Интересно - New Holy War - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
TiX

Интересно - New Holy War

Recommended Posts

TiX

Читая блог доктора наткнулся на пост о тролях.

Нашел вот эти 2 тикета:

support.drweb.com/process/?ticket=XXXX

support.drweb.com/process/?ticket=XXXX

[Прим. Сергей Ильин, активные ссылки удалены по просьбе john'a, так как стали уже не активны]

Кому еще на надоело можете ознакомится и прокоментировать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

TiX, я так понимаю последняя ссылка относится к громкой теме

Kaspersky antivirus 6: HTTP monitor bypassing ?

Со стороны Доктора в переписке участвует всем нам знакомый Валерий Ледовской (кстати чего-то его давно не видно у нас ... :()

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Похоже..

А еще там Джон есть Ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Первая ссылка абсолютно безобидна.

Вторая - ну, не совсем корректна. И что?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Сергей Ильин, добрый вечер!

1. Вы до сих пор не выучили мою фамилию. [Прим. Сергей Ильин, прошу прощения, я уже поправил]

2. На дискуссии на этом форуме у меня сейчас физически нет времени, поэтому я временно перевёл себя в режим "только чтение". Иногда этот режим очень сложно соблюдать, потому что провокаций, в том числе и в моём отношении, здесь было за время моего "отсутствия" больше одной. Но Вам, Сергей, я решил всё же ответить.

3. Кроме перечисленных Вами и TiX персонажей в тикетах также присутствует и "другая сторона" (muzzle.kaspersky-labs.com), о которой ничего здесь почему-то не указано. А ведь эта сторона и явилась инициатором разыгравшегося цирка. И почему-то не приводится ссылка на публикацию в блогах, из которой можно почерпнуть эту информацию: http://blogs.drweb.com/?q=node/46.

4. Так что давайте будем объективными в освещении информации и по возможности корректными по отношению друг к другу.

Наэтом позвольте и остановиться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Иногда этот режим очень сложно соблюдать, потому что провокаций, в том числе и в моём отношении, здесь было за время моего "отсутствия" больше одной.

Этого хватает на всех форумах :)...

3. Кроме перечисленных Вами и TiX персонажей в тикетах также присутствует и "другая сторона" (muzzle.kaspersky-labs.com), о которой ничего здесь почему-то не указано.

Наверное потому, что об этом мало кто знает.

А ведь эта сторона и явилась инициатором разыгравшегося цирка. И почему-то не приводится ссылка на публикацию в блогах, из которой можно почерпнуть эту информацию: http://blogs.drweb.com/?q=node/46.

Популярность блога еще только "набирает обороты".

4. Так что давайте будем объективными в освещении информации и по возможности корректными по отношению друг к другу.

Валерий не все могут обладать информацией в полном объеме. Может быть поэтому и имеет место некоторая необъективность. :(

Наэтом позвольте и остановиться.

Приятно было вновь увидеть на форуме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
3. Кроме перечисленных Вами и TiX персонажей в тикетах также присутствует и "другая сторона" (muzzle.kaspersky-labs.com), о которой ничего здесь почему-то не указано. А ведь эта сторона и явилась инициатором разыгравшегося цирка. И почему-то не приводится ссылка на публикацию в блогах, из которой можно почерпнуть эту информацию: http://blogs.drweb.com/?q=node/46.

4. Так что давайте будем объективными в освещении информации и по возможности корректными по отношению друг к другу.

Ну вот теперь я и все остальные на нашем форуме узнали, спасибо за ссылку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z

мда-с, Саня, зря я начал Вас расматривать как адекватного собеседника. это была моя ошибка. не трудитесь отечать в дальнейшем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Я могу сказать точно что мне эти 2 ссылки ненравятся.

Не одобряю так сказать..

Поэтому обсуждайте Это плиз без меня Ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

В форуме ЛК тоже обсуждается эта тема - взгляд с другой стороны

http://forum.kaspersky.com/index.php?showtopic=23104

Евгений Гладких оскорбляет Лабораторию Касперского на http://blogs.drweb.com/?q=node/46, Валерий Ледовской не понимает очевидного - что если скрипт несет опасность, то он несет опасность в первую очередь для пользователей антивируса DrWeb - и пишет то веб-программировании, доказывая что скрипт безвреден; то о Spider Guard, пытаясь доказать, что он защищает от действий этого скрипта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z
В форуме ЛК тоже обсуждается эта тема - взгляд с другой стороны

http://forum.kaspersky.com/index.php?showtopic=23104

Евгений Гладких оскорбляет Лабораторию Касперского на http://blogs.drweb.com/?q=node/46, Валерий Ледовской не понимает очевидного - что если скрипт несет опасность, то он несет опасность в первую очередь для пользователей антивируса DrWeb - и пишет то веб-программировании, доказывая что скрипт безвреден; то о Spider Guard, пытаясь доказать, что он защищает от действий этого скрипта.

