Перейти к содержанию
Сергей Ильин

Эпидемия Trojan.Winlock и ее реальный масштаб

Recommended Posts

Porco Rosso
Перейдите к чтению следующей ветки. Говноаргументы неинтересны.

Фу!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
truth

Ещё одна немаловажная для рассчётов и оценок цифра из СМИ.

http://www.osp.ru/news/2010/0512/13001935/

"В докладе содержатся сведения о том, что число пользователей Интернета в России за 2009 год выросло на 31,5% до 59,7 млн человек."

Знаете, из того, что я видел в январе и того, что вижу сейчас, учитывая эту цифру (она на конец 2009-го года приведена) - мне кажется, что 2-3 миллиона заражённых компьютеров (3-5%) в январский винлоковый кризис - это вполне реальная цифра.

А сейчас наверняка больше, ибо вряд ли более 500 человек меня знают со своими домашними компьютерами. Но каждый день кому-то (а то и нескольким) приходится помогать с разблокировкой.

Но это просто размышления, без претензий на что-то. Личные впечатления.

Ещё из личных впечатлений. Даже если кто-то с миллионами в январе не прав - согласитесь - шум помог на время сбить эпидемию. Месяца на 4. И за это я Dr.Web благодарен, как один из интернет-пользователей и как человек, который постоянно помогает людям с этой проблемой.

Правда, несмотря на то, что специалисты ЛК уверяли, что в марте эпидемия закончится, сейчас мы видим обратный результат. Все ошибаются, но делают общее дело. Надеюсь.

Всем приятного обеденного аппетита.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
"«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, получила американский патент на технологию, которая позволяет правильно оценивать возможный масштаб вирусных компьютерных эпидемий, а значит вовремя их останавливать."

http://www.antiviruspro.ru/news/archive/20322.php

==

Winlock, похоже, не собирается останавливаться вопреки прогнозам и патентам.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel PV
http://www.antiviruspro.ru/news/archive/20322.php

==

Winlock, похоже, не собирается останавливаться вопреки прогнозам и патентам.

santy, ну не стоит так опускать передовые технологии. Они себя проявят когда-нибудь, может быть.
  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
santy, ну не стоит так опускать передовые технологии. Они себя проявят когда-нибудь, может быть.

У кого-то даже этого нет и не предвидится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel PV

У кого-то даже этого нет и не предвидится.
Совершенно согласен с вами, Вячеслав.
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Графики говорят со всем не то, что слова, которые пишутся и противоречат высказываниям.

Ну вот же, вот. С одной стороны факты, с другой стороны слова, слова, слова.

Хватит галиматью писать. В новостях цитировался первоисточник. МТС.

Дык это же тоже самое, что по сообщению от МТС "о чем-то общем", переданные через СМИ, делать выводы на основании своих "предположим". А ученый - он голова, он умный. Он просто так не будет говорить, что Светка не дает.

Блин, да я уже несколько раз это тебе говорил, а ты с МТСом.

Не могут. Потому что чтобы экстраполировать их данные на большую область (в нашем случае Россию) необходимо делать "допущения для допущений".

Интересно, а чьи продукты в России наиболее популярны?

Кроме того, никто в первом квартале-2010 не обеспечивал 100%-ый детект (включая HIPS) блокировщиков.

Все, я больше не могу. Ты прав во всем, на все времена в перед. Заражений январе было стопицот лямов и наступил тотальный капец.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
truth
Интересно, а чьи продукты в России наиболее популярны?

Интересно, и как это поможет KSN добраться до 10% компьютеров, подключённых к Интернету? Если на январь-2010 KSN не окучила 10% российских компьютеров, смело умножайте 200 тыс. на 10 - не ошибётесь.

Понимаете ли, популярность никак не влияет на возможность и качество доказательства чего-либо.

Популярность хороша для сбора денег с пользователей, для развития антивирусных продуктов, (и то - до определённого предела, когда становится сложно её удержать), но популярность не даёт карт-бланш для таких компаний говорить, что их статистика - это статистика всей России. Ибо это не смешно, а страшно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel PV

Я тут почитываю, за попкорном.

Понимаю, что правы только вы Дмитрий, и А., и более ни кто, ибо нефик.

04.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

и все допущенияясо статистикой МТС - остается допущениям. Оптимистичным или пессимистичным - не суть важно. Делаем экстраполяцию на БиЛайн, Мегафон, Теле2 етцетера - и понимаем, что практически все пользователи интернета в России были поражены винлоками..... Но это не так! Я вот скажем, бываю в России чсто - по две недели в месяц - и мои знакомые как то обошлись без этого "счастья". Я, понятное дело, не вирусный аналитик, но с математикой знаком и вариантами обработки результатов эксперимента - тоже. Пока все ваши допущения не убедили. Это"подпорка" мнению - хорошо. Но никак не для математически точных результатов с погрешностью в 2-5%

Второе - я вот никак не пострадал от винлоков. Хотя пришлось помогать клиентам "звонившего" на весь мир Доктора об эпидемии (заметье - его клиенты звонили получив адекватный ответ от сапорта - " в трекер"). Дык что вы там про дни говорили? Здесь нужно ждать несколько часов, чтобы тикет был взят, потом масса уточняющих вопросов - а по телефону люди получали рецепт через максимум 30-40 мин! Замечу. что у меня их было не 500, поменее. До сотни

Шум дело хорошее. если это нет дым. Я с удовольствием наблюдал за развитием компании по поводу Трояна Скиммер. Типа первые задетектили? Нет. Спасли от заражений? нет. Пошумели? Да. Об чем? не храните деньги на картах? Вооот какой поворот оказался... Можно было сказать - не доверяйте нашим банкам...... И все выводы логичны :D

Я очень люблю точность. То есть допущение в докладе не говорит о том, что эта цифра является точной и окончательной. Статистика в этом смысле весьма неблагодарна. А вы все время пытаетесь оперировать некой статистикой (которая сама по себе не окончательная инстанция), при этом накладываете еще больше допущений. Как то неясно - что нужно доказать в результате

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Я тут почитываю, за попкорном.

Понимаю, что правы только вы Дмитрий, и А., и более ни кто, ибо нефик.

04.gif

Мнение гуевого дизайнера очень важно, ок.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
truth
Делаем экстраполяцию на БиЛайн, Мегафон, Теле2 етцетера - и понимаем, что практически все пользователи интернета в России были поражены винлоками

Эм... какая-то странная экстраполяция у вас.

Остальное не относится к теме. Или же личные ощущения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel PV

Мнение гуевого дизайнера очень важно, ок.
Первый раз вижу, что по теме вам сказать нечего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
truth
А вы все время пытаетесь оперировать некой статистикой (которая сама по себе не окончательная инстанция), при этом накладываете еще больше допущений. Как то неясно - что нужно доказать в результате

Свои пожелания я уже озвучил. Более точных сведений у меня нет. Вижу, что статистика (которой, по вашим сведениям, нельзя верить) у ЛК тоже шаткая. Чтобы получить окончательный результат, нужно знать цифры, которых у нас нет.

Мы пока что с порядком не можем разобраться. Какая там точность в 2-3%?

Кроме того, в математике используются разные приёмы для разной степени точности требуемого результата. Меня устраивает и порядок. Если вам нужна погрешность 2-3%, то по этой теме вы её не достигните никогда.

Ещё математика может вскрыть несоответствия в цифрах, которые транслирует одна и та же компания. Для этого тоже точности в порядок часто достаточно. Нужно это для того, чтобы отсеять явно выбивающиеся из реальности цифры, чтобы к ним не возвращаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Свои пожелания я уже озвучил. Более точных сведений у меня нет. Вижу, что статистика (которой, по вашим сведениям, нельзя верить) у ЛК тоже шаткая. Чтобы получить окончательный результат, нужно знать цифры, которых у нас нет.

Мы пока что с порядком не можем разобраться. Какая там точность в 2-3%?

Кроме того, в математике используются разные приёмы для разной степени точности требуемого результата. Меня устраивает и порядок. Если вам нужна погрешность 2-3%, то по этой теме вы её не достигните никогда.

Ещё математика может вскрыть несоответствия в цифрах, которые транслирует одна и та же компания. Для этого тоже точности в порядок часто достаточно. Нужно это для того, чтобы отсеять явно выбивающиеся из реальности цифры, чтобы к ним не возвращаться.

Валера, перелогиньтесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Валера, перелогиньтесь.

Ахахаха, прям мои мысли озвучил. Кто-то решил тонко потроллить?! :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
truth

Александр, мне Umnik рекомендовал вопросы задавать по KSN лично вам, а вы вместо того, чтобы что-то помочь коллеге доказать, ерундой занимаетесь. Сколько компьютеров из России было в KSN в первом квартале 2010 года? Есть что сказать по теме?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky
Мнение гуевого дизайнера очень важно, ок.

смотрю завышена самооценка ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
смотрю завышена самооценка ?

Да. Мнение недоэкспертов нас не интересует, т.к. им нечего рассказать, кроме домыслов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Александр, мне Umnik рекомендовал вопросы задавать по KSN лично вам, а вы вместо того, чтобы что-то помочь коллеге доказать, ерундой занимаетесь. Сколько компьютеров из России было в KSN в первом квартале 2010 года? Есть что сказать по теме?

овер9000 же

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky
Да.

я так и думал, что это так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
truth
овер9000 же

Ну вот и всё доказательство от любителя аниме и других актуальных и не очень интернет-мемов. Вот и всё, что может доказать KSN. Но цифры кое-какие для оценки масштабов он дать может. Конечно, не 2-3% точности, которые многим хочется получить, но прикинуть тоже можно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Читаю я посты truth

и восхищаюсь как математик ;)

Возьмем где-то, около N, прикинем в пределах 1-8%, отбросим несущественное.... Проведем экстраполяцию, снова прикинем, снова отбросим ;)

20+16-36=25+20-45 - это истина? Истина ;)

выносим за скобки общую часть

4х(5+4-9)=5х(5+4-9) - это истина? Истина ;)

Сокращаем на общий множитель - получаем

4=5 (1)

Дальше используем

если x=y, то и x+1=y+1 (2)

Из (1) и (2) выводим

5=6

6=7

7=8

И т.д. по индукции

Т.е. все числа равны друг другу... Уря!!!

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
truth

Kapral, что скажете по теме? Есть что улучшить, доказать, дополнить, опровергнуть? Я рад, что вам весело. Возможно, вы где-то в душе и математик. Но математики обычно решают задачи, а не цитируют известные всем со школы математические приколы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Kapral, что скажете по теме? Есть что улучшить, доказать, дополнить, опровергнуть?

По теме я сказал

1 (только одно) неверное допущение - и результат на лицо :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.3
      ---------------------------------------------------------
       o Добавлен новый модуль uvsv для систем не младше Vista.
         Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.
         Модуль позволяет получить более четкие шрифты при активном масштабировании.
         На системах младше Vista будет работать обычная версия 4.15.3.

       o Выбранный шрифт теперь применяется и к меню.

       o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.
         Улучшена функция сортировки процессов по загрузке GPU.

       o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.

       o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.

       o На основе полученных дамп-файлов выявлены и исправлены ошибки:
         o Исправлена критическая ошибка в файле английской локализации (файл lclz).
         o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×