Перейти к содержанию

Recommended Posts

Mihail

А готов ли Symantec Endpoint Protection к этому вирусу?

И как он называется у симантека?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
А готов ли Symantec Endpoint Protection к этому вирусу?

И как он называется у симантека?

http://www.symantec.com/security_response/...-050816-0856-99

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mihail

отвечу этой же статьей, только другим разделом.

http://www.symantec.com/security_response/...-99&tabid=2

а новый вирус удаляет картинки с компа. и замечен он в июне этого года.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Коллеги, не обращайте внимание на подобные новости от АВ компаний, которым видимо больше нечем привлечь к себе интерес. Подобные вирусы с завидной регулярностью гуляют с 2003 года, но помимо этого ежедневно появляются тысячи более опасных образцов

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mihail
Коллеги, не обращайте внимание на подобные новости от АВ компаний, которым видимо больше нечем привлечь к себе интерес. Подобные вирусы с завидной регулярностью гуляют с 2003 года, но помимо этого ежедневно появляются тысячи более опасных образцов

Новость от DrWEB.

Не думаю, что это продукт завоевывает репутацию подобными методами.

Не буду сравнивать симантек и дрвеб - оба достойны уважения.

На защите у меня стоит симантек, но CureIT всегда тоже под рукой.

А еще недавно у меня случай был, что в сети спамбот завелся и симантек его не видел. Помог дрвеб. спамбота я в симантек отправлял тогда, и его в базы потом добавили. И еще многие известные вендоры не знали про этот спамбот, я им тоже отправил.

Но это не говорит о качестве продуктов. Просто каждый продукт больше учитывает вирусную активность своего региона, и это не старания программистов, просто в России могут ходить одни вирусы, за бугром другие, отсюда и бывают такие моменты. Многие, кстати, это используют, чтоб похвалить свой антивирь.

Но вернемся к нашему новому вирусу.

Возможно это модификация вируса, про который вы говорите, а может и новый.

У него может быть другой уже код, а может и вообще по другому алгоритму работает.

Хотелось бы услышать от компании симантек, что именно этот вирус определяется и удаляется ее продуктом, а не его предшественники.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Хотелось бы услышать от компании симантек, что именно этот вирус определяется и удаляется ее продуктом, а не его предшественники.

...и замечен он в июне этого года.

ProtectionInitial Rapid Release version May 9, 2003

Latest Rapid Release version June 5, 2009 revision 007

Click here for a more detailed description of Rapid Release and Daily Certified virus definitions.

Там рядом с here есть красный квадратик с писанием последнего рапид-релиза. Разве мало?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Андрей-001 спасибо. Да, сигнатура данных угроз общая, но 5 июня она была последний раз изменена под обсуждаемую угрозу

Не думаю, что это продукт завоевывает репутацию подобными методами

Просто к сожалению последнее время данная компания генерит очень много подобных новостых поводов (например, вирус для банкоматов), которые являются лишь некими громкими словами и ничем больше, в то время как службы ИБ и так постоянно находятся под гнетом все новых и новых угроз в условиях сокращения ИТ бюджетов, поэтому "пугать" их по такой ерунде не то что полезно, а вредно ИМХО - мое личное мнение, которое многие разделяют

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Зачем ? Только для файлов которые попали в подозрительные. Логика такая:  Файл в подозрительных > uVS берёт его SHA1 ( если таковая есть ) и прогоняет весь список на совпадение > если совпадение найдено - файл попадает в подозрительные > в Инфо. файла пишется информация по какой причине файл попал в подозрительные. Да и проверку можно проводить на  готовом образе\списке.
    • demkd
      И чего в ней странного? Обычный каталог с непонятным LSM.
        Кто-давно не говорил что uVS медленно создает образ...
    • PR55.RP55
      + + Крайняя форма извращения: ( там же ) uVS  поместил а Подозрительные только два файла из шести. Предлагаю: Автоматически помещать в Подозрительные все файлы при совпадении SHA1 ( и\или имени ) т.е. если файл  попал в подозрительные - то идёт проверка списка на совпадения. Есть совпадение > файл в подозрительные. ( с соответствующий записью в Инфо - о причине )
    • PR55.RP55
      + http://www.tehnari.ru/f183/t262601/ Тоже странная запись. Полное имя                  C:\PROGRAMDATA\{01456982-0145-0145-014569822880}\LSM.EXE
      Имя файла                   LSM.EXE
      Тек. статус                   ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                                 
      Сохраненная информация      на момент создания образа
      Статус                      в автозапуске
      Инф. о файле                Не удается найти указанный файл.
      Цифр. подпись               проверка не производилась
                                  
      Ссылки на объект            
      Ссылка                      C:\WINDOWS\SYSTEM32\TASKS\MICROSOFT LOCALMANAGER[WINDOWS 8.1 SINGLE LANGUAGE]
                                  
    • demkd
      Кто-то криворукий прописал путь, так что ничего удивительного нет.
×