
| Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
![]() |
||
Вирус-баннер
|
||
| Обсуждение конкретных проблем с функционированием оборудования. |
![]() |
|
|
Опции темы |
|
|
#91 |
|
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47
|
Не "почти", а точно. Находится файл реестра, и хэш заменяется на любой другой желаемый.
Можно воспрепятствовать. Запретить загрузку с внешних носителей и запаролить биос. Если юзер не админ, то сбросить биос он может только перемычкой на материнке, а значит корпус надо тоже закрыть на замок. С точки зрения винды поделать ниче нельзя. Шифровать раздел не получится - иначе как с него загрузиться. Так что, это реальная дыра. Впрочем, в линухе все точно так же. Там даже попроще, потому что все файлы настроек текстовые. ) Еще какой апломб. Серьезную защиту ты будешь ломать долго и далеко не один вечер. |
|
|
|
|
#95 |
|
Форумец
Сообщений: 1,230
Регистрация: 13.11.2006
Возраст: 42
|
все понятно, это не африка, а нуб какой-то. пароли в линухе хранятся также как в винде
некоторые его перлы |
|
|
|
|
#96 |
|
Форумец
Сообщений: 44,422
Регистрация: 27.05.2003
Возраст: 48
|
|
|
|
|
|
#97 |
|
Форумец
Сообщений: 44,422
Регистрация: 27.05.2003
Возраст: 48
|
Не совсем так. Пароль то хранится, но не он сам, а данные, которые позволяют сравнить введенный пароль с оригинальным паролем, без самого пароля.
Схема забавная, упрощенно выглядит так: юзер вводит пароль первый раз, все буквы меняют регистр: Spectator => sPECTATOR Это сохраняется. Потом, при входе, когда юзер вводит пароль, все буквы таким же образом преобразуются и сравниваются с тем что было сохранено. Таким образом мы имеем отсутствие присутствия пароля в чистом виде на диске, и возможность сравнить пароли, при этом. Преобразование, по факту, понятно, "несколько" сложнее, чем Spectator => sPECTATOR, это просто наглядный пример. |
|
|
|
|
#100 |
|
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47
|
|
|
|
|
|
#102 |
|
!Великий человек, однако!
Сообщений: 493
Регистрация: 20.12.2002
Возраст: 46
|
клыч, Такой ещё не попадался...
http://www.google.ru/search?client=o...utf-8&oe=utf-8 http://forum.kaspersky.com/index.php...&#entry1441928 |
|
|
|
|
#104 |
|
!Великий человек, однако!
Сообщений: 493
Регистрация: 20.12.2002
Возраст: 46
|
Teddybear, Та механизм у этих хреновин ПОКА одинаковый, только счета назначения и суммы разные.
|
|
|
|
|
#105 |
|
*** **й**
|
Правда эта тварь модифицировала реестр, отключив рабочий стол, меню Пуск, безопасный режим и диспетчер задач.. С рабочим столом все более менее понятно, а вот как вернуть диспетчер задач? Какие ключи или политики посмотреть?
|
|
|
|
|
#113 |
|
Finispropees
|
Teddybear,
Завтра иду к одной подруге. Вин7. Порно баннер, который просит положить 400р на телефон и на чеке будет код разблокировки (ну они совсем уже обнаглели!). Под семерку еще ни разу не приходилось лечить такое. Есть различия от ХР? Я простым autoruns и ERD comander обойдусь? |
|
|