Перейти к содержанию
Krec

Недовольство техподдержкой

Recommended Posts

Krec

Всем с новым годом!

Хотел узнать что творится с ESET ? несколько лет назад был очень хорошим и реактивным. очень бысто реагировал на все запросы и вынес/снес сигнатуры.

А сейчас (особо в 2010г. ) просто ужасно. отправляешь вирус, а они в ответ: "опиши что он делает, откуда нешел, кто делал". Может им сразу сигнатуру дать, чтоб добавили в базу?

Ну или новый прокол: отправляешь полиморфный криптованный вирус, они сканируют в вирустотале и ссылку дают тебе, якобы там нет вируса :D Цирк а не техподдержка.

Недавно цепял серьезный вирус/троян. Кое как восстановил систему и скал очередной раз файлы феликом с потрахами в ESET, чтоб внесли в базу, а они мне пишут:

Присланные Вами файлы не являются вирусами и соответственно не опасны. Спасибо.

вообще издеваются. На вирустотале проверяю - 60% вендоров других определяют факт вируса, а ESET утверждает, что все отлино. И только через недели вот определяется, как вирус/троян. Я специально сохранил этот вирус, чтоб проверить реаксию ESET - неделю после отпарвки вирусов.

Звонил как то в пятницу вечером :D Мне сказали все вирусы/невирусы будут рассмотрены понедельник, в Словакии. Т.е. если твой бизнес стоит, то надо подождать по понедельника, и то если смогут понять что за вирус и сделать сигнатур. Я просто работаю с многими вендорами и обслуживаю несколько парккомпьютеров с разными антивирусными платформами и скажу самый отвратительный - это ESET. Хотя раньше всем рекомендовал только NOD32, но сейчас из за техподержки в этом году всех буду веревести .

Наверно перейду на BitDefender.. уже какой раз в вирустотале вижу один из активных..

А NOD32 - в топку , со своим техподдержкой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Просто раньше вирлаб был в Словакии, и там всё проверяли как надо, когда открыли в России, такое и началось

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
Просто раньше вирлаб был в Словакии, и там всё проверяли как надо, когда открыли в России, такое и началось

Да мне на оборот сказали. типа все так долго, потому что они все запросы обрабатывают в РУ и отправляют в Словакию, а оттуда как придет ответ/результат - ХЗ (так и сказали).

Сказали еще, "мы не стоим на месте, в планах открыть в РУ свой вирлиб"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Сказали еще, "мы не стоим на месте, в планах открыть в РУ свой вирлиб"

Не понял -- а что Александр Матросов в RU-офисе ESET'а возглавляет тогда? Вроде ж позиционировалось именно как российский вирлаб ESET, нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Так и есть, Александр Матросов - руководитель Центра вирусных исследований и аналитики российского представительства компании.

На русскоязычном сайте этот центр так и называется - VirusLab

Ссылка - http://www.esetnod32.ru/.company/.viruslab/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Но это же не значит, что вирусы ковыряют у РФ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

Krec, подозрительные файлы лучше отправлять на [email protected] в архиве с паролем «infected», там, в Словакии, их исследуют и вынесут вердикт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Но это же не значит, что вирусы ковыряют у РФ...

Ну да. Человек возглавляет отдел форвардов писем в Словакию?..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Ну да. Человек возглавляет отдел форвардов писем в Словакию?..

Скорей всего им просто лень, и они проверяют файлы либо на вирус тотале, либо отправляют в вирлаб в Словакии

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Скорей всего им просто лень

Ну, если было бы лень, то вряд ли компания стала содержать лентяев. ;)

Скорее всего ЦентроESET сам медлит и ещё не предоставил необходимого для полноценной лаборатории.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
Скорей всего им просто лень, и они проверяют файлы либо на вирус тотале, либо отправляют в вирлаб в Словакии

точно так и делают. они мне сказали, что мы все запросы пересылаем Словакию и там принимают вердикт.

