<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Несколько вопросов о HIPS]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Несколько вопросов о HIPS форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 10:06:36 +0300</pubDate>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111395/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			По поводу BIOS\UEFI<br />Изменения в прошивке сводяться к таким вариантам:<br /><br />1) Легальная чистая прошивка от производителя - с завода.<br />1.1) Легальная прошивка с модулями слежения...<br />типа: Модифицированный EFI/CompuTrace.A <br /><noindex><a href="https://xakep.ru/2014/02/13/62048/" target="_blank" rel="nofollow">https://xakep.ru/2014/02/13/62048/</a></noindex><br /><noindex><a href="https://support.eset.com/en/kb6567-you-receive-an-eset-uefi-detection" target="_blank" rel="nofollow">https://support.eset.com/en/kb6567-you-receive-an-eset-uefi-detection</a></noindex><br /><br />2) Легальное обновление прошивки от производителя - запущенное автоматически, или пользователем\администратором.<br /><br />3) Чистая модифицированная прошивка - например добавлена поддержка нового оборудования.<br />Выполненная частным лицом, или предприятием - не имеющим к производителю никого отношения.<br /><br />4) "Вирус" - Троянец.<br />Перепрошивка<br />4.1) Повторная перепрошивка - обновление.<br /><br />5) Аппаратно\Программные комплексы защиты с перепрошивкой.<br /><noindex><a href="https://www.anti-malware.ru/analytics/Market_Analysis/SDZ-MDZ-russia-market-overview" target="_blank" rel="nofollow">Обзор рынка средств (модулей) доверенной загрузки (СДЗ, МДЗ)</a></noindex><br />т.е. Теоретически, если производитель постановляет версию со встроенным в &nbsp;BIOS\UEFI модулем слежения - и этот же компонент содержаться в новых версиях прошивки...<br />можно применить модуль доверенной загрузки, если есть поддержка данной версии &nbsp;BIOS\UEFI <br />
			<i>21.12.2020 10:11:24, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111395/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111395/</guid>
			<pubDate>Mon, 21 Dec 2020 10:11:24 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111358/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Благодарю за информацию <br />
			<i>18.12.2020 00:21:27, Подозрительный Человек.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111358/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111358/</guid>
			<pubDate>Fri, 18 Dec 2020 00:21:27 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111339/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_yj16809p" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />Это имеется ввиду программы по созданию вирусов?<br />=============<br />Сейчас сами "вирусы" - это конструктор. <br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_ypF0pnOv" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br /> у моего знакомого "разработчика" игр<br />=============<br />Возможно реакция на упаковщик - он может написать в пару тройку компаний\антивирусов и возможно ему ответят что-как и почему.<br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_JOQaEWcb" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />можно ли СЛУЧАЙНО напечатать "вредоносный код"?<br />=============<br /><br />Можно - Вирусы на Delphi<br />Человек пишет код - а модифицированная программа добавляет свой.<br />В принципе любая взломанная\модифицированная программа может что нибудь от себя добавить.<br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_kocL04YR" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />Хмм... я так понимаю, можно же ещё посмотреть в автозагрузке, где собака зарыта, и вычислить гада?<br />=============<br /><br />Файл может быть и не прописан в автозагрузке - параметры запуска могут быть прописаны в ярлыке ( например ярлыке браузера )<br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_b6g6latc" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />Отслеживать можно с помощью таких программ, как AUTORUN или мониторингом файловой системы и сетевой активности в сервисе антивируса? Или как это удобно делать?<br />=============<br />Прежде все нужно запомнить что у вас в норме загружено в память - но чем больше у вас программ тем сложнее это сделать...<br />Программы подбираются по функционалу и на вкус.<br />====quote====<br /> <br /><br /><a class="blog-p-user-name" id="bp_3ElCYfA9" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />о FRST слышу впервые. <br />=============<br /><noindex><a href="http://safezone.cc/threads/rukovodstvo-po-farbars-recovery-scan-tool-frst.27540/" target="_blank" rel="nofollow">Руководство по Farbar’s Recovery Scan Tool (FRST) | SafeZone - форум по информационной безопасности</a></noindex> <br />
