Фан-клуб Лаборатории Касперского - Страница 5 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

priv8v
Кристина, дай мне вместо Калибры жесткий диск

можно третьим в очередь встану?

Я действительно не в курсе, кто Илья Рабинович и почему ему нельзя писать в личке о Фан-клубе Касперского.

Действительно, нигде и никто не писал, что Илье нельзя писать в личку о фан-клубе, подтверждаю. Предлагаю ему написать повторно.

Надеюсь, парни, что вы в курсе, что есть Skype, Google Hangouts и личка :facepalm:

Напишите в личку sww, раз он просит. Если хорошо погуглить, то найдете и его почту B)

PS: http://www.anti-malware.ru/forum/index.php?act=members - надо выставить сортировку по количеству сообщений по убыванию и начать всем писать в личку

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Я посоветовал ей общение в Фан-клубе Касперского, что там есть конкурсы, дают призы и сувениры - значит я её подставил?

Да, естественно: непонимание того, с кем связался сам, не освобождает от последствий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kalibra666
Надеюсь, парни, что вы в курсе, что есть Skype, Google Hangouts и личка :facepalm:

Капрал заблокировал мой контакт в ICQ, в скайпе - уверен - сделает то же самое.

Ну а в личке просто не отвечает, единственный его ответ был "Врешь..."

Боится, что его же словами в переписке я буду опровергать его слова на этом форуме.

Что такое? :D

Мы должны звонить и извинятся, за то что вы виноваты, но вы это далать не хотите?

Т.е. деньги должны тратить только мы? Фиг-вам :P

Я могу позвонить, потратить деньги, но был вопрос - а что это даст? Вы ведь ничего не гарантируете, обещая помочь - ничего не можете сделать - как в случае с поппыткой помочь Ване.

Александр, 18.10.2013 9:12:36:

Можешь помочь Ване? Болеет он сильно, дома сидит всегда

просто в самом деле жалко парня - он в ФК уже с 2009 года

Kapral 4450500 ФК, 9:12:57:

Знаю

Пока кураторы не среагируют - я ничего не могу сделать

Должен быть хотя бы формальный повод , что бы начать разговор

А его нет

Kapral 4450500 ФК, 18.10.2013 9:29:42:

Пытаюсь :(

Kapral, 16.11.2013 18:17:49:

И еще никто этого не заслужил

Александр, 18:19:33:

но вы что нибудь сделайте пожалуйста

Kapral 4450500 ФК, 18:19:50:

Да блин.... делал....

Хотите просто поприкалываться со мной по телефону по дорогому тарифу международной связи?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kalibra666
В своё время админ ресурса предлагал Дубаю вроде такой вариант — фото в руках с развёрнутым паспортом, Маратика, Калибры, Дубая, и всех его 33 клонов, которые есть ещё зарегистрированные на ФК (и не забаненые), вы поинтересуйтесь, может быть предложение ещё в силе и может групповая фотография на 36 человек ( с развёрнутыми паспортами в руках, с хорошим разрешением) сгодиться в качестве вещ.дока? :P

Прежде чем писать здесь своё вранье, дайте ссылку на указываемое предложение и выдели упомянутое тобой слово "Калибры" и что он чей то клон.

Укажи список тех 33 клонов, которые зарегистрированные на ФК (и не забаненные). Или это опять вранье с твоей стороны для красного словца?

http://forum.kasperskyclub.ru/index.php?showtopic=9125

EzzO - Этого тоже ты имеешь ввиду, странно да, стоило задать вопрос про Туркменистан и подарки ещё в 2009 году и пользователь забанен. Не в этом ли собака зарыта для вышеупомянутого админа ресурса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Капрал заблокировал мой контакт в ICQ, в скайпе - уверен - сделает то же самое.

Ну а в личке просто не отвечает, единственный его ответ был "Врешь..."

Боится, что его же словами в переписке я буду опровергать его слова на этом форуме.

