Перейти к содержанию
Ego1st

Бета-версия нового ядра Dr.Web

Recommended Posts

Valery Ledovskoy
И опять на формулировках. Smile

По-моему как раз не на формулировках, а на сути.

Добавлю ка я к Вашей карме единичку :)

Вы один из немногих конструктивных критиков на этом форуме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

(корумпированно)

Ну и я давайте тоже себе единичку прибавлю. :)

Добавлено спустя 23 секунды:

(огорчается невозможности сего поступка)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
headache

Валерий, я вам отправил ЛС, просто для размышления, отвечать не требуется (а то опять по привычке).

headache писал(а):

вы ж так далеки от центральных офисов

Не стОит на это пенять. У меня есть постоянная информационная связь с этими офисами.

Вы настолько наивны или просто хотите таким казаться?

Поймите, что наиболее достоверную информацию о внутренней жизни _любой_ компании (чем живут её сотрудники) можно получить только от её рядовых сотрудников - в курилке в разговоре "за жизнь". Вам же человеку, которого люди видят несколько раз в году, и толком вас не знают, никто из сотрудников такой информации не доверит.

Неужели вы этого не понимаете ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Валерий, я вам отправил ЛС

Ответил.

Стабильность

Стабильность - это состояние, а не продолжительность процесса.

На данный момент состояние стабильное.

антивирус для Exchange

В разработке, на начальном этапе.

для мобильных платформ

Практически готов, в стадии ожидания достаточной потребности на рынке.

файервол

На обдумывании - стОит заморачиваться или нет.

антиспам

Пользовательский, возможно, скоро появится в бете.

Серверный тоже должен появиться, но думаю чуть погодя.

аппаратные решения

Вряд ли.

Поймите, что наиболее достоверную информацию о внутренней жизни _любой_ компании (чем живут её сотрудники) можно получить только от её рядовых сотрудников - в курилке в разговоре "за жизнь".

Я это прекрасно понимаю. И в курилке тоже бываю, конечно, не так часто, как хотелось бы.

И есть несколько человек, которым доверяю я, и которые доверяют мне. Мне этого достаточно для получения всей интересующей меня информации удалённо, но Вы должны также понимать, что доверия часто не возникает даже в курилке, и его нужно заслужить. Вам знакомы случаи, когда кто-то входит в курилку, и наступает гробовая тишина до того момента, когда этот человек не уйдёт? ;)

Удалённо заслужить доверие, конечно, сложнее, но тоже вполне можно.

а пока из действительно интересного только сабж.

Угу. Только мы ужЕ далеко от сабжа, а обсуждать тут нужно бы _только_ его.

И вообще, я бы предложил модераторам выделить всё это ответвление от темы в отдельную ветку в разделе "Неформальное общение и юмор" (кстати, непонятно, почему непонятное общение совместили с юмором) :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
headache
headache писал(а):

Валерий, я вам отправил ЛС

Ответил.

По ответу вижу что зря, лучше бы эту энергию потратили на анализ полученной информации.

headache писал(а):

Стабильность

Стабильность - это состояние, а не продолжительность процесса.

На данный момент состояние стабильное.

Не верно.

headache писал(а):

для мобильных платформ

Практически готов, в стадии ожидания достаточной потребности на рынке.

Хм, этой позиции понять невозможно - видимо хотите повторить ситуацию с выходом первых версий Windows. Когда будет спрос, будет уже поздно.

PS: Ладно, пора завязывать этот разговор.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

headache

Ваша проблема в том, что Вы верите в свою точку зрения и не принимаете вИдение других людей.

Хотя, конечно, не всегда, в личных сообщениях Вы пытались принять и мою позицию. Пытались, но пока не получилось :)

Когда будет спрос, будет уже поздно.

Поглядим.

По ответу вижу что зря

Я не ищу от каждого из своих ответов выгоду.

Неверно.

Ваше право. Да, для стабильности нужно некоторое время отсутствия изменений. На мой вкус, это время ужЕ прошло.

На этом можно закончить дискуссию, ибо нового ничего не напишем, ИМХО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
headache
headache

Ваша проблема в том, что Вы верите в свою точку зрения и не принимаете вИдение других людей.

Я предложил вам факты, трактовать их безусловно можно по-разному, но факты по-крайней мере говорят что "мальчик был". Почему он был, хорошо это или плохо, вы правы, это вопрос взгляда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Я предложил вам факты, трактовать их безусловно можно по-разному, но факты по-крайней мере говорят что "мальчик был". Почему он был, хорошо это или плохо, вы правы, это вопрос взгляда.

Вот мы и здесь нашли взаимопонимание. На такой результат я согласен :)

Но вернёмся к теме.

Возможно, у кого есть результаты тестирования или мнение по поводу нового ядра с технологией origin.

Не поделитесь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

тестирование лучше всего, узнать у Олега Зайцева, думаю у него хорошая колекция зловредов.. итем более он уже тестировал его..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

(борется с сильным желанием окончательно опохабить ветку придирками к формулировкам)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

(борется с сильным желанием окончательно опохабить ветку придирками к формулировкам)
Форма - ничто :), содержание - все. :) Ах, роза, как ее ни назови... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

(жизнерадостно)

И снова Вас разочарую.

