Флудилка - Страница 2 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Dmitriy K
Мне кажется тебя надо из модераторов исключать

можешь сообщить об этом администраторам: быдло-модер терроризирует простых форумчан

Полно адекватных людей, которые тебя могут заменить.

себя предложите?

Значит в привате

перечитай в предыдущем посте сообщения под номерами 1 и 2

Все переврал.. не варез, а только лишь Outpost, и не голословные призывы, а с аргументами касающимися только Outpost.
да неужели (левые серийники под это не подпадают?) или левый оутпост за варез не считается:
Я уже тысячу раз пожалел что оплатил лицензию. Люди, не покупайте лицензию, это все обман и завлекалово со стороны Agnitum, нифига они делать не хотят, будут вам пожизненную лицензию предлагать.. со скидкой в 70%.. не покупайте, в интернете всегда есть навалом бесплатных лицензий на варезниках.

Такое ощущение, что пишут этот глюко-продукт ламерье сплошное.

да еще и клевета
какой еще софт у тебя купленный
есть и бесплатные версии программ :)

игры считаются? :lol:

Зарплаты хватает оплачивать
а ты знаешь какая у меня зарплата? неприлично спрашивать об этом :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

[moder-offtop]

Еще немного - и тема будет закрыта.

[/moder-offtop]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

может быть зачистить последние две страницы?

что делать Bazzill'у сказали, а выполнит он это или нет - это уже его проблемы...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Службу контроля качества пора увольнять! Почём зря проедают деньги лицензеплательщиков! Я ещё понимаю, когда проблема обнаруживается на каких-нибудь заковыристых конфигурациях... Но обновление в новой версии ведь ни у кого не работает! Не думаю, что так тяжело обнаружить такие ошибки.

Прошу вернуть мне ту часть оплаченной лицензии, которая идёт на зарплату службе контроля качества.

Хотя ладно. Отдайте эти деньги тому, кто починил антиспам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Прошу вернуть мне ту часть оплаченной лицензии, которая идёт на зарплату службе контроля качества.

Dmitrig, что Вы так болезненно реагируете на такую некритическую ошибку? Страшно представить, что будете делать, если вдруг бсод прилетит? ;)

Думаю, что причина в том, что у Агнитума просто не хватает людей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Службу контроля качества пора увольнять! Почём зря проедают деньги лицензеплательщиков! Я ещё понимаю, когда проблема обнаруживается на каких-нибудь заковыристых конфигурациях... Но обновление в новой версии ведь ни у кого не работает! Не думаю, что так тяжело обнаружить такие ошибки.

Прошу вернуть мне ту часть оплаченной лицензии, которая идёт на зарплату службе контроля качества.

Хотя ладно. Отдайте эти деньги тому, кто починил антиспам.

Грустно смеялся. Сегодня будет выкачен багфикс, извините за беспокойство с обновлением.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
Dmitrig, что Вы так болезненно реагируете на такую некритическую ошибку?

Да я так. Для профилактики. Надо же обозначить позицию рядового пользователя. :)

Сегодня будет выкачен багфикс, извините за беспокойство с обновлением.

будем посмотреть

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Возник вопрос. Насколько часто и в каких случаях необходимо пользоваться полной проверкой системы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Возник вопрос. Насколько часто и в каких случаях необходимо пользоваться полной проверкой системы?

Каждый решает сам, кто-то вообще обходится без нее :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
Каждый решает сам

Решу я сам. Но перед этим хотелось бы выслушать размышления других. Я не считаю себя опытным пользователем, поэтому решать мне проще (и разумнее) на основании доводов других, более продвинутых форумчан.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Возник вопрос. Насколько часто и в каких случаях необходимо пользоваться полной проверкой системы?

Ответ на этот вопрос очень простой.

1. Как часто пользоваться полной проверкой (или не пользоваться вообще) можно оценить исходя из работоспособности компа. Если при очередном включении компа не замечаешь ничего необычного (тормозов, глюков или подобного), то смысла в проверке нет.

2. Если смысл в проверке появился, то проделать ее нужно самым эффективным способом (зачем нам с вами ограничивать себя в возможностях? ;) )

А самый эффективный способ полной проверки - с загрузочного носителя. Почему? Потому что в таком случае вредоносное программное обеспечение не сможет противостоять антивирусному ПО, т. е. не сможет обороняться.

Т. к. у Агнитума нет антивирусного продукта для загрузочного носителя, то выбираем лучшее из того, что имеется: LiveUSB (или LiveCD) от DrWeb, LiveUSB (или LiveCD) от Kaspersky. Имеются продукты для загрузочных носителей у Avira, AVG, BitDefender и многих-многих других.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

спасибо, zzkk. Т.е. смысл в полной проверке есть только в случае подозрения на заражение?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Т.е. смысл в полной проверке есть только в случае подозрения на заражение?

Думаю, что так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Dmitrig, не знаю, как обстоят дела на самом деле, но мне попадаются компы, зараженные только таким вредоносным ПО, которое глупо выдает себя, заражая втыкаемые флешки. Такие компы в большинстве случаев за несколько минут лечатся с помощью universal virus sniffer - http://www.anti-malware.ru/forum/index.php...0&start=240.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Такие компы в большинстве случаев за несколько минут лечатся с помощью universal virus sniffer - http://www.anti-malware.ru/forum/index.php...0&start=240.

Только нужно учитывать, что все неактивные (т. е. те, что не были в памяти) экземпляры нунжо вычищать традиционными методами.

Кстати, очень часто вредоносные тела хранятся во временных папках, т. ч. их можно и нужно чистить. Как и папку с точками восстановления (если вы ими не пользуетесь) - system information value (по умолчанию доступ к этой папке только у system, т. ч. предварительно нужно дать себе доступ)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Сообщения по теме лицензионных ключей выделены в тему http://www.anti-malware.ru/forum/index.php?showtopic=15801

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlkatraZ
[moder-offtop]

Еще немного - и тема будет закрыта.

[/moder-offtop]

Да закрой все темы, я разрешаю. Кроме соплей и нытиков, и отмазывающихся сотрудников аутпоста, смысла нет.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

AlkatraZ

Проявите уважение хотя бы к себе, не опускайтесь до детсадовских попыток издевки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer
отмазывающихся сотрудников аутпоста

:)) Ну да, ну да))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
andru_77
Новые версии Outpost как всегда приносят много горя и проблем своим пользователям, и требуют слишком много времени и внимания для себя.

Дернул меня черт установить последнюю версию 7.02 (система WinXP SP3):

1) Система перестала перегружаться, Win начинает показывать стандартные диалоги о том, что такое-то приложение (стандартные системные) не отвечает. Выгрузишь Outpost и перезагрузка идет как по маслу.

2) В списке защищаемых приложений не смог обнаружить установленный CuteFTP.

3) При апгрейде на последнюю версию CuteFTP, Outpost запретил доступ к конфигурационным файлам (sm.dat - менеджер сайтов) CuteFTP от самого же CuteFTP. Дурдом полнейший. Может этот, не побоюсь этого слова, дегенерат, определяет установленный софт по контрольнным суммам и патченные версии не распознает и блокирует из-за этого... я не знаю, но факт есть факт.

4) При запуске и выгрузке CuteFTP стал жутко тормозить, а сама система намертво виснуть (секунд на 5)

5) При загрузке видео-файлов SMPlayer стал жутко тормозить (секунд 5-10)

6) На каждое (на каждое) приложение при первом запуске стал ругаться, дескать оно пытается изменить память процесса CTFMON.EXE

7) Сам Outpost как подвешивал наглухо систему (секунд на 4-5) так и подвешивает до сих пор. В разных ситуациях, начиная от просто закрытия/сворачивания главного окна Outpost - получаем висяк.

Тормознутое глюкало оно и есть глюкало. Какие там современные 4-x ядерные процессоры, Outpost все сожрет и повесит наглухо, как-будто у вас 386-й процессор. Антишпион был отключен самим же Outpost при установке, так как DrWeb обнаружил. И Spider DrWeb тоже отключен, ничего на лету у меня не проверяется и тормозов не создает. Так что не надо тут, это все Outpost дурдомный.

-----

Удалено - нарушение правил форума

-----

Будьте вы прокляты и катитесь к черту.

Не стоит так сразу. Зависит от железа очень сильно. Пример. У меня Симантек летает. А на другом, таком же - думает. На третьем даже не ставится! Хотя системы все установлены одинаковые, с одного дистрибутива.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Б.К.
Только нужно учитывать, что все неактивные (т. е. те, что не были в памяти) экземпляры нунжо вычищать традиционными методами.

Кстати, очень часто вредоносные тела хранятся во временных папках, т. ч. их можно и нужно чистить. Как и папку с точками восстановления (если вы ими не пользуетесь) - system information value (по умолчанию доступ к этой папке только у system, т. ч. предварительно нужно дать себе доступ)

Или воспользоваться антивирусом с загрузочного носителя. Как правило, такие загрузочные носители делаются на базе Linux и имеют в своем составе Midnight Commander - файловый менеджер, похожий на FAR. Он доступен либо из консоли (на загрузочном диске от Авиры), либо с ярлыка на рабочем столе (на загрузочном диске от ДрВеба), либо из стартового меню (у Касперского).

Вот им-то и можно все вычистить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

andru_77

Не стоит так сразу. Зависит от железа очень сильно. Пример. У меня Симантек летает. А на другом, таком же - думает

Описанные мною проблемы не уникальные. Почитайте нормальный объективный форум forum.ru-board.com, темы про Outpost, у людей такие же проблемы как в моем списке.

Самое важное, что эти проблемы Agnitum не решает годами, а новые проблемы все добавляются (например их новый бзик "Allow activity for Agnitum executables")

Пора переходить, начинать поддерживать и делать народным другой файрвол, например Comodo хвалят.

Я уже в шаге от того, чтобы деинсталлировать Outpost.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Внимание! Не кормите троля (Bazzill) :)

Пора переходить, начинать поддерживать и делать народным другой файрвол, например Comodo хвалят.

Я уже в шаге от того, чтобы деинсталлировать Outpost.

вы в этом шаге уже года два и все никак не сделаете это :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Обратите внимание! Не обсуждайте никакие проблемы с продажными бета-тестерами (Dmitriy K), кровно заинтересованных в пиаре продукта на который работают! А тем более тех, у кого из легального софта только один Outpost, да и то не купленный на свои деньги, а полученный подарком от Agnitum (потому и продажный этот человек Dmitriy K).

За подобное оскорбление я бы дал премодерацию на 10 дней. Это последнее китайское предупреждение.

Дмитрий помогает от души - вся программа бета-тестирования держится исключительно на энтузиастах.

А поощрение в виде замены Дмитрию его годичной лицензии на пожизненную рассматривать как подкуп, воистину, смешно.

Не стоит судить по себе и предрекать скорую гибель системе лицензирования продуктов по безопасности.

PS: Безопасность - это не состояние, это - процесс. Спасибо всем за посильное участие в обеспечении этого процесса путем финансирования разработки следующих версий Outpost.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
    • santy
      RP55, даже 5, но не 150 в день, по поводу ИИ в uVS: здесь надо понять, какую достоверную полезную информацию может добавить ИИ к тому, что делает uVS: Если просто как хелп для начинающих - это одно, если как помощник при написании скриптов, то здесь уже работает автоскрипт вполне справляется, если ему показать все необходимые  детекты. если как справка  по указанному типу угроз - это часто можно увидеть на ВирусТотал - может через API как то возможно это загрузить.
×