HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.05.2019, 12:35
BabyAnn
Guest
Сообщений: n/a
Провел на форуме:
9915

Репутация: 0
По умолчанию

диспетчер задач, отключение удаленного доступа что-то дают?

опять я зашла на тот сайт и опять эти лаги с компьютером, то драйвера глючат, то настройки слетают. ну как этого хакера определить в системе? если он такой опытный и прячется в системе, то как его выловить? есть какие-то методы?

я серьезно. какие есть методы определения?
 
Ответить с цитированием

  #2  
Старый 18.05.2019, 22:35
DartPhoenix
Guest
Сообщений: n/a
Провел на форуме:
295690

Репутация: 24
По умолчанию

Цитата:
Сообщение от BabyAnn  
BabyAnn said:

диспетчер задач, отключение удаленного доступа что-то дают?
опять я зашла на тот сайт и опять эти лаги с компьютером, то драйвера глючат, то настройки слетают. ну как этого хакера определить в системе? если он такой опытный и прячется в системе, то как его выловить? есть какие-то методы?
я серьезно. какие есть методы определения?
Ум. Это самый главный метод определения.

Дай же сцылку на этот ужасный сайт. Чтоб мне спиздить еще несколько этих кошерных сплоентов.
 
Ответить с цитированием

  #3  
Старый 19.05.2019, 02:10
BabyAnn
Guest
Сообщений: n/a
Провел на форуме:
9915

Репутация: 0
По умолчанию

Цитата:
Сообщение от DartPhoenix  
DartPhoenix said:

Ум. Это самый главный метод определения.
Дай же сцылку на этот ужасный сайт. Чтоб мне спиздить еще несколько этих кошерных сплоентов.
ум?..

и что вы подразумеваете под умом в данном случае?

я проверила диспетчер задач, отключила удаленный доступ. что еще тут можно предпринять?

вообще не пойму, как можно его присутствие в системе вычислить?

но должны же быть какие-то методы помимо фаервола?

предположим, что он залез в комп, то он же должен перед этим закинуть удочку, то есть какую-то вредоносную прогу или нет? эта прога должна же издавать какие-то признаки жизни? даже если он и скрыл процесс, то прогой типа hidden process finder можно и раскрыть его? не может же он призраком заламываться в комп? ну есть же хакеры на этом форуме или специалисты по компьютерной безопасности, почему никто не отвечает на этот животрепещущий вопрос? ответьте наконец-то..
 
Ответить с цитированием

  #4  
Старый 19.05.2019, 05:41
quite gray
Guest
Сообщений: n/a
Провел на форуме:
71641

Репутация: 3
По умолчанию

Цитата:
Сообщение от BabyAnn  
BabyAnn said:

ответьте наконец-то..
Мой жопу и в кровать. Я скоро прийду.
 
Ответить с цитированием

  #5  
Старый 19.05.2019, 07:40
DartPhoenix
Guest
Сообщений: n/a
Провел на форуме:
295690

Репутация: 24
По умолчанию

Цитата:
Сообщение от BabyAnn  
BabyAnn said:

ум?..
и что вы подразумеваете под умом в данном случае?
я проверила диспетчер задач, отключила удаленный доступ. что еще тут можно предпринять?
вообще не пойму, как можно его присутствие в системе вычислить?
но должны же быть какие-то методы помимо фаервола?
предположим, что он залез в комп, то он же должен перед этим закинуть удочку, то есть какую-то вредоносную прогу или нет? эта прога должна же издавать какие-то признаки жизни? даже если он и скрыл процесс, то прогой типа hidden process finder можно и раскрыть его? не может же он призраком заламываться в комп? ну есть же хакеры на этом форуме или специалисты по компьютерной безопасности, почему никто не отвечает на этот животрепещущий вопрос? ответьте наконец-то..
А если он забрался в системную dll ? А если он назвал свою программу не "охуительный_вирус.exe" а "explorer.exe" ? А если установился как служба ? А если заразил твою любимую MMO RPG ? А если...

Методы есть. Снифать трафик и при помощи шаманского бубна и какой-то матери вычислять левый. Если есть внешние проявления можно например ставить там хуки для определения кто это делает. Ежели это explorer.exe - смотреть откуда он запущен. Много чего можно. Как ты собираешься самостоятельно этим заниматься без знания матчасти - вообще не понять, хотя зрелище должно быть забавное
 
Ответить с цитированием

  #6  
Старый 19.05.2019, 11:04
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

Цитата:
Сообщение от BabyAnn  
BabyAnn said:

опять я зашла на тот сайт и опять эти лаги с компьютером, то драйвера глючат, то настройки слетают.
Что за сайт? А драйвера как глючат, в чем это выражено и как это было установлено? И настройки тоже. Настройки чего? Настройки настроек в nasroiki.exe?

Короче, тролинг уровня школьник.
 
Ответить с цитированием

  #7  
Старый 19.05.2019, 13:28
pavelkkk
Guest
Сообщений: n/a
Провел на форуме:
5756

Репутация: 0
По умолчанию

Ламерский совет. Попробуйте поработать с утилитой avz4. Еще можно переустановить винду, предварительно отформатировав жесткий диск. Повторю, я дилетант. Успехов.
 
Ответить с цитированием

  #8  
Старый 20.05.2019, 21:12
BabyAnn
Guest
Сообщений: n/a
Провел на форуме:
9915

Репутация: 0
По умолчанию

в общем отшили..
 
Ответить с цитированием

  #9  
Старый 20.05.2019, 21:16
DartPhoenix
Guest
Сообщений: n/a
Провел на форуме:
295690

Репутация: 24
По умолчанию

Цитата:
Сообщение от BabyAnn  
BabyAnn said:

в общем отшили..
Вопрос корректно не сформулирован.

Ответа на вопрос "как найти любой вирус имея в мозгах Ничего" - не имеет единственного ответа. Ответом на него будет трехтомник о 600 страницах текста каждый том, и тот не покроет всех вероятностей.

Какой вопрос - такой ответ.

=================

Единственный путь - поставить авера и уповать что это говно либо уже в его базах - либо его спалит проактивка. Вручную без знаний - никак.
 
Ответить с цитированием

  #10  
Старый 20.05.2019, 21:25
DartPhoenix
Guest
Сообщений: n/a
Провел на форуме:
295690

Репутация: 24
По умолчанию

По хорошему без лишней возни берется твоя система и ставятся мониторы на файловую систему и на реестр.

Когда систему пробьет - можно посмотреть что там изменилось. Это примитивный путь.

Путь посложнее - проанализировать чем тебя пробивают, скачать зловред и разобрать его на части. Это тоже путь.

Но если ты задаешь такой вопрос - то скорее всего ты не отличишь этот зловред от обычного трафика и как по твоему тебе должны объяснить что-то ?

Как мне сделать знак из пальцев чтобы эта простая истина до тебя дошла ?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