NOD32 первым защитил от Win32/Stration/E-mail.Worm.Warezov - Страница 3 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

NOD32 первым защитил от Win32/Stration/E-mail.Worm.Warezov

Recommended Posts

Dexter

Ну зачем, зачем Вы про придумали про калькулятор!

Пусть люди хоть хотя бы год без новых вирусных угроз поживут. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

Мне нравиться позиция ЛК, пусть она и пугает пользователей, но это правильно человек прочитав начинает уже задумываться о безопасности своего компьютера, мобильного телефона и т.д. я считаю это правильно..

и с точки зрения маркетинга тоже нормально, все вендоры используют данные вещи просто кто-то больше кто-то меньше..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Почти слово в слово Dmitry Perets ;) Что-то не видно его давно..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
EYE
А мне есть что ответить на данные о детекте Stration? Или будете из пустого в порожнее лить?

Есть:

Complete scanning result of "mqqmkbdu.dll", received in VirusTotal at 11.01.2006, 10:26:59 (CET).

Antivirus Version Update Result

AntiVir 7.2.0.34 10.31.2006 no virus found

Authentium 4.93.8 10.31.2006 Possibly a new variant of W32/Bongler-based

Avast 4.7.892.0 10.31.2006 no virus found

AVG 386 11.01.2006 no virus found

BitDefender 7.2 11.01.2006 Win32.Stration.Gen@mm

CAT-QuickHeal 8.00 10.31.2006 no virus foundClamAV devel-20060426 11.01.2006 no virus found

DrWeb 4.33 11.01.2006 no virus found

eTrust-InoculateIT 23.73.42 11.01.2006 no virus found

eTrust-Vet 30.3.3172 11.01.2006 Win32/Stration!generic

Ewido 4.0 10.31.2006 no virus found

Fortinet 2.82.0.0 11.01.2006 no virus found

F-Prot 3.16f 10.31.2006 Possibly a new variant of W32/Bongler-based

F-Prot4 4.2.1.29 10.31.2006 W32/Bongler-based

Ikarus 0.2.65.0 10.31.2006 no virus found

Kaspersky 4.0.2.24 11.01.2006 no virus found

McAfee 4885 10.31.2006 W32/Stration@MM

Microsoft 1.1609 11.01.2006 Win32/Stration.gen!dll.E

NOD32v2 1.1846 10.31.2006 a variant of Win32/Stration

Norman 5.80.02 10.31.2006 no virus found

Panda 9.0.0.4 11.01.2006 no virus found

Sophos 4.10.0 10.26.2006 W32/Strati-Gen

TheHacker 6.0.1.109 10.30.2006 W32/Stration@MM

UNA 1.83 10.31.2006 I-Worm.Warezov

VBA32 3.11.1 10.31.2006 MalwareScope.Worm.Warezov.1

VirusBuster 4.3.15:9 10.31.2006 no virus found

Aditional Information

File size: 20480 bytes

MD5: 2c551bd1bb8de2a82238b91f1bcae8ee

SHA1: ea4ee89b6afce52816659b2763849012de5b72f4

Complete scanning result of "mqqmkbdu.dll", received in VirusTotal at 11.01.2006, 10:22:09 (CET).

Antivirus Version Update Result

AntiVir 7.2.0.34 10.31.2006 no virus found

Authentium 4.93.8 10.31.2006 Possibly a new variant of W32/Bongler-based

Avast 4.7.892.0 10.31.2006 no virus found

AVG 386 11.01.2006 no virus found

BitDefender 7.2 11.01.2006 Win32.Stration.Gen@mm

CAT-QuickHeal 8.00 10.31.2006 no virus found

ClamAV devel-20060426 11.01.2006 no virus found

DrWeb 4.33 11.01.2006 no virus found

eTrust-InoculateIT 23.73.42 11.01.2006 no virus found

eTrust-Vet 30.3.3172 11.01.2006 Win32/Stration!generic

Ewido 4.0 10.31.2006 no virus found

Fortinet 2.82.0.0 11.01.2006 no virus found

F-Prot 3.16f 10.31.2006 Possibly a new variant of W32/Bongler-based

F-Prot4 4.2.1.29 10.31.2006 W32/Bongler-based

Ikarus 0.2.65.0 10.31.2006 no virus found

Kaspersky 4.0.2.24 11.01.2006 no virus found

McAfee 4885 10.31.2006 W32/Stration@MM

Microsoft 1.1609 11.01.2006 Win32/Stration.gen!dll.E

NOD32v2 1.1846 10.31.2006 a variant of Win32/Stration

Norman 5.80.02 10.31.2006 no virus found

Panda 9.0.0.4 11.01.2006 no virus found

Sophos 4.10.0 10.26.2006 W32/Strati-Gen

TheHacker 6.0.1.109 10.30.2006 W32/Stration@MM

UNA 1.83 10.31.2006 I-Worm.Warezov

VBA32 3.11.1 10.31.2006 MalwareScope.Worm.Warezov.1

VirusBuster 4.3.15:9 10.31.2006 no virus found

Aditional Information

File size: 20480 bytes

MD5: 2c551bd1bb8de2a82238b91f1bcae8ee

SHA1: ea4ee89b6afce52816659b2763849012de5b72f4

Вероятно, EYE отвечает лишь на вопросы, на которые ответить удобно. Или нет?

Вероятно, Nick, Вам стоит писать более осмысленные, относящиеся

к сути обсуждаемой темы сообщения. Или нет ? :)

Или для Вас важнее количество сообщений, как на форуме ЛК ? :)

Предлагаю Вам взять смартфон, включить зуб в режиме видимости и проехать в московском метро. Желательно не в пустом и с парой пересадок

Вряд ли я смогу оказаться в московском метро в обозримом будущем.

Лондонское метро подойдёт ?

Откуда дровишки?

Введите в Google запрос вроде "Выбор антивируса", "лучший антивирус", "сравнение антивирусов" и сможете сами полюбоваться

на предмет "зрительских симпатий" :)

Добавлено спустя 4 минуты 4 секунды:

Кстати, есть ли надежда, на выпуск ЛК антивирусного ПО для тамагоччи ?

А то дохнет он у племянника часто, подозреваю вирус...

to Nick

Nick, логи AVZ здесь разместить ? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Мне нравиться позиция ЛК, пусть она и пугает пользователей, но это правильно человек прочитав начинает уже задумываться о безопасности своего компьютера, мобильного телефона и т.д. я считаю это правильно..

и с точки зрения маркетинга тоже нормально, все вендоры используют данные вещи просто кто-то больше кто-то меньше..

А мне нравится позиция человека с секлаба, исключая слово дебилы :)

Поэтому надо всего-то ничего: обучить стадо дебилов чтобы не кликали на что попалоhttp://www.securitylab.ru/forum/read.php?FID=22&TID=33691

Думаю, что глобально это невозможно, но учителей в школах,и преподов в ВУЗах можно научить легко, а там как покатит. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Мне нравиться позиция ЛК, пусть она и пугает пользователей, но это правильно человек прочитав начинает уже задумываться о безопасности своего компьютера, мобильного телефона и т.д. я считаю это правильно..

и с точки зрения маркетинга тоже нормально, все вендоры используют данные вещи просто кто-то больше кто-то меньше..

А мне нравится позиция человека с секлаба, исключая слово дебилы :)

Поэтому надо всего-то ничего: обучить стадо дебилов чтобы не кликали на что попалоhttp://www.securitylab.ru/forum/read.php?FID=22&TID=33691

Думаю, что глобально это невозможно, но учителей в школах,и преподов в ВУЗах можно научить легко, а там как покатит. :)

тоже хорошая позиция, я даже с ней согласен почти=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Complete scanning result of "mqqmkbdu.dll"' date=' received in VirusTotal at 11.01.2006, 10:26:59 (CET).

Antivirus Version Update Result

AntiVir 7.2.0.34 10.31.2006 no virus found

Authentium 4.93.8 10.31.2006 Possibly a new variant of W32/Bongler-based

Avast 4.7.892.0 10.31.2006 no virus found

AVG 386 11.01.2006 no virus found

BitDefender 7.2 11.01.2006 Win32.Stration.Gen@mm

CAT-QuickHeal 8.00 10.31.2006 no virus foundClamAV devel-20060426 11.01.2006 no virus found

DrWeb 4.33 11.01.2006 no virus found

eTrust-InoculateIT 23.73.42 11.01.2006 no virus found

eTrust-Vet 30.3.3172 11.01.2006 Win32/Stration!generic

Ewido 4.0 10.31.2006 no virus found

Fortinet 2.82.0.0 11.01.2006 no virus found

F-Prot 3.16f 10.31.2006 Possibly a new variant of W32/Bongler-based

F-Prot4 4.2.1.29 10.31.2006 W32/Bongler-based

Ikarus 0.2.65.0 10.31.2006 no virus found

Kaspersky 4.0.2.24 11.01.2006 no virus found

McAfee 4885 10.31.2006 W32/Stration@MM

Microsoft 1.1609 11.01.2006 Win32/Stration.gen!dll.E

NOD32v2 1.1846 10.31.2006 a variant of Win32/Stration

Norman 5.80.02 10.31.2006 no virus found

Panda 9.0.0.4 11.01.2006 no virus found

Sophos 4.10.0 10.26.2006 W32/Strati-Gen

TheHacker 6.0.1.109 10.30.2006 W32/Stration@MM

UNA 1.83 10.31.2006 I-Worm.Warezov

VBA32 3.11.1 10.31.2006 MalwareScope.Worm.Warezov.1

VirusBuster 4.3.15:9 10.31.2006 no virus found

Aditional Information

File size: 20480 bytes

MD5: 2c551bd1bb8de2a82238b91f1bcae8ee

SHA1: ea4ee89b6afce52816659b2763849012de5b72f4

Complete scanning result of "mqqmkbdu.dll", received in VirusTotal at 11.01.2006, 10:22:09 (CET).

Antivirus Version Update Result

AntiVir 7.2.0.34 10.31.2006 no virus found

Authentium 4.93.8 10.31.2006 Possibly a new variant of W32/Bongler-based

Avast 4.7.892.0 10.31.2006 no virus found

AVG 386 11.01.2006 no virus found

BitDefender 7.2 11.01.2006 Win32.Stration.Gen@mm

CAT-QuickHeal 8.00 10.31.2006 no virus found

ClamAV devel-20060426 11.01.2006 no virus found

DrWeb 4.33 11.01.2006 no virus found

eTrust-InoculateIT 23.73.42 11.01.2006 no virus found

eTrust-Vet 30.3.3172 11.01.2006 Win32/Stration!generic

Ewido 4.0 10.31.2006 no virus found

Fortinet 2.82.0.0 11.01.2006 no virus found

F-Prot 3.16f 10.31.2006 Possibly a new variant of W32/Bongler-based

F-Prot4 4.2.1.29 10.31.2006 W32/Bongler-based

Ikarus 0.2.65.0 10.31.2006 no virus found

Kaspersky 4.0.2.24 11.01.2006 no virus found

McAfee 4885 10.31.2006 W32/Stration@MM

Microsoft 1.1609 11.01.2006 Win32/Stration.gen!dll.E

NOD32v2 1.1846 10.31.2006 a variant of Win32/Stration

Norman 5.80.02 10.31.2006 no virus found

Panda 9.0.0.4 11.01.2006 no virus found

Sophos 4.10.0 10.26.2006 W32/Strati-Gen

TheHacker 6.0.1.109 10.30.2006 W32/Stration@MM

UNA 1.83 10.31.2006 I-Worm.Warezov

VBA32 3.11.1 10.31.2006 MalwareScope.Worm.Warezov.1

VirusBuster 4.3.15:9 10.31.2006 no virus found

Aditional Information

File size: 20480 bytes

MD5: 2c551bd1bb8de2a82238b91f1bcae8ee

SHA1: ea4ee89b6afce52816659b2763849012de5b72f4

:) Это лишь доказывает, что NOD32 спсобен эпизодически ловить Warezov и не более.

Введите в Google запрос вроде "Выбор антивируса", "лучший антивирус", "сравнение антивирусов" и сможете сами полюбоваться

на предмет "зрительских симпатий" :)

Ввел и ничего подобногоя там не увидел. И вообще

EYE Вам приводят статистические данные, а Вы что взамен предъявляете? Вы же сами понимаете что это несеръезно. Разве не так?

Кстати' date=' есть ли надежда, на выпуск ЛК антивирусного ПО для тамагоччи ?

А то дохнет он у племянника часто, подозреваю вирус...[/quote']

Ваша ирония абсолютно неуместна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
EYE
Ввел и ничего подобногоя там не увидел....

Как это не увидели ?

http://forum.uinov.com/index.php?showtopic...amp;#entry86370

http://www.amina.com/kamina/showthread.php?t=315

EYE Вам приводят статистические данные, а Вы что взамен предъявляете? Вы же сами понимаете что это несеръезно. Разве не так?

Mr. Justice, ну не считаете же Вы, что результаты опроса 1500 неизвестно каких человек, можно назвать "статистическими данными", отображающими ситуацию в России ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Я это обсуждать не буду. Наверное ясно почему.

Mr. Justice, ну не считаете же Вы, что результаты опроса 1500 неизвестно каких человек, можно назвать "статистическими данными", отображающими ситуацию в России ?

Именно так проводится статистические исследования методом проведения опросов. Как правило подобные исследования адекватно отражают мнение опрошенных, главное профессионально сделать выборку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

2 EYE: ну вот, теперь и вам не дает покоя количество моих сообщений :lol: Сообщение вполне осмысленное (впрочем, если вы уверены в обратном, не стану вас переубеждать. :D Если концептосферы не совпадают, найти взаимопонимание бывает сложно :) )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Ввел и ничего подобногоя там не увидел....

Как это не увидели ?

http://forum.uinov.com/index.php?showtopic...amp;#entry86370

http://www.amina.com/kamina/showthread.php?t=315

EYE Вам приводят статистические данные, а Вы что взамен предъявляете? Вы же сами понимаете что это несеръезно. Разве не так?

Mr. Justice, ну не считаете же Вы, что результаты опроса 1500 неизвестно каких человек, можно назвать "статистическими данными", отображающими ситуацию в России ?

Мое скромное мнение:

Работаю в небольшой компьютерной фирме в небольшом же городке...

Постоянно носят заглюченные машины.

За 2 года видел НОДа раз 5...

Панду раза в 2-3 больше.

Нортона - меньше НОДа. Может раза 2 видел... может и один - специльно не запоминал.

Веба - больше трех из списка выше вместе взятых. Существенно больше.

Касперского - больше четырех из списка выше опять же вместе взятых... И опять же - существенно больше.

Все остальные вендеры - не запомнил, может и были, но если и были - очень мало, иначе запомнил бы...

Это статистика по пользователям - кто что любит... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Это статистика по пользователям - кто что любит...
Работаю в небольшой компьютерной фирме в небольшом же городке...

Постоянно носят заглюченные машины.

Выходит, что меч от мастера Каспер-сан хуже всего? Чаще носят. :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Меч сам по себе ничего не делает. :) Все зависит от того, кто им крутит и как :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Меч сам по себе ничего не делает. Все зависит от того, кто им крутит и как

Вот! Ваши слова бы да в уши тех, кто тут больше всего кричит о превосходстве того или иного антивируса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

В то же самое время, согласитесь, не все мечи одинаковые. :) Это не отменяет написанного выше, но один меч острее, другой тупее. Один сбалансирован и почти сам по себе вращается, другой не сбалансирован и вместо кругов восьмерки выписывает, да еще и ногу норовит отхватить.. ;D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
В то же самое время, согласитесь, не все мечи одинаковые. Это не отменяет написанного выше, но один меч острее, другой тупее. Один сбалансирован и почти сам по себе вращается, другой не сбалансирован и вместо кругов восьмерки выписывает, да еще и ногу норовит отхватить.. ;D

Как поклонник жанра фэнтази с трудом сдерживаю себя от обсуждения достоинств холодного оружия и приемов работы с ним.

Я всем рекомендую проверять остроту своего антивируса дополнительными утилитами, например AVZ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

А как вы свои линии обороны с AVZ проверяете? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
EYE
Один сбалансирован и почти сам по себе вращается, другой не сбалансирован и вместо кругов восьмерки выписывает, да еще и ногу норовит отхватить..

Золотые слова:) А помимо ноги, теперь уже и svchost отхватывает :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
А как вы свои линии обороны с AVZ проверяете?

Как положено, по инструкции Олега Зайцева.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

В смысле постфактум проверяете, не пропущено ли чего? Ясно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Введите в Google запрос вроде

Искал два выражения:

"Антивирус Касперского - лучший антивирус" и

"NOD32 - лучший антивирус". По первому найдено 349 000 страниц, по второму 169 000.

ЗЫ Возвращаясь к моему опросу; ответ "не знаю какой антивирус у меня на компе" дало ~30% опрошенных.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
меня тоже к лагерю НОД пожалуйста :) . Насчет защитил или нет, спросите сотрудников Газпрома! :)
Кто в курсе, Газпром купил Нод в таких же "огромных" количествах, что и РЖД?

Российский оператор ИТ-услуг LETA IT-company объявил о завершении аудита системы информационной безопасности ИС компании "Газтелеком" - крупного российского оператора фиксированной, связи, предоставляющего полный спектр телекоммуникационных услуг структурным подразделениям ОАО "Газпром", корпоративным клиентам и частным лицам.

Необходимой частью этой работы стал анализ защищенности от внешних угроз ИТ-системы компании, который провели специалисты LETA IT-company. Обследование выявило необходимость совершенствования защиты информационной системы (ИС) "Газтелеком" от компьютерных вирусов и шпионского ПО, причем, прежде всего, приходящего по каналам электронной почты. Для решения этой задачи в ИС "Газтелеком" было установлено антивирусное ПО Eset NOD32 для защиты 120 рабочих станций и файловых серверов, а также комплект Eset NOD32 для почтовых серверов на базе ОС Linux с лицензионным пакетом на 100 почтовых ящиков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×