zneviditelnenie pred antivírom

Informácie o software, ankety...
dushman
Medium Expert
Medium Expert
Príspevky: 89
Registrovaný: 14 júl 2008, 21:43

zneviditelnenie pred antivírom

Príspevok od používateľa dushman »

Dobrý deň. Chcel by som sa spýtať akým spôsobom by bolo možné zneviditelniť program, u ktorého mi hlási vírus resp. ako spraviť to aby mi ho antivírus neprehliadol. Konkrétne ide o Perfect Keylogger, pri ktorom mi hlási antivír chybu aj keď je to najnovšia verzia. Ďakujem..

Myslel som tým samotný súbor upraviť aby ho antivír nezachytil. Viem že sa dá označiť aj ako výnimka, ale to mi pri vzdialenej inštalácii na druhý PC to nepomôže.
BX
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4572
Registrovaný: 10 jan 2008, 15:30

Re: zneviditelnenie pred antivírom

Príspevok od používateľa BX »

Myslím, že toto je otázka, ktorá trápi samotných tvorcov keyloggerov, prípadne vírusov. Nemyslím, že niečo takéto existuje.
S.T.E.A.L.T.H
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 933
Registrovaný: 31 jan 2010, 14:44
Bydlisko: Pegasus Galaxy

Re: zneviditelnenie pred antivírom

Príspevok od používateľa S.T.E.A.L.T.H »

tak toto ty doma na kolene nevyriesis, opravte ma ak sa mylim

//EDIT

BX ma predbehol :)
javatar
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 6112
Registrovaný: 12 aug 2010, 14:49
Bydlisko: I don't exist at all.

Re: zneviditelnenie pred antivírom

Príspevok od používateľa javatar »

skus ho spustit ako skryty process - ak nevies programovat tak mi napis SS -> nakodim ti nieco co ti ho spusti ako skryty

//pripadne by nebolo odveci nakodit cely keylogger taky... teraz ale na to nemam cas

//no nakoniec microsoft vo svojom navode nemyslel pojmom "hidden process" to co ja, robit rootkit je trosku na dlhsie
p4ra
Redeemer
Redeemer
Používateľov profilový obrázok
Príspevky: 10125
Registrovaný: 13 dec 2005, 14:48
Bydlisko: V tvojej hlave.
Kontaktovať používateľa:

Re: zneviditelnenie pred antivírom

Príspevok od používateľa p4ra »

Niekto chce kontrolovat frajerku/manzelku?

Vsetky verejne dostupne keyloggery zachyti kazdy bezny antivirus. Ked niekto nieco potrebuje pre seriozne odchytavanie, robi sa to na mieru expertami. V podstate, zabudni.
javatar
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 6112
Registrovaný: 12 aug 2010, 14:49
Bydlisko: I don't exist at all.

Re: zneviditelnenie pred antivírom

Príspevok od používateľa javatar »

p4ra napísal:Niekto chce kontrolovat frajerku/manzelku?
Dushmanove dovody ma nezaujmaju, je vela pripadov kedy je takyto keylogger pouzitelny v ramci moralky. No ak to chces na toto dushman tak ti rovno hovorim, ze si dement (no offense). V kazdom pripade, nemusis mi ich vypisovat, vramci svojich momentalne velmi obmedzenych moznosti sa ti pokusim pomoct.
p4ra napísal: Vsetky verejne dostupne keyloggery zachyti kazdy bezny antivirus. Ked niekto nieco potrebuje pre seriozne odchytavanie, robi sa to na mieru expertami. V podstate, zabudni.
No ani nie, ak je to napisane ako rootkit tak tam nema bezny antivirus sancu.
uplink
VIP
VIP
Používateľov profilový obrázok
Príspevky: 15220
Registrovaný: 22 máj 2005, 23:01
Bydlisko: Hnúšťa
Kontaktovať používateľa:

Re: zneviditelnenie pred antivírom

Príspevok od používateľa uplink »

Jednoducho ho nastavíš priamo v antivírovom programe ako "okay". Keď ho nájde máš tri možnosti, niekedy 4. Quarantine, Delete, Desinfect, Ignore, alebo mark/flag as Safe/OK. Jednoducho ho dáš ignorovať a je to. Podmienka je že musíš mať prístup na pc ktorý chceš infikovať, bez neho by si musel spraviť vírus na úrovni [teraz si nespomeniem na termin - aha je to o príspevok vyššie :D rootkit] vírusu, ktorý sa zapisuje mimo filesystem a funguje nezávisle od systému samotného.
p4ra
Redeemer
Redeemer
Používateľov profilový obrázok
Príspevky: 10125
Registrovaný: 13 dec 2005, 14:48
Bydlisko: V tvojej hlave.
Kontaktovať používateľa:

Re: zneviditelnenie pred antivírom

Príspevok od používateľa p4ra »

javatar, sorry. Uplne mi rootkit vypadol. Mas pravdu.
Flowy
Medium Expert
Medium Expert
Príspevky: 83
Registrovaný: 26 okt 2007, 18:52

Re: zneviditelnenie pred antivírom

Príspevok od používateľa Flowy »

ak nechces aby ti antivirus nasiel program ktory moze pracovat ako virus tak nepotrebujes antivirus nemyslis?
javatar
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 6112
Registrovaný: 12 aug 2010, 14:49
Bydlisko: I don't exist at all.

Re: zneviditelnenie pred antivírom

Príspevok od používateľa javatar »

Flowy napísal:ak nechces aby ti antivirus nasiel program ktory moze pracovat ako virus tak nepotrebujes antivirus nemyslis?
on to potrebuje na inej masine, nie na svojej...
HitmanM
Light Star
Light Star
Príspevky: 228
Registrovaný: 15 dec 2009, 23:18

Re: zneviditelnenie pred antivírom

Príspevok od používateľa HitmanM »

ja som na NOD32 dal ignorovat crack ktory mi hlasil ze je virus da sa ignorovat hocico

kedze si nenapisal konkretne aky antivirak mas tak konkretne sa poradit neda...
Napísať odpoveď