Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Компьютеры и все, что с ними связано » » Техническая поддержка
Обсуждение конкретных проблем с функционированием оборудования.

Ответ
 
Опции темы
Старый 14.08.2010, 21:37   #91   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47

Part!zan вне форума Не в сети
Цитата:
Сообщение от soft_masha Посмотреть сообщение
почти так. но оно это делает ЛЕГКО
Не "почти", а точно. Находится файл реестра, и хэш заменяется на любой другой желаемый.
Цитата:
Сообщение от soft_masha Посмотреть сообщение
никак нельзя этому воспрепятствовать?
Можно воспрепятствовать. Запретить загрузку с внешних носителей и запаролить биос. Если юзер не админ, то сбросить биос он может только перемычкой на материнке, а значит корпус надо тоже закрыть на замок. С точки зрения винды поделать ниче нельзя. Шифровать раздел не получится - иначе как с него загрузиться. Так что, это реальная дыра. Впрочем, в линухе все точно так же. Там даже попроще, потому что все файлы настроек текстовые. )
Цитата:
Сообщение от Spectator Посмотреть сообщение
Это не апломб
Еще какой апломб. Серьезную защиту ты будешь ломать долго и далеко не один вечер.
  Ответить с цитированием
Старый 14.08.2010, 22:46   #92   
Форумец
 
Сообщений: 1,230
Регистрация: 13.11.2006
Возраст: 42

Oleg R вне форума Не в сети
Цитата:
Сообщение от soft_masha Посмотреть сообщение
делает что угодно с ними
не что угодно. нельзя узнать пароль. (можно перебором, но нормальный пароль долго)
кроме того это умеет ERD.
  Ответить с цитированием
Старый 14.08.2010, 23:32   #93   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Интересно, а где в линухе хранится пароль?
  Ответить с цитированием
Старый 14.08.2010, 23:57   #94   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Цитата:
Сообщение от soft_masha Посмотреть сообщение
нигде..
Как это? Как в закрытом паролем ZIP-архиве?
  Ответить с цитированием
Старый 15.08.2010, 02:26   #95   
Форумец
 
Сообщений: 1,230
Регистрация: 13.11.2006
Возраст: 42

Oleg R вне форума Не в сети
Цитата:
Сообщение от soft_masha Посмотреть сообщение
нигде.. в том то вся и фишка
все понятно, это не африка, а нуб какой-то. пароли в линухе хранятся также как в винде
некоторые его перлы
Цитата:
Сообщение от soft_masha Посмотреть сообщение
почти так. но оно это делает ЛЕГКО
Цитата:
Сообщение от soft_masha Посмотреть сообщение
оно ломает пароли любые.
Цитата:
Сообщение от soft_masha Посмотреть сообщение
ты врятли - никогда, не поймешь до конца.. как он работает.
  Ответить с цитированием
Старый 15.08.2010, 10:54   #96   
Форумец
 
Аватар для Spectator
 
Сообщений: 44,422
Регистрация: 27.05.2003
Возраст: 48

Spectator вне форума Не в сети
Цитата:
Сообщение от Teddybear Посмотреть сообщение
Интересно, а где в линухе хранится пароль?
в /etc/passwd или /etc/shadow
в зависимости от конфигурации. если в первой папке - в открытом виде, во второй - в зашифрованном.
  Ответить с цитированием
Старый 15.08.2010, 13:23   #97   
Форумец
 
Аватар для Spectator
 
Сообщений: 44,422
Регистрация: 27.05.2003
Возраст: 48

Spectator вне форума Не в сети
Цитата:
Сообщение от soft_masha Посмотреть сообщение
нигде.. в том то вся и фишка
Не совсем так. Пароль то хранится, но не он сам, а данные, которые позволяют сравнить введенный пароль с оригинальным паролем, без самого пароля.
Схема забавная, упрощенно выглядит так:
юзер вводит пароль первый раз, все буквы меняют регистр: Spectator => sPECTATOR
Это сохраняется.
Потом, при входе, когда юзер вводит пароль, все буквы таким же образом преобразуются и сравниваются с тем что было сохранено.
Таким образом мы имеем отсутствие присутствия пароля в чистом виде на диске, и возможность сравнить пароли, при этом.
Преобразование, по факту, понятно, "несколько" сложнее, чем Spectator => sPECTATOR, это просто наглядный пример.
  Ответить с цитированием
Старый 15.08.2010, 14:48   #98   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38

X0R вне форума Не в сети
Это африка. Не кормите тролля.
  Ответить с цитированием
Старый 15.08.2010, 15:33   #99   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47

Part!zan вне форума Не в сети
X0R, да я сразу его просек... Стиль уж очень запоминающийся.
  Ответить с цитированием
Старый 16.08.2010, 17:24   #100   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47

Part!zan вне форума Не в сети
Цитата:
Сообщение от soft_masha Посмотреть сообщение
могу креативный вариант дать
А мне он без надобности. )

Цитата:
Сообщение от soft_masha Посмотреть сообщение
хеш рута константой в программе или брать откуда угодно
Фу, какое убожество... Тоже мне креатив...
  Ответить с цитированием
Старый 16.08.2010, 18:01   #101   
Форумец
 
Аватар для клыч
 
Сообщений: 645
Регистрация: 06.02.2010
Возраст: 46

клыч вне форума Не в сети
а с этим что делать ? тут нет ни телефона на который отправить, ни текста смс.... на сайте касперского никакой код не подбирает...
Миниатюры
Нажмите на изображение для увеличения
Название: DSC05836.jpg
Просмотров: 32
Размер:	392.7 Кб
ID:	898258  
  Ответить с цитированием
Старый 16.08.2010, 20:17   #102   
!Великий человек, однако!
 