Сергей, Вы напрасно игнорируете ЛС.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
В форуме ЛК тоже обсуждается эта тема - взгляд с другой стороны

http://forum.kaspersky.com/index.php?showtopic=23104

Сергей, согласитесь, что изначально это была провокация, уважаемый сотрудник ЛК получил в результате к себе достаточное внимание. И мне кажется, что этот сотрудник ЛК поступил по меньшей мере некорректно.

Ссылки, которые он давал на этот форум в своих вопросах были весьма неточными, поэтому мне приходилось догадываться, что именно уважаемый сотрудник ЛК имеет в виду. На форуме же ЛК это сейчас объясняется тем, что я не владею достаточной информацией по вопросу.

Оправдываться на форуме ЛК я не намерен, ибо не зарегистрирован там, да и, опять же, времени препираться нет. Этот сотрудник очень хорошо вырвал из контекста тикетов фразы из моих ответов и представил их в выгодном для себя свете.

В принципе, он имеет на это полное право. Мораль - понятие растяжимое.

Да, ещё один момент. Этот сотрудник говорит, что он не пытался скрываться. Но он говорил о том, что думает о покупке Dr.Web, и ему для своих раздумий нужна такая-то информация. Корректно это было с его стороны? Вряд ли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Raven_River

слишком много флуда.. модератору бы не помешало перенсти эту тему в другой раздел..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

Valery Ledovskoy

покрайне мере сотрудник ЛК, выложил скриншоты переписки в тот момент как у вас удалили данный номер запроса, это тоже о чём то и говорит..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z

О продолжении троллинга это и говорит. Пламенный привет Олегу Гудилину.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Raven_River, согласен, тема перенесена в "Неформальное общение".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
О продолжении троллинга это и говорит. Пламенный привет Олегу Гудилину.

Пламеный привет вашему психотерапевту..

Добавлено спустя 4 минуты 40 секунд:

Это говорит, что там люди этого нескрывают, а др.веб чего-то боиться..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Гудилин

ПРивет и Вам Евгений Гладких. На блоге вашем отвечать не буду и вообще считаю ошибкой что ввязался в эту истерию (именно истерию, а не историю)

вопросы Вам вашем трекере техсаппорта задавал не я, но когда мне дали все это почитать и я увидел Ваши ответы, то душа моя переполнилась самыми теплыми чувствами к Вам и я не удержался и написал свой пост в Блоге на дрвеба.

О чем искренне сожалею, ничего конструктивного эта переписка не принесет

засим откланиваюсь и постраюсь впредь свои теплые чувства к Вам в форумы и блоги не выносить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

Всегда считал, что фанаты бывают только у футбольных команд.

Ан нет, у антивирусов тоже.

Да, жизнь сложная штука.

Ego1st,

в майке с красной буквой К. не ходите?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Всегда считал, что фанаты бывают только у футбольных команд.

Ан нет, у антивирусов тоже.

Да, жизнь сложная штука.

Ego1st,

в майке с красной буквой К. не ходите?

нет, хотя есть майка такая, зато хожу в майке др.веб знаете очень удобная..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

А майка dr. web чем-то отличается от майки ЛК?

Или я опять чтото в жизни не понимаю?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
покрайне мере сотрудник ЛК, выложил скриншоты переписки в тот момент как у вас удалили данный номер запроса, это тоже о чём то и говорит..

Правильно удалили. Переписка пользователя с саппортом (в том числе и потенциального пользователя) должна быть приватной. Для общего обозрения существуют форумы. Ссылка на тикет пользователю даётся для того, чтобы он смог проследить историю своего запроса и вообще движение по нему.

Когда данная переписка становится общедоступной, то закрытие к ней общего доступа является самой адекватной мерой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z
забавный комент той самой другой сторны

http://blogs.drweb.com/?q=node/46#comment-106

про гоблинг меня порадовало

не, автор совершенно не знаком с темой, должно было прозвучать "совершенно безумный чувак" © ЛК :)

Добавлено спустя 1 минуту 32 секунды:

А майка dr. web чем-то отличается от майки ЛК?

Или я опять чтото в жизни не понимаю?

ручной вышивкой крестиком? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
А майка dr. web чем-то отличается от майки ЛК?

Или я опять чтото в жизни не понимаю?

тем что она удобнее..

и как правильно заметил john вышивкой, только я думаю не ручной (хотя кто знает, может помимо троянцев, есть и подпольная мастерская с кучей нелегальных вьетнамцев которые занимаются вышивкой)

:lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×