Перейти к содержанию
Зайцев Олег

Чем чреваты тесты Anti-Malware.ru и VirusTotal

Recommended Posts

Сергей Ильин
не очень понимаем - то ли вирусы были, то ли нет, то что реально стоит посмотреть оттуда по ссылке - инфу по другим агава хостингам

Там красота и никто не торопиться их банить http://safebrowsing.clients.google.com/saf...site=mp3ex.net/

Ха, http://www.matousec.com в бан.

Естественно, тоже надо банить. Детекты то на VirusTotal есть :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Осталось составить "простой" запрос к яндексу по поиску вирусов на неугодном сайте и автоматом их отправлять в бан.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Домен уже активен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Ох какую попаболь я пропустил. Предлагаю ANDYBOND'у написать заявление в прокуратуру и ФСБ, дабы посадить Олега Зайцева за распространение вредоносных программ. Доказательства для суда готовы - это 30 гавноантивирусов на virustotal.

:facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Хостинг у сайта остался тотже.

А вот ИСЕТ мне так и не ответили. Отошлю в глав офис.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Выскажу cвою личную правовую позицию по ситуации.

Полагаю, что в данном случае речь должна идти не только о виновности, но и о законности действий сторон. В первую очередь следует выяснить правомерны ли действия провайдера, связанные с ограничением доступа к сайту клиента и можно ли рассматривать детектирование сомнительного контента антивирусами, используемыми на сервисе virustotal.com в качестве достаточного доказательства совершения клиентом действий нарушающих требования закона и условия договора.

Естественно, что обязательство между хостинг-провайдером и клиентом будет двусторонним - каждая из сторон в данном обязательстве являются одновременно кредитором и должником по отношению друг к другу, так как обе стороны имеют по отношению друг к другу как права, так и обязанности.

Но поскольку, в данном случае, речь идет о возможном нарушении (неисполнении или ненадлежащем исполнении) хостинг-провайдером обязательства о предоставлении хостинг-услуг, то норма п. 2 ст. 401 ГК о презумпции виновности должна применяться в отношении хостинг-провайдера, а не в отношении клиента. Кроме того, следует учитывать, что в силу п.3 ст. 401 ГК если иное не предусмотрено законом или договором, лицо, не исполнившее или ненадлежащим образом исполнившее обязательство при осуществлении предпринимательской деятельности, несет ответственность, если не докажет, что надлежащее исполнение оказалось невозможным вследствие непреодолимой силы, то есть чрезвычайных и непредотвратимых при данных условиях обстоятельств.

Иными словами свою невиновность, по моему мнению, должен доказывать не клиент, а провайдер, если конечно, в договоре указано, что провайдер несет гражданско-правовую ответственность при наличии своей вины. Исхожу также из того, что факт ограничения на доступ к сайту клиента доказан, а вот факт размещения на сайте клиента вредоносного ПО, на мой взгляд, не подтверждается достаточными доказательствами.

Также предлагаю обратить внимание на терминологию. В ГК понятие презумпции виновности используется по отношению к лицу, нарушившему обязательство, а не по отношению к потенциальному ответчику (п. 2 ст. 401 ГК). Ответчика вообще может и не быть, если иск не будет предъявлен. Поэтому использование термина «ответчик» в данной ситуации считаю неуместным.

P.S. На истину в последней инстанции претендовать не буду. Все указанное выше – мое личное мнение.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Один ЛК "Д,артаньян, остальные все пи......ы, как видно из отзывов представителей ЛК :lol:

Типичный лозунг небыдла - подвид быдла, в силу ряда субъективных причин не считающий себя таковым.

Отличается уверенностью в своей явной богоизбранности и в определенном превосходстве над остальными (хотя 99% небыдла в лучшем случае превосходит только своего соседа алкаша, и то — далеко не факт что).

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Mr. Justice, что в таком случае посоветуете делать Олегу если ему захочется расставить в этом вопросе расставить все точки над i, а не закончить это дело тем, что "разбанили домен и слава Богу за все..." ?

С чего вообще можно начать? Сайт долгое время был недоступен, сайт популярен, траффик огромный, потенциальный ущерб можно насчитать (хотя из чего его считать? :D )... можно ли на возмещение ущерба как-то претендовать и т.д?

Один ЛК "Д,артаньян, остальные все пи......ы, как видно из отзывов представителей ЛК laugh.gif

Типичный лозунг небыдла - подвид быдла, в силу ряда субъективных причин не считающий себя таковым.

Отличается уверенностью в своей явной богоизбранности и в определенном превосходстве над остальными (хотя 99% небыдла в лучшем случае превосходит только своего соседа алкаша, и то — далеко не факт что).