			<i>15.12.2020 11:53:21, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111339/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111339/</guid>
			<pubDate>Tue, 15 Dec 2020 11:53:21 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111338/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br /><br />Сейчас угрозы это конструкторы<br /><br />=============<br />Это имеется ввиду программы по созданию вирусов?<br />====quote====<br />КОД - отдельные функции\возможности\компоненты.<br /><br />=============<br />Кстати о коде, у моего знакомого &quot;разработчика&quot; игр, почему-то постоянно одна из его игр детектируется на VT как завирусованная, ему так написали игроки-параноики. Но она нормальная, dr.web cureit ещё ещё проверяли - чисто (он кстати не нашёл hacktool, о котором было выше, видимо доктор веб не агрится на кряки и таблетки), однако да, установщик пихаем на ВТ, и показывает зверей. Так вот появился у нас такой вопрос, можно ли СЛУЧАЙНО напечатать &quot;вредоносный код&quot;?<br />====quote====<br />Есть файловые вирусы т.е. на диске сохраняются файл\файлы вирусов ( в скрытом или явном виде )- которые запускаются - тем или иным образом.<br /><br />=============<br />Хмм... я так понимаю, можно же ещё посмотреть в автозагрузке, где собака зарыта, и вычислить гада?<br />====quote====<br />Есть без файловые - т.е. это просто процесс в оперативной памяти - пока PC работает &quot;вирус&quot; есть - перезагрузили его уже нет.<br /><br />=============<br />Получается, достаточно например просто снять галочку &quot;быстрый запуск&quot;, чтобы компьютер не сохранял мусор в оперативной памяти, и всё? Как-то помню, сканером доктор веба бекдор нашёл в onedrive как раз таки в оперативной памяти, при этом я винду переустанавливал, и я в итоге не понял, как он там оказался, я ведь и не качал ничего<br />====quote====<br />нужно отслеживать что находиться в оперативной памяти в норме и при появлении нового объекта реагировать<br /><br />=============<br />Отслеживать можно с помощью таких программ, как AUTORUN или мониторингом файловой системы и сетевой активности в сервисе антивируса? Или как это удобно делать?<br />====quote====<br />Для лечения и профилактики изучать uVS и FRST<br /><br />=============<br />Про uVS я слышал, а вот о FRST слышу впервые. Что за функционал у программы?<br /><br />====quote====<br />Реально это троянская программа.<br /><br />=============<br />Кстати, почитал я в одной статье про трояны, которые к ботнету подключают, но при этом не в биосе заседают, а на жестких дисках (то есть файловые вирусы), и там говорится, что достаточно удалить трояк, и комп отключается от ботнет-сети. И это меня порадовало, конечно =) <br />
			<i>15.12.2020 10:00:21, Подозрительный Человек.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111338/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111338/</guid>
			<pubDate>Tue, 15 Dec 2020 10:00:21 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111280/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_yPOfJFCa" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />вирус<br />=============<br />На самом деле термин "вирус " в данном случае не верен.<br />Классический вирус - это то, что повреждает или уничтожает системные файлы, файлы пользователя.<br />т.е. название отсылает нас к биологическим угрозам\вирусом.<br />Реально это троянская программа.<br />Сейчас угрозы это конструкторы - нужен новый функционал - добавляют, что-то не нужно удаляют. Продают\покупают даже не сам вирус а КОД - отдельные функции\возможности\компоненты.<br /><br />Есть файловые вирусы т.е. на диске сохраняются файл\файлы вирусов ( в скрытом или явном виде )- которые запускаются - тем или иным образом.<br />Есть без файловые - т.е. это просто процесс в оперативной памяти - пока PC работает "вирус" есть - перезагрузили его уже нет.<br /><br />Как я уже говорил нужно отслеживать что находиться в оперативной памяти в норме и при появлении нового объекта реагировать.<br />Для лечения и профилактики изучать uVS и FRST<br /><noindex><a href="https://forum.esetnod32.ru/forum8/topic15785/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum8/topic15785/</a></noindex><br />+<br />Читать статьи на специализированных сайтах форумах по информационной безопасности. <br />
			<i>14.12.2020 00:25:56, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111280/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111280/</guid>
			<pubDate>Mon, 14 Dec 2020 00:25:56 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111277/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />он должен решать определённые задачи - для этого ему нужны доп. модули и новые инструкции которые он и получает &nbsp;( как правило по сети ).<br />=============<br />И вот отсюда начинается настоящая информационная безопасность - выдёргивание провода))<br /><br />Ну с этим трикботом понятное дело... трудновато бороться, это не простой вирус. Но а что вот, касательно простых троянов, которые машину заражают и потом в ботнет-сеть добавляют - удалить этот троян, проверить на бекдоры систему, если найдутся, то удалить, и тогда же ПК отрубится от ботнета? Или что-то ещё понадобится, с тем же BIOS например? Просто я читал, что в основном в ботнеты прилетает машина из-за троянов, или чушь написана была? <br />
			<i>13.12.2020 23:28:48, Подозрительный Человек.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111277/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111277/</guid>
			<pubDate>Sun, 13 Dec 2020 23:28:48 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111267/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Iq2Qt6gt" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />Получается из ботнета можно только выбраться, перепрошив БИОС? <br />=============<br />От _этого "вируса" Да, сброс\прошивка.<br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_tIieK35v" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />запретить фаерволом, хипсом и UAC скачивать вредоносное ПО или что-то в этом роде? <br />=============<br />" Вирус " &nbsp;запускается до старта системы и средств защиты, они или не увидят его, или увидят - но не смогут удалить.<br />Могут эксплуатироваться уязвимости браузеров - и тогда загрузка будет идти за счёт браузера.<br />Компоненты которые загрузит " вирус " можно блокировать.<br />Но в этом нет смысла. Это как битва с ветряными мельницами.<br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_KLvMf4jU" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />Как я понял, вирус, который из компьютера делает зомби для ботнет-сети - заседает в BIOS<br />=============<br /><br />В статье об этом и говориться...<br />1) Можно предотвратить заражение - настроив режим безопасности в BIOS<br />2) Нужно знать данные о своей родной прошивке - и отслеживать изменения.<br />3) Чтобы PC функционировал - нужен BIOS чтобы BIOS &nbsp;работал нужен нормальный код. В чипе мало памяти, а у "вируса" должен быть определённый функционал.<br />т.е. он должен решать определённые задачи - для этого ему нужны доп. модули и новые инструкции которые он и получает &nbsp;( как правило по сети ). <br />
			<i>13.12.2020 17:32:51, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111267/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111267/</guid>
			<pubDate>Sun, 13 Dec 2020 17:32:51 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111266/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />Нет, это не поможет.<br />BIOS\UEFI &nbsp;- информация записана на чип который встроен в материнскую плату.<br /><br />=============<br />Получается из ботнета можно только выбраться, перепрошив БИОС? А если к примеру запретить фаерволом, хипсом и UAC скачивать вредоносное ПО или что-то в этом роде? <br />Как я понял, вирус, который из компьютера делает зомби для ботнет-сети - заседает в BIOS <br />
			<i>13.12.2020 16:45:12, Подозрительный Человек.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111266/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111266/</guid>
			<pubDate>Sun, 13 Dec 2020 16:45:12 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111264/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_jhHWaM5r" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />ОС переустановить с полным форматированием всех дисков... наверное...<br />=============<br /><br />Нет, это не поможет.<br />BIOS\UEFI &nbsp;- информация записана на чип который встроен в материнскую плату.<br />На диске могут быть дополнительные компоненты вируса - которые вирус загрузит по сети - при форматировании диска они будут удалены ( но вирус их снова запросит по сети )<br />Но если преступников накроют - вирус не сможет загружать дополнительные компоненты, получать обновления и информация от вируса - её некуда будет передавать. <br />
			<i>13.12.2020 13:27:13, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111264/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111264/</guid>
