Флудераст в деле или флуд не о чем - Страница 6 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
ThreatSense®Vitalik

Флудераст в деле или флуд не о чем

Recommended Posts

Ego1st

Виталя а можете нормальным, русским языком писать, а не в албанском стиле, а то от ваших текстов глаза с мозгом сломать можно..

возникает один вопрос, данная тулза от есет может вообще что-нибудь делать кроме того что показывать процессы..?

удалять, выгружать и все остальное я так понимаю она неможет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ego1st

А не в олбанском. Он действительно так пишет.

Кстати, представляете, как ему трудно жить?! Мы-то переводим на русский одного его. А ему переводить на свой "язык" ВСЕХ, свою Висту и НОДа!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
А не в олбанском. Он действительно так пишет.

Дешёвый закос и никакой романтики =) Он пару раз уже прокололся, писал почти целые предложения без ошибок. Имидж не выдерживает =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Эти два предложения были цитатами, котрые Виталег не смог оформить как следует при помощи тегов форума :) Потому и сложилось впечатление, что он способен писать на русском (доступном для понимания) языке :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Вот што я ещё выеснил.

ESET SysInspector Сохраняет логи наподобии АВЗ ,а также их открывает.!!!!

Тоесть человек имеющий прогу ESET SysInspector ,если я ему пришлю свой лог SysInspector ,то он его откроет своим ESET SysInspector ,и увидет моё иследование моей системы.(тоесть туже картинку што и я у себя на ПК,запустив ESET SysInspector )

Вот так выглядит лог

12a8fd87b40fc2da0a54b8e890e14b53.jpg

1.Можно ли это использовать на anti-malware для лечения ПК.,

2.Это так эсет будет оперативно оказывать тех. поддержку и детектить вири.!???,до конца мне непонятно.!

Добавлено спустя 6 минут 47 секунд:

Тоесть спецыалист anti-malware получит моё иследование системы ,вот в таком удобном ,красивом виде.

46657339bd67839e0bd7343fad2a81b8.jpg

тоесть увидит што и я.

Кстати показывает от зеленого до красного, взависимости от риска (1-9)

Добавлено спустя 11 минут 54 секунды:

Запускать ESET SysInspector надо с провами админестратора,иначе даже все процессы непокажит.!Во всяком случае,на О.С Vista.

Добавлено спустя 5 минут 11 секунд:

Лог моего иследования -SysInspector-VITALLY-071208-0648 на О.С Vista 64 бит весит 1.25МБ ровно.

Добавлено спустя 8 минут 38 секунд:

Причем лог сделает любой ,для етого надо 2 раза шелкнуть мышкой.Тоесть File ,а второй шелк сделоть лог,или открыть.

Добавлено спустя 51 секунду:

:P :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Также я там наблюдаю онлайн сканер NOD,всё што там есть расказать немогу,англиский не юзаю.

Добавлено спустя 25 секунд:

:oops:

Добавлено спустя 6 минут 43 секунды:

4941272f4b7e5506becb89672cb07cb8.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

НОД32 - в топку!

:lol:

Виталя! Где батник, по выносу Каспера, который нам кто-то из твоих коллег по ЕСЕТ - Россия обещал? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов
Бета есть бета,вот выдит релиз,тода потестируем

Да, интересный подход к разработке ПО :lol:

Олег777, убери пожалуйста полноформатный баннер из подписи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Виноват! Дурак!! Исправлюсь!!! :wink:

Добавлено спустя 3 минуты 21 секунду:

Такой, надеюсь, можно ? :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Также я там наблюдаю онлайн сканер NOD,всё што там есть расказать немогу,англиский не юзаю.

Виталя, если для Вас открытие ссылки в браузере - онлайн-сканер, то смотрите, у моего поста тоже есть онлайн-сканер 8) http://www.eset.eu/online-scanner

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

А енто всеровно бета ведь мож даже функцыонал ещеся весь недобавили,а наверника ещеся новые версии будут делать.

Всеровнося прога руляти,а логи енто круто всеровнося.

Есет всех порвет: :maniac: :lol::P :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Ты опИсался: правильнее - ЕСЕТ все рвут! Как Тузик грелку... :lol::lol::lol: :shot:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Ты опИсался: правильнее - ЕСЕТ все рвут!

Олег, нет смысла вступать с ним в спор, это бесполезно. Он жертва рекламы и умелого пиара есета. Таких жалеть надо. (кстати подобные личности встречаются у многих вендоров). Видно же, что у человека нет своего мнения, есть только крошечная мысль, что рулит только есет и чтобы все баги есета - это бета-версия, что это исправят и сделают лучше. Аргументов кроме как "порвет, рулит, рулез" никто от него не дождется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Я просто свою точку зрения,хочу высказать извените меня, если што нетак,пожалуста.

