Перейти к содержанию
AM_Bot

Symantec обнаружила хакерское ПО, изменяющее загрузочный ...

Recommended Posts

sww
Спрашиваю еще раз, более адекватных людей из DrWeb...

А вы уверены в том, что написали?

А про конец интернета вы тоже были уверены, когда несли эту ахинею?

Вот вам и ответ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Снова Вы в своей манере. Эксперт по нагнетанию обстановки :)

Александр, тех людей, что это писали, нет на АМ :) Если у Вас есть опровержение - публикуйте или давайте ссылку. Я передам ответственным.

Валерий, я ничего не нагнетал - всего лишь задал обычный уточняющий вопрос.

Мне конечно очень приятно, очередной раз видеть, что для сотрудников DrWeb (так же как и ESET) - в антивирусном мире есть только две компании - ваша и ЛК, но сейчас меня интересует не это.

Я понимаю, что тех людей, которые это писали, нет на АМ. Я также понимаю, что те люди которые это писали - вряд ли сами проводили проверку других антивирусных продуктов и воспользовались информацией от ваших технических специалистов. Один из которых на прямой вопрос выше смог только и погыгыкать.

Меня просто смутило, то что про лечение буткита (нового варианта) другими антивирусами - я уже слышал ранее. Вот навскидку могу привести ссылку на McAfee, где они прямо пишут о "The memory rootkit detection and repair". от 23 марта. Кажется видел аналогичную информацию и у других вендоров, сейчас ссылки не найду, но примера с McAfee достаточно, чтобы проиллюстрировать корни моего вопроса ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов
Мне конечно очень приятно, очередной раз видеть, что для сотрудников DrWeb (так же как и ESET) - в антивирусном мире есть только две компании

Сорри за оффтоп :)

На VB сегодня появились две вакансии для программеров от Dr.Web, из описания:

Doctor Web, Ltd. is the leading Russian developer and supplier of the Dr.Web® family of anti-virus software, the creator of high-tech solutions and anti-virus protection utilities, which meet all modern requirements for such programs.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Меня просто смутило, то что про лечение буткита (нового варианта) другими антивирусами - я уже слышал ранее. Вот навскидку могу привести ссылку на McAfee, где они прямо пишут о "The memory rootkit detection and repair". от 23 марта. Кажется видел аналогичную информацию и у других вендоров, сейчас ссылки не найду, но примера с McAfee достаточно, чтобы проиллюстрировать корни моего вопроса ?

Очередная болтовня, что Макафи, что ТрендМикро, что Симантека. Взяли бы да сами проверили. Нами же были проверяны эти болтуны - нихрена они не могут сделать с последней модификацией буткита, бедный Макафи только хуки и видит... Даже если и сделают, то не очень долго изменить код так, чтобы они вообще ничего не смогли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

вы как-то новости сопрягайте, а то в одной от 31.03 http://info.drweb.com/show/3299/ru вы повергли буткита

а в другой от 01.04 тока повержение тестирует:

В сканере Dr.Web, находящимся в открытом бета-тестировании реализован не имеющий аналогов, уникальный алгоритм детектирования и лечения BackDoor.MaosBoot без использования дополнительных специальных средств. Принять участие в открытом бета-тестировании может любой желающий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
×