Отчет о вирусной активности за второй квартал 2011 от AVG Community - Аналитика - Форумы Anti-Malware.ru Перейти к содержанию
Sansero.ee

Отчет о вирусной активности за второй квартал 2011 от AVG Community

Recommended Posts

Sansero.ee

Собственно говоря, на моей памяти это только второй обзор подобного типа от AVG, первый был за первый квартал этого же года. AVG Community Protection Network появилась не так давно, мало кто(ну кроме пользователей AVG) вообще о ней знает. Так что я думаю этот обзор интересен ещё и тем, что именно с него и начнет складываться репутация AVG Community Protection Network. Предлагаю ознакомиться и обсудить.

Репорт за первый квартал 2011

Репорт за второй квартал 2011

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Рапорт - это хорошо. Но больше подошел бы производителю Central Command. :)

Про Fake AV - статистика забавная, как много юзеров видит и ведется. 36%!

Забавно про Qbot - "also tries to eliminate/block a long list of security solutions:

o Agnitum, ahnlab, arcabit, avast, avg, avira, avp, bitdefender, bit9, castlecops, centralcommand, clamav, comodo, computerassociates, cpsecure, defender, drweb, emsisoft, esafe, .eset, etrust, ewido, fortinet, f-prot, f-secure, gdata, grisoft, hacksoft, hauri, ikarus, jotti, k7computing, kaspersky, malware, mcafee, networkassociates, nod32, norman, norton, panda, pctools, prevx, quickheal, rising, rootkit, securecomputing, sophos, spamhaus, spyware, sunbelt, symantec, threatexpert, trendmicro, virus, wilderssecurity, windowsupdate, webroot."

Некоторые "ключевики" очень смешные - например, домен первого уровня ".eset" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting
Собственно говоря, на моей памяти это только второй обзор подобного типа от AVG, первый был за первый квартал этого же года. AVG Community Protection Network появилась не так давно, мало кто(ну кроме пользователей AVG) вообще о ней знает. Так что я думаю этот обзор интересен ещё и тем, что именно с него и начнет складываться репутация AVG Community Protection Network. Предлагаю ознакомиться и обсудить.

Репорт за первый квартал 2011

Репорт за второй квартал 2011

Отчет интересный :)

А это у них облако появилось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee
А это у них облако появилось?

Угу, с 2011 версии. Точнее говоря Облако и Сеть не есть одно и то же, но взаимосвязаны они тесно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting
Угу, с 2011 версии. Точнее говоря Облако и Сеть не есть одно и то же, но взаимосвязаны они тесно...

А чем отличается облако то сети? У них что?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

Вот как диференциируют их в AVG.

Protective Cloud Technology (NEW)

In AVG 2011, Protective Cloud Technology uses multiple scanning engines and behavioral detection simultaneously to identify emerging and previously unknown threats. Once Protective Cloud Technology identifies threats, solutions are developed and AVG clients around the world are updated in near real time.

AVG Community Protection Network (New)

AVG Community Protection Network acts like a neighborhood watch for the online world, helping everyone in the online community to protect each other. Information about the latest threats and AVG product performance is collected from customers who choose to participate in the product improvement program. This information is then analyzed and shared with the AVG community to make sure everyone receives the best possible protection.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting
Вот как диференциируют их в AVG.

В общем, они работают вместе, правильно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

Как пользователь, я вижу это так:

Облако - пассивное участие в Сети.

Сеть - активное участие в Облаке.

Железная дорога одна, но товарняки пасажирские поезда ходят по ней в обоих направлениях. Вот такая вот аллегория на ум пришла...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×