Перейти к содержанию
Sansero.ee

Отчет о вирусной активности за второй квартал 2011 от AVG Community

Recommended Posts

Sansero.ee

Собственно говоря, на моей памяти это только второй обзор подобного типа от AVG, первый был за первый квартал этого же года. AVG Community Protection Network появилась не так давно, мало кто(ну кроме пользователей AVG) вообще о ней знает. Так что я думаю этот обзор интересен ещё и тем, что именно с него и начнет складываться репутация AVG Community Protection Network. Предлагаю ознакомиться и обсудить.

Репорт за первый квартал 2011

Репорт за второй квартал 2011

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Рапорт - это хорошо. Но больше подошел бы производителю Central Command. :)

Про Fake AV - статистика забавная, как много юзеров видит и ведется. 36%!

Забавно про Qbot - "also tries to eliminate/block a long list of security solutions:

o Agnitum, ahnlab, arcabit, avast, avg, avira, avp, bitdefender, bit9, castlecops, centralcommand, clamav, comodo, computerassociates, cpsecure, defender, drweb, emsisoft, esafe, .eset, etrust, ewido, fortinet, f-prot, f-secure, gdata, grisoft, hacksoft, hauri, ikarus, jotti, k7computing, kaspersky, malware, mcafee, networkassociates, nod32, norman, norton, panda, pctools, prevx, quickheal, rising, rootkit, securecomputing, sophos, spamhaus, spyware, sunbelt, symantec, threatexpert, trendmicro, virus, wilderssecurity, windowsupdate, webroot."

Некоторые "ключевики" очень смешные - например, домен первого уровня ".eset" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting
Собственно говоря, на моей памяти это только второй обзор подобного типа от AVG, первый был за первый квартал этого же года. AVG Community Protection Network появилась не так давно, мало кто(ну кроме пользователей AVG) вообще о ней знает. Так что я думаю этот обзор интересен ещё и тем, что именно с него и начнет складываться репутация AVG Community Protection Network. Предлагаю ознакомиться и обсудить.

Репорт за первый квартал 2011

Репорт за второй квартал 2011

Отчет интересный :)

А это у них облако появилось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee
А это у них облако появилось?

Угу, с 2011 версии. Точнее говоря Облако и Сеть не есть одно и то же, но взаимосвязаны они тесно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting
Угу, с 2011 версии. Точнее говоря Облако и Сеть не есть одно и то же, но взаимосвязаны они тесно...

А чем отличается облако то сети? У них что?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

Вот как диференциируют их в AVG.

Protective Cloud Technology (NEW)

In AVG 2011, Protective Cloud Technology uses multiple scanning engines and behavioral detection simultaneously to identify emerging and previously unknown threats. Once Protective Cloud Technology identifies threats, solutions are developed and AVG clients around the world are updated in near real time.

AVG Community Protection Network (New)

AVG Community Protection Network acts like a neighborhood watch for the online world, helping everyone in the online community to protect each other. Information about the latest threats and AVG product performance is collected from customers who choose to participate in the product improvement program. This information is then analyzed and shared with the AVG community to make sure everyone receives the best possible protection.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting
Вот как диференциируют их в AVG.

В общем, они работают вместе, правильно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

Как пользователь, я вижу это так:

Облако - пассивное участие в Сети.

Сеть - активное участие в Облаке.

Железная дорога одна, но товарняки пасажирские поезда ходят по ней в обоих направлениях. Вот такая вот аллегория на ум пришла...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      а вот это странно, надо будет почитать может еще что-то отключать надо
    • SQx
      В моем случае я кажется нашел этот - DhcpDomain папаметр: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{64846981-4885-4d8b-af0b-1097a90e00f6} EnableDHCP REG_DWORD 0x1 Domain REG_SZ NameServer REG_SZ DhcpServer REG_SZ 192.168.2.1 Lease REG_DWORD 0x3f480 LeaseObtainedTime REG_DWORD 0x6145e5fe T1 REG_DWORD 0x6147e03e T2 REG_DWORD 0x61495bee LeaseTerminatesTime REG_DWORD 0x6149da7e AddressType REG_DWORD 0x0 IsServerNapAware REG_DWORD 0x0 DhcpConnForceBroadcastFlag REG_DWORD 0x0 DhcpNetworkHint REG_SZ 8616070797 RegistrationEnabled REG_DWORD 0x1 RegisterAdapterName REG_DWORD 0x0 IPAddress REG_MULTI_SZ SubnetMask REG_MULTI_SZ DefaultGateway REG_MULTI_SZ DefaultGatewayMetric REG_MULTI_SZ DhcpIPAddress REG_SZ 192.168.2.103 DhcpSubnetMask REG_SZ 255.255.255.0 DhcpDomain REG_SZ home DhcpNameServer REG_SZ 192.168.2.1 DhcpDefaultGateway REG_MULTI_SZ 192.168.2.1 DhcpSubnetMaskOpt REG_MULTI_SZ 255.255.255.0 DhcpInterfaceOptions REG_BINARY FC00000000000000000000000000000043880400790000000000000000000000000000004388040077000000000000000000000000000000438804002F000000000000000000000000000000438804002E000000000000000000000000000000438804002C000000000000000000000000000000438804002B0000000000000000000000000000004388040021000000000000000000000000000000438804001F000000000000000000000000000000438804000F000000000000000400000000000000C339F780686F6D6506000000000000000400000000000000C339F780C0A8020103000000000000000400000000000000C339F780C0A8020101000000000000000400000000000000C339F780FFFFFF0033000000000000000400000000000000C339F7800003F48036000000000000000400000000000000C339F780C0A8020135000000000000000100000000000000C339F78005000000 DhcpGatewayHardware REG_BINARY C0A8020106000000B8D94D42ED7E DhcpGatewayHardwareCount REG_DWORD 0x1 также я могу его пинговать. >ping -a home Pinging home.home [192.168.2.1] with 32 bytes of data: Reply from 192.168.2.1: bytes=32 time=1ms TTL=64 Reply from 192.168.2.1: bytes=32 time=1ms TTL=64  
    • SQx
      Мне ЛК, также написали:
        Но пользователь сказал, что не было галочки на "Автоматически определять настройки".
    • PR55.RP55
      Например есть  пакет с драйверами ( сотни... тысячи драйверов ) Предполагается использовать этот пакет для обновления системных драйверов, или WIM Часть драйверов подписана, часть нет... Хотелось бы, чтобы uVS  ( по команде в меню: Файл ) - создала из этих драйверов пакет установки\обновления. Копию только из подписанных ( прошедших проверку ( и проверенных по SHA ) драйверов. Копию по типу программы: " Double Driver" http://soft.oszone.net/program/5936/Double_Driver/ + Возможность создать копию системных драйверов, системы - но, опять таки... копировать только подписанные драйвера и те, что есть в базе SHA.  
    • demkd
      гляну, но это дыра с wpad все равно закрывается лишь отключением автонастройки прокси в браузере, больше никак.
×