Американские ученые создали бесплатную программу для блокировки автозагрузки из Ин-та

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 25 Feb 2010.

  1. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Бгг, а если шеллкод тупо сохранит файл на винт и зарегает его как сервис \ тупо в автозагрузку? :p
    CreateFile и подобные можно так же обойти, создав поток в чужом процессе, который доделает всю грязную работу.
    Собственно и блокировку загрузки с инета тем же способом можно обойти.
     
    #21 BlackSun, 26 Feb 2010
    Last edited: 26 Feb 2010
  2. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    2 BlackSun
    1) где ты видел такие шелкоды?
    2) рано или поздно файл всё равно запустится.
    3) не нужно забывать про всеми не любимый DEP )

    Ну и то что прописаться в автозагрузку - тут уже всякие антивири с проактивками в руки )

    А вообще COMODO тож бесплатный и имеет одну из самых лучших проактивок, которая жестоко надоедает ))
     
  3. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Нигде) Они сейчас совершенно не актуальны.
     
  4. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    393
    Likes Received:
    212
    Reputations:
    4
    ага, только если он запустится раньше вашего ср**ого антивируса то такой антивирус бесполезен.

    кстати не уверен что эта прога будет спрашивать пользователя при запуске каждого приложения другим приложением.
    кроме того, подмену системных библиотек никто не отменял.

    это все мое мнение - мнение человека, никогда не занимавшегося разработкой вирей, просто разбираюсь в системном программировании. а сколько идей предложит любой даже начинающий вирусописатель с опытом?
     
  5. Mr.Replica

    Mr.Replica Member

    Joined:
    18 May 2010
    Messages:
    124
    Likes Received:
    41
    Reputations:
    10
    Странно,а у каспера разве нет данной функции о_О
     
  6. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    2 vvs777 Если творчески подойти, то можно что угодно написать и как угодно.
    Накрайняк следить тока за браузерами, когда они какимлибо образом хотят создать или изменить исполняемый файл.
     
  7. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Так должно быть и есть в нормальных операционных системах. По дефолту.
     
  8. superboy4

    superboy4 Banned

    Joined:
    17 Jul 2007
    Messages:
    151
    Likes Received:
    19
    Reputations:
    -8
    Отличная новость побольше бы таких