• XSS.stack #1 – первый литературный журнал от юзеров форума

del

Лол, юсеры виндаза.
Песочница, виртуалка, дед на худой конец нет? качать чекера, бруты, базы с под архивов не на основу.
Ну может это не про тебя, но есть понятия такие, если ты настроил все по уму, настроеная изолированная машина, где основа от нее = виртуалка раздаючая по внутреней,а не с основы, подруб второй виртуалки где ты качаешь запускаешь что тебе душе угодно, без гостевой и расшаривания каталогов с основ, и не ставишь общие каталоги и папки к основе, експлоитом сложно пробить будет, точнее нереал. убьеться только последняя вируалка, особенно если раздающая на базе oc *nix
Задумайся об этом, почитай тематические статьи. А то сегодня ты под ратник, а завтра заходят пробить, закинут просто через смайлик или в тг снифак в виде авто скачки и запуска онного, и будете всей конфой на бутыле, задеонены.
Так то этот файл что ты пишешь, легал у мягкотелых гугл сказал, просто обычно под системные переименовывают свою вирусню, ну и ясное дело не будет подписи.
гадать сложно.
на читани, вдруг найдешь полезное.


Отзовитесь кто нибудь)
Всей конфой на очке сидим)


я так понял, вы всей конфой скачали охуенный чекер, брутер? :D
 
Последнее редактирование:
Не пугай зря народ. Залил чистый файл и орешь что вирусы. Вкладка relations говорит сама за себя, это похожее. Возможно кто-то когда-от скинул такой файл, но зараженный нештой. Кстате говоря нешта ничего не делает кроме как бьет exe и dll, но и лечиться просто курельтом.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Лол, юсеры виндаза.
Песочница, виртуалка, дед на худой конец нет? качать чекера, бруты, базы с под архивов не на основу.
Ну может это не про тебя, но есть понятия такие, если ты настроил все по уму, настроеная изолированная машина, где основа от нее = виртуалка раздаючая по внутреней,а не с основы, подруб второй виртуалки где ты качаешь запускаешь что тебе душе угодно, без гостевой и расшаривания каталогов с основ, и не ставишь общие каталоги и папки к основе, експлоитом сложно пробить будет, точнее нереал. убьеться только последняя вируалка, особенно если раздающая на базе oc *nix
Так то этот файл что ты пишешь, легал у мягкотелых гугл сказал, просто обычно под системные переименовывают свою вирусню, ну и ясное дело не будет подписи.
гадать сложно.
на читани, вдруг найдешь полезное.





я так понял, вы всей конфой скачали охуенный чекер, брутер? :D
В том то и дело,что никто ничего не качал)
Можешь проверить у себя этот файл? Просто залей на вт и посмотри, уверен у тебя будет такая же картина.
 
В том то и дело,что никто ничего не качал)
Можешь проверить у себя этот файл? Просто залей на вт и посмотри, уверен у тебя будет такая же картина.

да давай, но лучше б ты ливнул архив в начале топа, тока пометь, что "зпускайте в песочнице" проверьте посоны, вдруг кто запустит по пьяне на основе, и кто сможет подможет тебе, глянем че.
п.с. ты статью читал что скинул? так то он процес должен быть у тебя, только ты пишешь нет подписи уже напряг,да и не должен был детектится, у винды свои ратники, бекдоры, снифаки встроенные уже в систему, которые не паляться, и передают инфу собирают стату по пользователям ) кто че ставил, обновлялся не.
Скидывай всему комюнити, может кто по бырому так же увиде топ, подскажет.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
да давай, но лучше б ты ливнул архив в начале топа, тока пометь, что "зпускайте в песочнице" проверьте посоны, вдруг кто запустит по пьяне на основе, и кто сможет подможет тебе, глянем че.
п.с. ты статью читал что скинул? так то он процес должен быть у тебя, только ты пишешь нет подписи уже напряг,да и не должен был детектится, у винды свои ратники, бекдоры, снифаки встроенные уже в систему, которые не паляться, и передают инфу собирают стату по пользователям ) кто че ставил, обновлялся не.
Скидывай всему комюнити, может кто по бырому так же увиде топ, подскажет.
Можешь чекнуть свой файл sihost.exe, он у тебя с цифровой подписью?
 
SiHost.exe is an important executable and host of the shell infrastructure. The program launches various processes on Windows 10 to perform work such as opening the context menu, Start, action center, etc.


не ну норм, я на других пару форумах около тематических всегда говорил, что винда это один больной ботнет, меня там с гавном месили за эти слова. Мол самая идеальная ОС на планете. )
и под виндой 10, сей процесс? точно если палиться то вирусня.

Можешь чекнуть свой файл sihost.exe, он у тебя с цифровой подписью?


ну ща на скорую руку поставлю на виртуалку винду, чекну.
 
Можешь чекнуть свой файл sihost.exe, он у тебя с цифровой подписью?

ты пока на верочку,чтоб если че не так пойдет, засейви все важные текстовики, папки, чтоб при ребуте не навернуло весь твой труд, сделай бекап файлов важных.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ты пока на верочку,чтоб если че не так пойдет, засейви все важные текстовики, папки, чтоб при ребуте не навернуло весь твой труд, сделай бекап файлов важных.
уже все сделал.
Немного остыли. Выкупил, что показывало похожие результаты. Можешь не ставить виртуалку. Тему можно закрывать.
Всем спасибо кто отозвался. <3
 
уже все сделал.
Немного остыли. Выкупил, что показывало похожие результаты. Можешь не ставить виртуалку. Тему можно закрывать.
Всем спасибо кто отозвался. <3
так пиши, интересно же.
Че по итогу? почему задетектилося?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
так пиши, интересно же.
Че по итогу? почему задетектилося?
ну таковых детектов на самом деле и не было, как написал Guron_18 - вт показывал похожие файлы, а мы приняли это как то, что sihost.exe подгружает эти файлы с детектами, из-за этого и начался кипиш :)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх