Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   [решено] Можно сделать и склад для живых вирусов! (http://forum.oszone.net/showthread.php?t=108798)

VillyVaskof 09-06-2008 15:56 822282

Можно сделать и склад для живых вирусов!
 
Есть такая полезная штука которая называется виртуальной машиной(обычно для тестирования операционки без удаления текущей,точнее система в системе).Так вот хотелось бы отметить что можно создать целый склад для вирусов(для тех кому хочется собрать коллекцию вирусиков или просто для исследования,ну как душе угодно)с помощью этой машиной!Так как антивирусник ругается для программ содержащих вирусные приложения(например,для тех кто у ся держит программы шпионы и прочие)Если вы умеете видеть вирус в живую то можно сделать так когда вставляете флеху с зараженнымий данными антивирусник не сразу запускает те приложения которые сопровождаются autorun-ми,так вот быстренько удалите этот autorun пока вирусная прога не активировалась и отключите свой антивир.(а то он его заблокирует).И далее включите виртуальную машину которую вы подготовили для этого дело!Лично у самого стоит Virtual PC которую я настроил дополнительными компонентами Install or Update Virtual Machine Additions.И далее,не нажимаем дважды а то вирус будет активирован!Просто нажимаем раз и перетаскиваем на рабочую область виртуальной машины.И удаляем из своей родной операционной системы остаток этой плохой проги!А там пускай плохая программа гуляет сколько душе желанно )V).И дополнительно на виртуальной машине с помощью полезной проги или твиками отображаем скрытые файлы и их расширения и диспетчер задач,а то как увидеть вирусы(бессмысленно),потом смотрим что вытворяют животные в зоопарке )V) или исследуем ту или иную программу.Антивирус можно не вставлять на виртуальную ОС.Но,этим советом должен воспользоваться только тот который уверен в себе и знает как обращаться с вредоносными кодами программ!

Severny 09-06-2008 22:02 822558

Цитата:

Цитата VillyVaskof
Но,этим советом должен воспользоваться только тот который уверен в себе и знает как обращаться с вредоносными кодами программ! »

Тот, кто "знает, как обращаться с вредоносными кодами программ" уж наверняка догадается, где ему эти программы запускать.
Так же можно почитать статейку К. Касперски "Побег из VMware". Не думается, что "побег из VirtualPC" невозможен.

Coutty 09-06-2008 22:13 822563

Я хотел собрать свою коллекцию вирусов - частенько на флэшку чего-нибудь записывают. Но после третьего так лениво стало:)
Собирал под линуксов, однако решил стереть - вдруг "случайно" запустится?)
Смотреть же на их деятельность не шибко интересно. Ну что они делают? В основном попадались трояны, так у них вообще никакой деструктивной деятельности - только отправка паролей (или ещё чего).

Цитата:

Цитата VillyVaskof
И далее,не нажимаем дважды а то вирус будет активирован! »

А это мысль - вирусы, которым нужна активация через интернет или по телефону:)

verdix 09-06-2008 22:28 822572

VillyVaskof,
Знайте, мне в голову приходит только одно из ваших слов
Цитата:

Можно сделать и склад для живых вирусов!
Что хочется найти вирусняки которые не палятся и за них не прийдется платить. Возможно я и ошибаюсь (ИМХО) Но всем известно (кто знаком с этой темой) что любой вирусняк можно закриптовать... Ладно, хотел сказать не об этом. Сейчас пишут такие вредные штуки, которые обходят практически все ВИРТУАЛЬНЫЕ машины... Делаем вывод.

yurfed 09-06-2008 22:48 822593

В тему, но без новаций.
Была база ~30 000 вирусов. Прочухал :(
Цитата:

Цитата Severny
Тот, кто "знает, как обращаться с вредоносными кодами программ" »

тому эти базы и не нужны.


Цитата:

Цитата verdix
Сейчас пишут такие вредные штуки, которые обходят практически все ВИРТУАЛЬНЫЕ машины... »

Поэтому используем "Shadow User"

VillyVaskof 10-06-2008 17:00 823084

Цитата:

Цитата Severny
Так же можно почитать статейку К. Касперски "Побег из VMware". Не думается, что "побег из VirtualPC" невозможен. »

Там он и уяснил как от этих атак обезопасит родную ОС. Может этим и надо воспользоваться!Смотрите сами))
читать дальше »
Из записей К.Касперского: Короче говоря, «дедовские» способы — самые надежные, но неудобные. Виртуальные машины — удобные, но ненадежные. Вот и выбирай!

Severny 10-06-2008 17:08 823094

VillyVaskof, Что ты туман нагоняешь? Ты предложил виртуальную машину для хранения и тестирования вирусов.
Я тебе сказал, что это ненадежно. Как твое сообщение последнее понимать?

VillyVaskof 10-06-2008 17:55 823120

Я лично только храню вирусы, которые не проснулись. Потому что, антивир кричит на них на родной оси. А там они лежат тихо и спокойно. И замуровал виртуалку паролем, чтоб чужие руки не разбудили. А насчёт их исследования нужно конечно подготовить родную ос на ЧП. Я сам лично их укротил!Если нужно напишу большими буквами ДЛЯ ОПЫТНЫХ ПОЛЬЗОВАТЕЛЕЙ!


Время: 19:11.

Время: 19:11.
© OSzone.net 2001-