Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > Сайтостроение > Ваши сайты
Расширенный поиск

Ваши сайты В этом разделе Вы можете оставлять ссылки на Ваши сайты. Обязательно ознакомьтесь с правилами.

Ответ
 
Опции темы Поиск в этой теме
Старый 15.08.2011, 15:50 Вверх   #1
Новичок
 
Аватар для onthar
onthar вне форума
Доп. информация
По умолчанию Исследование вирусов и вредоносного ПО

Блог на вордпресс, тематика - изучение, реверсинг, лечение всяческих вирусов, троянов и прочего вредоносного программного обеспечения.
По мимо статей, на сайте публикуются новости, связанные тем или иным образом с миром компьютерной вирусологии, и бесплатные программы для изучения и лечения компьютерной хвори.

Скажу сразу, что это не варезник и не новостная лента.

Сайту чуть больше месяца, контентом наполняется не быстро, расчитан все таки не на начинающих пользователей ПК, но и им будет интересны некоторые статейки.

Представляю на всеобщий суд: onthar.in
  Ответить с цитированием
Cказали cпасибо:
Старый 24.08.2011, 13:49 Вверх   #2
Коренной житель
 
Аватар для WinWoolF
WinWoolF вне форума
Доп. информация
По умолчанию

100% копипаста, в таких темпах поисковики тебя просто в баню вгонят, пиши хотябы своими словами, и дизайн как то не убедителен, подправь шаблон, насколько я знаю не тему софта их к ворду немерено в инете лежит
  Ответить с цитированием
Старый 25.08.2011, 23:40 Вверх   #3
Новичок
 
Аватар для onthar
onthar вне форума
Доп. информация
По умолчанию

Вы ошибаетесь, контент исключительно авторский. Просто несколько статьей были опубликованы мною на хабре.

Софт - всего лишь инструментарий, не на него направленность ресурса.
Но на счет копипаста первый раз такой отзыв мне ставят. Везде оценили как раз таки уникальность контента.

Шаблон - да, есть заминки с ним. Не хватает времени/мозгов/прямоты рук - даже и не знаю, чего.
  Ответить с цитированием
Старый 27.08.2011, 21:39 Вверх   #4
.:V.I.P.:.
 
Аватар для Sampler
Sampler вне форума
Доп. информация
По умолчанию

Стиль понравился, только лучше было бы "Друзья сайта" и "Рубрики" убрать с низу и переместить, допустим, друзья сайта в правую колонку, а рубрики в левую имхо
  Ответить с цитированием
Старый 14.09.2011, 06:40 Вверх   #5
Новичок
 
Аватар для onthar
onthar вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Sampler Посмотреть сообщение
Стиль понравился, только лучше было бы "Друзья сайта" и "Рубрики" убрать с низу и переместить, допустим, друзья сайта в правую колонку, а рубрики в левую имхо
Сделано. Спасибо за совет.

Проект развивается и пополняется инетересными статьями. Так же был открыт в тестовом режиме миниатюрный встроенный в блог форум для помощи в лечении и исследовании вредоносного программного обеспечения.
Добро пожаловать.
  Ответить с цитированием
Старый 24.09.2011, 17:17 Вверх   #6
Коренной житель
 
Аватар для WinWoolF
WinWoolF вне форума
Доп. информация
По умолчанию

не ну меня прям радуют вот такие вот "честные гении"
открываю первую попавшуюся статью Создан бэкдор из приложения Remote Manipulator System беру от туда кусок текста
Код:
это далеко не первый случай когда легитимные приложения для удаленного администрирования используются злоумышленниками из vnc team viewer radmin изготавливали похожие сборки сам зловред будем называть исполняемый файл так представляет из себя самораспаковывающийся 7z архив virustotal содержащий два файла и директиву на их фоновый запуск при распаковке то есть после запуска такого архива во временную папку системы будут извлечены два файла rms server5 1b1ru msi установочный пакет rms с предустановленными настройками install cmd пакетный файл батник инициирующий скрытую установку продукта содержимое батника 1 2 3 4 5 chcp 1251 msiexec x 61ffa475 24d5 44fb a51f 39b699e3d82c passive reboot reallysuppress msiexec x 11a90858 40bb 4858 a2da ca6495b5e907 passive reboot reallysuppress ping 127 0 0 1 msiexec i rms server5 1b1ru msi qn эти строки позволяют с помощью штатного компонента системы msiexec запустить установку msi пакета после установки rms подключается к собственному серверу отправляет данные о системе на ретранслятор пораженной системе присваивается уникальный идентификационный номер по которому и происходит подключение злоумышленника так выглядит конфигурация пакета
вбиваю его в программу Advego Plagiatus и вижу результат
Код:
[18:11:20] Добро пожаловать http://plagiatus.ru/plagiatus/
[18:11:27] Быстрый поиск. Проверка исходного документа
[18:11:27] Будут игнорированы {  winwoolf.ru  }
[18:11:27] Подготовка документа
[18:11:27] Поиск совпадений
[18:11:29] Найдено 100% совпадений по адресу: http://onthar.in/articles/sozdan-bekdor-iz-prilozheniya-remote-manipulator-system/
[18:11:29] Превышен порог 50% (см. настройки) совпадений.
[18:11:29] Проверено: 3 uri. Ошибок: 0
[18:11:29] Найдено 100% совпадений  всего
[18:11:29] Уникальность текста 0%
Очень низкая уникальность текста

невериш мне, проверь уникальность любой софтиной в инете или скачай себе на комп прогру и ей прогони, результат будет тотже

далеко не всем суждено быть гениями...
  Ответить с цитированием
Старый 25.09.2011, 22:47 Вверх   #7
Новичок
 
Аватар для onthar
onthar вне форума
Доп. информация
По умолчанию

WinWoolF не тыкайте мне, молодой человек, а лучше дайте линки на те ресурсы, откуда мною якобы скопирована информация, тогда можно начинать разговор о плагиате.
  Ответить с цитированием
Старый 05.12.2011, 17:37 Вверх   #8
Опытный пользователь
 
Аватар для bios
bios вне форума
Доп. информация
По умолчанию

Цитата Сообщение от WinWoolF Посмотреть сообщение
не ну меня прям радуют вот такие вот "честные гении"
открываю первую попавшуюся статью Создан бэкдор из приложения Remote Manipulator System беру от туда кусок текста
Код:
это далеко не первый случай когда легитимные приложения для удаленного администрирования используются злоумышленниками из vnc team viewer radmin изготавливали похожие сборки сам зловред будем называть исполняемый файл так представляет из себя самораспаковывающийся 7z архив virustotal содержащий два файла и директиву на их фоновый запуск при распаковке то есть после запуска такого архива во временную папку системы будут извлечены два файла rms server5 1b1ru msi установочный пакет rms с предустановленными настройками install cmd пакетный файл батник инициирующий скрытую установку продукта содержимое батника 1 2 3 4 5 chcp 1251 msiexec x 61ffa475 24d5 44fb a51f 39b699e3d82c passive reboot reallysuppress msiexec x 11a90858 40bb 4858 a2da ca6495b5e907 passive reboot reallysuppress ping 127 0 0 1 msiexec i rms server5 1b1ru msi qn эти строки позволяют с помощью штатного компонента системы msiexec запустить установку msi пакета после установки rms подключается к собственному серверу отправляет данные о системе на ретранслятор пораженной системе присваивается уникальный идентификационный номер по которому и происходит подключение злоумышленника так выглядит конфигурация пакета
вбиваю его в программу Advego Plagiatus и вижу результат
Код:
[18:11:20] Добро пожаловать http://plagiatus.ru/plagiatus/
[18:11:27] Быстрый поиск. Проверка исходного документа
[18:11:27] Будут игнорированы {  winwoolf.ru  }
[18:11:27] Подготовка документа
[18:11:27] Поиск совпадений
[18:11:29] Найдено 100% совпадений по адресу: http://onthar.in/articles/sozdan-bekdor-iz-prilozheniya-remote-manipulator-system/
[18:11:29] Превышен порог 50% (см. настройки) совпадений.
[18:11:29] Проверено: 3 uri. Ошибок: 0
[18:11:29] Найдено 100% совпадений  всего
[18:11:29] Уникальность текста 0%
Очень низкая уникальность текста

невериш мне, проверь уникальность любой софтиной в инете или скачай себе на комп прогру и ей прогони, результат будет тотже

далеко не всем суждено быть гениями...
Ты забыл посмотреть ссылку на ту которую выдал Advego Plagiatus. Ведь ссылка ведет именно на сайт автора. А автору скажу, за то, что пишет своими словами, я кстати тоже так делаю
  Ответить с цитированием
Cказали cпасибо:
Старый 28.12.2011, 00:09 Вверх   #9
Коренной житель
 
Аватар для GladPhoenix
GladPhoenix вне форума
Доп. информация
По умолчанию

Красивый дизайн, очень полезная тематика сайта - много кому может понадобится))
  Ответить с цитированием
Старый 16.09.2012, 19:21 Вверх   #10
Опытный пользователь
 
Аватар для stepan83
stepan83 вне форума
Доп. информация
По умолчанию

стиль форума не сочитаеться с основным сайтом, как вариант посмотри здесь _portal.tovarovcity.com немного похож
  Ответить с цитированием
Ответ

Метки
антивирус, вирус, изучение, исследование, лечение, троян


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 12:50. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.12254 секунды с 11 запросами