Флудераст в деле или флуд не о чем - Страница 12 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
ThreatSense®Vitalik

Флудераст в деле или флуд не о чем

Recommended Posts

Иван

да, опять же только в порядке флуда, все что ниже никак не зависит от новой версии, это как было из 4.33, так и осталось в 4.44

30.11.2007 Перевыпущены базы сигнатур drw44413.vdb и drw44414.vdb (drw4339n.vdb и drw4339o.vdb) - Перевыпуск данных обновлений осуществлен с целью устранения нескольких ложных срабатываний.

11.10.2007 Перевыпущены базы сигнатур drw44403.vdb и drw44408.vdb (drw4339d.vdb и drw4339i.vdb) - Перевыпуск данных обновлений осуществлен с целью устранения ложных срабатываний при детектировании Trojan.MulDrop.8505.

06.09.2007 Перевыпущены базы сигнатур drw43384.vdb, drw4339a.vdb, drw4339b.vdb - Перевыпуск данных обновлений осуществлен с целью устранения ложного срабатывания при детектировании Win32.Virut.5.

05.09.2007 Перевыпущена база сигнатур drw4339d.vdb - Перевыпуск данного обновления осуществлен с целью устранения ложного срабатывания при детектировании Trojan.StartPage.20448.

09.08.2007 Перевыпущены базы сигнатур drw43388.vdb и drw43392.vdb - Перевыпуск данных обновлений осуществлен с целью устранения ложных срабатываний при детектировании Win32.HLM.Graz и Win32.HLLP.ZloyFly.

27.07.2007 Перевыпущена база сигнатур drw43393.vdb - Перевыпуск данного обновления осуществлен с целью устранения ложного срабатывания при детектировании Trojan.DownLoader.24700.

18.07.2007 Перевыпущена база сигнатур drw43377.vdb - Перевыпуск данного обновления осуществлен с целью устранения ложного срабатывания при детектировании Trojan.Spambot.

26.06.2007 Перевыпущена база сигнатур drw43392.vdb - Перевыпуск данных обновлений осуществлен с целью устранения ложного срабатывания при детектировании Trojan.MulDrop и исправления порядка загрузки дополнений.

24.05.2007 Перевыпущена база сигнатур drw43387.vdb - Перевыпуск данного обновления осуществлен с целью устранения нескольких ложных срабатываний.

02.05.2007 Перевыпущена база сигнатур drw43385.vdb - Перевыпуск данного обновления осуществлен с целью устранения ложного срабатывания при детектировании Win32.HLLM.Graz.

09.04.2007 Перевыпущены базы сигнатур drw43381.vdb и drw43382.vdb - Перевыпуск баз осуществлен с целью устранения ошибки, приводившей к некорректной загрузке одного из дополнений.

19.03.2007 Выпущено исправленное обновление к вирусной базе Dr.Web - В горячее дополнение вирусной базы Dr.Web, выпущенное 19 марта 2007 г. в 15:28:25 (MSK), вкралась ошибка, делавшая невозможным запуск некоторых компонентов Dr.Web

12.03.2007 Перевыпущена база сигнатур drw43378.vdb - Перевыпуск данного обновления осуществлен с целью устранения ложного срабатывания при обработке файлов, упакованных UPACK.

16.01.2007 Перевыпущена база сигнатур drw43361.vdb - Перевыпуск данного обновления осуществлен с целью устранения ложного срабатывания при детектировании BackDoor.Pigeon.516

Добавлено спустя 49 секунд:

хм, как мы однако с А. синхронно,

с таким количеством ложняков вряд ли можно претендовать вообще на что-либо, Dexter? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Во флудилище развели... :)

2007-12-20 Выпущено исправление антивирусного сканера Dr.Web
30.11.2007 Перевыпущены базы сигнатур

А если бы Касперский выпускал новость про устранение каждого ложного срабатывания, то сколько бы их было? Каждый вендор большинство ложняков исправляет по-тихому. А кто говорит - получает на независимых форумах такой вот список. А мы просто болеем за тех пользователей, которые могут обновлять базы только вручную. Надо же им сообщить, что такая-то еженедельная база была перевыпущена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Валерий, а в этом как раз и разница между KIS и DrWeb - ваш антивирус может запускаться и работать вообще без антивирусных баз, ну то есть вообще с уполовиненными базами или с 10% таковых. А в KIS базы грузятся в строгом соответствии с прилагаемым списком, попробуйте хоть один файлик удалить - сразу же выскочит сообщение о том, что базы повреждены. Так что ЛК нет необходимости сообщать о том, что базы перевыпущены - они просто обязаны буть такими, какими их сделал производитель. А в DrWeb их может подредактировать любая вредоносная программа по своему разумению :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
да, опять же только в порядке флуда, все что ниже никак не зависит от новой версии, это как было из 4.33, так и осталось в 4.44

Эти фолсы не убивали explorer или что-нибудь подобное.

Иначе шума было бы не меньше.

А светит тройка или нет - мне все равно

А мне не все равно, считайте, что я болею за наших (ну как за зенит или спартак где-нибудь в лиге чемпионов). :)

Если к 2010 в тройке не будет, то сильно пошатнется реноме.

Каждый вендор большинство ложняков исправляет по-тихому

Но не всегда это можно замолчать...

я Dexter не Веталик со мной бесполезно это.

А я и не пытался.

Так просто решил немного в топике с картинками нимб кой-какого продукта пообломать для равновесия, а то ведь от веталега хрен дождешься. :lol:

Так что: :beer:

P.S. Если не ошибаюсь, то прошлый декабрь для каспера тоже весьма глючным был.

