно сделать каким угодно. Программа спокойно установилась и прописалась в автозагрузку. Я не вижу ни одной причины, по которой должен был бы сработать антивирус (именно антивирус). Ну и так как это обычная программа, то и бороться с ней можно как с обычной программой.
__________________
Пошел в армию, чтобы откосить от института...
Ork вне форума   Ответить с цитированием
Реклама
Старый 17.07.2009, 15:32   #33
Шоколадный заяц
Мутный
Полковник
 
Аватар для Шоколадный заяц
 
Регистрация: 05.12.2006
Адрес: Pofigist
Имя: Толян Юрич
Сообщений: 2,206
Поблагодарил(а): 218
Получил(а): 78 "Спасибо" за 54 сообщений
Сказал(а) Фууу!: 0
Сказали Фууу! 0 раз(а) в 0 сообщениях
Репутация: 123 Шоколадный заяц скоро станет знаменитымШоколадный заяц скоро станет знаменитым
Награды (2) Ветеран Полигона4 За Флуд в ДСП 
Цитата:
Сообщение от Ork Посмотреть сообщение
Толян, ты так до конца и не понял, что у тебя произошло. Хотя тебе кажется, что понял. Давай попробую объяснить.

Во-первых. Почему ты решил, что это что-то системное? Это просто установилась программа, которая загружается первой (а порядок загрузки и задержки можно выставить в реестре, что она скорее всего и сделала). А сама программа выводит на экран надпись. Так почему же антивирус должен был ее заметить??? А вот например более серьезный пакет, типа где есть контроли доступа к реестру, мониторинг активности приложений и тп (у меня - кис), вот он-то как раз заметит и спросит дать ли соответствующие разрешения этой программе (доверенная она или нет). Установка прошла в результате левого служебного сообщения, которое можно сделать каким угодно. Программа спокойно установилась и прописалась в автозагрузку. Я не вижу ни одной причины, по которой должен был бы сработать антивирус (именно антивирус). Ну и так как это обычная программа, то и бороться с ней можно как с обычной программой.
Валера, я видел как при установке заменялась(-ись) библиотека(-ки) с адресом в \system32\
Программа http://2ip.ru/soft/startguard/?PHPSE...68b19a6e87ff61 так же не пискнула. Хотя она блокирует даже действия msconfig. Поэтому я предполагаю, что в автозагрузку ничего нового не прописалось, а вот замена загружаемой с чем-то библиотеки была. И уже через эту библиотеку оно и загружалось.
__________________
Это дуэль, тупица! Здесь нет правил! (с) Бэндер
"ЕВЕ мрачная и жестокая, нам даже обещали разрешить репроцессить человеческие ресурсы..."
Трагедия общества - принятие уродства, как нормы.(с)
Шоколадный заяц вне форума   Ответить с цитированием
Старый 17.07.2009, 16:04   #34
Ork
Большой, но зеленый
Генерал-лейтенант
 
Аватар для Ork
 
Регистрация: 31.12.2006
Адрес: Москва
Имя: Валерий
Сообщений: 3,601
Поблагодарил(а): 278
Получил(а): 668 "Спасибо" за 404 сообщений
Сказал(а) Фууу!: 1
Сказали Фууу! 1 раз в 1 сообщении
Репутация: 859 Ork велик для прочих взоровOrk велик для прочих взоровOrk велик для прочих взоровOrk велик для прочих взоровOrk велик для прочих взоровOrk велик для прочих взоровOrk велик для прочих взоров
Награды (3) Ветеран Полигона4 Судья 3-е место 
Толик! В систем32 очнь много чего находится! И не все является таким критически важным. Например, кодеки, драйвера периферии (там, конечно, вообще все дрова лежат). Они не мониторятся на предмет подмены. В эту папку может скопироваться все что угодно! Ты любую программу при желании можешь туда поставить. Что касается твоей программы, что это??? маленькая бесплатная утилитка неизвестного производителя? Ты серьезно считаешь, что она тебя от всего спасет??? Все-таки бесплатные продукты уступают платным и по возможностям, и по функциональности. Да и очевидно, человек, получающий деньги за свое детище, более заинтересован в создании хорошего инструмента (и соответственно в получении большей прибыли), нежели тот, кто знает, что сил угробит дофига, а все равно ничего не получит.

