/dev/null - Страница 7 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Arnee
Ибо 100% ни один не набрал по тесту. А значит фолсы у всех были.

Каким образом связаны фолсы и 100%-й результат? Может действительно хватит нести безапелляционную чушь?

У касперского побольше фолсов и восхищения пользователей от его кривых обновлений

Фанатизма? Это кто тут чешет язык о фанатизм?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox
Каким образом связаны фолсы и 100%-й результат? Может действительно хватит нести безапелляционную чушь?

Про поправку процитировать забыли.

Про фанатизм.. Нечего было троллингом заниматься в сторону других продуктов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
Про поправку процитировать забыли.

Про фанатизм.. Нечего было троллингом заниматься в сторону других продуктов.

Нет,цитировать ничего не буду,даже экспертов,получавших удовольствие от ваших содержательных постов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox
Нет,цитировать ничего не буду,даже экспертов,получавших удовольствие от ваших содержательных постов.

Ну что тут скажешь. Трололо неизлечимо. Но попытаться всегда можно.

  • Downvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Скажу свое мнение- лучше ставить комплексный продукт, нежели связку- отпадут проблемы с совместимостью и т.д. На самом деле- связка это прошлое, и она уже не сможет обеспечить должный уровень защиты и бесперебойности в работе.

Кто не согласен- можно "развернуть" эту тему во флудилке. :)

Я тоже за комбайны, так как проблем меньше. Но связка тоже не плохо, смотря из чего правда. Допустим, Avast 5 поставить бесплатный и PCTools фаервол. Оба бесплатные и не плохи. Правда нужно проверять на совместимость. Я людям, которым нет возможности ставить платный NIS, буду ставить такую связку

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Razboynik

Забыли как мальварь после перезагрузки компа отключает КИС? (На самом деле мальвари отключают и другие комбайны - КИС взят в качестве примера, он многим ближе). "Комплексный подход, отпадут проблемы с совместимостью" - все это верно. А также отпадут проблемы в отключении защиты - мальвари легче отключить один продукт, чем несколько. Поэтому, что лучше (комбайн или набор от разных вендоров) - это еще вопрос :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Razboynik

Если вредонос отключет Антивирус, то фаервол не сильно поможет этот вредонос обнаружить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Не понимаю, что эти сообщения делают в помойке?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arhangel

Да кашмарский и жрет много!

Аваст 5-ка обновилась,интересно скоро-ли они ее до ума доведут...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Целая тема и горы радости от одного примера :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Целая тема и горы радости от одного примера :)

что то постоянно их ваших уст слышутся отрицания, то пример один, то винлоков мало... а пример как я уже сказал был не один, вообще по многим винлокам vba активно бьёт своей эвристикой, у других обновления иногда же через часы выходят, а тут уже проактивная защита отработала....

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen
http://www.virustotal.com/ru/analisis/e227...c6c111689faa38a

Замечаю это, когда отправляю образец в вирлаб только одного вендора (kaspersky fan :lol: )

fan

веер, опахало, вентилятор

веять, обмахивать, обвевать, обдувать, освежать, раздувать, разжигать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
что то постоянно их ваших уст слышутся отрицания, то пример один, то винлоков мало

Ну что я поделаю, если пример один, а винлоки не столь популярны? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ummitium
fan

веер, опахало, вентилятор

веять, обмахивать, обвевать, обдувать, освежать, раздувать, разжигать

Google translator этого не поймет :lol:

fan = fanat (фанат = фан) :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
Ну что я поделаю, если пример один, а винлоки не столь популярны? :)

только что зашел на торрент с FullHD - опять винлок, может кто то плохо видит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Может. Я на tfile аниме качаю и не находил там ничего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Groft

Umnik, Вы вроде как супермодератор и вместо того, чтобы закончить оффтоп - его продолжаете.

Переносите все каменты в "соответсвующие" ветки форума, и продожайте сколько угодно бесдовать про винлоки ;)

Ummitium, по-моему, Вы ошиблись веткой фанов :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Groft

Я имею техническую возможность работать в вендорных форумах, но делаю это крайне редко, дабы не влиять на развитие (только спам прибиваю, а в разделе Симантек не делаю вообще ничего). :) Выбросите в мусорку сообщения, которые посчитаете ненужными, или просто удалите.

Было бы классно Вас здесь услышать: http://www.anti-malware.ru/forum/index.php...ost&p=95424 чтобы один "?" убрать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arakcheev
Молодцы :) Для себя поставил ЛК платину, т.к. мы все поправили :rolleyes:

Тогда платину и вебу - он тоже все лечит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
devon
Тогда платину и вебу - он тоже все лечит.

проехали уже ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Тогда платину и вебу - он тоже все лечит.

LSP сначала поправьте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

sww

Просто у них такой подход(как например заявляли представители тут Симантек) - лучше защищать, чем устранять - они видимо думают, что их продукты стоят с первого дня жизни ОС.... И не учитывают, что могут их продукт ставить уже на зараженную ОС.. Короче это не просто камень- а кусок скалы в стекла их офисов... :D

А вот мы и защиту и лечение улучшаем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

sww

Я это не отрицаю, но лечение также нужно и не в последнюю очередь. Все же больше половины народу ставят АВ не на чистую ОС... А там может быть все, что угодно....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

sww

Ты "это" слушаешь? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×