Вот интересно с чем это связано?

Предновогодняя скидка на пиво в столовке иль ещё что? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

AlexxSun, самозащита разрабатывается. Но Вы немного переводите тему дальше. Я понимаю, тема флудовая, но всё же.

Кроме того:

- новости пишут не только для того, чтобы пользователи проверяли целостность баз, продуктов много разных, в т.ч. корпоративных, и лучше оповещать о таких вещах; пользователи просят оповещать - мы это делаем;

- 10% баз не получится оставить. Есть drwbase.vdb, в которой более половины баз явно, без неё компоненты не запускаются и дико ругаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

товарищи, не отвлекайтесь от темы флуда и сути глума. а то сейчас администрация придет и вынесет тему про дрвеб в отдельный топик. знаем мы их методы, хлебом не корми - дай что-нибудь поразделять...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
товарищи, не отвлекайтесь от темы флуда и сути глума

И действительно.:)

Только прошу учесть, что про доктора начал не я, а AlexxSun.;)

За сим покидаю сей топик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Во флудилище развели... :)

А если бы Касперский выпускал новость про устранение каждого ложного срабатывания, то сколько бы их было? Каждый вендор большинство ложняков исправляет по-тихому. А кто говорит - получает на независимых форумах такой вот список. А мы просто болеем за тех пользователей, которые могут обновлять базы только вручную. Надо же им сообщить, что такая-то еженедельная база была перевыпущена.

во-первых, я не знаю сколько бы их было и вы я думаю тоже

во-вторых, у вас странная забота о пользователях, поскольку в новости о ложном срабатывании должно быть указание на то, на каких чистых файлах это срабатывание присходило, чтобы напуганный полльзователь у которого предположим доктор сфолсил на акробате понял, что бояться не надо - вируса нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
во-первых, я не знаю сколько бы их было и вы я думаю тоже

Поэтому и Ваш список ни о чём не говорит ;)

во-вторых, у вас странная забота о пользователях, поскольку в новости о ложном срабатывании должно быть указание на то, на каких чистых файлах это срабатывание присходило, чтобы напуганный полльзователь у которого предположим доктор сфолсил на акробате понял, что бояться не надо - вируса нет.

Те пользователи, которые нарвались на ложное срабатывание, из новости поймут, что новость касается именно их, т.к. название сигнатур, на которых оно происходило, всё же указывается в новости.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

неа, может быть они на самом деле словили действительно трояна откуда им знать :D а потом часто просто пишется - просто устранено несколько ложных срабатываний а каких и на чем не пишется

Добавлено спустя 45 минут 28 секунд:

возвращаясь к ноду

Файл 79af905b6bff69cbdea0dae27f78aae2. получен 2007.12.21 12:25:50 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 -

AntiVir 7.6.0.46 2007.12.21 HEUR/Malware

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 Win32:DNSChanger-ON

AVG 7.5.0.503 2007.12.20 Downloader.Zlob.KF

BitDefender 7.2 2007.12.21 DeepScan:Generic.Zlob.7.3404B1AC

CAT-QuickHeal 9.00 2007.12.20 -

ClamAV 0.91.2 2007.12.21 Trojan.Dropper-2782

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 -

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 -

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.21 Trojan.Win32.DNSChanger.qb

Ikarus T3.1.1.15 2007.12.21 Win32.DnsChanger.MP

Kaspersky 7.0.0.125 2007.12.21 Trojan.Win32.DNSChanger.qb

McAfee 5190 2007.12.20 Puper.gen.d

Microsoft 1.3109 2007.12.21 Trojan:Win32/Alureon.J

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 -

Panda 9.0.0.4 2007.12.21 -

Prevx1 V2 2007.12.21 Generic.Dropper.xCodec

Rising 20.23.42.00 2007.12.21 -

Sophos 4.24.0 2007.12.21 -

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 -

TheHacker 6.2.9.166 2007.12.20 Trojan/Downloader.Zlob.eie

VBA32 3.12.2.5 2007.12.20 -

VirusBuster 4.3.26:9 2007.12.20 Trojan.DNSChanger.Gen.A

Webwasher-Gateway 6.6.2 2007.12.21 Heuristic.Malware

Файл 321ea9ada6a89aedd78e824ca6489b34. получен 2007.12.21 12:26:16 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 -

AntiVir 7.6.0.46 2007.12.21 HEUR/Malware

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 Win32:DNSChanger-ON

AVG 7.5.0.503 2007.12.20 Downloader.Zlob.KF

BitDefender 7.2 2007.12.21 DeepScan:Generic.Zlob.7.3404B1AC

CAT-QuickHeal 9.00 2007.12.20 -

ClamAV 0.91.2 2007.12.21 Trojan.Dropper-2782

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 Win32.DNSChanger.qb

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 W32/DNSChanger.QB!tr

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.21 Trojan.Win32.DNSChanger.qb

Ikarus T3.1.1.15 2007.12.21 Win32.DnsChanger.MP

Kaspersky 7.0.0.125 2007.12.21 Trojan.Win32.DNSChanger.qb

McAfee 5190 2007.12.20 Puper.gen.d

Microsoft 1.3109 2007.12.21 Trojan:Win32/Alureon.J

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 -

Panda 9.0.0.4 2007.12.21 Adware/EZVideo

Prevx1 V2 2007.12.21 Generic.Dropper.xCodec

Rising 20.23.42.00 2007.12.21 -

Sophos 4.24.0 2007.12.21 -

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 -

TheHacker 6.2.9.166 2007.12.20 Trojan/Downloader.Zlob.eie

VBA32 3.12.2.5 2007.12.20 -

VirusBuster 4.3.26:9 2007.12.20 Trojan.DNSChanger.Gen.A

Webwasher-Gateway 6.6.2 2007.12.21 Heuristic.Malware

Файл c1b06a9a052412b8002046413473e965. получен 2007.12.21 12:26:47 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 Win-Trojan/Agent.65024.S

