Показано с 1 по 15 из 15.

Отключение КAV или "А это Фича или Бага?"

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.11.2006
    Адрес
    Чернигов, Украина
    Сообщений
    65
    Вес репутации
    83

    Отключение КAV или "А это Фича или Бага?"

    Сегодня столкнулся с проблемой - KAV начал ругаться на ключ, и соответственно отказался защищать систему... Путем проб и ошибок понял, что виновата севшая батарейка...

    исправив проблему задался вопросом: "А что если?"...

    В итоге был сделан архив с псевдовирусом, который откючал антивирусник и запускал классический тестовый Eicar-test-virus...

    KAV безмолствовал...

    Вот и постает вопрос - это такая Фича для защиты от нелицензионного использования или все-таки Бага, которая позволяет в одну стандатную команду отключить нафиг защиту компа???
    [B]Origin:[/B] "Парадоксов не существует, ибо существование оных само являлось бы парадоксом. Те, кто считает иначе - проявляют свое невежество и отсутствие логического мышления"

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.11.2006
    Адрес
    Чернигов, Украина
    Сообщений
    65
    Вес репутации
    83

    Архив с псевдо-вирусом

    Выкладываю сам архив с псевдо вирусом. Суть "баги/фичи" - описал в "инсталяции" вируса (при запуске псевдо-вируса)

    Пароль от него отослан в асю ALEX(XX) ибо выкладывать незапароленый не рискнул...
    Вложения Вложения
    Последний раз редактировалось Kreps; 26.09.2008 в 05:13. Причина: так надо...
    [B]Origin:[/B] "Парадоксов не существует, ибо существование оных само являлось бы парадоксом. Те, кто считает иначе - проявляют свое невежество и отсутствие логического мышления"

  4. #3
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Это была стандартная фича старых версий KAV. Сейчас при махинациях с ключом и датой KAV лишь отключает обновления.
    Какая версия KAV использовалась для данного теста?

  5. #4
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.11.2006
    Адрес
    Чернигов, Украина
    Сообщений
    65
    Вес репутации
    83
    Уточнение... это был КИС и версия, если не ошибаюсь 7.0.1.325
    Выводимая ошибка - ваш ключ используется на нескольких компах
    [B]Origin:[/B] "Парадоксов не существует, ибо существование оных само являлось бы парадоксом. Те, кто считает иначе - проявляют свое невежество и отсутствие логического мышления"

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от Kreps Посмотреть сообщение
    Выводимая ошибка - ваш ключ используется на нескольких компах
    Это сообщение выводится только в случае, если ключ действительно используется на нескольких компьютерах. Оно никак не связано с манипуляциями с датой.

  7. #6
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.11.2006
    Адрес
    Чернигов, Украина
    Сообщений
    65
    Вес репутации
    83
    а как оно может это определить если комп не подключен к сети?
    оказалось что дело ИМЕННО в дате (т.к. КИС 7-ой)

    ситуация ясна, тему можно закрывать
    [B]Origin:[/B] "Парадоксов не существует, ибо существование оных само являлось бы парадоксом. Те, кто считает иначе - проявляют свое невежество и отсутствие логического мышления"

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    А мне не ясна.
    Прошу передать мне в личку пароль на архив - я передам его в тестлаб на воспроизведение.

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Kreps, и покажите, пожалуйста, скриншот своего КИСа на закладке "Лицензия".
    Я бы хотел увидеть, какой именно ключ Вы используете:
    - триальный
    - коммерческий из магазина
    - ключ – приложение к журналу
    - бета версия и т.д

  10. #9
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.11.2006
    Адрес
    Чернигов, Украина
    Сообщений
    65
    Вес репутации
    83
    Ключ коммерческий на 1 комп.
    На втором скрине - то что происходит при изменении даты.

