Перейти к содержанию

Recommended Posts

Олег Гудилин

Развлекаем журналистов :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Опять мой начальник в кадр попал, как главный озеленитель :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
в кадр попал, как главный озеленитель

А разве не он Главный Озеленитель в ЛК? :)

А какие у вас там растения произрастают? Огласите примерный список. Или полный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я в растениях не разбираюсь. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Umnik

Но ведь кто-то же разбирается... Они же не по дикому растут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Честно говоря, я представлял себе ЛК не так. Думал, там большие помещения с низкими потолками, тучи столов, машин, гудение, стук клавиш... и никакой зелени.))))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Андрей-001

Ну вот тот озеленитель и разбирается :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Ну вот тот озеленитель и разбирается

Ага, понял.

Тогда, наверное, есть и диковинные, привезённые из заграничных поездок: красивые, но ядовитые, а также мясоеды, мухоловы...

Специально привезённые, чтобы не только развлекать журналистов, но и пугать их. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Даже для наказаний есть, наверное %)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

А у вас там случайно нету Росянки?Это та,что против комаров.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Честно говоря, я представлял себе ЛК не так. Думал, там большие помещения с низкими потолками, тучи столов, машин, гудение, стук клавиш... и никакой зелени.))))))

Т.е. что-то отдаленно похожее на подвалы КГБ? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Т.е. что-то отдаленно похожее на подвалы КГБ? ;)

Cкорее, подвалы Лубянки и пыточные комнаты для зловредов)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Cкорее, подвалы Лубянки и пыточные комнаты для зловредов)))

Ну что ж, очень рад что удалось удивить и (возможно) даже порадовать :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Симпатичный офис :) Только вот удивился малому количеству дятлов. Получается, что примерно на 5 человеках и держатся все обновления и весь детект ???? :o:o:o

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Смен несколько, вообще-то. И показали несколько человек, а не отдел в общем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
офтоп уехал в традиционную тему http://www.anti-malware.ru/forum/index.php?showtopic=6679

Не могу там найти ответа Олега Гудилина про циклопов. Плохо ищу или он "случайно потерялся" :)?

Нашел, вопрос решен :).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Не могу там найти ответа Олега Гудилина про циклопов. Плохо ищу или он "случайно потерялся" :)?

(Офф-топ только для того, чтобы не создались ложные представления об Иване в качестве модератора):

Вы плохо искали, Yen-Jasker; всё на месте. У меня там сообщение №220 в конце стр. 11. (Конец офф-топа).

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
(Офф-топ только для того, чтобы не создались ложные представления об Иване в качестве модератора):

Вы плохо искали, Yen-Jasker; всё на месте. У меня там сообщение №220 в конце стр. 11. (Конец офф-топа).

Paul

Нашел, спасибо. Нет вопросов :).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
hlor

Понравилось описание работы аналитиков:

После Медведева(см ранее) и мне довелось понаблюдать дятла за работой.

Сходство с пернатым - поразительное. В Скорости в основном. Понадобилось исправить поверхностный детект вредоносного файла на более глубокий....

Дикие сочетания клавиш вызывали на экране целую череду окон, от знакомых просмотра файла в фаре, до совершенно неизвестных. Таких утилит я не видел и не слышал.

Зловред был распакован, раскодирован, препарирован, с дикой скоростью. Я даже не успел понять когда собственно произошла та самая пункция по которой вирус будет детектироваться, вообще едва успевал следить за тем что происходит.

3 минуты - всё. Вирус готов, следующие обновления будут его ловить....

Я под сильным впечатлением.

Конечно этот вирус был не сложный, рядом аналитики вечерней смены вдумчиво корпели над каким-то более заковыристым экземпляром.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

hlor, это чьи слова?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Прикольные ролики, позновательно для иностранцев. А то некоторые до сих пор думают, что тут медведи ходят - летом бурые, а зимой белые :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
А то некоторые до сих пор думают, что тут медведи ходят - летом бурые, а зимой белые

Ходят-ходят. Ты давно был в зоопарке? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Дикие сочетания клавиш ... с дикой скоростью.

Все такое дикое... впечатление создается, что за компом прям зверюга какой-то... :)))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 16.1.14.
    • PR55.RP55
      uVS v4.13 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) Невозможно открыть процесс: start.exe [2960] Полное имя                  START.EXE
      Имя файла                   START.EXE
      Статус                      АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
       ---------------------                         Самый обычный запуск и чистая система. Открыл посмотрел образ > Запустил uVS в обычном режиме и вот результат...  
    • PR55.RP55
      В окнах -  появилась реклама. ( ожидаемо ) uVS этого не видит. ------------ New-Item -Path "HKCU:\Software\Policies\Microsoft\Windows" -Name "Explorer" -force New-ItemProperty -Path "HKCU:\Software\Policies\Microsoft\Windows\Explorer" -Name "DisableNotificationCenter" -PropertyType "DWord" -Value 1 New-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\PushNotifications" -Name "ToastEnabled" -PropertyType "DWord" -Value 0 ----------------- # Add HKEY_Users as a PS Drive New-PSDrive -PSProvider Registry -Name HKU -Root HKEY_USERS # Add the default user's registry hive so it is viewable/browsable by PowerShell Start-Process -FilePath 'CMD.EXE' -ArgumentList '/C REG.EXE LOAD HKU\AllUsers C:\Users\Default\NTUSER.DAT' -Wait -WindowStyle Hidden | Out-Null # Remove notification group policies from current user Remove-ItemProperty 'HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name 'TaskbarNoNotification' -Force Remove-ItemProperty 'HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'ToastEnabled' -Force Remove-ItemProperty 'HKCU:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'NoToastApplicationNotification' -Force # Remove notification group policies from local machine Remove-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name 'TaskbarNoNotification' -Force Remove-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'ToastEnabled' -Force Remove-ItemProperty 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'NoToastApplicationNotification' -Force Remove-ItemProperty 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\Explorer' -Name 'DisableNotificationCenter' -Force # Remove notification group policies from default user Remove-ItemProperty 'HKU:\AllUsers\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name 'TaskbarNoNotification' -Force Remove-ItemProperty 'HKU:\AllUsers\SOFTWARE\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'ToastEnabled' -Force Remove-ItemProperty 'HKU:\AllUsers\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'NoToastApplicationNotification' -Force # Remove default user's registry hive Start-Process -FilePath 'CMD.EXE' -ArgumentList '/C REG.EXE UNLOAD HKU\AllUsers C:\Users\Default\NTUSER.DAT' -Wait -WindowStyle Hidden | Out-Null # Remove HKU_Users from PowerShell Remove-PSDrive -Name HKU --------------- Disable Security and Maintenance Notifications HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Windows.SystemToast.SecurityAndMaintenance Value Name: Enabled (DWORD)
      Value: 0 Disable OneDrive Notifications HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Microsoft.SkyDrive.Desktop Value Name: Enabled (DWORD)
      Value: 0 Disable Photos Notifications HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Microsoft.Windows.Photos_8wekyb3d8bbwe!App    
    • PR55.RP55
      Как оказалось всё гораздо хуже... Есть 64-х битная система > активации 64-х бит. модуля не проходит ( действия антивируса\защитника ) значит работает 32-х битный модуль... на 64-х битной системе.    
    • PR55.RP55
      В общем судя по всему активации 64-х бит. модуля мешал Windows Defender По хорошему нужно логи\журналы защитника в образ автозапуска сохранять. Тогда и по uVS меньше вопросов будет и "историю" заражений посмотреть. Возможно чтобы антивирусы так не реагировали что-то придумать.
×