AntiVir 7.6.0.46 2007.12.21 TR/Dldr.Agent.dxj.3

Authentium 4.93.8 2007.12.21 W32/Downldr2.QIS

Avast 4.7.1098.0 2007.12.20 -

AVG 7.5.0.503 2007.12.20 Downloader.Agent.MFJ

BitDefender 7.2 2007.12.21 Trojan.Downloader.Agent.YPG

CAT-QuickHeal 9.00 2007.12.20 TrojanDownloader.Agent.brq

ClamAV 0.91.2 2007.12.21 -

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 Win32.Agent.dxj

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 High threat detected

Fortinet 3.14.0.0 2007.12.21 W32/Agent.DXJ!tr.dldr

F-Prot 4.4.2.54 2007.12.20 W32/Downldr2.QIS

F-Secure 6.70.13030.0 2007.12.21 Trojan-Downloader.Win32.Agent.dxj

Ikarus T3.1.1.15 2007.12.21 Trojan-Downloader.Win32.Agent.brq

Kaspersky 7.0.0.125 2007.12.21 Trojan-Downloader.Win32.Agent.dxj

McAfee 5190 2007.12.20 Generic Downloader.g

Microsoft 1.3109 2007.12.21 TrojanClicker:Win32/Agent

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 W32/Agent.DBOM

Panda 9.0.0.4 2007.12.21 Trj/Downloader.QHV

Prevx1 V2 2007.12.21 Downloader.Agent.MFJ

Rising 20.23.42.00 2007.12.21 Trojan.DL.Win32.Agent.dxj

Sophos 4.24.0 2007.12.21 Mal/Generic-A

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 Downloader

TheHacker 6.2.9.166 2007.12.20 Trojan/Downloader.Agent.dxj

VBA32 3.12.2.5 2007.12.20 Trojan-Downloader.Win32.Agent.brq

VirusBuster 4.3.26:9 2007.12.20 -

Webwasher-Gateway 6.6.2 2007.12.21 Trojan.Dldr.Agent.dxj.3

Файл d0ccca27523ac4ec3f295ee120bfb06d. получен 2007.12.21 12:27:29 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 Win-Trojan/Xema.variant

AntiVir 7.6.0.46 2007.12.21 TR/Dldr.VB.axa.26

Authentium 4.93.8 2007.12.21 W32/Downldr2.ABXT

Avast 4.7.1098.0 2007.12.20 -

AVG 7.5.0.503 2007.12.20 Downloader.Generic4.WTK

BitDefender 7.2 2007.12.21 Trojan.Downloader.VB.VGE

CAT-QuickHeal 9.00 2007.12.20 TrojanDownloader.VB.axa

ClamAV 0.91.2 2007.12.21 Trojan.Downloader-15634

DrWeb 4.44.0.09170 2007.12.21 Trojan.DownLoader.24714

eSafe 7.0.15.0 2007.12.20 Win32.VB.axa

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 W32/Dloader.AXA!tr.dldr

F-Prot 4.4.2.54 2007.12.20 W32/Downldr2.ABXT

F-Secure 6.70.13030.0 2007.12.21 Trojan-Downloader.Win32.VB.axa

Ikarus T3.1.1.15 2007.12.21 Trojan-Downloader.Win32.VB.axa

Kaspersky 7.0.0.125 2007.12.21 Trojan-Downloader.Win32.VB.axa

McAfee 5190 2007.12.20 Generic Downloader.b

Microsoft 1.3109 2007.12.21 TrojanDownloader:Win32/Agent

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 W32/DLoader.DXQQ

Panda 9.0.0.4 2007.12.21 Trj/Downloader.QYR

Prevx1 V2 2007.12.21 Downloader.Generic4.WTK

Rising 20.23.42.00 2007.12.21 Trojan.DL.Win32.VB.axa

Sophos 4.24.0 2007.12.21 Mal/Generic-A

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 Downloader

TheHacker 6.2.9.166 2007.12.20 Trojan/Downloader.VB.axa

VBA32 3.12.2.5 2007.12.20 Trojan-Downloader.Win32.VB.axa

VirusBuster 4.3.26:9 2007.12.20 -

Webwasher-Gateway 6.6.2 2007.12.21 Trojan.Dldr.VB.axa.26

Файл 10984313b07da6255900b9260bc8ebab. получен 2007.12.21 12:28:25 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 -

AntiVir 7.6.0.46 2007.12.21 DR/BHO.EE.83

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 Win32:Adware-gen

AVG 7.5.0.503 2007.12.20 -

BitDefender 7.2 2007.12.21 -

CAT-QuickHeal 9.00 2007.12.20 -

ClamAV 0.91.2 2007.12.21 -

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 suspicious Trojan/Worm

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 Adware/BHO

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.21 -

Ikarus T3.1.1.15 2007.12.21 not-a-virus:AdWare.Win32.BHO.db

Kaspersky 7.0.0.125 2007.12.21 not-a-virus:AdWare.Win32.BHO.ee

McAfee 5190 2007.12.20 -

Microsoft 1.3109 2007.12.21 -

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 -

Panda 9.0.0.4 2007.12.21 Suspicious file

Prevx1 V2 2007.12.21 Heuristic: Suspicious File With Persistence

Rising 20.23.42.00 2007.12.21 -

Sophos 4.24.0 2007.12.21 -

Sunbelt 2.2.907.0 2007.12.21 Trojan-Dropper.BHO.EE.83

Symantec 10 2007.12.21 -

TheHacker 6.2.9.166 2007.12.20 -

VBA32 3.12.2.5 2007.12.20 AdWare.Win32.BHO.Ofb

VirusBuster 4.3.26:9 2007.12.20 -

Файл 5c4ab817b381ea1294f847f7ba65d41b. получен 2007.12.21 12:41:30 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 Dropper/Agent.250709

