Показано с 1 по 6 из 6.

agane ntsd -d Те же грабли

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    530

    agane ntsd -d Те же грабли

    Сегодня снес Antivir, решил потестить новый KIS. В арсенале нашелся 9.0.0.459 (en. Кстати, где порядочные люди берут продукты ЛК для тестирования?). Непосредственно перед процессом установки я запускал ту самую программу(в модифицированном виде), которая обходит проактивную защиту KIS8 и устанавливает отладчик. И забыл об этом. У кого-то может создасться впечатление, что я ничего кроме этого ntsd не знаю... Это почти правда. Но, этого пока достаточно для лик-тестов.
    В итоге, при наличии отладчика на AVP новый KIS не запустился. Я пребываю в легком недоумении. Я понимаю, что установка антивирусного ПО на зараженную машину - задача (зачастую) непростая. Но, надо же с этим как-то бороться. Уверен, что у других производителей дела обстоят еще хуже (проверено).
    Дык, неужели так трудно установщику KIS проверить хотя бы такие "бояны"?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от antanta Посмотреть сообщение
    Кстати, где порядочные люди берут продукты ЛК для тестирования?).
    Записываются оффициально в бета-тестеры. Про дальнейшее не ко мне, я этим не занимаюсь.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    530
    Цитата Сообщение от PavelA Посмотреть сообщение
    Записываются оффициально в бета-тестеры. Про дальнейшее не ко мне, я этим не занимаюсь.
    Записываюсь

    Добавлено через 1 час 32 минуты

    Хотя, чёт я уже очкую. Как-то я обнаружил шутку с boot.ini :http://virusinfo.info/showthread.php?t=42874
    Сейчас проверил на том же KIS 2010. Мало того, что результат был плачевен, так еще и после восстановления boot.ini в исходное состояние комп выдал BSOD с ругвнью на tcpip.sys .
    До этого я успел порадоваться, что нехорошие скрипты на vbs KIS перестал пропускать. А вот с boot.ini - те же грабли. Есть подозрение, что можно устроить переполнеие буфера с целью повышение привелегий etc. Жаль, квалификация не позволяет or
    Решил быстро победить проблему штатными средствами ОС, восстановлением системы. Хорошо, что оно на сей раз оказалось вклеченым.
    Последний раз редактировалось antanta; 17.07.2009 в 00:06. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    А если использовать виртуалку? Дабы не так уж сильно систему стращать
    Left home for a few days and look what happens...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    530
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    А если использовать виртуалку? Дабы не так уж сильно систему стращать
    Если честно, замучался скачивать с офсайта VMware ESXi. Загрузка постоянно рвется в районе 70-80 %. DMaster не может возобновить. Пока так вот... Впрочем, чем я систему прибью, тем и починю. В таких случаях причина обычно известна. В крайнем случае гружусь с PE и правлю реестр.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Ну, есть другие, к примеру MS Virtual Pc, VirtualBox
    Left home for a few days and look what happens...

Похожие темы

  1. ntsd -d
    От Tolik_P в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 07.05.2009, 11:20

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00248 seconds with 17 queries