coldment
Это отдельные приложения. Качать с сайта.
Это отдельные приложения. Качать с сайта.
C:\...\ICONPOSITIONS\ICONPOSITIONS.EXE (PID: 1940): Поведение, похожее на PDM.Invader. Обнаружено.
C:\...\UNINSTALL TOOL\UTOOL.EXE (PID: 3132): Поведение, похожее на PDM.Suspicious registry value. Обнаружено.
C:\Program Files\AIMP3\AIMP3.EXE (PID: 3152): Поведение, похожее на PDM.Invader (loader). Обнаружено.
C:\...\DOWNLOAD MASTER\DMASTER.EXE (PID: 2480): Поведение, похожее на PDM.DNS Query. Обнаружено.
Функции самозащиты я думаю полностью стырены у троянов.
Запись лицензии в скрытый NTFS-поток папки "Data" начали использовать после того, как трояны начали использовать скрытые потоки
Про NTFS-поток - большинство триал-резетов удаляют ключ реестра и скрытый NTFS-поток папки Data, загляните в любой батник для сброса триала KAV/KIS
И Каспер начал использовать скрытые потоки через несколько лет после того как это начали использовать трояны/руткиты, а именно с последних билдов седьмой версии, первые сборки седьмого Каспера это не использовали.
как забороть эту навящевую паранойю KAV (на KIS такого не было) ?
Все давно знают, какой ключ _в реестре_ надо удалить, чтобы сбросить триал.Какой же?
Не знаю как 4-ка (т.к. не сидел на этом ужасе), а 5-ка вовсю использовала нтфс-потоки. Как для себя (iStream), так и в детекте вредоносов.ЛК использовала потоки не для скрытия информации о лицензии, а для, как ты правильно сказал, работы ихней технологии iStream - реализация хранения её данных в альтернативных файловых потоках это IMHO одно из самых кривых творений ЛК!
Какой же?
ЛК использовала потоки не для скрытия информации о лицензии, а для, как ты правильно сказал, работы ихней технологии iStream - реализация хранения её данных в альтернативных файловых потоках это IMHO одно из самых кривых творений ЛК!
Вырубить проактивную защиту.
Baltazar500
Только имхасто имхо
КАВ отсутствие ХИПСа компенсирует более злобным PDM, по сравнению с КИС
И скорее всего вы его еще озлобили еще сильнее (ручками более крутые настройки выставили)
хм, а можно поподробнее ? всмысле ХИПСа ?)
и невесть отчего он к ним цепляется
Все давно знают, какой ключ _в реестре_ надо удалить, чтобы сбросить триал.
Посмотри в батниках %) Их там не многоТриал не для всех версий можно сбросить удалив лишь один ключ.
А вот то что они сами стали прятать информацию о лицензии в NTFS-поток - это они слизали методы руткитов, и произошло это только в 2007 году.Прятать что-то в ADS очень глупо...
Пару месяцев все были в недоумении и просто удаляли эту папку Data, а позднее научились удалять поток прямо из батника.Не говори за всех.
WildGoblin меня правильно понял и как я понимаю разделяет моё мнение.Нет.
KAV 11. Лицензия 1 сроком действия +n дней от текущей даты заблокирована, лицензия 2 - 30-дневный журнальный ключ вступает в действие через n дней.
1. Чем отличается функционал KAV эти n дней от версии с корректно установленной лицензией (лицензиями)?
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244
Предыдущая тема: QIP - Quiet Internet Pager (часть 5)