Перейти к содержанию
N1K70

авира - как создатель ложных тревог

Recommended Posts

N1K70

здравствуйте уважаемые пользователи этого форума и особенно авиры :)

по сабжу:

_http://www.virustotal.com/analisis/8c9b64dba0e73350b79e2f4a9d6be1c6ad4a6e2c073bbd6f5cef78bc7b3e8031-1246877819
_http://www.virustotal.com/ru/analisis/0751377b80f178a5fc902738eade4770a2ddf7d97e3ee514d79beb3d9070f9e8-1245522336

и стоит ли дальше пользоваться авирой, если даже на картинку кричит матом ?

жду ваших рассуждений по данной теме, надеюсь она вас очень сильно заинтересует :)

хм....хотя не только авира сообщает о тревоге, но и Avast! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

И чО? Из названия ничего не понятно? Поставьте последний SP для вашей винды.

DR/FakePic.Gen

EXP/IMG.WMF

http://www.kaspersky.ru/news?id=148358676

http://soft.compulenta.ru/50330/

Это просто в пример.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
если даже на картинку кричит матом

Не на эту случайно?

21b1b3bd10e4.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
и стоит ли дальше пользоваться авирой, если даже на картинку кричит матом ?

Вот эта добавка вообще несерьезная. Троллингом попахивает. Даже если это фолс - что не факт - делать подобные предложения неуважительно к собеседникам, да и просто глупо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Не на эту случайно?

Думаю нет =) Автор скорей всего нашёл эту картинку на каком-нибудь говносайте, и теперь пишет об этом здесь, думая что он нашёл ужасный фолс в антивирусе, а на самом деле просто является некомпетентным в этом вопросе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
и стоит ли дальше пользоваться авирой, если даже на картинку кричит матом ?

Вы же поставили его, чтобы он защищал вас или нет? Если в картинке сидит эксплойт, после которого будут грузиться всякие зловреды, вы считаете, что он должен делать исключение? Я блокирую ВСЕ картинки в браузере по умолчанию и разрешаю их только на для меня доверенных сайтах, причём и там очень выборочно. Я считаю, что Avira молодец если кричит. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
а на самом деле просто является некомпетентным в этом вопросе.

Или N1K70 решил пошутить. Помните историю Одиссея с Полифемом? Он тоже назвался НИКТО, а когда прибежал к своим сородичам и те его спросили, кто повредил ему глаз. Он ответил: "НИКТО".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман

Что же все так накинулись на пользователя...

Предлагаю рассмотреть этот случай с участием самого пользователя более подробно и решить проблему. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Можно пока сказать следующее:

1). Это не PE-файлы

2). Многие антивирусы ругаются на эти файлы - значит есть некая причина.

3). Название "heksploit_by_n1k70_aq" очень красноречиво - говорит о том, что данный файл был специально подготовлен ТС против Авиры (сделать так, что бы Авира заорала на чистый файл не сложно). Вероятно просто в середину был вписан некий код... - но это мое предположение. Хотя это правда может быть настоящий эксплоит - можно найти в инете и билдер эксплоитов-картинок...

4). Интересно за что ТС забанили на Античате: профиль

5). Тема - трэш.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
N1K70

priv8v, забанили за попытку взлома :) да-да, тему нужно перенести... но это не в моих силах =\

Андрей-001, ник взял от программы "nitko"

Skeptic, моё дело предложить - твоё отказаться =\

ak_, что вы хотели этим сказать? что тема баян? =\

Zilla, не пиши, своё никому ненужное мнение, здесь, а лучше просто иди и убейся!

Не на эту случайно?
Думаю нет =)
создай свою тему, и там отвечай на вопросы, которые лично тебе зададут =\

Рашевский Роман:

Я считаю, что Avira молодец если кричит
а если на форуме такая картинка? будет кричать так же часто, как и носитель (юзер) этой картинки (например аватар или юзербар (в подписи)) в его сообщениях =\ - это то и есть главное проблема такого фолса :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Пожалуйста, отправьте картинку на [email protected] с пометкой "Подозрение на эксплойт". Картинку предварительно заархивируйте с паролем, а пароль укажите в письме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Интересно за что ТС забанили на Античате: профиль

Мне понятно, за что:

Zilla, не пиши, своё никому ненужное мнение, здесь, а лучше просто иди и убейся!

Кстати, из правил форума AM:

11. Участникам форума запрещается:

1. использовать выражения или контент..., оскорбляющие представителей администрации, модераторов, участников форума, а также иных лиц;

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
а если на форуме такая картинка? будет кричать так же часто, как и носитель (юзер) этой картинки (например аватар или юзербар (в подписи)) в его сообщениях =\ - это то и есть главное проблема такого фолса :)

Для меня разницы нет, где или откуда эта картинка - если там эксплойт, то этот эксплойт может работать в системе без отказа и без моему участия. У меня разрешено с данного форума:

xttp://www.anti-malware.ru/$stylesheetxttp://www.anti-malware.ru/forum/style_emoticons/$background,imagexttp://www.anti-malware.ru/forum/style_images/$background,image

Всё остальное с других мест (даже с данного форума) блокируется по умолчанию. Если кто-то картинку выложит к теме, то тогда я разрешаю это выборочно и только если я знаю этого пользователя. Я уверен, что Адмиристратор Сергей здесь не выложит картинки с эксплойтами, но любой пользователь (спамбот, например), зато, может спокойно это сделать если он это хочет (я даже был свидетелем на другом форуме). Риск такой для себя считаю неоправдан. :)

P.S.: Сначала выясните всё-таки, фолс ли это или нет. Если Авира был бы один, это одно, но другие тоже жалуются...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Разговор беспредметный:

1). ТС не ответил ничего на предложение Umnik'a

2). Не рассказал ничего о картинках

3). Не предоставил данные файлы на обозрение

извиняюсь, но я не удержался, так как данный индивидуум даёт советы (бесполезные) которых у него даже не просят =\

Паул всегда что-то советует и это не есть плохо. К тому же это ответ на Ваш вопрос о том, что если такая картинка будет на форуме - вот он и пояснил в развернутом виде. Если Вам этот совет не нужен, то вполне возможно, что найдется кто-то, кому этот совет пригодится. Уж лучше что-то советовать, чем рекомендовать без оснований незнакомому человеку "идти и убитсья"...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ priv8v

По-моему N1K70 не напал на меня. Что-то с цитатами вышло не так...

P.S.: По-моему он ответил на замечание скептика (сообщ. №13), но я успел всунуть очередной ненужный совет. Видеть можно это если переключиться на 'Древовидный Просмотр'. ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine
Вообще-то у постороннего посетителя может сложиться впечатление, что на различных форумах и чатах (включая это) сидят какие-то "тролли", которые специально "опускают" продукты. Подтверждаю - впечатление это совершенно правильное. По доступной нам оперативной информации данные "тролли" состоят на содержании у одной восточно-европейской компании, "мозговой центр" которой сфокусирован не на продвижении своих продуктов, а на "опускании" чужих. К чему мы в целом готовы. Пускай тявкают.

© Евгений Касперский http://lenta.ru/conf/kaspersky

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
N1K70

p2u, умный метод, но не все так же сделают =\

imagine, оффтопер, если тебе лично нечего здесь сказать, то это не значит что надо закрыть тему ^^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine

А что тут сказать? То, что у пользователей кривые руки и они тявкают на форумах с достойной продукцией? Или показать вам, как добавить определенное приложение/возможно вредоносную картинку в исключения к авире, что может сделать блондинка, чтобы потом еще больше запаху было?

Нет уж!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
умный метод, но не все так же сделают =\

Не все, N1K70, но почему-то мне кажется, что вы как раз на нужном уровне.

