Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Охота на Вирусы

367
16 ноября 2006 года
Meatcoins
303 / / 18.01.2006
Охотился я тут на вирусы вчера...
Касперский ничего не нашёл, а я нашёл...
Короче, когда захожу в Internet, то комп перезагружается через некоторое время!
Искал-искал и самое смешное оказалось, что это Agnitum Outpost FireWall 1.0!!!
Вырубил его в диспетчере задач и всё!!!
Не вырублю - перезагружает!!!
Причём весело было - я его и на виртуальный комп ставил - его тоже перезагружает!!! Это меня рассмешило!
Ну, теперь вопрос, собственно:
Понятно, что вирус может прописаться в реестре(там несколько мест есть, в основном это разделы Run), тупо в папке Автозагрузка или как-то в boot.ini (что он там может написать пока не знаю), ну или заразить файл, который автозагружается. Вроде, больше способов не знаю, если кто знает подскажите... Ну, это не самое главное...
А правдо ли, что вирус может быть резидентным и невидимым в диспетчере задач в WindowsXP??? И как это возможно??? Как это вирусы могут так сделать??? А в других Windows'ах такое может быть???
257
16 ноября 2006 года
kosfiz
1.6K / / 18.09.2005
[quote=Meatcoins]А правдо ли, что вирус может быть резидентным и невидимым в диспетчере задач в WindowsXP???[/quote]
истинная правда.
[quote=Meatcoins]И как это возможно??? Как это вирусы могут так сделать???[/quote]
перехват NtQuerySystemInformation(или ZwQuerySystemInformation кому как нравится).
[quote=Meatcoins]А в других Windows'ах такое может быть???[/quote]
[quote=Meatcoins][/quote]
может. в 98 винде это очень просто.
367
25 ноября 2006 года
Meatcoins
303 / / 18.01.2006
А что такое NtQuerySystemInformation или ZwQuerySystemInformation???
Функции API??? У меня таких в справочнике что-то нету... Если это API, то я где-то скачивал статейку по этому делу (перехват API функций), но ещё не разбирался с этим... Это так, для общего саморазвития... читаю всё...
257
25 ноября 2006 года
kosfiz
1.6K / / 18.09.2005
[quote=Meatcoins]А что такое NtQuerySystemInformation или ZwQuerySystemInformation???
Функции API???[/quote]эти функции относятся к категории Native API, поэтому в справочнике может и не быть.
367
25 ноября 2006 года
Meatcoins
303 / / 18.01.2006
Первый раз слышу про Native API...
А есть ли справочник по Native API?
Или что-то почитать про них...
257
25 ноября 2006 года
kosfiz
1.6K / / 18.09.2005
есть на английском. справочник: описание функций и структур. вот ссылочка.
367
25 ноября 2006 года
Meatcoins
303 / / 18.01.2006
Скачал! Почитаю!
4
25 ноября 2006 года
mike
3.7K / / 01.10.2002
Цитата: Meatcoins
А правдо ли, что вирус может быть резидентным и невидимым в диспетчере задач в WindowsXP??? И как это возможно??? Как это вирусы могут так сделать??? А в других Windows'ах такое может быть???



Чистая правда. Я бы советовал бы научится отличать вирусы, от троянов, спамов и куков (c) :-D

Вирус, на то он и вирус, что внедряет свой код в запускаемые файлы и соответсвенно в списке процессов его нет. В списке процессов виден только зараженный процесс, ни чем ни отличающийся от незараженного.

Все что ты можешь видеть в списке процессов - трояны, бекдоры и прочие безобидности.

63
25 ноября 2006 года
Zorkus
2.6K / / 04.11.2006
Цитата: mike
Чистая правда. Я бы советовал бы научится отличать вирусы, от троянов, спамов и куков (c) :-D
Вирус, на то он и вирус, что внедряет свой код в запускаемые файлы и соответсвенно в списке процессов его нет. В списке процессов виден только зараженный процесс, ни чем ни отличающийся от незараженного.


Тут на самом деле многие антивирусы что говорят, они все приложения, пытающиеся внедрить свой код в чужие процессы, считают вирусами потенциальными, например - все дебаггеры почти. Технику внедрения кода используют многие утилиты.

Цитата: mike

Все что ты можешь видеть в списке процессов - трояны, бекдоры и прочие безобидности.


Гм? Что же тогда по-настояшему опасное?;)

10
25 ноября 2006 года
Freeman
3.2K / / 06.03.2004
Цитата: Zorkus
Гм? Что же тогда по-настояшему опасное?;)


Куки. :D

403
25 ноября 2006 года
ace lighting
411 / / 05.05.2006
а у меня опера перезагружала комп каждый раз как я заходил на сайт почтового спонсора! я тоже долго думал, а потом стал через мозилу лазить:)
63
26 ноября 2006 года
Zorkus
2.6K / / 04.11.2006
Нашел выход:( Вообще говоря, когда комп сам ребутится (особенно если всегда при открытии какого конкретного приложения!!), это почти наверняка или вирус (иное вторжение удаленное), или аппаратура сбоит (у меня такое бывало летом ,когда винт перегревался).
Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог