Бред


Ответить в тред Ответить в тред

Check this out!
<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
119 15 27

Аноним 01/07/19 Пнд 03:31:09 1991796531
image.jpeg (657Кб, 750x932)
750x932
Привет, посоветуйте хороший антивирус на компухтер
Аноним 01/07/19 Пнд 03:31:46 1991796652
Бамп
Аноним 01/07/19 Пнд 03:31:53 1991796683
nod32
Аноним 01/07/19 Пнд 03:32:08 1991796754
Windows defender

/тхреад
Аноним 01/07/19 Пнд 03:34:29 1991797135
image.png (83Кб, 1202x933)
1202x933
>>199179675
Два чая, норм защищает. Чувствую себя в безопасности.
Аноним # OP 01/07/19 Пнд 03:38:17 1991797766
Аноним 01/07/19 Пнд 03:40:39 1991798117
>>199179776
Обнови до 10, давно пора. Твоей развалюхе уже не поможет никакой антивирус, время поддержки прекращается. И все антивирусы - развод лохов на деньги.
Аноним # OP 01/07/19 Пнд 03:42:19 1991798458
image.jpeg (381Кб, 744x933)
744x933
Я себе сейчас поставил Malwarebytes, потому что kasperski free отказался продлевать бесплатную лицензию и потребовал купить платную версию программы, так Malwarebytes нашел 285 хуини, среди которых большинство с подписью "нежелательные файлы" в директориях гугл хрома и файрфокса, а остальное - вредноносный мусор от mailru
Аноним 01/07/19 Пнд 03:43:00 1991798579
>>199179845
>долбоёба разводят всякой хуйнёй
Аноним # OP 01/07/19 Пнд 03:44:43 19917988710
>>199179811
А зачем? Меня все устраивает, я ко всему привык, все работает. Может быть и обновился бы, если бы можно было все перенести, но такое только с лицензией можно сделать, у меня пиратская копия. Не хочется потом возиться опять с установкой всего, настройкой
А антивирус на всякий случай
Аноним # OP 01/07/19 Пнд 03:45:08 19917989611
>>199179857
В смысле разводят, я же не купил касперского
Аноним 01/07/19 Пнд 03:47:32 19917994312
>>199179887
>пиратская копия
>антивирус
даун, скройся
Аноним 01/07/19 Пнд 03:50:33 19917999413
Нахуя тебе антивирус? Это же говнище тормозит тебе пеку.
Отрубил даже виндовсовский антив и сношу винду два раза в месяц. Сестра жива.
Аноним # OP 01/07/19 Пнд 03:50:53 19918000114
>>199179943
Жопочтец? Я про виндовс писал, пиратская копия виндовс у меня, потому я не могу обновится до десятки без переустановки, так понятно?
Аноним # OP 01/07/19 Пнд 03:51:36 19918000915
>>199179994
По-моему, то что я третий год подряд не меняю термопасту и то больше тормозят компьютер
Аноним 01/07/19 Пнд 03:54:12 19918005516
15600459145650.jpg (14Кб, 350x263)
350x263
>>199180009
Тоесть 300мб постоянно забитой антивирусом оперативы + регулярные проверки, которые еще сильнее грузят все, это заебис?
Смени уже блядскую термопасту
Аноним # OP 01/07/19 Пнд 03:55:42 19918008417
>>199180055
Лично я не замечаю большой нагрузки, ни в работе с системой, ни в играх
мне лень менять, и так ведь работает
Аноним 01/07/19 Пнд 03:58:08 19918012218
billie27.jpg (139Кб, 1080x1350)
1080x1350
>>199180084
Не удивительно, что если ты не следишь за компом, то и прирост в пару процентов к быстродействию тебе нахуй не надо.

Не надо так
Аноним # OP 01/07/19 Пнд 04:05:48 19918023219
>>199180122
Так в любом случае эти пару процентов роли не сыграют
я так считаю
Аноним 01/07/19 Пнд 04:12:17 19918032720
1561943522574.png (54Кб, 346x423)
346x423
>>199179653 (OP)
Просто поставь 64-битный шиндовс 7 или 10. Всё говно уже давно залатали и мамкины хакцеры давно перешли на майнеры, а если ты не можешь в диспетчере задач убить процесс, то тебе и антивирус не поможет.
Аноним 01/07/19 Пнд 04:22:12 19918047521
>>199180327
Как детектить майнеры в списке процессов? Описания нет?
Аноним 01/07/19 Пнд 04:24:04 19918050422
>>199179994
>Нахуя тебе пристегиваться за рулем? Я нормально езжу же и все ок.
Аноним 01/07/19 Пнд 04:24:27 19918050923
(!) Call me may[...].mp4 (2321Кб, 540x960, 00:00:15)
540x960

>>199180475
Грузить проц\видюху будут же
Аноним 01/07/19 Пнд 04:24:57 19918052024
>>199180504
Жопу с пальцем не сравнивай.
Аноним 01/07/19 Пнд 04:25:12 19918052525
>>199180327
Все новые майнеры прячутся от диспетчера
Аноним 01/07/19 Пнд 04:25:51 19918053726
>>199180520
>Ета другое я скозал. Уганные пароли и аккаунты это ни страшно, я же еблан и лучше буду потом мучаться, чем просто антивирь поставить.
Аноним 01/07/19 Пнд 04:26:30 19918055027
>>199180525
Как? В svchosts научились прятаться? Это возможно?
Аноним 01/07/19 Пнд 04:26:32 19918055228
>>199180327
>нинужин римень, я очень опытный вадитель, долго важу уже
Аноним 01/07/19 Пнд 04:27:23 19918056129
>нинужны антивирусы, микрософты придумали супирзачиту и залатали все дыри, раньши нужин был а типерь нет, они сламали риальнасть, больше ниче ни взламать
Аноним 01/07/19 Пнд 04:27:33 19918056530
>>199179653 (OP)
MS заshitник, не запускать неизвестные .exe, не качать крякнутый софт
Аноним 01/07/19 Пнд 04:27:38 19918056731
1517708516703.mp4 (1020Кб, 480x360, 00:00:18)
480x360
>>199180537
> я же еблан и лучше буду потом мучаться
this. Вопросы?
Аноним 01/07/19 Пнд 04:28:00 19918057032
>раньши было модно антивирусы ставить а типерь ни модна, я модный паринь, ни буду ставить антивирус
Аноним 01/07/19 Пнд 04:28:26 19918057433
>>199180567
какие могут быть вопросы к еблану? Разве что пожелание, чтобы он не давал другим советы.
Аноним 01/07/19 Пнд 04:29:06 19918058434
1500496977851.jpg (42Кб, 584x404)
584x404
Аноним 01/07/19 Пнд 04:30:47 19918060535
>>199179887
Я тоже так думал и сидел на 7 6 лет.
А потом мне почему-то захотелось поставить 10, установил и понял, что весь хлам, скопленный на старой винде мне и нахуй не нужен был.
Щас сижу на Win 10 LTSC и мне нравится.
Аноним 01/07/19 Пнд 04:31:17 19918061236
>>199180565
> не качать крякнутый софт
А как тогда, покупать что ли?
Аноним 01/07/19 Пнд 04:31:42 19918061737
pepe.jpg (61Кб, 1140x712)
1140x712
Аноним 01/07/19 Пнд 04:31:53 19918062238
>>199179653 (OP)
Malwarebytes, AVZ, ProcessHacker, Dr.Web CureIt и сайт Virus Total.
Раз в полгода сканирую всю систему этой кодлой и с гуголом по процессам прохожу.
Аноним 01/07/19 Пнд 04:32:08 19918062639
Раньше, кстати, Comodo Internet Security был топовым антивирусом. И бесплатным. Ещё раньше - Агнитум, но его яндекс сожрал. Есть отличнейший фаервол и диспетчер процессов. А вообще интересно, как детектить и вычищать что-то сложное, на уровне Стукснета и руткитов в UEFI.
Аноним 01/07/19 Пнд 04:33:08 19918063640
>>199180550
Детектят диспетчер среди запущенных программ и вырубаются пока он активен. Нагрузки на пк не будет. Можно и в svchosts любом прятаться. Можно в экплорере. Уже очень давно малварь свой код в стандартные процессы инджектит. Наверно с самого появления такой возможности малварь первая её адаптировала. Но с майнингом это не связано. Написал это и задумался что ты имел ввиду под "научились прятаться". Может ты не инъекции имел ввиду, а запуск как службу? Так это они научились с первого дня существования служб в винде. Какие ты вообще технические сложности увидел спрятаться в svchost?
Аноним 01/07/19 Пнд 04:34:39 19918065741
>>199180605
Да мне просто сама десятка не особо нравится, не всё мне там так понятно, как не семёрке. Меню пуск вообще какое-то унылое в десятке
Аноним # OP 01/07/19 Пнд 04:36:30 19918068242
Аноним 01/07/19 Пнд 04:36:51 19918068943
1561944996522.jpg (5Кб, 249x243)
249x243
>>199180525
В анусе они у тебя прячутся. Всё это говно рассчитано на детей-дебилов, которые понаставят всяких васянских репачков и лезут на торрент-трекеры без адблоков, такие даже не знают про диспетчер задач. Даже макака на сосаче пыталась пару раз прикрутить майнер, а вы блять ставите антивирусы на шиндоусы с патчгардом, где они нихуя не работают вовсе.
Аноним 01/07/19 Пнд 04:37:30 19918069844
>>199180636
Службы это ерунда. Я к тому, что непонятно, как можно инжектиться в системные процессы, если винда постоянно проверяет хэши системных файлов и библиотек? То есть в эти файлы прописаться нельзя. Службы, автозагрузка и планировщик элементарно палятся. Как тогда запускается сложная малварь?
Аноним 01/07/19 Пнд 04:39:01 19918072145
>>199180626
>руткитов в UEFI
Полно платных и бесплатных программ антируткитов. Большинство они детектят, но это кошки-мышки с авторами самих руткитов, которые сейчас похоже все на пенсии. Каждый новый надо заново учить детектить. Что-то ранее не изученное и даже использующая 0day для запуска может оставаться нераскрытым годами пока специалист сам не посмотрит. Но почему-то они сейчас не особо популярны.
Аноним 01/07/19 Пнд 04:39:24 19918072646
image.jpeg (433Кб, 1072x1080)
1072x1080
>>199180636
>Детектят диспетчер среди запущенных программ и вырубаются пока он активен. Нагрузки на пк не будет.
Так это же гавно доджится простым запуском диспетчера, на время сессии пользования компьютером. Эти мамкины хачкеры вообще ебанулись?
Аноним 01/07/19 Пнд 04:40:22 19918073947
>>199180682
Сайтом чекаю отдельные файлы, в основном которые в Process Hacker мне кажутся подозрительными, не будь как мой знакомый, не пробуй кидать весь диск D туда.
Аноним 01/07/19 Пнд 04:42:32 19918076548
>>199179653 (OP)
Дефолтный от вин 10 + голова на шее, а не из жопы

Вин7бляди не нужны
Аноним 01/07/19 Пнд 04:43:46 19918078449
кст почему люди до сих пор сидят на говне (виндовс сем)?
Аноним 01/07/19 Пнд 04:43:57 19918078750
>>199180726
минус один процент ебанутых вечно сидящих с включёным диспетчером. на остальных сработает

>>199180698
>как можно инжектиться в системные процессы
Как и во все другие
>винда постоянно проверяет хэши системных файлов и библиотек
Во первых нет. Ты можешь cmd и calc поменять местами. Винда ахуеет, но подмену не заподозрит. Во вторых как вообще связана инъекция кода с бинарником на диске? Она в памяти всегда происходит.
Аноним 01/07/19 Пнд 04:44:46 19918080251
>>199180765
А в чем смысл вин10, в чем её преимущества?
Аноним 01/07/19 Пнд 04:46:11 19918081352
>>199180784
Может потому что она до сих пор хороша и нет никаких весомых причин обновляться?
Аноним 01/07/19 Пнд 04:47:08 19918082353
>>199180802
>пофикшены утечки памяти
>пофикшены основные дыры
>добавлено больше анальных зондов
>один раз купил иможешь ставить хоть овердохуя раз на новые комплюхтеры
>майки обещали не делать дургих виндузов, а лишь апать десятку
>чем лучше???
Аноним 01/07/19 Пнд 04:48:31 19918084154
>>199180823

> >майки обещали не делать дургих виндузов, а лишь апать десятку
Вот это уже аргумент
Аноним 01/07/19 Пнд 04:48:56 19918084855
>>199180721
> которые сейчас похоже все на пенсии

Да сейчас вообще какой-то упадок в ИТ. Людей уровня Мыша и Русиновича не осталось, в Линукс-разработке вообще натуральные аутисты, веб превратился в чудовищный склад библиотек и фреймворков. Да даже не найти кодеров, которые что-то могут без фреймворков.

А сейчас вообще пошла такая ерунда, что человек пишет скрипт на Питоне, а нейросетка по нему генерирует код на нормальном ЯП. Ужас какой-то.

Не знаю, куда всё катится и к чему прикатится.
Аноним 01/07/19 Пнд 04:50:01 19918085956
>>199180612
Покупать, open source.
Возможно ты когда-нибудь до этого вырастешь сам.
Аноним 01/07/19 Пнд 04:50:54 19918087257
А вот когда я РАБотал в днс, то местные продавцы всем говорили
>ставьте вин10 и не активируйте, все равно все то же самое будет, только надпись активируйте виндовс в углу и все, то есть по сути вы за 4 тысячи убираете эту надпись

Я всегда считал это какой-то глупость и маразмом
Аноним 01/07/19 Пнд 04:51:16 19918087558
>>199180570
Большинство детектов у антивирусов по сути ложные, идут на левый софт, который монетизируется за счет продажи твоих данных рекламным сетям в той или иной мере. Пример - установщик, который предлагает поставить амигу. Причем чем назойливее будет предлагать, тем сильнее будет реакция антивируса. Ящитаю антивирусы это раковый бизнес, но в чем-то полезный и нужный, особенно долбоебам не шарящим в том, что они запускают.
Аноним 01/07/19 Пнд 04:51:22 19918087759
Аноним 01/07/19 Пнд 04:51:51 19918088260
>>199180872
Ну а чем еще отличаетцо то а?
Аноним 01/07/19 Пнд 04:52:32 19918088761
>>199180872
Ну по сути они правы, разве что это отчасти нарушает пользовательское соглашение мсфт и незаконно в бизнесе. По отношению к физлицам пользовательское соглашение это просто что-то, что соблюдают из порядочности и всё.
Аноним 01/07/19 Пнд 04:53:15 19918089462
>>199180802
Пошел нахуй, сиди на своем доисторическом куске говна. Даже объяснять такому уебку ничего не хочется, преимущества ему нужны.
Аноним 01/07/19 Пнд 04:53:18 19918089563
>>199180882
Не знаю, но я бы все равно заплатил
Аноним 01/07/19 Пнд 04:53:21 19918089664
>>199180882
Всем, это совершенно другая архетиктура.

Альсо, попробуй без пердолинга накатить вин 7 на какой-нибудь коре ай 5 9400. Как попробуешь - возвращайся, я дам тебе пососать
Аноним 01/07/19 Пнд 04:54:43 19918091865
>>199180894
И буду сидеть, и не нужен мне этот ваш прирост в 0,93% производительности в играх, заshitник виндовс и анальные зонды, которые отключаются через жопу говна
Аноним 01/07/19 Пнд 04:55:05 19918092566
>>199180787
> Во первых нет. Ты можешь cmd и calc поменять местами. Винда ахуеет, но подмену не заподозрит.
Десятка всё вернёт как было при перезагрузке же.

> Она в памяти всегда происходит.
А как именно запускается процесс, который инжектит? Какие есть способы запуска процессов, помимо планировщика, служб и автозагрузки?
Аноним 01/07/19 Пнд 04:55:39 19918093467
Ящитаю главное преимущество вин10 - это регулярные обновления. Когда что-то меняется и есть динамика - это заебись, потому что не устаешь от одних и тех же скучных обоев. В последнем апдейте, например, очень приятно изменили вид live-панельки в игре. Там теперь показывается задроченность компа, можно подкрутить звук для различных программ в системе. Ещё обновили систему поиска. В целом десятка как продукт ещё не конечна, сейчас мсфт везут fluent design и пытаются уйти от легаси-элементов, как например панель управления.
Аноним 01/07/19 Пнд 04:55:56 19918093868
Аноним 01/07/19 Пнд 04:55:57 19918093969
>>199180896
я че далбаеб? я лучше накачу богоподобную восьмерочку
Аноним 01/07/19 Пнд 04:56:19 19918094570
>>199180925
>Десятка всё вернёт как было при перезагрузке же.
Нет

Аноним 01/07/19 Пнд 04:56:57 19918095471
>>199180877
Он вроде не пишет больше, только Вининтерналс поддерживает и всё.
Аноним 01/07/19 Пнд 04:58:32 19918097372
Аноним 01/07/19 Пнд 04:59:55 19918098973
>>199180973
базарю, восьмера сексуальнее
Аноним 01/07/19 Пнд 05:00:43 19918099974
>>199180934
Ты троллишь сейчас? Или всерьёз?
Аноним 01/07/19 Пнд 05:02:12 19918102275
>>199180945
Как это нет? Проверю на виртуалке сегодня.
Аноним 01/07/19 Пнд 05:03:14 19918103776
>>199180999
Не троллю. Люди, которые не приемлют обновления в системе - ретрограды. Новые фичи - это пиздато.
Аноним 01/07/19 Пнд 05:04:48 19918105877
>>199180896
вин сильно абстрагировался от железа. его сейчас хоть на арм в холодильник хоть на мипсовый кластер в цоде ставь. и ай5 эти типичный х86 самый главный сегмент винды. туда что угодно встанет. хоть хр и старше.

>>199180925
>Десятка всё вернёт как было при перезагрузке же.
вот ты сказал и я вспомнил, что такую историю когда-то слышал. но на практике никогда не встречал. очень сильно сомневаюсь, что он так сделает. скорее всего ты говоришь про какой-то другой эффект, который не сильно важен для безопасности винды поэтому я его не не знаю.

>>199180925
>Какие есть способы запуска процессов, помимо планировщика, служб и автозагрузки?
пожалуйста. читай https://attack.mitre.org/tactics/TA0003/

в глаза бросаются hijacking всего что только можно, системных экзэшников дллок, подмена ключей реестра, которые позволят это делать, тригерить системные процессы, которые потом загрузят малварь
Аноним 01/07/19 Пнд 05:05:00 19918106078
>>199181037
Какие у десятки новые фичи?
Аноним 01/07/19 Пнд 05:05:52 19918107179
>>199180954
А списке авторов нового издания он есть
Аноним 01/07/19 Пнд 05:06:25 19918107980
Аноним 01/07/19 Пнд 05:07:55 19918110681
Screenshot from[...].png (23Кб, 213x237)
213x237
Аноним 01/07/19 Пнд 05:10:06 19918112682
>>199181106
Это урок как создать папку на рабочем столе
У меня мама не умеет, например
Аноним 01/07/19 Пнд 05:10:57 19918113783
>>199180784
У меня только на 7 адекватно работает windows home mediaserver
Аноним 01/07/19 Пнд 05:11:12 19918114284
>>199180875
Самый раковый бизнес это ремни безопасности, потому что них патент у кого-то, и выпускающим машины компаниям приходятся его оплачивать. Евреи блин(((
Аноним 01/07/19 Пнд 05:13:31 19918117585
>>199181058

> пожалуйста. читай https://attack.mitre.org/tactics/TA0003/

> в глаза бросаются hijacking всего что только можно, системных экзэшников дллок, подмена ключей реестра, которые позволят это делать, тригерить системные процессы, которые потом загрузят малварь

Да уж. Решето как оно есть. И как детектить не понятно. И альтернатив нет. Надеюсь, люди додумаются до систем на ССД, защищённых от записи. Иначе нет пути.
Аноним 01/07/19 Пнд 05:19:51 19918124686
>>199181126
>>199181106
В это скрине замечательно всё.

Узнаваемая превью бескомпромиссно сочетаемое с названием ролика.
Продолжительно видео в 4 с половиной часа выглядит излишней для такого ролика и заставляет задуматься на сколько подробно автор разобрал тему из названия ролика.
Однозначно подобранное название ролика педантично уточняя, что в ролике создаётся новая папка и при этом создаётся они именно на рабочем столе.
Имя создателя ролика начинается с загадочно слова не несущего смысла и заканчивается годом рождения автора, что даёт понять, что автор ещё школьник.
Аномальные полтора миллиона просмотров поощряют любопытство взглянуть на на содержимое чтобы разгадать секрет популярности этого ролика.
Дата выхода месяц назад означает, что несмотря на огромный спрос на информацию из этого ролика, его ещё не было всего чуть более одного месяца назад.
Аноним 01/07/19 Пнд 05:21:18 19918126487
>>199181175
В списке линукс и макось. Никто не защищён. Там есть и запуск через стартап фолдер и через реестр. Это вполне легитимные методы установки, от которых не избавиться
Аноним 01/07/19 Пнд 05:25:31 19918131588
>>199179653 (OP)
От тупости пользователя никакой антивирус не спасет, так что голова лучший антивирус. Тем более они порой только мешают.
Аноним 01/07/19 Пнд 05:27:49 19918135489
>>199181264
Мне вот интересно, почему Винда не может хранить все свои конфиги в БД? Восстанавливаться по описанной там конфигурации (на подобии NixOS) и стартовать процессы, которые были бы описанны все в одной таблице, с хэшами и датой изменения. Почему ещё никто не запилил?
Аноним 01/07/19 Пнд 05:36:12 19918146690
Может ли вирус/майнер инжектится в SYSTEM (pid 4)?
Во время бездействия эта SYSTEM начинает грузить проц на 20%, а ещё она пытается приконектиться к неизвестным портам.
Аноним 01/07/19 Пнд 05:41:19 19918154191
Аноним 01/07/19 Пнд 05:45:26 19918159092
>>199181315
Согласен. Антивирусами не пользуюсь.
Аноним 01/07/19 Пнд 05:56:51 19918171693
>>199181058
>пожалуйста. читай https://attack.mitre.org/tactics/TA0003/
Дайте что-то подобное, но только на русском и только для винды.
Слышал разве что про BITS.

>>199181541
Защита ресурсов шиндовс не обнаружила нарушения целостности.
Аноним 01/07/19 Пнд 05:57:43 19918172794
>>199179653 (OP)
Если нужен антивирус-я считаю,нужен комплекс.
Malwayrebates-Отлично справляется с битмарями,хуями,омар хайами
AdwCleaner-шпионесса,удаляет еще рекламеры,и прочую хуйню
Avast-Тут нечего сказать,просто лучший антивирус широкого спектра,удаляет все лишнее ПО
Norton-Невероятно сильный на удивление антив,рекомендую пользоваться на постоянке.
Trojan remover-Один из самых неизвестных,но мощных троянеров.Созданный русскими парнями в гараже,он способен стирать ЛЮБОЙ троян(Практически).

Эти антивирусы-можно скачать на пк,и делать проверку каждую неделю.Да,уйдет час времени,но сколько хлопот ты уберешь потом?Рекомендую их,сам несколько раз попадался на вирус с ддосом,это была беда :).Про ccleaner говорить нет смысла,думаю все всё знают.Ну да,все вышеперечисленные антивы стоят не на автозагрузке,чем и не грузят Ц.П.Но,помимо них,на постоянке стоит майкрософт дефендер недооцененный.

ТАКЖЕ НЕСКОЛЬКО СОВЕТОВ.
Перед скачкой,можешь проверить файл на сайте virus total
Перед запуском,можешь открыть файл в песочнице avast
После запуска,или,после лагов можешь открыть Process Hacker
Аноним 01/07/19 Пнд 06:02:53 19918182295
>>199181466
может, но это редкость
там дохуя чего может происходить
может у тебя апдейты не стоят и он постепено сам их нумерует на будущее

>>199181716
>Дайте что-то подобное, но только на русском и только для винды.
нет такого
Аноним 01/07/19 Пнд 06:07:26 19918187396
>>199181727
Раньше у Нортона были топовые утилиты, сейчас о нем ничего не слышно, как он там живёт?
мимо >>199180622
Аноним 01/07/19 Пнд 06:30:38 19918220397
Аноним 01/07/19 Пнд 06:34:36 19918225898
>>199180657
Всё тоже самое, долбоёб. Пуск тоже, только расфасован по алфавиту. Пиздец нахуй, ничевонепонятна, как алфавит четать. Даун.
Аноним 01/07/19 Пнд 06:39:00 19918234299
1.png (14Кб, 1109x646)
1109x646
c3af3973-1fa7-4[...].png (40Кб, 1024x576)
1024x576
>>199181822
>может у тебя апдейты не стоят и он постепено сам их нумерует на будущее
Там прикол в том, что проц начинает грузить только когда я афк больше 5 минут, но стоит лишь двинуть мышь, как нагрузка сразу же спадает. Ах да, вся эта радость сопровождалась щелчками звука ровно раз в 25 секунд (в любое время), ну и ещё неизвестное приложение мешало выключить комп (как на пикрил 2) <-- Так было в прошлом году.
Сейчас блокнул SYSTEM доступ в интернет, проц грузить перестала, щелчки звука пропали.
Так вот, что это было? Это был какой-то крутой майнер с рутрекара?
Аноним 01/07/19 Пнд 06:42:11 199182388100
>>199182342
>Это был какой-то крутой майнер с рутрекара?
скорее всего
Аноним 01/07/19 Пнд 06:49:32 199182502101
>>199181466
может. но думаю это не оно. чекай вайршарком или нетворк монитором куда стучит

>>199179653 (OP)
есет интернет секурити либо каспер /тред

мимо хакер
Аноним 01/07/19 Пнд 06:52:44 199182553102
>>199182502
>каспер
лол, "антивирус" от фсб, годнота пошла. запрещён в белых странах. держу в курсе
Аноним 01/07/19 Пнд 06:53:43 199182566103
>>199182502
>чекай вайршарком или нетворк монитором куда стучит
Слушает неизвестный пятизначный порт. Раньше ещё слушала 445, 137, 139 и ещё что-то но я не помню.
Аноним 01/07/19 Пнд 07:01:24 199182697104
>>199182566
айпи блядь какой куда стучит дебил

>>199182553
объективно один из немногих кто понимает как действительно работает малварь. сиди в шапочке из фольги, у меня есет есичо
Аноним 01/07/19 Пнд 07:08:22 199182813105
>>199182697
>айпи блядь какой куда стучит дебил
Ну нету там айпи, инвалид. Просто порт слушается, а трафик всё равно идёт. Если бы было видно, то я бы сюда не писал, а так у меня подозрения на то, что майнер прятал айпи. Возможно ли такое?
Аноним 01/07/19 Пнд 07:20:23 199183028106
>>199180475
Никак, они вшиваются в дефолт процесс, например explorer.exe, заменой оригинального ехе на одноименный паленый ехе
Аноним 01/07/19 Пнд 07:28:08 199183183107
>>199182813
какой же ты даун господи
Аноним 01/07/19 Пнд 07:29:51 199183214108
12.png (2Кб, 2303x37)
2303x37
Ещё раз - есть процесс "SYSTEM" (он же PID 4), есть майнер, который (возможно) встроился в этот процесс, есть пятизначный порт, который слушается на процессе SYSTEM, на который и уходит трафик, спустя 5 минут афк пользователя. Никаких IP там нету.
Может ли майнер прятать свои IP? Короч, пикрил, но там удалённый IP что-то типо такого (пример): "0.0.0.0:51902" и туда уходит трафик.

>>199183183
>хацкер порвался
Аноним 01/07/19 Пнд 07:33:12 199183266109
Аноним 01/07/19 Пнд 07:38:50 199183384110
>>199183266
Ты можешь на вопрос ответить, дебил, а если я в чём то не прав, то исправь.
Аноним 01/07/19 Пнд 07:39:14 199183389111
\гороскоп

Сегодня звезды встали таким образом, что ты можешь запустить дурашку . Однако, есть риск что совесть не отвечает или временно недоступна.... Поэтому Двач напоминает тебе, братишка: заткнуть парашу.
Аноним 01/07/19 Пнд 07:59:44 199183868112
>>199183384
он тебе сказал в ваершарке и процмоне за ним наблюдать
так выяснишь куда он стучит
Аноним 01/07/19 Пнд 08:04:45 199184013113
>>199183868
Я же сказал, что наблюдал - стучит он на айпишник с 4 нулями (0.0.0.0:51119). Туда уходит трафик (established). Похоже на бред, но так оно и есть, сам первый раз такое вижу. Вот я и задал вопрос: может ли майнер, находящийся в системном процессе, маскировать свой IP?
Аноним 01/07/19 Пнд 08:08:32 199184092114
>>199179811
ОП, не слушай этого говноеда. Если привык к семерке, ты просто охуеешь от уёбищности интерфейса 10, невозможности отключить автообновы и т.д. Эсет или касперский накати и ломай каждый месяц тнодом или KRT соответственно, и будет тебе счастье
Аноним 01/07/19 Пнд 08:44:41 199184932115
Юзаю Avira Internet Security. Не тормозит вообще, встроенный фаервалл, антитроян и облако для эвристики. У софтины ебический уровень паранойи, но за 15 лет я не ловил себе на комп ничего (ну или Авира пришибала). При этом пользуюсь только варезом. Такие дела.
Аноним 01/07/19 Пнд 09:55:36 199187084116
>>199184013
можно хиджектить ndis драйвер, но ты бы это не заметил
куда ты смотрел? где ты эти адреса взял? включи ваершарк
Аноним 01/07/19 Пнд 11:59:12 199192030117
>>199187084
Драйвера тоже частично сканировал в вирустотал. Попробую потом ещё раз.
Включал ваершарк уже давно - выдает бесконечное количество пакетов, я из этого ничего не понял (точнее понял, но адресов там настолько много, что пробивать каждый адрес не представляется возможным), лишь заметил, что кто-то пытается пробиться на дырявые порты винды. Каким образом его ещё можно использовать?
Аноним 01/07/19 Пнд 12:38:04 199193901118
но нахуя?
как и где вы находите вирусню? торренты качаете с игрулями?
Аноним 01/07/19 Пнд 12:39:47 199193998119
>>199180896
>вин 7 на какой-нибудь коре ай 5 9400
ты ебанутый?
встала на 9900 как по маслу.
я ебанутый, мне 10 не нравится
Аноним 01/07/19 Пнд 12:44:36 199194191120
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов