Šta je novo?

Neverovatni NOD32!

kUdtiHaEX

Super ridža
Administrator
Učlanjen(a)
18.07.2001
Poruke
18,077
Poena
1,365
Moja oprema  
CPU & Cooler
Intel® Core™ i5-9500F, NZXT Kraken Z63
GPU
Asus GTX 2070 Super
Storage
Samsung 980 Pro NVMe 1 TB
Kućište
NZXT H210i
Monitor
LG C2 42"
Miš & tastatura
Logitech G502, Keychron K8, Nuphy Air75, Ducky TKL One 2
Ostale periferije
Glupi HP štampač
Laptop
Apple Macbook Pro 14" M1
Tablet
Apple iPad Pro 11"
Mobilni telefon
Apple iPhone 13 Pro Max
Pametni uređaji
Apple Watch Ultra
Pristup internetu
  1. Kablovski internet
Juce sam uzeo da se igram sa jednim virusom koji sluzi za kontrolu tudjih masina... zanimljiva igracka ;) Elem, posle mukotrpnog konfigurisanja i kompajliranja dobio sam izvrsni exe fajl. I pokrenuo ga. Ali ne moze, NOD32 je primetio "infiltraciju" i sprecio upis u reg. bazu, pokretanje servisa i obrisao fajl. Iskljucio sam NOD32, ali je ostao nod32krn.exe upaljen, pa je rezultat pokretanja bio potpuno isti. E onda sam iskljucio i pomenuti exe fajl, ugasio servis... jednom recju onemogucio pokretanje NOD32 sa sistemom - sistem se pokrene i NOD nije aktivan uopste. Sve je to lepo ali opet mi pravi probleme :) ubija mi virus. Ajde neka mi neko objasni kako je moguce da AV koji uopste nije aktivan sprecava sirenje virusa? Mislim, u ovom slucaju mi smeta, ali to je za svaku pohvalu. Ne znam kako mu uspeva, ali zaista me je iznenadio...

I da, da dodam za Nortonovce...kada se doticni virus upakuje nekim packerom, kao sto je UPX, norton ga ne prepoznaje. NOD32 ga pronalazi bez problema. Bas cu da vidim sta najnoviji KAV kaze...
 
Poslednja izmena:
hmm.. ovaj... mis'im... interesantno... interesantno! I sta kazes Kutijo... koji ono AV ga ne vidi... sitna cu mi slova pa ne mogu da procitam... :d
 
I to ne bilo koji Norton, vec sveze updateovani Norton 2004. Nije za*ebancija, ovaj virus je vrlo opasna stvar i moze se iskoristiti u vrlo nelegalnim radnjama... Cisto da se zna.
 
McAfee ga prepoznaje iz prve ;-) FPROT, kako smo ustanovili, ne reaguje uopste.
Inace, u pitanju je RBOT.
 
Poslato :D
 
ZoNi je napisao(la):
kutijo, hajde mi baci taj virus na zoni 011 at gmail com, da isprobam kako Avast reaguje!

Ako Zonija ne vidite skorije na forumu,
slobodno otpisite i Avast :d :banana: :-devil-:

ps kutijo, koju verziju nod-a koristis?
 
Poslednja izmena:
Sistem mi je u totalnom rasulu....*@&$+@)$&@$&@($}($^)$^!(#(!#^T(_&!$^_(@^$_(@^($^@($@$
Cim dodjem k sebi, okacicu negde....
 
gde ima da se nadje taj NOD32 AV? Svi ga vidim hvale nesto.. pa da probam
 
AD je napisao(la):
Ako Zonija ne vidite skorije na forumu,
slobodno otpisite i Avast :d :banana: :-devil-:

ps kutijo, koju verziju nod-a koristis?

Marti Misterija je napisao(la):
hmm.. ovaj... mis'im... interesantno... interesantno! I sta kazes Kutijo... koji ono AV ga ne vidi... sitna cu mi slova pa ne mogu da procitam...