очередной раз, когда отправил вирус и через 2 дня прошел ответ, что там нет ничего - я уже злой звоню и говорю что за люди вообше там работают? со сколы дети на пол ставке анализируют? получаю т.п. ответ:

"Мы не виноваты, все выводы делает Словакия. "

А в RU или нет никакого вируслаба или там одно школо сидит.

подозрительные файлы лучше отправлять на [email protected] в архиве с паролем «infected», там, в Словакии, их исследуют и вынесут вердикт.

И так отправил когда то - из 3-х запросов 1 пропал, один исправили, а другой прошлось звонить и сказать, чтоб поторопились..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Krec

А каким образом принимаете решение в отношении отправляемых файлов?

Отправкой на VT или проверкой другими антивирусными сканерами?

Можно скинуть парочку ссылок-отчётов с VT, которые не хочет детектить Nod32?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
А каким образом принимаете решение в отношении отправляемых файлов?

по разному. Я не силен в реверсинге и дизасемблирование, но примитивные вещи могу понять. Я просто имею дело с некоторыми группами, которые занимаются как вирусописанием, так и криптовкой и аналозом кодов. И часто мне прикодится по этому поводу общатся с антивирусными компаниями.

Ради интереса пол года изпользовал полиморфный троян и в прошлом неделе начал палится ND32 :))) Только я его в VT не проверял, но стаб критпора выл точно чист перед криптом.

Бывают ситуации, когда сам наступаю на чее то грабли, как это был последний раз.. установился типа дефрагментатора диска и хрен что сможешь делать. NOD32 молчит, а интерактивный режим фильтрации (файрволл) каким то образом пропустил загрузку JS аплета, который потом распаковался и скачал себе тело вируса уже. При это NOD32 молчал!!! оказывается еще и в файрволе есть выявленный баг..

Бывает еще и проблемы с метасплойтом, многие скрипты ловит как троян/кейлогер и т.п. дела.

Недавно долго бился, чтоб исключили ложное срабатывание в пакете SQLMAP, в котором NOD32 видел 3 вируса. А он на 100% был чист. Сейчас уже после 2_х недельного борьбы не детектируется.

А насчет ссылок смысла нету скинуть уже, т.к. или я забил на них или уже VT 100% детектируется.

Но если будет что то свежее - скину, хотя уже делаю планы на переход другой антивирус.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Я просто имею дело с некоторыми группами, которые занимаются как вирусописанием, так и криптовкой и аналозом кодов.

Вот где "собака зарыта". Конечно, если они там напишут вчера вирус, то каким образом антивирусные лаборатории узнают о нём сегодня. :D Как минимум надо, чтобы эти вирусы где-то запалились и, желательно, не один раз.

Ради интереса пол года изпользовал полиморфный троян и

...сам наступаю на чее то грабли, как это был последний раз.. установился типа дефрагментатора диска и хрен что сможешь делать. NOD32 молчит, а интерактивный режим фильтрации (файрволл) каким то образом пропустил загрузку JS аплета

...Бывает еще и проблемы с метасплойтом, многие скрипты ловит как троян/кейлогер

...переход другой антивирус.

С таким "послужным списком" ни один антивирус не поможет, комбайн, конечно может что-то сделать, если файр опять не подведёт.

Вам нужно попробовать бессигнатурную проактивную защиту. Тогда ни с троянами, ни файерами, ни с аплетами и эксплоитами проблемы не будет. Могут подсказать как минимум два таких решения. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
Вот где "собака зарыта". Конечно, если они там напишут вчера вирус, то каким образом антивирусные лаборатории узнают о нём сегодня.

Я все это очень хорошо знаю. даже наверно больше, что многие работники NOD32. А дела в том, что я говорю о вирусам, которые детектируются на VT с такими AV как Bitdefender, Kaspersky и еще 2-3 штук.