Я это делаю с помощью AdblockPlus в Firefox. Один блокирующий фильтр * (блокирует всё, кроме текст) и вперёд. AdblockPlus выдаёт отличные списки блокируемых объектов. Каждый может справляться с этим. Признаюсь: это непривычно и может казаться неудобным, но быстро привыкаете на самом деле.

Ну и с Оперой тоже можно, я так думаю. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
N1K70

единственный ответ по теме здесь - рассуждения паула :) учитесь у него =\

xxxxxxxttp://2-ch.ru/pr/src/1246893543999.gif

Ingener, вот вам картинка, отчёт и я могу составить: это фейк-эксплоит (картинка с кодом палевного эксплоита, точнее сразу четырёх)

кто-то говорил (потерял ник:)) что это шутка, но всё же, у авиры эвристика слишком загнутая =\

То, что у пользователей кривые руки и они тявкают на форумах с достойной продукцией?
я не рекламировал какой-либо антивирус, я лишь только указал на ошибки авиры =\ (хотя я сказал, что стоило бы отказаться от него... но я погорячился, беру слова назад:))

p2u, ага, спасибо, может кому-нибудь на этом форуме пригодится)

а мы тоже используем ff + adblock, после таких приколов как с аватаркой, я тоже стал параноиком :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
у авиры эвристика слишком загнутая =\

Думаю, что это никто здесь отрицать не будет. Есть соседний топик про то, как он блокирует яндекс и другие нормальные сайты целиком (!). Это всё началось серьёзно с девятки. Волна жалоб, обновление, и опять покой на некоторое время, и опять... Проблемы со скриптами AJAX, я так думаю. У Аваста тоже.

P.S.: У меня его нет (да, у меня вообще никакого нет), но представляю, что это может здорово раздражать.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Так все же, вирус или нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Это всё началось серьёзно с девятки. Волна жалоб, обновление, и опять покой на некоторое время, и опять...

Действительно, чего-то все или почти все сейчас напрягают, и чем дальше, тем больше. Разработчикам надо подгонять и под ХР, и под Висту с семеркой... А представляете, что будет, когда через годик подтянется операционка от Гугла? Сколько надо будет тестировать ПО, чтобы везде нормально работало?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Отслеживание активности любого расширения в браузере на примере хрома: Chrome https://xakep.ru/2014/06/16/62643/ Таким образом можно выявить левое расширение. т.е.  хорошо бы отслеживать активность расширений и прописывать данные в Инфо.
    • SemenovaI
      Отзывы читать надо путешественников и уже согласно их мнению ехать отдыхать. Мы так с мужем в Болгарию летом съездили, сначала я изучила впечатления туристов об отелях, кафе и уже тогда выбрала маршрут и забронировала гостиницу. На Букинг зайдите там много всего интересного почитать можно. Кстати, бронировала отель используя кэшбэк https://letyshops.com/shops/bookingcom мне понравилось. Недорого так заплатила за номер, который сняли на пару недель. 
    • Зотов Тимур
      Ой, понимаю, банька это сила. Тоже на даче хочу построить, а то так понравилось отдыхать с мужиками, с пивком и девочками http://prostitutkichelyabinskaxxx.com/ , после горячего отдыха еще и в бассейн прыгнуть... Красота.
    • demkd
      это просто id задачи в кэше он будет виден только в ссылках или не будет виден, я уже не помню, в любом случае оно не представляет интереса.
    • PR55.RP55
      В теме к сожалению работали с устаревшими версиями uVS .4.0 В uVS  запись: C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE C:\WINDOWS\SYSTEM32\TASKS\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} ------------ В FRST запись: Task: {0EA205A7-5227-418F-A262-BBF8FD9349B0} - System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://nbsallastar.com/cl/?guid=y92wjhgqs5boj6xi0hl7thkb6nfjreyg&prid=1&pid=4_1106_0 {0EA205A7-5227-418F-A262-BBF8FD9349B0}  - нет {B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}  - есть Да, актуальная версия должна бы это увидеть. Из Fixlog "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      C:\Windows\System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => moved successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}" => removed successfully
×