PDA

Просмотр полной версии : IceSword



HATTIFNATTOR
17.09.2006, 20:12
http://img65.imageshack.us/img65/666/iceswordez6.gif

Утилита, имеющая китайские корни. Предназначена для поиска и уничтожения вредоносного ПО скрывающего свое присутствие в системе.
Текущая версия 1.18

Загрузить (http://majorgeeks.com/Icesword_d5199.html)

Ego1st
20.09.2006, 02:41
Вообще касперского влёгкую выгрузил, тот даже не пикнул=))

Dont.care.a.f!g
06.02.2007, 08:26
IceSword v1.20 (http://202.38.64.10/~jfpan/download/IceSword120_en.zip)

IceSword For Vista (http://202.38.64.10/~jfpan/download/is120en_vista.zip)

Dont.care.a.f!g
13.05.2007, 08:14
QueryProc (http://www.xfocus.net/tools/200311/582.html)

Dont.care.a.f!g
07.07.2007, 07:19
IceSword 1.22en Beta1 (http://mail.ustc.edu.cn/~jfpan/download/IceSword122enbeta1.zip)

Dont.care.a.f!g
10.07.2007, 04:25
IceSword 1.22 English Version (http://mail.ustc.edu.cn/~jfpan/download/IceSword122en.zip)

drongo
28.12.2007, 17:33
Ребята, признавайтесь кто китайский знает ;-)
Мыло разработчика хотябы ...Надеюсь мой английский он поймёт.
Не заводиться его вещица на моём компе.Под админом ставил Говорит "Initialize failed, error code 1 "

Surfer
28.12.2007, 17:48
Мб что-нить мешает установке драйвера ?

http://pjf.blogcn.com/index.shtml
В эбауте написано jfpan20000 [atttttt] sina.com
Именно 20000

drongo
28.12.2007, 19:17
спасибо, послал.

Jolly Rojer
29.12.2007, 07:03
Вообще касперского влёгкую выгрузил, тот даже не пикнул=))

Согласен! Сильно! Kav 6 for Win server (со включенной самозащитой, с защитой паролем) просто тупо прибил и KAV даже не вякнул ! Интересно что на это скажет DVI как представитель ЛК!?
AVZ со включенным avzguard тоже прибил с легкостью! (Олегу на заметку!)

Ego1st
29.12.2007, 11:00
AVZ со включенны avzguard
а как он был запущен с avzguard?

vaber
29.12.2007, 11:17
Из ядра можно убить кого угодно. В этом удивительного ничего нету. А AVZGuard не предназначен для защиты собственного процесса от завершения.

borka
29.12.2007, 14:06
AVZGuard не предназначен для защиты собственного процесса от завершения.
А что, как-то можно защитить процесс от выноса его из ядра? :unsure:

vaber
29.12.2007, 15:17
А что, как-то можно защитить процесс от выноса его из ядра? :unsure:
Имел ввиду из режима пользователя.

Surfer
29.12.2007, 17:14
8-ку тоже убивает, однако сервис стартует заново :)
Нравится опция "Hide signed items"

vitalik
30.12.2007, 12:31
Ребята,помогите найти,очень хороший антируткит,этот тоже неработает на Vista 64 bit,я понемаю конешно што и руткниты там небудут работать некогда вообще(если што Билли залотает),но всеже, этот антируткнит планирует поддержку 64 бит. Висты.
Очень мне нравится,полазить всеже интересно.!

DVi
30.12.2007, 14:58
вepcия kav i icesword?

Surfer
30.12.2007, 17:17
Ребята,помогите найти,очень хороший антируткит,этот тоже неработает на Vista 64 bit,я понемаю конешно што и руткниты там небудут работать некогда вообще(если што Билли залотает),но всеже, этот антируткнит планирует поддержку 64 бит. Висты.
Очень мне нравится,полазить всеже интересно.!
Спроси по мылу, я давал его в этой ветке.
DVi
IS 1.22 выносит любые процессы, это не недоработка касперского, это достоинство антируткита :)

Lamazz
06.01.2008, 00:17
У меня стоит Comodo + Avira
Еще на скане система уходит в темный ребут
После загрузки "Система восстановлена после серьезной ошибки"

Так что выносит он не все.

Surfer
06.01.2008, 17:42
Еще на скане
В смысле ?

Выносит он, можно сказать всё, там в модулях есть выгрузка блокирующих процессов. Если знать что выгружать конечно :)

Lamazz
07.01.2008, 10:14
Ну запускаю скан в IceSword
он начинает что-то там шуршать и через несколько секунд система уходит в ребут

Jolly Rojer
10.01.2008, 10:08
а как он был запущен с avzguard?

Да AVZ был со включеным avzguard.

Добавлено через 5 минут


вepcия kav i icesword?

KAV for windows server 6.0.3.830
Ice Word 1.22

DVi
10.01.2008, 14:22
В KAV for windows server самозащита урезанная, т.к. на сервере в ней нет такой же настойчивой необходимости, как на персональном компьютере: программ запускается ограниченное количество, и все они контролируются администратором.

Jolly Rojer
11.01.2008, 06:40
В KAV for windows server самозащита урезанная, т.к. на сервере в ней нет такой же настойчивой необходимости, как на персональном компьютере: программ запускается ограниченное количество, и все они контролируются администратором.