Не спорю - трудновато прятать под крипт от FUD, т.к. у NOD32 изначально хорошо сложено эвристический сканер.

Но это не компенсирует авантюрную техподдержку.

С таким "послужным списком" ни один антивирус не поможет, комбайн, конечно может что-то сделать, если файр опять не подведёт.

спорный вопрос...

Вам нужно попробовать бессигнатурную проактивную защиту. Тогда ни с троянами, ни файерами, ни с аплетами и эксплоитами проблемы не будет. Могут подсказать как минимум два таких решения.

Ну да.. в принципе много слышал о нем, но думаю еще очень сырой будет и куда ложных срабатываний будет. Это как сенсор аномалий..

Недавно участовал в одном ИБ семинаре и компания Safe’n’Sec (http://www.safensoft.ru) представлял т.п. продукт.. Но черт возми этот продукт мне не внушает доверие. Я еще в 2007 году работал с ихней "рогатом" файрволом. Удалил через день. нервы не выдержали :)))))))

Так что буду рад работать с любым адекватным продуктом. если есть такое - можете подсказать, а то думаю как не печально, но с NOD32 надо прощатся. Мне кажется контора отстат просто..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
...не внушает доверие. Я еще в 2007 году работал с ихней "рогатом" файрволом. Удалил через день. нервы не выдержали

Бывает. ;) Но это сила привычки. И прошло уже несколько лет с 2007 года. Пора пробовать снова.

Тем более он совместим с ESET-продуктами, если делать всё правильно.

А DefenseWall HIPS & Personal Firewall тоже уже пробовали (http://www.softsphere.com/rus/)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
И прошло уже несколько лет с 2007 года. Пора пробовать снова.

На клиентах сначало попробую. Вот весной закончится подписка одной компании, которые 2 года держал на NOD32. Переведу может тогда на "рогатого". только не знаю - антивирусная защита не позворит меня? А то не ловко перед людьми :)))))))

А DefenseWall HIPS & Personal Firewall тоже уже пробовали (http://www.softsphere.com/rus/)?

О, HIPS ! Мне нравятся грамотные NIPS и HIPS системы. в основном с NIPS_ами имел дело.

Но читая про DefenseWall - думаю то, что мне надо. Еще и песочница есть. только сцуко чтоб не был дрявым, пропустил самые коварные malware. Но хоте узнать для начало:

- т.к. он решает вопросы как firewall, так и IPS, то разумеется должен обоновится ?! у него только сигнарурный анализ?

- саппорт нормальный?

- чей продукт?

- А в качестве антивируса каком стоит использовать с ним, чтоб И дружили И хотяб был уверен на 50%, что у меня есть антивирус?

P.S. хм. заметил, что firewall дороже, чем HIPS... с чего это так?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
- саппорт нормальный?

- чей продукт?

Так, автор Илья Рабинович - он там в теме по указанной мной ссылке. Он и один из экспертов AM.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Но читая про DefenseWall - думаю то, что мне надо. Еще и песочница есть. только сцуко чтоб не был дрявым, пропустил самые коварные malware. Но хоте узнать для начало:

Если есть вопросы по продукту, то лучше задавать его в соответствующей теме. Здесь это оффтопик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
S.N.Safe&Software

Доброго времени суток!

в принципе много слышал о нем, но думаю еще очень сырой будет и куда ложных срабатываний будет. Это как сенсор аномалий..

Продукты компании SafenSoft работают по иным алгоритмам, нежели детекторы аномалий. Также как и "ложных срабатываний" в классическом понимании этого термина у продуктов не может быть в принципе, за исключением тех продуктов, которые помимо проактивной составляющей используют классический сигнатурный движок.

Недавно участовал в одном ИБ семинаре и компания Safe’n’Sec (http://www.safensoft.ru) представлял т.п. продукт.. Но черт возми этот продукт мне не внушает доверие.

Уточните пожалуйста, о каком конкретно продукте идет речь и по каким критериям наш продукт не внушает Вам доверия?