    Пароль на архив скинул в личку. Рекомендую НЕ ЗАПУСКАТЬ или запускать в ОТДЕЛЬНОЙ НОВОЙ папке

    ибо Псевдовирус после себя удаляет ФАЙЛЫ ПО МАСКЕ
    Изображения Изображения
    • Тип файла: jpg KIS.JPG (98.7 Кб, 16 просмотров)
    • Тип файла: jpg KIS2.JPG (116.1 Кб, 16 просмотров)
    [B]Origin:[/B] "Парадоксов не существует, ибо существование оных само являлось бы парадоксом. Те, кто считает иначе - проявляют свое невежество и отсутствие логического мышления"

  11. #10
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.11.2006
    Адрес
    Чернигов, Украина
    Сообщений
    65
    Вес репутации
    83
    Кстати, что удивительно - сегодня поменяло сообщение об ошибке - раньше писало что ключ якобы используется на нескольких машинах, теперь - то что поврежден черный список
    [B]Origin:[/B] "Парадоксов не существует, ибо существование оных само являлось бы парадоксом. Те, кто считает иначе - проявляют свое невежество и отсутствие логического мышления"

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Так вот в чем дело - ругань идет не на ключ, а на черный список...
    Спасибо за наблюдение!
    Последний раз редактировалось NickGolovko; 02.10.2008 в 11:49. Причина: убрал дубль

  13. #12
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.11.2006
    Адрес
    Чернигов, Украина
    Сообщений
    65
    Вес репутации
    83
    НО! до этого ругалось ИМЕННО на КЛЮЧ...

    Добавлено через 57 минут

    Продолжил издевательства над КИС 7.0.1.325...

    Аки ALEX(XX) , который отбирал права у КИС 8, смог отобрать права у КИС 7... А в завершении - смог удалить часть @ненужных@ файлов из папки КИСа... Он даже не заикался )))

    Сейчас нужно проверить УДАЛЕНИЕ на КИС 8


    *Все закончилось тем, что поменял права доступа на папке КИСа через Блокнот... Начинаю задумываться - А ЗАЧЕМ???
    Последний раз редактировалось Kreps; 02.10.2008 в 13:05. Причина: я идиот?
    [B]Origin:[/B] "Парадоксов не существует, ибо существование оных само являлось бы парадоксом. Те, кто считает иначе - проявляют свое невежество и отсутствие логического мышления"

  14. #13
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.11.2006
    Адрес
    Чернигов, Украина
    Сообщений
    65
    Вес репутации
    83

    Убийца КАВ/КИС

    Тезис 1. При установке КАВ/КИВ пользователи обычно в качестве установочной папки используют предложеные Инсталятором пути.

    Тезис 2. Стандартный путь КАВ/КИС можно задать ЕДИНОЙ маской (впринципе для всех актуальных версий это %ProgramFiles%\kasper~1\*.*)

    Вывод: Можно единой командой испортить КАВ/КИС - удалив часть файлов (те что не заняты процессами) из папок оных продуктов.

    Решение как обычно через БАТ-файл

    ПАРОЛЬ НА ЭТОТ АРХИВ ТОТ ЖЕ ЧТО И НА ПЕРВЫЙ
    Вложения Вложения
    [B]Origin:[/B] "Парадоксов не существует, ибо существование оных само являлось бы парадоксом. Те, кто считает иначе - проявляют свое невежество и отсутствие логического мышления"

  15. #14
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Спасибо, интересное наблюдение.

  16. #15
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.11.2006
    Адрес
    Чернигов, Украина
    Сообщений
    65
    Вес репутации
    83
    Вместо удаления файлов можно полностью закрыть доступ к папке КАВ/КИС (как и любого антивирусника).

    ALEX(XX) это делал для КИС 8, но используя ту же методику, что и при удалении (см. выше) закрыть доступ можно для любой версии каспера (и любого антивиря)

    Фактически приходим к тому, что вирус может обзавестись инсталятором для успешного внедрения на комп.


    *Пост*Скриптум* Идея состоит в том, что для полного доступа к антивирю используются права СИСТЕМЫ
    Последний раз редактировалось Kreps; 02.10.2008 в 15:02. Причина: добавление
    [B]Origin:[/B] "Парадоксов не существует, ибо существование оных само являлось бы парадоксом. Те, кто считает иначе - проявляют свое невежество и отсутствие логического мышления"

Похожие темы

  1. Ответов: 0
    Последнее сообщение: 25.04.2011, 08:44
  2. Ответов: 4
    Последнее сообщение: 12.07.2010, 20:16
  3. Ответов: 10
    Последнее сообщение: 09.11.2009, 23:04
  4. Сеть - "Невозможно отключить подключение..."
    От uncleshop в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 22.02.2009, 05:17

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00898 seconds with 20 queries