Автозагрузку by Каспер

Discussion in 'Безопасность и Анонимность' started by hidden, 8 Jan 2007.

  1. radioelectron

    radioelectron New Member

    Joined:
    29 Jun 2007
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Могу видео записать с подтверждением того, что не работает. Ты в какой операционке это проверял?
    НОД выносится батником - просто было интересно - есть ли еще какой способ. А вот с Доктором сложнее - ГУЙ выносится начисто, а драйвер сидит в памяти и блокирует вирусню :(
     
  2. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Windows XP SP2 (No hotfixes)
    Я сам 2х секундное видео могу снять, как он сносится ;)
     
  3. radioelectron

    radioelectron New Member

    Joined:
    29 Jun 2007
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Давай. :)
     
  4. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Пожалуйста: хттп://rapidshare.com/files/67012240/SturtUp_by_Kasper.rar
    :)
     
  5. z01b

    z01b Муджахид

    Joined:
    5 Jan 2007
    Messages:
    494
    Likes Received:
    382
    Reputations:
    22
    Есть исходник на асме на тему "Как убить НОД32", писал сам.
    Если когото интересует, стучите!
     
  6. radioelectron

    radioelectron New Member

    Joined:
    29 Jun 2007
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Черт. В русскоязычной ХРе не срабатывает. Сейчас опробовал на англоязычной - все пашет. :rolleyes:
     
  7. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Что, правда в Русскоязычной не пашет?
    Ща поставлю, проверю :)

    Если они только Русскую пофиксили, то я точно не зря перевод на English написал :D
     
    #27 hidden, 3 Nov 2007
    Last edited: 3 Nov 2007
  8. z01b

    z01b Муджахид

    Joined:
    5 Jan 2007
    Messages:
    494
    Likes Received:
    382
    Reputations:
    22
    Значит скоро и English профиксят )
    Иди знай скоко кодеров дяди Каспера, водяться на ачате ночами )
     
  9. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Они эту не хотели фиксить(почитай ихний форум), так-как они считают, что это снизит (и так не слишком хорошую из за остальных проверок, достаточто только почитать Release notes)производительность файловой системы, почти в 3 раза :D
     
  10. z01b

    z01b Муджахид

    Joined:
    5 Jan 2007
    Messages:
    494
    Likes Received:
    382
    Reputations:
    22
    :eek: да ну нах ) в 3 раза ) эт ппц )
     
  11. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Та не, это я читал не внимательно, они говорили сделать 8 проверок, вместо одной :D
     
  12. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    доживем до понедельника?
     
  13. z01b

    z01b Муджахид

    Joined:
    5 Jan 2007
    Messages:
    494
    Likes Received:
    382
    Reputations:
    22
    Я уш испугался, а то у меня у самого стоит КИС )
     
  14. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    После этого поста уже несколько понедельников прошло ;)

    Кстати, логика супер: Узнать о баге, не только не фиксить, но и спрятать на несколько месяцев от пользователей, когда предотвратить её может практически каждый, установив Каспера в папку с коротким именем, но они не могут сделать это по умолчанию, так-как быть M$-сертифицированным, намного важнее безопасности :D

    В 8-ом они его похоже глубже прописали, так-что методы(да, остальные тоже) уже не работают.
     
    #34 hidden, 3 Nov 2007
    Last edited: 3 Nov 2007
  15. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    hidden можно поподробнее про короткие и длинные имена?
     
  16. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    А что собственно про них подробнее? Винды их поддерживают только для совместимости с 16ти-битными ДОС приложениями, формат называется 8.3, потому-что длина имени файл или папки не может превышать 8 символов, а расширение 3 символа, поэтому придумали способ сокращать эти имена с использованием символа "~" с последующей цифрой, посмотреть их можно коммандой "dir /x", подробнее смотри в спецификации файловых систем FAT, FAT32

    Кстати, осталась возможность полного отключения Каспера после перезагрузки, единственная проблема, до неё ещё продержаться надо, а он все автозагрузки палит :)
     
    #36 hidden, 3 Nov 2007
    Last edited: 3 Nov 2007
  17. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    нашел тамже интересные батники для авиры, Панды, Аваст, Нод. Проверить сам не могу так как их у меня нет.
    Воть ссылка http://forum.kaspersky.com/index.php?s=&showtopic=50136&view=findpost&p=452478
     
  18. radioelectron

    radioelectron New Member

    Joined:
    29 Jun 2007
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Все работает :) Сам снимал. :)
     
  19. MOSYA

    MOSYA Elder - Старейшина

    Joined:
    3 Nov 2007
    Messages:
    228
    Likes Received:
    18
    Reputations:
    7
    Люди... а зачем вам Касперыча с Процессов Снимать, не легче его Базы грохнуть :)
    И также с Остальными.....
     
  20. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    Mosya

    а ты попробуй удоли базы касперского когда он работает. Если получится то отпишись тут, а так это не реально так как защита касперского не дает ничего удалять из своей папки.