Загрузка...

Антивирус Eset стучит ?

Тема в разделе Реверсинг / Assembler создана пользователем enotcard_inactive5371148 24 окт 2022. 362 просмотра

Загрузка...
  1. enotcard_inactive5371148
    enotcard_inactive5371148 Автор темы 24 окт 2022 Заблокирован(а) 1 13 май 2022
    Добрый вечерочек, такая ситуация, вызывает сегодня начальник прихожу в кабинет там стоит главный сисадмин и начинает мне со старту зачем ты поставил этот софт, там же backdoor, что бы следить за сотрудниками.

    В общем пару месяцев назад нам пришёл указ от выше стоящего руководства поставить на машины eset endpoint и файл, не фиш, ну в общем я прошёлся по кабинетам, и поставил -__- ска если я знал((, сегодня я приехал домой и поднял VM на винде 10, фиксировал все данные ДО и после установки, фаервол, службы, процессы, netstat, далее я запустил установщик(цифровой сертификаты от Eset) установил - перезагрузил, далее увидел следующие, появилось пару процессов от Eset вроде бы дефолт и циф сертификат есть пошёл дальше, фаервол тут без изменений, службы тоже, в netstat появились ip адреса некоторые от eset, но некоторые левые я пытался их пробить в сети, но инфы нет, в общем думаю может, подскажите что-то по этой ситуации, может кто-то сможет сделать reverse engineering ?, либо как то помочь?
     
  2. enotcard_inactive5371148
    enotcard_inactive5371148 Автор темы 24 окт 2022 Заблокирован(а) 1 13 май 2022
    Хочу добавить сисадмин утверждает будто наши IT-шники договорились с eset что бы для них выпустили спец такое издание(c backdoor), как объяснить этому шизику что это не так?
     
    24 окт 2022 Изменено
    1. Посмотреть предыдущие комментарии (1)
    2. Doklsi
    3. awfeel
    4. enotcard_inactive5371148 Автор темы
      та нет я на оборот ему говорю что такого не может быть, ибо я трезвый, я сделал такие манипуляции ибо файл скачан не с офф

      и могли что-то в инстал подшить
      24 окт 2022 Изменено
  3. Doklsi
    Doklsi 24 окт 2022 Ночной лолз - это ебаный даркнет 8250 26 июн 2021
    Он отправляет отчеты на свои сервера, для дальнейшего анализа. И что? Как ты определяешь их принадлежность к Eset? Необязательно чтобы ипшник имел ISP определенной компании, может быть у тебя не обновленные днс
     
  4. Malejick
    Malejick 24 окт 2022 $$$ - lolz.live/threads/4848816 - $$$ 1401 16 окт 2022
    Что то бред какой то, врядли антивирус на такое пойдет, тем более, на ноу нейм компанию, что там у вас красть они собрались? Я как сис админ могу сказать, что єто лажа... Но такое возможно, если ті скачал не с офф. источника, а с какого то левого сайта
     
    24 окт 2022 Изменено
  5. LsdDance
    LsdDance 24 окт 2022 723 27 июн 2021
    2 шизоида
     
    1. LsdDance
  6. MADELINE
    так это метрика и слепки файлов. почти все ав отправляют к себе подозрительные файлы на детальный анализ бро
     
    24 окт 2022 Изменено
  7. enotcard_inactive5371148
    enotcard_inactive5371148 Автор темы 24 окт 2022 Заблокирован(а) 1 13 май 2022
    Я с вами полностью согласен, он мне утверждает обратное, и говорит что бы там где я поставил этот софт я шёл и перебивал винду ибо так этот backdoor не удалить, как ему объяснить что бы он пошёл к специалисту ?
     
    1. Doklsi
      enotcard_inactive5371148, он долбаеб, Обьясни ему что такое бекдор и вызови желательно дурку
      24 окт 2022 Изменено
  8. Doklsi
    Doklsi 24 окт 2022 Ночной лолз - это ебаный даркнет 8250 26 июн 2021
    Приведи ему аргумент: Различные службы Windows отправляют отчеты на сервера Microsoft и они тоже являются отстуком? Ты совсем долбаеб? Где логика? Вот так примерно
     
    1. Посмотреть предыдущие комментарии (12)
    2. enotcard_inactive5371148 Автор темы
      Doklsi, крч разобрались эта голова нормально объяснила, крч eset продаёт админ панель для организаций, потом тебе выдаётся esetendpoint.exe,ставишь на машину и начнётся отстук в панель
    3. enotcard_inactive5371148 Автор темы
      Doklsi, даже не знал что eset такой хуйнёй банчит
  9. tedxd
    tedxd 24 окт 2022 1675 18 апр 2021
    а как антивирусы по твоему обновляют?
    Сидит хуй из Eset и качает читы из Ютуба))
     
Top