а что не так? пост sww? мне лично понравилась мысль про посадить Олега ))))) С тем количеством зловредов с каким он имеет дело ему пару пожизненных сроков точно можно всадить)))) сообщения вроде читаю все, причем повторно перечитываю (авось кто-то из тех кто на премодерации что-то интересное напишет), но ничего такого крамольного не замечал...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Друзья, я вообще не понимаю причем тут ЛК? Если я правильно понял, это личный сайт Олега Зайцева, это не сайт ЛК! Для чего все время там где нужно и не нужно приплетать ЛК к любому вопросу? Что у Олега не может быть личной жизни, не связанной с работой в ЛК? Давайте все-таки придерживаться элементарного приличия. Простите за резкость.

Олег Зайцев - уважаемый эксперт. И дело здесь не только в профессионализме и компетентности человека. Олег, в течении, длительного времени на безвозмездной основе (т.е. бесплатно) оказывал поддержку людям нуждающимся в помощи при лечении инфицированных ПК и экспертам (хелперам), разрабатывая, совершенствуя и поддерживая в работоспособном состоянии свою знаменитую AVZ. И я, лично, с большим уважением отношусь к этому человеку и это не лицемерие. Это действительно так. Когда мы попадали в беду, он всегда был готов помочь нам, предоставляя возможность воспользоваться своей программой. Сейчас Олег сам попал в беду (пусть не такую уж опасную, из которой он естественно может выпутаться сам) и мы, вместо того чтобы помочь ему (советом, моральной поддержкой и т.д.) обвиняем его самого. В данном случае Олег разработал тестовую программу не для себя, а для того чтобы помочь нам провести тест, а интересующимся вопросами ИБ - получить ответ на имеющиеся у них вопросы. В результате этого у него возникли проблемы. Друзья, если мы не готовы ему помочь, то давайте хотя бы воздерживаться от обвинений. А если кто-то хочет указать ему на его ошибки, то прошу вас делать это в доброжелательном тоне. Это моя личная просьба.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Mr. Justice, насколько я понял, то Олегу нужно внимательно изучить договор в части ответственности провайдера, и далее с ним идти в суд с иском о неисполнении или ненадлежащем исполнении обязательств по договору. И в этом случае провайдер будет уже вынужден доказывать правомерность своих действий. Верно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Mr. Justice

полностью с вами согласен.

Но сайт зайцева относительно принадлежит ЛК, так как АВЗ они у него уже давно купили.

И все же, я считаю, что надо проверить ИСЕТ на причастность к инциденту

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Mr. Justice, что в таком случае посоветуете делать Олегу если ему захочется расставить в этом вопросе расставить все точки над i, а не закончить это дело тем, что "разбанили домен и слава Богу за все..." ?

С чего вообще можно начать? Сайт долгое время был недоступен, сайт популярен, траффик огромный, потенциальный ущерб можно насчитать (хотя из чего его считать? :D )... можно ли на возмещение ущерба как-то претендовать и т.д?

Начать нужно с претензии, а затем, если не поможет, обратиться в суд с иском и с жалобой в надзорные органы. Не волнуйтесь, в решении проблемы мы ему поможем, если такая помощь потребуется.

Mr. Justice, насколько я понял, то Олегу нужно внимательно изучить договор в части ответственности провайдера, и далее с ним идти в суд с иском о неисполнении или ненадлежащем исполнении обязательств по договору. И в этом случае провайдер будет уже вынужден доказывать правомерность своих действий. Верно?

Все верно. Я бы лично, посоветовал именно такой вариант. Чуть подробнее - ниже, точнее выше в этом же сообщении.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
Начать нужно с претензии, а затем, если не поможет, обратиться в суд с иском и с жалобой в надзорные органы. Не волнуйтесь, в решении проблемы мы ему поможем, если такая помощь потребуется.

Каким образом? Я только за, но внятного способа не вижу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Каким образом? Я только за, но внятного способа не вижу.

Не совсем понял вопрос. Стандартным проверенным способом. Садимся за компьютер, составляем претензию (жалобу, иск) и отправляем по "месту назначения".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Флейм уделен. Давайте стараться контролировать свои эмоции.

Прошу прощения, не знал, что сайт AVZ принадлежит ЛК, точнее, наверное, забыл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
Не совсем понял вопрос. Стандартным проверенным способом. Садимся за компьютер, составляем претензию (жалобу, иск) и отправляем по "месту назначения".

При чем тут мы? жалобу должен писать Олег, если только мы ее публично обсудим перед отправлением.