Звони, или боишься что узнаешь о себе всю истину :D

Ты трус? мало того что врун и хам, так еще и трус?

но был вопрос - а что это даст?

Ты же требовал что бы вам звонили и извинялись. Так позвони и извинись

Или ты привык хамить всем, так научись и извинятся перед людьми...

Учти, если ты не позвонишь, я буду каждый день сообщать тут что ты опять струсил. и поэтому ты трус.

ничего не можете сделать - как в случае с поппыткой помочь Ване.

Ваню разбанили... но не по вашей просьбе

Но Ваня с дуру дал данные своей учетки вам... и вы своеё хамовитостью, трусостью и отутствием соображения подставили человека... и его снова забанили

Т.е. в его бане виноваты вы но по своей трусливой и врущей натуре пытаетесь навесить сей грех на других

EzzO - Этого тоже ты имеешь ввиду, странно да, стоило задать вопрос про Туркменистан и подарки ещё в 2009 году и пользователь забанен.

Брехло, трусливое брехло ))).

Вот его пост через 4 месяца #182

Когда из за дешевой штучки (диска) ты готов обосрать и обмануть всех и не видишь что все вокруг просто ржут с тебя... Ладно можешь врать дальше ))). Можешь получать + от Энди, который вылетел с 3 форумов ЛК ))) завел свои и те умудрился потерять будучи админом этих форумов

Правда с последнего он ушел сам ))) но по такой причине... ))) Ладно это не столь важно

Просьба к модераторам

Закройте это ... Органическое удобрение )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kalibra666

Номер своего телефона я тебе вышлю в личку, звони сам и трать свои деньги на трепло по телефону, т.к. никакого результата от моих извинений не будет.

Ваня заходил в ФК со своего уникального реального омского ай-пи. Физически я никак не мог бы воспользоваться его учеткой.

Прокси в Туркменистане блокируются провайдером, работать с них очень трудно - http://forum.kasperskyclub.ru/index.php?showtopic=41257

Может быть вы ещё скажете, что я до этого факта когда то заходил с другого ай-пи, кроме туркменского?

Ты же требовал что бы вам звонили и извинялись.

А админ ресурса позвонил и извинился? Или он у вас невоспитанный мальчик?

мало того что врун и хам, так еще и трус?

Брехло, трусливое брехло ))).

Закройте это ... Органическое удобрение )))

А здесь вы сами себя хамом выставили напоказ всем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kalibra666

И по поводу Вани. Без вашей истерики, как то иначе ваши посты я классифицировать не могу.

Из ICQ.

Kapral, 16.11.2013 18:15:47:

А всего 6 предупреждений у Вани

29-янв-2010

20-апр-2013

30-апр-2013

27-июн-2013

14-сент-2013

27-янв-2013

Неоднократное размещение тем не в соответствующем им разделе.

Kapral, 18:17:49:

это надо очень сильно зат..ть всех модераторов, что бы пошла охота.

По Ване вы поднимал вопрос в ФК, помню, но результата не было. Написали что то типа "Есть тут у нас один кадр, размещает темы не в тех разделах. простим его?" и никто вас не поддержал из модераторов.

Не нужно вам пытаться выставить меня в свете, что я якобы заходя по учеткой Вани с омского уникального реального ай-пи, давал за него темы не в тех разделах, чтобы его побыстрей забанили.

Не несите чушь. Приводите только факты, раз уж решили доказывать несуществующее.

P.S.

Я кажется понял, кто настроение Капралу испортил перед сегодняшним входом на этот форум - http://forum.kasperskyclub.ru/index.php?showtopic=44602 - человек он эмоциональный, что поделаешь...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Мальчик, то что тебе не объявили о решении по поводу Ивана, говорит только о одном - не твое дело ))), Исключительно модераторы и Иван

Или ты считаешь любое модераторское дело должно быть согласовано с тобой? :D:facepalm:

Даже если он был наказан больше, чем нужно...

Можешь продолжать дальше вилять хвостом и изобретать причины почему тебя должны разбанить. Разрешаю :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kalibra666

Вы уж соблюдайте какую то последовательность в своих постах.

Просьба к модераторам

Закройте это ... Органическое удобрение )))

Разрешаю :D

Прочитали ФК тему гов*а и сразу же сюда переносите свои эмоции. Будьте мудрым и спокойным человеком, каким я вас знал и уважал за это по уже закрытой переписке в ICQ, и не подавайтесь своим эмоциям, а то выставляете себя здесь далеко не в лучшем свете.

Да и в сообщениях у Вани на многое можно обозлиться модераторам ФК, согласен, но как он сам сказал в своём блоге - http://forum.kasperskyclub.ru/index.php?ap...&blogid=174 - не судите его строго за это.

И ещё:

http://forum.kasperskyclub.ru/index.php?sh...34&p=204777

Я хотел бы поправить человека мы не инвалиды,а люди как и все и второе нам до старости ого го мы не пенсию палучаем, а пособие по инвалидности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pomka.

Всю ветку загадили! гады! :facepalm:

Модераторы Администраторы А-УУУ!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kalibra666

Pomka., прежде чем обращаться к модераторам, вспомните, что вы написали про модераторов ФК.

Даже я бы такого бы не осмелился. Так как, несмотря ни на что, уважаю модераторский состав ФК.

http://forum.kasperskyclub.ru/index.php?sh...94&p=641455

предлагаю срочно изменить модераторский состав

некоторые из них хуже бревен, буратино и то больше разберется в правилах нашего форума

некоторые деревянные личности трут все обсуждения на форуме без разбора и без объяснений!

и вообще почему при выборе в модераторы не проверяют на наличие мозгов!?

Капрал я задал вопрос Администрации! а не тебе! и пугать меня не надо!

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
LocK

Kalibra666

Вот только не переходите на личности! Речь шла о вас. А вы уже приплели всех. Не нужно всю переписку со всех форумов копировать сюда. Этим вы только ухудшаете своё положение.

Тот же Ромка - вечный помощник ресурса. Поэтому ещё раз говорю: не нужно никого трогать и приплетать в эту тему.

Отредактировал LocK
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
которые зарегистрированные на ФК (и не забаненные)

Дубай ( он же Калибра, он же Маратик и ещё 33 твоих клона), извини нас за то, что ты никак не вписываешься в историю нашего фан-клуба, прими мои искренние соболезнования. Я искренне скорблю, что рядом с нами нет такого знатного тролля как ты :D

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kalibra666
Дубай ( он же Калибра, он же Маратик и ещё 33 твоих клона)

Я уже предлагал вам дать ссылку на указываемое предложение в ФК. Иначе ваши слова полное вранье. Можете с таким же успехом добавить в ваш список Бен Ладена, Муаммара Каддафи, Саддама Хуссейна, террористку Софью Перовскую...

Прежде чем писать здесь своё вранье, дайте ссылку на указываемое предложение и выдели упомянутое тобой слово "Калибры" и что он чей то клон.

Укажи список тех 33 клонов, которые зарегистрированные на ФК (и не забаненные). Или это опять вранье с твоей стороны для красного словца?

Если я не ошибаюсь, Евгений Валентинович Касперский это про вас сказал?

О! Еще один (тролль). Как любят говорить пиарщики "вбросил говнеца в вентилятор".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kalibra666

Истоки этой истории обиды Капрала. Начало.

В ФК активист форума ACIK выдвинул в своей теме откровенную клевету и ложь в мой адрес - тоже активиста (на той момент).

до этого в теме шли слова "это и есть крысятничесво" и т.п., но данный товарищ выдвинул прямое обвинение.

http://forum.kasperskyclub.ru/index.php?sh...03&p=579191

Вы баллы обмениваете на KAV, KIS, и продукт толкаете знакомым за "гонорар"...

Учитывая, что я ни одного балла в ФК не потратил, а следовательно ничего не приобретал и не мог толкать за "гонорар",

я подал жалобу модераторам с просьбой удалить сообщение и наказать лжеца.

В итоге предупреждение вынесли мне. Часть сообщений потерли, чтобы замести следы, но откровенную ложь в мой адрес, оставили.

Из ICQ

Александр, 05.10.2013 17:13:18:

а через год меня разбанят?

Kapral, 17:13:37:

А я откуда знаю ???

Александр, 17:14:06:

ну как Бэ с АСик и вас всё началось, вы же в курсе

Kapral, 17:14:34:

А ты белый и пушистый?

Александр, 17:14:37:

я вообще АСика и не трогал

он сам чё то напал на меня -"зарабатываете вы на друзьях" и пошёл - поехал, какой я нехороший

баллы с ФК на лицензии обмениваю, потом друзьям продаю, а ведь это неправда

жалобу нажимал - а его пост так и не потёрли, а на меня он потом наезжать ещё круче стал

Kapral, 17:15:21:

> А ты белый и пушистый?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kalibra666
Kalibra666

Вот только не переходите на личности! Речь шла о вас. А вы уже приплели всех. Не нужно всю переписку со всех форумов копировать сюда. Этим вы только ухудшаете своё положение.

Поэтому ещё раз говорю: не нужно никого трогать и приплетать в эту тему.

А как ещё доказывать свою невиновность, когда не приводя никаких фактов, тут только и кричат в ответ "лжец, врун, трус, клон" и т.п.

Хотя заметьте, год назад Капрал ничего не говорил по этому поводу. Откуда же сейчас такая злость?

Вот в одной книжке прочитал: http://www.sakharov-center.ru/asfcd/auth/?...ge&num=7151

Сразу же после убийства СМ. Кирова в Иваново пришла специальная директива за подписью Сталина: «О необходимости усилить борьбу с правотроцкистами, являющимися шпионами и агентами иностранных разведок, совершившими злодейское убийство товарища Кирова».

Следует отметить, что, несмотря на всю газетную истерию и поток соответствующих директив, поначалу далеко не все начальники УНКВД на местах пошли по усиленно рекомендуемой им дорожке «раздувания», а позднее — прямой фальсификации дел на так называемых «троцкистов-террористов».

Что то было? и пришла ДИРЕКТИВА всех зачистить с ФК, даже тех, кому было обещан разбан через год. Всех зачистить - подчистую.

А что тогда не сообщили по почте, что не ждите напрасно целый год, обстоятельства и ситуация в ФК изменилась, вас всех приговорили к расстрелу.

Странно как то и Капрал заблокировал переписку в ICQ - нервно как то, придравшись к какому то пустяку, словно искал повод закрыть побыстрей общение - ДИРЕКТИВА пришла, надо заканчивать общение с приговоренным.

Капрал, если я не прав, поправьте меня. Может у меня неправильное видение ситуации, согласен, но когда обещают разбан через год, а потом по неизвестным причинам, на тебя (по вашим словам) "забили" - то нужно какое то обьяснение - по факту, а не криками "ты такой и сякой". Был год назад достойный прощения, а сейчас согласно той ДИРЕКТИВЕ гад, сволочь и врун?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

На меня обиделся милиционер и не пускает на свободу

Ну подумаешь я убил 57 человек, но это не причина меня садить за решетку и какие милиционеры злые, скрутили меня и мордой в асфальт, я то убил всего лишь 3 стражей порядка...

Ты не звонил вчера и позавчера. Струсил?

А то что я закрыл переписку, то в жизни я бы пояснил более доходчиво, дерьмо которое считает что оно может врать и оскорблять не вызывает желания общятся дальше

Это калибре

А теперь Андрюше, Эндибонду

У тебя есть стонадцатый форум, забирай это чудо к себе, для тебя он нормальный вот и сиди с ним, покупай памперсы и конфетки, вытирай ему зад...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kalibra666
На меня обиделся милиционер и не пускает на свободу

Ну подумаешь я убил 57 человек, но это не причина меня садить за решетку и какие милиционеры злые, скрутили меня и мордой в асфальт, я то убил всего лишь 3 стражей порядка...

Ты не звонил вчера и позавчера. Струсил?

Это калибре

Вы доказали фактами убийство 3 стражей порядка? или следуете согласно вышеупомянутой в ссылке ДИРЕКТИВЕ, цитирую:

пошли по усиленно рекомендуемой им дорожке «раздувания», а позднее — прямой фальсификации дел на так называемых «троцкистов-террористов»

Номер сотового телефона сейчас отправляю вам в личку (если только она у вас не заблокирована для меня - вчера что то не получилось), ЗВОНИТЕ мне сами, у вас международная связь на порядок дешевле.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Вы доказали фактами убийство 3 стражей порядка?

Я вижу что 57 убитых человек вы не отрицаете

Поэтому засунь себе Директиву и катись к Энди на форум, он тебя обогреет и приласкает

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kalibra666
Я вижу что 57 убитых человек вы не отрицаете

Поэтому засунь себе Директиву и катись к Энди на форум, он тебя обогреет и приласкает

Я уже несколько лет лицензионный пользователь Касперского, и настоящий его фанат. Катитесь к Энди на форум сами. Вы же его хорошо знаете и дружили раньше, наверное. А я его совсем не знаю. Если придираться к словам, узнал о нём только с ваших слов на этом форуме.

Номер телефона сейчас ушёл вам в сообщение (получилось) - звоните...жду.

Вчера не получилось, а потом я уехал на вызов к заказчику и меня не было на форуме.

57 убитых вы прибавили для красного словца - их не только отрицать, но и принимать во внимание не нужно.

А то что я закрыл переписку, то в жизни я бы пояснил более доходчиво, дерьмо которое считает что оно может врать и оскорблять не вызывает желания общятся дальше

Это калибре

Вы бы посмотрели на дату когда закрыли переписку, а было это ещё в конце 2013 года, если я не ошибаюсь. И тогда ни словом не обмолвились по поводу моего вранья и что я вас оскорбил (может держали это скрытно в душе, молча - не знаю). И не объяснили причину мне причину закрытия переписки. Сейчас постфактум подгонять дело - он был дерьмо...год назад не был - а сейчас из-за того, что поднял тему о ФК, который обещал его разбанить через год, оскорбил его знакомую девушку - дерьмо.

Т.е. целый год со мной не общались - и сейчас (спустя год) делаете выводы. Как то не верится, что за год необщения "созрела" лютая ненависть (которой не было за месяцы общения в ICQ)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Номер сотового телефона сейчас отправляю вам в личку (если только она у вас не заблокирована для меня - вчера что то не получилось) ЗВОНИТЕ мне сами

Мальчик - ты полный дурак ))), так ты показал что ты еще и клинический идиот

Для начала ты начала извинятся сам. потом требовать что бы за твое хамство тебе звонили и извинялись.

Звонит не тот перед кем извиняются, а тот кто извиняется т.е. ты.

Это тебе наказание - потратить с десяток долларов, трусливое создание.

  • Downvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kalibra666

Не говорите потом всем, что я не послал вам номер сотового. Позвоните - я извинюсь перед вами. Вам извиняться не за что - с моей точки зрения. Я был виноват в ФК, о чем и говорил вначале. А то что было потом, извините, было просто вежливыми ответами с фактами на ваши необоснованные оскорбления. Ваши цитаты я приводить не буду, здесь же не мусорка по сбору всяких эпитетов.

Вы его (номер) даже не смотрите. Он вам я вижу особо и не нужен.

Я могу позвонить вам сам, потратить десятки долларов, но я задавал уже вопрос, а что это даст? Меня автоматически разбанят в ФК?

По опыту вашей работы по разбану Вани, видно что этого не будет:

Из ICQ

Александр, 09.11.2013 15:17:20:

Как там по вопросу с Ваней? Он что-то совсем плохой уже, болеет

Kapral, 15:17:56:

Я уже 2 или 3 раза подымал тему... насчет него... Но всех пофик

Kapral, 15:18:01:

всем*

Александр, 15:18:01:

Одна радость была - в ФК хоть время проводил

Kapral, 15:18:15:

Поэтому и не отвечаю ему

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

Kalibra666 Вам уже один раз сказали, что цитируя личную переписку и сообщения из аськи вы ставите себя только в худшее положение. После этого вы всё ухудшаете его и ухудшаете. Если у кого и было к вам сострадание, то уже наверно не осталось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Блин, я только хотел посоветовать написать в личку Зайцеву Олегу, а вы показываете на скрине, что уже писали ему... И что он ответил? Также как и Рабинович выкручивался, что ничем не может помочь в этом вопросе?! Если так, то не слушайте его, все он может. Он с фанклубнями в хороших отношениях, они даже к нему в гости ездили. Где он работает - информация открытая, фотография/видео его тоже доступны. Вполне возможно его перед работой перехватить около входа и попытаться его подкупить какой-нибудь технической хитрой штукой, типа картофельной пушки или гидравлического гайковерта, говяжья вырезка килограмм эдак 30 тоже не помешает.

PS: Олег, ты бороду не отрастил? А то с бородой сложнее узнать будет ... :o

sww, вы тоже писали как я погляжу и он даже ответил, могу поспорить, что он также выкручивался и извивался как мог. С ним можно поступить аналогично - вылавливать его можно таким же способом, как и Олега, но подкупать его нужно пивом и Туркменскими сувенирами (например, ковер какой-нибудь).

alamor'a не слушайте, цитируйте и скриньте все что хотите, он вам завидует, у него вообще хард, наверное, на 40 гб до сих пор стоит...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kalibra666
Kalibra666 Вам уже один раз сказали, что цитируя личную переписку и сообщения из аськи вы ставите себя только в худшее положение. После этого вы всё ухудшаете его и ухудшаете. Если у кого и было к вам сострадание, то уже наверно не осталось.

Если Капрал против цитирования, он скажет об этом сам. Я не привожу с переписки никаких данных о его личной жизни, адреса и номера его телефонов.

Худшее положение - в смысле - возможность разбана? Я думаю, что если ДИРЕКТИВА была, то хуже уже не будет, чем есть. Что может быть хуже расстрела? Правда в истории немало случаев, когда и расстрела мало, нужно ещё и очернить человека.

Сострадание - это да, нужное дело. Я вот сострадаю к судьбе Вани в ФК, а помочь ничем не могу. Реалии жизни. И Капрал не может помочь, т.к. всем модераторам в ФК (кроме него) пофик на Ваню. Ваня звонил Кристине Кирий, она обещала ему помочь через год, через год он позвонил ей, а она заблокировала его номер сотового телефона (занесла в черный список). Она знает, что он инвалид, она знает что ему будет больно (а он очень чувствительный парень) - но тем не менее не хочет сострадать - это её право, я её не осуждаю, ни в коем случае. Не мое дело судить кого либо.

но подкупать его нужно пивом и Туркменскими сувенирами (например, ковер какой-нибудь).

Могу только сахарную чарджуйскую дыню предложить. Такую же как в фильме "Вокзал для двоих".

"А ну, кому дыни чарджунские! Сладкие, как мед, гладкие, как девушка! Налетай, расхватывай! Подходи народ, свой огород! половина - сахар, половина - мед!"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • santy
      RP55, По п.10 уже есть реализация: в 5.04 o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.   по п. 8, для задач в uVS публикуется командная строка, но то что стали модифицировать известные задачи, это да, теперь придется за всеми задачами следить по п.7 В uVS есть указание на то что известный файл размещен по нестандартному пути, по идее тоже должно попасть в подозрительные. по п.6 Ранее уже сталкивались с подобным зловредом,  здесь, https://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven  
    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
×