Перейти к содержанию
K_Mikhail

Mac OS и вирусы глазами Dr.Web

Recommended Posts

K_Mikhail

SDA, памятка маководу. :)

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

ггг, а что там за наркоман все время бродит перед ними ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

SDA, памятка маководу. :)

Бгг :lol: Спасибо! Поднял настроение :D

ггг, а что там за наркоман все время бродит перед ними ?

Это джонни шифруется :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

The Ritz-Carlton Moscow, сколько пафоса :D

А про кого там Шаров говорит, что он закончил работать у них и ушел в другую компания, но там типа у него ничего не получилось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
А про кого там Шаров говорит, что он закончил работать у них и ушел в другую компания, но там типа у него ничего не получилось?

Был разраб под Мак, ушедший в ЛК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Был разраб под Мак, ушедший в ЛК.

А в чем у него в ЛК не получилось то по мнению Шарова? Они вот недавно новый продукт выпустили http://www.anti-malware.ru/forum/index.php?showtopic=23014

ггг, а что там за наркоман все время бродит перед ними ?

Да, кстати, что за типан? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
А в чем у него в ЛК не получилось то по мнению Шарова? Они вот недавно новый продукт выпустили http://www.anti-malware.ru/forum/index.php?showtopic=23014

Занимательней другой момент -- из видео следует, что ЛК выкупила у ДВ этого разраба.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
The Ritz-Carlton Moscow, сколько пафоса :D

«Лаборатория Касперского» отчиталась о своих прошлогодних результатах. Один из известнейших в России антивирусных разработчиков — компания не публичная, и свои результаты он оглашал не акционерам, а прессе. Несмотря на это (или именно поэтому), место для мероприятия было выбрано пафосное: панорамный бар на 12 этаже отеля Ritz-Carlton с хорошим видом за стену Кремля.

Рассказ об итогах 2007 г. получился не менее впечатляющим, чем вид из бара О2 Lounge

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee
Занимательней другой момент -- из видео следует, что ЛК выкупила у ДВ этого разраба.

Эхо Крепостного права... А ведь 150 лет прошло :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Я чёт не понял, а презентация проходила для полутора слушателей?

Кстати, презентация до боли напомнила подкасты ветеринара и сергейко. Такое же говно-с. :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee
Я чёт не понял, а презентация проходила для полутора слушателей?

Я тоже не понял, перед кем это Ш и Д распинаются...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Шаров зарапортовался.... Старые штампы не катят, даже Данилов поправляет.... :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Groft
Кстати, презентация до боли напомнила подкасты ветеринара и сергейко. Такое же говно-с. :facepalm:

Не совсем в тему, но почему у ЛК нет своих подкастов? У вас столько экспертов и ресечеров, что я удивляюсь, почему их до сих пор нет. У веба и исета уже давно они существуют. Если веба послушать, то становится как-то уныло, то у матросова, на мой взгляд, неплохо получается.

Я тоже не понял, перед кем это Ш и Д распинаются...

Судя по всему какие-то "шишки" или крупные клиенты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Не совсем в тему, но почему у ЛК нет своих подкастов? У вас столько экспертов и ресечеров, что я удивляюсь, почему их до сих пор нет.

Статьи на securlist это компенсируют, имхо.

У веба и исета уже давно они существуют. Если веба послушать, то становится как-то уныло,

У веба как-то были интересные подкасты (мини) в авторстве барышни с приятным голосом, но недолго музыка играла. :( Потому остаются унылые арии в исполнении дуэта проджект-менеджера и его любимого придворного мальчика...

то у матросова, на мой взгляд, неплохо получается.

Да, там живее как-то...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Не совсем в тему, но почему у ЛК нет своих подкастов? У вас столько экспертов и ресечеров, что я удивляюсь, почему их до сих пор нет. У веба и исета уже давно они существуют. Если веба послушать, то становится как-то уныло, то у матросова, на мой взгляд, неплохо получается.

Честно говоря, не знаю. Сам я подкасты не слушаю и знакомых у меня таких практически нет, поэтому сужу по себе. Посему я не уверен, что это:

1) хоть кому-либо интересно

2) хоть как-либо интересно нашему PR-отделу

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Рассказ об итогах 2007 г. получился не менее впечатляющим, чем вид из бара О2 Lounge

Бар на самом деле крутой, стоит там побывать хотя бы раз. Пресухи там приобретают особый пафос :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Судя по всему какие-то "шишки" или крупные клиенты.

да хрен там )

http://www.appleinsider.ru/ios/konferenciy...ot-virusov.html

В прошлый четверг антивирусная компания Dr. Web, хорошо известная почти всем пользователям Windows-компьютеров, позвала нас на конференцию, посвященную вопросам безопасности мобильных платформ и настольной операционной системы Mac OS X.

конференция же, йо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Groft
Статьи на securlist это компенсируют, имхо.

Спорный момент. Но это совсем другая история (с) :)

Честно говоря, не знаю. Сам я подкасты не слушаю и знакомых у меня таких практически нет, поэтому сужу по себе. Посему я не уверен, что это:

1) хоть кому-либо интересно

2) хоть как-либо интересно нашему PR-отделу

Я бы послушал B)

да хрен там )

http://www.appleinsider.ru/ios/konferenciy...ot-virusov.html

В прошлый четверг антивирусная компания Dr. Web, хорошо известная почти всем пользователям Windows-компьютеров, позвала нас на конференцию, посвященную вопросам безопасности мобильных платформ и настольной операционной системы Mac OS X.

конференция же, йо

Не знаю крупный ли это продавец apple или нет, но раз генеральный и коммерческий директора распинаются перед небольшой группой людей, то это не спроста.

И все же, кто этот перец, который все время там бегает туда и обратно?... :huh:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Спорный момент. Но это совсем другая история (с) :)

Не вопрос. :)

Не знаю крупный ли это продавец apple или нет, но раз генеральный и коммерческий директора

Генеральный и технический.

И все же, кто этот перец, который все время там бегает туда и обратно?... :huh:

Суфлёр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

почему распинаются - потому что так было объявлено. Им важно - после надувания щек - что то реальное сделать или хотя бы сказать. При этом подготовка как и часто бывало - пострадала. И народу немного, да и генеральный не в тему говорил

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
поправляет....

Даже странно, такое выпадание из контекста...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Цитата(Groft @ 16.07.2012, 0:26) *

И все же, кто этот перец, который все время там бегает туда и обратно?... huh.gif

Суфлёр.

Вообще пожалел, что увидел эту тему, если честно.

Человек, который бегает - это, эм... главный пиарщик компании Кирилл Леонов.

Достаточно, эм... своеобразный человек :)

Он яростно забанил мне в твиттере доступ к аккаунту компании. А потом оказался достаточно смелым, чтобы сознаться в этом на официальном форуме компании. Т.е. сильной воли человек :)

В общем, вы поняли - достаточно преданный и ценный сотрудник, допущенный к созданию и поддержке непорочного образа отцов-основателей :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Человек, который бегает - это, эм... главный пиарщик компании Кирилл Леонов.

Достаточно, эм... своеобразный человек

Гы, по видео это заметно, что своеобразный. :lol:

Вот скажите, как же пифия его пропустила? Детект по лицу не сработал? :) Пора ей видео просить вместе с резюме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
×