All streams
Search
Write a publication
Pull to refresh
43
0.3

ClickOps

Send message
Так булку не тырят, крадут деньги, на которые она покупается. На пиратских форумах куча объявлений о продаже карженных MS Points.
Посмотрите сюда:
english.cyprotect.com/main0154.php
Сам пока там ничего не покупал, но из всего найденного этот магазин (как и сама карта) понравился больше всего.
Может быть, это superfetch лютует? Я такое замечал под вистой с ImgBurn и uTorrent'ом — Superfetch пытался кешировать 8 гиговые файлы, особенно было весело, когда кешировался образ который записывался.
Обойти это дело можно кучей способов, но разговор немного о другом :)
В этом случае вам несколько проще, т.к. пользователь сам в ответе за установленный контрафакт.
А в европейском магазине покупать не пробовали?
И кому он тогда будет нужен? Что вирусы есть, обычно понятно и без него.
Dell U2410, HP LP2475w
Или нужно чтобы цена была как у TNок?
У меня оригинала вируса нету, иначе в отладчике его бы запустил :)
Выложите, пожалуйста, архив с декомпелированной версией.
Какая прелесть, UAC автоматически перенаправил запрос в виртуальную ветку реестра, так что троянец отработал нормально…
Остаётся вопрос с принципом действия, точного описания пока найти не могу :(
Получается, что троян перехватывает соединение с сервером и пароли получает из сети, а не парсингом настроек клиента?
В x64 нельзя запустить неподписанные драйверы, но на трояны, работающие в юзерспейсе и не закапывающиеся глубоко в систему, это влиять не должно.
Зависит от режима UAC и того, куда ведётся запись. При записи в HKCU сообщений выдавать не должно даже в самом лютом режиме.
Я кое что забыл сказать — предыдущая версия писала в реестр метку о запуске, при наличии которой происходил выход из программы. Возможно из-за неё сейчас он себя так странно ведёт :)
Запустил, win7 UAC молчит, запустилась картинка, после закрытия остаётся висеть в процессах, но не от моего имени.

Можно поподробнее?
1) От чьего имени запущен процесс?
2) В каком режиме находится UAC?
Предыдущая версия пыталась что-то писать в HKLM, на что срабатывал UAС и после запрета изменений троян падал с исключением.
А оно потянет видеозвонок по скайпу?
А кто-нибудь пользовался Red Hat Spacewalk? Судя по описанию, очень вкусная штука, хоть и заточе под управление парком серверов.
Зато стоит это счастье, всего 300 баксов в год, ни у кого нет таких цен :-)
А, может быть, просто выложите торрент-файлы по запросу? :-)
Мне, например, хотелось бы скачать официальный трек RHCE.

Information

Rating
2,238-th
Location
Москва, Москва и Московская обл., Россия
Registered
Activity