Ako Martija ne vidite skorije na forumu, znajte da ga je Silver otpisao! :D :D :D
 
Javljam se sa komshijinog kompa, @#%$@#$@#$mater onom ko je okachio ovaj virus :D:D:D:D
 
kao što znate kada nešto skidate sa IE on prvo taj fajl skine u svoj temp folder (Temporary Internet Files) pa ga tek onda kopira na ono mesto koje ste vi odredili. E pa, kav ga je uhvatio pre kopiranja :)
 

Prilozi

  • KAV.jpg
    KAV.jpg
    38.1 KB · Pregleda: 126
kUdtiHaEX je napisao(la):
McAfee ga prepoznaje iz prve ;-) FPROT, kako smo ustanovili, ne reaguje uopste.
Inace, u pitanju je RBOT.

Da... F-Prot 3.14e ga nije prepoznao. Skinuo sam najnoviji (3.15) - ni on ga ne prepoznaje. Nisam puštao fajl, ali sam mu promenio extenziju u .exe i realtime scaner nije reagovao. Pokušao sam i ručno da ga skeniram, ali ga jednostavno ne prepoznaje... Naravno u oba slučaja sam koristio najnovije definicije.

Ništa... Sada sam se vratio na F-Secure (5.52). ,) Malo je sporiji of F-Prota ali je bar ovog trojanca detektovao odmah. :)
 
Praistorijska verzija KAV 3.5.133.0 ga je prepoznala (monitor). Naravno, definicije su sveže.
 
Panda isto nista ne prijavljuje (sveze updeajtovan)
 
Mene čudi kako ga toliko AV programa ne detektuje. Ipak je to trojanac koji je klasifikovan (dali su mu ime :) ), postoji tačan opis kako izgleda, šta radi...
 
Bit defender ga prepoznaje (rxbot.bla is infected with Backdoor.SDBot.Gen)
 
Zbogom AVG 6 !
Samo što je ažurirana baza virusa.
 
Neko je obrisao link do okacenog virusa i necu da ulazim u to ko je i zasto obrisao. Naravno da ja nisam imao nameru da izvrsim masovnu zarazu ovde i da reklamiram svoj sajt, vec da ljudima ukazem na opasnost koja ih vreba.

E sada, moram priznati da nisam ocekivao ovoliki pokolj poznatih i priznatih antivirusnih programa, ali sta je tu je.
Pokusacu da vam objasnim ukratko kako virus radi i koje su posledice zaraze.
Kao prvo, virus nije destruktivnog karaktera, ali onaj ko je zarazio vas racunar moze da bude. Virus je prevashodno dizajniran za sirenje preko IRC mreza iz prostog razloga sto ljudi prihvataju sve i svasta i lako podlezu zarazi. Kada se zrtva A zarazi, virus se upisuje u sledece kljuceve unutar reg. baze:
char regkey1[]="Software\\Microsoft\\Windows\\CurrentVersion\\Run";
char regkey2[]="Software\\Microsoft\\Windows\\CurrentVersion\\RunServices";
char regkey3[]="Software\\Microsoft\\OLE";
char regkey4[]="SYSTEM\\CurrentControlSet\\Control\\Lsa";
Ovaj koji sam ja okacio je trebao da se zove systemdll32.exe i bio bi vidljiv u Task Mangeru. Kada zrtva A uspostavi konekciju sa internetom, virus se automatski konektuje na IRC server koji je napadac vec odredio pre kompajliranja u posebnom config fajlu i dolazi na odredjeni kanal. Tako napadac zna koliko je zarazenih online - 5 zarazenih, 5 botova je online. Svi botovi imaju sifru i citav spisak komandi za njihovu kontrolu. Preko bota se mogu pristupati podacima na disku zarazenog i raditi sa njima sta se pozeli. Medjutim, glavna namena ovog virusa je zaraza sto vise masina radi njihove kontrole u sluzbi DDOS napada. Licno sam nekoliko puta video kako jedan IRC server u roku od 2 minuta pada pod udarom nekoliko hiljada masina koje su zarazene RBOT-om (sto doduse zavisi od propusne moci zarazenih). Ruke napadaca su ciste jer ne ostavlja trag za sobom...
 
Zoni se ne javlja ;-) *ebga :)
Nema sta - NOID32 je cudo :D
 
izvinjavam se, nisam im'o vremena ranije! Dakle, naravno da ga je Avast nasao :)

virii-avast.png
 
Dobro Zoni, nemoj odmah da likujes :) Puka slucajnost... :) Btw, to nije SDBOT vec RBOT ;-)
 
Nazad
Vrh Dno