Перейти к содержанию

Recommended Posts

Иван
Mr.Vital> А Kaspersky Internet Security рулит! С помощью него перекрыли нам на работе инет, сидим - скучаем... Вдруг приходит сообщение об обновлении: "... в новой версии исправлена ошибка, позволяющая переводом системной даты на год назад отключить защиту Kaspersky Internet Security... "!! И правда, работает, спасибо за подсказку ;-)

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Виталий, спасибо что ты меня сделал первым читателем твоего творчества. Прикиньте он послал мне это утром в личку, наверное на рецензию :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
post6081170707397zv1.th.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов
Виталий, спасибо что ты меня сделал первым читателем твоего творчества. Прикиньте он послал мне это утром в личку, наверное на рецензию

Иван, не только тебе :)

Это у него новая фишка такая, так как в форуме он писать не может, то спамит в личку :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

За столом.

- Ну тамаду мы выбрали осталось выбрать АНАЛИТИКА.

- А что он будет делать?

- Он будет проверять А НАЛИТО ЛИ у всех или нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

БашОрг

<Punk-Grunger> хм.. не грузится сервак... Просят разобраться. Пингую... внатуре, тишина. Путем нехитрых манипуляций выясняю, что хостеров ддосят. Прошу разобраться техдиректора. Он звонит хостеру, успевает сказать лишь "алё", дальше лицо вытягивается... кладет трубку, говорит "там сказали, что их атакуют десептиконы" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Прибочий Михаил

Говорят, что 7 касперский обеспечивает вообще тотальную защиту, теперь чтобы войти в систему нужно сдать все анализы и предъявить паспорт...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

В этот раз не БашОрг а реальный случай, который сам наблюдал.

Дочке год и 3 месяца. Очень интересуется компьютерами.

По недосмотру схватила USB-шнур, подключенный к компьютеру и стала его изучать по методике, привычной для сверстников: а именно, начала слюнявить контакты разъема.

Комп выдал сообщение "обнаружено новое устройство" и через некоторое время сообщил, что устройство, определенное, как флэш-карта, установлено и готово к работе.

Правда изучить объем памяти и прочие харакретистики подключенного "устройства" не удалось, поскольку оно самопроизвольно отсоединилось, видимо, в связи с тем, что опасалось, что в памяти могут укорениться какие-нибудь "autorun.inf"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

У меня когда-то на COM сканер вырос. Сам по себе. :) Правда ненадолго.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rubin-VInfo

Я на мобильнике пару раз проводил пальцем по контактам...

"Подключено новое устройство" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest JamaL

Разбери свой винчестер и получи вместительную пепельницу, модное зеркальце и два прикольных магнита на холодильник!

просто супер!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Пользуюсь бесплатным почтовым ящиком на pochta.ru.

C недавних пор сервис включает в сообщения рекламу, как плату за халявность.

Аутлук, не зря прозванный народом "Аутглюк", заглючил с прокруткой и из переписки по антивирусной тематике получился следующий перл:

7 новых вирусов/троянов, которые не знает ни их антивирус, ни прочие,

> Заходите, играйте, выбирайте лучшие!

> http://www.pochta.ru/games/

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Баш...

Заявка в службу техподдержки (текст дословный)

-Таджики при переезде уронили компьютер.

Вылетел из гнезда процессор с вентилятором.

Прошу отремонтировать и запустить компьютер

ответ специалиста:

скорее всего процессор вылетел из гнезда,потому что повзрослел и оперился, о чем можно судить по наличию на нем вентилятора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sl1

Я такого еще не видел: обновления на 800MB :o

trustport.JPG

post-3828-1206231211_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Я такого еще не видел: обновления на 800MB ohmy.gif

Зато сразу видна солидность продукта. Хорошая защита не может весить мало! :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sl1

Trend micro пора название менять. Micro для обновления в 1GB ну никак не подходит :)

Он еще и обманывает - пишет, что ставит, а сам втихаря еще 550МВ докачивает, чтобы не трамвировать какого-нибудь диалапщика или GPRS'ника :). Итого 1.5GB.

trend2.JPG

trend_micro.JPG

post-3828-1206570732_thumb.jpg

post-3828-1206570801_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent

sl1

Ужос! Где Вы их берете таких прожорливых?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sl1
sl1

Ужос! Где Вы их берете таких прожорливых?

С официальных сайтов :). На форуме Каспера некоторые шумят по поводу больших обновлений (1-5МБ для них уже много). Надо будет им посоветовать микро-инетсекьюрити, который можно в книгу рекордов Гиннеса заносить по размеру обновлений :rolleyes: .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Кажется, найден способ решения священных войн между представителями DrWeb, ЛК и др.

1. Покупаются куклы из www.mysticshop.ru (медведов рекомендую, но и вуду тоже ничего)

2. На куклу приклеивается вражеский логотип.

3. Пытки на ваше усмотрение и фантазию.

Пример: покупается этот экземпляр:

mf-127-2_m.jpg

Приклеивается логотип NOD...

Правда, цены кусаются. Но ведь война требует ЖЕРТВ.

И потом можно возращаться к спокойному диалогу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×