AntiVir 7.6.0.46 2007.12.21 -

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 Win32:Trojan-gen {VC}

AVG 7.5.0.503 2007.12.20 Dropper.Agent.FOY

BitDefender 7.2 2007.12.21 Adware.Navipromo.BYS

CAT-QuickHeal 9.00 2007.12.20 TrojanDropper.Agent.cjm

ClamAV 0.91.2 2007.12.21 -

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 suspicious Trojan/Worm

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 Dropper.Agent.cjm

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 -

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.21 Trojan-Dropper.Win32.Agent.cjm

Ikarus T3.1.1.15 2007.12.21 Trojan-Dropper.Win32.Agent.cca

Kaspersky 7.0.0.125 2007.12.21 Trojan-Dropper.Win32.Agent.cjm

McAfee 5190 2007.12.20 -

Microsoft 1.3109 2007.12.21 -

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 -

Panda 9.0.0.4 2007.12.21 Suspicious file

Prevx1 V2 2007.12.21 -

Rising 20.23.42.00 2007.12.21 Dropper.Win32.Agent.cjm

Sophos 4.24.0 2007.12.21 Mal/Heuri-E

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 -

TheHacker 6.2.9.166 2007.12.20 Trojan/Dropper.Agent.cjm

VBA32 3.12.2.5 2007.12.20 Trojan-Dropper.Win32.Agent.cjm

VirusBuster 4.3.26:9 2007.12.20 Trojan.DR.Agent.WWL

Webwasher-Gateway 6.6.2 2007.12.21 -

Файл 5e351829bd5eb87866d22bdc470f0469. получен 2007.12.21 12:42:15 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 -

AntiVir 7.6.0.46 2007.12.21 DR/BHO.EE.64

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 Win32:Adware-gen

AVG 7.5.0.503 2007.12.20 -

BitDefender 7.2 2007.12.21 -

CAT-QuickHeal 9.00 2007.12.20 -

ClamAV 0.91.2 2007.12.21 -

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 suspicious Trojan/Worm

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 Adware/BHO

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.21 W32/BHO.ANH.dropper

Ikarus T3.1.1.15 2007.12.21 not-a-virus:AdWare.Win32.BHO.db

Kaspersky 7.0.0.125 2007.12.21 not-a-virus:AdWare.Win32.BHO.ee

McAfee 5190 2007.12.20 -

Microsoft 1.3109 2007.12.21 -

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 W32/BHO.ANH.dropper

Panda 9.0.0.4 2007.12.21 Suspicious file

Prevx1 V2 2007.12.21 Heuristic: Suspicious File With Persistence

Rising 20.23.42.00 2007.12.21 -

Sophos 4.24.0 2007.12.21 -

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 -

TheHacker 6.2.9.166 2007.12.20 -

VBA32 3.12.2.5 2007.12.20 AdWare.Win32.BHO.Ofb

VirusBuster 4.3.26:9 2007.12.20 -

Webwasher-Gateway 6.6.2 2007.12.21 Trojan.Dropper.BHO.EE.64

Файл 7cadfaed9ce94a42f3ccffd38d2b6384. получен 2007.12.21 12:42:35 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 -

AntiVir 7.6.0.46 2007.12.21 TR/Dldr.Small.fzl.2

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 -

AVG 7.5.0.503 2007.12.20 Downloader.Zlob.QWY

BitDefender 7.2 2007.12.21 Trojan.Downloader.Zlob.AAZQ

CAT-QuickHeal 9.00 2007.12.20 TrojanDownloader.Small.gmy

ClamAV 0.91.2 2007.12.21 PUA.Packed.UPack-2

DrWeb 4.44.0.09170 2007.12.21 Trojan.DownLoader.36464

eSafe 7.0.15.0 2007.12.20 Suspicious File

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 -

F-Prot 4.4.2.54 2007.12.20 W32/Downloader!ce68

F-Secure 6.70.13030.0 2007.12.21 Trojan-Downloader.Win32.Small.gmy

Ikarus T3.1.1.15 2007.12.21 Trojan-Downloader.Win32.Zlob

Kaspersky 7.0.0.125 2007.12.21 Trojan-Downloader.Win32.Small.gmy

McAfee 5190 2007.12.20 Puper

Microsoft 1.3109 2007.12.21 -

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 W32/Zlob.AROW

Panda 9.0.0.4 2007.12.21 Trj/Downloader.RBA

Prevx1 V2 2007.12.21 Generic.Malware

Rising 20.23.42.00 2007.12.21 Trojan.DL.Win32.Small.gmy

Sophos 4.24.0 2007.12.21 Mal/Packer

Sunbelt 2.2.907.0 2007.12.21 VIPRE.Suspicious

Symantec 10 2007.12.21 Downloader

TheHacker 6.2.9.166 2007.12.20 Trojan/Downloader.Small.gmy

VBA32 3.12.2.5 2007.12.20 Trojan-Downloader.Win32.Small.gmy

VirusBuster 4.3.26:9 2007.12.20 Packed/Upack

Webwasher-Gateway 6.6.2 2007.12.21 Trojan.Dldr.Small.fzl.2

Файл 63dfd1d9c0502aa90eeaf36e3f86f68d. получен 2007.12.21 12:44:01 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 -

AntiVir 7.6.0.46 2007.12.21 DR/BHO.EE.110

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 Win32:Adware-gen

AVG 7.5.0.503 2007.12.20 -

BitDefender 7.2 2007.12.21 -

CAT-QuickHeal 9.00 2007.12.20 -

ClamAV 0.91.2 2007.12.21 -

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 suspicious Trojan/Worm

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 Adware/BHO

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.21 -

Ikarus T3.1.1.15 2007.12.21 not-a-virus:AdWare.Win32.BHO.db

Kaspersky 7.0.0.125 2007.12.21 not-a-virus:AdWare.Win32.BHO.ee

McAfee 5190 2007.12.20 -

Microsoft 1.3109 2007.12.21 -

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 -

Panda 9.0.0.4 2007.12.21 Suspicious file

Prevx1 V2 2007.12.21 Heuristic: Suspicious File With Bad Child Associations

Rising 20.23.42.00 2007.12.21 -

Sophos 4.24.0 2007.12.21 -

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 -

TheHacker 6.2.9.166 2007.12.20 -

VBA32 3.12.2.5 2007.12.20 AdWare.Win32.BHO.Ofb

VirusBuster 4.3.26:9 2007.12.20 -

Webwasher-Gateway 6.6.2 2007.12.21 Trojan.Dropper.BHO.EE.110

Файл 58737d03adef6c1643c8b9a140f687c0. получен 2007.12.21 13:01:36 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 -

AntiVir 7.6.0.46 2007.12.21 -

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 -

AVG 7.5.0.503 2007.12.20 Potentially harmful program HackTool.DKA

BitDefender 7.2 2007.12.21 BehavesLike:Win32.ExplorerHijack

CAT-QuickHeal 9.00 2007.12.20 -

ClamAV 0.91.2 2007.12.21 -

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 suspicious Trojan/Worm

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 -

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.21 HackTool.Win32.Delf.dl

Ikarus T3.1.1.15 2007.12.21 HackTool.Win32.Delf.dl

Kaspersky 7.0.0.125 2007.12.21 HackTool.Win32.Delf.dl

McAfee 5190 2007.12.20 -

Microsoft 1.3109 2007.12.21 Trojan:Win32/Agent.AGB

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 W32/Malware.BGGE

Panda 9.0.0.4 2007.12.21 -

Prevx1 V2 2007.12.21 -

Rising 20.23.42.00 2007.12.21 -

Sophos 4.24.0 2007.12.21 -

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 -

TheHacker 6.2.9.166 2007.12.20 -

VBA32 3.12.2.5 2007.12.20 -

VirusBuster 4.3.26:9 2007.12.20 -

Webwasher-Gateway 6.0.1 2007.12.21 Riskware.Delf.DL

Eset_Antivirus_3.PNG

post-10-1198238986.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Эх, тоже отмечусь.

С такими глюканами (прошлый декабрь тоже помнится был веселый) мировая тройка вряд ли светит.

Вспомните про сырость Symantec Endpoint Protection 11 (см. соседние топики) из первой тройки и успокойтесь =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik
Эх, тоже отмечусь.

С такими глюканами (прошлый декабрь тоже помнится был веселый) мировая тройка вряд ли светит.

Вспомните про сырость Symantec Endpoint Protection 11 (см. соседние топики) из первой тройки и успокойтесь =)

Да самантек не бета круглый год как некоторые,как и ЕСЕТА,и антивирю делают

спецыалисты высокого класса,вкладывають много денег,под конкректною операцыонку антивиря продуман на все 100%(во всяком случае у Есет),

А у вася поделка.,

С хорошем вирь лабом,никаких выдаюшихся разработак нетю(хипс всеровно плохая,естя лудше),а само П.О Касперску енто просто ВИРЯ для операцыонки.!,и неимеет характиристик к примеру как у ЕСЕТА.,да и с качеством во всех отношениях беда.

Толи еше будятя кодася 8 выдет,хи-хи...

Тестовая лаборатория AV-Comparatives снова признала лидерство ESET NOD32

Москва, 6 декабря 2007 г. Сегодня компания ESET — международный разработчик антивирусного ПО и решений в области компьютерной безопасности — сообщает, что ее продукт, антивирус ESET NOD32, по результатам сравнительного ретроспективного тестирования, проведенного независимой австрийской тестовой лабораторией AV-Comparatives (www.av-comparatives.org) в ноябре 2007 г. получил высший статус "Advanced+". Компания ESET сохраняет лидерство в индустрии по числу этих наград.

Лаборатория Андреаса Клименти AV-Comparatives традиционно проводит два вида тестирований антивирусного ПО — ретроспективные (Retrospective/ProActive Test) и сравнительные тестирования на общий уровень обнаружения вредоносного ПО "по-запросу" (On-demand comparative). В ретроспективном тестировании оцениваются проактивные возможности антивирусных продуктов, их способность противостоять новым, еще неизвестным угрозам. Сравнительное тестирование на общий уровень обнаружения вредоносных программ "по-запросу" (On-demand comparative) представляет собой проверку системы на самых свежих сигнатурных базах при максимально включенных настройках антивирусных решений. По итогам тестирования продуктам присуждаются статусы "Standard" ("Приемлемый"), "Advanced" ("Продвинутый") и "Advanced +" ("Продвинутый+"). В предыдущем тестировании, которое проводилось в августе 2007 "го"да, антивирус ESET NOD32 также был удостоен статуса «Advanced +».

