Перейти к содержанию
ANTISIMIT

вопрос по BITDEFENDER, КОГО ОН ПОДВОДИЛ?!!!

Recommended Posts

Umnik

Подсказываю - не ставить более одного Продукта в одной системе. Во-первых, этого не рекомендуется делать самими вендорами, во-вторых это дорогова-то все-таки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
Подсказываю - не ставить более одного Продукта в одной системе. Во-первых, этого не рекомендуется делать самими вендорами, во-вторых это дорогова-то все-таки.

BitDefender бесплатный если что, но всё таки, раньше таких проблем между ними не было.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

http://www.bitdefender.com/

Не увидел бесплатного.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Последние два случая лечения компьютеров клиентов с предустановленным BitDefender'ом говорят о полном бессилии этого продукта в случае лечения от известных и даже неновых угроз.

Прилагаю нерадостные иллюстрации. Думаю, что всё ясно и без комментариев.

BitDefender в упор не видел и не находил известные угрозы.

А жаль. BitDef.zip

Интересно, с чем это связано. Может у него версия была старая. Но amvo - угроза прошлого года, хоть и часто встречающаяся в этом году.

Второй случай был аналогичен. Скринов делать не стал, вернее другой комп висел так, что не до этого было.

Может быть BitDefender Antivirus 2009 стал лучше?

BitDef.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
Может быть BitDefender Antivirus 2009 стал лучше?

Не стал, все то же самое, но в другой обертке плюс дополнительные "фишечки". На моей практике детект у BD хороший, но полное бессилие перед зараженными объектами, - лечить не может, удалить не в состоянии; только руками, а это немного бесило всегда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
только руками

Вот так и мне пришлось проводить предварительную чистку и разблокировку, чтобы можно было запустить с диска CureIt, а то даже ему не давали ходу, так всё было заблокировано на системе, с которой снял те иллюстрации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR

А у меня почему то уже второй день не обновляется сканнер BitDefender v10 freeedition, последняя база вирусных сигнатур такова:

Virus signatures 1964206

Engine version 7.21519

Last updated 27.10.2008: 18:51:58

Это у меня одного так или лаборатория Битдефендер пообновляв каждые полчаса сканнер в течение месяца решила отдохнуть?

Если можно подскажите где я могу просмотреть вирусный лист БитДефендера?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

DISEPEAR

Как полуночник полуночнику...

По общему принципу защиты и пока другие спят - попробуйте проверить файл hosts

(в скрытой системной директории C:\WINDOWS\system32\drivers\etc).

Нет ли каких-то там новых записей, запрещающих заход на сервер обновлений, например.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR

А как узнать есть ли запрет или нет? Я просто стараюсь не очень лазить в Виндовские файлы, а сейчас когда установил Сервис Пак 3, вообще ещё привыкаю. Что там должно быть написанно? И где именно? Я там увидел только то, что вся папка напичкана файлами hosts и всё.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
А как узнать есть ли запрет или нет?

По hosts - пр. кн. мыши > просмотр или открыть в любом текстовом редакторе. Оригинальный hosts выглядит так:

# Copyright © 1993-2006 Microsoft Corp.## This is a sample HOSTS file used by Microsoft TCP/IP for Windows.## This file contains the mappings of IP addresses to host names. Each# entry should be kept on an individual line. The IP address should# be placed in the first column followed by the corresponding host name.# The IP address and the host name should be separated by at least one# space.## Additionally, comments (such as these) may be inserted on individual# lines or following the machine name denoted by a '#' symbol.## For example:##      102.54.94.97     rhino.acme.com          # source server#       38.25.63.10     x.acme.com              # x client host127.0.0.1       localhost::1             localhost

если есть другие записи, которых Вы не вносили самостоятельно, их лучше удалить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

DISEPEAR

Или просто скачайте приложенный здесь файл с оригинальным файлом hosts.

Запустите его и согласитесь на подмену файла. [В архиве находится самоизвлекающийся файл, сделанный для системы, установленной на диск С.] hosts.zip

hosts.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
DISEPEAR

Или просто скачайте приложенный здесь файл с оригинальным файлом hosts.

Запустите его и согласитесь на подмену файла. [В архиве находится самоизвлекающийся файл, сделанный для системы, установленной на диск С.] hosts.zip

Огромное спасибо конечно за совет, но у меня SP3, установленный поверх SP2 XP Proffesional, лицензионка. С многими обновлениями, а у вас как я понял hosts для Sp2 или это не имеет значение?

А насчёт БитДефендера, самое интересное это то, что ошибки не выдаёт. Просто не обновляется и всё. Обновляю в ручную, пишет

No update available и всё. И так уже третий день. А до этого обновлялся каждый час, я его переустановил, он обновлялся очень долго по новой, обновился. Но версия опять та же что и была.

Virus signatures 1964206

Engine version 7.21519

Может прекратили поддержку бесплатной версии на сайте?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR

Знаете, может это и странно, но сегодня вдруг ни с того ни с сего БитДефендер обновился. Обновлялся долго, первый раз минут 20, второй раз минут 10. Не знаю с чем это могло быть связанно, но вчера я просканил компьютер утилитой Curiet,

C:\System Volume Information\_restore{5E89569B-63C0-415B-8C62-81BC0272DE18}\RP3\A0001655.reg - удален.

А также Eset Smart Security в режиме защиты настоящего времени обнаружил вот это:

31.10.2008 1:52:16 Защита файловой системы в режиме реального времени файл C:\System Volume Information\_restore{5E89569B-63C0-415B-8C62-81BC0272DE18}\RP3\A0001654.rbf Win32/Adware.SmartAntivirus приложение очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\DOCUME~1\BE7E~1.4F5\LOCALS~1\Temp\RarSFX0\setup.exe.

Может эти трояны не давали обновится Дефендеру?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Может эти трояны не давали обновится Дефендеру?

Всё в купе + SmartAntivirus.

а у вас как я понял hosts для Sp2 или это не имеет значение?

hosts и в Sp3 - hosts. :)

И вот этот мой пост посмотрите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Знаете, может это и странно, но сегодня вдруг ни с того ни с сего БитДефендер обновился. Обновлялся долго, первый раз минут 20, второй раз минут 10. Не

А также Eset Smart Security в режиме защиты настоящего времени обнаружил вот это:

Может эти трояны не давали обновится Дефендеру?

может вместо двух антивирусов выберите один?

может часть проблем исчезнет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Очень странная комбинация с учетом рейтинга самозащиты и фаервольной компоненты обоих продуктов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
BITDEFENDER, КОГО ОН ПОДВОДИЛ?

Подводит иногда не в том смысле, что пропускает зловреды (этого не избегать - мы же на Windows ;)), а тем, что плохо удаляется, что может препятствовать установке других программ защиты. В таком случае уже без специальных инструкций не обойтись. Напоминаю во всяком случае:

How to uninstall BitDefender

Additional BitDefender 9 Internet Security uninstall methods

Additional BitDefender 10 Internet Security BETA uninstall methods

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Отличные ссылки.

Где-то на форуме есть тема про бесплатные утилиты для удаления антивирусов.

И туда бы их поместить. (У меня все ссылки в "Избранном" после переустановки системы пропали. Сам забыл сохранить.) :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
Очень странная комбинация с учетом рейтинга самозащиты и фаервольной компоненты обоих продуктов.

Я использую из продуктов BitDefender только лишь сканнер, бесплатный, без резидентного монитора. BitDefender freeedition v 10.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
Повреждение памяти в BitDefender Antivirus

21 ноября, 2008

Программа:

BitDefender Antivirus Standard 10.x

BitDefender Free Edition 10.x

Опасность: Высокая

Наличие эксплоита: Да

Описание:

Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.

Дальше http://www.securitylab.ru/vulnerability/363521.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×