Лаборатория Касперского: вот оно как! - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Fоx

Лаборатория Касперского: вот оно как!

Recommended Posts

Fоx

Темой от некого товарища Sp0Raw навеяло. Буквально сегодня удалось заснять работу некого Александра, который утверждает, что является сотрудником (аналитиком) ЛК и уже в течение некоторого времени по Skype впаривает мне приемущество продукции ЛК. Вообщем, сегодня паренек-таки сделал мой вечер окончательно и я не удержался, чтобы не опубликовать это здесь:

45028072.png

это что за наркоман ?
, друзья?

и да, что за рейтинги оно имело в виду? так и не получилось уточнить в связи с тем, что аналитик покинул конференцию после диких лулзов с моей стороны и со стороны еще одного товарища.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

как-то уровень бредовости по показаниям бредометра зашкаливает...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ЖЖЖ
Буквально сегодня удалось заснять работу некого Александра

Может это Гостев?

как-то уровень бредовости по показаниям бредометра зашкаливает...

Да уж и где таких делают? Рейтинги какие-то удумал. :facepalm:

Может ему тоже за спам в Skype приплачивают? На обычного пользователя ведь подействует, особенно сообщение в 23:21:21 :D

  • Upvote 5
  • Downvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин

Что за поток бреда от непонятно кого? Fox, ты совсем больной на голову? (впрочем как и остальные участники на скрине)

  • Upvote 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Отправить их на Ч.О.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Может это Гостев?

Нет, что вы. Мое высочество не может позволить себе сидеть в скайпочатиках с каким-то плебсом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Это не просто толсто, это СЛИШКОМ толсто

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Нет, что вы. Мое высочество не может позволить себе сидеть в скайпочатиках с каким-то плебсом.

Не, а что - представляю, Саша сидит в чате с малышней. :lol:

"Всем привет, кто в этом чатИ!" :D:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Это не просто толсто, это СЛИШКОМ толсто

мы в ответе за тех, кого прикормили....

а ведь поначалу они были худенькими:)

ps: Fox, надеюсь, что вы это как шутку опубликовали:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Я сотрудник ФСБ мой начальник ..(забыл как там) верните мою ферму.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fоx
кококококок кукареку!

Что, простите?

Мое высочество не может позволить себе сидеть в скайпочатиках с каким-то плебсом.

О даа, поведайте нам больше, Илитарный дядя Саша!

1300617471885.jpg

Fox, надеюсь, что вы это как шутку опубликовали:)

естественно. буду я подобное всерьез публиковать, ага.

:)

Отправить их на Ч.О.

отправьте этого чертого аналитика, я не против :D

ах да, пикча к Паршину отклеилась:

http://imageshack.us/m/541/6712/1301126806479.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×