Закрытые темы - Страница 6 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Ingener

Чтож получается - hips KIS 2010, занявшего второе место в тесте Матоушека - пропустила эту фигульку и верь после этого тестам... Что такое - чем можно оправдать KIS 2010..? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Лучше чем совершенствовать лечение - оттачивали бы движки и эвристику!!! Зачем лечить - лучше чтобы антивирус не пропускал (А если пропустил - всегда можно обратиться к хелперам). Так что функция лечения скорее второстепенная, а не главнейшая в антивирусах...

За движок не говорите- он очень как хорош в KIS и KAV. Эвристик- смотрите тесты 506 сборки KIS 2009 тут на портале- и это его не самые хорошие настройки(Марат ты в курсе о чем я...),а результат очень даже не плох.

Зачем лечить-а затем,что без лечения продукт пустышка и ничего более. Если он не лечит и не удаляет,то зачем он вообще нужен.. Можно и без помощи антивируса сидеть и не бояться "подхватить" что нибудь... Антивирус это прежде всего помошник в удалении зловредов,а уж потом защитник от них и то не главный,а главный защитник-это голова...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Ну и запрещай(жми -алерту сваю) у тебя вот такая штука сидить, (перегрузи пк на всяк случай) -MSIVXhwbenuprgoawadpuvhasbfokcfrbvsrm.sys

возьми гмер.

и две штуки вот типося таких

MSIVXptblirxtrlifpvjlxkjtgmossxypjgkb.dll

КИС УСЯ в штаны наложила вся обойдена и нечего не замечяеть и самозашита сказала Маратке -извини так страшно, так страшно, что я вся усикалася :lol:

Примечательно, что ESS4 437 видит rootkit(Win32/Rootkit.Agent.ODG, Win32/Agent.ODG , даже если не одного файла он не детектит, ещё примечательно что эту штуку вирусопесателям не обойти. И самозашита не усикалася.

И На вирус инфо-помогите куча потверждений-а скоко опыта у хелперов на эту тему- поинтересуйтесь :) да если-бы останавливала его хипс-99% узеров устанавливаюших кодек его установят :):lol:

Если полезть на по этой ссылке браузером, то КИС 2010 не выдает алерта, а просто рубит ссылку (сообщение в браузере).

А если полезть с виртуальной машины, то КИС на реальной машине выдает алерт. Но даже если разрешить, то IE на виртуальной машине ничего не качает (возможно что он и схватил вирус, там нет антивируса). Но в любом случае, КИС 2010 детектит этого зловреда так что тест не получится.

Нужно его где-то взять, кто смог скачать этого зловреда?

За движок не говорите- он очень как хорош в KIS. Эвристик- смотрите тесты 506 сборки KIS 2009 тут на портале- и это его не самые хорошие настройки(Марат ты в курсе о чем я...),а результат очень даже не плох.

Зачем лечить-а затем,что без лечения продукт пустышка и ничего более. Если он не лечит и не удаляет,то зачем он вообще нужен.. Можно и без помощи антивируса сидеть и не бояться "подхватить" что нибудь... Антивирус это прежде всего помошник в удалении зловредов,а уж потом защитник от них и то не главный,а главный защитник-это голова...

Поговорим о вирусе Avicodec.с (кажется так его звали), который заражал музыку (модифицировал файл) и КИС предлагал удалить музыку, хотя лечение было возможно :)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

А у меня по той ссылке вообще 404.Как и у Марата.

^^)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Поговорим о вирусе Avicodec.с (кажется так его звали), который заражал музыку (модифицировал файл) и КИС предлагал удалить музыку, хотя лечение было возможно :)?

Да я не про то что лечить,а не удалять,а про то что лечить вирусы,и удалять все остальные зловреды. Вот.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

Я успел скачать этот Kryptik.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Я успел скачать этот Kryptik.

Киньте в ПМ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Потом добро пожаловать на ВИ.... :D Заодно NIS проверьте,как он с ним справляется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Киньте в ПМ.

Ну и что там за зверюга :)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
http://radikal.ru/F/s51.radikal.ru/i133/09...42aa10.jpg.html

Вот,"Дополнительные параметры".

Нашёл скриншот.

Выскочил алерт, но поздно.... активность я запретил, но это уже было вторичным:

NIS.png

лог Gmer:

Library C:\WINDOWS\system32\dll.dll (*** hidden *** ) @ C:\WINDOWS\system32\spoolsv.exe [496]

Вывод: NIS 2009 не способен противостоять этой угрозе

post-1077-1246388593_thumb.png

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Марат,спасибо.... ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Ну и что там за зверюга ?

Мне ешё не скинули.

Потом добро пожаловать на ВИ.... Заодно NIS проверьте,как он с ним справляется.

Так и хочется почему-то послать,да нельзя.Офанатели до "Не могу".

Или я похож на блондинку?

Марат,спасибо....

Зря,Вы,Марат сделали это.

Просто сейчас начнётся обострение.:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Чтож получается - hips KIS 2010, занявшего второе место в тесте Матоушека - пропустила эту фигульку и верь после этого тестам... Что такое - чем можно оправдать KIS 2010..? laugh.gif

Меньше слушайте и верьте абы кому ;)

KIS2010 блокирует инсталляцию данного руткита. Впрочем -скрин сотрудник ЛК уже давал на предыдущей странице.

Так же добавлю - что один из вариантов данного руктита будет в тесте на лечение активного заражения - вот там и поглядим, кто спустя год распространения стал детектировать его наличие, а кто еще и лечить стал ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

О,криптик получил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Простите за оф.топ:

IE8: см.скрин. Кстати,а NIS 2009 его как нибудь детектит при загрузке или переходе на эту страницу?

1.jpg

post-5261-1246389119_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Простите за оф.топ:

IE8: см.скрин. Кстати,а NIS 2009 его как нибудь детектит при загрузке или переходе на эту страницу?

Его даже IE8 ловит? Тогда это не проблема, а пук :).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Блин,ну почему нельзя было раньше?Я только SEP снёс,проверил бы его Анти-руткит Веритас.

Смогу проверить всё только завтра,т.к. у меня траффик не безлимитный.И дистрибутив НИС у меня валяется 16.0.0.125.

А на СЕП надо качать обновлений 25 мб.

Но,чувствую,что результат мне известен будет...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest MVRoot

C:\WINDOWS\system32\dll.dll C:\WINDOWS\system32\spoolsv.exe Ну такое сразу посля установки -там модуль и процесс они тоже скрытые-sysinspector видить, перегрузи, будять как написано выше)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Зря,Вы,Марат сделали это.

Просто сейчас начнётся обострение.:D

Каким образом интересно?

в NIS'е есть зародыши ХИПСа, но на этом и все. Это даже доказывать не нужно - аксиома. Что тут обострять?

Так же как и вчера я писал, что в КИС2009 ХИПС есть, но по тесту Матусика (или как там его транслитировать по русски) он набирает всего 82%, что конечно же лучше 66% у мирового лидера NIS2009, но явно мало, как для нас самих.

Потому в 2010 версии ХИПС был изрядно улучшен - результат Вы могли видеть чуть выше...

http://www.anti-malware.ru/forum/index.php...ost&p=71098

C:\WINDOWS\system32\dll.dll C:\WINDOWS\system32\spoolsv.exe Ну такое сразу посля установки -там модуль и процесс они тоже скрытые-sysinspector видить, перегрузи, будять как написано выше)

а какой смысл в этих деталях?

главное уже сделано- зловред сидит активно в системе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener
Меньше слушайте и верьте абы кому ;)

KIS2010 блокирует инсталляцию данного руткита. Впрочем -скрин сотрудник ЛК уже давал на предыдущей странице.

Так же добавлю - что один из вариантов данного руктита будет в тесте на лечение активного заражения - вот там и поглядим, кто спустя год распространения стал детектировать его наличие, а кто еще и лечить стал ;)

Так вот это он блокирует или нет:

Ну и запрещай(жми -алерту сваю) у тебя вот такая штука сидить, (перегрузи пк на всяк случай) -MSIVXhwbenuprgoawadpuvhasbfokcfrbvsrm.sys

возьми гмер.

и две штуки вот типося таких

MSIVXptblirxtrlifpvjlxkjtgmossxypjgkb.dll

КИС УСЯ в штаны наложила вся обойдена и нечего не замечяеть и самозашита сказала Маратке -извини так страшно, так страшно, что я вся усикалася :lol:

Примечательно, что ESS4 437 видит rootkit(Win32/Rootkit.Agent.ODG, Win32/Agent.ODG , даже если не одного файла он не детектит, ещё примечательно что эту штуку вирусопесателям не обойти. И самозашита не усикалася.

И На вирус инфо-помогите куча потверждений-а скоко опыта у хелперов на эту тему- поинтересуйтесь :) да если-бы останавливала его хипс-99% узеров устанавливаюших кодек его установят :):lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Каким образом интересно?

в NIS'е есть зародыши ХИПСа, но на этом и все. Это даже доказывать не нужно - аксиома. Что тут обострять?

Так же как и вчера я писал, что в КИС2009 ХИПС есть, но по тесту Матусика (или как там его транслитировать по русски) он набирает всего 82%, что конечно же лучше 66% у мирового лидера NIS2009, но явно мало, как для нас самих.

Потому в 2010 версии ХИПС был изрядно улучшен - результат Вы могли видеть чуть выше...

http://www.anti-malware.ru/forum/index.php...ost&p=71098

Я говорил о обострении фанатства от КИС.:)

Но я ошибся,пока что тишина.:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker

Дайте мне в ПМ этого зловреда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
а какой смысл в этих деталях?

главное уже сделано- зловред сидит активно в системе.

Судя по скрину - NIS заблокировал обмен сетью процессу спулера. Стало быть - с конкретно этим вариантом руткита после ребута активного в системе ничего не будет ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest MVRoot
Его даже IE8 ловит? Тогда это не проблема, а пук :).

этот сампл известин майкрософт, и ссылка -вот и блочат, только зайти, можно и другим браузером и скачнуть по другому.

Потом у вирусо песателей 5 мельонов и одна ссылки и они все меняются :), а сами файлы криптуются по 10 раз на дню, на самом деле такое базами и даже эвристикой можно брать только случайно. Когда это качает народ на вирус тотале нули, и майкрософт ещё не чего не знает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Так вот это он блокирует или нет:

Дубль два: этого не будет, т.к. инсталляция руктита будет заблокирована без алертов в любых режимах работы антивируса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×