Перейти к содержанию

Recommended Posts

Oleg G
Вы явно не понимаете того что на скриншоте, но пытаетесь что-то сказать.

На скриншоте я вижу какой-то файл с надписью, что мол шрифт, откуда он взялся я не знаю, какие настройки сканирования не показано...

Только что прогнал у себя 250 шрифтов... Что мне думать?

5035c857b4738d35c7d93af4c9bdb7b2.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
На скриншоте я вижу какой-то файл с надписью, что мол шрифт, откуда он взялся я не знаю, какие настройки сканирования не показано...

Только что прогнал у себя 250 шрифтов... Что мне думать?

Думайте дальше - хорошо, что у Вас на ПК с Comodo пока еще нет Duqu.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Думайте дальше - хорошо, что у Вас на ПК с Comodo пока еще нет Duqu.

Я думаю, что он вообще не в курсе происходящего ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ntoskrnl
1. Щель узка, не ужмется в 10 метров ни один файл, отличающийся в пи раз.

2. Да не делся детект никуда. Куда ж Win32.Trojan.Agent.Gen@8285335 денется.

3. Да и... Не хочу.

1. Зачем Вам 30 мег, если детектится один маленький файл? Отправьте его.

2. Куда же он должен деться, если единственный, судя по всему, обладатель этого файла делает всё для того, чтобы детект сохранялся и дальше.

3. Ну не хотите так не хотите. Если бы Вы дали хотя бы ссылку на этот жистрибутив, то, может быть, я бы отправил бы его лично для Вас. Ну а так... тоже не хочу. :)

Для понимающих: уровень эвристики в GUI смог проконтролировать (низкий by default), в конфиге - нет. Мистика ;)

Что Вы понимаете под "в конфиге"?

Я не хотел сюда давать иллюстраций к сабжу по фолсам, но давайте посмотрим на итоги http://www.virusbtn.com/vb100/archive/comp...d=94&id2=47

comodo_vb100.png

Посчитайте фолсы и пропуски WildList. Чтобы не быть оффтопом, не буду про OSS - времени для "в Интернете кто-то не прав" жаль :)

В 11-м году - пять фолсов и один мисс. "Кошмар"-то какой....

НО: Мелиху нужно серьезно поработать над фолсами на коллекциях AV-Comparatives, хотя он будто бы там и не участвовал.

Виталий, над фолсами надо работать всем вендорам, а не только Мелиху. Все очень хорошо фолсят, особенно на разных "антикварных" файлах, уже не встречающихся в дикой природе. И мне, точно так же, приходится время от времени отправлять фолсы разным вендорам, включая тех, само существование которых меня мало интересует, правда, никакой форумной киноэпопеи я из этого не делаю...

...и периодическая амнезия файлов с ЭЦП безусловно доверенных вендоров.

Пока что всё говорит о том, что эта "амнезия" встречается только в одном случае, странно как-то, что это происходит именно у Вас. :) У меня есть подозрение, что продукт у Вас как-то очень специфично настроен, да и то, что Вы так долго искали находящийся на самом видном дроплист с уровнем эвристики, тоже склоняет меня к этому.

--------------------------------

"Фейл" будет тогда, когда приведенный "шрифт" заразит систему. И когда это можно будет подтвердить независимым образом, разумеется.

ЗЫ. Господа Эксперты, что-то, как-то с аргументацией у вас не клеится. То какие-нибудь желтушные записки из вебпланеты, то картинки из твиттера, то ссылки туда же про то, что кого-то что-то "задолбало"... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Думаю, что если бы на приведённом скрине шла речь о продукции ЛК, Вы бы задали несколько вопросов...

Вот вам кстати скрин с продукцией ЛК

https://twitter.com/#!/NTarakanov/statu...394171725783040

ну и Нортон тогда уж до кучи

https://twitter.com/#!/NTarakanov/statu...394319856017409

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
1. Какая подпись на файле шрифтов ???? Вы о чем вообще.

2. Фолсит - это в смысле "не детектит" ?

Вы явно не понимаете того что на скриншоте, но пытаетесь что-то сказать.

