Недовольство техподдержкой - Eset NOD32 Antivirus & Smart Security - Форумы Anti-Malware.ru Перейти к содержанию
Krec

Недовольство техподдержкой

Recommended Posts

Krec

Всем с новым годом!

Хотел узнать что творится с ESET ? несколько лет назад был очень хорошим и реактивным. очень бысто реагировал на все запросы и вынес/снес сигнатуры.

А сейчас (особо в 2010г. ) просто ужасно. отправляешь вирус, а они в ответ: "опиши что он делает, откуда нешел, кто делал". Может им сразу сигнатуру дать, чтоб добавили в базу?

Ну или новый прокол: отправляешь полиморфный криптованный вирус, они сканируют в вирустотале и ссылку дают тебе, якобы там нет вируса :D Цирк а не техподдержка.

Недавно цепял серьезный вирус/троян. Кое как восстановил систему и скал очередной раз файлы феликом с потрахами в ESET, чтоб внесли в базу, а они мне пишут:

Присланные Вами файлы не являются вирусами и соответственно не опасны. Спасибо.

вообще издеваются. На вирустотале проверяю - 60% вендоров других определяют факт вируса, а ESET утверждает, что все отлино. И только через недели вот определяется, как вирус/троян. Я специально сохранил этот вирус, чтоб проверить реаксию ESET - неделю после отпарвки вирусов.

Звонил как то в пятницу вечером :D Мне сказали все вирусы/невирусы будут рассмотрены понедельник, в Словакии. Т.е. если твой бизнес стоит, то надо подождать по понедельника, и то если смогут понять что за вирус и сделать сигнатур. Я просто работаю с многими вендорами и обслуживаю несколько парккомпьютеров с разными антивирусными платформами и скажу самый отвратительный - это ESET. Хотя раньше всем рекомендовал только NOD32, но сейчас из за техподержки в этом году всех буду веревести .

Наверно перейду на BitDefender.. уже какой раз в вирустотале вижу один из активных..

А NOD32 - в топку , со своим техподдержкой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Просто раньше вирлаб был в Словакии, и там всё проверяли как надо, когда открыли в России, такое и началось

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
Просто раньше вирлаб был в Словакии, и там всё проверяли как надо, когда открыли в России, такое и началось

Да мне на оборот сказали. типа все так долго, потому что они все запросы обрабатывают в РУ и отправляют в Словакию, а оттуда как придет ответ/результат - ХЗ (так и сказали).

Сказали еще, "мы не стоим на месте, в планах открыть в РУ свой вирлиб"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Сказали еще, "мы не стоим на месте, в планах открыть в РУ свой вирлиб"

Не понял -- а что Александр Матросов в RU-офисе ESET'а возглавляет тогда? Вроде ж позиционировалось именно как российский вирлаб ESET, нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Так и есть, Александр Матросов - руководитель Центра вирусных исследований и аналитики российского представительства компании.

На русскоязычном сайте этот центр так и называется - VirusLab

Ссылка - http://www.esetnod32.ru/.company/.viruslab/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Но это же не значит, что вирусы ковыряют у РФ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

Krec, подозрительные файлы лучше отправлять на samples@eset.com в архиве с паролем «infected», там, в Словакии, их исследуют и вынесут вердикт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Но это же не значит, что вирусы ковыряют у РФ...

Ну да. Человек возглавляет отдел форвардов писем в Словакию?..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Ну да. Человек возглавляет отдел форвардов писем в Словакию?..

Скорей всего им просто лень, и они проверяют файлы либо на вирус тотале, либо отправляют в вирлаб в Словакии

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Скорей всего им просто лень

Ну, если было бы лень, то вряд ли компания стала содержать лентяев. ;)

Скорее всего ЦентроESET сам медлит и ещё не предоставил необходимого для полноценной лаборатории.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
Скорей всего им просто лень, и они проверяют файлы либо на вирус тотале, либо отправляют в вирлаб в Словакии

точно так и делают. они мне сказали, что мы все запросы пересылаем Словакию и там принимают вердикт.

очередной раз, когда отправил вирус и через 2 дня прошел ответ, что там нет ничего - я уже злой звоню и говорю что за люди вообше там работают? со сколы дети на пол ставке анализируют? получаю т.п. ответ:

"Мы не виноваты, все выводы делает Словакия. "

А в RU или нет никакого вируслаба или там одно школо сидит.

подозрительные файлы лучше отправлять на samples@eset.com в архиве с паролем «infected», там, в Словакии, их исследуют и вынесут вердикт.

И так отправил когда то - из 3-х запросов 1 пропал, один исправили, а другой прошлось звонить и сказать, чтоб поторопились..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Krec

А каким образом принимаете решение в отношении отправляемых файлов?

Отправкой на VT или проверкой другими антивирусными сканерами?

Можно скинуть парочку ссылок-отчётов с VT, которые не хочет детектить Nod32?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
А каким образом принимаете решение в отношении отправляемых файлов?

по разному. Я не силен в реверсинге и дизасемблирование, но примитивные вещи могу понять. Я просто имею дело с некоторыми группами, которые занимаются как вирусописанием, так и криптовкой и аналозом кодов. И часто мне прикодится по этому поводу общатся с антивирусными компаниями.

Ради интереса пол года изпользовал полиморфный троян и в прошлом неделе начал палится ND32 :))) Только я его в VT не проверял, но стаб критпора выл точно чист перед криптом.

Бывают ситуации, когда сам наступаю на чее то грабли, как это был последний раз.. установился типа дефрагментатора диска и хрен что сможешь делать. NOD32 молчит, а интерактивный режим фильтрации (файрволл) каким то образом пропустил загрузку JS аплета, который потом распаковался и скачал себе тело вируса уже. При это NOD32 молчал!!! оказывается еще и в файрволе есть выявленный баг..

Бывает еще и проблемы с метасплойтом, многие скрипты ловит как троян/кейлогер и т.п. дела.

Недавно долго бился, чтоб исключили ложное срабатывание в пакете SQLMAP, в котором NOD32 видел 3 вируса. А он на 100% был чист. Сейчас уже после 2_х недельного борьбы не детектируется.

А насчет ссылок смысла нету скинуть уже, т.к. или я забил на них или уже VT 100% детектируется.

Но если будет что то свежее - скину, хотя уже делаю планы на переход другой антивирус.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Я просто имею дело с некоторыми группами, которые занимаются как вирусописанием, так и криптовкой и аналозом кодов.

Вот где "собака зарыта". Конечно, если они там напишут вчера вирус, то каким образом антивирусные лаборатории узнают о нём сегодня. :D Как минимум надо, чтобы эти вирусы где-то запалились и, желательно, не один раз.

Ради интереса пол года изпользовал полиморфный троян и

...сам наступаю на чее то грабли, как это был последний раз.. установился типа дефрагментатора диска и хрен что сможешь делать. NOD32 молчит, а интерактивный режим фильтрации (файрволл) каким то образом пропустил загрузку JS аплета

...Бывает еще и проблемы с метасплойтом, многие скрипты ловит как троян/кейлогер

...переход другой антивирус.

С таким "послужным списком" ни один антивирус не поможет, комбайн, конечно может что-то сделать, если файр опять не подведёт.

Вам нужно попробовать бессигнатурную проактивную защиту. Тогда ни с троянами, ни файерами, ни с аплетами и эксплоитами проблемы не будет. Могут подсказать как минимум два таких решения. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
Вот где "собака зарыта". Конечно, если они там напишут вчера вирус, то каким образом антивирусные лаборатории узнают о нём сегодня.

Я все это очень хорошо знаю. даже наверно больше, что многие работники NOD32. А дела в том, что я говорю о вирусам, которые детектируются на VT с такими AV как Bitdefender, Kaspersky и еще 2-3 штук.

Не спорю - трудновато прятать под крипт от FUD, т.к. у NOD32 изначально хорошо сложено эвристический сканер.

Но это не компенсирует авантюрную техподдержку.

С таким "послужным списком" ни один антивирус не поможет, комбайн, конечно может что-то сделать, если файр опять не подведёт.

спорный вопрос...

Вам нужно попробовать бессигнатурную проактивную защиту. Тогда ни с троянами, ни файерами, ни с аплетами и эксплоитами проблемы не будет. Могут подсказать как минимум два таких решения.

Ну да.. в принципе много слышал о нем, но думаю еще очень сырой будет и куда ложных срабатываний будет. Это как сенсор аномалий..

Недавно участовал в одном ИБ семинаре и компания Safe’n’Sec (http://www.safensoft.ru) представлял т.п. продукт.. Но черт возми этот продукт мне не внушает доверие. Я еще в 2007 году работал с ихней "рогатом" файрволом. Удалил через день. нервы не выдержали :)))))))

Так что буду рад работать с любым адекватным продуктом. если есть такое - можете подсказать, а то думаю как не печально, но с NOD32 надо прощатся. Мне кажется контора отстат просто..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
...не внушает доверие. Я еще в 2007 году работал с ихней "рогатом" файрволом. Удалил через день. нервы не выдержали

Бывает. ;) Но это сила привычки. И прошло уже несколько лет с 2007 года. Пора пробовать снова.

Тем более он совместим с ESET-продуктами, если делать всё правильно.

А DefenseWall HIPS & Personal Firewall тоже уже пробовали (http://www.softsphere.com/rus/)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
И прошло уже несколько лет с 2007 года. Пора пробовать снова.

На клиентах сначало попробую. Вот весной закончится подписка одной компании, которые 2 года держал на NOD32. Переведу может тогда на "рогатого". только не знаю - антивирусная защита не позворит меня? А то не ловко перед людьми :)))))))

А DefenseWall HIPS & Personal Firewall тоже уже пробовали (http://www.softsphere.com/rus/)?

О, HIPS ! Мне нравятся грамотные NIPS и HIPS системы. в основном с NIPS_ами имел дело.

Но читая про DefenseWall - думаю то, что мне надо. Еще и песочница есть. только сцуко чтоб не был дрявым, пропустил самые коварные malware. Но хоте узнать для начало:

- т.к. он решает вопросы как firewall, так и IPS, то разумеется должен обоновится ?! у него только сигнарурный анализ?

- саппорт нормальный?

- чей продукт?

- А в качестве антивируса каком стоит использовать с ним, чтоб И дружили И хотяб был уверен на 50%, что у меня есть антивирус?

P.S. хм. заметил, что firewall дороже, чем HIPS... с чего это так?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
- саппорт нормальный?

- чей продукт?

Так, автор Илья Рабинович - он там в теме по указанной мной ссылке. Он и один из экспертов AM.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Но читая про DefenseWall - думаю то, что мне надо. Еще и песочница есть. только сцуко чтоб не был дрявым, пропустил самые коварные malware. Но хоте узнать для начало:

Если есть вопросы по продукту, то лучше задавать его в соответствующей теме. Здесь это оффтопик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
S.N.Safe&Software

Доброго времени суток!

в принципе много слышал о нем, но думаю еще очень сырой будет и куда ложных срабатываний будет. Это как сенсор аномалий..

Продукты компании SafenSoft работают по иным алгоритмам, нежели детекторы аномалий. Также как и "ложных срабатываний" в классическом понимании этого термина у продуктов не может быть в принципе, за исключением тех продуктов, которые помимо проактивной составляющей используют классический сигнатурный движок.

Недавно участовал в одном ИБ семинаре и компания Safe’n’Sec (http://www.safensoft.ru) представлял т.п. продукт.. Но черт возми этот продукт мне не внушает доверие.

Уточните пожалуйста, о каком конкретно продукте идет речь и по каким критериям наш продукт не внушает Вам доверия?

Я еще в 2007 году работал с ихней "рогатом" файрволом. Удалил через день. нервы не выдержали :)))))))

В 2007 году на рынке присутствовала версия 2.5, в которой действительно присутствовали некоторые дефекты.

На данный момент актуальной версией продуктов SafenSoft является версия 3.5, к выходу готовится 3.6 (на данный момент версия 3.6 находится в стадии бета-тестирования).

В продуктах линейки 3.х присутствуют следующие технологии:

  • V.I.P.O. (Valid Inside Permitted Operations) - защищает все исполняемые приложения системы благодаря обнаружению попыток несанкционированного запуска процессов и блокировки их запуска до того, как процесс может нанести вред системе
  • D.S.E. (Dynamic Sandbox Execution) - специальная среда (sandbox - песочница) для запуска потенциально опасных приложений обеспечивает контроль системных привилегий для блокировки вредоносных действий
  • D.R.C. (Dynamic Resource Control) - контролирует доступ различных приложений к файловой системе, ключам реестра, а также доступ к внешним устройствам и сетевым ресурсам

Разница, как Вы сами можете убедиться, на лицо. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Всем с новым годом!

А сейчас (особо в 2010г. ) просто ужасно. отправляешь вирус, а они в ответ: "опиши что он делает, откуда нешел, кто делал". Может им сразу сигнатуру дать, чтоб добавили в базу?

Я просто имею дело с некоторыми группами, которые занимаются как вирусописанием, так и криптовкой и аналозом кодов.

И чего вы тогда удивляетесь, что вам такие вопросы задают ? :)

Ну или новый прокол: отправляешь полиморфный криптованный вирус, они сканируют в вирустотале и ссылку дают тебе, якобы там нет вируса :D

Если это и правда Матросов - то я очень удивлен что за 3 (или 4?) года с момента увольнения из ЛК ничего не изменилось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
    • demkd
      ---------------------------------------------------------
       5.0.3
      ---------------------------------------------------------
       o Добавлен новый статус процесса: Критический.
         В старых версиях uVS выгрузка такого процесса приводила к BSOD с кодом: CRITICAL PROCESS DIED.
         Начиная с v5.0.3 такие процессы выгружаются без последствий (если этот процесс не является системным).
         При обнаружении неизвестного процесса с критическим статусом в лог выводится предупреждение и
         файл получается статус "подозрительный".

       o Добавлен новый режим захвата экрана DDAw, который является упрощенным режимом DDAL.
         Отличие от DDAL в том, что передается и отображается лишь содержимое активного окна и
         участки окон высшего уровня перекрывающие это окно (если они есть).
         Данный режим позволяет снизить нагрузку на процессор и канал передачи данных.
         Визуально это выглядит как интеграция окна удаленного приложения в клиентскую систему.
         Для переключения между окнами доступны все горячие клавиши.
         При нажатии Alt+Tab на время удержания клавиши Alt передается весь экран для возможности
         визуального выбора другого окна.
         (!) В этом режиме монитор и рабочий стол выбираются автоматически по расположению активного окна. 
         (!) В этом режиме недоступна эмуляция нажатия Ctrl+Alt+Del.
         (!) В этом режиме недоступно отображение запроса UAC.
         (!) Если нет активного окна то картинка не передается.
         (!) Режим доступен начиная с Windows 8.

       o В окно настройки однократного доступа к удаленному рабочему столу
         добавлен новый флаг "Только для выбранного приложения".
         Если флаг установлен то удаленному пользователю передается лишь содержимое активного  
         окна разрешенного приложения, все остальное он не видит и не может просматривать/управлять 
         окнами других приложений.
         Разрешенным может являться лишь одно приложение. Для выбора приложения необходимо
         активировать любое его окно и нажать горячую клавишу (по умолчанию Alt+Shift+W) указанную в логе uVS.
         Выбор доступен лишь тому кто предоставляет доступ к своему рабочему столу.
         Если удаленному пользователю разрешено управление и он любым способом сменит фокус ввода
         на другое приложение (например нажмет Alt+Tab или закроет приложение) то он немедленно потеряет возможность
         управлять удаленным компьютером до возврата фокуса ввода в окно разрешенного приложения или
         замены разрешенного приложения.

       o Функция запоминания размеров окон для разных мониторов удалена.
         Теперь действуют единые парметры масштабирования.
         Масштабирование стало автоматическим.

       o При подключении к удаленному рабочему столу автоматически определяется активный дисплей
         по окну на переднем плане.

       o В системное меню окна удаленного рабочего стола добавлены пункты:
         o Скрыть/показать элементы управления.
         o Эмулировать нажатие кнопок Ctrl+Alt+Del (кнопка CAD удалена из окна).
       
×