Symantec опять в строю! ): - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Пит

Symantec опять в строю! ):

Recommended Posts

Пит

STATUS: FINISHEDComplete scanning result of "keygen.exe", received in VirusTotal at 01.31.2007, 17:55:49 (CET).

AntiVir 7.3.1.33 01.31.2007 HEUR/Crypted

Authentium 4.93.8 01.30.2007 Possibly a new variant of W32/new-malware!Maximus

Avast 4.7.936.0 01.31.2007 no virus found

AVG 386 01.31.2007 no virus found

BitDefender 7.2 01.31.2007 BehavesLike:Trojan.Downloader

CAT-QuickHeal 9.00 01.31.2007 (Suspicious) - DNAScan

ClamAV devel-20060426 01.31.2007 no virus found

DrWeb 4.33 01.31.2007 no virus found

eSafe 7.0.14.0 01.31.2007 Suspicious Trojan/Worm

eTrust-InoculateIT 30.4.3360 01.31.2007 no virus found

eTrust-Vet 30.4.3360 01.31.2007 no virus found

Ewido 4.0 01.31.2007 no virus found

Fortinet 2.85.0.0 01.31.2007 suspicious

F-Prot 4.2.1.29 01.30.2007 W32/new-malware!Maximus

Ikarus T3.1.0.27 01.31.2007 BehavesLikeTrojan.Downloader

Kaspersky 4.0.2.24 01.31.2007 no virus found

McAfee 4953 01.31.2007 no virus found

Microsoft 1.2101 01.31.2007 no virus found

NOD32v2 2023 01.31.2007 a variant of Win32/TrojanDownloader.Small.NRS

Norman 5.80.02 01.31.2007 Suspicious_F.gen

Panda 9.0.0.4 01.31.2007 Suspicious file

Prevx1 V2 01.31.2007 no virus found

Sophos 4.13.0 01.31.2007 Mal/Packer

Sunbelt 2.2.907.0 01.31.2007 VIPRE.Suspicious

Symantec 10 01.30.2007 no virus found

TheHacker 6.0.3.160 01.31.2007 no virus found

UNA 1.83 01.30.2007 no virus found

VBA32 3.11.2 01.31.2007 no virus found

VirusBuster 4.3.19:9 01.31.2007 novirus:Packed/FSG

Смелый поступок, одобряю. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm

Сорри, а в чем дело? И при чем здесь симантек?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Сорри, а в чем дело? И при чем здесь симантек?

Видимо, Пит имел ввиду наличие на VirusTotal антивируса, который по названию похож на Symantec AV. Похож, потому что такого продукта как "Symantec 10" не существует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

10 - это версия :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
10 - это версия :)

... корпоративная.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
10 - это версия

А цифирки после точки им влом написать? ;) У SAV была куча подверсий, которые иногда были "как небо и земля".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

SuperBrat, видимо имеется ввиду просто версия движка.. Хотя если он появился теперь, то наверное это последняя версия на данный момент. А уж какой там билд - затрудняюсь ответить :) Лично у меня есть Symantec_AntiVirus_Corporate_v10_1_5_5000, но помоему уже была 5001..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Лично у меня есть Symantec_AntiVirus_Corporate_v10_1_5_5000, но помоему уже была 5001..

Обновление до версии 10.1.5.5010 уже есть. Много багов пофиксено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит

А почему Вы думаете, что там представлена корпоративная версия?

SuperBrat и почему десятка не существует ? ):

Сколько мне память не изменяет, то 14 версия это NAV 2007. А теперь по аналогии…

13 версии не было, бояться буржуи этого числа ):

12 это NAV 2006

11 это NAV 2005

10 это NAV 2004 на неё и поддержка даже вроде распространяется.

Если там Касперский представлен версией 4, это не говорит о том что его нет ):

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
А почему Вы думаете, что там представлена корпоративная версия?

Теперь ясно, что ничего не ясно. :) Я подумал о любимом SAVушке, Пит о стареньком NAVе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
А почему Вы думаете, что там представлена корпоративная версия?

Ну Symantec 10 - это корпоративная версия. Логично, что имелось в видо именно это. Хотя конечно, извращенцы с вирустотала могли иметь в виду что угодно, в том числе и Norton 2004...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Друзья, вы опять путаете два бренда: Symantec и Norton. Разводятся они жестко. Norton - это бренд для домашних продуктов исключительно.

Если речь идет о названии Symantec, то это никак не относится к Norton и его версиям. Так что на вирустотале версия Symantec 10, скорее всего с последним движком 10.2, если мне не изменяет память.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит

Да пардон. Всё-таки это корпоративка.

Там, на vitustotal, дата баз меняется ежедневно. А старые продукты дяди Нортона обновляются еженедельно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

Кстати, наконец-то, включили симантеку адваре на VT.

P.S. А вебу выключили, причём давно.

Непонятные движения с базами у них происходят постоянно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×