Я еще в 2007 году работал с ихней "рогатом" файрволом. Удалил через день. нервы не выдержали :)))))))

В 2007 году на рынке присутствовала версия 2.5, в которой действительно присутствовали некоторые дефекты.

На данный момент актуальной версией продуктов SafenSoft является версия 3.5, к выходу готовится 3.6 (на данный момент версия 3.6 находится в стадии бета-тестирования).

В продуктах линейки 3.х присутствуют следующие технологии:

  • V.I.P.O. (Valid Inside Permitted Operations) - защищает все исполняемые приложения системы благодаря обнаружению попыток несанкционированного запуска процессов и блокировки их запуска до того, как процесс может нанести вред системе
  • D.S.E. (Dynamic Sandbox Execution) - специальная среда (sandbox - песочница) для запуска потенциально опасных приложений обеспечивает контроль системных привилегий для блокировки вредоносных действий
  • D.R.C. (Dynamic Resource Control) - контролирует доступ различных приложений к файловой системе, ключам реестра, а также доступ к внешним устройствам и сетевым ресурсам

Разница, как Вы сами можете убедиться, на лицо. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Всем с новым годом!

А сейчас (особо в 2010г. ) просто ужасно. отправляешь вирус, а они в ответ: "опиши что он делает, откуда нешел, кто делал". Может им сразу сигнатуру дать, чтоб добавили в базу?

Я просто имею дело с некоторыми группами, которые занимаются как вирусописанием, так и криптовкой и аналозом кодов.

И чего вы тогда удивляетесь, что вам такие вопросы задают ? :)

Ну или новый прокол: отправляешь полиморфный криптованный вирус, они сканируют в вирустотале и ссылку дают тебе, якобы там нет вируса :D