Вот оф.информация:

Интеграция компонент E SET Smart Security, а также усовершенствования, внесенные в технологию ThreatSense™ при разработке ESET Smart Security и ESET NOD32 Antivirus 3.0 Business Edition, позволяют одновременно повысить эффективность противодействия вредоносному ПО и еще экономнее использовать системные ресурсы.

Новые разработки ESET опираются на проверенную технологию защиты от всех видов вредоносного ПО (ThreatSense™), являющейся основой всей продуктовой линейки компании. Благодаря особенностям этой технологии в течение многих лет антивирусное ПО ESET неизменно лидирует по сочетанию таких параметров, как эффективность противодействия известным видам вредоносного ПО, уровень проактивной защиты от невыявленных угроз, а также минимальное использование ресурсов ПК. В связи с этим напомним, что продукты компании неоднократно побеждали в независимых тестированиях наиболее авторитетных мировых тестовых лабораторий

Убежден, что выход новых продуктов ESET станет событием для мирового рынка ИБ, ведь наша компания внесла значительный вклад в борьбу с вредоносным ПО, — говорит Андрей Албитов, глава представительства ESET в России. — Важно, что в этих продуктах сохранены особенности, сделавшие разработки ESET столь популярными. В то же время, в технологическом плане и в потребительских свойствах мы сделали шаг вперед, и это позволит нам серьезно расширить клиентскую базу. Для российского представительства это тем более важно, что на 2008 год мы наметили серьезный рост продаж в корпоративном сегменте".

Источник:http://www.esetnod32.ru/company/arti...contentID=1457

А кокрас я операюсь на свой опыт,все версии Касперского, вообще все, :cry: узал,включая самые последние беты восьмерки.

Также юзал Все Есетовские.,просто мои доводы вас неубедят,приходится применять хирургию,приводить разные источники и прочие. :yes:

:idea: :wink:

Добавлено спустя 8 минут 39 секунд:

Ты опИсался: правильнее - ЕСЕТ все рвут!

Олег, нет смысла вступать с ним в спор, это бесполезно. Он жертва рекламы и умелого пиара есета. Таких жалеть надо. (кстати подобные личности встречаются у многих вендоров). Видно же, что у человека нет своего мнения, есть только крошечная мысль, что рулит только есет и чтобы все баги есета - это бета-версия, что это исправят и сделают лучше. Аргументов кроме как "порвет, рулит, рулез" никто от него не дождется.

Ну начнем с того што багов нету вообще вовсяком случае в,пакетах ESET Smart Security

ESET NOD32 3.0 Antivirus

Если и была одна ошибочка на милеон узеров ,то ее исправили.

Стабильная работа,работа как часики фирменная черта ЕСЕТа,с чего вы взяли ,они спецыалистов Касперского непривликали для создания третей версии,или уже просочились. :lol::lol::lol::P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
приводить разные источники и прочие.

Разные? Пока я вижу только цитаты созданные пеар отделом есета.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Я бы сказал так,

Антивирус Каспеского даже вобщем нечего,но меня некогда неустроит нестабильная работа,атсутцтвие передовых технологий(типо аптимизации под 64 бит),файловый какой он сейчас тормозной,торможение системы,тормоза трафика,полное непонемание винды(тоесть спецы Касперского тварят с виндой што захотят ломают ее вдоль и поперек,приетом сами нешарят што делают,главно штоб их антивирь работал как им надо,на винду плевать),также меня неустраевает эвристик но кто знает может он еще будит на уровне крутом,а вот другие проблемы у вас некода нерешаться.

Некто и неговорит што антивирь плохой(Касперский),наоборот зашишает хорошо,но подходит ли он всем.???? :wink:

Добавлено спустя 2 минуты 39 секунд:

Такшо што в моём мнении непонятно.

Добавлено спустя 7 минут 15 секунд:

Да файловый Касперского непроверяет вновь созданые файлы,как нод,придставте тормоза еслиб он проверял,особенно при установки какойнибуть игры,ой как долго онабы ставилась а файловый НОДа проверяет всё налиту,при самых максимальных настройках(расширеная эвристика,архивы и прочие.)

