Натравить антивирус...

Discussion in 'Безопасность и Анонимность' started by T-Rey, 18 Sep 2008.

  1. T-Rey

    T-Rey Elder - Старейшина

    Joined:
    4 Jul 2007
    Messages:
    302
    Likes Received:
    218
    Reputations:
    18
    Собственно имею программу на одном компе которая логирует все действия компа (StatWin model TotalPE) простая блокировка,
    вывод её из процессов не катит, нужен конфликт.
    Необходимо чтобы админу был выбор: Либо всевидящее око либо другая программа, на чью роль хорошо идёт антивирусная система ибо это важнее (на компьютере ценная информация и постоянный доступ в нет)

    Задача натравить KIS7 на файл exe

    Скрещивать прогу с вирусами отпадает.
     
    5 people like this.
  2. CrazyStudentS_Mi}{

    CrazyStudentS_Mi}{ Elder - Старейшина

    Joined:
    4 Jul 2007
    Messages:
    424
    Likes Received:
    296
    Reputations:
    92
    послать письмо в лабораторию Касперского о том что сия прога странно работает и кроме логирования отсылает всю информацию и пытается заполучить данные которые вы бы не хотели логировать......и поболее так писем... авось и появиться в новых базах :)))
     
    1 person likes this.
  3. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    477
    Likes Received:
    79
    Reputations:
    7
    врят-ли. у них тоже не идиоты работают.
    без модификации ехе по-идее не получиться
     
    1 person likes this.
  4. T-Rey

    T-Rey Elder - Старейшина

    Joined:
    4 Jul 2007
    Messages:
    302
    Likes Received:
    218
    Reputations:
    18
    Не выход.. программа для каспера безвредная и в корнях антивируса прописана в доверительных приложениях.

    Фаервол старых мастей ругался на неё как программа шпион, какой она и является.


    Её база золотая жила для пинчей :)

    Основные характеристики:
    # Тотальный контроль. начало работы, завершение работы, процессы, модем, интернет, сайты, принтер, активность пользователей, обращения из локальной сети, разделяемые ресурсы, обращения в локальную сеть, установленные и удаленные программы, USB устройства, клавиатура, мышь.
    # Система оповещений администратора о событиях на клиенте в реальном времени
    # Удаленная установка, деинсталяция, запуск и остановка клиентов
    # Удаленная регистрация, изменение настроек клиентов.
    # Удаленное администрирование клиентов.
    # Автоматическая доставка баз данных с клиента на сервер.
    # Защищённая система. StatWin защищает свои системные файлы и системные настройки в реестре автоматически.
    # Специальный формат баз данных. Компактный размер, высокая надежность, минимальное время доступа.
    # Уникальные виды статистики.
    # Оригинальная система администрирования прав пользователей.
    # Скрытый режим работы клиентов.
     
    3 people like this.
  5. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    Переименуй в Pinch.exe и проверяй на вирустотале каждый день :)
     
    2 people like this.
  6. 12usver12

    12usver12 Elder - Старейшина

    Joined:
    12 Dec 2007
    Messages:
    50
    Likes Received:
    9
    Reputations:
    0
    возьми криптани паблик криптором этот екзе , типа morphine или mimoza и каспер начнет на него ругаться
     
    #6 12usver12, 19 Sep 2008
    Last edited: 19 Sep 2008
  7. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    запиши в ридмишку
    X5o!p%@ap[4\pzx54(p^)7cc)7}$eicar-standard-antivirus-test-file!$h+h*
    )))))
    или хекс-эдитором в начало файла- правда, он не запустится после этого...(((
     
  8. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    iddqd, 12usver12 Тут дело не в том, чтобы спалить файла какими-либо вставками или модификациями, а заставить АВ ругаться на оригинальную прогу, хотябы подозревать :)
     
  9. diehard

    diehard Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    442
    Likes Received:
    266
    Reputations:
    15
    Насколько я понял у ТС задача заставить конкретный антивир на конкретной машине ругаться на конкретный ЕХЕ на этой же машине, а не забочинить все возможные копии этой программы на всех системах. Так что варианты - это модифицировать ЕХЕ, модифицировать антивирус, или модифицировать какие-то настройки в системе. Из этого самое реальное - модифицировать ЕХЕ, путем склеивания с каким-нибудь палевом, вроде пинча, но если ТС пишет что этот вариант отпадает, то криптовать сам ЕХЕ палящимся криптором, как тут уже писали.
    Еще вариант чисто теоретический, как на практике его в точности реализовать еще не знаю - разгрести формат обновлений антивируса, подделать запись в базе и скормить это антивирусу :)
     
    #9 diehard, 19 Sep 2008
    Last edited: 19 Sep 2008
    2 people like this.
  10. n-000

    n-000 Elder - Старейшина

    Joined:
    25 Oct 2006
    Messages:
    90
    Likes Received:
    36
    Reputations:
    5
    Всётаки воспользовацо паблик криптором самое простое и дельное решение, можно ещё канешно сджойнить с какой нить мал варью ...
     
  11. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    Модифицировать т.е. нельзя. А если и склеить, криптануть, то админ перестановит прогу и скажет все ок. :)
     
  12. Mo4x

    Mo4x VX-эпоха перемен

    Joined:
    18 Feb 2007
    Messages:
    369
    Likes Received:
    194
    Reputations:
    -21
    антивирус будет считать радмин EICAR-AV-Test вирусом какой толк из этого ?
    PHP:
    EICAR-Test-File 

    компьютерный вирус
    применямый для тестирования работы антивирусов.Вирусом не является .
     
    #12 Mo4x, 20 Sep 2008
    Last edited: 20 Sep 2008