авира - как создатель ложных тревог - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
N1K70

авира - как создатель ложных тревог

Recommended Posts

N1K70

здравствуйте уважаемые пользователи этого форума и особенно авиры :)

по сабжу:

_http://www.virustotal.com/analisis/8c9b64dba0e73350b79e2f4a9d6be1c6ad4a6e2c073bbd6f5cef78bc7b3e8031-1246877819
_http://www.virustotal.com/ru/analisis/0751377b80f178a5fc902738eade4770a2ddf7d97e3ee514d79beb3d9070f9e8-1245522336

и стоит ли дальше пользоваться авирой, если даже на картинку кричит матом ?

жду ваших рассуждений по данной теме, надеюсь она вас очень сильно заинтересует :)

хм....хотя не только авира сообщает о тревоге, но и Avast! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

И чО? Из названия ничего не понятно? Поставьте последний SP для вашей винды.

DR/FakePic.Gen

EXP/IMG.WMF

http://www.kaspersky.ru/news?id=148358676

http://soft.compulenta.ru/50330/

Это просто в пример.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
если даже на картинку кричит матом

Не на эту случайно?

21b1b3bd10e4.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
и стоит ли дальше пользоваться авирой, если даже на картинку кричит матом ?

Вот эта добавка вообще несерьезная. Троллингом попахивает. Даже если это фолс - что не факт - делать подобные предложения неуважительно к собеседникам, да и просто глупо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Не на эту случайно?

Думаю нет =) Автор скорей всего нашёл эту картинку на каком-нибудь говносайте, и теперь пишет об этом здесь, думая что он нашёл ужасный фолс в антивирусе, а на самом деле просто является некомпетентным в этом вопросе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
и стоит ли дальше пользоваться авирой, если даже на картинку кричит матом ?

Вы же поставили его, чтобы он защищал вас или нет? Если в картинке сидит эксплойт, после которого будут грузиться всякие зловреды, вы считаете, что он должен делать исключение? Я блокирую ВСЕ картинки в браузере по умолчанию и разрешаю их только на для меня доверенных сайтах, причём и там очень выборочно. Я считаю, что Avira молодец если кричит. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
а на самом деле просто является некомпетентным в этом вопросе.

Или N1K70 решил пошутить. Помните историю Одиссея с Полифемом? Он тоже назвался НИКТО, а когда прибежал к своим сородичам и те его спросили, кто повредил ему глаз. Он ответил: "НИКТО".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман

Что же все так накинулись на пользователя...

Предлагаю рассмотреть этот случай с участием самого пользователя более подробно и решить проблему. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Можно пока сказать следующее:

1). Это не PE-файлы

2). Многие антивирусы ругаются на эти файлы - значит есть некая причина.

3). Название "heksploit_by_n1k70_aq" очень красноречиво - говорит о том, что данный файл был специально подготовлен ТС против Авиры (сделать так, что бы Авира заорала на чистый файл не сложно). Вероятно просто в середину был вписан некий код... - но это мое предположение. Хотя это правда может быть настоящий эксплоит - можно найти в инете и билдер эксплоитов-картинок...

4). Интересно за что ТС забанили на Античате: профиль

5). Тема - трэш.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
N1K70

priv8v, забанили за попытку взлома :) да-да, тему нужно перенести... но это не в моих силах =\

Андрей-001, ник взял от программы "nitko"

Skeptic, моё дело предложить - твоё отказаться =\

ak_, что вы хотели этим сказать? что тема баян? =\

Zilla, не пиши, своё никому ненужное мнение, здесь, а лучше просто иди и убейся!

Не на эту случайно?
Думаю нет =)
создай свою тему, и там отвечай на вопросы, которые лично тебе зададут =\

Рашевский Роман:

Я считаю, что Avira молодец если кричит
а если на форуме такая картинка? будет кричать так же часто, как и носитель (юзер) этой картинки (например аватар или юзербар (в подписи)) в его сообщениях =\ - это то и есть главное проблема такого фолса :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Пожалуйста, отправьте картинку на newvirus@kaspersky.com с пометкой "Подозрение на эксплойт". Картинку предварительно заархивируйте с паролем, а пароль укажите в письме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Интересно за что ТС забанили на Античате: профиль

Мне понятно, за что:

Zilla, не пиши, своё никому ненужное мнение, здесь, а лучше просто иди и убейся!

Кстати, из правил форума AM:

11. Участникам форума запрещается:

1. использовать выражения или контент..., оскорбляющие представителей администрации, модераторов, участников форума, а также иных лиц;

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
а если на форуме такая картинка? будет кричать так же часто, как и носитель (юзер) этой картинки (например аватар или юзербар (в подписи)) в его сообщениях =\ - это то и есть главное проблема такого фолса :)

Для меня разницы нет, где или откуда эта картинка - если там эксплойт, то этот эксплойт может работать в системе без отказа и без моему участия. У меня разрешено с данного форума:

xttp://www.anti-malware.ru/$stylesheetxttp://www.anti-malware.ru/forum/style_emoticons/$background,imagexttp://www.anti-malware.ru/forum/style_images/$background,image

Всё остальное с других мест (даже с данного форума) блокируется по умолчанию. Если кто-то картинку выложит к теме, то тогда я разрешаю это выборочно и только если я знаю этого пользователя. Я уверен, что Адмиристратор Сергей здесь не выложит картинки с эксплойтами, но любой пользователь (спамбот, например), зато, может спокойно это сделать если он это хочет (я даже был свидетелем на другом форуме). Риск такой для себя считаю неоправдан. :)

P.S.: Сначала выясните всё-таки, фолс ли это или нет. Если Авира был бы один, это одно, но другие тоже жалуются...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Разговор беспредметный:

1). ТС не ответил ничего на предложение Umnik'a

2). Не рассказал ничего о картинках

3). Не предоставил данные файлы на обозрение

извиняюсь, но я не удержался, так как данный индивидуум даёт советы (бесполезные) которых у него даже не просят =\

Паул всегда что-то советует и это не есть плохо. К тому же это ответ на Ваш вопрос о том, что если такая картинка будет на форуме - вот он и пояснил в развернутом виде. Если Вам этот совет не нужен, то вполне возможно, что найдется кто-то, кому этот совет пригодится. Уж лучше что-то советовать, чем рекомендовать без оснований незнакомому человеку "идти и убитсья"...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ priv8v

По-моему N1K70 не напал на меня. Что-то с цитатами вышло не так...

P.S.: По-моему он ответил на замечание скептика (сообщ. №13), но я успел всунуть очередной ненужный совет. Видеть можно это если переключиться на 'Древовидный Просмотр'. ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine
Вообще-то у постороннего посетителя может сложиться впечатление, что на различных форумах и чатах (включая это) сидят какие-то "тролли", которые специально "опускают" продукты. Подтверждаю - впечатление это совершенно правильное. По доступной нам оперативной информации данные "тролли" состоят на содержании у одной восточно-европейской компании, "мозговой центр" которой сфокусирован не на продвижении своих продуктов, а на "опускании" чужих. К чему мы в целом готовы. Пускай тявкают.

© Евгений Касперский http://lenta.ru/conf/kaspersky

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
N1K70

p2u, умный метод, но не все так же сделают =\

imagine, оффтопер, если тебе лично нечего здесь сказать, то это не значит что надо закрыть тему ^^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine

А что тут сказать? То, что у пользователей кривые руки и они тявкают на форумах с достойной продукцией? Или показать вам, как добавить определенное приложение/возможно вредоносную картинку в исключения к авире, что может сделать блондинка, чтобы потом еще больше запаху было?

Нет уж!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
умный метод, но не все так же сделают =\

Не все, N1K70, но почему-то мне кажется, что вы как раз на нужном уровне.

Я это делаю с помощью AdblockPlus в Firefox. Один блокирующий фильтр * (блокирует всё, кроме текст) и вперёд. AdblockPlus выдаёт отличные списки блокируемых объектов. Каждый может справляться с этим. Признаюсь: это непривычно и может казаться неудобным, но быстро привыкаете на самом деле.

Ну и с Оперой тоже можно, я так думаю. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
N1K70

единственный ответ по теме здесь - рассуждения паула :) учитесь у него =\

xxxxxxxttp://2-ch.ru/pr/src/1246893543999.gif

Ingener, вот вам картинка, отчёт и я могу составить: это фейк-эксплоит (картинка с кодом палевного эксплоита, точнее сразу четырёх)

кто-то говорил (потерял ник:)) что это шутка, но всё же, у авиры эвристика слишком загнутая =\

То, что у пользователей кривые руки и они тявкают на форумах с достойной продукцией?
я не рекламировал какой-либо антивирус, я лишь только указал на ошибки авиры =\ (хотя я сказал, что стоило бы отказаться от него... но я погорячился, беру слова назад:))

p2u, ага, спасибо, может кому-нибудь на этом форуме пригодится)

а мы тоже используем ff + adblock, после таких приколов как с аватаркой, я тоже стал параноиком :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
у авиры эвристика слишком загнутая =\

Думаю, что это никто здесь отрицать не будет. Есть соседний топик про то, как он блокирует яндекс и другие нормальные сайты целиком (!). Это всё началось серьёзно с девятки. Волна жалоб, обновление, и опять покой на некоторое время, и опять... Проблемы со скриптами AJAX, я так думаю. У Аваста тоже.

P.S.: У меня его нет (да, у меня вообще никакого нет), но представляю, что это может здорово раздражать.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Так все же, вирус или нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Это всё началось серьёзно с девятки. Волна жалоб, обновление, и опять покой на некоторое время, и опять...

Действительно, чего-то все или почти все сейчас напрягают, и чем дальше, тем больше. Разработчикам надо подгонять и под ХР, и под Висту с семеркой... А представляете, что будет, когда через годик подтянется операционка от Гугла? Сколько надо будет тестировать ПО, чтобы везде нормально работало?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×