Лекция посвящённая Anti-Malware.ru - Развитие сайта и форума - Форумы Anti-Malware.ru Перейти к содержанию
pROCKrammer

Лекция посвящённая Anti-Malware.ru

Recommended Posts

pROCKrammer

Сегодня провёл лекцию посвещённый этому великому порталу. Лекция проходила по адресу Узбекистан, в городе Ташкент, университет Westminster International University in Tashkent (http://www.wiut.uz).

На лекции обсуждались тесты портала, его история, чем он занимается, несколько статей из блогов и была дана информация о том что такое Фишинг, Зловреды (т.к многие троянов называют вирусами тоже). Было объяснено что пользоватся не лиц. ПО это против закона. Т.к 90% Людей в Узбекистане используют не лиц. ПО. Был показан список антивирусов т.к в Узбекистане знают только Касперского, НОД, ДрВеб и несколько людей Нортона и Аваст.

Подробнее напишу потом -)

Вот пока фоты

IMG_6144.JPGIMG_6147.JPG

IMG_6155.JPGIMG_6143.JPG

post-3762-1225904696_thumb.jpg

post-3762-1225904766_thumb.jpg

post-3762-1225904861_thumb.jpg

post-3762-1225904966_thumb.jpg

  • Upvote 20

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А слайды? :) Что на проекторе крутилось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pROCKrammer

Вот он! но он че очень красочный и там нет многих вещей которые обсуждались таких как статей

presentation..ppt

presentation..ppt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

башорг полюбому ну очень полезный сайт, без него сис.админ вообще никуда..=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pROCKrammer

Больше не у кого нет вопросов ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Бедно-бедно :) Но начало есть. Рекомендую передать студентам на оформление.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Больше не у кого нет вопросов ?

1) Какую цель имела презентация?

2) Как вы сами считаете; вы достигли желаемого результата?

3) Как вы оценили свою аудиторию? Вам пришлось 'завоевать' внимание, или всё само по себе прошло?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pROCKrammer
Бедно-бедно :) Но начало есть. Рекомендую передать студентам на оформление.

кстати я сам студент =-) я бы мог сделать лучшее )) но контет думаю был нормальным. тока один отзыв плохой был типа я волновался ))) а так все говорили что всё прошло на ура) и у меня были курсовые )) по этому я не успел с поверпоитном разобратся.

1) Какую цель имела презентация?

2) Как вы сами считаете; вы достигли желаемого результата?

3) Как вы оценили свою аудиторию? Вам пришлось 'завоевать' внимание, или всё само по себе прошло?

1 ) Цель была объяснить деятельность портала и показать что такие порталы существуют. Ещё объяснить что использоватьь полённые антивирусы плохо и что зловреды реальные и что они могут попасть в их копьютер в не зависимотси кто они и какая информация есть на их копьютере.

2) Я сам считаю что я достиг желаемого результата. Многие после лекции попросили чтобы я им записал бесплатный антивирус и записали ссылку на антималваре.

Я ещё начал замечать что некоторые студенты сидят у копьютера с открытым антималваре. Кстати я шя с универа)

3) Само собой прошло)) у меня есть некоторый опыт выступления перед людми и у меня не было проблем) а если вы имеете ввиду интерес аудитории то да они заинтересовались ) кстати все сидели доконца лекции и задавали вопросы)

Жду Комментов Сергея Ильина

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Да я вот думаю, может тоже лекцию об АМ толкнуть :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

pROCKrammer, спасибо за проведенную лекцию! Считаю, что свою задачу это мероприятие выполнило, а недостаток оформления и т.п. здесь не так важно, ведь мероприятие студенческое.

Если люди проявят интерес, то на следующем этапе можно им рассказать основные веди о сравнении антивирусных продуктов. Начать с обзора существующих угроз, а дальше перейти к наших тестам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pROCKrammer
pROCKrammer, спасибо за проведенную лекцию! Считаю, что свою задачу это мероприятие выполнило, а недостаток оформления и т.п. здесь не так важно, ведь мероприятие студенческое.

Если люди проявят интерес, то на следующем этапе можно им рассказать основные веди о сравнении антивирусных продуктов. Начать с обзора существующих угроз, а дальше перейти к наших тестам.

СПС)

Ок) следующий раз устрою более маштабное мероприятие) и будем пытаться помогать промоутингу АМ )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Лекция посвешённая AntiMalware.

Сергей Ильин Umnik

Ребята, в заголовке темы хоть исправьте слово на посвящённая!

Две ошибки в слове!! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

У меня нет прав здесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов
Ребята, в заголовке темы хоть исправьте слово на посвящённая!
У меня нет прав здесь.

Поправил ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Поправил

:) А запятую? Хотя для заголовка, наверное, не так важно, как для предложения.

Суть, главное, ясна. Лекция проведена.

Хотя, вот третье и четвёртое фото вытягивают страницу вправо - в коде сообщения срочно нужен ENTER между 2-м и 3-м фото.

Не сочтите за труд, поправьте первый пост.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×