Если это и правда Матросов - то я очень удивлен что за 3 (или 4?) года с момента увольнения из ЛК ничего не изменилось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • valera007
      Спасибо за совет. Уже нашли хороший отпугиватель насекомых. Именно ультразвуковой. Купили на http://www.otpugiwateli.ru/ где тоже выбор неплохой. Посмотрите, если интересно. А за совет спасибо. Ваш сайт тоже очень хороший, но мы уже сделали покупку. 
    • ganny
      А мне Вулкан Ставка понравилось. И ставку можно сделать и в игровые автоматы порубиться. Да и коэффициенты повыше будут чем в леоне.
    • Elisea
      В прошлом году покупали папе на дачу культиватор электрический. Заказывали через интернет на этой платформе http://www.loplosh.ru/shop/elektro/loplosh-2200.html . Позитивные отзывы сыграли роль. Испробовали тогда же. Могу сказать ,что не обманули. Качественная техника. В этом году будем юзать.
    • aleks87
      Новое казино Booi 200% на депозит . Бонусы казино Booi Встречайте новое, горячее казино Буй от команды создателей культовой Play Fortuna! Эта азартная площадка порадует игроманов выгоднымибездепозитными бонусами, есть приветственный пакет, а основная изюминка проекта возврат ставок- Rebate. Это решение без преувеличений является инновационным. Официальный сайт казино Буй поразил удачным дизайном, который ярко выделяет заведение среди прочих. Онлайн казино Booi честно и быстро платит, турниры проводит с большими призовыми фондами до 6 000 евро. Да что говорить- рекомендуется к игре на деньги и бонусы.
      Как бывалый моряк, скажу – казино Буй порядочное и надежное заведение. Почему, как моряк? Да потому, что тут плавать не переплавать. Вас встретит огромное количество бонусов, акций, турниров и инноваций с возвратом денег за ставки. Различные кэшбеки и приветственные бонусы окатят вас с ног до головы. А сколько здесь игровых автоматов, ужас! Ну, в хорошем смысле слова. Я оценил лишь 5 моделей и уже заработал 5000 рублей с какой-то пятисотки. В общем, рекомендую всем доверить свои бабки молодому казино Booi и вы увидите, что Капитан оказался прав!ИнформацияПоддерживаемые языки: Английский, Немецкий, Русский Количество игр: 1217 Игровая валюта: Доллар США, Евро, Российский рубль Минимальный депозит: 5 USD Минимальная сумма вывода: 10 USD Лимиты по выводу: 3 000 EUR в день Сроки вывода: 0-24 часа Платежные cистемы: ecoPayz, Maestro, MasterCard, Neteller, PayAnyWay, PerfectMoney, QIWI, Skrill, SMS-платежи, SOFORT, Visa, WebMoney, Интер Касса, Криптовалюты, Яндекс.Деньги Игровые провайдеры: NetEnt, Betsoft Gaming, Big Time Gaming (BTG), Booongo, Elk Studios, Endorphina, Evolution Gaming, Habanero Systems, Microgaming (Quickfire), NoLimit City, Play’n’GO, Push Gaming, Quickspin, Relax Gaming, Thunderkick, Yggdrasil Gaming, Blueprint Gaming, Amatic, Red Tiger Gaming Название на английском: Booi! CasinoБонусы в Booi CasinoПриветственный бонус: Все игроманы портала могут значительно увеличить свой первый депозит на целых 200% от заведения. При этом максимальный бонус составляет целых 200 долларов. Чтобы активировать стартовое поощрение, необходимо внести сумму, превышающую 20 долларов. Вейджер поощрения – х20.Бездопозитный бонус 333 рубля: Если вы недавно стали членом игрового клуба Буй, не забудьте взять с собой приз в 333 бесплатных рублей! Играть без капиталовложений проще и, конечно же, дешевле, а тут еще и выдают бонус просто за подтверждение почты и мобильного номера телефона. Бонус сразу не вывести, необходимо учитывать правило отыгрыша по вейджеру-х40! Забрать Официальный сайт казино Booi геометрия ваших победДизайн официального сайта казино Буй отметился удачным сочетанием ярких и темных цветов. Все элементы интерфейса выполнены в стиле гиометрических фигур. Нестандартная визуальная подача заставляет геймеров остановиться и попробовать ассортимент новинок и бонусов. На стартовой страничке размещается слайдер громадных размеров, рекламирующий стартовые бонусы новых зарегистрированных игроков, турниры с внушительным призовым фондом в 100 000 долларов и другие не менее яркие поощрения. Игровая панель установлена чуть выше и выполнена в виде горизонтальной строчки с категориями: Игры, Промо, Турниры. В левом верхнем углу размещается логотип казино Буй, нарисованный в виде косой надписиBooi! и мартышки, которая вцепилась в букву B. В противоположном углу виднеется две навигационных кнопки: Регистрация и Войти. Уйма внимания любителей азартных развлечений приковано к игровому залу виртуальной игральной площадки Буй. Он разработан в виде огромного списка слотов, напоминающих иконки на рабочем столе компьютера. На них размещаются основные герои слотов и название, что позволяет игрокам изначально понять, в чем суть определенного игрового автоматв. Промотав игровой зал Booi casino, можно заметить перечень дополнительных категорий с левой стороны под ним. Здесь же имеется выбор языка интерфейса: русский и английский. Игроман может найти ценную информацию в таких категориях: О нас. Правила и условия. Ответственная игра. Партнерам. Правее от них располагается перечень самых популярных платежных систем для пополнения и вывода выигрышей: Visa/MasterCard, Maestro, Qiwi, WebMoney, Яндекс.