			<pubDate>Sun, 13 Dec 2020 13:27:13 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111263/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />Есть ещё промышленный шпионаж &nbsp; <noindex><a href="https://www.anti-malware.ru/threats/targeted-attacks" target="_blank" rel="nofollow">Таргетированные</a></noindex> &nbsp;(или целенаправленные) атаки - А есть на удачу - т.е. &nbsp;Одним махом семерых побивахом ...<br />Из 100 атакованных PC - хоть один да содержит нужную информацию... А это потенциально миллионы $...<br /><br />=============<br />Плюс ещё эти компьютеры попадут в ботнет-сеть, из которой я так понимаю выбраться трудно, или ждать, когда её накроют. Ну или ОС переустановить с полным форматированием всех дисков... наверное...<br />====quote====<br /><a class="blog-p-user-name" id="bp_Xuw5hPtF" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Есть &nbsp;<noindex><a href="https://ru.wikipedia.org/wiki/%D0%94%D0%B0%D1%80%D0%BA%D0%BD%D0%B5%D1%82" target="_blank" rel="nofollow">Даркнет</a></noindex> <br />Купля\продажа\обмен кодом\зверями.<br />=============<br />Слышал об этом. Мне кажется, что уже лазая по даркнету, можно нахватать чего не попадя. Но насколько я знаю, ZOG не дремлет и хватает за задницу зазевавшихся киберпреступников как раз в даркнете <br />
			<i>13.12.2020 12:19:39, Подозрительный Человек.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111263/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111263/</guid>
			<pubDate>Sun, 13 Dec 2020 12:19:39 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111258/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_bhqkbU3z" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />В общем касательно этого вируса - единственный вариант, менять материнку. <br />=============<br />Это категоричное заявление :)<br />Если есть DUAL BIOS - то сброс настроек должен пройти нормально.<br />Сейчас риск выше чем раньше - BIOS\UEFI всё больше унифицированы и железо производят всего несколько компаний.<br />т.е. &nbsp;намного проще подобрать ключ.<br />Если пользователь не научиться решать эту проблему - то у него не будет денег на покупку нового железа ( всё сопрут )<br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_GNOHpIlm" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />А этот вирус не специально против простого смертного сделан.<br />=============<br />Есть ещё промышленный шпионаж &nbsp;<noindex><a href="https://www.anti-malware.ru/threats/targeted-attacks" target="_blank" rel="nofollow">Таргетированные</a></noindex> (или целенаправленные) атаки - А есть на удачу - т.е. &nbsp;Одним махом семерых побивахом ...<br />Из 100 атакованных PC - хоть один да содержит нужную информацию... А это потенциально миллионы $...<br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_1MwzopMJ" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />Я конечно вообще поражаюсь, что к примеру могут просто пак с вирусами выложить, ведь это же вроде как уголовно наказуемо. <br />=============<br />Есть сайты\ресурсы - где можно скачать вирус - для изучения.<br />они работают вполне легально.<br /><br />Есть <noindex><a href="https://ru.wikipedia.org/wiki/%D0%94%D0%B0%D1%80%D0%BA%D0%BD%D0%B5%D1%82" target="_blank" rel="nofollow">Даркнет</a></noindex><br />Купля\продажа\обмен кодом\зверями.<br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_Wo1zkOVu" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />А то, что спад - так это хорошо.<br />=============<br />Не уверен. Многие антивирусные компании откидывают копыта - протягивают ласты.<br />Нет смысла не выгодно создавать новые компании.<br /><br />Будущее за машинным обучением искусственным интеллектом - квантовыми PC ( в плане отлова зверья ) <br />
			<i>12.12.2020 10:19:17, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111258/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111258/</guid>
			<pubDate>Sat, 12 Dec 2020 10:19:17 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111257/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			В общем касательно этого вируса - единственный вариант, менять материнку. А так на него ещё нарваться надо. К примеру на торрентах 2летней давности вряд ли попадёшь на него. А этот вирус не специально против простого смертного сделан. Потом да, когда он потеряет актуальность... то тогда уже как Вы и написали - будет чуть ли не в свободном доступе. Я конечно вообще поражаюсь, что к примеру могут просто пак с вирусами выложить, ведь это же вроде как уголовно наказуемо. <br /><br />Ещё как вариант не качать с торрентов однодневок, есть бухта, ест рутрекер, рутор... на крайняк thelastgame. Для фильмов тоже свои торренты есть.<br /><br />А то, что спад - так это хорошо. Ну конечно расслабляться нет стоит) <br />
			<i>12.12.2020 09:02:47, Подозрительный Человек.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111257/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111257/</guid>
			<pubDate>Sat, 12 Dec 2020 09:02:47 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111256/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Вначале вирусы под BIOS\UEFI &nbsp;были больше как научный эксперимент. т.е. случаи единичные и лабораторные.<br />Сейчас случаи заражения могут идти на тысячи.<br />т.е. ситуация похожа на первые компьютерные "вирусы".<br /><br />Сейчас сложно прогнозировать что будет дальше.<br /><br />По поводу заработка на Пупкиных &nbsp;- "Один Пупки рубль - Десять Пупкиных червонец"<br />Сейчас продаётся\перепродаётся любая информация.<br /><br />Дорого стоит новый\оригинальный вирус - а потом его продают\перепродают со скидкой, или вообще выкладывают в свободный доступ и т.д.<br />т.е. в конце концов распространяют вирус люди к его созданию не имеющие никакого отношения.<br />Есть деньги есть, вирус - купили\заказали\модифицировали.<br /><br />т.е. если данный метод заражения окажется эффективным и прибыльным... последуют новые заказы.<br /><br />Сейчас наблюдается спад активности обычных вирусов\угроз и народ несколько расслабился... <br />
			<i>12.12.2020 08:02:10, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111256/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111256/</guid>
			<pubDate>Sat, 12 Dec 2020 08:02:10 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111255/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Ну я так думаю, подобные вирусы как правило не водятся на всяких трекерах и подобным им интернет-ресурсах. Поскольку на такую малварь требуются хорошие мозги и ресурсы, которые тратить на какого-нибудь Васю Пупкина из 7Б, качающего игрушечки, уж слишком геморно. Я так полагаю, что этот вирус для кого-то посерьёзнее предназначен. На счёт руткитов и буткитов, увы не знаю. И как их вычислять тоже не знаю <br />
			<i>12.12.2020 07:16:44, Подозрительный Человек.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111255/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111255/</guid>
			<pubDate>Sat, 12 Dec 2020 07:16:44 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111254/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_vMsTKTDV" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />если БИОС перепрошить например, проблема исчезнет?<br />=============<br />А как ?<br />Из под Системы или с Live CD может и не дать - если есть механизм самозащиты. <br />Через сам BIOS\UEFI - через настройки + usb с прошивкой ? Этой функции вообще может и не быть.<br /><noindex><a href="https://www.youtube.com/watch?v=DDSBRgOlPA0" target="_blank" rel="nofollow">https://www.youtube.com/watch?v=DDSBRgOlPA0</a></noindex><br />Если есть DUAL BIOS <br /><noindex><a href="https://youtu.be/s3anyXAN2Uo" target="_blank" rel="nofollow">https://youtu.be/s3anyXAN2Uo</a></noindex><br />и т.д.<br />-------<br />Это всё нужно проверять и тестировать.<br />Если нет опыта - то пользователь сам без вируса прикончит РС <br />
			<i>11.12.2020 21:09:29, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111254/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111254/</guid>
			<pubDate>Fri, 11 Dec 2020 21:09:29 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111253/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			а зачем тогда TDSS нужен... для руткитов что-ли только. Хмм... а если БИОС перепрошить например, проблема исчезнет? <br />
			<i>11.12.2020 18:10:05, Подозрительный Человек.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111253/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111253/</guid>
			<pubDate>Fri, 11 Dec 2020 18:10:05 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111250/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<noindex><a href="https://www.comss.ru/page.php?id=554" target="_blank" rel="nofollow">TDSSkiller</a></noindex> - &nbsp;и т.д. в данном случае не помогут.<br />Теоретически даже если вирус будет найден - не смогут очистить.<br />-------<br />Что можно сделать.<br />1) Настроить режимы безопасности в BIOS\UEFI - защита от записи.<br />2) Знать своё железо т.е. какая прошивка\версия BIOS\UEFI &nbsp;установлена.<br />Допустим: &nbsp;:)<br />Award <br />Версия F5<br />Дата 06/20/2018<br />Размер 3072 KB<br />----------<br /><noindex><a href="http://rh-software.com/" target="_blank" rel="nofollow">System Information Viewer - SIV</a></noindex><br />------<br />Понимать что может быть <noindex><a href="https://www.gigabyte.ru/global/ru/pages/mb_081226_dualbios/tech_081226_dualbios.htm" target="_blank" rel="nofollow">DUAL BIOS</a></noindex><br />т.е. Оригинальная версия с завода и обновлённая.<br />------<br />Записать данные - сделать снимок.<br />И если в данных будет расхождение... <br />
			<i>11.12.2020 10:29:29, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111250/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111250/</guid>
			<pubDate>Fri, 11 Dec 2020 10:29:29 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111249/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br /><noindex><a href="https://forum.esetnod32.ru/messages/forum9/topic16234/message111146/#message111146" target="_blank" rel="nofollow">https://forum.esetnod32.ru/messages/forum9/topic16234/message111146/#message111146</a></noindex> <br />=============<br />Жесть... а как же тогда защищаться или вычислять такие вирусы... а также &nbsp;руткиты и вот эти вот буткиты. Что их может выдать? Я слышал ещё о такой проге, как TDSSkiller от Касперского. А есть что-то подобное у ЕСЕТ или Майкрософт? <br />
			<i>11.12.2020 09:11:51, Подозрительный Человек.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111249/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111249/</guid>
			<pubDate>Fri, 11 Dec 2020 09:11:51 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111246/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_j9GlJSlv" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />Ведь изменить процессы или реестр хипс им не разрешит<br />=============<br />Нет идеальных программ.<br />-----<br />+<br /><noindex><a href="https://forum.esetnod32.ru/messages/forum9/topic16234/message111146/#message111146" target="_blank" rel="nofollow">https://forum.esetnod32.ru/messages/forum9/topic16234/message111146/#message111146</a></noindex> <br />
			<i>10.12.2020 23:00:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111246/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111246/</guid>
			<pubDate>Thu, 10 Dec 2020 23:00:33 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111245/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Понял, благодарю. Хорошо, буду исследовать дальше) Как раз на старом ПК много пиратского контента для теста. Еще изучу про защиту сети, чтобы выяснить, почему csrss уже порты атаковать начала, совсем уже мелкомягкие охренели, я по совпадению времени определил, кто виновник <noindex><a href="https://sun9-4.userapi.com/impf/nKUrIw4L-s3eJ6HaNm8OgHPWtSChAPCm_FcDrg/IDrKI5Fdqmw.jpg?size=925x664&amp;quality=96&amp;proxy=1&amp;sign=475b7909e5299e691be0eb7718578ea4&amp;type=album" target="_blank" rel="nofollow">https://sun9-4.userapi.com/impf/nKUrIw4L-s3eJ6HaNm8OgHPWtSChAPCm_FcDrg/IDrKI5Fdqmw.jpg?size=925x664&amp;...</a></noindex><br />По сути HIPS же своё дело делает. Значит можно и в эти пиратские игры играть, и быть при этом в безопасности. Ведь изменить процессы или реестр хипс им не разрешит <br />
			<i>10.12.2020 22:40:20, Подозрительный Человек.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111245/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111245/</guid>
			<pubDate>Thu, 10 Dec 2020 22:40:20 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111243/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_ovtLXGSH" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />(на старом PC кстати эксперименты провожу, но там для сравнения, нет интернета и антивируса ESET)<br />=============<br /><br />Можно легально качать Антивирусные <noindex><a href="https://www.comss.ru/page.php?id=616" target="_blank" rel="nofollow">базы ESET NOD32</a></noindex> ( при наличие лицензии вы получаете доступ к этим файлам )<br />Установить Windows 7 + Антивирус ESET 4.2<br /><br />Для мониторинга изменений в файловой системе и реестре есть отделенные программы.<br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_d5n83Jcr" href="/user/45479/" bx-tooltip-user-id="45479">Подозрительный Человек</a> написал:<br />И вот еще что интересно. Процесс EKRN - если в теории к нему захочет получить доступ какой-то экзешник, то это повод бить тревогу?<br />=============<br />Есть программы которые уведомляют производителя о всех запущенных в системе процессах. Например для улучшения совместимости ит.д.<br />т.е. нет общего знаменателя - каждый случай нужно изучать отдельно. <br />
			<i>10.12.2020 21:13:28, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111243/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111243/</guid>
			<pubDate>Thu, 10 Dec 2020 21:13:28 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111241/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />Возможно файл\процесс игры: Alone.exe - пытается взаимодействовать с любыми активными окнами. ( например свернуть\закрыть окно при запуске игры )<br /><br />=============<br />Хмм... получается, если egui если пытается получить доступ, то это не значит, что есть опасность (на старом PC кстати эксперименты провожу, но там для сравнения, нет интернета и антивируса ESET)<br /><br />====quote====<br />Большинство программ прописывают параметры в реестр.<br />Есть автоматический запуск - да\нет и тип и параметры запуска ( например отложенный запуск ) <br />Прописывают информацию самой программе - версия, крайнее обновление и т.д.<br /><br />=============<br />Значит ключик этот может быть просто &quot;информацией&quot; об игре (но это не точно)<br /><br /><br />====quote====<br /><noindex><a href="https://zillya.ua/ru/hacktool-tot-kto-lamaet-vse" target="_blank" rel="nofollow">HackTool.Crack</a></noindex> <br />=============<br />Судя по описанию этого сайта, опасность он представляет. Хотя с другой стороны их антивирус - параноик, судя по отзывам вирустотал. Однако я удалил этот файл с кряком, и игра всё равно запустилась, что интересно. Ах да, то же касается Alone in the dark. Я вот что заметил то... остальные спираченые игры работают без всяких там хактулов и ключиков. Но как... там же должна быть таблэтка и в теории должна детектиться. И я пришёл к выводу, что есть &quot;плохие&quot; таблэтки, которые помимо игры могут взломать тебе ж*пу, и хорошие, которые на столько безопасны для пользователя и системы, что антивирусами за опасное ПО не считаются. Я правильно понимаю?<br /><br />И вот еще что интересно. Процесс EKRN - если в теории к нему захочет получить доступ какой-то экзешник, то это повод бить тревогу? <br />
			<i>10.12.2020 20:46:30, Подозрительный Человек.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111241/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111241/</guid>
			<pubDate>Thu, 10 Dec 2020 20:46:30 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111240/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Нужно изучать\искать информацию по каждому объекту\файлу\процессу.<br /><noindex><a href="https://ru.wikipedia.org/wiki/%D0%9F%D1%80%D0%BE%D1%86%D0%B5%D1%81%D1%81_%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F_%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82-%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80" target="_blank" rel="nofollow">csrss.exe</a></noindex><br /><br />Сведения о реестре Windows<br /><noindex><a href="https://docs.microsoft.com/ru-ru/troubleshoot/windows-server/performance/windows-registry-advanced-users" target="_blank" rel="nofollow">https://docs.microsoft.com/ru-ru/troubleshoot/windows-server/performance/windows-registry-advanced-users</a></noindex><br /><noindex><a href="https://ru.wikipedia.org/wiki/%D0%A0%D0%B5%D0%B5%D1%81%D1%82%D1%80_Windows" target="_blank" rel="nofollow">https://ru.wikipedia.org/wiki/%D0%A0%D0%B5%D0%B5%D1%81%D1%82%D1%80_Windows</a></noindex><br /><br />egui.exe - графический интерфейс пользователя. т.е. видимые окна с которыми мы работаем.<br />В антивирусе есть: <noindex><a href="https://help.eset.com/eis/14/ru-RU/idh_config_gamer.html?zoom_highlightsub=%D0%98%D0%B3%D1%80%D0%BE%D0%B2%D0%BE%D0%B9+%D1%80%D0%B5%D0%B6%D0%B8%D0%BC" target="_blank" rel="nofollow">Игровой режим.</a></noindex><br /><br />====quote====<br />При включении этой функции отключаются все всплывающие окна.<br />=============<br />Возможно файл\процесс игры: Alone.exe - пытается взаимодействовать с любыми активными окнами. ( например свернуть\закрыть окно при запуске игры )<br />Нужно наблюдать и смотреть, что происходит.<br />Для этого или найти старый PC и на нём проводить эксперименты или установить <noindex><a href="https://ru.wikipedia.org/wiki/%D0%92%D0%B8%D1%80%D1%82%D1%83%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BC%D0%B0%D1%88%D0%B8%D0%BD%D0%B0" target="_blank" rel="nofollow">виртуальную машину.</a></noindex><br /><br />Большинство программ прописывают параметры в реестр.<br />Есть автоматический запуск - да\нет и тип и параметры запуска ( например отложенный запуск ) <br />Прописывают информацию самой программе - версия, крайнее обновление и т.д.<br /><br /><noindex><a href="https://zillya.ua/ru/hacktool-tot-kto-lamaet-vse" target="_blank" rel="nofollow">HackTool.Crack</a></noindex> <br />
			<i>10.12.2020 18:55:45, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111240/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111240/</guid>
