Danilka

TDSS: Вот оно как.

В этой теме 26 сообщений

Просто оставлю цитаты, без первоисточника, чтоб не обижать никого:

что касается данного руткита, то у Symantec, LK, Panda с этим проблем изначально не было. ESET и Dr.WEB вначале действия руткита не могли с ним ничего сделать- в течении 18 часов- в Dr.WEB он чуть не вывел и строя 2 сервера. Сейчас вся стабильно, отмечалась взрывная эпидемия 1.11.10. я читал про самую сложную пока структуру полиморфизма - упаковщик TDSS руткита.....это нонсонс- его сложно распознать и не все аналитики сразу смогли с ним разобраться....вот и всё. Проблема состояла в том, что автоматические системы не могли его уничтожить сами, требовалось внимание аналитиков....но после этого случая например в Symantec введены новые параметры для облачных систем.

Часть данных взята из CNN.

далее:

У Symantec лечение было всегда, сигнатуры обнаружения долго не было. Теперь и сигнатура есть, таким образом, вопрос закрыт.

Выводы делать вам. :)) Такого ржача я еще не читал никогда. :lol:

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Блин, почему до сих пор не приделан смайл :facepalm:57f251788b8b.gif

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

………………………………,.-‘"……………….``~.,

………………………..,.-«……………………………..»-.,

…………………….,/………………………………………..":,

…………………,?………………………………………………\,

………………./…………………………………………………..,}

……………../……………………………………………,:`^`..}

……………/……………………………………………,:"………/

…………..?…..__………………………………..:`………../

…………./__.(….."~-,_…………………………,:`………./

………../(_…."~,_…….."~,_………………..,:`…….._/

……….{.._$;_……"=,_……."-,_…….,.-~-,},.~";/….}

………..((…..*~_……."=-._……";,,./`…./«…………../

…,,,___.\`~,……»~.,………………..`…..}…………../

…………(….`=-,,…….`……………………(……;_,,-«

…………/.`~,……`-………………………….\……/\

………….\`~.*-,………….... ...………….|,./…..\,__

,,_……….}.>-._\……………………………..|…………..`=~-,

…..`=~-,_\_……`\,……………………………\

……………….`=~-,,.\,………………………….\

…………………………..`:,,………………………`\…………..__

……………………………….`=-,……………….,%`>--==``

…………………………………._\……….._,-%…….`\

……………………………..,<`.._|_,-&``…………….`\

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Danilka

Вы что?

Тихим сапом по вражеским форумам шарите? - не хорошо.

-----------------

нужно проверить самому, кто и что лечит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Оп-а-а... :lol: а я и не знал

Результат только свежаком.

И Доктор и каспер и панда и нортон - все старые.

----------------

статья и в самом деле - неудачная.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Denis Lipnicky

Вы хоть прочитайте все внимательно, что пишут. В т.ч. на форуме, откуда взяты цитаты. Слова "Изначально" и "Всегда" ключевые. :)

Особенно про Panda... :lol: Про 2 сервера у Dr.Web я вообще молчу....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky

Вы хоть прочитайте все внимательно, что пишут. В т.ч. на форуме, откуда взяты цитаты. Слова "Изначально" и "Всегда" ключевые. :)

Особенно про Panda... :lol: Про 2 сервера у Dr.Web я вообще молчу....

Я не об этом. Мне это не интересно.

Мне хочется просто узнать, как обстоят дела с лечением на данный момент.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Denis Lipnicky

Лечением какой версии и каким продуктом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

На данный момент все сосут. Для x64. Беты я не считаю, конечно, т.к. их нет у пользователей. Отдельные тулзы тоже не считаю, о них нужно знать и нужно знать, что есть заражение.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Danilka, Вы, наверно, запамятовали указать возраст человека, написавшего данное сообщение :)

1.jpg

post-7227-1288717731_thumb.jpg

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

teo

Да какая разница? Специально не давал ссылок и ников, а тут сами все "спалили". Молодцы. :)

+ пожалуйста не надо комментировать, если не понимаете "корня" обсуждаемого сабжа. А то топик захламляется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
+ пожалуйста не надо комментировать, если не понимаете "корня" обсуждаемого сабжа. А то топик захламляется.

Вы имеете ввиду этот "корень"? :)

На данный момент все сосут.
  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka, Вы, наверно, запамятовали указать возраст человека, написавшего данное сообщение :)

А может указать возраст человека, написавшего это? :) Скажем, он минимум в два раза больше возраста, предыдущего автора.

У Symantec лечение было всегда, сигнатуры обнаружения долго не было. Теперь и сигнатура есть, таким образом, вопрос закрыт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
что касается данного руткита, то у Symantec, LK, Panda с этим проблем изначально не было. ESET и Dr.WEB вначале действия руткита не могли с ним ничего сделать- в течении 18 часов- в Dr.WEB он чуть не вывел и строя 2 сервера. Сейчас вся стабильно, отмечалась взрывная эпидемия 1.11.10. я читал про самую сложную пока структуру полиморфизма - упаковщик TDSS руткита.....это нонсонс- его сложно распознать и не все аналитики сразу смогли с ним разобраться....вот и всё. Проблема состояла в том, что автоматические системы не могли его уничтожить сами, требовалось внимание аналитиков....но после этого случая например в Symantec введены новые параметры для облачных систем.

Ничего особенного.

sceptic939 малолетний далб-б, это все объясняет, поищите по другим ав форумам, найдется тьма других, инфа 100%.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

:D:D:DDanilka, спасибо за рекламу ресурса, хоть и без ссылок :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Это скорее анти-реклама, раз спалились сами. Пишите еще подобные перлы. Как говорится - "Минута смеха продлевает жизнь". :)

найдется тьма других, инфа 100%.

57f251788b8b.gif Тут уже озера мало, надо их в космос отправлять. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Тихим сапом по вражеским форумам шарите? - не хорошо.

Вражеские форумы :lol: Денис, все в войнушку и казаки-разбойники играем? Война кругом, как опасно жить! Такие высказывания напоминают стиль оголтелых спортивных фанатов.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В такое смутное время мы живем...

Помню раньше было:

1) "Какую музыку слушаешь?" В зависимости от того, какой будет ответ (реп, металл или панк-рок) отвечающий получал в морду.

2) Затем "За какой футбольный клуб болеешь?" - результат аналогичен.

3) Теперь "Какой АВ юзаешь?" .... :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Поциент вообще доставляет, создает неслабые вирусы, может атаковать другие ПК.

"ОЧЕНЬ люблю красивых тёлок" ... но пока еще дрочу. :lol::lol::lol:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ну девочки у него в "друзьях" не плохи судя по фото. А так, да. Все очень "дерзко".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Интересно, а это не его спам-бот постоянно ломится в разные ICQ с запросом на авторизацию "Мне нужен парень для секса..."? :unsure:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вражеские форумы :lol: Денис, все в войнушку и казаки-разбойники играем? Война кругом, как опасно жить! Такие высказывания напоминают стиль оголтелых спортивных фанатов.

Я про эти игры и забыл давно :) странно что вы помните.

И как-то не логично вы про спортивных фанатов. Что, читаете форум на который никогда не заходите? Смысл моего поста, тем кто хотел понять, - понял, кто захотел понять по своему, мне и ответил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • PR55.RP55
      + DOTPITCH.INC
      Huai'an Qianfeng Network Technology Co., Ltd.
      Suzhou Xingchen Network Technology Co., Ltd.
      Kunshan Kuaila Information Technology Co., Ltd.
      RuiQing Software Technology Beijing Inc.
    • Lexluthor87
       Из своего личного опыта  могу поделиться следующей информацией. Кто-нибудь знаком с порядком получения микрокредитов в интернете? Я сам множество раз встречал в сети рекламу, типа, мгновенно любую сумму на ваш счет, без поручителей и залога, нужен только паспорт и ИНН...На днях срочно понадобились 3300 дол США  на 5-6 дней, и я начал искать варианты, типа быстроденьги и т.д. Я долго искал именно такой вариант, чтобы минимально переплачивать на процентах. Как я понял, в среднем процентные ставки микрокредитов в 2018 году составляют около 1-3% в день, это в основном зависит от суммы кредита. Но есть и варианты кредитов со ставкой менее 1%!!! Ставки 0,5-0,17% в день!!! Я нашел сам когда залез на https://fin32.com/ua , там куча предложений, пришлось перечитать массу вариантов, но оно того стоило. кому надо - пробуйте)
    • seomasterpro
      Если Ваш сайт работает на WordPress, то рекомендую установить плагин "Anti-Malware Security and Brute-Force Firewall".  Данный плагин является одним из немногих, что способны не только обнаруживать вредоносный код, но и умеют  удалять его. Функции и возможности. Автоматическое устранение известных угроз. Возможность загрузки определений новых угроз по мере их обнаружения. Автоматическое обновление версий TimThumb для устранения уязвимостей. Автоматическая установка обновления WP-login.php, чтобы блокировать атаку brute force. Возможность настроек сканирования. Запуск быстрого сканирования из админ. панели или полное сканирование из настроек плагина. Если Вам нужны рекомендации как пользоваться данным плагином для выявления вредоносных кодов на Вашем сайте, то можете обратиться к спецам от веб-студии на https://seo-master.pro Без регистрации плагин работает только в режиме сканирования. Регистрация плагина позволяет получить доступ к новым определениям «известных угроз» и другим функциям таким, как автоматическое удаление, а также патчи для конкретных уязвимостей , таких как старые версии TimThumb. Обновленные файлы определения могут быть загружены автоматически после того, как только Ваш ключ зарегистрирован. В противном случае, этот плагин просто сканирует на наличие потенциальных угроз и предоставляет Вам самостоятельно определять и удалять вредоносный код.
    • PR55.RP55
      Я с какой целью вам дал ссылку ? Откройте. И, если уж пишите про PC то стоит привести его характеристики. Asus k50c 2008 год; Windows 7; Одноядерный - Celeron 220 с тактовой частотой 1200 МГц; Память: DDR2 - 2ГБ. встроенная видеокарта: SiS Mirage 3+; HDD на 250 ГБ  
    • kostepanych
      А комодо без проблем работает без инета? Можно ли обновлять базы без инета, скачав обновления с официального сайта на другом компе?
      И не будет ли он сильно грузить старый ноут Asus k50c?