Dr.Web's Former Stuff Club - Страница 2 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
K_Mikhail

Dr.Web's Former Stuff Club

Recommended Posts

Valery Ledovskoy

Ну, я забыл сказать, что это по мнению одного из видных сотрудников Доктор Веб. И при том, что через 15 минут после отправки сообщения там нельзя ничего изменить. Не говоря уже об "удалить".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
  Цитата
В Ставрополе - это норма laugh.gif

А ты откуда знаешь? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

Суровые ставропольские парни? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
  Цитата
Суровые ставропольские парни? smile.gif

Ну, понеслось :) В общем, надо вас всех как-нибудь сюда завезти, завести в лес с ночёвкой, накормить шашлыком до отвалу, напоить пивом и настоящим коньяком так же, и доказать, что ничего сурового в этом нет :)

Всё зависит от атмосферы в коллективе, среднего атмосферного давления, а главное - качества и количества закуски :)

А вообще вы не представляете, что такое постоянно работать с текстами и на форумах. Это ж даже пива выпьешь - сразу заметно по буквам. Поэтому я очень несчастный человек - мне очень редко удаётся воспользоваться талантом трезвления за пару часов :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
  Цитата
до "ну да, что-то он там делал".

"Что-то там делал, но когда мы посмотрели что, то его сразу уволили" или "Что-то там делал, но теперь _Вася_ и _Петя_ сидят и все переписывает за ним, звездатым экспертом" или "Над его кодом угорал весь отдел, когда стали разбираться" :)

А "звездатый эксперт" - это прямо тянет на мем :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
  Valery Ledovskoy сказал:
Ну, понеслось :) В общем, надо вас всех как-нибудь сюда завезти, завести в лес с ночёвкой, накормить шашлыком до отвалу, напоить пивом и настоящим коньяком так же, и доказать, что ничего сурового в этом нет :)

Всё зависит от атмосферы в коллективе, среднего атмосферного давления, а главное - качества и количества закуски :)

<с вызовом> Ледовский! Не смей нам угрожать!))))))))))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

Да Игорь там и не такое гнал...Стало быть за больное зацепили, если он так звереет...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
  Valery Ledovskoy сказал:
а потом через пару часов трезвею и удаляю :D

Валера, скинь ссылку на рецепт!! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
  Цитата
Стало быть за больное зацепили, если он так звереет...

Главное, что "гендиректора меняются как перчатки". Остальное всё не важно :)

  Цитата
<с вызовом> Ледовский! Не смей нам угрожать!))))))))))))

А то приедете? :D

Мы давно уже в наших краях планируем слёт АМ организовать. Так что... Всё зависит от обоюдного желания.

Атмосферное давление 720 мм.рт.ст., а не 760, как на уровне моря. Поэтому алкоголь влияет на состояние чуть меньше.

Не так, как в горах повыше, но всё же заметно.

А когда шашлыка столько, сколько можешь съесть, то запьянеть вообще очень сложно.

Особенно если на природе, а не в душном кафе/ресторане.

Можно, например, на наших Корытах :) (ударение на последний слог)

А можно вообще экскурсию сделать по всем нашим лесам, у нас их много. Когда-то первое место по "зелёности" в России держали.

  Цитата
Валера, скинь ссылку на рецепт!! smile.gif

Это не у меня нужно просить ссылку, а у тех, кто говорил, что я так делаю :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
  Valery Ledovskoy сказал:
А можно вообще экскурсию сделать по всем нашим лесам, у нас их много.

Страшновато :)

  Цитата
Это не у меня нужно просить ссылку, а у тех, кто говорил, что я так делаю :)

Ок

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
  Цитата
Страшновато smile.gif

А мне в Москве страшнее. Честно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
  Valery Ledovskoy сказал:
А мне в Москве страшнее. Честно :)

Не по тем местам видимо ходил :)

P.S. Касаемо темы - почитал форум Dr.Web (тему про переход на 7ку) - этож полный п....ц. :facepalm:

Тестлаба вообще нет? Автотесты не прогоняются? Выход релиза согласовывает бухгалтерия? Свалили на человека проблемы всей проектной команды. Мол ты не хрена не делал, а мы терпели, и теперь так получилось. Детский сад.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
  Цитата
Тестлаба вообще нет? Автотесты не прогоняются? Выход релиза согласовывает бухгалтерия? Свалили на человека проблемы всей проектной команды. Мол ты не хрена не делал, а мы терпели, и теперь так получилось. Детский сад.

Человек уже сказал, что драйвер от версии 6.0 к версии 7.0 практически не изменился. Поменялось взаимодействие между компонентами. Новый многопоточный сканер не успели научить лечить всё, что лечилось в версии 6.0.

Т.е. человек абсолютно тут ни при чём. Точка.