В ноябре 2007 года проводилось сравнительное проактивное (ретроспективное) тестирование, которое состояло из трех частей. В первой части 17 антивирусов с устаревшими сигнатурными базами тестировались на возможность обнаружения новых, неизвестных угроз, записи о которых отсутствуют в сигнатурной базе этих продуктов. В этом тестировании антивирус ESET NOD32 выявил 71% всех вредоносных программ (для сравнения Антивирус Касперского обнаружил 40% вредоносного ПО, Dr Web — 39%, Symantec — 35%, McAfee — 34%). Во второй части исследования продукты тестировались на заведомо чистых от вирусов файлах на наличие ложных срабатываний. По итогам проверки ESET NOD32 стал единственным продуктом, который не показал ни одного ложного срабатывания (Symantec — одно ложное срабатывание, Антивирус Касперского — 5, McAfee — 8, Dr Web — 35). Третья часть тестирования дает представление о скорости сканирования данных различными пакетами антивирусного ПО. Скорость сканирования на чистых от вирусов файлов ESET NOD32 составила 15,1 MB/c, что является одним из лучшим результатов по скорости среди конкурентов.

Высокие показатели обнаружения неизвестных вирусов в сочетании с отсутствием ложных срабатываний и высокой скоростью работы позволили экспертам лаборатории AV-Comparatives присвоить продукту компании наивысший статус — "Advanced+". Результаты, продемонстрированные антивирусом ESET NOD32 в данном тестировании стали возможны благодаря использованию собственной технологии ThreatSense™, которая лежит в основе всей линейки продуктов ESET. ThreatSense™ представляет собой эвристический механизм, расшифровывающий и анализирующий выполняемый код. Она позволяет идентифицировать все более усложняющееся и эволюционирующее поведение вредоносных программ и, таким образом, проактивно бороться с возникающими угрозами еще до появления вирусных сигнатур.

"Результаты данного тестирования в очередной раз разбивают миф о связи проактивных возможностей антивируса с наличием ложных срабатываний. Исследование австрийской лаборатории AV-Comparatives вновь подтверждает отсутствие подобной зависимости, — говорит Анна Александрова, директор по маркетингу представительства ESET в России. — Антивирус ESET NOD32, продемонстрировав самые высокие результаты по обнаружению неизвестных угроз среди всех продуктов, представленных на российском рынке, при этом стал единственным продуктом, который не показал ни одного ложного срабатывания. Высокий уровень детектирования угроз, являющийся залогом его надежности для пользователя, скорость работы и отсутствие ложных срабатываний — вот объективные критерии оценки антивируса, которые делают продукт лидером рынка".

ЕНТОСЯ ВЕРСИЯ 2.7 ТРОЙКОЙ В ТРОЙНЕ ВСТАВИМТИ(эвристику улудщели)

На других операцыонках скорость сканирования,за40м/с на исполняем. файлах,а можетя компа слабый.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
товарищи, не отвлекайтесь от темы флуда и сути глума

И действительно.:)

Только прошу учесть, что про доктора начал не я, а AlexxSun.;)

За сим покидаю сей топик.

Если вчитаться внимательно, то именно я начал про DrWeb, причём про положительные стороны этого продукта - для примера Виталегу были приведены результаты двадцатиминутного поиска вирья и детектирование найденного хвалёным Виталеговским NOD'ом (1 из 4-х) и DrWeb'om (3 из 4-х) и флуд должен был продолжиться именно в этом русле, т.е. так, как NODик это предложил - "NOD - суперэвристик" и все остальные отстающие, так сказать во втором эшелоне после него :D

А вот Dexter явно выбил всех из колеи со своими претензиями к KIS :)

Так что не надо меня обвинять, что я флужу не по теме :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
А вот Dexter явно выбил всех из колеи со своими претензиями к KIS :)

Ну его можно понять... У него же эта.. как её... неприязнь, во! =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Ветальчёг ох пользуясь тем что тема в разделе юмора я ща повеселюся :lol:

«Водоканалстрой» отказался от ПО Eset из-за ложных срабатываний

«Лаборатория Касперского» объявила о том, что поставила организации «Водоканалстрой» систему защиты от информационных угроз Kaspersky Total Space Security.

Внедрением программного продукта занималась фирма «АстроСофт». Помимо ПО Total Space Securit, y она установила в «Водоканалстрое» систему Kaspersky Anti-Spam. Согласно заявлению «Лаборатории Касперского», до недавнего времени заказчик использовал для защиты IT-инфраструктуры разработки Eset. Одной из причин, по которым «Водоканалстрой» решил перейти на ПО другого разработчика, стали «ложные срабатывания» ПО Eset.

Стоимость проекта является коммерческой тайной.

Высочайший уровень распознавания вредоносных программ – конек Антивируса Касперского – всегда являлся для нас одним из ключевых критериев при выборе антивирусного ПО, – говорит начальник IT-отдела ЗАО «Водоканалстрой» Константин Масленников. – Однако старые версии Антивируса Касперского были очень ресурсоемки, и это не позволяло нам выбрать в качестве корпоративного стандарта решения «Лаборатории Касперского».

«Наше последнее тестирование показало, что новая версия продукта не имеет проблем со скоростью работы и ресурсоемкостью, при этом легендарный уровень распознавания сохраняется. Кроме того, Антивирус Касперского работал без ложных срабатываний, в то время как используемое ранее решение этим похвастаться не могло, – продолжает Константин Масленников. – Все эти моменты и определили наш выбор. К тому же, комплексное решение от «Лаборатории Касперского» выгодно отличается наличием антиспам-фильтрации и защиты интернет-шлюзов».

Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о том, что Антивирус Касперского 7.0 продемонстрировал высочайшую надежность и эффективность системы проактивной антивирусной защиты в тестировании, проведенном авторитетной австрийской тестовой лабораторией AV-Comparatives. По результатам опубликованного теста, Антивирус Касперского удостоен наивысшего сертификационного уровня Advanced+.

«Поскольку новые вирусы и другие вредоносные программы появляются ежедневно, очевидно, что периодического, пусть и ежечасного, обновления антивирусных баз недостаточно для надежной защиты пользователей от возможных интернет-угроз. Между появлением угрозы и выпуском обновления всегда существует некоторый временной интервал. Поэтому важно, насколько эффективно система проактивной защиты антивируса справляется с определением новых потенциальных угроз», – пишет в своем отчете руководитель лаборатории AV-Comparatives Андреас Клементи.

Лаборатория AV-Comparatives провела тестирование проактивной защиты антивирусных продуктов, проанализировав уровень обнаружения вредоносных программ при проверке «по требованию» (сканером программы). Данный метод тестирования позволяет определить, насколько эффективно работает один из компонентов проактивной защиты – эвристический анализатор. В представленном исследовании участвовали 17 антивирусных продуктов для домашнего использования, антивирусные базы которых были актуализированы по состоянию на 5 августа 2007, при этом для теста использовались вредоносные программы, появившиеся после этой даты.

По результатам тестирования Антивирус Касперского 7.0 получил совокупную оценку Advanced+. Это наивысший сертификационный уровень, свидетельствующий о самой высокой степени защиты от новейших вредоносных программ при минимальном уровне ложных срабатываний, которую обеспечивает эвристический анализатор антивирусной программы. Важно отметить, что, по результатам тестов, данной оценки удостоены лишь 2 продукта из 17 участвовавших в тестировании.

«Лаборатория Касперского» разработала и представила новый эвристический анализатор летом этого года, в седьмой версии продуктов для домашних пользователей. В июне 2007 года этот новый модуль впервые участвовал в тестировании AV-Сomparatives и сразу же был удостоен сертификационного уровня Advanced, – комментирует новую победу заместитель директора департамента инновационных технологий Николай Гребенников. – Advanced+ за проактивный модуль в новом тестировании – это долгожданная и очень значимая для «Лаборатории Касперского» оценка нашей работы».

Необходимо отметить, что эвристический анализатор – это только один из компонентов проактивной защиты, реализованной в продуктах «Лаборатории Касперского». В отличие от большинства конкурентов, продукты «Лаборатории Касперского» имеют дополнительный уровень защиты – поведенческий блокиратор. Этот компонент обеспечивает защиту системы от неизвестных вредоносных программ в момент их запуска в системе, основываясь на анализе их поведения. Эффективность этого модуля также была протестирована AV-Сomparatives в июне 2007 года, и авторы теста так прокомментировали его результаты: «Результаты тестирования, которое было проведено на произвольно выбранных образцах вредоносного ПО, показали высочайшую надежность и эффективность поведенческого блокиратора, что заслуживает отдельной награды «Proactive Protection Award» тестовой лаборатории AV-Comparatives».

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TRex

ThreatSense®Vitalik

C таким объёмом знаний и выдранных из контекста цитат, помноженных на напор и передёргиванием фактов - вам бы диссертации писать, типа; "Эсет рулит - всё остальное гуано"

Напишите статью и выложте в инет, что здесь-то усираться???

Ваш такой вот бешенный напор о "НОД32-самый рульный антивирь" приводит у большинства адекватных людей эффект прямопротивоположный от того, чего вы добиваетесь. Только из-за вас я никогда не стану использовать НОД, может позже поставлю Доктора, Аваст и прочие, но НОД - НИКОГДА! Вы просто похожи на рыночного торговца, который пытается втюхать говёный товар лохам. Заметьте, я не утверждаю, что НОД это гуано, просто из-за вас создаётся такое впечатление, особенно если о преимуществах этого продукта пытается убедить мало того, что малограмотный , но создаётся впечатление, что малограмотный сотрудник этой уважаемой компании. Надо знать меру

PS Сорри за ругань - достал просто этот Виталик, что здесь, что на других форумах

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Owner
C таким объёмом знаний и выдранных из контекста цитат, помноженных на напор и передёргиванием фактов - вам бы диссертации писать, типа; "Эсет рулит - всё остальное гуано"

Напишите статью и выложте в инет, что здесь-то усираться???

Ваш такой вот бешенный напор о "НОД32-самый рульный антивирь" приводит у большинства адекватных людей эффект прямопротивоположный от того, чего вы добиваетесь. Только из-за вас я никогда не стану использовать НОД, может позже поставлю Доктора, Аваст и прочие, но НОД - НИКОГДА! Вы просто похожи на рыночного торговца, который пытается втюхать говёный товар лохам. Заметьте, я не утверждаю, что НОД это гуано, просто из-за вас создаётся такое впечатление, особенно если о преимуществах этого продукта пытается убедить мало того, что малограмотный , но создаётся впечатление, что малограмотный сотрудник этой уважаемой компании. Надо знать меру

Весь рунет кишит Виталиками которые пишут “Касперский рулит” в такой или иной форме(в кавычках аргументированной).

Однако

10616 просмотров :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Owner в такой форме нет. Вы пробовали его почитать? Начните с самого начала этой темы - интересно на каком посте спечётесь :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777
C таким объёмом знаний и выдранных из контекста цитат, помноженных на напор и передёргиванием фактов - вам бы диссертации писать, типа; "Эсет рулит - всё остальное гуано"

Напишите статью и выложте в инет, что здесь-то усираться???

Ваш такой вот бешенный напор о "НОД32-самый рульный антивирь" приводит у большинства адекватных людей эффект прямопротивоположный от того, чего вы добиваетесь. Только из-за вас я никогда не стану использовать НОД, может позже поставлю Доктора, Аваст и прочие, но НОД - НИКОГДА! Вы просто похожи на рыночного торговца, который пытается втюхать говёный товар лохам. Заметьте, я не утверждаю, что НОД это гуано, просто из-за вас создаётся такое впечатление, особенно если о преимуществах этого продукта пытается убедить мало того, что малограмотный , но создаётся впечатление, что малограмотный сотрудник этой уважаемой компании. Надо знать меру

Весь рунет кишит Виталиками которые пишут “Касперский рулит” в такой или иной форме(в кавычках аргументированной).

Однако

10616 просмотров :lol:

Это Вы про наш форум фан-клуба? Спасибо за высокую оценку! Хоть я и не работаю в ЛК, но приятно! :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

Вот ведь как тяжко вернуться. :)

Но Dmitry Perets вынудил посмотреть сюда своими не совсем контекстными фразами.

Вспомните про сырость Symantec Endpoint Protection 11 (см. соседние топики) из первой тройки и успокойтесь =)

Разница в том, что он уже там и с большим отрывом.

А что бы туда попасть нужно быть почти идеальным.

Как с маркетоидной, так и с технологической стороны.

Маркетинг, по-крайней мере, в русскоязычном секторе, как то, продвижение, реклама, настройка продаж, позиционирование, сегментирование, добавление якобы революционных, но реально абсолютно бесполезных и может даже вредных для простого пользователя функций, но обязательно таких функций, которые создают потребность у тех, кто может и хочет рассказать об их крутости и крайней необходимости и кто может сам ими воспользоваться и т.д. и т.п., явно на высоте.

С другой стороны - очевидные, регулярные, серьезные технологические проблемы.

У него же эта.. как её... неприязнь, во! =)

Нет.

Только легкая нелюбовь, ну или неприязнь, но легкая:)

Но вот вылетят наши на любом чемпионате или олимпиаде после первого круга, и за кого болеть-то тогда?:)

Скучно так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TRex
Весь рунет кишит Виталиками которые пишут “Касперский рулит” в такой или иной форме(в кавычках аргументированной).

:lol:

Офф...Вы ещё не сталкивались с "Император" из Братеево...это круче Виталика, но там свои тараканы... :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Но Dmitry Perets вынудил посмотреть сюда своими не совсем контекстными фразами.

Так у нас же "флуд ни о чём", так в теме написано =)

А что бы туда попасть нужно быть почти идеальным.

Да не... Маркетинг. И только. Ловить вирусы ЛК давным-давно умеют, это преградой не будет (даже тем немногим, у кого этот фактор влияет на выбор). По части технологий тоже всё в порядке. Можно говорить сколько угодно об их вредностибесполезности, но я бы оставил это занятие конкурентам, не способным сделать аналогичные технологии (порой даже начавшим, но забросившим это сложное занятие =)). Им эти утверждения для маркетинга надо, а нам-то с тобой зачем? А по части "лаж" - тоже ерунда. У всех они есть. И у тех кто кричит что он самый быстрый, и у тех кто кричит что он никуда не спешит и посему всё тщательно тестирует...

А что бы туда попасть нужно быть почти идеальным.

ну или неприязнь, но легкая:)

Ну а я что сказал? =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Ну а я что сказал? =)

Все таки скорее нелюбовь. :)

Ловить вирусы ЛК давным-давно умеют, это преградой не будет

C этим нельзя поспорить.

Но как показывают широкоизвестные тесты, не только они.

Тот же нод, попытайся организовать со временем хороший вируслаб, мог бы приобрести поклонников не только среди школьников, но они видимо считают, что раз тесты _уже_ хорошо проходят, то этого им и не надо.

По части технологий тоже всё в порядке. Можно говорить сколько угодно об их вредностибесполезности, но я бы оставил это занятие конкурентам, не способным сделать аналогичные технологии (порой даже начавшим, но забросившим это сложное занятие =))

Именно это и есть пока только маркетинг.

Не нужно путать понятную для многих работу антивируса и технологию, способную обеспечить потребности только подавляющего меньшинства, готового сделать рекламу.

Причем такого меньшинства, которому, антивирус часто по-большому счету и не нужен вовсе. :)

А по части "лаж" - тоже ерунда.

Еще раз повторю.

Это был "асимметричный" ответ на красивые картинки с вирустотала. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark

Создаётся ощущение, что продукцию ЛК ругают те, кому она мешает делать их грязные дела!

И по большей части никогда им не пользовавшиеся! Иначе не было бы такого ненормального, фанатичного напора.

Любой продукт надо уметь настроить. И тонкости продукта знать надо. И знать нужно, как лучше с Продуктом работать!

Никто этим вопросом явно не озадачился!

При этом неозадачившиеся этим вопросом вероятнее всего даже путного ХеллоуВорда не написали и научились только карму минусовать!

Остаётся только уставать от таких "приятелей".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
способную обеспечить потребности только подавляющего меньшинства

Позвольте уточнить. Думаю, "подавляемого меньшинства" :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
×