Аватар для Паханисимус
 
Сообщений: 493
Регистрация: 20.12.2002
Возраст: 46

Паханисимус вне форума Не в сети
клыч, Такой ещё не попадался...
http://www.google.ru/search?client=o...utf-8&oe=utf-8
http://forum.kaspersky.com/index.php...&#entry1441928
  Ответить с цитированием
Старый 16.08.2010, 20:19   #103   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Мне недавно попался винлокер с требованием перчислить деньги на какой-то счет Вконтакте.. Вытравил при помощи LiveCD от DrWeb
  Ответить с цитированием
Старый 16.08.2010, 20:26   #104   
!Великий человек, однако!
 
Аватар для Паханисимус
 
Сообщений: 493
Регистрация: 20.12.2002
Возраст: 46

Паханисимус вне форума Не в сети
Teddybear, Та механизм у этих хреновин ПОКА одинаковый, только счета назначения и суммы разные.
  Ответить с цитированием
Старый 16.08.2010, 20:32   #105   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Правда эта тварь модифицировала реестр, отключив рабочий стол, меню Пуск, безопасный режим и диспетчер задач.. С рабочим столом все более менее понятно, а вот как вернуть диспетчер задач? Какие ключи или политики посмотреть?
  Ответить с цитированием
Старый 16.08.2010, 20:33   #106   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47

Part!zan вне форума Не в сети
Ну дайте мне такой троян... Хочууу!
Цитата:
Сообщение от Teddybear Посмотреть сообщение
как вернуть диспетчер задач?
AVZ умеет. Если, конечно, вирь не стер его ехешник.
  Ответить с цитированием
Старый 16.08.2010, 20:37   #107   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Цитата:
Сообщение от Part!zan Посмотреть сообщение
AVZ умеет. Если, конечно, вирь не стер его ехешник.
А ключик реестра соответствующий не подскажете часом?
  Ответить с цитированием
Старый 16.08.2010, 20:40   #108   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47

Part!zan вне форума Не в сети
Teddybear, не помню. А что мешает AVZ воспользоваться? Могу сказать, что через групповые политики (gpedit.msc) тоже можно восстановить, но там искать нужное место непросто.
  Ответить с цитированием
Старый 16.08.2010, 20:43   #109   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Цитата:
Сообщение от Part!zan Посмотреть сообщение
А что мешает AVZ воспользоваться?
А какая именно опция в AVZ?
  Ответить с цитированием
Старый 16.08.2010, 20:46   #110   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47

Part!zan вне форума Не в сети
Файл - Восстановление системы.
  Ответить с цитированием
Старый 16.08.2010, 20:48   #111   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Part!zan,
Пасиб..
  Ответить с цитированием
Старый 16.08.2010, 20:52   #112   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47

Part!zan вне форума Не в сети
пажалст.
  Ответить с цитированием
Старый 16.08.2010, 20:54   #113   
Finispropees
 
Аватар для Катя.
 
Сообщений: 1,306
Регистрация: 25.04.2010
Записей в дневнике: 286

Катя. вне форума Не в сети
Teddybear,
Завтра иду к одной подруге.
Вин7. Порно баннер, который просит положить 400р на телефон и на чеке будет код разблокировки (ну они совсем уже обнаглели!).
Под семерку еще ни разу не приходилось лечить такое. Есть различия от ХР? Я простым autoruns и ERD comander обойдусь?
  Ответить с цитированием
Старый 16.08.2010, 20:57   #114   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Катя.,
я семерку тоже не лечил ни разу.. Об этом лучше Партизана спросить
  Ответить с цитированием
Старый 16.08.2010, 21:03   #115   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47

Part!zan вне форума Не в сети
Катя., нда, все усилия мелкософта с ее UAC - коту под хвост. А ты мне троян подаришь после лечения? )
  Ответить с цитированием
Старый 16.08.2010, 21:05   #116   
Finispropees
 
Аватар для Катя.
 
Сообщений: 1,306
Регистрация: 25.04.2010
Записей в дневнике: 286

Катя. вне форума Не в сети
Part!zan, только если найду
вообще код на чеке - это нонсенс. боюсь что его ни один антивирус не найдет. придется искать ручками и головой.
  Ответить с цитированием
Старый 16.08.2010, 21:08   #117   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Цитата:
Сообщение от Катя. Посмотреть сообщение
боюсь что его ни один антивирус не найдет.
Не факт.. В моем случае это оказался обычный exe-шник с названием "VIP_porno.avi.exe
  Ответить с цитированием
Старый 16.08.2010, 21:10   #118   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47

Part!zan вне форума Не в сети
Катя., я тебя очень прошу. ) А то теории навалом, а практики никакой. Ни разу не попадалась такая зараза.
  Ответить с цитированием
Старый 16.08.2010, 21:22   #119   
Форумец
 
Сообщений: 881
Регистрация: 22.06.2010
Возраст: 47

Writer вне форума Не в сети
Part!zan
А что в нём найти хочешь?
  Ответить с цитированием
Старый 16.08.2010, 22:53   #120   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47

Part!zan вне форума Не в сети
Writer, мне просто интересно его вылечить руками.
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind