24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Вирус в ОЗУ тред. Привет, двач. Я тут наткнулся

 Аноним 25/12/18 Втр 04:34:48 #1 №188583047 
1.jpg
Вирус в ОЗУ тред.

Привет, двач. Я тут наткнулся на хабре на статью в которой написано, что вирусы могут находится в оперативной памяти. Это действительно так? Или вирус находится на HDD и после загрузки системы выгружается в ОЗУ? Спасёт ли в таком случае переустановка ОС?


https://habr.com/company/kingston_technology/blog/411163/
Аноним 25/12/18 Втр 04:35:23 #2 №188583056 
1
Аноним 25/12/18 Втр 04:35:50 #3 №188583066 
2
sage[mailto:sage] Аноним 25/12/18 Втр 04:36:08 #4 №188583074 
Пиздец ты еблан
Аноним 25/12/18 Втр 04:36:18 #5 №188583077 
3
Аноним 25/12/18 Втр 04:36:37 #6 №188583080 
>>188583047 (OP)
Не спасёт конечно. Поражена ОЗУ, нужно покупать новую.
Аноним 25/12/18 Втр 04:37:05 #7 №188583088 
>>188583074
Ну а что не так, братишка(

Ты тоже.
Аноним 25/12/18 Втр 04:37:26 #8 №188583093 
Озу вайпается полностью при обестачивании. Все, что на ней было стирается, вирусы тоже
Аноним 25/12/18 Втр 04:37:49 #9 №188583095 
>>188583080
Ну а это толсто.
Нужно нормальное разъяснение а не эти ваши хиханьки-хаханьки.
Аноним 25/12/18 Втр 04:38:38 #10 №188583105 
>>188583093
Так а как тогда вирус в неё попадает? После загрузки ОС сразу же туда выгружается?
Аноним 25/12/18 Втр 04:39:17 #11 №188583116 
>>188583095
Если ты уже знаешь что это толсто, то зачем вообще этот тред создал?
Аноним 25/12/18 Втр 04:39:25 #12 №188583117 
4
Аноним 25/12/18 Втр 04:40:24 #13 №188583131 
>>188583116
За нормальным разъяснением.
Так щютить про 3 антивируса я тоже могу.
Аноним 25/12/18 Втр 04:40:33 #14 №188583133 
>>188583047 (OP)
Если ты такой параноик, выключаешь комп, вытаскиваешь все планки и ждешь день и всё вирусов нету.
Аноним 25/12/18 Втр 04:41:16 #15 №188583140 
5
sage[mailto:sage] Аноним 25/12/18 Втр 04:41:38 #16 №188583146 
>>188583088
>>188583105
>Само собой, если вирус не оставляет следов на накопителях, на них нет и особого смысла искать. И что тогда? Правильно — реестр, дампы памяти и сетевая активность. Надо же ему как-то прописать себя в память (причем так, чтобы сохранять работоспособность и после перезагрузки машины), а затем как-то передавать данные на сервер злоумышленника.
Ты жопой статью читал?
Аноним 25/12/18 Втр 04:43:29 #17 №188583172 
>>188583133
Эм.. А как это поможет?
И почему именно на день а не на пол дня или два?
И почему бы в таком случае просто не обесточить ПК?

Ты падло со мной шутки вздумал шутить в моём серьёзном треде, м? Ану извиняйся давай, говно.
Аноним 25/12/18 Втр 04:44:43 #18 №188583187 
>>188583047 (OP)
Ластик в помощь, ебасос.
Аноним 25/12/18 Втр 04:44:53 #19 №188583189 
>>188583146
1. Из этих слов я знаю только реестр.
2. Почему в таком случае вся эта прописанная хуйня в реестро-хуестрах не палится антивирусами?
Аноним 25/12/18 Втр 04:45:05 #20 №188583194 
>>188583131
Ну тогда держи.
>>188583105
Вирусу не обязательно находится непосредственно на жёстком диске. Например при установки пиратской игры выложенной "VASIAN228" он прописался в реестр/планировщик задач/место системы нейм и даже после удаления программы от васяна будет находится в системе, а дальше зависит от вируса. Может создавать приложение со своими параметрами тем самым попадая в оперативную память где его сможет вычислить любой вменяемый антивирус, а может делать другие интересные вещи вообще никак себя не проявляя и хуй ты его сам обнаружишь, быстрее покемонов на своём компьютере найдёшь чем его даже с помощью антивируса.
Аноним 25/12/18 Втр 04:45:52 #21 №188583204 
>>188583187
Ах ты ж сука быдло, а ну съебал отсюда.
sage[mailto:sage] Аноним 25/12/18 Втр 04:46:43 #22 №188583218 
>>188583189
Скажи что такое реестр
Аноним 25/12/18 Втр 04:47:35 #23 №188583231 
>>188583189
Грамотно сделанный вирус будет сидеть в реестре и не отсвечивать лишний раз, никаким сканером его не найдёшь, а когда придёт его время, то он дырку и сольёт через неё все твои логины/пароли от всего что успел собрать.
Аноним 25/12/18 Втр 04:48:55 #24 №188583249 
>>188583231
>то он найдёт дырку через все твои антивирусы и прочие анальные затычки
sage[mailto:sage] Аноним 25/12/18 Втр 04:49:36 #25 №188583261 
>>188583189
>>188583218
Когда скажешь, то скажи, если бы ты был разрабом антивируса, то как бы ты отличал записи в реестр нормальных программ от вирусов?
Аноним 25/12/18 Втр 04:49:49 #26 №188583262 
>>188583194
>Вирусу не обязательно находится непосредственно на жёстком диске
>он прописался в реестр/планировщик задач/место системы нейм и даже после удаления программы от васяна будет находится в системе
Эм.. А разве это всё дело находится не на HDD?

>Может создавать приложение со своими параметрами тем самым попадая в оперативную память где его сможет вычислить любой вменяемый антивирус
Так а почему в таком случае пишется, что антивирусы его не обнаруживают?
Аноним 25/12/18 Втр 04:50:16 #27 №188583268 
>>188583093
Есть исключения.
Аноним 25/12/18 Втр 04:51:07 #28 №188583283 
>>188583231
>Грамотно сделанный вирус будет сидеть в реестре и не отсвечивать лишний раз, никаким сканером его не найдёшь
Так а блять, разве реестр не сканируется антивирусом?
Аноним 25/12/18 Втр 04:51:38 #29 №188583293 
>>188583268
Например.
Аноним 25/12/18 Втр 04:51:56 #30 №188583296 
>>188583204
Мне и тут хорошо.
Аноним 25/12/18 Втр 04:52:31 #31 №188583312 
>>188583218
Ну я хуй знает, туда вроде вписываются настройки программ/системы.
Аноним 25/12/18 Втр 04:53:06 #32 №188583316 
>>188583047 (OP)
Есть такая штука как SPD вот загугли и узнай что это такое и не спрашивай тупых вопросов
Аноним OP 25/12/18 Втр 04:53:18 #33 №188583322 
>>188583296
Нет сука, я запрещаю тебе находится в моём треде, шутник хуев! Закрыл вкладку и почистил историю! БЫСТРОБЛЯДЬ
Аноним 25/12/18 Втр 04:54:27 #34 №188583335 
>>188583316
Объясни в 2 словах, братишка.
Аноним 25/12/18 Втр 04:54:31 #35 №188583336 
>>188583262
>Эм.. А разве это всё дело находится не на HDD?
Конечно находится (и правильно писать не HDD, а локальный диск, потому что помимо HDD есть SSD и прочее) ведь реестр физически находится в папке с виндой, переустановка винды поможет, но она от чего угодно поможет, это слишком крайний метод.
Аноним 25/12/18 Втр 04:54:54 #36 №188583341 
>>188583322
Ну ладно, я пойду спать.
Спокойной ночи.
Аноним 25/12/18 Втр 04:56:05 #37 №188583360 
>>188583341
Давай, сладких.
Больше так не шути.
Аноним 25/12/18 Втр 04:56:15 #38 №188583365 
>>188583335
на каждой плашке памяти есть ещё и спи флешка вполне доступная средствами ОС вот туда и пишется голова а тело мертвяком лежит где угодно даже у аллаха
Аноним 25/12/18 Втр 04:56:42 #39 №188583375 
>>188583293
Ну, например, coldboot. Но это так, к слову.
А есть старая память, которой нужно очень долго быть обесточенной, чтобы вся инфа потерялась.
У меня был такой старый комп 286, там после перезагрузки или 5 минут выключения при старте доса можно было увидеть остатки предыдущих запущенных программ. Это у меня вызывало тогда дикое охуевание.
Аноним 25/12/18 Втр 04:57:59 #40 №188583388 
>>188583283
Антивирусы сканируют и чинят реестр, но не занимаются оттуда удалением того что пожелают нужным иначе бы ты охуел уже через день его использования.
Аноним 25/12/18 Втр 04:58:35 #41 №188583398 
>>188583335

скачай любую программу для проверки памяти и попробуй понять откуда планка знает что она корсар и номер у неё 5467652347856723 и обьём она свой знает

>>188583375
>
>>188583316
Аноним 25/12/18 Втр 04:59:33 #42 №188583410 
>>188583080
В каждой шутке только доля шутки, кстати. В современных планках ОЗУ есть персистентная область, в которой хранится инфа о частотах, серийный номер и всякое такое. Теоретически можно записать туда хуйню, вызывающую переполнение в коде прошивки пекарни и выполнить произвольный код с правами SMM.
Аноним 25/12/18 Втр 04:59:41 #43 №188583411 
>>188583336
>ведь реестр физически находится в папке с виндой
Так антивирусы же шманают папку с виндой вроде как. Почему они не находят это дело?
Аноним 25/12/18 Втр 05:02:56 #44 №188583461 
>>188583411
Потому что это файл со своей ебанутой структурой, который при загрузке винды разворачивается в память и только тогда становится доступным для редактирования.
Аноним 25/12/18 Втр 05:03:24 #45 №188583473 
>>188583365
Ну и как эту спи-флешку почистить и удалить это дело оттуда?

Объём этой флашеки, я так понимаю, маленький?
Аноним 25/12/18 Втр 05:04:18 #46 №188583482 
>>188583473
отпаял стёр запаял
есть хуева туча програм для работы с спд
Аноним 25/12/18 Втр 05:05:00 #47 №188583492 
>>188583316
>и не спрашивай тупых вопросов
Или что, пидоран?
Аноним 25/12/18 Втр 05:05:53 #48 №188583504 
operativnaya-pamyat-razrushaem-mifyi-okeyb-816x426[1].jpg
>>188583473
маленькая восьминогая хуйня на верхней планке
Аноним 25/12/18 Втр 05:06:08 #49 №188583507 
>>188583461
Ладно, с твоих слов я понял, что это дело можно вылечить даже переустановкой винды, но что скажешь на это >>188583365 >>188583375 ?
Аноним 25/12/18 Втр 05:06:09 #50 №188583509 
>>188583461
В догонку, в реестре в строковой параметр помещается примерно 16кб инфы.
Аноним 25/12/18 Втр 05:08:24 #51 №188583542 
Автор долбоеб, ОЗУ полностью очищается при ребуте, поэтому любая вирусня в любом случае должна всеми правдами и неправдами записаться в автозапуск.
Аноним 25/12/18 Втр 05:08:27 #52 №188583544 
>>188583507
Ничего не скажу. Я таким экстримом не занимаюсь.
А можно еще в UEFI свою прогу добавить попытаться
Там и места больше и возможностей и даже конпелятор вижуал студии тебе бинарник соберет.
Аноним 25/12/18 Втр 05:08:44 #53 №188583549 
>>188583482
>>188583504

1. Если существует такого рода серьёзная уязвимость, зачем эта восьминогая хуйня в принципе ставится?
2. Почему так мало инфы про это дело?
Аноним 25/12/18 Втр 05:09:29 #54 №188583563 
>>188583411
Особенности реестра виндовс. Антивирус поможет не пустить в твою систему вирусы, отчистить от особо наглых в памяти и стереть с диска тех кто не умеет прятаться конкретно от этой версии, а так же всех кого посчитает опасным, но он не поможет если ты уже обосрался и вирус прописан в реестре и не важно как он туда попал антивирус его пропустил в своё время и позволил тебе запустить васяноэкзешник который прописал всё нужное там или намеренно повёлся на совет "добавить в исключение антивируса, бля буду нет там вирусов устанавливай, брат, всё бесплатно" или у тебя вообще его не было.
Антивирус умеет, но не станет ломать реестр потому что даже работая на диске и удаляя даже не опасные программы потому что ему показалось и это приносит дискомфорт, то произвольное удаление записей из реестра может привести к не рабочей системе в целом.
Аноним OP 25/12/18 Втр 05:10:11 #55 №188583573 
>>188583542
ТЫ СУКА ТРЕД ПОЧИТАЙ ПРЕЖДЕ ЧЕМ ПИСАТЬ

ТЫ ЧТО ТАКОЕ СПД ЗНАЕШЬ? М? МРАЗЬ. ЭТО ВОСЬМИНОГАЯ ХУЙНЯ КОТОРУЮ ОТПАИВАТЬ НАДО

ПРИШЁЛ СУКА И УМНИЧАЕТ ТУТ

ТЬХУ ТЕБЕ В РЫЛО ТВОЁ ТУПОЕ
Аноним 25/12/18 Втр 05:10:42 #56 №188583585 
>>188583507
Тебя жиром поливают. Записать что либо в эту область можно только на заводе, дальше область не записываемая. Стерев оттуда данные ты уничтожишь планку памяти, она вообще станет не рабочей.
Аноним 25/12/18 Втр 05:11:37 #57 №188583598 
>>188583549
>Почему так мало инфы про это дело?
Наверно потому что ты тупой
ты ещё про смб спроси и сколько у него сумарно памяти
Аноним 25/12/18 Втр 05:12:24 #58 №188583609 
>>188583544
>Ничего не скажу. Я таким экстримом не занимаюсь.
Ну а теоретически они могут быть правы и подобная уязвимость имеет место быть?

>А можно еще в UEFI свою прогу добавить
У меня биос, с уефи дела ни разу не имел и слабо понимаю что это. Знаю что это современный аналог биоса и всё. Но если туда можно что-то подобным образом записывать, то это пиздец.
Аноним 25/12/18 Втр 05:12:44 #59 №188583613 
Ладно тупорезы читайте
https://en.wikipedia.org/wiki/Serial_presence_detect
Аноним 25/12/18 Втр 05:15:00 #60 №188583654 
>>188583047 (OP)
Вирусы могут записаться даже в тело человека и никакой антивирус не поможет, у меня так брат умер.
Аноним 25/12/18 Втр 05:16:00 #61 №188583666 
>>188583585
То есть в восьминогую хуйню ничего записать нельзя и прог для работы с спд нет?

Но там братишка такое писал:
>скачай любую программу для проверки памяти и попробуй понять откуда планка знает что она корсар и номер у неё 5467652347856723 и обьём она свой знает >>188583398
Аноним 25/12/18 Втр 05:16:07 #62 №188583667 
>>188583609
>Знаю что это современный аналог биоса и всё. Но если туда можно что-то подобным образом записывать, то это пиздец.
http://osdev.ru/viewtopic.php?p=9831
Аноним 25/12/18 Втр 05:17:40 #63 №188583687 
>>188583654
Ну так нужно было отвезти его в антивирусную (больницу) и тогда врачи просканировав его (взяв анализы), дали бы ему всякие утилиты (антибиотики) и хотя бы попытались его спасти.
Аноним 25/12/18 Втр 05:17:58 #64 №188583688 
>>188583666
Я тебе статью на википедию принес тупорез
>SMBus controller support in the kernel, the EEPROM kernel driver, and also that the SPD EEPROMs are connected to the SMBus

В смб нужно писать иначе комплюктер работать не будет
Аноним 25/12/18 Втр 05:18:55 #65 №188583701 
>>188583613
Ну не, там всего 128 или 256 байт, да и то все не перезапишешь, а то система мозги не определит.
Аноним 25/12/18 Втр 05:18:58 #66 №188583702 
>>188583666
Через ОС, вероятно, нельзя. А при физическом доступе, программатором, думаю, можно.
Аноним 25/12/18 Втр 05:19:27 #67 №188583708 
>>188583687
>антибиотики от вирусов
Аноним 25/12/18 Втр 05:20:27 #68 №188583725 
>>188583702
>Через ОС, вероятно, нельзя.
Вероятно можно.
https://habr.com/post/431128/
Аноним 25/12/18 Втр 05:20:43 #69 №188583734 
>>188583563
Получается, антивирусник нужно ставить или же сразу после установки ОС, или же потом он практически бесполезен?

Не знал этого, братишка, спасибо за информацию.
Аноним 25/12/18 Втр 05:20:46 #70 №188583736 
>>188583688
>Memory module manufacturers write the SPD information to the EEPROM on the module. Motherboard BIOSes read the SPD information to configure the memory controller
>Chipset-independent reading and writing of SPD information is done by accessing the memory's EEPROM directly with eeprom programmer hardware and software.
Аноним 25/12/18 Втр 05:21:01 #71 №188583739 
>>188583701
ДЛЯ СМБ ДОСТУПНО ПОЧТИ 2 МЕГАБАЙТА ТУПОРЕЗЫ

Аноним 25/12/18 Втр 05:21:45 #72 №188583744 
>>188583708
Ну таблетки какие-то. Я хуй знает, врачи бы уже разобрались, тебе нужно было его просто в больницу доставить. Но ты, долбоёб, этого не сделал.
Аноним 25/12/18 Втр 05:23:00 #73 №188583759 
>>188583736
>Chipset-independent
Это означает что 100% гарантия на чтения всей флешки гарантирована только чтением програматором
а по смб однозначно доступна отмапленая часть памяти которая зависит от чипсета и биоса
Аноним 25/12/18 Втр 05:23:19 #74 №188583762 
>>188583725
Ну, в этой статье только у одного из трех получилось записать, на остальных защита была. Значит, это от производителя зависит.
Аноним 25/12/18 Втр 05:24:10 #75 №188583770 
>>188583739
Тыскозал?

---=== SPD EEPROM Information ===---
EEPROM CRC of bytes 0-116 OK (0xAEA4)
# of bytes written to SDRAM EEPROM 176
Total number of bytes in EEPROM 256
Fundamental Memory type DDR3 SDRAM
Module Type SO-DIMM
Аноним 25/12/18 Втр 05:26:27 #76 №188583784 
>>188583701
Ты не представляешь, какими маленькими бывают шеллкоды.
Аноним 25/12/18 Втр 05:27:02 #77 №188583789 
>>188583770
Уебанец у тебя в ме регионе только 512кб свободно при 4х метровой флешке
и ещё почти метр в видяхе и 512кб в сетевухе под бутром
уёбки блядь иди в школу
и да это все подключено к смб и доступно для записи и чтения
Аноним 25/12/18 Втр 05:29:12 #78 №188583808 
>>188583789
И это всё пространство можно использовать под вирусы?
Аноним 25/12/18 Втр 05:29:23 #79 №188583813 
Хуя пукари токсики, я ебал.
Аноним 25/12/18 Втр 05:30:35 #80 №188583824 
>>188583789
>в ме регионе
Чтение и запись только из-под самого ME.
>в сетевухе
Запись только в SMM-режиме.
>в видяхе
Контроль целостности на стороне видяхи, начиная с 900 серии.
Аноним 25/12/18 Втр 05:33:05 #81 №188583840 
>>188583813
Стандартно :)

Сколько бы не бывал в подобных тредах, он всегда наполнен подобными обитателями. Но если копнуть глубже, то практически всегда вся эта дичь отсеивается и остаётся несколько вменяемых человек которые действительно разбираются в вопросе.
Аноним 25/12/18 Втр 05:33:24 #82 №188583842 
>>188583734
Он всегда полезен. Если у тебя есть один вирус на компьютере который может себя вовсе никогда не проявить (например сервер куда сливает информацию вирус уже давно отключён) или же антивирус обновился/появился и закрыл ту дырку через которую вирус должен был сливать инфу, то это не значит что можно пускать к себе ещё больше вирусов которые не будут себя так тихо вести.
Аноним 25/12/18 Втр 05:35:01 #83 №188583860 
>>188583744
Вирус иммунодефицита человека не лечится.
Аноним 25/12/18 Втр 05:35:12 #84 №188583862 
>>188583824
>Чтение и запись только из-под самого ME.
Чё бля ? ты ебанутый ?

https://downloadcenter.intel.com/ru/download/12291/Firmware-Update-Package-for-EFI

Аноним 25/12/18 Втр 05:35:39 #85 №188583866 
1
Аноним 25/12/18 Втр 05:36:07 #86 №188583871 
а можно ли сделить вирус который бы забивал винчестер цп и картинками со свастикой одновременно отправляя заяву в центор э?
Аноним 25/12/18 Втр 05:36:37 #87 №188583876 
>>188583842
Это я понимаю. Но как бы сама суть, что если ты уже где-то подхватил вирус который уже прописался в реестре, то антивирус уже бесполезен.
Например пользовался раньше бесплатным-слабым и решил потом перейти на платный, который более надёжный. Но если бесплатный напропускал всякой дичи в реестр, то и платный всё равно уже не поможет в данном случае.
Аноним 25/12/18 Втр 05:37:34 #88 №188583886 
Готов продолжить размышления. Вирусы обрабатываются в процессорах, используют в своих грязных делах его регистры
Аноним 25/12/18 Втр 05:37:44 #89 №188583889 
>>188583860
А как же пересадка костного мозга человека с иммунитетом?
Аноним 25/12/18 Втр 05:38:00 #90 №188583893 
>>188583860
Но зато можно принимать всякие препараты, которые будут улучшать состояние человека. Если бы ты отвёз своего брата в больницу, то врачи бы тебе это сказали.
Аноним 25/12/18 Втр 05:39:51 #91 №188583913 
>>188583876
у тебя тело все равно где то на диске лежит и антивирус по идее должен его найти
надо фаерволл ставить тогда худшее что тебе светит это вирус шифровальщик или вирус забивающий весь диск цп и свастикой но не шлющий заявки в отдел
Аноним 25/12/18 Втр 05:39:55 #92 №188583915 
>>188583862
Так там подпись проверяется. При обновлении ME образ кладется по такому-то адресу и SMM дергает сам ME через API, чтобы тот проверил его и обновился. Никто тебе не даст туда писать произвольно. Когда год назад нашли уязвимость, которая позволяла писать туда свой код программатором, с физическим доступом к флешке, и то было вони до небес, и патч сразу выкатили, а ты говоришь, запись из-под ОС.
Аноним 25/12/18 Втр 05:40:11 #93 №188583918 
>>188583886
1. У процессоров есть регистры? О_О
2. Допустим. Но неужели можно получить к ним доступ?

ОП
Аноним 25/12/18 Втр 05:41:06 #94 №188583924 
>>188583871
Можно, но дело в том что эти картинки должны откуда то попасть на компьютер, специалисты проанализируют код, вычислят откуда шла передача картинок и ты поедешь за это на бутылку.
Аноним 25/12/18 Втр 05:42:02 #95 №188583935 
>>188583913
Там выше братишка писал, что антивирусы не трогают реестр, так как это может сломать систему.
Аноним 25/12/18 Втр 05:43:07 #96 №188583942 
>>188583842
Нихуя. Антивирус имеет всегда конские права, а сам защищен может быть хуй пойми как, и это даже никто не может отреверсить толком, ибо вендор все обфусцирует люто. Там может быть дикое легаси, кишащее уязвимостями, типа автоматическое открытие всех архивов при помощи 7-zip 2005 года выпуска, и в итоге у тебя вирус сможет прописаться даже без запуска, просто при скачивании файла.
Аноним 25/12/18 Втр 05:43:50 #97 №188583952 
>>188583913
Обычно анальный фаервол встроен в антивирус и не даёт производить подозрительные входящие/исходящие подключения.
Аноним 25/12/18 Втр 05:44:36 #98 №188583957 
>>188583924
Зачем? Можно с торовских сайтов выкачивать сразу.
Аноним 25/12/18 Втр 05:44:39 #99 №188583958 
Сижу на генту с настроенными правами, фаерволом и SELinux.
Программы запускаю в LXC
Завидуйте, антивирусы не нужны.
Аноним 25/12/18 Втр 05:45:36 #100 №188583967 
>>188583935
Тело вируса которое сделало запись в реестр хотя бы удалит, чтобы ты при переустановки ос снова его не запустил.
Аноним 25/12/18 Втр 05:45:37 #101 №188583968 
>>188583952
Как раз таки не во всех антивирусах фаервол встроен по умолчанию.
Аноним 25/12/18 Втр 05:45:57 #102 №188583970 
>>188583915
на счёт десятки не уверен но в семерке скриптом вполне можно загрузится в смм под видом чекдиска и творить что хочу

>>188583935
реестр ни что там путей запуска с повышеными правами кот наплакал и все они известны
тут проблемма больше в руткитах когда эксплуатируется уязвимость и антивирусу просто не хватает прав что то сделать с вирусом а может и просто увидеть его процесс
Аноним 25/12/18 Втр 05:46:31 #103 №188583976 
>>188583958
Так а если антивирус поселился в ОЗУ? Толку от твоего линупса в таком случае.
Аноним 25/12/18 Втр 05:46:55 #104 №188583981 
>>188583957
Больно ты умный позвонил куда надо
Аноним 25/12/18 Втр 05:47:51 #105 №188583994 
>>188583958
Сижу на шинде с прямыми руками, бекапами, и без антивируса. Вирусов нет, брат жив, игори работают. Завидуйте, прыщебляди.
Аноним 25/12/18 Втр 05:47:59 #106 №188583995 
>>188583976
вирусы из памяти ос и платформозависимые они делаются под конкретный комплюктер или платформу
Аноним 25/12/18 Втр 05:48:16 #107 №188583998 
>>188583967
>чтобы ты при переустановки ос снова его не запустил
В таком случае, оно в любом случае удалится при чистой переустановки.
Аноним 25/12/18 Втр 05:48:28 #108 №188583999 
>>188583047 (OP)
Выключаешь пекарню, отключаешь от сети на 10 минут, и у тебя абсолютно пустые плашки. Для уверенности - на 20 минут, вытаскиваешь батарейку из мамки и вынимаешь плашки на 10 минут сверху. Все, у тебя девственно пустая память, представляешь?!
Аноним 25/12/18 Втр 05:49:11 #109 №188584008 
>>188583976
Так ему ещё попасть надо. Selinux убьет его ещё в момент попытки попадания.
Аноним 25/12/18 Втр 05:49:31 #110 №188584009 
>>188583999
пиздец... ты гений
Аноним 25/12/18 Втр 05:49:37 #111 №188584010 
>>188583970
Это вообще не зависит от ОС же, только от самой прошивки. Чекдиск венды не выполняется в SMM. Если прошивка старая, то там нет защиты вообще, либо уязвимые хэндлеры, тогда ты с любой системы можешь туда прописать свой код. Если прошивка новая, то там вообще гроб гроб BLE BootGuard, и хуй что запишешь, если не найдешь какой-нибудь хитрый зеродей у конкретного вендора.
Аноним 25/12/18 Втр 05:50:25 #112 №188584018 
>>188583994
> игры
Так они и на линуксе работают. Виндовые. Из коробки, без лишних заебов. Нажал установить в стиме и играешь. Совсем ты от жизни отстал.
Аноним 25/12/18 Втр 05:50:26 #113 №188584019 
Пробовал ластиком чистить оперативку? Говорят помогает
Аноним 25/12/18 Втр 05:50:27 #114 №188584020 
>>188583995
Ну и что мешает загрузить в ОЗУ вирус для линупса?
Аноним 25/12/18 Втр 05:51:31 #115 №188584032 
>>188584018
Но не все. Запусти мне GTA V, давай.
Аноним 25/12/18 Втр 05:51:47 #116 №188584036 
>>188583410
Проще спиздить все порно по колебаниям напряжения в розетке, лол.
Аноним 25/12/18 Втр 05:52:05 #117 №188584043 
перепись шизиков итт
Аноним 25/12/18 Втр 05:52:05 #118 №188584044 
>>188583047 (OP)
Еблан ебучий, это просто реклама плашек от кингстоун.
Аноним 25/12/18 Втр 05:52:30 #119 №188584047 
>>188584032
Легко. Жму установить и играю. Габен заботится о своих пользователях.
Аноним 25/12/18 Втр 05:52:31 #120 №188584049 
>>188583994
Сижу на шинде с прямыми руками, бекапами, и без антивируса. Думаю, что вирусов нет, ну или по крайней мере, пока себя ещё не проявили, брат жив, игори работают. Завидуйте, прыщебляди.

пофиксил
Аноним 25/12/18 Втр 05:53:43 #121 №188584059 
>>188584036
Надо шумогенератор ставить потому что, или воздушный зазор делать.
Аноним 25/12/18 Втр 05:53:56 #122 №188584060 
>>188583999
Там писали про пропись вируса в спд, это вряд ли поможет в данном случае.
Аноним 25/12/18 Втр 05:54:15 #123 №188584066 
>>188584049
Ты сломал его манямирок.
Аноним 25/12/18 Втр 05:54:35 #124 №188584070 
>>188584009
Ну ты-то понимаешь, что основная проблема подобных вирусов в том, что сервера очень редко выключаются полностью?
Аноним 25/12/18 Втр 05:54:37 #125 №188584071 
>>188584049
>Думаю
Нихуя. Точно знаю. Раз в пол года, когда случаются приступы паранойи, прогоняю cureit. Ни разу ничего не находил.
Аноним 25/12/18 Втр 05:55:20 #126 №188584077 
Хуле беспокоиться-то? Огромнейший вирус в системе из коробки идёт - Intel MEу amd тоже есть, забыл как называется
Аноним 25/12/18 Втр 05:55:24 #127 №188584079 
>>188584008
Ты скозал?
Аноним 25/12/18 Втр 05:55:42 #128 №188584083 
>>188584059
Можно спиздить информацию даже по времени выполнения команды процессором, углубленно гугли про мелтдовна и спектра.
Аноним 25/12/18 Втр 05:56:59 #129 №188584096 
Как узнать, что дядя Ляо не записал в планки ОЗУ с Али вирус?
Тут спорят, можно ли туда попасть с помощью ОС, а у дядя Ляо к ним физический доступ.
Аноним 25/12/18 Втр 05:57:08 #130 №188584098 
>>188584071
У тебя вся надежда на том, что он точно вирус найдет. Сам ты уже 100% часть какого-нибудь ботнета. Ещё если вспомнить дыру с smb, где даже антивирус хуй что нашел бы.
Аноним 25/12/18 Втр 05:57:14 #131 №188584099 
>>188584060
Согласен, тут от производителя зависит. В 16 бит вирус особо не записать, разве нет?!
Аноним 25/12/18 Втр 05:57:16 #132 №188584100 
>>188584071
Этой парашей ты даже в своем анусе не найдешь конский хуй, а он там есть.
Аноним 25/12/18 Втр 05:57:19 #133 №188584101 
>>188584083
И как эта информация утечет во внешний мир при воздушном зазоре?
Аноним 25/12/18 Втр 05:57:20 #134 №188584102 
>>188584070
Как ты себе представляешь лонгджамп в памяти без ошибки сегментации ?
Аноним 25/12/18 Втр 05:58:36 #135 №188584109 
>>188584077
Кто тебе мешает его отреверсить и проанализировать? Он не обфусцирован, бери образ да смотри. Тогда уж лучше вспомнить про Домаса с его бэкдорами в CPU.
Аноним 25/12/18 Втр 05:58:58 #136 №188584114 
>>188584098
Я просто прогоняю все скачиваемые бинарники через вирус тотал. Этого вполне достаточно. Cureit исключительно от паранойи.
Аноним 25/12/18 Втр 06:00:42 #137 №188584135 
>>188584043
Да ты тред почитай, быдло тупое!
Аноним 25/12/18 Втр 06:00:48 #138 №188584137 
>>188584096
Никак. Купи десять планок у китайцев, продай на авито с наценкой, на вырученные деньги купи чистую планку в нормальном магазине.
Аноним 25/12/18 Втр 06:03:09 #139 №188584157 
>>188584096
Дядя Ляо уже давно все про тебя знает и так.
Аноним 25/12/18 Втр 06:03:46 #140 №188584164 
>>188584109
> отреаерсить и проанализировать
> не обфусцирован
И зачем мне это делать? Чтобы дыры в нем чинить? Или может его лучше просто вырубить? Ах, да, если его вырубить, то система не запустится.
А ещё он может читать и писать все что хочет и куда хочет в обход CPU.
Аноним 25/12/18 Втр 06:04:12 #141 №188584172 
>>188584099
>>188583789
Аноним 25/12/18 Втр 06:04:44 #142 №188584176 
Зачем нужна винда, если просто сидишь на дваче и иногда в игры играешь?
Дядя Габен позаботился о нас.
https://3dnews.ru/974517
Аноним 25/12/18 Втр 06:05:43 #143 №188584187 
2.jpg
>>188584137
Аноним 25/12/18 Втр 06:06:00 #144 №188584190 
>>188584164
>если его вырубить, то система не запустится
Схуяле? Ставишь флаг HAP и прошиваешь, но ты же ленивая жопа. https://github.com/corna/me_cleaner/wiki/HAP-AltMeDisable-bit
Аноним 25/12/18 Втр 06:06:06 #145 №188584191 
>>188584176
Долбоеб, тред читай.
Аноним 25/12/18 Втр 06:06:09 #146 №188584194 
>>188584135
САМ ЗАПУСТИЛ НА КОМПЕ НЕЗНАКОМЫЙ ЕГЗЕШНИК
@
ВАШ ЖЁСТКИЙ ДИСК ЗАШИФРОВАН, ОТПРАВЬТЕ СМС С КОДОМ "ЯЛОХ" на номер 88005553555
@
"ВИРУСЫ ВИРУСЫ!!! МИНЯ ВЗЛОМАЛИ ХАКИРЫ!!!111ОДИНОДИН"
Аноним 25/12/18 Втр 06:07:05 #147 №188584203 
image.png
>>188584176
>поддерживает лишь 27 игр для Windows
Аноним 25/12/18 Втр 06:07:28 #148 №188584208 
>>188584190
Ничего, что me отвечает за запуск процессора и материнской платы? Его только физически удалить можно.но потом система не запустится
sage[mailto:sage] Аноним 25/12/18 Втр 06:08:52 #149 №188584223 
Пиздец ты еблан
Аноним 25/12/18 Втр 06:09:11 #150 №188584227 
>>188584203