			<pubDate>Thu, 10 Dec 2020 18:55:45 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Несколько вопросов о HIPS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16241/message111238/">Несколько вопросов о HIPS</a></b> <i>Пробую его изучать, но есть некоторые моменты</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			1. Устанавливаю игры, само собой не лицензионные, некоторые из них хотят получить доступ к csrss.exe <noindex><a href="https://sun9-7.userapi.com/impf/ZM3eGyLmwJPKdL7LnF-fn799gbX6q-wFJfSDvQ/5OqOZApphUA.jpg?size=1041x276&amp;quality=96&amp;proxy=1&amp;sign=989c09e0847616290b558435d317019e&amp;type=album" target="_blank" rel="nofollow">https://sun9-7.userapi.com/impf/ZM3eGyLmwJPKdL7LnF-fn799gbX6q-wFJfSDvQ/5OqOZApphUA.jpg?size=1041x276...</a></noindex> и мне хочется узнать, нормально ли это или стоит опасаться?<br /><br />2. Эта игра так и вовсе хочет прописать ключик в реестре <noindex><a href="https://sun9-29.userapi.com/impf/sdMAexR7YwiLil2nm33XON7XFas5r7gwi5Ij-Q/5sBgNDZCgUY.jpg?size=694x513&amp;quality=96&amp;proxy=1&amp;sign=57bc3cf8c017a7ac4313716d28fc4912&amp;type=album" target="_blank" rel="nofollow">https://sun9-29.userapi.com/impf/sdMAexR7YwiLil2nm33XON7XFas5r7gwi5Ij-Q/5sBgNDZCgUY.jpg?size=694x513...</a></noindex> и еще пытается получить не только доступ к csrss.exe но и к службам ESET <noindex><a href="https://sun9-7.userapi.com/impf/OwdiWzI6M9gOnMqiTLgKJiqY-LW0h5YYFjtkig/KPgSrGUfno8.jpg?size=1007x771&amp;quality=96&amp;proxy=1&amp;sign=e8344f8ee341282f0f6e199c213921ad&amp;type=album" target="_blank" rel="nofollow">https://sun9-7.userapi.com/impf/OwdiWzI6M9gOnMqiTLgKJiqY-LW0h5YYFjtkig/KPgSrGUfno8.jpg?size=1007x771...</a></noindex> что тоже меня заинтересовало<br /><br />3. Еще одна игра тоже меня заинтересовала. Мне показывает это при сканировании <noindex><a href="https://sun9-27.userapi.com/impf/uuzSiNU6qVNz6rM0SJRb9-ZzitExsElUxWyKNA/U9p96-4xOHg.jpg?size=798x393&amp;quality=96&amp;proxy=1&amp;sign=cfe8cb92ed4194dbc02a631c698f4d96&amp;type=album" target="_blank" rel="nofollow">https://sun9-27.userapi.com/impf/uuzSiNU6qVNz6rM0SJRb9-ZzitExsElUxWyKNA/U9p96-4xOHg.jpg?size=798x393...</a></noindex> &nbsp;как я понимаю, это кряк для взлома игры, но могу ошибаться, дефендер мелкомягких показал это <noindex><a href="https://sun9-7.userapi.com/impf/pKL_NfzKnN1M0PWQR4ad0DOilWv9hsOokt5gyA/9ma3-rTJoTk.jpg?size=448x367&amp;quality=96&amp;proxy=1&amp;sign=e2f46ae3fda9333e66238b7115f52aff&amp;type=album" target="_blank" rel="nofollow">https://sun9-7.userapi.com/impf/pKL_NfzKnN1M0PWQR4ad0DOilWv9hsOokt5gyA/9ma3-rTJoTk.jpg?size=448x367&amp;...</a></noindex> а доктор веб cureit &nbsp;молчит, пробовал удалить через дефендер, но это как я понял уже ЕСЕТ не разрешает)) ну это я так для эксперимента <noindex><a href="https://sun9-72.userapi.com/impf/6cu_W7WN087QhuNbs_baaZq39mXAxtI3-FlkOw/vKUnjsPxTfE.jpg?size=788x316&amp;quality=96&amp;proxy=1&amp;sign=31dd356af76c5fc34be1e8b23ee254ba&amp;type=album" target="_blank" rel="nofollow">https://sun9-72.userapi.com/impf/6cu_W7WN087QhuNbs_baaZq39mXAxtI3-FlkOw/vKUnjsPxTfE.jpg?size=788x316...</a></noindex> <br />а самим ЕСЕТом я удалил <noindex><a href="https://sun9-61.userapi.com/impf/U4s-kIDJJ5TLDp3-U8aXazFU8PoQEkqnwPr-lw/F7lQbah6h_o.jpg?size=745x547&amp;quality=96&amp;proxy=1&amp;sign=3e29b1dfaff305f00695cff1e1c6dd54&amp;type=album" target="_blank" rel="nofollow">https://sun9-61.userapi.com/impf/U4s-kIDJJ5TLDp3-U8aXazFU8PoQEkqnwPr-lw/F7lQbah6h_o.jpg?size=745x547...</a></noindex> и повторно просканил - всё нормас. Правда в windows defender один хрен он показывает, но это насколько я знаю баг такой (хз как от него избавиться теперь)<br /><br />И вот что интересно:<br />а) Зачем некоторые экзешники лезут в csrss.exe ? Ведь некоторые другие игры с торрента вообще не пытаются лезть туда, да и не собираются менять параметры системы<br />б) За каким лешим спираченой игре ключ в реестр запиливать?<br />в) Может ли безопасная без вирусов спираченая игра лезть к антивируснику с попыткой получить доступ? (наверное глупый вопрос) Может ей типо разрешение надо для чего-то?<br />г) Что за Windows32HackToolCrack.CS такой? Кряк/таблетка для игры или что? В других спираченых игрушках при сканировании ничего такого обнаружено не было, от слова совсем, однако там таблэтки наверняка тоже есть, весь не лицензионные же игрушки то. <br />
			<i>10.12.2020 13:26:06, Подозрительный Человек.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16241/message111238/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16241/message111238/</guid>
			<pubDate>Thu, 10 Dec 2020 13:26:06 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
	</channel>
</rss>
