Перейти к содержанию

Recommended Posts

Danilka
Он и с рейтингом 100, т.е. недоверенный убивает касперского?

Весело.

А чорт, забыл, в этом случае балун всплывает с вечными вопросами "Да или нет" :)

В недоверенных он вообще незапустится....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)
Стоит выйти в свет чему-нибудь уровнем выше криптора, как все терабайты дорогих аверских поделий с кучей продвинутых бсодящих и тормозящих технологий становятся бесполезными в лучшем случае, а в худшем помогают системе умереть (конечно же уже после отсылки всех паролей и регданных крекерам). :D

Золотой пост!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
А нефиг под админом сидеть.

Гы. Ну об этом есть хотя бы алерт для юзверя в том же великом и могучем каспере?

Может где-то в лицухе или хэлпе написано, что продукты вас не защищают под админом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)
Может где-то в лицухе или хэлпе написано, что продукты вас не защищают под админом?

Оно хитро получается :) Под админом сложно защитить, ибо админ всемогущ в системе. Вот и обрастают защитные проги кучей всяко-разного загадочного. А если сидеть под ограниченной учёткой, надобность в антивире не отпадёт, но отпадёт надобность в сверхнавёрнутом функционале, а этого уже не допустят вендоры ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Гы. Ну об этом есть хотя бы алерт для юзверя в том же великом и могучем каспере?

Гы. И как Вы представляете себе работу среднестатистического пользователя ПК под ограниченной учеткой? Тот кто вообще понимает - что такое учетная запись и чем они отличаются - сам в состоянии без всяких напоминаний со стороны антивируса ею воспользоваться.

Может где-то в лицухе или хэлпе написано, что продукты вас не защищают под админом?

Почему не защищают? Защищают и вполне надежно. Достаточно обновлять систему, используемые приложения и не запускать всякую "неведому фигню".

З.Ы. Я вот не понимаю к чему все это? Вы можете предложить некую технологию, которая гарантированно позволит защитить юзверей от всех угроз и работая под одмином? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
А нефиг под админом сидеть.
Гы. И как Вы представляете себе работу среднестатистического пользователя ПК под ограниченной учеткой?..

Эм. Так вы мне советуете или нет работать под админом? :blink:

Тот кто вообще понимает - что такое учетная запись и чем они отличаются - сам в состоянии без всяких напоминаний со стороны антивируса ею воспользоваться.

Но ведь все заявляют о защите венды за N-е количество попугаев. Какой такой учотка, дарагой?

Почему не защищают? Защищают и вполне надежно... и не запускать всякую "неведому фигню".

Ну как так? Я запускать - ты защищать. Попугаи уплочены, Так?

З.Ы. Я вот не понимаю к чему все это? Вы можете предложить некую технологию, которая гарантированно позволит защитить юзверей от всех угроз и работая под одмином? :)

Это кнопка power на системнике. ;)

Но тогда защиту от чего нам продают всё это время авендоры?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Стоит выйти в свет чему-нибудь уровнем выше криптора, как все терабайты дорогих аверских поделий с кучей продвинутых бсодящих и тормозящих технологий становятся бесполезными в лучшем случае, а в худшем помогают системе умереть (конечно же уже после отсылки всех паролей и регданных крекерам). :D

Предлагаю вам написать свой антивирус, а потом уже выпендриваться модными словами: "аверские поделия", "бсодящие технологии" и так далее.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Предлагаю вам написать свой антивирус, а потом уже выпендриваться модными словами: "аверские поделия", "бсодящие технологии" и так далее.

Модными? Да им сто лет в обед. Ну, антируткит я уже писал. Он нормально работает. :) Да те же перехваты, как технология - не 100% безопасна - один исполняемый тред на месте патчинга и здравствуй дерево!

Тем же каспером я не мог пользоваться по причине постоянных бсодов его драйвера. Может когда он наконец-то выйдет из перманентной бэты что-нибудь изменится... И совсем недавно рабочую машину мелкомягкий антивирь отправил в бсод. Ещё один кадр у нас поставил на серваки нод, так они теперь виснут... Так я на форуме отписывался о многом даже. Эта заговор. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Эм. Так вы мне советуете или нет работать под админом? blink.gif

Я Вам ничего не советовал. Очевидно, что работа под ограниченными правами увеличит безопасность. Но и так же очевидно, что не все пользователи смогут под ограничениями работать.

Но ведь все заявляют о защите венды за N-е количество попугаев. Какой такой учотка, дарагой?

А Вы откуда сами? По моему уже все давно привыкли, что реклама все условности не говорит. Это касается всего и в целом. таже реклама стирального порошка - там нам утверждают, что он отстирает любые загрязнения. Но мы то знаем, что если добре засрать что-то - не отстирает. Но это не значит что порошок (стиральный) некачественный. Так и тут - если пользователь будет запускать все подряд, не будет заботится о своевременном обновлении оси и софта - он может и заразиться. Не смотря на наличие антивируса. Это все очевидно.

З.Ы. Теперь огромная просьба - не отклоняться от темы. Оффтоп пишем в другом месте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Придерживаемся темы!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
player

К сведению :)

Анализ

http://revengstuff.files.wordpress.com/200.../rustock_f1.pdf

Видно имя давно было это

The filename IS7771.EXE was first seen on Oct 16 2008 in the following geographical regions of the Prevx community:

http://www.prevx.com/filenames/X2145152720...IS7771.EXE.html

И все из-за новости одгого известного человека

http://www.rootkit.com/blog.php?newsid=970%20

П.С. Выразил лично мнение :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
К сведению smile.gif

Анализ

http://revengstuff.files.wordpress.com/200.../rustock_f1.pdf

Видно имя давно было это

The filename IS7771.EXE was first seen on Oct 16 2008 in the following geographical regions of the Prevx community:

http://www.prevx.com/filenames/X2145152720...IS7771.EXE.html

И причем тут тема с рустоком к сабжу? Более того, афтар статьи спутал один из многих вариантов B варианта с C, которые не имеют ничего общего.

И все из-за новости одгого известного человека

http://www.rootkit.com/blog.php?newsid=970%20

Новости у нас тут да, а в целом самплы этого руткита были у некоторых вендоров еще до статьи на руткитесе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Может скажете про инсталлятор? Если в нем юзается гуй или известные_длл, то тут ничего интересного (в плане рассмотрения инсталлятора).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Если в нем юзается гуй или известные_длл, то тут ничего интересного (в плане рассмотрения инсталлятора).

Нет и нет :). Там используется новый (я такого раньше не встречал) способ внедрения в процесс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

можете показать детект его на вирустотал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Там используется новый (я такого раньше не встречал) способ внедрения в процесс.

аля dwwin&др.ватсон?

если это, то я тоже не встречал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
аля dwwin&др.ватсон?

если это, то я тоже не встречал.

Чо? не, не это :)

вирустотал

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mennen

Symantec не детектирует его?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Symantec не детектирует его?

Как видно-да.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Чо? не, не это :)

Но способ оригинальный.... Хотя опять же тот же s....v.exe присутствует тут....

Напоминает гонку вооружений во время ХВ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