> А пока пользователи-энтузиасты могут пробовать запустить любые не включённые в список игры, используя соответствующие настройки в клиенте Steam
Что сказать-то хотел? И там уже 60+ игр в официальной поддержке. Неофициально там тысячи их запускается.
Аноним 25/12/18 Втр 06:09:31 #151 №188584229 
>>188583047 (OP)
Так пиратить безопасно или же вирусняк может прописаться так, что потом хуй переустановкой всё починишь?
Аноним 25/12/18 Втр 06:09:54 #152 №188584238 
>>188584191
Винда == есть вирусы
Линукс == нет вирусов или узконаправленные под какую-нибудь компанию
Аноним 25/12/18 Втр 06:10:38 #153 №188584246 
>>188584208
ME состоит из апплетов, их там несколько десятков, но для работы компа нужны только три, емнип. Так вот, Intel запилил для АНБшных компьютеров флаг HAP, который отключает все модули, кроме необходимых для работы, чтобы соответствовать политикам безопасности АНБ. Если бы эти три модуля бы не были жестко протестированы на отсутствие хуйни, то никто не стал бы огород городить с отключением остальных.
Аноним 25/12/18 Втр 06:10:46 #154 №188584249 
>>188584238
Долбоеб, еще раз тред читай.
Аноним 25/12/18 Втр 06:11:43 #155 №188584259 
>>188584176
>>188584227
Как только начнет нормально работать вирусов будет столько же, сколько на винде, лол.
Аноним 25/12/18 Втр 06:13:43 #156 №188584277 
>>188584259
На линуксе 99% мира работает, на него уж всяких руткитов куда больше, чем на винду.почти все, кроме десктопов
мимо
Аноним 25/12/18 Втр 06:13:55 #157 №188584280 
>>188584229
Тот, кто может в такое, работает в FancyBear какой-нибудь в звании старшего лейтенанта ФСБ, а не репачки клепает на торрентах. Там ты только майнер подхватишь, или в ботнет войдешь на полшишки.
Аноним 25/12/18 Втр 06:14:50 #158 №188584296 
>>188584246
Как же я ору с тебя, будто для анб/цру процессоры и мат. платы с одного конвейера сходят.
Аноним 25/12/18 Втр 06:14:52 #159 №188584298 
>>188584227
>Что сказать-то хотел?
Что хуйню ты порешь.
>уже 60+
Ну охуеть какой прогресс. Поди такое-то же говно мамонта как и в списке в статье? Шестые финалка и первые два дума у них работают, ну совсем охуеть. Может вы это, хотяб из нулевых начнёте игры портировать? А то с играми из девяностых это ну совсем смешно. Не говоря уж о том, что они и без габена прекрасно под вайном работают.
>Кстати, игры, использующие сложные системы DRM или античита, возможно, никогда не смогут быть запущены таким способом.
Только вот ёба там by design никогда работать не будет.
Аноним 25/12/18 Втр 06:15:27 #160 №188584302 
>>188584280
Звучит не особо убедительно.
Что мешает кому-то из FancyBear баловаться подобными вещами в свободное время?
Аноним 25/12/18 Втр 06:15:49 #161 №188584311 
>>188584298
Продолжай жить в своем манямирке.
Аноним 25/12/18 Втр 06:18:25 #162 №188584331 
>>188584296
Недавно на дваче в новостях была новость, что какая-то компания закупала для себя комплектующие для ПК на Али. Спустя какое-то время выяснилось, что на них предустановлен чип, которые отправляет всю инфу дяди Ляо.
Аноним 25/12/18 Втр 06:18:42 #163 №188584334 
>>188584311
Манямирок? Это ты мне тут тычешь в статью где гордо написано что "габен портировал на линупс первый дум1!!!". Ты осознаешь какой это сюр?
Аноним 25/12/18 Втр 06:19:29 #164 №188584342 
Когда софт от адоба появится на линуксе?
Аноним 25/12/18 Втр 06:19:31 #165 №188584343 
>>188584296
Там есть требования к стране производителю, но у Intel есть производство в штатах маленькое, там такие же процессоры и мамки делают, только в малом количестве. И ME у них такой же, как у обычных компов, он вообще стандартный. Они же обычный софт запускают, в основном, там офисная работа и всякая хуйня, и аудит провести гораздо дешевле, чем портировать и поддерживать весь софт.
Аноним 25/12/18 Втр 06:19:50 #166 №188584351 
>>188584331
> На Али
> какая-то компания
Не какая-то компания, а apple, amazon, какие-то крупные биржи
Не из али, а вполне себе supermicro
Аноним 25/12/18 Втр 06:21:04 #167 №188584362 
>>188584334
Он не портировал дум, дебил. Читать научись. И дум там новый, старый давно уже энтузиасты на миллион платформ портанули.
Аноним 25/12/18 Втр 06:22:20 #168 №188584378 
>>188584302
Ну, это нихуя не интеллектуально же. Я бы допустил,что кто-то может пилить кряки для игор, это все же творческое занятие, но вирусы-то не в кряках, как правило, а в репаках, и их делают другие люди, просто из лицухи и готового кряка. Там вообще думать не надо, и бабла не очень много, нахуя это специалистам?
Аноним 25/12/18 Втр 06:22:38 #169 №188584383 
>>188584343
Куда портировать? Как вирус в виде ME связан с x86 и x64?
Ещё в пару лет назад его можно было спокойно вырубить физически
Аноним 25/12/18 Втр 06:22:40 #170 №188584384 
>>188584351
Скорее всего, мы говорим о разных вещах, так как там была крупная компания, но точно не эпл с амазоном.
Аноним 25/12/18 Втр 06:23:10 #171 №188584392 
>>188584331
Это что ли говно?
https://www.youtube.com/watch?v=nUSgFgo2Yls
Аноним 25/12/18 Втр 06:23:41 #172 №188584399 
>>188584384
Мы говорим об одном и том же. И не чип, а какая-то хуйня в порте под интернет.
Аноним 25/12/18 Втр 06:24:02 #173 №188584406 
>>188584362
>И дум там новый, старый давно уже энтузиасты на миллион платформ портанули
В том и суть. Какого хуя он в этой спискоте делает? Сколько реально будет игр поддерживаемых габеном, если выкинуть то что и без него под линуксом прекрасно работает?
Аноним 25/12/18 Втр 06:24:06 #174 №188584410 
>>188584351
>>188584331
Там совсем без пруфов было, и в качестве экспертов какие-то ноунеймы, и публикация в экономическом журнале. Скорее, это манипуляция рынком была.
Аноним 25/12/18 Втр 06:25:16 #175 №188584429 
>>188584406
О чем ты говоришь? Таблетки выпей, я нихуя тебя не понимаю.
Аноним 25/12/18 Втр 06:25:27 #176 №188584434 
>>188584399
С месяц назад в ньюсаче?
Аноним 25/12/18 Втр 06:25:55 #177 №188584437 
>>188584410
Бизнес инсайдер вроде. И историю замяли.
Аноним 25/12/18 Втр 06:26:37 #178 №188584448 
>>188584383
Я говорю про альтернативу для АНБ в виде запиливания собственных процессоров и софта, не связанных с обычными интеловскими. Это дорого и нахуй никому не нужно, поэтому юзают обычные компоненты, и ME в том числе, только с флагом этим.
А вместе с вырубанием ME можно было записать туда любую хуйню и получить персистентную инфекцию, так что это палка о двух концах.
Аноним 25/12/18 Втр 06:27:06 #179 №188584452 
>>188584410
Ну хуй знает, как минимум стоит задуматься.
Аноним 25/12/18 Втр 06:27:42 #180 №188584462 
>>188584429
Сходи по своей ссылке, протри зенки, и посмотри на список поддерживаемых игорей. И увидишь там первые два дума. А теперь вопрос: причём, тут, блядь, габен?
Аноним 25/12/18 Втр 06:28:07 #181 №188584470 
>>188583312
Пизда ты дегрод. Даже банально на уровня русскоговорящего человека не можешь ответить.
Реестр - это список, дебил.
Аноним 25/12/18 Втр 06:28:16 #182 №188584474 
>>188584452
Лол, если на сосаче напишут, что твоя мамка шлюха, то ты тоже задумаешься над этим?
Аноним 25/12/18 Втр 06:28:47 #183 №188584480 
>>188584448
И как связаны разные конвейеры с системой команд процессора?
Аноним 25/12/18 Втр 06:29:55 #184 №188584495 
>>188584474
А если твоя?
Аноним 25/12/18 Втр 06:30:42 #185 №188584503 
>>188584480
В том-то и дело, что никак. Там анон выше сказал, мол, АНБ не может юзать ME, потому что у них не тайваньские процессоры стоят.
Аноним 25/12/18 Втр 06:30:55 #186 №188584506 
>>188584462
Там из старого дума только doom 2, два прочих это игры 2016 и 2017 годов.
Аноним 25/12/18 Втр 06:31:50 #187 №188584519 
>>188584503
Там хоть слово про Тайвань или Китай было?
Аноним 25/12/18 Втр 06:36:37 #188 №188584582 
>>188584049
>Сижу на шинде с прямыми руками, бекапами, и без антивируса. Думаю, что вирусов нет, ну или по крайней мере, пока себя ещё не проявили, брат жив, игори работают. Завидуйте, прыщебляди.
Двачую. Достаточно не качать говно от ВАСЯН777 и не ходить по сомнительным сайтам или ходить через виртуалку. Для полной уверенности стоит фаервол, который блокирует все соединения, кроме нескольких разрешенных программ, и датчики загрузки процессора/диска/wet pussy в трее.
Аноним 25/12/18 Втр 06:44:45 #189 №188584699 
>>188584582
Какой фаервол юзаешь?
Аноним 25/12/18 Втр 06:46:00 #190 №188584709 
>>188584699
>Какой фаервол юзаешь?
TinyWall. Это даже не фаервол, а удобный гуй, работающий с фаерволом, встроенным в винду.
Аноним 25/12/18 Втр 06:48:59 #191 №188584758 
>>188584709
>работающий с фаерволом, встроенным в винду
Как там leak tests? Хоть один проходит?
Аноним 25/12/18 Втр 07:03:00 #192 №188584971 
>>188584758
>Как там leak tests? Хоть один проходит?
Тестировал - проходит большинство тестов. Хотя, это мало о чем говорит. Сами тесты тестируют в основном не фаервол, а прочие уязвимости. Малварь, который пиздит данные, не будут писать с расчетом на 1% шизиков с белым листом.
sage[mailto:sage] Аноним 25/12/18 Втр 07:25:15 #193 №188585308 
>>188583172
ты че дурак блть
Аноним 25/12/18 Втр 08:14:10 #194 №188586186 
Аноним 25/12/18 Втр 09:53:10 #195 №188588457 
Аноним 25/12/18 Втр 09:55:27 #196 №188588518 
Жесть у моих плашек спид ,страшна
comments powered by Disqus

Отзывы и предложения