Перейти к содержанию
Sansero.ee

Отчет о вирусной активности за второй квартал 2011 от AVG Community

Recommended Posts

Sansero.ee

Собственно говоря, на моей памяти это только второй обзор подобного типа от AVG, первый был за первый квартал этого же года. AVG Community Protection Network появилась не так давно, мало кто(ну кроме пользователей AVG) вообще о ней знает. Так что я думаю этот обзор интересен ещё и тем, что именно с него и начнет складываться репутация AVG Community Protection Network. Предлагаю ознакомиться и обсудить.

Репорт за первый квартал 2011

Репорт за второй квартал 2011

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Рапорт - это хорошо. Но больше подошел бы производителю Central Command. :)

Про Fake AV - статистика забавная, как много юзеров видит и ведется. 36%!

Забавно про Qbot - "also tries to eliminate/block a long list of security solutions:

o Agnitum, ahnlab, arcabit, avast, avg, avira, avp, bitdefender, bit9, castlecops, centralcommand, clamav, comodo, computerassociates, cpsecure, defender, drweb, emsisoft, esafe, .eset, etrust, ewido, fortinet, f-prot, f-secure, gdata, grisoft, hacksoft, hauri, ikarus, jotti, k7computing, kaspersky, malware, mcafee, networkassociates, nod32, norman, norton, panda, pctools, prevx, quickheal, rising, rootkit, securecomputing, sophos, spamhaus, spyware, sunbelt, symantec, threatexpert, trendmicro, virus, wilderssecurity, windowsupdate, webroot."

Некоторые "ключевики" очень смешные - например, домен первого уровня ".eset" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting
Собственно говоря, на моей памяти это только второй обзор подобного типа от AVG, первый был за первый квартал этого же года. AVG Community Protection Network появилась не так давно, мало кто(ну кроме пользователей AVG) вообще о ней знает. Так что я думаю этот обзор интересен ещё и тем, что именно с него и начнет складываться репутация AVG Community Protection Network. Предлагаю ознакомиться и обсудить.

Репорт за первый квартал 2011

Репорт за второй квартал 2011

Отчет интересный :)

А это у них облако появилось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee
А это у них облако появилось?

Угу, с 2011 версии. Точнее говоря Облако и Сеть не есть одно и то же, но взаимосвязаны они тесно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting
Угу, с 2011 версии. Точнее говоря Облако и Сеть не есть одно и то же, но взаимосвязаны они тесно...

А чем отличается облако то сети? У них что?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

Вот как диференциируют их в AVG.

Protective Cloud Technology (NEW)

In AVG 2011, Protective Cloud Technology uses multiple scanning engines and behavioral detection simultaneously to identify emerging and previously unknown threats. Once Protective Cloud Technology identifies threats, solutions are developed and AVG clients around the world are updated in near real time.

AVG Community Protection Network (New)

AVG Community Protection Network acts like a neighborhood watch for the online world, helping everyone in the online community to protect each other. Information about the latest threats and AVG product performance is collected from customers who choose to participate in the product improvement program. This information is then analyzed and shared with the AVG community to make sure everyone receives the best possible protection.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting
Вот как диференциируют их в AVG.

В общем, они работают вместе, правильно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

Как пользователь, я вижу это так:

Облако - пассивное участие в Сети.

Сеть - активное участие в Облаке.

Железная дорога одна, но товарняки пасажирские поезда ходят по ней в обоих направлениях. Вот такая вот аллегория на ум пришла...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Похоже эти версии https://vms.drweb.ru/virus/?i=21513908 https://vms.drweb-av.es/virus/?i=22278785    
    • demkd
      майнер то старый, но как запускается хз, до создания образа uVS уже прибиты задачи, через которые он почти наверное и запускался, да и uVS запущен без флага HKCR и без флага выгрузки левых потоков, а они были и их там быть не должно.
      Однако самое неприятное то что нет командных строк в истории процессов, потому найти концы уже не получится.. возможно есть баг при включении отслеживания командных строк и это надо будет проверить.
    • PR55.RP55
      Ту что-то, эдакое.... https://www.safezone.cc/threads/mainer-ili-net-nt-kernel-system.46113/
    • PR55.RP55
      Полное имя                  E:\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\FEATURES\SCREENSHOTS@MOZILLA.ORG.XPI
      Имя файла                   SCREENSHOTS@MOZILLA.ORG.XPI
      Статус                      FireFox
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
                                  
      Extension_ID                screenshots@mozilla.org
      Extension_name              Firefox Screenshots
      Extension_type              extension
      Extension_active            true
      Extension_visible           true
      Extension_version           39.0.1
      Extension_installDate       2023-08-30 17:02
      Extension_description       Take clips and screenshots from the Web and save them temporarily or permanently.
      Extension_userDisabled      false
      Extension_sourceURI         null
      --------------------------------------------------------- Предлагаю (Нужно) искать  "не найденные"объекты на других дисках. Ведь они эти объекты есть... D:\Program Files\Mozilla Firefox\browser\features  
    • demkd
      Правильно будет вот так: cexec "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" Remove-MpPreference -ExclusionPath "путь" и оно работает, если powerShell на месте и это действительно powershell.
×