Dr.Web сразу после Avast - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Vorobey1

Dr.Web сразу после Avast

Recommended Posts

Vorobey1

Снёс аваст,сразу поставил Dr.Web и вот что он нашёл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1

На скрине с Virus Total видно,что аваст в on - line опознаёт зловреда почему на компе он этого не делает?

Добавлено спустя 4 минуты 47 секунд:

Мс Afee - оказывается тоже троян,никогда бы не подумал :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
сразу поставил Dr.Web

На скрине видно использование одного из самых распространённых пиратских ключиков. Можно было бы хотя бы догадаться использовать бета-тестерский, который достаточно регулярно продлевается...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1
сразу поставил Dr.Web

На скрине видно использование одного из самых распространённых пиратских ключиков. Можно было бы хотя бы догадаться использовать бета-тестерский, который достаточно регулярно продлевается...

Во первых програмка сама при устаноаке нашла этот ключик и непредложила зарегится. Во вторых я вовсе не собираюсь долго пользоваться этой прогой. Вопрос тут вовсе не о ключе,а о фактах на скрине...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Во первых програмка сама при устаноаке нашла этот ключик

Нашла где? Не хотите ли Вы сказать, что дистрибутив тоже был скачан не с официального сайта?

Во вторых я вовсе не собираюсь долго пользоваться этой прогой.

Бета-ключ тоже действует недолго - несколько месяцев. После чего продляется. Вся подробная информация доступна тут: http://beta.drweb.com .

Вопрос тут вовсе не о ключе,а о фактах на скрине...

Если Вы используете неактуальную версию (допустим) или нерелизные компоненты, то факты на скрине могут компрометировать вполне определённую компанию, а лично мне (как, надеюсь, и Вам) этого очень не хотелось бы. Я вовсе не против использования (и даже очень "за") наших продуктов для тестирования или для показания фактов, но лучше всё же для этого использовать легальный дистрибутив и легальный ключ. Это позволяет использовать актуальные версии компонентов и актуальную вирусную базу.

Кроме того, скачав дистрибутив с официального сайта Вы можете получить бесплатный демонстрационный полнофункциональный ключ, который будет действовать 30 дней. Подробнее здесь:

http://download.drweb.com/demo/home/

Спасибо за понимание.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

На скрине с Virus Total видно,что аваст в on - line опознаёт зловреда почему на компе он этого не делает?

Добавлено спустя 4 минуты 47 секунд:

Мс Afee - оказывается тоже троян,никогда бы не подумал :D

Из вашего скрина это никак не следует. Это сработал эвристик - слово "Возможно" вам это не подсказало? А вот указанный функционал вполне присутствует в указанном продукте. :) Как рекомендация - быть внимательнее при оценках.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

На скрине с Virus Total видно,что аваст в on - line опознаёт зловреда почему на компе он этого не делает?

Добавлено спустя 4 минуты 47 секунд:

Мс Afee - оказывается тоже троян,никогда бы не подумал :D

Всё просто - отослать проблемные файлы на support_[at]_drweb.com.ua в и в теме "Проблемные файлы" в архиве с паролем virus - там помогут, проверено лично.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
sshot-2.png

Vorobey1, вы так никогда не вылечитесь, пока не выключите систему восстановления на время лечения. Кстати, по моей ссылке есть не только описание зловреда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin
сразу поставил Dr.Web

На скрине видно использование одного из самых распространённых пиратских ключиков. Можно было бы хотя бы догадаться использовать бета-тестерский, который достаточно регулярно продлевается...

А почему тогда не баним?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А почему тогда не баним?

Сейчас готовится к выходу в свет глобальная система бана ключей, скоро должна появиться. При этом перестанут работать не только распространённые пиратские ключи, но и нераспространённые.

Для тестирования же сейчас лучше использовать бета-версию - в неё по крайней мере входит новый движок, который обнаруживает гораздо больше "неизвестного" вредоносного кода origin-сигнатурами, кроме того решены некоторые проблемы.

В общем, результаты бета-движка несколько больше интересуют, чем даже релизного, можно в сравнении с релизным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1
А почему тогда не баним?

Сейчас готовится к выходу в свет глобальная система бана ключей, скоро должна появиться. При этом перестанут работать не только распространённые пиратские ключи, но и нераспространённые.

Для тестирования же сейчас лучше использовать бета-версию - в неё по крайней мере входит новый движок, который обнаруживает гораздо больше "неизвестного" вредоносного кода origin-сигнатурами, кроме того решены некоторые проблемы.

В общем, результаты бета-движка несколько больше интересуют, чем даже релизного, можно в сравнении с релизным.

Хех... Вот что обещает бета-тестерский ключик,сегодня только поставил а он уже сообщает что мне осталось им пользоваться три дня.Где обещанные два месяца?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
а он уже сообщает что мне осталось им пользоваться три дня.

Следите за новостями, пишите и читайте бета-форум :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Saule
На скрине с Virus Total видно,что аваст в on - line опознаёт зловреда почему на компе он этого не делает?

Возможные причины, почему аваст не находил Vundo на вашем компе: другой упаковщик; новая, неизвестна авасту, версия Vundo; вредоносные файлы на вашем компьютере были "спрятаны" от аваста посредством руткит-технологий и др.

А вообще обнаружение авастом Vundo в сравнение с детектами Веба - действительно слишком игрушечное (т.е. не качественное).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
: другой упаковщик; новая, неизвестна авасту, версия Vundo

Так насколько я понял - он и проверял на вирустотале того самого Вундо, которого не видел Аваст на ПК.

вредоносные файлы на вашем компьютере были "спрятаны" от аваста посредством руткит-технологий

Virtumonde не использует руткит технологию.

З.Ы. Возможно просто не сканировался каталог system32.

Да и Бетка доктора -

отлично справляется с виртумонде.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Saule
Так насколько я понял - он и проверял на вирустотале того самого Вундо, которого не видел Аваст на ПК.

Думаю, что вы поняли немного неверно. Имелся в виду скрин с Virus Total, открытый по ссылке от SuperBrat.

Virtumonde не использует руткит технологию.

Вы отстали от жизни, пусть и не во всех версиях, но еще как использует!!! :?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Думаю, что вы поняли немного неверно. Имелся в виду скрин с Virus Total, открытый по ссылке от SuperBrat.

Угу, точно :)

Вы отстали от жизни

Что так сильно и безнадежно? :(

пусть и не во всех версиях, но еще как использует!!!

Во как! А у меня такого нету :cry:

Если у Вас имеется такой - может в личку пришлете?

Возможен взаимовыгодный обмен ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Saule
Во как! А у меня такого нету :cry:

Если у Вас имеется такой - может в личку пришлете?

Возможен взаимовыгодный обмен ;)

Я искренне вам сочувствую, но, к сожалению, под рукой есть только самый обычный Virtumonde: Win32.Virtumonde.hr

Но о технической стороне используемого им руткита (мало ли пригодится) можно немного посмотреть на CastleCopsWiki.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Я искренне вам сочувствую, но, к сожалению, под рукой есть только самый обычный Virtumonde: Win32.Virtumonde.hr (пароль: virus-art).

Но о технической стороне используемого им руткита (мало ли пригодится) можно немного посмотреть на CastleCopsWiki

Такой у меня есть.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Saule
Вот что обещает бета-тестерский ключик,сегодня только поставил а он уже сообщает что мне осталось им пользоваться три дня.Где обещанные два месяца?

А вы попробуйте заменить бета-тестерский ключик, который становится в папку DrWeb во время его установки, на тот, который можно скачать с оф.сайта при скачивании дистрибутива.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×