Перейти к содержимому


Фото
* * * * - 4 Голосов

http://drw.sh (сервис для сокращения ссылок)


  • Please log in to reply
200 ответов в этой теме

#101 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 27 Июнь 2013 - 19:26

 

хм...у меня на Win8 x64 этот винлок даже заводиться не хочет... :(

 

А зачем ты виртуалку на x64 делал?

Не делай.

 

тут антивирус ногой на x64 перводят,а ты винлок

 

 

Почему виртуалку?  ;)


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#102 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 27 Июнь 2013 - 19:30

ээээ.

Не хотелось писать мат.

 

На 8-ке песочница удачная? Бустер?

 

Не верю в невиртуальные машины.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#103 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 27 Июнь 2013 - 19:36

ээээ.

Не хотелось писать мат.

 

На 8-ке песочница удачная? Бустер?

 

Не верю в невиртуальные машины.

 

Ну вот я в реальной системе Win8 x64 попробовал в песочнице запустить - чего-то там прав не хватило. Запустил просто так, если что руками вычищу. Запустил - 0 реакции. Веба всего повырубал, песочницу убил - то же самое. Могу видео снять, если не веришь.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#104 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 27 Июнь 2013 - 19:40

 

ээээ.

Не хотелось писать мат.

 

На 8-ке песочница удачная? Бустер?

 

Не верю в невиртуальные машины.

 

Ну вот я в реальной системе Win8 x64 попробовал в песочнице запустить - чего-то там прав не хватило. Запустил просто так, если что руками вычищу. Запустил - 0 реакции. Веба всего повырубал, песочницу убил - то же самое. Могу видео снять, если не веришь.

 

 

брось.

хр на виртуалку

максимум W7 и запускать от админа малварь (и тут же разные записи в реесре...как позволяет учетка)

 

Песочница?

И как данные с реестра снимать будешь?Если лочит экран. (бустер?)

 

Загрузка куста с другой оси или лайфсд?

 

А смысл? Быстрее лайфсд виртуалка

Да и детект виртуалки занопать можно.


Сообщение было изменено mrbelyash: 27 Июнь 2013 - 19:42

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#105 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 27 Июнь 2013 - 19:53

у меня тоже...и гейт блокирует
А у меня нет, XP на виртуалке. :ph34r:

Прикрепленные файлы:



#106 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 27 Июнь 2013 - 19:54

хр на виртуалку

 

брось.

 

максимум W7 и запускать от админа малварь (и тут же разные записи в реесре...как позволяет учетка)

 

Так-то я это знаю, просто сейчас нахожусь в отдалении от нормального интернета, поэтому тут нет виртуалок :) Просто было интересно, на Win XP - 7 (x32 & x64) работает малварь, а под Win 8 не захотела...

 

И как данные с реестра снимать будешь?Если лочит экран. (бустер?)

 

Загрузка куста с другой оси или лайфсд?

 

 

ERD есть.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#107 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 27 Июнь 2013 - 19:58

Так-то я это знаю, просто сейчас нахожусь в отдалении от нормального интернета

 

 

А зачем инет?

 

Сделай образ...накатай снапшоты виртуалки, да и саму виртуалку(хоть на флешку телефона).

Набей туда инструментов.

 

Часто помогает...в удаленных местах.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#108 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 27 Июнь 2013 - 19:59

 

Так-то я это знаю, просто сейчас нахожусь в отдалении от нормального интернета

 

 

А зачем инет?

 

Сделай образ...накатай снапшоты виртуалки, да и саму виртуалку(хоть на флешку телефона).

Набей туда инструментов.

 

Часто помогает...в удаленных местах.

 

Неплохая идея..в следующий раз учту. 


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#109 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 27 Июнь 2013 - 22:48

нафлудили какой-то ерунды



#110 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Июнь 2013 - 12:51

http___://z.ipagecyz.ru/xx/ был сегодня добавлен?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#111 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 28 Июнь 2013 - 13:08

http___://z.ipagecyz.ru/xx/ был сегодня добавлен?

