-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!not
-for-mail
From: Norbert <n...@r...no>
Newsgroups: pl.comp.pecet
Subject: Re: Jaki jest sens stosowania dysków SSD?
Date: Wed, 19 May 2010 19:14:26 +0200
Organization: http://onet.pl
Lines: 55
Sender: n...@r...no
Message-ID: <ht169n$pra$1@news.onet.pl>
References: <alnozgvpm9ay.yks8nwy9d2e1$.dlg@40tude.net>
<n...@w...kopernik.gliwice.pl>
<o1is5s9wiow2$.aiw29cpnerkt$.dlg@40tude.net>
<8...@w...kopernik.gliwice.pl>
<1...@4...net>
<k...@w...kopernik.gliwice.pl>
<1gxrn2yp26my3$.19ttyr9vfd9sv$.dlg@40tude.net>
<7...@w...kopernik.gliwice.pl>
<1...@4...net>
<2...@w...kopernik.gliwice.pl>
<1t2ltv449ekdv$.13e9b77wmxzpp$.dlg@40tude.net>
<hssavb$fkm$1@news.onet.pl> <10pe2mgr81rav.10e9f0aj7r2w$.dlg@40tude.net>
<c...@w...kopernik.gliwice.pl>
<hhz77x8tzf9s.1q1uzwhfp08cs$.dlg@40tude.net>
<ht023q$ilh$1@news.task.gda.pl>
<1c5lhpa66xb63$.1hx7r0h47vr06.dlg@40tude.net> <ht0go5$9g1$1@news.onet.pl>
<f8h6hpl9sjxl$.11udou3r31zot$.dlg@40tude.net> <ht0nr2$5k2$1@news.onet.pl>
<1o1dsdtbs8t28.16tfkd0home7v$.dlg@40tude.net>
NNTP-Posting-Host: chello084010096148.chello.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 8bit
X-Trace: news.onet.pl 1274289271 26474 84.10.96.148 (19 May 2010 17:14:31 GMT)
X-Complaints-To: n...@o...pl
NNTP-Posting-Date: Wed, 19 May 2010 17:14:31 +0000 (UTC)
User-Agent: 40tude_Dialog/2.0.15.1pl
Xref: news-archive.icm.edu.pl pl.comp.pecet:1175002
[ ukryj nagłówki ]Dnia Wed, 19 May 2010 18:32:19 +0200, Marek napisał(a):
>> Za to moze to robic rootkit lub trojan.
>
> Tylko jak obciążyć komputer i nie wykazać tego w pomiarach?
Pisalem o tym, przeciez jesli jest np. funkcja w winapi do pomiaru czasu
jaki proces "zjadl" procesorowi:
BOOL GetProcessTimes(
HANDLE hProcess, // specifies the process of interest
LPFILETIME lpCreationTime, // when the process was created
LPFILETIME lpExitTime, // when the process exited
LPFILETIME lpKernelTime, // time the process has spent in kernel mode
LPFILETIME lpUserTime // time the process has spent in user mode
);
to gdy rootkit zalozy hooka na te funkcje, i bedzie nia sterowal to chyba
nie jest problemem pokazac co mu pasuje, prawda? I tak z kazda funkcja moze
byc, nawet z tymi niskopoziomowym.
> Pytam trochę teoretycznie gdyż wirusa itp. od lat nie widziałem. KIS jest bardzo
> skutecznym softem - nie sądzę aby sprzęt od lat łapał w kółko te same
Nod32 tez jest skuteczny, a jednak... lapie.
>> Obciazenie moze sie rozkladac pomiedzy wszystkie procesy, bo de facto hook
>> dziala w konktekscie kazdego procesu.
> Tylko prawie wszystkie pokazują 0. Jeśli jest to nawet średnio 0.5 * ilość
> procesów = 10% maksymalnie.
Pisalem wyzej o hookowaniu, tu to samo z funkcja pokazujaca biezace
obciazenie.
> KIS w końcu wykryłby go. Kiedyś zawziąłem się i skanowałem dysk i w trybie
> awaryjnym
Nie wykrylby aktywnego rootkita, jak wyzej, wystarczy hook na funkcje
OpenFile/CreateFile/xxxFile i KIS, NOD i kazdy inny antywir widzi piekny
czysty plik, bo rootkit pokaze to co chce pokazac w pliku.
> i w zewnętrznym komputerze - czysto. Takie rzeczy to rutynowe
Tak, zewnetrzny i _czysty_ komputer jest sensownym, szybkim i skutecznym
rozwiazaniem problemu.
> działania. Gdybym tego nie zrobił to nie zanudzałbym Ciebie pytaniami :-)
A jesli nie pomoglo to zaczynam podejrzewac magie :-)
--
pozdrawiam
Norbert
Następne wpisy z tego wątku
- 19.05.10 19:28 Marek
- 19.05.10 20:47 Norbert
- 20.05.10 08:36 Marek
- 20.07.10 08:24 Radosław Sokół
- 21.07.10 06:57 Marx
- 21.07.10 08:15 Przesmiewca
- 21.07.10 09:54 Marx
- 21.07.10 10:44 qwerty
- 21.07.10 12:08 Marx
- 21.07.10 13:25 Przesmiewca
- 21.07.10 21:32 MAR
- 22.07.10 07:56 Marx
- 04.08.10 09:53 Radosław Sokół
- 04.08.10 09:59 Mariusz Kruk
- 05.08.10 08:49 Marx
Najnowsze wątki z tej grupy
- EPS12V
- Jaka moc wi-fi ?
- Karta dźwiękowa stereo
- Mini pecet
- drukarka potrzebna
- Rok 1973
- CFM (airflow) AMD Wraitha
- 16. Raport Totaliztyczny: Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- 15. Raport Totaliztyczny: Średniowiecze Po,Zniszczeniu AmigaOS i Plan9
- USB3.x->HDMI/DP ze sterownikami w win11
- Dell ubija / przemianowuje swoje flagowe linie laptopów
- Ten adapter nie obsłuży dysków HDD PATA 2.5 cala - producent kłamie czy ja jestem głupi ?
- Przedłużacz USB-C działa w połowie
- Fujitsu LIFEBOOK E746
- Alternatywny nośnik do monitoringu zamiast HDD?
Najnowsze wątki
- 2025-02-19 Poznań => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-02-19 Chrzanów => Spedytor Międzynarodowy (handel ładunkami/prowadzenie f
- 2025-02-19 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-02-19 Nigdy
- 2025-02-19 Katowice => Key Account Manager (ERP) <=
- 2025-02-19 Żerniki => Dyspozytor Międzynarodowy <=
- 2025-02-19 Łódź => NodeJS Developer <=
- 2025-02-19 Wow...
- 2025-02-17 EPS12V
- 2025-02-18 Kraków => Spedytor Międzynarodowy <=
- 2025-02-18 Policja nie może się dowiedzieć komu administrator wynajmowal garaż.
- 2025-02-18 Bursztyn się znalazł
- 2025-02-18 Ruski samolot z turystami nielegalnie internowany po awaryjnym lądowaniu w Poznaniu. Czemu o tym nic nie piszecie pieniacze?!?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-17 Kraków => MS Dynamics 365BC/NAV Developer <=