Просмотр полной версии : IceSword
HATTIFNATTOR
17.09.2006, 20:12
http://img65.imageshack.us/img65/666/iceswordez6.gif
Утилита, имеющая китайские корни. Предназначена для поиска и уничтожения вредоносного ПО скрывающего свое присутствие в системе.
Текущая версия 1.18
Загрузить (http://majorgeeks.com/Icesword_d5199.html)
Вообще касперского влёгкую выгрузил, тот даже не пикнул=))
Dont.care.a.f!g
06.02.2007, 08:26
IceSword v1.20 (http://202.38.64.10/~jfpan/download/IceSword120_en.zip)
IceSword For Vista (http://202.38.64.10/~jfpan/download/is120en_vista.zip)
Dont.care.a.f!g
13.05.2007, 08:14
QueryProc (http://www.xfocus.net/tools/200311/582.html)
Dont.care.a.f!g
07.07.2007, 07:19
IceSword 1.22en Beta1 (http://mail.ustc.edu.cn/~jfpan/download/IceSword122enbeta1.zip)
Dont.care.a.f!g
10.07.2007, 04:25
IceSword 1.22 English Version (http://mail.ustc.edu.cn/~jfpan/download/IceSword122en.zip)
Ребята, признавайтесь кто китайский знает ;-)
Мыло разработчика хотябы ...Надеюсь мой английский он поймёт.
Не заводиться его вещица на моём компе.Под админом ставил Говорит "Initialize failed, error code 1 "
Мб что-нить мешает установке драйвера ?
http://pjf.blogcn.com/index.shtml
В эбауте написано jfpan20000 [atttttt] sina.com
Именно 20000
Jolly Rojer
29.12.2007, 07:03
Вообще касперского влёгкую выгрузил, тот даже не пикнул=))
Согласен! Сильно! Kav 6 for Win server (со включенной самозащитой, с защитой паролем) просто тупо прибил и KAV даже не вякнул ! Интересно что на это скажет DVI как представитель ЛК!?
AVZ со включенным avzguard тоже прибил с легкостью! (Олегу на заметку!)
AVZ со включенны avzguard
а как он был запущен с avzguard?
Из ядра можно убить кого угодно. В этом удивительного ничего нету. А AVZGuard не предназначен для защиты собственного процесса от завершения.
AVZGuard не предназначен для защиты собственного процесса от завершения.
А что, как-то можно защитить процесс от выноса его из ядра? :unsure:
А что, как-то можно защитить процесс от выноса его из ядра? :unsure:
Имел ввиду из режима пользователя.
8-ку тоже убивает, однако сервис стартует заново :)
Нравится опция "Hide signed items"
Ребята,помогите найти,очень хороший антируткит,этот тоже неработает на Vista 64 bit,я понемаю конешно што и руткниты там небудут работать некогда вообще(если што Билли залотает),но всеже, этот антируткнит планирует поддержку 64 бит. Висты.
Очень мне нравится,полазить всеже интересно.!
Ребята,помогите найти,очень хороший антируткит,этот тоже неработает на Vista 64 bit,я понемаю конешно што и руткниты там небудут работать некогда вообще(если што Билли залотает),но всеже, этот антируткнит планирует поддержку 64 бит. Висты.
Очень мне нравится,полазить всеже интересно.!
Спроси по мылу, я давал его в этой ветке.
DVi
IS 1.22 выносит любые процессы, это не недоработка касперского, это достоинство антируткита :)
У меня стоит Comodo + Avira
Еще на скане система уходит в темный ребут
После загрузки "Система восстановлена после серьезной ошибки"
Так что выносит он не все.
Еще на скане
В смысле ?
Выносит он, можно сказать всё, там в модулях есть выгрузка блокирующих процессов. Если знать что выгружать конечно :)
Ну запускаю скан в IceSword
он начинает что-то там шуршать и через несколько секунд система уходит в ребут
Jolly Rojer
10.01.2008, 10:08
а как он был запущен с avzguard?
Да AVZ был со включеным avzguard.
Добавлено через 5 минут
вepcия kav i icesword?
KAV for windows server 6.0.3.830
Ice Word 1.22
В KAV for windows server самозащита урезанная, т.к. на сервере в ней нет такой же настойчивой необходимости, как на персональном компьютере: программ запускается ограниченное количество, и все они контролируются администратором.
Jolly Rojer
11.01.2008, 06:40
В KAV for windows server самозащита урезанная, т.к. на сервере в ней нет такой же настойчивой необходимости, как на персональном компьютере: программ запускается ограниченное количество, и все они контролируются администратором.
Логично! Но предположим злоумышленнику удалось добраться к серверу физически ;) например под видом обновления "консультант+" или 1С запустить Ice прибить KAV так как выгрузить не может и нужно знать пароль... дальше подсаживается комплект "руткит+зверь" и вуаля доступ имеется! Делай что хочешь!
Теперь предпологаем что по аналогичной технологии создается руткит который может прибить KAV for server! Как это может произойти... да по анологии приведенной выше... хотя способов много! В этом случае получается что я заплатил деньги за некачественный продукт...! Или я не прав? Поправте меня DVI если я не прав!
Jolly Rojer, Вы, как администратор, часто устанавливаете на сервер программные продукты, полученные из недоверенных источников?
Jolly Rojer
14.01.2008, 04:56
Естественно нет! Но бывают такие моменты когда администратор в отпуске или на больничном, вот в подобный момент могут гадость и затащить! Вообщи чисто теоретически чтолибо поставить в обход администратора практически не реально во всяком случае в моей компании в связи с очень ограниченным количеством пользователей обладающими правами администратора и физического доступа к серверам (но все же они есть). И не стоит забывать о банальных вещах, об обиженных сотрудниках IT уволенных по той или иной причине. Достаточно много знаю аналогичных прецедентов и этого нельзя исключить ни в какой компании!
Обиженный сотрудник IT просто удалит антивирус, чтобы он ему не мешал вымещать свою обиду на сервере ;)
Jolly Rojer
14.01.2008, 12:57
Обиженный сотрудник IT просто удалит антивирус, чтобы он ему не мешал вымещать свою обиду на сервере ;)
Ну если уж на то пошло, то будет веселей не заниматься стрельбой из пушек по воробьям удаляя антивирусы и другой софт, а физически уничтожить бакапы и форматнуть винты :L А на вопрос Вы всеже не ответили... :( будут предприняты какие либо действия чтоб антивирус был не подвержен риску быть выгруженным аналогичным способом как это делает ICE ?
На сервере - вряд ли (по обозначенным выше причинам).
Про персональные продукты (интересует последняя релизная семерка) мне никто не дал информацию.
Зайцев Олег
14.01.2008, 16:25
Обиженный сотрудник IT просто удалит антивирус, чтобы он ему не мешал вымещать свою обиду на сервере ;)
Или, что более вероятно, вредитель внесет своего трояна в список исключений антивируса ... и мало кто догадается проводить периодический аудит исключений. Я как-то разбирал такой случай в своей практике ...
У меня IceSword 1.22en не показывает содержимое папок с русскими названиями (про крякозябры я уже молчу). Это можно как-нибудь исправить?
"не показывает содержимое папок с русскими названиями"
ну пользуйте Rootkit Unhooker, он понимает русский
и GMER понимает русские названия файлов-папок.
http://gmer.net/gmer.zip
Только что проверил
IceSword 1.22 (http://mail.ustc.edu.cn/%7Ejfpan/download/IceSword122en.zip) - при запуске на Windows XP Pro SP2 x64 вылетает. Дамп памяти: http://shareua.com/get_file/b67629/2929571
Эта полезная прога не работает на 64-битных ОСях?
Тебе надо в Помогите (http://virusinfo.info/forumdisplay.php?f=46)
Тебе надо в Помогите (http://virusinfo.info/forumdisplay.php?f=46)
http://virusinfo.info/showthread.php?t=46379 - молчат борцы с вредоносами, значит всё чисто...
У кого-нибудь ещё есть проблемы с IceSword на 64-битных ОС, или это только у меня?..
IceSword не запускается пишет ошибки :
1: "Initialize failed, error code: 1."
система Vista стоит KIS и Outpost
что делать?
Запускаете по правой кнопке от имени админа?
Запускаете по правой кнопке от имени админа?да конечно
хоть по правой хоть по левой ,результат один
Initialize failed, error code: 1
пробовал отключать KIS и Outpost результат тот же
на другом компе с Win XP все работает
Попробуйте этот (http://202.38.64.10/%7Ejfpan/download/is120en_vista.zip) IceSword
Гриша
Попробуйте этот IceSword
попробовал неидет,видимо пока под Vista неработает
Это версия для Vista, у вас 32 или 64 бита?
Виста обычная 32бита хоум премиум
хоть по правой хоть по левой ,результат один
Еще раз этот момент: правая кнопка, "запуск от имени", выбрать админа, делали так?
byura, и не будет, работало на висте без сервиспаков, далее никак.
и не будет, работало на висте без сервиспаков, далее никак.
я так и понял ждем обновление для висты
byura, вряд ли, проект заброшен.
vBulletin® v4.2.5, Copyright ©2000-2024, Jelsoft Enterprises Ltd. Перевод: zCarot