Деньги, Skrill, Neteller. Регистрация нового аккаунта на сайтеЗакончив рассматривать удачно созданный игровой сайт, переходим к процедуре создания нового игрового профиля. Для этого необходимо клацнуть по кнопке Регистрация, расположенной в шапке сайта. При этом вас перекинет на новую вкладку, где перед глазами возникнет регистрационная анкета с предложением введения таких данных: электронный адрес почты, пароль для входа, никнейм игрока, валюта. Заполнив эти простые поля, вы нажимаете на боксик с подписью «Мне исполнилось 18 лет и я принимаю правила и условия», подтверждая регистрацию на сайте. Отнеситесь со всей серьезностью к изучению правил перед регистрацией. Даже если вы заядлый игроман, не знающий поражений, прочтите правила портала, ведь они могут отличатся от привычных вам в других азартных заведениях!Игровой зал казино Буй с лучшими слотамиКаждый бывалый игрок или зеленый новичок гемблинг индустрии найдет для себя подходящую версию аппарата на сайте casino Booi. Это обусловливается тем фактом, что новейшее заведение оснащено наиболее ходовой подборкой игральных устройств. Разработчики игорной площадки долгое время изучали конкурентов, выявляя спрос на определенные виды азартных забав. Такой подход и изучение нашенских порталов и иностранных гигантов гемблинга позволил воссоздать огромный список самых лучших игр.   Раздел Слоты игрового зала Буй казино, содержит огромное колличество классических моделей эмуляторов типа однорукий бандит. Любители данной линейки автоматов точно оценят такие предложенные названия: Big Bad Wolf, Book of Aztec, Dead of Alive и т.д. Среди невообразимого числа разновидностей автоматов также можно встретить и совсем недавно созданные автоматы: Cazino Zeppelin, Champions of Rome, Carnaval Forever.Любителям интеллектуальных развлечений больше подойдет сборка игр, размещенных в категории Настольные игры. Игроки с радостью встретят большо число столов в блэкджек, покер, рулетку, баккару и другие игры. Такой подход позволит геймерам, предпочитающим карты, подобрать наиболее интересную версию классических настольных и карточных игр.А те игроки, которым интересны карточные игры, но они еще не имеют достаточных навыков и не знают все комбинации наизусть, рекомендуем остановить свой выбор на видеопокере. Одноименный раздел подобных развлечений предложит большое число вариаций видеопокера:** Aces Eight Poker, All American Poker, Jack or Better.**Однако, если вам порядком надоели все виды развлечений, включая слоты и настольные забавы, возможно вас порадует подборка интересных лотерей? Опробуйте свою везучесть, испытайте судьбу, играя в популярные лотереи казино Буй: Big Instant Win Break, Bingo Bonanza, Cashapillar.В игровом зале представлены модели азартных устройств с прогрессивным джекпотом. И если в других конкурентных площадках такие игры редкость или имеются, но в небольшом количестве, то здесь их пруд пруди. Встречайте самые интересные развлечения с возможностью сорвать главный куш портала: 88 Dragon, A Night Paris, Bell of Fortune и т.д. Если вы хотите провести азартный досуг в компании настоящих игроков и живого крупье, обратите ваше внимание на категорию Live-игры. Только здесь вы найдете внушительное число видов рулетки, покера, баккары, блэкджека, и все это с настоящими профессиональными крупье. Вам скрасят досуг симпатичные девушки, идеально знающие правила игры и владеющие несколькими языками. Такая игра с применением веб-камеры позволит совершить виртуальное путешествие в реальный игровой клуб. Таков парадокс.Мобильная версия Буй казино Забудьте о тех временах, когда вам приходилось бежать с работы домой в надежде засесть за компьютером и сыграть в любимые игровые автоматы. Забудьте о тех очередях на компьютер с домашними. Используйте свой смартфон или планшет на полную – включите мобильную версию интернет-казино Буй и наслаждайтесь азартной игрой прямо в офисе или на отдыхе с друзьями. Круглосуточные игровые баталии ожидают вас на дисплее телефона на базе ОС Android или iOS. Тем более, для игры в такие автоматы достаточно простой и бюджетной модели. Подключайтесь к мобильному интернету и начинайте зарабатывать прямо сейчас!
    • aleks87
×