Зачем постить ссылки на вредоносные сайты?


GUI/Android/iOS/WP8/волейбол

#112 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Июнь 2013 - 13:10

 

http___://z.ipagecyz.ru/xx/ был сегодня добавлен?

Зачем постить ссылки на вредоносные сайты?

 

У клиентов они будут отброшены. Разве не?

 

Просто интересно попадание в базу до...до детекта.

 

(http://ru.wikipedia.org/wiki/Гостья_из_будущего Вы быстры,а я тоже смотрю)


Сообщение было изменено mrbelyash: 28 Июнь 2013 - 13:11

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#113 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 28 Июнь 2013 - 13:30

 

 

http___://z.ipagecyz.ru/xx/ был сегодня добавлен?

Зачем постить ссылки на вредоносные сайты?

 

У клиентов они будут отброшены. Разве не?

 

Не все читающие данный форум клиенты нашей компании.


GUI/Android/iOS/WP8/волейбол

#114 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Июнь 2013 - 13:31

 

 

 

http___://z.ipagecyz.ru/xx/ был сегодня добавлен?

Зачем постить ссылки на вредоносные сайты?

 

У клиентов они будут отброшены. Разве не?

 

Не все читающие данный форум клиенты нашей компании.

 

 

кто им виноват?

 

не клиенты

ходит по плхим ссылкам

----------

Собственно подправьте пост.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#115 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Июль 2013 - 18:24

Гг..пятница


Сообщение было изменено mrbelyash: 05 Июль 2013 - 18:25

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#116 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 05 Июль 2013 - 18:51

.

Прикрепленные файлы:

  • Прикрепленный файл  stid.jpg   70,74К   0 Скачано раз

GUI/Android/iOS/WP8/волейбол

#117 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 05 Июль 2013 - 20:40

От стыда подальше http://drw.sh


Sergey Komarov
R&D www.drweb.com

#118 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 05 Июль 2013 - 23:12

Ответьте ну как же строится детект на http://drw.sh/  ?

 

Я вот пробывал заливать и не детектируемые(малварь) и отсутствующие в базе ссылки.

Как это работает?

дискавери ченел

 

Вот нуль на фазу 

 

h****://z88040.hyracaf.ru/xx/

Ну как ему еще строится, детектом, эвристикой, базами, других способов пока не придумали. :)

 

HEUR:Trojan.Script



#119 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Июль 2013 - 12:06

 

Ответьте ну как же строится детект на http://drw.sh/  ?

 

Я вот пробывал заливать и не детектируемые(малварь) и отсутствующие в базе ссылки.

Как это работает?

дискавери ченел

 

Вот нуль на фазу 

 

h****://z88040.hyracaf.ru/xx/

Ну как ему еще строится, детектом, эвристикой, базами, других способов пока не придумали. :)

 

HEUR:Trojan.Script

 

 

та нет там никакого Heur

 

 

h****://z.hotporntizod.ru/xx/

 

Не пойму


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#120 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 06 Июль 2013 - 13:48

 

 

Ответьте ну как же строится детект на http://drw.sh/  ?

 

Я вот пробывал заливать и не детектируемые(малварь) и отсутствующие в базе ссылки.

Как это работает?

дискавери ченел

 

Вот нуль на фазу 

 

h****://z88040.hyracaf.ru/xx/

Ну как ему еще строится, детектом, эвристикой, базами, других способов пока не придумали. :)

 

HEUR:Trojan.Script

 

 

та нет там никакого Heur

 

 

h****://z.hotporntizod.ru/xx/

 

Не пойму

 

Чего там понимать, детектят скрипт(в данном случае эвристикой), который отдаёт файл пользователю.

HEUR:Trojan.Script.Generic .//z.hotporntizod.ru/xx/

Сам файл который выкачивается может быть не известен.

video_xxx.exe ОК 

https://www.virustotal.com/ru/file/fb6f00b444cd44d794c2ebe0521776fd9f67c5ed02cdb8697f0bb6e1163d8ca7/analysis/




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых