нет границ российской смекалки - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Mike

нет границ российской смекалки

Recommended Posts

Mike

итак по порядку:

сегодня получил маил от неизвестного с предложением посмотреть крутую порнофотку.

в майле был аттач, есстественно в ехе формате :)

воспользовавшись первым правилом "молодого бойца", екзешник запускать не стал, а наоборот закинул его на вирустотал.

через 20 минут вирустотал завис, доказав, что порнофотка "молодому бойцу" не по зубам.

после чего закинул екзешник то–ли на джотти то–ли на вирскан, который тоже завис.

пришлось запускать "фотку" на харде с чистой виндой :)

где выяснилось, что екзешник никакой не вирус, а наоборот " Платный архив - новое средство для распространении файлов в сети интернет", после чего мне рекомендовали послать смс стоимостью 4.19є.

а заодно посетить "службу технической поддержки платных архивов."

http://www.support-contact.ws/

сходив туда, я естественно оказался пацталом, что для меня совсем не свойственно.

:):):)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Наглость - второе счастье. А если серьезно, то многие теперь не будут детектить этот архив как подделку, потому что тут все честно. Ты просил архив - ты его получил. Тебя предупредили о том, что нужно это все счастье оплатить.

Вот если ты оплатишь, а там будет фига, тогда только будет причина задетектить архив...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Почему не детектить? Дима, такое детектят как Porn-Tool.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Почему не детектить? Дима, такое детектят как Porn-Tool.

Это по собственному опыту. Часть детектят, часть нет. Если будет нормальное ЛС, стоимости и все такое будет указано, а также размер архива будет более-менее адекватен, то не будет детекта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
Это по собственному опыту. Часть детектят, часть нет. Если будет нормальное ЛС, стоимости и все такое будет указано, а также размер архива будет более-менее адекватен, то не будет детекта.

Если даже за деньги предоставляются порнографические материалы в таком формате, а мы это не детектим, то весь РК никому не нужен...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Если даже за деньги предоставляются порнографические материалы в таком формате, а мы это не детектим, то весь РК никому не нужен...

Предлагаете РК еще DVD начать детектить ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

"нормальное ЛС" ...." весь РК "

я конечно извиняюсь, но что такое : ЛС и РК ????

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
ЛС и РК ????

В контексте обсуждения: ЛС - лицензионное соглашение (текст), а РК - Родительский контроль (программа).

Платный архив - новое средство для распространении файлов в сети интернет"

Ну, не совсем новое, скорее аналогичное старому - ссылка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
Предлагаете РК еще DVD начать детектить ?

Александр, ну не впадайте в крайности :) DVD это физический носитель продажа таких носителей с порнографическим содержанием лицам до 18+ запрещена, т.е. РК защищать от этого не должен, есть закон. А РК должен защищать от такого контента из сети интернет.

Кстати, большинство сменных аналитиков КЛАНа такое детектят :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Кстати, большинство сменных аналитиков КЛАНа такое детектят :)

А меньшинство не детектит ?

Вы понимаете, что это фигня и бардак ? Вердикты не должны отличаться от персоналии к персоналии - мнение вирлаба должно быть всегда единым.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
А меньшинство не детектит ?

Вы понимаете, что это фигня и бардак ? Вердикты не должны отличаться от персоналии к персоналии - мнение вирлаба должно быть всегда единым.

Почему? Разве мнение двух специалистов на счёт одного сампла не может расходиться в зависимости от их опыта?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×