Перейти к содержанию

Recommended Posts

Андрей-001
да и забейте на это, всё равно их MSE TDL-4 не лечит, в отличие от ЛК и Др.Веб

Я про это и говорю. Не стоит уделять MSE 2,0 столько времени. Рядовое событие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
да и забейте на это, всё равно их MSE TDL-4 не лечит, в отличие от ЛК и Др.Веб

Проверял? На чем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
Проверял? На чем?

Danilka в начале этого топика проверял, MSE даже не детектит TDL4

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

KIS_fan

Вопрос относился к Dr.Web видимо... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
KIS_fan

Вопрос относился к Dr.Web видимо... ;)

Dr.Web не знаю, тут прочитал http://www.anti-malware.ru/forum/index.php...14573&st=60 Сообщение #62 и #64

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan

Offtopic

Раз речь уже идёт о TDL ....

У меня есть неплохая коллекция TDSS руткитов (не просите, не дам, так как не распостраняю). Все детектируются КИСом.

Вопрос : как узнать что из них TDL1, TDL2 и TDL3 ?

TDL4 у меня точно нету.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Вопрос : как узнать что из них TDL1, TDL2 и TDL3 ? TDL4 у меня точно нету.

Проверив антивирусом каждую копию семплов.

Ну или только путём профессионального сравнения, а это редко кому дано:

http://www.securelist.com/ru/analysis/208050642/TDSS

http://www.securelist.com/ru/analysis/208050674/TDSS_TDL_4

Автор - девятью постами выше по теме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
Проверив антивирусом каждую копию семплов.

Ну или только путём профессионального сравнения, а это редко кому дано:

http://www.securelist.com/ru/analysis/208050642/TDSS

http://www.securelist.com/ru/analysis/208050674/TDSS_TDL_4

Автор - девятью постами выше по теме.

эти статьи да и автора я знаю. Вот только непойму как вычеслить что есть что...

А по именам (классификация ЛК) вычеслить можно ? Можь кто из ЛК поможет...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
А по именам (классификация ЛК) вычеслить можно ?

Можно задать поиск по названию уже найденного или по слову "TDSS":

http://www.securelist.com/ru/descriptions

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

На одном из ПК сегодня понадобилось обновить QuickTime до новой версии.

И сее чудо MSE2.0 разрешило это проделать под бдительным присмотром своего всевидящего ока.

При загрузке обновления через спец. окно от QuickTime обновления загрузились примерно до 7-8 Мб, а потом чудодей MSE2.0 грозно известил меня диалоговым окном, что, мол, цифровая подпись QuickTime недействительна и установка не будет продолжена (это уже второе диалоговое окно).

Война миров MS и Apple продолжается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я бы на кривость списал. А уж чего именно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Danilka, спасибо за обзор!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Работаем над новыми. :) Q1 богат на события. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
да и забейте на это, всё равно их MSE TDL-4 не лечит, в отличие от ЛК и Др.Веб

С каких это пор данный критерий стал ключевым и единственным при выборе антивируса? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Разве работа только на лицензионных копиях Windows является минусом? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

А в нашей стране это не актуально?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
А в нашей стране это не актуально?

мягко говоря и словом "халява", то актуальна во всем мире.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Разве работа только на лицензионных копиях Windows является минусом? smile.gif

Само по себе нет. Относительным минусом является то, что юзеру нужно проходить валидацию Windows, чтобы использовать MSE = сложности для этого самого юзера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Мне вот интересно, почему бы не сделать возможность выбора между стандартным Защитником и MSE ещё на стадии установки Виндовс. А то как-то глупо получается, вначале устанавливается одна софтина от майкрософт, затем она отключается и ставится другая)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
= сложности для этого самого юзера.

Там же автомат, сложностей нет. Самая большая - поставить галку.

Мне вот интересно, почему бы не сделать возможность выбора между стандартным Защитником и MSE ещё на стадии установки Виндовс.

А как тогда другие АВ ставить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
С каких это пор данный критерий стал ключевым и единственным при выборе антивируса? ;)

:huh:

а я за критерий это вообще не выдовал, я это к тому что MS опубликовала статью раньше чем ЛК, хотя Вячеслав Русаков её раньше написал чем MS :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
а я за критерий это вообще не выдовал, я это к тому что MS опубликовала статью раньше чем ЛК, хотя Вячеслав Русаков её раньше написал чем MS :)

Опять же это по моим словам так выходит, может я нагло вру ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fоx
юзеру нужно проходить валидацию Windows, чтобы использовать MSE = сложности для этого самого юзера.

кликнуть "проверить" и подождать 5-10 секунд-это сложности? :huh:

во второй версии MSE вообще при установке не заметил пункта с проверкой подлинности. проверял уже автоматом, без вмешательства, после установки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
А как тогда другие АВ ставить?

Тогда ещё логичнее выбирать так же как и тип браузера... И так с Виндой грузится масса лишних и никому не нужных служб, так хоть системе получше будет, да и проблем несовместимости и прочих поменьше)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
×