Логично! Но предположим злоумышленнику удалось добраться к серверу физически ;) например под видом обновления "консультант+" или 1С запустить Ice прибить KAV так как выгрузить не может и нужно знать пароль... дальше подсаживается комплект "руткит+зверь" и вуаля доступ имеется! Делай что хочешь!
Теперь предпологаем что по аналогичной технологии создается руткит который может прибить KAV for server! Как это может произойти... да по анологии приведенной выше... хотя способов много! В этом случае получается что я заплатил деньги за некачественный продукт...! Или я не прав? Поправте меня DVI если я не прав!

DVi
11.01.2008, 13:55
Jolly Rojer, Вы, как администратор, часто устанавливаете на сервер программные продукты, полученные из недоверенных источников?

Jolly Rojer
14.01.2008, 04:56
Естественно нет! Но бывают такие моменты когда администратор в отпуске или на больничном, вот в подобный момент могут гадость и затащить! Вообщи чисто теоретически чтолибо поставить в обход администратора практически не реально во всяком случае в моей компании в связи с очень ограниченным количеством пользователей обладающими правами администратора и физического доступа к серверам (но все же они есть). И не стоит забывать о банальных вещах, об обиженных сотрудниках IT уволенных по той или иной причине. Достаточно много знаю аналогичных прецедентов и этого нельзя исключить ни в какой компании!

DVi
14.01.2008, 12:48
Обиженный сотрудник IT просто удалит антивирус, чтобы он ему не мешал вымещать свою обиду на сервере ;)

Jolly Rojer
14.01.2008, 12:57
Обиженный сотрудник IT просто удалит антивирус, чтобы он ему не мешал вымещать свою обиду на сервере ;)

Ну если уж на то пошло, то будет веселей не заниматься стрельбой из пушек по воробьям удаляя антивирусы и другой софт, а физически уничтожить бакапы и форматнуть винты :L А на вопрос Вы всеже не ответили... :( будут предприняты какие либо действия чтоб антивирус был не подвержен риску быть выгруженным аналогичным способом как это делает ICE ?

DVi
14.01.2008, 15:11
На сервере - вряд ли (по обозначенным выше причинам).
Про персональные продукты (интересует последняя релизная семерка) мне никто не дал информацию.

Зайцев Олег
14.01.2008, 16:25
Обиженный сотрудник IT просто удалит антивирус, чтобы он ему не мешал вымещать свою обиду на сервере ;)
Или, что более вероятно, вредитель внесет своего трояна в список исключений антивируса ... и мало кто догадается проводить периодический аудит исключений. Я как-то разбирал такой случай в своей практике ...

surok
11.03.2009, 22:18
У меня IceSword 1.22en не показывает содержимое папок с русскими названиями (про крякозябры я уже молчу). Это можно как-нибудь исправить?

XiTri
12.03.2009, 16:45
"не показывает содержимое папок с русскими названиями"
ну пользуйте Rootkit Unhooker, он понимает русский

и GMER понимает русские названия файлов-папок.
http://gmer.net/gmer.zip
Только что проверил

4r0
22.05.2009, 21:17
IceSword 1.22 (http://mail.ustc.edu.cn/%7Ejfpan/download/IceSword122en.zip) - при запуске на Windows XP Pro SP2 x64 вылетает. Дамп памяти: http://shareua.com/get_file/b67629/2929571

Эта полезная прога не работает на 64-битных ОСях?

Vagon
22.05.2009, 23:18
Тебе надо в Помогите (http://virusinfo.info/forumdisplay.php?f=46)

4r0
23.05.2009, 19:23
Тебе надо в Помогите (http://virusinfo.info/forumdisplay.php?f=46)
http://virusinfo.info/showthread.php?t=46379 - молчат борцы с вредоносами, значит всё чисто...

У кого-нибудь ещё есть проблемы с IceSword на 64-битных ОС, или это только у меня?..

byura
14.09.2009, 15:11
IceSword не запускается пишет ошибки :
1: "Initialize failed, error code: 1."
система Vista стоит KIS и Outpost
что делать?

Гриша
14.09.2009, 15:35
Запускаете по правой кнопке от имени админа?

byura
14.09.2009, 17:48
Запускаете по правой кнопке от имени админа?да конечно
хоть по правой хоть по левой ,результат один
Initialize failed, error code: 1
пробовал отключать KIS и Outpost результат тот же


на другом компе с Win XP все работает

Гриша
14.09.2009, 21:25
Попробуйте этот (http://202.38.64.10/%7Ejfpan/download/is120en_vista.zip) IceSword

byura
15.09.2009, 07:52
Гриша

Попробуйте этот IceSword

попробовал неидет,видимо пока под Vista неработает

Гриша
15.09.2009, 09:07
Это версия для Vista, у вас 32 или 64 бита?

byura
15.09.2009, 13:57
Виста обычная 32бита хоум премиум

Гриша
15.09.2009, 14:13
хоть по правой хоть по левой ,результат один

Еще раз этот момент: правая кнопка, "запуск от имени", выбрать админа, делали так?

Surfer
15.09.2009, 14:19
byura, и не будет, работало на висте без сервиспаков, далее никак.

byura
15.09.2009, 16:58
и не будет, работало на висте без сервиспаков, далее никак.
я так и понял ждем обновление для висты

Surfer
17.09.2009, 17:16
byura, вряд ли, проект заброшен.