Тестлаб есть, но кто его слушает, когда дана команда релизить?

В итоге в релизе несколько месяцев версия, которая руткиты никакие не лечит вообще. И старые, и новые.

Но все говорят, что "у нутреннем тестировании, у нутреннем тестировании... Мышь белая!" :)

  Цитата
Не по тем местам видимо ходил smile.gif

Вот я со своей стороны обещаю водить по "тем" местам :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
  Valery Ledovskoy сказал:
Человек уже сказал, что драйвер от версии 6.0 к версии 7.0 практически не изменился. Поменялось взаимодействие между компонентами. Новый многопоточный сканер не успели научить лечить всё, что лечилось в версии 6.0.

Т.е. человек абсолютно тут ни при чём. Точка.

Я то это понимаю.

  Цитата
Тестлаб есть, но кто его слушает, когда дана команда релизить?

Эм, команда "релизить" дается кем? Решение о релизе принимает один человек? Т.е. хочет релизит, хочет нет? Анализ открытых ошибок производится, результаты тестов смотрятся?

  Цитата
Вот я со своей стороны обещаю водить по "тем" местам :)

Ок.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

Тут Валера прав, он то же "обстановочку" знает.

Насколько я знаю, по тестлабу:

1) В начале открестились от некоторых внешних тестлабов, AM и VB.

2) Потом вообще от всех внешних, "не тестируйте нас, мы не хотим, тесты кривые".

3) Затем перекинулись на свой тестлаб, в 2011 в подкасте говорили, что тестлаб вообще надо разгонять, gold бета-тестеры наши лучшие и юзеры и тестлаб.

4) Соответственно, потом переключились на девелоперов.

5) Кончилось тем, что, как оказалось, был некий бывший студент в университете в Хельсинки, который, единственный в мире умел тестировать антивирусы. Но что с ним стало тоже не уточняли.

Такие дела...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
  rkhunter сказал:
Тут Валера прав, он то же "обстановочку" знает.

Насколько я знаю, по тестлабу:

1) В начале открестились от некоторых внешних тестлабов, AM и VB.

2) Потом вообще от всех внешних, "не тестируйте нас, мы не хотим, тесты кривые".

3) Затем перекинулись на свой тестлаб, в 2011 в подкасте говорили, что тестлаб вообще надо разгонять, gold бета-тестеры наши лучшие и юзеры и тестлаб.

4) Соответственно, потом переключились на девелоперов.

5) Кончилось тем, что, как оказалось, был некий бывший студент в университете в Хельсинки, который, единственный в мире умел тестировать антивирусы. Но что с ним стало тоже не уточняли.

Такие дела...

Не не, я спрашивал исключительно про внутренние тесты. Ведь должно же быть понимание того, что в итоге получилось. Или авось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

Авось с семеркой и получился...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
  rkhunter сказал:
Авось с семеркой и получился...

Капец. :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
  Цитата
5) Кончилось тем, что, как оказалось, был некий бывший студент в университете в Хельсинки, который, единственный в мире умел тестировать антивирусы. Но что с ним стало тоже не уточняли.

:lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
  Сергей Ильин сказал:
:lol:

Будет смешно, когда полягут массово системы и будет виноват снова кто нибудь один (из разработчиков). Хотя с другой стороны - ждем новых клиентов :) Привет Dr.Web (ну не удержался я). :lol:

Блин, ну должны же быть критерии качества релиза, должно все проверяться и т.д. Это же очевидно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Porco Rosso
  Danilka сказал:
Автотесты не прогоняются?

Какие такие автотесты? о чем вообще речь? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
  Porco Rosso сказал:
Какие такие автотесты? о чем вообще речь? ;)

Не, я пока на полном серьезе не думаю, что все так печально. Здравый ум же должен быть? Один раз говно продашь, на второй раз не купят. Особенно касаемо корпоративного сектора. Достаточно пару факапов или пропущенного заражения, которое привело или к локальной эпидемии или потери важной инфы, и нахрен антивирус удалят не задумываясь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
  Цитата
антивирус удалят не задумываясь.

Сомнительно, что все настолько богаты. Даже организации. Но вот по истечении срока лицензии продлять уже точно не будут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

а теперь к нам вот МинОбороны толпами ходит ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
  Цитата
Особенно касаемо корпоративного сектора.

В корпоративе 6.0.2 (сколько там уже с релиза прошло?), на котором нельзя удалённо запустить сканирование. У меня есть несколько мероприятий, связанных с этой опцией. Вот жду, когда поправят. Ходить по проблемным компьютерам некогда.

  Цитата
Но вот по истечении срока лицензии продлять уже точно не будут.

Некоторые вендоры при переходе (особенно корпоративщиков) добавляют к лицензии бесплатно оставшийся срок лицензии от другого антивируса ;) Кстати, знает кто список таких?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×