Добавлено спустя 14 минут 36 секунд:

.Не верите создайте текстовый документ со строчкой икара,закрываете текстовый документ он сохраняется,а файловый молчит,а помает токо когда вы его попытаетесь открыть.!,Для прикола можете сохранить его во все папки диски и тд милионами,а файловый молчит. :lol:

Добавлено спустя 3 минуты 37 секунд:

Можно написать програмку прикол,над юзерами каспера,Называться будет 1 трилиард визгов.(детектов) :lol:

Добавлено спустя 3 минуты 25 секунд:

А если файл на диске то он может и при перезагрузке заруткнититься. :lol:

Добавлено спустя 19 минут 47 секунд:

Почему у антивиря Касперского могут быть фанаты,а у NOD32 нет,когда ентот антивирь один из самых лудщих. :cry:

Добавлено спустя 2 минуты 8 секунд:

Или вы придерживаетесь политики майкрософт,один ....,один антивирь на земле. :cry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
атсутцтвие передовых технологий(типо аптимизации под 64 бит)

Для Вас оптимизация под 64 бита это важнее, чем качественный детект?

файловый какой он сейчас тормозной,торможение системы,тормоза трафика,полное непонемание винды

Вероятно у Вас есть доказательства. Хотя ладно, даже спрашивать не буду, сейчас опять начнете цитировать сайта есета.

тоесть спецы Касперского тварят с виндой што захотят ломают ее вдоль и поперек,приетом сами нешарят што делают

Ссылка на источник? Вероятно опять сайт есета?

а вот другие проблемы у вас некода нерешаться

Ммм, мне еще раз повторить, какое средство защиты я использую? Почему Вы меня ассоциируете с КАВом? С КАВом ассоциируется только ЕК, ибо это антивирус _Касперского_.

Да файловый Касперского непроверяет вновь созданые файлы,как нод,придставте тормоза еслиб он проверял,особенно при установки какойнибуть игры

Я видимо в отличие от Вас привык проверять. Тормозов особо не замечал. Да, кстати, еще одно доказательство, что Вы свои утверждения не проверяете: файловый антивирус КАВа поймает эйкар не сразу, а через некоторое время (если никто к этому файлу обращаться не будет) и это кстати не фиксы тормозов, а разумная оптимизация.

Для прикола можете сохранить его во все папки диски и тд милионами,а файловый молчит.

Может предоставить доказательства? Хотя вряд ли, ведь на сайте есета об этом ничего нет.

Можно написать програмку прикол,над юзерами каспера,Называться будет 1 трилиард визгов.(детектов)

Напишите и выложите ее здесь. Тогда я поверю.

Почему у антивиря Касперского могут быть фанаты,а у NOD32 нет,когда ентот антивирь один из самых лудщих.

Да, Вы правы, НОД прекрасный антивирус, я не спорю. У него большое количество плюсов и значков ВБ100% и как бы этот значок не ругали, все равно он все еще имеет свою силу. Но теперь мы подошли к самому главному, зачем Вы об этом рассказываете мне? Вы думаете что я вернусь с непробиваемого хипса на потенциально-опасный НОД (Вы же не будете утверждать о 100% детекте всех новых вирусов НОДом на данный момент?)? Кроме того большая часть здешнего сообщества тесно связана с вендорами, а следовательно их идеологию изменить нельзя. Много и независимых участников, но как правило они уже сделали свой выбор основываясь на личном и чужом опыте. Логичнее всего попытаться рассказать о НОДе там, где его могут оценить основываясь только на Вашем опыте и материалах есета.

Иными словами и проще говоря: попытайтесь найти форум с людьми, которые еще не сделали окончательный выбор и колеблются. Таких действительно можно убедить. Здесь же большей частью присутствуют люди знающие недостатки НОДа (и других антивирусов) и уже сделавших выбор. Изменить их точку зрения при помощи Вашей текущей тактики вкупе с ужасной орфографией и пунктуаций невозможно.

За сим разрешите откланяться. Свою точку зрения я высказал и в дальнейшем постараюсь не вмешиваться в обсуждение. Однако я сильно рекомендовал бы Вам пересмотреть свое отношение к русскому языку, возможно тогда сообщество с бОльшим вниманием прислушается к Вашим словам. В противном случае учитывая Вашу любовь к НОДу и Есету рекомендую перейти на словацкий язык. ;)

Добавлено спустя 6 минут 38 секунд:

Ну начнем с того што багов нету вообще вовсяком случае в,пакетах ESET Smart Security

ESET NOD32 3.0 Antivirus

Если и была одна ошибочка на милеон узеров ,то ее исправили.

Простите меня, не смог удержатся. Когда поставил на пробу ЕСС, он мне нашел виря в одном из моих документов (но файл чист и перед нами классический фолс). Ну это ладно, бывает у всех. Только я не знаю как теперь восстановить:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Вот имменно текстовый документ проверится токо если его попытаться запустить(открыть),а сохранять его можно сколько угодно,да можете 1 мильярд икаров понаписать на двд диск и все енто сохранить на жесткий,обнаружит касперский при проверке системы или если текстовый документ попытаться открыть,а почему таку програмку прикол нельзя написать(которая насохраняет сразу 1 мильард икаров).?Файл на жестком диске непровереный УГРОЗА ВСЕЙ БЕЗОПАСНОСТИ.Потом он может файл ентот просто напросто сохранится из каконибуть пакера,потом вы перезагрузились и всё.!

Незнаю даже я незная англиского толком всё востанавливаю из карантина,ставлю на карантин.

Ложные я невидал пользуюсь нодом довно.клянуся.!!!

А остальное енто МОЁ субьективное мнение,поэму странно если оно будет еще чем нибуть подкреплино,а главно каму это надо.

Я кстате уже пол года лицензионный пользователь Касперского,а еще 2 естя лицензии ,и авира антивирь тоже уважаю(вот где фолсы а антивиря супер).

Добавлено спустя 5 минут 23 секунды:

У файлового (касперского),нет даже такой галки,если сшитать ОПТИМИЗАЦЫЕЙ, што он непроверяет вновь созданые файла вообще.То тогда енто оптимизация.(он проверяет их при,запуске открытии и т.д.)

Добавлено спустя 17 минут 40 секунд:

Наверно тему надо закрыть ужеся ,ато меня побьютя фаны Касперского,еслиб я несшитал Касперского антивирь ОЧИНЬ хорошим то независал бы на форумах Касперского и темболее некупил лицензию,а так видити я тож кодато был в мечтах.,посмотрю ещеся восьмерочку кто знает...................... :off:

Добавлено спустя 3 минуты 58 секунд:

ЗЫ..... А меня уже забанить блин..... :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Веталя тибэ бэта клющик на васимерошку дати?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

пару недель не был на форуме (бекапы задрали).

прочитал все 10 страниц флуда.

сначала плакаль.

потом улыбнуло.

а потом возникло два вопроса,

первый к форумчанам, второй – к администрации:

1. чип – это русский журнал или нет ?

2. почему у витали под ником всего 5 сообщений ?

:lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
1. чип – это русский журнал или нет ?

2. почему у витали под ником всего 5 сообщений ?

:lol:

1. Международный. Выпускается по лицензии как в России, так и в Украине (может где-то еще в СНГ?) с вставками статей интересующих местную публику. Ну типа как Плейбой или Максим :)

2. Кстати, мне это тоже интересно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

1. чип – это русский журнал или нет ?

1. Международный. Выпускается по лицензии как в России, так и в Украине (может где-то еще в СНГ?)

с вставками статей интересующих местную публику. Ну типа как Плейбой или Максим :)

:)

объясняю почему я задал этот вопрос.

здесь на одной из 10 страниц флуда промелькнуло сообшение, что это уважаемый немецкий компутерный журнал.

а в германии – он по популярности среди "местной публики" почти на последнем месте.

и среди специалистов – вообще не читаемый.

:lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Вот кстати по поводу обьективности статьи в нояборьском журнале вот бедные несправляются с последними рукнитами. http://forum.kaspersky.com/index.php?showtopic=54575

А теперь вооружитесь гуглом,именами рукнитов,и вы увидети што нод 2,7 ито БЕРЕТ их, молчу про 3.(между нами девочками) :lol:

Кстати вот всё ваще распознавание рукнитов ОБВЕДЕНО КРАСНЫМ.,ну можно прибавить эвристик.

2940a68135650a4f3cb86e795e46e94e.jpg

Добавлено спустя 20 минут 38 секунд:

А у нася целый модуль

Перевод с справки антивируса(Промт):

Поэтому почти невозможно обнаружить их использующий обычные методы испытания. Когда это прибывает в rootkit предотвращение, Вы должны помнить, что есть два уровня обнаружения:

1.Когда они пробуют получить доступ к системе. Они все еще не присутствуют, и поэтому бездействующие. Большинство систем антивируса в состоянии устранить rootkits на этом уровне (предполагающий, что они фактически обнаруживают такие файлы как заражаемый).

2.Когда они скрыты от обычного испытания. Пользователи системы антивируса ESET имеют преимущество из технологии Антихитрости, которая является также в состоянии обнаружить и устранять активный rootkits

Технология Антихитрости - сложная система, обеспечивающая обнаружение опасных программ - rootkits, которые являются в состоянии скрыть себя от операционной системы. Это означает, что не возможно обнаружить их использующий обычные методы испытания.

А вот с сайта Есет:

Для проактивного обнаружения руткитов и других вредоносных программ в решении ESET NOD32 используется технология ThreatSense® . В качестве новой возможности обнаружения этих опасных программ в ядро ThreatSense добавлена система Antistealth. Эта система позволяет находить программы, скрывающие свою активность в операционной системе, либо контролировать действия таких программ. Для сокрытия своей вредоносной активности руткиты модифицируют операционную систему на компьютере и могут даже заменять основные функции. Это значит, что они не только скрывают свое собственное присутствие, но также и действия, которые предпринимает злоумышленник на зараженном компьютере. Более того, руткит может скрывать присутствие других вредоносных программ на компьютере, просто изменяя файловые данные, ключи реестра или активные процессы.

Используя улучшенную технологию по обнаружению руткитов, антивирусное решение ESET NOD32 позволяет обеспечить защиту вашего компьютера от вторжения опасных приложений.

Такшо кто еще жертва рекламы. :lol::lol:

Добавлено спустя 1 минуту 46 секунд:

:oops: :P

Добавлено спустя 6 минут 17 секунд:

Кстати в 3NODA УСОВЕРШЕНСТВОВАЛИ АЛГОРИТМ ЛЕЧЕНИЯ(раньше с ентим плохо было) :wink:

Добавлено спустя 6 минут 28 секунд:

Забыл добавить. :P

Как работает технология ThreatSense® на практике?

Технология ThreatSense® доказала свою эффективность в борьбе с такими опасными программами, как руткиты. Большинство вредоносных программ, используя в своем коде технологию скрытых процессов, выполняемых на компьютере, остаются незамеченными многими антивирусными программами. В продуктах, предлагаемых компаний ESET, для обнаружения такого типа вредоносных программ используется система Antistealth. Antistealth - это модуль, позволяющий обнаруживать все типы программ, использующих технологию работы руткитов, т.е. скрывающих выполнение процессов или маскирующихся под их работу в операционной системе. Лучшая безопасность - это безопасность, обеспеченная заранее. Защита от вредоносных программ должна производиться в реальном времени в момент атаки.

Antistealth входит в состав ядра программы начиная с версии 2.7. Поэтому рекомендуем вам обновить антивирусное решение до текущей новой версии.

NOD32 идентифицирует запускаемые приложения, которые могут быть потенциально опасны или заражены каким-либо вирусом. В дальнейшем, на свое усмотрение, пользователь может запустить эти приложения.

:P :wink:

Добавлено спустя 1 минуту 50 секунд:

Antistealth кстати запатентованася :cry:

Добавлено спустя 16 минут 43 секунды:

Шоб меня незапинали привиду пример свежий совсем с руткитом.

Вот ссылка доказуха што Кис7 в упор невидеть руткит.

http://forum.kaspersky.com/index.php?showtopic=54341

-----http://forum.kaspersky.com/index.php?showtopic=54341---

Вот ссылка доказуха што NOD2.7 видит и успешно бореться с ентим рооткин.

http://www.wasm.ru/forum/viewtopic.php?pid=208037

----http://www.wasm.ru/forum/viewtopic.php?pid=208037----

Так ктося жертва рекламмы,кому вешаютя.

:cry: :wink: :idea:

Енто моё токо мнение субьективное мнение необижайтеся на меня ,пожалусто. :cry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Злобна Виря руткита называется Alman :( :idea:

Добавлено спустя 3 минуты 16 секунд:

Такшто делание тестов заинтересованами людьми,оборачиваеться в другую сторону.,завсегдась,...

А естя солидные тесты. :idea: :wink:

Добавлено спустя 7 минут 11 секунд:

Такшо замалчивание,и невреные выводы об антивирусе,неидут на пользу антивируса включая NOD,а идут тем кто зелень коситя. :idea:

Добавлено спустя 2 минуты 36 секунд:

Теперя точно тему надо закрытя ,некчему енто обсуждение у каждого своя голова естя. :idea:

:off: :off: :off: :off: :off: :off:

Добавлено спустя 17 секунд:

:wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Вот видите какой я честный,раз стал писать свое мнение про ЕСЕТ,в больших количествах,то и аватарку повесил . :P :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
    • PR55.RP55
      Несколько не по теме. Но для владельцев сайтов актуально... https://www.comss.ru/page.php?id=20880
    • santy
      RP55, По п.10 уже есть реализация: в 5.04 o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.   по п. 8, для задач в uVS публикуется командная строка, но то что стали модифицировать известные задачи, это да, теперь придется за всеми задачами следить по п.7 В uVS есть указание на то что известный файл размещен по нестандартному пути, по идее тоже должно попасть в подозрительные. по п.6 Ранее уже сталкивались с подобным зловредом,  здесь, https://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven  
    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
×