Rustock.C 110 Опубликовано Сентябрь 16, 2011 Все предыдущие версии антивирусного комплекса ESET не могли обнаруживать активное присутствие буткита TDL4 (хотя неоднократно исследовали данную угрозу и делали отчет о рутките ) И вот свершилось хоть что-то: новая пятёрка от ESET видит угрозу в памяти и оповещает об этом, но сделать, как и прежде, ничего не может ESET не особо торопится внедрять средства по анализу и удалению сложного вредоносного ПО. Ну хоть утилитка есть для удаления Win32/OlmarikTdl4 (обновлённая последний раз 10 июня) Проблема заключается в том, что рядовые пользователи подвержены большому риску и надеемя, что в скором времени ESET реализует механизмы по удалению подобного вредоносного ПО в своих продуктах. 5 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
senyak 330 Опубликовано Сентябрь 17, 2011 Поэтому вся надежда на HIPS. А он мне доверия не внушает Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Z.E.A. 190 Опубликовано Сентябрь 17, 2011 Rustock.C, думаете у Symantec с этим делом лучше? А то тема началась с эдакой грубости в сторону ЕСЕТ. 5 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Doctor_Petrov 126 Опубликовано Сентябрь 17, 2011 Rustock.C, думаете у Symantec с этим делом лучше?А то тема началась с эдакой грубости в сторону ЕСЕТ. А причём тут Symantec, здесь раздел ESET, и тема посвящена Eset ? Вот так и начинается холивар! Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
senyak 330 Опубликовано Сентябрь 17, 2011 Виталика сюда, он нам расскажет что к чему Насколько помню, у Norton с этим дела не лучше Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Rustock.C 110 Опубликовано Сентябрь 17, 2011 Rustock.C, думаете у Symantec с этим делом лучше?А то тема началась с эдакой грубости в сторону ЕСЕТ. Я прекрасно знаю, как обстоят с этим дела у Symantec. Суть темы была не унизить ESET, а показать, что в новых версиях происходит обнаружение TDL. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Z.E.A. 190 Опубликовано Сентябрь 17, 2011 А причём тут Symantec, здесь раздел ESET, и тема посвящена Eset ? А при чём тут Вы, тут мы говорим с Rustock.C, и тема посвящена детектированию. Так и начинается холивар! Суть темы была не унизить ESET, а показать, что в новых версиях происходит обнаружение TDL. Тогда без претензий. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
DaTa 182 Опубликовано Сентябрь 17, 2011 есть у них такая штукенция которая называется SysInspector, а к ней приблуда ServiceScript которая позволяет удалять необходимое после анализа лога SysInspector. Правда, когда я пробовал его тестировать(года 2 назад) он не мог почти ничего удалить. Вот ссылка на канал Веталега(http://www.youtube.com/user/nodikess), он там описует как боротся с Mebroot(Sinowal). И вроде с TDL правда какой версии не знаю. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Rustock.C 110 Опубликовано Сентябрь 17, 2011 Угу. Проверил только что. SysInspector засёк заразу. MD5: e0a59774e59c946b7f3c89eec33418c3 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Rustock.C 110 Опубликовано Сентябрь 17, 2011 И тут же получил оплеуху 5 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Ego Dekker 110 Опубликовано Сентябрь 17, 2011 Вредонос этот попал в лабораторию чуть более месяца назад (по информации ESET LiveGrid), ловится пока как Win32/Kryptik.QMD (временное название). Посмотрим, что сможет сделать антивирус, когда добавят сигнатуру Win32/Olmarik. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
A. 876 Опубликовано Сентябрь 17, 2011 Вредонос этот попал в лабораторию чуть более месяца назад (по информации ESET LiveGrid), ловится пока как Win32/Kryptik.QMD (временное название). Посмотрим, что сможет сделать антивирус, когда добавят сигнатуру Win32/Olmarik. Типа, месяца для этого недостаточно ? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
OlegAndr 236 Опубликовано Сентябрь 19, 2011 Типа, месяца для этого недостаточно ? Самый быстрый антивирус, фигли. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
CatalystX 25 Опубликовано Ноябрь 14, 2011 У меня на виртуалке стоит ESS 5.0. И если честно, то ни сканер, ни SysInspector не видят активный TDL4. Только фаервол блокирует некоторые адреса к которым TDL4 подключается. Руткит по версии Dr.Web: Backdoor.TDSS.4005. Вроде очень старый. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
DaTa 182 Опубликовано Ноябрь 18, 2011 Все относительно. Если нет ни сигнатурного ни эвристического либо поведенческого детекта то он еще зиродей для этой компании. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
CatalystX 25 Опубликовано Ноябрь 18, 2011 Все относительно. Если нет ни сигнатурного ни эвристического либо поведенческого детекта то он еще зиродей для этой компании. Это я знаю. Весь прикол в том "мой" дроппер TDL4 палится всем чем можно(нодом тоже), а руткит тоже не зиродей. Лично я знаю что сам руткит детектят Avast, BitDefender, GDATA, Dr.web, Kaspersky. Версия по Др.Веб, Backdoor.TDSS.4005 который появился вроде в прошлом году и является вроде одним из первых в семействе TDL4. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты