Автозагрузка Delphi

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by denjf, 8 Apr 2010.

  1. denjf

    denjf Member

    Joined:
    12 Nov 2008
    Messages:
    88
    Likes Received:
    12
    Reputations:
    -1
    Подскажите метод добавление в автозагрузку, но надо что бы Касперский не палил.

    Стандартные методы я знаю.

    Раньше делал автозакрузку через Dll которая грузилась вместе с explorer, в Dll писал просто запуск нужной проги.

    Теперь Касперский ругается на это.

    Требуется неординарный метод.
     
  2. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    есть 3 темы, но они приват :p
    Если хочешь узнать их, то посиди с отладчиком над руткитом TDSS
     
  3. Byte_

    Byte_ Elder - Старейшина

    Joined:
    7 Sep 2008
    Messages:
    143
    Likes Received:
    34
    Reputations:
    2
    я так понимаю, реестр палится?
    Code:
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
    "Whatever"="c:\runfolder\program.exe"
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]
    "Whatever"="c:\runfolder\program.exe"
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Whatever"="c:\runfolder\program.exe"
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "Whatever"="c:\runfolder\program.exe"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx\000x]
    "RunMyApp"="||notepad.exe" 
    
     
    1 person likes this.
  4. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    каспер еще с древних времен палит ключи:
    *\Software\Microsoft\Windows\CurrentVersion\Run*
    тем более любая проактивка тоже палит их. а вот в TDSS новом есть метод который никто не палит ) Даже аутпост с комодом )
     
  5. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Его хотябы видно в руткит процессах?
     
  6. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    2 cheater_man а он драйвер ставит в систему для беспаливности. gmer палит его.
    Хотя на его основе такие красивые вещи получаются ) что даже gmer бессилен
     
    1 person likes this.
  7. denjf

    denjf Member

    Joined:
    12 Nov 2008
    Messages:
    88
    Likes Received:
    12
    Reputations:
    -1
    Не настолько я силен в програмирование не понимаю толком что такое руткит TDSS, буду гуглить.

    Погуглил, ситуация начинает проясняться ))
     
    #7 denjf, 8 Apr 2010
    Last edited: 8 Apr 2010
  8. xafon

    xafon New Member

    Joined:
    2 Dec 2009
    Messages:
    38
    Likes Received:
    4
    Reputations:
    0
    slesh, а есть ссылка на семпл TDSS?
     
  9. denjf

    denjf Member

    Joined:
    12 Nov 2008
    Messages:
    88
    Likes Received:
    12
    Reputations:
    -1
    А если прикинутся программой которая уже есть в автозагрузке??
     
  10. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    2 xafon ищи на сайтах антивирусной тематики. В разных версиях просто разные алгоритмы
    2 denjf чтобы прикрыться уже той прогой, тебе придется её заменить, а это скорее всего вызовет подозрение. Если в 6 каспере еще вроде не было подозрений то далее уже будут. Темболее что виндовые проги защищены (для XP ) WFP и там отдельные методы подмены прог должны быть
     
  11. denjf

    denjf Member

    Joined:
    12 Nov 2008
    Messages:
    88
    Likes Received:
    12
    Reputations:
    -1
    Сделал я автозагрузку, но проактивка все равно возмущается говорит что программа обладает высоким рейтингом опасности, интересно по каким параметрам она это решила?
    В программе присутствует
    Автозагрузка(безнее тоже срабатывает)
    Работа с HTTP
    Работа с Сокетами
    Прокси сервер
     
  12. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    работа с сетью и без окон - это уже даёт намеки на то, что прога не безопасна
     
  13. miqo

    miqo Banned

    Joined:
    18 Nov 2008
    Messages:
    100
    Likes Received:
    0
    Reputations:
    -1
    а почему на тимвювер не орет?