Ну дык об'ясните челу, что можно в адресной строке убрать лишнее и разобраться в наезде, а то шрифты-тахома-таймс, трутипе ...гадость какая.,

Симптоматично

А нефиг загадками писать.

p.S. Панда-лидер.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Да там никто не видит :facepalm: Даже Веп :lol: Но мы то знаем, что Спасатели вселенной всегда на страже :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
что Вы так долго искали находящийся на самом видном дроплист с уровнем эвристики, тоже склоняет меня к этому.

Искал я не в GUI (казалось бы, из пояснения это следовало), а в xml-конфиге, который описывает и GUI, и настройки, и за локализацию отвечает, казалось бы... Задачу нелегко пропустить дроплист я не решал, тем паче что перенастройкой не занимался. Все по дефолту, "из банки".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ntoskrnl
Искал я не в GUI (казалось бы, из пояснения это следовало), а в xml-конфиге, который описывает и GUI, и настройки, и за локализацию отвечает, казалось бы... Задачу нелегко пропустить дроплист я не решал, тем паче что перенастройкой не занимался. Все по дефолту, "из банки".

sdgkhsg3487yg845gxdfh.png

Опять же вопрос, в каком конкретно конфиге Вы это искали. Если в тех файлах, которые лежат в каталоге установки, то в работе они не используются, в них только значения по умолчанию.

post-9397-1327086690_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
В 11-м году - пять фолсов и один мисс. "Кошмар"-то какой....

В начале 12-ого года: 28 сигнатурных фолсов и 16 фолсов эвристика.

_______2012_01_20_23_41_19.png

post-4500-1327088944_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Oleg G, я вам настоятельно советую сбавить тон. Так можно скатиться в традиционный флейм.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Leonid
Самое подлое что COMODO предлогает фри версию на расейском, агнитум до такого коварства не опустится.

А что в этом подлого ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Leonid
Кстати, я не видел, чтобы на комодовском форуме отчаянно поливали грязью оутпост. Это раз. Во вторых, да, продукты по своему уровню примерно аналогичны (ну фолсы есть, глупо отрицать. а если бы их не было - был бы кому нужен этот geek buddy?). Но комодо то бесплатен)) А хороший ли Мелих, или последний гад, воруют ли комодо у других вендоров или нет - пользователю пофигу) А насчет товарищей из самого Оутпоста - поймите и простите их, о поклонники Комодо. Ну не обязан человек любить продукт конкурента. Особенно, если этот конкурент может себе позволить то, чего не могут они (полнофункциональный бесплатный продукт без всякий извращений). Поправьте меня, если я ошибаюсь, но к сабжевому продукту есть только две претензии: дикие фолсы (для опытного пользователя это не проблема) и окошко Geek Buddy (можно отключить). Про нехорошего Мелиха, думаю, можно опустить)

Очень корректный и культурный комментарий

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525
А что в этом подлого ?

Это ирония.. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
azambuja

Дважды ставил Comodo-бесплатную версию,потом по ссылке нашел бесплатный апгрейд до COMODO Internet Security 2012 и однажды комп просто не смог запустить Виндоуз,автоматически сделал откат и получился компот-старый Comodo,часть файлов от нового и никак не удаляемый карантинный файл с сидящими в нем вроде как вирусами.В общем пришлось Виндоуз переустанавливать.Потом попробовал воспользоватся Comodo-сканнером-это вообще -как трактор Катерпиллер-стрелка на указателе процентов испльзования процессора упиралась в 100% и ощущение что могла бы и дальше улетела,хотя процессор не слабый-3-х ядерный АМД,какой-то насквозь коммерческий проект-все красиво,много настроек,есть русский язык много вроде как бесплатных утилит,но люди жалуются,что дырок многовато у этого тяжеленного Антивиря.В общем сейчас скачал по ссылке старенький FortiClient Endpoint Security Suite усилил его новым Microsoft Security Essentialls на всякий случай и все нормально работает и не грузит систему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
maxz

Comodo Virtual Kiosk for CIS 6:

Возникает устойчивое впечатление, что "большинство вендоров жарко и сладко сосет" (с) )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
×