ЗЫ Исключение я знаю только одно! Эта программа была гвоздем какого-то номера какого-то журнала... то ли апгрейда, то ли еще какого... ее характеристикой являлась фраза "делает бесплатно то, что другие не делают за деньги" (это написано и на сайте). И это действительно так. Мне пришлось накачать кучу платных и бесплатных аналогов, чтоб решить свою проблему. Эта небольшая программка (причем версии 2-х летней давности) смогла сделать то, что не смогли сделать SoundForge 9, ни Audition (тогда у меня была версия только 1,5).
__________________
Пошел в армию, чтобы откосить от института...
Ork вне форума   Ответить с цитированием
Старый 17.07.2009, 18:45   #35
Шоколадный заяц
Мутный
Полковник
 
Аватар для Шоколадный заяц
 
Регистрация: 05.12.2006
Адрес: Pofigist
Имя: Толян Юрич
Сообщений: 2,206
Поблагодарил(а): 218
Получил(а): 78 "Спасибо" за 54 сообщений
Сказал(а) Фууу!: 0
Сказали Фууу! 0 раз(а) в 0 сообщениях
Репутация: 123 Шоколадный заяц скоро станет знаменитымШоколадный заяц скоро станет знаменитым
Награды (2) Ветеран Полигона4 За Флуд в ДСП 
Цитата:
Сообщение от Ork Посмотреть сообщение
Толик! В систем32 очнь много чего находится! И не все является таким критически важным. Например, кодеки, драйвера периферии (там, конечно, вообще все дрова лежат). Они не мониторятся на предмет подмены. В эту папку может скопироваться все что угодно! Ты любую программу при желании можешь туда поставить. Что касается твоей программы, что это??? маленькая бесплатная утилитка неизвестного производителя? Ты серьезно считаешь, что она тебя от всего спасет??? Все-таки бесплатные продукты уступают платным и по возможностям, и по функциональности. Да и очевидно, человек, получающий деньги за свое детище, более заинтересован в создании хорошего инструмента (и соответственно в получении большей прибыли), нежели тот, кто знает, что сил угробит дофига, а все равно ничего не получит.

ЗЫ Исключение я знаю только одно! Эта программа была гвоздем какого-то номера какого-то журнала... то ли апгрейда, то ли еще какого... ее характеристикой являлась фраза "делает бесплатно то, что другие не делают за деньги" (это написано и на сайте). И это действительно так. Мне пришлось накачать кучу платных и бесплатных аналогов, чтоб решить свою проблему. Эта небольшая программка (причем версии 2-х летней давности) смогла сделать то, что не смогли сделать SoundForge 9, ни Audition (тогда у меня была версия только 1,5).
Валера, ну ты утверждаешь что у меня именно автозагрузка изменилась, так?
__________________
Это дуэль, тупица! Здесь нет правил! (с) Бэндер
"ЕВЕ мрачная и жестокая, нам даже обещали разрешить репроцессить человеческие ресурсы..."
Трагедия общества - принятие уродства, как нормы.(с)
Шоколадный заяц вне форума   Ответить с цитированием
Старый 17.07.2009, 19:24   #36
Ork
Большой, но зеленый
Генерал-лейтенант
 
Аватар для Ork
 
Регистрация: 31.12.2006
Адрес: Москва
Имя: Валерий
Сообщений: 3,601
Поблагодарил(а): 278
Получил(а): 668 "Спасибо" за 404 сообщений
Сказал(а) Фууу!: 1
Сказали Фууу! 1 раз в 1 сообщении
Репутация: 859 Ork велик для прочих взоровOrk велик для прочих взоровOrk велик для прочих взоровOrk велик для прочих взоровOrk велик для прочих взоровOrk велик для прочих взоровOrk велик для прочих взоров
Награды (3) Ветеран Полигона4 Судья 3-е место 
Цитата:
Сообщение от Шоколадный заяц Посмотреть сообщение
Валера, ну ты утверждаешь что у меня именно автозагрузка изменилась, так?
Я не могу ничего утверждать, так как я не смотрел твой компьютер. Но судя по моему опыту, это 90%. Дело в том, что это даже не нормальный вирус или добротный троян! Это наспех слепленная на коленке программулька для быстрого срубания небольшого количества бабла от тех, кто поведется и отошлет смс... Чтобы написать хороший вирус, или троян это надо ой как постараться...
__________________
Пошел в армию, чтобы откосить от института...
Ork вне форума   Ответить с цитированием
Старый 05.08.2009, 02:06   #37
asvensen
ZM
 
Аватар для asvensen
 
Регистрация: 10.03.2009
Адрес: г.Москва, ВАО, Гольяново
Имя: Кирилл
Сообщений: 103
Поблагодарил(а): 102
Получил(а): 74 "Спасибо" за 38 сообщений
Сказал(а) Фууу!: 3
Сказали Фууу! 0 раз(а) в 0 сообщениях
Репутация: 79 asvensen скоро станет знаменитым
классный вирус))) на всем деньги делает народ)))))
asvensen вне форума   Ответить с цитированием
Ответ

Закладки


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +5, время: 15:40.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Khorost Group© 2002-2021