история одного вируса - Страница 5 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

dr_dizel
Эта пустышка рекламируется на Яндексе, о чем посылали им предупреждение. На всякий случай сайт блокируется веб-контролем Outpost.

Этот контроль в 6.5 часто страницы обрывает при загрузке и его просто отключают. У меня такая бага воспроизводилась постоянно на этом форуме в опере, когда открываешь ссылок на тем 5 одновременно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
А ты установи КАВ 2009, запусти трояна, подожди пока он "хрензнаетчто" из сети скачает, а потом отчитайся о работе новейшего/крутейшего антивируса.

Потом можно и тему закрыть.

Мне очень не нравится когда меня выставляют дураком. В сигнатурах этот вирус наверно и появился только благодаря этому форуму... Асееву, пламенный прЮвет.

Ну, ты сам знаешь все прелести и недостатки сигнатурного детекта. ЛК кастрировала КАВ - печально. Не надо только думать, что я тут молюсь на него. И не надо думать, что детект только благодаря форуму. Дату добавления сигнатуры отследить - три секунды.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Точнее говоря, KAV - кастрированный KIS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Это уже оффтоп, но... КАВ - кастрат по сравнению с тем, каким он был. ПДМ порезали зачем-то. Очень плохой ход ЛК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Этот контроль в 6.5 часто страницы обрывает при загрузке и его просто отключают. У меня такая бага воспроизводилась постоянно на этом форуме в опере, когда открываешь ссылок на тем 5 одновременно.

Свежую версию проверьте, пож-та. Надеюсь, пофиксена в текущем билде - у меня уже не воспроизводится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Это уже оффтоп, но... КАВ - кастрат по сравнению с тем, каким он был. ПДМ порезали зачем-то. Очень плохой ход ЛК.

порезали контроль целостности и реестра, которые были ВЫКЛЮЧЕНЫ по умолчанию в седьмой версии

а контроль целостности еще и не работал на x64 и Vista, а оба они вместе задалбывли меня непрестанными алертами при установке прог и обновлениях винды

я бы не назвал удаление этих фич кастрацией, это скорее удаление насадки, удлиняющей тот орган, который по вашему якобы отрезали. орган как был так и остался и прекрасно работает. удалили насадку, причем не слишком удачную, часто мешавшую мне предаваться наслаждению от работы органа в полной мере.

хочешь удлинить орган, сделать его больше, чем у соседа - бери КИС2009, там насадка лучше, чем в семерке, в которой ничего подобного контролю активности не было совсем, что в КИСе, что в КАВе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
порезали контроль целостности и реестра, которые были ВЫКЛЮЧЕНЫ по умолчанию в седьмой версии

а контроль целостности еще и не работал на x64 и Vista, а оба они вместе задалбывли меня непрестанными алертами при установке прог и обновлениях винды

я бы не назвал удаление этих фич кастрацией, это скорее удаление насадки, удлиняющей тот орган, который по вашему якобы отрезали. орган как был так и остался и прекрасно работает. удалили насадку, причем не слишком удачную, часто мешавшую мне предаваться наслаждению от работы органа в полной мере.

хочешь удлинить орган, сделать его больше, чем у соседа - бери КИС2009, там насадка лучше, чем в семерке, в которой ничего подобного контролю активности не было совсем, что в КИСе, что в КАВе.

1. Порезали не только контроль целостности и контроль реестра, но ещё и детект инжектов разных. Который кстати по умолчанию был включен частично.

2. Контролем целостности я никогда не пользовался, а вот контроль реестра работал на Висте замечательно, и выполнял полезные функции.

3. Аналогию с органом я не совсем понял =) От кастрации КАВ уровень защиты, которую его PDM способен обеспечить, понизился. В противовес добавился лучший эмулятор. Однако сравнивать что в результате лучше проблематично.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Olegka-2007
В противовес добавился лучший эмулятор.

Простите а чем лучший-то? По моему такой же как в 7-ке! Хотя может я не понимаю все токости...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Простите а чем лучший-то? По моему такой же как в 7-ке! Хотя может я не понимаю все токости...

простите потому что он новый, в последнем тесте новый взял вдвое больше старого

а вы как определили, что такой же? тактильно?

а вот контроль реестра работал на Висте замечательно, и выполнял полезные функции.

угу выполнял, только жену мою пару раз напугал до смерти :) после чего я его включал тока когда мне самому было это нужно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Простите а чем лучший-то? По моему такой же как в 7-ке! Хотя может я не понимаю все токости...

8-ка работает на новом движке. Как говорят разработчики, этот движок даёт эмулятору лучше развернуться =) Результат - см. пост Ивана.

угу выполнял, только жену мою пару раз напугал до смерти :) после чего я его включал тока когда мне самому было это нужно

Я банально закрывал доступ в ветки автозапуска. Не перестану утверждать, что эта простая мера заметно продляет жизнь винде и заметно повышает уровень спокойствия юзера. Защищает как от вирья, так и от банальных надоедливых программ, тормозящих работу компьютера. До выхода КАВ 6 писал свои батники для этого. Теперь видимо придётся опять писать... И пока 80% зловредства тупо пихают свои тела в автозапуск, никто меня не переубедит, что контроль реестра - это мол не задача антивируса. Просто КАВ умертвляют потихоньку, даже вон в гуе не подтянули плашки, оставили чёрную корявую дырку прямо в главном окне =) А зря.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Olegka-2007
8-ка работает на новом движке. Как говорят разработчики, этот движок даёт эмулятору лучше развернуться =) Результат - см. пост Ивана.

Я вижу продвижения в развитии эмулятора, но просто создается такое впечатление, что ЛК как-то неохотно берется за эмулятор, в отличие от немцев(это лично мое мнение). Хочется, чтобы наши были лидерами и в АВ индустрии :rolleyes: Хотел спросить - а что дает новый движок, кроме как прирост скорости? Как это влияет на качество обнаружения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Я вижу продвижения в развитии эмулятора, но просто создается такое впечатление, что ЛК как-то неохотно берется за эмулятор, в отличие от немцев(это лично мое мнение).

Ну почему, прогресс эмулятора вроде как на лицо. Плюс ЛК старается не возлагать все надежды только лишь на эмулятор, а разрабатывать и другие слои защиты. Что тоже имхо правильно. Хотя и требует времени для доработки (как всё новое, впрочем...)

Хотел спросить - а что дает новый движок, кроме как прирост скорости? Как это влияет на качество обнаружения?

Ну вот на эмулятор это, судя всему, влияет крайне положительно. А так - сложно сказать, время покажет наверное.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Недавно «засветившийся» в Рунете продукт для удаления шпионского ПО «фальшивый» Anti-Spyware Pro (ASW) добавлен в список вредоносных программ компанией Agnitum. Кроме того «Веб-контроль» Outpost Firewall Pro теперь будет блокировать сайт программы.

порадуемся этому вместе с Михаилом :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Товарищи авторы накосячили - какие-то слишком мягкие эпитеты по отношению к "врагам", да и мы им говорили про 250 _активных_ Rogue Anti-Spyware.

порадуемся этому вместе с Михаилом :)

Что касается aswpro.com, Outpost этот сайт и "софтину" давно блокировал, так что "будет блокировать сайт программы" - это весточка конца мая :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

так надо попросить Михаила поправить наверное, если действительно какой-то косяк? я правда не очень понял в чем этот косяк - вроде как информация от Агнитум выделена жирным и вынесена в начало статьи, вроде все правильно сделано?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
так надо попросить Михаила поправить наверное, если действительно какой-то косяк? я правда не очень понял в чем этот косяк - вроде как информация от Агнитум выделена жирным и вынесена в начало статьи, вроде все правильно сделано?

Да там трактовки всякие по мелочи "не в пользу бедных", но без явного криминала.

Смысла в правках не вижу - статья уже расползлась на 50 сайтов и дальше ползет уверенно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Смысла в правках не вижу - статья уже расползлась на 50 сайтов и дальше ползет уверенно.

похоже, эту тему : http://www.anti-malware.ru/forum/index.php...c=4013&st=0 закрывать пора.

:)

или наоборот, продолжить дискуссию там

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×