Перейти к содержанию
vaber

Он-лайн интервью с Василием Бердниковым (vaber)

Recommended Posts

vaber
Заметил ли случайно,какие АВ,сканирующие не стартовавшую систему (копию системы на внешнем диске),видят подобное или тот же "заражённый" МБР (там же,на нестартовавшей ОС)?То есть,какие добавляют сигнатуры инсталлированных невидимых "вирусов", а какие нет (по причине,скажем,что АВ пока в своей системе это не увидит,поэтому бесполезно)?Далее,если есть такие АВ,какие могут эту ОС на внешнем диске вылечить?

Такие опыты не проводил. Что касается детекта - то как-то раньше я в теме про буткита выкладывал результаты с вирустотала на зараженный mbr, там можно и увидеть кто положил сигнатуру. Лечит, насколько мне известно, из под зараженной ОС пока только DrWeb.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Werasy

Дело не в инсталлировании АВ на заражённую систему и лечении её,а более лёгкое:лечение копии заражённой системы.Это подобно BootCD с АВ на ней,когда лечится нестартовавшая система с соответственно нестартовавшими и видимыми зловредами,если только их сигнатура есть.Только вместо BootCD даётся компу с АВ копия ОС на внешнем диске.Идеальные условия для АВ против любых стелсов и прочего,которых АВ в своей ОС,в которую инсталлирован,по уважительным причинам видеть не может.Но да ладно.Сама тема давно бородатая.Похоже,пишут АВ-ы только для домохозяек.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Дело не в инсталлировании АВ на заражённую систему и лечении её,а более лёгкое:лечение копии заражённой системы.Это подобно BootCD с АВ на ней,когда лечится нестартовавшая система с соответственно нестартовавшими и видимыми зловредами,если только их сигнатура есть.Только вместо BootCD даётся компу с АВ копия ОС на внешнем диске.Идеальные условия для АВ против любых стелсов и прочего,которых АВ в своей ОС,в которую инсталлирован,по уважительным причинам видеть не может.Но да ладно.Сама тема давно бородатая.Похоже,пишут АВ-ы только для домохозяек.

Чтобы лечить таким образом систему нужно знать, что буткит сидит в системе и, что она заражена. Как Вы это узнаете? На костях по-гадаете? ;) Раз уж на то пошло, то в таком случае антивирус не нужен - грузимся в консоль и делаем fixmbr. Если есть желание продолжать данную тему про буткит, просьба найти прошлую тему и продолжать там.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Расскажите нам что-нибудь интересное из опыта вашей профессиональной деятельности.

Интересное я привел в ответе ice-berg - это и ответ на Ваш вопрос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Werasy

В принципе, это отдельная тема.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Groft

Здрауствуйте.

Как вы относитесь к антивирусу Vba32? Знаком ли он вам? Ведь он разрабатывается именно в Беларуси. По 10 бальной с-ме дайте ему свою оценочку :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Здрауствуйте.

Как вы относитесь к антивирусу Vba32? Знаком ли он вам? Ведь он разрабатывается именно в Беларуси. По 10 бальной с-ме дайте ему свою оценочку smile.gif

Я к антивирусам никак не отношусь. Что касается оценки, то ее может сделать любой на основе анализа результатов различных тестов, которые проводились на этом портале. Касаемо положительных черт - хороший эмулятор, отрицательных - неспособность обнаруживать и излечить современную малварь, которая как-то пытается себя защищать от обнаружения/удаления.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Берут.

Ох. Успокоили.:)

А сколько денег у вас за сплошную штраф?

Буду от от самого страшного отталкиваться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Ох. Успокоили.smile.gif

А сколько денег у вас за сплошную штраф?

Буду от от самого страшного отталкиваться.

Вот этого не знаю - еще штраф не давали :)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Сообщения на тему приближения лабораторных тестов к реальной обстановке выделены сюда http://www.anti-malware.ru/forum/index.php?showtopic=4278. Просьба обсуждать эти вопросы в данной ветке форума

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.3
      ---------------------------------------------------------
       o Добавлен новый модуль uvsv для систем не младше Vista.
         Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.
         Модуль позволяет получить более четкие шрифты при активном масштабировании.
         На системах младше Vista будет работать обычная версия 4.15.3.

       o Выбранный шрифт теперь применяется и к меню.

       o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.
         Улучшена функция сортировки процессов по загрузке GPU.

       o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.

       o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.

       o На основе полученных дамп-файлов выявлены и исправлены ошибки:
         o Исправлена критическая ошибка в файле английской локализации (файл lclz).
         o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×