Перейти к содержанию
Сергей Ильин

Anti-Malware.ru 2.0 или перезагрузка

Recommended Posts

alexgr

Честно - реакции на выступления г-на Ломонова я ждал. Потом обратился напрямую. Это не темы форума, а раскрутка человека с больным ЭГО, посещения личного ресурса которого упало практически до 0.Что нового он принес? Инсайд? нет. Вброс дерьма на вентилятор - да. В этих случаях - прямая реклама альтернативного ресурса - положен бан

Допустим - тема эксплуатации уязвимости в OpenSSL гораздо более интересна, чем излияния обиженного пацана, который даже не имеет представления о структуре бизнеса компании, в которой он работал. И его первое нарушение трудовой дисциплины было связано опять же с его непомерным ЭГО

То есть раньше руку админов было видно. Теперь ее надо запрашивать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Я полагаю, что скандальный срач нам не нужен. Нужны настоящие буйные, которые в темах участвуют.Я влез не потому, что люблю дрвеп, а потому, что некий человек нес полную пургу и закончил насаживаем на ствол автомата. Это уровень больного человека, извините меня! Нам нужен скандальный трафик?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
То есть раньше руку админов было видно. Теперь ее надо запрашивать?

Нет конечно, буду внимательнее следить за подобными вещами.

Я полагаю, что скандальный срач нам не нужен. Нужны настоящие буйные, которые в темах участвуют.Я влез не потому, что люблю дрвеп, а потому, что некий человек нес полную пургу и закончил насаживаем на ствол автомата. Это уровень больного человека, извините меня! Нам нужен скандальный трафик?

Согласен, скандалы - это не то, что сейчас нужно форуму.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

я более не эксперт. Мое решение. Все завязки, которые были через меня - ф топку. Сорри. Ломонов вам скомпенсирует

Тогда смогу реально срать в темах, хотя на самом деле я ухожу. Навсегда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Он вообще-то уже забанен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

так можно и забаненного выдвинуть в эксперты? правда? Убогих любят славяне. И пару орденов. И пусть еще раз расскажет про ствол и Гуртовую. Тока - без меня. Все. Стволы - женщина - это ***** сайт, сорри. Эротические фантазии - это я предполагал - на других сайтах

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kostyanspb

Алексей, а чего столько боли в голосе как только речь заходит о Ломонове? Ну тролль, неуравновешенный, буйный малость. Парень на Шарова балоны катит, тебе то что от этого?

Наоборот радоваться надо, насколько я помню ты из Доктора ушел не совсем хорошо. Должны поддерживать друг друга, а тут вражда какая-то .... :)

Мы внутри стебаемся над его выпадами, пусть продолжает!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

я ушел сам из ЦТП - об этом есть все документы, сие подтверждающие. То, что мне не нравится БАШ - правда, но не люблю крайностей и брехни, которую Помидоров тут выкладывал. Особенно когда распространялся про "бизнес схемы" Киевского ЦТП. Лично я получил огромный опыт в руководстве компании - стартапа, за что всегда говорю спасибо.

Нормальных людей - поддерживаю - это и так, наверное, заметно.

А генерацию флуда, тем более, что сразу это видно - нет. Тем более, что к теме форума вообще не относящейся

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kostyanspb
я ушел сам из ЦТП - об этом есть все документы, сие подтверждающие. То, что мне не нравится БАШ - правда, но не люблю крайностей и брехни, которую Помидоров тут выкладывал. Особенно когда распространялся про "бизнес схемы" Киевского ЦТП. Лично я получил огромный опыт в руководстве компании - стартапа, за что всегда говорю спасибо.

Нормальных людей - поддерживаю - это и так, наверное, заметно.

У меня другая информация про уход из ЦТП, ну да ладно, это к теме не относится. Борис Александрович конечно не идеален, но он сильный менеджер, в компании его уважают. Человек много сделал для компании, поднял ее со дна. Ломонов просто ничего не знает. Его рассуждения смешные, включая обвинения в "покупке ментов и судей".

А генерацию флуда, тем более, что сразу это видно - нет. Тем более, что к теме форума вообще не относящейся

Уже не пишет ничего скандалист, а жаль, было смешно его читать. Зря Шабанчег его забанил, обломал всех, мы только попкорн заказали на неделю вперед :)

Все же, Алексей, ваша реакция несколько выходил за рамки обычной, которую вызывает обсуждаемый господин у наблюдателей из индустрии. Как-то настораживает ... но я не психолог, чтобы делать какие-то выводы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Kostyanspb, я в курсе - что об этом говорили внутри компании, но меня это слабо волновало по сути. Еще раз - все документы на руках, для желающих - покажу и заявление, и факсы от нанимателя (ИД). Но это не по теме.

По реакции - это ваше видение из спокойной страны, у нас совсем не безоблачно, проблем слишком много - в том числе - от "активистов", ПС и т.д. +Кризис неплатежей. Потому глупости, которые писал человек, безмерно далекий от темы напрягали. А молчание админов - соответственно тоже

Хотя это оффтоп.

По сайту - чистые вендорские разделы себя изжили. Нужно менять подходы и ТЕМЫ. Допустим, эксплуатация уязвимостей как тема.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust

Сергей Ильин, не сочтите за дерзость, но успехов во всём вышенаписанном вами как-то не заметно.

Меня полгода не было на этом ресурсе, пробежавшись, по темам новостям и тд впечатление как будто и не уходил никуда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Изменения не удается закончить, так как слишком высокая загрузка команды и ресурсов просто не хватает. Постараюсь завершить процесс в ближайшее время.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

С обновлением!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ILYA Test

Спасибо! :) еще не все настроили, много нужно будет докрутить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Как-то слишком много красного в палитре, непривычно режет глаз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ILYA Test

Постараемся уменьшить количество красного в служебных элементах. В шапке оставим, так как это часть нашего стиля.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
treme

В RSS отдачу имен авторов можно вернуть?

Было:

9QrinIC.png

Стало:

ksgWnPV.png

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

До конца недели закрываем следующие разделы:

 

Форум Trend Micro

Форум IBM

Форум BitDefender

Форум McAfee

Форум Avast

Форум Avira

 

 

Будут созданы форумы:

Управление доступом

Безопасность приложений (аудит, поиск уязвимостей, WAF, анализ кода)

Сетевая безопасность

Резервное копирование и восстановление данных

 

Что еще требуется, давайте обсуждать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

Кнопка Просмотр новых публикаций либо не работает, либо проверяет наличие новых постов не во всех разделах.

В частности в Форумы вендоров сегодня появились новые сообщения, а если верить кнопке, то

 

 

Форумы

Новых публикаций не найдено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Предлагаю создать отдельную ветку по шифровальщикам и защите от них. Так как весьма актуально на данный момент.

  • Upvote 1
  • Downvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

А что в ней будет? Копипаста новостей? Я не против, просто не сильно понимаю что будет в целом отдельном подразделе.

 

Просто лечением (анализ логов, выработка дальнейших рекомендаций и т.д) занимаются на вирусинфо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

@AlexxSun, это уже у нас есть на VirusInfo http://virusinfo.info/forumdisplay.php?f=194 

 

Он уже в топе поиска по связанным запросам и дублировать его у нас нет никакого смысла. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

Кнопка Просмотр новых публикаций либо не работает

Работу кнопки восстановить можно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Проверил, вот что у меня выводится при нажатии на эту кнопку

 

Снимок экрана 2015-03-19 в 16.45.25.png

 

Возможно проблема в совместимости с браузером.

post-4-0-11725700-1426773111_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×