А вот исет ответили по русски на мое англоязычное обращение в словакию:

Здравствуйте.

47 08.08.2011

Опишите функции данного ПО, укажите сайт разработчика и ссылку для скачивания дистрибутива.

Хотя я файл им отослал. Может Словакия России не переслала, если только. Ну что, отвечу им.

Я им должен функции данного ПО описывать :lol: ? ссылку максимум

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
Флейм уделен. Давайте стараться контролировать свои эмоции.

Прошу прощения, не знал, что сайт AVZ принадлежит ЛК, точнее, наверное, забыл.

Сайт как таковой не принадлежит, но так как там исторически размещена документация по AVZ, один из источников баз и ссылка на скачивание - ущерб имеется. Тем не менее развитие событий таково - пришло письмо от Агавы, о том, что домен разблокирован. Но при этом они транслировали ответ регистратора:

Domain name z-oleg.com is unsuspended.

Please note that if we encounter any such instance again then we shall

suspend this domain permanently.

However, we request you to take all necessary precautions to avoid any

such inconvenience in future.You may get in touch with your hosting

service provider for the same.

Thank you for your co-operation.

Regards,

PDR Abuse Desk

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

PDR Abuse Desk - а они дерзкие ребята.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
However, we request you to take all necessary precautions to avoid any

such inconvenience in future.

Иными словами, впредь предупреждения об истинном содержании сайта размещать придётся. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Я им должен функции данного ПО описывать :lol: ?

А как Вы хотели? IDA то видимо у них забанена... :lol:

ссылку максимум

На вирустотал))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Иными словами, впредь предупреждения об истинном содержании сайта размещать придётся. :)

Так сойдет? :lol:

"Люди добрые не блокируйте сайт, вся имеющая малварь предоставлена исключительно в тестовых целях, коммерческой выгоды мы не ищем, а кто заразился - тот ССЗБ (мы предупреждали). И вообще смените антивирус - он у вас шибко злобный"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Иными словами, впредь предупреждения об истинном содержании сайта размещать придётся. :)

Это не означает, что такие требования автоматически становятся правомерными. Правомерность определяется судом в каждом конкретном случае.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Предлагаю ANDYBOND'у написать заявление в прокуратуру и ФСБ, дабы посадить Олега Зайцева за распространение вредоносных программ. Доказательства для суда готовы - это 30 гавноантивирусов на virustotal.

Нет никакого распространения никаких вирусов, а есть добросовестное заблуждение регистратора домена и хостера на основе данных уважаемого источника в виде VirusTotal. Потому, во-первых, всё идёт в поле гражданского законодательства, во-вторых, по моему мнению, виноват тот, кто не предупредил о наличии чего-то детектящегося на своём сайте, равно как нет предупреждения об истинном содержании и целях размещения этого содержания. Потому тут как раз тот случай, когда спасибо, что разблокировали, ибо изначально имеет место неправота владельца сайта, следствием которой уже стала вся та цепочка событий, которую мы тут уже который день обсуждаем.

Печально лишь, что ЛК и её представители вместо решения вопросов подобного рода по существу сразу считают нужным на этом пропиариться, втягивая нас, сторонних лиц, в это обсуждение. Понимаю: выходные дни, скучно, но тем не менее в переписке, представленной в начале темы, было прямо указано, что вопрос возможно решить лишь в день рабочий. Вот и надо было спокойно дождаться сегодняшнего дня, получить разблокировку домена, сделать выводы, и лишь потом, если уж так хочется, пост-фактум рассказать нам, сообществу, о том, что и когда произошло. А так пиар, пиар, и ещё раз пиар, и основание значения не имеет: лишь бы пиар.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Avira устранили:

Список файлов и результатов приведены ниже:

ID файла Имя файла Объем (байты) Результат

3797481 leaktest.exe 39 KB FALSE POSITIVE

Точные результаты по каждому файлу вы найдете в следующем разделе:

Имя файла Результат

leaktest.exe FALSE POSITIVE

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Печально лишь, что ЛК и её представители вместо решения вопросов подобного рода по существу сразу считают нужным на этом пропиариться, втягивая нас, сторонних лиц, в это обсуждение.

да не было никакого пиара, Олег написал на форуме - вот так и так, все дружно (ну, кто-то) начали писать в агаву, есет и т.д, немного словили лулзов на этом, немного понегодавали, обсудили законность этого, вспомнили про гавноантивирусы... что в этом такого? такое происходит по всех темах и это вполне нормальные темы и свойства разговоров на форуме...

не замечал как-то от Олега пиара, думаю, что он создал эту тему по личным чувствам (если так можно сказать)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×