На SONAR бы его проверить...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • Ego Dekker
      Компания ESET (/исэ́т/) — лидер в области информационной безопасности — представляет обновленные продукты для обеспечения еще более мощной защиты домашних устройств Windows, macOS, Android и iOS, а также конфиденциальных данных на них. Теперь пользователям доступны новые функции – многопотоковое сканирование и ESET Folder Guard для защиты папок, а также другие улучшения для защиты устройств домашней сети от программ-вымогателей, фишинга и онлайн-мошенничества. Обновленные решения с улучшенным функционалом помогут защитить устройства от новых сложных киберугроз, которые постоянно развиваются. Несмотря на применение новейших технологий, решения ESET остаются простыми в использовании благодаря платформе ESET HOME для управления безопасностью, доступной для всех основных операционных систем. «Как прогрессивный поставщик цифровых решений по безопасности, ESET стремится всегда быть на шаг впереди злоумышленников. Наши эксперты создали мощные цифровые решения, которые объединяют более чем 30-летний человеческий опыт с искусственным интеллектом, многоуровневыми технологиями по безопасности и облачной защитой. Следуя подходу, направленному на предотвращение угроз, решения ESET обеспечивают конфиденциальность и безопасность, оставаясь при этом удобными, мощными, легкими и быстрыми», — комментирует вице-президент ESET в сегментах продуктов для домашних пользователей и устройств Интернета вещей. Новые функции для более мощной защиты ESET Folder Guard обеспечивает защиту ценных данных пользователей Windows от вредоносных программ и угроз, таких как программы-вымогатели, черви и программы для уничтожения данных. Пользователи могут создать список защищенных папок, файлы которых не могут быть изменены или удалены ненадежными программами. Следует отметить, что новая функция доступна только в премиум-подписке ESET HOME Security Premium. Многопотоковое сканирование улучшает производительность сканирования для многоядерных процессоров, которые используют устройства Windows, путем распределения запросов на сканирование между доступными ядрами ЦП. Потоков сканирования может быть столько, сколько и ядер процессора устройства. Сканер ссылок, доступный в программе ESET Mobile Security, улучшает защиту пользователей мобильных устройств путем блокирования потенциальных атак фишинга с веб-сайтов или доменов из базы данных ESET. Кроме того, это дополнительный уровень защиты для владельцев смартфонов Android, который проверяет каждую ссылку при попытке открытия пользователем. Например, если пользователь получает и открывает фишинговую ссылку в игре, ссылка сначала перенаправляется в программу ESET для проверки, а затем в браузер. Если пользователь использует неподдерживаемый браузер, сканер заблокирует вредоносную ссылку. Важные улучшения существующих функций Обновленная функция «Игровой режим» позволяет пользователям создавать список приложений, после открытия которых запускается игровой режим. Для осторожных игроков также есть новая опция для отображения интерактивных уведомлений при работе игрового режима. Следует отметить, что эта функция предназначена для пользователей, нуждающихся в непрерывном использовании программного обеспечения без всплывающих окон и желают минимизировать использование ресурсов. Функция «Управление паролями» теперь содержит опцию удаленного выхода при входе на других устройствах. Пользователи могут проверить свой пароль со списком взломанных паролей и просмотреть отчет о безопасности, который информирует пользователей об использовании слабых или повторяющихся паролей для сохраненных учетных записей. Управление паролями позволяет использовать программы сторонних разработчиков, такие как дополнительная двухфакторная аутентификация (2FA). Благодаря улучшению защиты устройств Mac, у решений теперь есть новый унифицированный брандмауэр с базовыми и расширенными параметрами настройки в основном графическом интерфейсе в соответствии с различными потребностями пользователей без лишних настроек. Подписки ESET идеально подходят пользователям, которые требуют к базовым функциям безопасности также обеспечить защиту устройств домашней сети и умного дома, безопасность конфиденциальных и личных данных, а также оптимизацию производительности. Подробнее о подписках для домашних пользователей читайте по ссылке. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 18.0.11  (Windows 10, 32-разрядная)
              ESET NOD32 Antivirus 18.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 18.0.11  (Windows 10, 32-разрядная)
              ESET Internet Security 18.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 18.0.11  (Windows 10, 32-разрядная)
              ESET Smart Security Premium 18.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 18.0.11  (Windows 10, 32-разрядная)
              ESET Security Ultimate 18.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 18  (PDF-файл)
              Руководство пользователя ESET Internet Security 18  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 18  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 18  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 18-й версии полностью (пользователям Windows)?
    • PR55.RP55
      Команда Ctrl+Z не работает ? Пример: Выполнено за 0,753 сек.
      Операция удаления ссылок добавлена в очередь: HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DACBCHKAHFMNDKENEFKCKLOFJMIPGHJJP%26INSTALLSOURCE%3DONDEMAND%26UC
      Операция удаления ссылок добавлена в очередь: HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIIFCHHFNNMPDBIBIFMLJNFJHPIFIFFOG%26INSTALLSOURCE%3DONDEMAND%26UC
      Операция удаления ссылок добавлена в очередь: HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOHEDCGLHBBFDGAOGJHCCLACOCCBAGKJG%26INSTALLSOURCE%3DONDEMAND%26UC
      Операция удаления объекта добавлена в очередь: C:\PROGRAM FILES\QBITTORRENTPRO\QBITTORRENTPRO.EXE
      Команда #8 отменена.
      Команда #8 отменена.
      Команда #8 отменена.
      Команда #8 отменена.
      --------------------------------------------------------------------------------------------------
      В скрипт добавлена команда: delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DACBCHKAHFMNDKENEFKCKLOFJMIPGHJJP%26INSTALLSOURCE%3DONDEMAND%26UC
      В скрипт добавлена команда: delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIIFCHHFNNMPDBIBIFMLJNFJHPIFIFFOG%26INSTALLSOURCE%3DONDEMAND%26UC
      В скрипт добавлена команда: delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOHEDCGLHBBFDGAOGJHCCLACOCCBAGKJG%26INSTALLSOURCE%3DONDEMAND%26UC
      В скрипт добавлена команда: delall %SystemDrive%\PROGRAM FILES\QBITTORRENTPRO\QBITTORRENTPRO.EXE
      В скрипт добавлена команда: apply
    • Ego Dekker
      ESET Cyber Security 8.2.800  (macOS 11/12/13/14/15)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 8  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×