Маскировка что это
Автор Hh hh задал вопрос в разделе Другое
что такое маскировка процесса? и получил лучший ответ
Ответ от Настя[гуру]
Вирус Net-Worm.Win32.Padobot.z обладает встроенным руткитом. Именно руткитом он и интересен, т. к. качественно маскирует процессы и файлы и его защитный механизм в принципе работоспособен в 9x и NT. Фрагмент протокола AVZ: 1. Поиск RootKit и программ, перехватывающих функции API >> Опасно! Обнаружена маскировка процессов >>>> Обнаружена маскировка процесса 1184 BCFFFJJ0.exe >>>> Обнаружена маскировка процесса 1636 Ojcdjp32.exe >>>> Обнаружена маскировка процесса 652 JEBHCCDC.exe 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text Функция kernel32.dll:FindNextFileW (219) перехвачена, метод APICodeHijack.JmpTo Функция kernel32.dll:Process32Next (647) перехвачена, метод APICodeHijack.JmpTo Анализ ntdll.dll, таблица экспорта найдена в секции .text Функция ntdll.dll:NtQuerySystemInformation (263) перехвачена, метод APICodeHijack.JmpTo Функция ntdll.dll:RtlGetNativeSystemInformation (609) перехвачена, метод APICodeHijack.JmpTo Функция ntdll.dll:ZwQuerySystemInformation (1072) перехвачена, метод APICodeHijack.JmpTo Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Функция advapi32.dll:RegEnumKeyA (471) перехвачена, метод APICodeHijack.JmpTo Функция advapi32.dll:RegEnumKeyExA (472) перехвачена, метод APICodeHijack.JmpTo Функция advapi32.dll:RegEnumKeyExW (473) перехвачена, метод APICodeHijack.JmpTo Функция advapi32.dll:RegEnumKeyW (474) перехвачена, метод APICodeHijack.JmpTo Функция advapi32.dll:RegEnumValueA (475) перехвачена, метод APICodeHijack.JmpTo Функция advapi32.dll:RegEnumValueW (476) перехвачена, метод APICodeHijack.JmpTo После противодействия руткиту произошло обнаружение процессов: >>>> Подозрение на маскировку процесса 1184 c:\\test\\bcfffjj0.exe >>>> Подозрение на маскировку процесса 1636 c:\\windows\\system32\\ojcdjp32.exe >>>> Подозрение на маскировку процесса 652 c:\\windows\\system32\\jebhccdc.exe Сам вирус копирует себя в папку System32, имена файлов судя по всему случайные. Файлы ничем не сжаты и не зашифрованы BCFFFJJ0.exe - размер 13857 байта, содержит открытым текстом заголовки окон популярных антивирусов и Firewall, в частности OfficeScanNT, ZoneAlarm, Panda, Antivirus Norton Antivirus ...и заготовку HTTP апроса Gdiooi32.exe - размер 46592 байта, не сжат и не зашифрован После запуска вируса на тестовом ПК обнаружились еще две троянские библиотеки: c:\\windows\\system32\\esvfo32.dll>>>>> Вирус !! Trojan-Spy.Win32.Qukart.s c:\\windows\\system32\\ztelhj32.dll>>>>> Вирус !! Trojan-Spy.Win32.Qukart.s как оказалось, они прописаны в ShellServiceObjectDelayLoad. Лечение 1. Провести сканирование при помощи AVZ с включенным антируткитом 2. Завершить процессы вируса 3. при помощи встроенного поиска файлов найти файлы вируса и удалить их
Обсуждали тут это недавно, вот решение:

Военная литература. Подскажите маленькие рассказы о войне, но что бы это был художественный рассказ
ЗАЩИТНАЯ РЕАКЦИЯ
В ту ночь я проснулась из-за того, что кто-то злобно колотил железной
подробнее...
Для чего так "раскрашивали" корабли? Когда впервые это сделали?
Для маскировки.
Полоски нужны зебре для маскировки. Это может показаться странным,
подробнее...
А белые тигры - это разновидность окраса или они альбиносы?
Миф: Белые тигры - альбиносы.
Факт: Белые тигры отмечены альбинизмом, т. е. у них нет
подробнее...
Подскажите пожалуйста, что за штука такая-белый каял? если есть, варианты макияжа с ним)
Кайал - Карандаш, который можно нанести на внутреннее веко. Белый скрывает красноватую кожу
подробнее...
Что за программа "Червь Морриса", какие от неё "симптомы", что она из себя представляет, и как её вылечить?
2 ноября 1988 года зафиксирован первый случай появления и «победоносного» шествия сетевого червя,
подробнее...
Что за БИБИ крема такие? чем они от обычных отличаются?
лучше тон кожи, смываются только гидрофильными маслами, выполняют сразу несколько функций (уф
подробнее...
Один мой знакомый еврей утверждает, что все звериные фамилии (Зайцев, лебедев, Медведев...) носят еврели. Это правда?
Еврели. Это очевидно новая этническая группа евреев. Нет. Евреи если и называют себя такими
подробнее...
зебра -- это чёрная лошадь в белую полоску или белая лошадь в чёрную полоску?
.Зе́бра (лат. Hippotigris) — подрод рода лошади, включающий виды зебра равнинная, зебра
подробнее...
«Scratch Free»( «Скрейч Фри ») – карандаш для маскировки царапин
Не могу сказать, как я счастлива, что Вы, так вовремя для меня, оказались тем, кем Вас назвали
подробнее...
Что есть особенного у Тёмных Магов, что невозможно у Светлых? И что есть у Светлых, чего нет и не может быть у Тёмных?
Темные маги злые, а белые добрые. Темная магия разрушает, вредит людям, а белая защищает людей от
подробнее...
Чем отличается испанский архитектор Гауди от себе подобных? Что он не прознавал в своих творениях?
Своеобразием, передовой мыслью. Архитектуру отличает криволинейность, отсутствие острых углов,
подробнее...
а что такое СИФИЛИС ! :???что то ???
Сифилис - классическое заболевание в венерологии. Для cифилиса типично поражение кожи, слизистых
подробнее...
было ли у вас когда-нибудь ощущение, что мир вокруг сошел с ума? или вы сошли с ума, а мир полон разумных людей...
мне иногда кажется, что в Кащенко иногда устраивают дни"открытых
подробнее...
Почему немцы так ненавидели евреев, убивали и издевались над ними? Что они им сделали?
Это интересно:
Из
БЕСЕДА С А. С. ЯКОВЛЕВЫМ
26 марта 1941 года
подробнее...
Пудра Манхеттен Очищающая кто пользовался что скажите?фото внутри.
Неплохая пудра. Хорошо скрывает недостатки, матирует, шелушения не подчеркнёт, если нанести на
подробнее...