Перейти к содержанию

Recommended Posts

Ingener

Чтож получается - hips KIS 2010, занявшего второе место в тесте Матоушека - пропустила эту фигульку и верь после этого тестам... Что такое - чем можно оправдать KIS 2010..? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Лучше чем совершенствовать лечение - оттачивали бы движки и эвристику!!! Зачем лечить - лучше чтобы антивирус не пропускал (А если пропустил - всегда можно обратиться к хелперам). Так что функция лечения скорее второстепенная, а не главнейшая в антивирусах...

За движок не говорите- он очень как хорош в KIS и KAV. Эвристик- смотрите тесты 506 сборки KIS 2009 тут на портале- и это его не самые хорошие настройки(Марат ты в курсе о чем я...),а результат очень даже не плох.

Зачем лечить-а затем,что без лечения продукт пустышка и ничего более. Если он не лечит и не удаляет,то зачем он вообще нужен.. Можно и без помощи антивируса сидеть и не бояться "подхватить" что нибудь... Антивирус это прежде всего помошник в удалении зловредов,а уж потом защитник от них и то не главный,а главный защитник-это голова...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Ну и запрещай(жми -алерту сваю) у тебя вот такая штука сидить, (перегрузи пк на всяк случай) -MSIVXhwbenuprgoawadpuvhasbfokcfrbvsrm.sys

возьми гмер.

и две штуки вот типося таких

MSIVXptblirxtrlifpvjlxkjtgmossxypjgkb.dll

КИС УСЯ в штаны наложила вся обойдена и нечего не замечяеть и самозашита сказала Маратке -извини так страшно, так страшно, что я вся усикалася :lol:

Примечательно, что ESS4 437 видит rootkit(Win32/Rootkit.Agent.ODG, Win32/Agent.ODG , даже если не одного файла он не детектит, ещё примечательно что эту штуку вирусопесателям не обойти. И самозашита не усикалася.

И На вирус инфо-помогите куча потверждений-а скоко опыта у хелперов на эту тему- поинтересуйтесь :) да если-бы останавливала его хипс-99% узеров устанавливаюших кодек его установят :):lol:

Если полезть на по этой ссылке браузером, то КИС 2010 не выдает алерта, а просто рубит ссылку (сообщение в браузере).

А если полезть с виртуальной машины, то КИС на реальной машине выдает алерт. Но даже если разрешить, то IE на виртуальной машине ничего не качает (возможно что он и схватил вирус, там нет антивируса). Но в любом случае, КИС 2010 детектит этого зловреда так что тест не получится.

Нужно его где-то взять, кто смог скачать этого зловреда?

За движок не говорите- он очень как хорош в KIS. Эвристик- смотрите тесты 506 сборки KIS 2009 тут на портале- и это его не самые хорошие настройки(Марат ты в курсе о чем я...),а результат очень даже не плох.

Зачем лечить-а затем,что без лечения продукт пустышка и ничего более. Если он не лечит и не удаляет,то зачем он вообще нужен.. Можно и без помощи антивируса сидеть и не бояться "подхватить" что нибудь... Антивирус это прежде всего помошник в удалении зловредов,а уж потом защитник от них и то не главный,а главный защитник-это голова...

Поговорим о вирусе Avicodec.с (кажется так его звали), который заражал музыку (модифицировал файл) и КИС предлагал удалить музыку, хотя лечение было возможно :)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

А у меня по той ссылке вообще 404.Как и у Марата.

^^)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Поговорим о вирусе Avicodec.с (кажется так его звали), который заражал музыку (модифицировал файл) и КИС предлагал удалить музыку, хотя лечение было возможно :)?

Да я не про то что лечить,а не удалять,а про то что лечить вирусы,и удалять все остальные зловреды. Вот.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

Я успел скачать этот Kryptik.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Я успел скачать этот Kryptik.

Киньте в ПМ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Потом добро пожаловать на ВИ.... :D Заодно NIS проверьте,как он с ним справляется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Киньте в ПМ.

Ну и что там за зверюга :)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
http://radikal.ru/F/s51.radikal.ru/i133/09...42aa10.jpg.html

Вот,"Дополнительные параметры".

Нашёл скриншот.

Выскочил алерт, но поздно.... активность я запретил, но это уже было вторичным:

NIS.png

лог Gmer:

Library C:\WINDOWS\system32\dll.dll (*** hidden *** ) @ C:\WINDOWS\system32\spoolsv.exe [496]

Вывод: NIS 2009 не способен противостоять этой угрозе

post-1077-1246388593_thumb.png

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Марат,спасибо.... ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Ну и что там за зверюга ?

Мне ешё не скинули.

Потом добро пожаловать на ВИ.... Заодно NIS проверьте,как он с ним справляется.

Так и хочется почему-то послать,да нельзя.Офанатели до "Не могу".

Или я похож на блондинку?

Марат,спасибо....

Зря,Вы,Марат сделали это.

Просто сейчас начнётся обострение.:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Чтож получается - hips KIS 2010, занявшего второе место в тесте Матоушека - пропустила эту фигульку и верь после этого тестам... Что такое - чем можно оправдать KIS 2010..? laugh.gif

Меньше слушайте и верьте абы кому ;)

KIS2010 блокирует инсталляцию данного руткита. Впрочем -скрин сотрудник ЛК уже давал на предыдущей странице.

Так же добавлю - что один из вариантов данного руктита будет в тесте на лечение активного заражения - вот там и поглядим, кто спустя год распространения стал детектировать его наличие, а кто еще и лечить стал ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

О,криптик получил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Простите за оф.топ:

IE8: см.скрин. Кстати,а NIS 2009 его как нибудь детектит при загрузке или переходе на эту страницу?

1.jpg

post-5261-1246389119_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Простите за оф.топ:

IE8: см.скрин. Кстати,а NIS 2009 его как нибудь детектит при загрузке или переходе на эту страницу?

Его даже IE8 ловит? Тогда это не проблема, а пук :).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Блин,ну почему нельзя было раньше?Я только SEP снёс,проверил бы его Анти-руткит Веритас.

Смогу проверить всё только завтра,т.к. у меня траффик не безлимитный.И дистрибутив НИС у меня валяется 16.0.0.125.

А на СЕП надо качать обновлений 25 мб.

Но,чувствую,что результат мне известен будет...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest MVRoot

C:\WINDOWS\system32\dll.dll C:\WINDOWS\system32\spoolsv.exe Ну такое сразу посля установки -там модуль и процесс они тоже скрытые-sysinspector видить, перегрузи, будять как написано выше)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Зря,Вы,Марат сделали это.

Просто сейчас начнётся обострение.:D

Каким образом интересно?

в NIS'е есть зародыши ХИПСа, но на этом и все. Это даже доказывать не нужно - аксиома. Что тут обострять?

Так же как и вчера я писал, что в КИС2009 ХИПС есть, но по тесту Матусика (или как там его транслитировать по русски) он набирает всего 82%, что конечно же лучше 66% у мирового лидера NIS2009, но явно мало, как для нас самих.

Потому в 2010 версии ХИПС был изрядно улучшен - результат Вы могли видеть чуть выше...

http://www.anti-malware.ru/forum/index.php...ost&p=71098

C:\WINDOWS\system32\dll.dll C:\WINDOWS\system32\spoolsv.exe Ну такое сразу посля установки -там модуль и процесс они тоже скрытые-sysinspector видить, перегрузи, будять как написано выше)

а какой смысл в этих деталях?

главное уже сделано- зловред сидит активно в системе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener
Меньше слушайте и верьте абы кому ;)

KIS2010 блокирует инсталляцию данного руткита. Впрочем -скрин сотрудник ЛК уже давал на предыдущей странице.

Так же добавлю - что один из вариантов данного руктита будет в тесте на лечение активного заражения - вот там и поглядим, кто спустя год распространения стал детектировать его наличие, а кто еще и лечить стал ;)

Так вот это он блокирует или нет:

Ну и запрещай(жми -алерту сваю) у тебя вот такая штука сидить, (перегрузи пк на всяк случай) -MSIVXhwbenuprgoawadpuvhasbfokcfrbvsrm.sys

возьми гмер.

и две штуки вот типося таких

MSIVXptblirxtrlifpvjlxkjtgmossxypjgkb.dll

КИС УСЯ в штаны наложила вся обойдена и нечего не замечяеть и самозашита сказала Маратке -извини так страшно, так страшно, что я вся усикалася :lol:

Примечательно, что ESS4 437 видит rootkit(Win32/Rootkit.Agent.ODG, Win32/Agent.ODG , даже если не одного файла он не детектит, ещё примечательно что эту штуку вирусопесателям не обойти. И самозашита не усикалася.

И На вирус инфо-помогите куча потверждений-а скоко опыта у хелперов на эту тему- поинтересуйтесь :) да если-бы останавливала его хипс-99% узеров устанавливаюших кодек его установят :):lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Каким образом интересно?

в NIS'е есть зародыши ХИПСа, но на этом и все. Это даже доказывать не нужно - аксиома. Что тут обострять?

Так же как и вчера я писал, что в КИС2009 ХИПС есть, но по тесту Матусика (или как там его транслитировать по русски) он набирает всего 82%, что конечно же лучше 66% у мирового лидера NIS2009, но явно мало, как для нас самих.

Потому в 2010 версии ХИПС был изрядно улучшен - результат Вы могли видеть чуть выше...

http://www.anti-malware.ru/forum/index.php...ost&p=71098

Я говорил о обострении фанатства от КИС.:)

Но я ошибся,пока что тишина.:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker

Дайте мне в ПМ этого зловреда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
а какой смысл в этих деталях?

главное уже сделано- зловред сидит активно в системе.

Судя по скрину - NIS заблокировал обмен сетью процессу спулера. Стало быть - с конкретно этим вариантом руткита после ребута активного в системе ничего не будет ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest MVRoot
Его даже IE8 ловит? Тогда это не проблема, а пук :).

этот сампл известин майкрософт, и ссылка -вот и блочат, только зайти, можно и другим браузером и скачнуть по другому.

Потом у вирусо песателей 5 мельонов и одна ссылки и они все меняются :), а сами файлы криптуются по 10 раз на дню, на самом деле такое базами и даже эвристикой можно брать только случайно. Когда это качает народ на вирус тотале нули, и майкрософт ещё не чего не знает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Так вот это он блокирует или нет:

Дубль два: этого не будет, т.к. инсталляция руктита будет заблокирована без алертов в любых режимах работы антивируса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Lavillwrone
      develosil xg-c30m, 5um купить онлайн в интернет-магазине химмед
      Tegs: anti-spata7 купить онлайн в интернет-магазине химмед
      anti-spcs1 купить онлайн в интернет-магазине химмед
      anti-spg20 купить онлайн в интернет-магазине химмед

      develosil xg-c30m, 5um купить онлайн в интернет-магазине химмед https://chimmed.ru/products/develosil-xg-c30m-5um-id=274950
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×