1. Сходим же в оффтоп. :)

2. Согласитесь, есть разница:

"Цветок с колючками" или "Колючка с цветками".

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dk64
тестирование лучше всего, узнать у Олега Зайцева, думаю у него хорошая колекция зловредов.. итем более он уже тестировал его..

ахаха... lol icon_lol.gif

Зайцеву тестировать только вирусы написанные на дельфи,

нашли спеца.. без году неделя как он вирусы в глаза видит.

icon_twisted.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

chu-55

У Вас наверное, есть собственное мнение по обсуждаемой теме, раз уж Вы так смело осуждаете других?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
тестирование лучше всего, узнать у Олега Зайцева, думаю у него хорошая колекция зловредов.. итем более он уже тестировал его..

ахаха... lol icon_lol.gif

Зайцеву тестировать только вирусы написанные на дельфи,

нашли спеца.. без году неделя как он вирусы в глаза видит.

icon_twisted.gif

преветствую на форуме, может тогда вы проведёте тестирование..=))

раз знаете что к чему=))

очень бы хотелось ваш тест посмотреть=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко
2. Согласитесь, есть разница:

"Цветок с колючками" или "Колючка с цветками".

Если предмет объективной реальности один и тот же, сиречь "роза", то вы только что подтвердили гипотезу языковой относительности Сепира-Уорфа. :) Язык определяет сознание. :)

ахаха... lol

Зайцеву тестировать только вирусы написанные на дельфи,

нашли спеца.. без году неделя как он вирусы в глаза видит.

Вероятно, вы готовы сию минуту представить нам необыкновенно четкий и достоверный анализ, произведенный вами на миллионах вирусов, написанных на Basic :D посредством вашего лучшего инструмента - Антивируса Калинина. Не так ли? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody.nogroup

Вот что я видел (в % соотношении не скажу):

contains a dialer program Dialer.Blondes.origin

contains a dialer program Dialer.Carped.origin

contains a dialer program Dialer.Egroup.origin

contains a dialer program Dialer.Gmst.origin

contains a dialer program Dialer.Hot.origin

contains a dialer program Dialer.Mini.origin

contains a dialer program Dialer.Netvision.origin

contains a dialer program Dialer.Premium.origin

contains a potentially dangerous software Program.Ardamax.origin

contains a potentially dangerous software Program.BossEveryware.origin

contains a potentially dangerous software Program.Cyberlog.origin

contains a potentially dangerous software Program.DNetClient.origin

contains a potentially dangerous software Program.HandyLogger.origin

contains a potentially dangerous software Program.KgbSpy.origin

contains a potentially dangerous software Program.Minkeylog.origin

contains a potentially dangerous software Program.PsExec.origin

contains a potentially dangerous software Program.RemoteAdmin.origin

contains a potentially dangerous software Program.ServUServer.origin

contains a potentially dangerous software Program.SpyAgent.origin

contains an advertising software Adware.Adx.origin

contains an advertising software Adware.AzeSearch.origin

contains an advertising software Adware.Baidu.origin

contains an advertising software Adware.Baigoo.origin

contains an advertising software Adware.BetterInternet.origin

contains an advertising software Adware.Bho.origin

contains an advertising software Adware.Cacb.origin

contains an advertising software Adware.Cdn.origin

contains an advertising software Adware.ClickSpring.origin

contains an advertising software Adware.Comet.origin

contains an advertising software Adware.CommonName.origin

contains an advertising software Adware.Crew.origin

contains an advertising software Adware.Ddclick.origin

contains an advertising software Adware.DealHelper.origin

contains an advertising software Adware.Dh.origin

contains an advertising software Adware.DmBar.origin

contains an advertising software Adware.Dmad.origin

contains an advertising software Adware.Dodoor.origin

contains an advertising software Adware.Dsi.origin

contains an advertising software Adware.Effbar.origin

contains an advertising software Adware.Erg.origin

contains an advertising software Adware.Funweb.origin

contains an advertising software Adware.Gator.origin

contains an advertising software Adware.Hotbar.origin

contains an advertising software Adware.Howbao.origin

contains an advertising software Adware.IEHelper.origin

contains an advertising software Adware.Limon.origin

contains an advertising software Adware.Linkmaker.origin

contains an advertising software Adware.Lucky.origin

contains an advertising software Adware.MWS.origin

contains an advertising software Adware.Macfa.origin

contains an advertising software Adware.Maxifiles.origin

contains an advertising software Adware.MediaPipe.origin

contains an advertising software Adware.Mokead.origin

contains an advertising software Adware.Msearch.origin

contains an advertising software Adware.Newweb.origin

contains an advertising software Adware.Parad.origin

contains an advertising software Adware.QQHelp.origin

contains an advertising software Adware.Roogoo.origin

contains an advertising software Adware.SaveNow.origin

contains an advertising software Adware.SearchAid.origin

contains an advertising software Adware.SearchEnh.origin

contains an advertising software Adware.SearchNet.origin

contains an advertising software Adware.Softomate.origin

contains an advertising software Adware.Sogou.origin

contains an advertising software Adware.Sogua.origin

contains an advertising software Adware.Spysheriff.origin

contains an advertising software Adware.Tbh.origin

contains an advertising software Adware.Tencent.origin

contains an advertising software Adware.TimeSink.origin

contains an advertising software Adware.Webdesky.origin

contains an advertising software Adware.Websearch.origin

contains an advertising software Adware.Yavak.origin

contains an advertising software Adware.Zango.origin

contains an advertising software Adware.Zhong.origin

contains an intrusion tool Tool.HoleScan.origin

contains an intrusion tool Tool.MailPassView.origin

contains an intrusion tool Tool.MessenPass.origin

contains an intrusion tool Tool.Netpass.origin

contains an intrusion tool Tool.PaPinch.origin

contains an intrusion tool Tool.ProcessKill.origin

contains an intrusion tool Tool.Prockill.origin

contains an intrusion tool Tool.Proxy.origin

contains an intrusion tool Tool.Qload.origin

contains an intrusion tool Tool.ShowPass.origin

contains an intrusion tool Tool.SuperGlue.origin

contains an intrusion tool Tool.Wintcppatch.origin

infected with BackDoor.Bilgi.origin

infected with BackDoor.Gersang.origin

infected with BackDoor.Graybird.origin

infected with BackDoor.Haxdoor.origin

infected with BackDoor.IRC.Sdbot.origin

infected with BackDoor.Pigeon.505

infected with BackDoor.Pigeon.origin

infected with BackDoor.Prive.origin

infected with BackDoor.Shell.origin

infected with BackDoor.Uragan.origin

infected with BackDoor.Zani.origin

infected with DDoS.Dsn.origin

infected with Dialer.Exedial.origin

infected with Dialer.Viaggiare.origin

infected with Trojan.AVKill.origin

infected with Trojan.Antilex.origin

infected with Trojan.Click.origin

infected with Trojan.DownLoader.origin

infected with Trojan.Dunz.origin

infected with Trojan.Fakealert.origin

infected with Trojan.Favadd.origin

infected with Trojan.Hitpop.origin

infected with Trojan.KeyLogger.origin

infected with Trojan.Korwap.origin

infected with Trojan.MoemoneyAd.origin

infected with Trojan.MulDrop.origin

infected with Trojan.Mutastik.origin

infected with Trojan.PWS.Babal.origin

infected with Trojan.PWS.Banker.6171

infected with Trojan.PWS.Banker.origin

infected with Trojan.PWS.Bei.origin

infected with Trojan.PWS.Gamania.origin

infected with Trojan.PWS.GoldSpy.origin

infected with Trojan.PWS.Hangame.origin

infected with Trojan.PWS.LDPinch.origin

infected with Trojan.PWS.Lineage.origin

infected with Trojan.PWS.Maran.origin

infected with Trojan.PWS.Multi.origin

infected with Trojan.PWS.Qqpass.origin

infected with Trojan.PWS.Qqshou.origin

infected with Trojan.PWS.Ragnarok.origin

infected with Trojan.PWS.Ran.origin

infected with Trojan.PWS.Sable.origin

infected with Trojan.PWS.Snap.origin

infected with Trojan.PWS.Tanspy.origin

infected with Trojan.PWS.Tencent.origin

infected with Trojan.PWS.Trogul.origin

infected with Trojan.PWS.Wool.origin

infected with Trojan.PWS.Wsgame.origin

infected with Trojan.PWS.Zhengtu.origin

infected with Trojan.Popuper.origin

infected with Trojan.Popwin.origin

infected with Trojan.Proxy.origin

infected with Trojan.Spambot.origin

infected with Trojan.Style.origin

infected with Trojan.TencentAd.origin

infected with Trojan.Vanti.origin

infected with Trojan.Warapps.origin

infected with Win32.HLLM.Limar.origin

infected with Win32.HLLP.Feuh.origin

infected with Win32.HLLP.Whboy.origin

infected with Win32.HLLW.Autoruner.origin

infected with Win32.HLLW.MyBot.origin

Как видно, детекта .based.origin нет в списке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Как видно, детекта .based.origin нет в списке.

Тут может быть два варианта:

1. Такой детект в принципе не может возникнуть.

2. Origin обкатывают пока на более простых сигнатурах.

Пока по этому поводу информации от разработчиков не поступало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

DrWeb тестирует антиспам. Причем как я понимаю это не DrWeb-вская разработка. А разработка совместно с GOTO Software. Мот Валерий не много подробнее чего расскажет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Слово "мот" уточните :roll: :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Я не мот, ибо сложно промотать то, чего нет :)

Лучше всего тут, ИМХО, написано:

http://www.drweb.com.ua/fullnews.php?id=167

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А здесь хуже? Smile

И здесь неплохо, в общем-то :)

Слишком много новшеств, не успеваю за всем следить, да ещё и основной писательской работой заниматься :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

За ссылки спасибо, но если бы побыстрее , а то пока тут ответили я и сам это все нашел :D

Сенкс

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×