Положительное о Panda - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
sangraf

Положительное о Panda

Recommended Posts

sangraf

Кто нибудь может что нибудь положительное сказать о панде 2007 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит

Положительное... я даже и не знаю...

Мне правиться что присланных зловредов они добавляют в течении суток. Что по сравнению с некоторыми плюс.

А больше положительного я и не знаю...

Да не переживайте Вы, нормальный продукт. У некоторых бывают ляпы и похуже.

Но похоже, клиенты на кириллице им не нужны. :twisted:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Уходящий год был отмечен рекордным числом появившихся на свет в неволе больших панд - относящихся к одним из самых редких видов животных. За двенадцать месяцев, подсчитало сегодня агентство Синьхуа, на планете родились 33 панды, включая 12 "двойняшек". По международным договоренностям, все детеныши панд, родившиеся за пределами Китая в таких поездках родителей, считаются китайскими и подлежат возвращению в Поднебесную. В естественных условиях большие панды обитают только в Китае, где уже более сорока лет осуществляется программа по искусственному разведению этих "живых реликтов". Сейчас в дикой природе обитает около 1590 больших панд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит

Положительное :)

Превентивная технология TruPreventTM от Panda Software распознает и блокирует трояна Alanchum.NX и все его варианты

Этот троян периодически обновляет свою версию, что приводит к росту числа вариантов и распространению зараженной электронной почты. Компьютеры, зараженные этим вредоносным кодом, могут удаленно контролироваться злоумышленником, и использоваться для рассылки спама или проведения атак на другие компьютеры.

Екатеринбург, 24 января 2007

По словам специалистов PandaLabs (www.viruslab.ru), технология превентивной защиты TruPreventTM от Panda Software распознала и заблокировала трояна Alanchum.NX и все его варианты, для чего не потребовалось их предварительной идентификации. В результате, все пользователи технологии TruPreventTM, были защищены от этих угроз с самого момента их появления. Различные варианты кода Alanchum распространяются через спам с большим разнообразием тем сообщений, в том числе: “230 dead as storm batters Europe”, “Saddam Hussein alive!”, “Chinese missile shot down Russian satellite“ или “Fidel Castro Dead”.

Alanchum.NX – это троян-загрузчик, способный загружать на зараженный компьютер другие файлы. По словам экспертов PandaLabs, эти файлы могут быть версиями самого трояна, что дает ему возможность при каждом обновлении трансформироваться в новый вредоносный код. Один из этих вариантов даже использует руткитовые методы, чтобы скрыть свое присутствие на зараженном компьютере. Кроме этого, разные версии запускают несколько волн зараженных сообщений с разными темами, поскольку каждый новый вариант меняет тему рассылаемых писем.

“Мы уже не в первый раз видим вредоносный код, который умеет себя обновлять. Однако этот код оказался на удивление активным. На самом деле, автор этих троянов пытается создать что-то вроде бот-сети, то есть, группу компьютеров, зараженных вредоносным кодом, которая может автоматически и одновременно выполнить любые действия по команде хакера”, поясняет Луис Корронс, директор PandaLabs.

Alanchum.NX и его варианты приходят в файлах с такими именами, как “video.exe” или “full_video.exe”. Если пользователь запускает прикрепленный файл, Alanchum или его варианты устанавливаются на компьютере. Это может привести к тому, что компьютером можно будет управлять удаленно и без ведома пользователя, используя его для рассылки спама или атак на другие компьютеры. Троян также может загружать в систему другие экземпляры вредоносных программ.

“Это типичный пример использования методов социальной инженерии для заражения пользователей. Киберпреступники используют актуальные новости для распространения своих вредоносных творений и обманным путем заставляют пользователей открывать прикрепленные файлы”, добавляет Корронс.

Продукты Panda Software содержат предупреждающую технологи TruPrevent™, способную обнаруживать и блокировать даже неизвестные угрозы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Продукты Panda Software содержат предупреждающую технологи TruPrevent™, способную обнаруживать и блокировать даже неизвестные угрозы.
И благодаря этому помечает каждый третий файл как suspicious file :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
И благодаря этому помечает каждый третий файл как suspicious file

Я думаю это даже отдельная тема для обсуждения.

Что лучше писать на каждый третий файл suspicious file или не писать ничего?

Тут есть, над чем подумать. Мы вот над этим смеёмся, а они (в Панде) и их пользователи этим гордятся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений

Я могу назвать несколько минусов

1. Большой размер скачиваемых обновленных вирусных баз

2. Некачественный сканер веб трафика

3. Требовательность к ресурсам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1
Продукты Panda Software содержат предупреждающую технологи TruPrevent™, способную обнаруживать и блокировать даже неизвестные угрозы.
И благодаря этому помечает каждый третий файл как suspicious file :lol:

Более кривой проги я никогда не видел - посмотрите что она делает с интернет страницами,картинки лезут друг на друга так же как и текст :lol::lol::lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1

Антиспамовый модуль выводит крякозябры причём на всех письмах как видно на скрине!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
картинки лезут друг на друга так же как и текст

У меня сейчас уже неделю стоит PIS 2007.

Захожу, каждый день Софтодром, ни разу с такой фигнёй не сталкивался. Правда, я пользуюсь IE. :shock:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Да есть такой баг, выбор целого диска не предусмотрел.
    • PR55.RP55
      Сейчас попробовал добавить файлы и... E:\ [Error: 0x3 - The system cannot find the path specified. ] т.е. Файл > Добавить в список >  Все исполняемые файлы каталога. или пишет вышеуказанную ошибку или вешается. Это и на Win 7 и на Win 10 и с HDD дисками и с USB Диски нормально открываются т.е. доступны.
    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
×