/dev/null - Страница 27 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Mr.Belyash

Ставрополь?

Ну как же эта новость могла обойти нового эксперта антималваре :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

О, дитя порока и ЕГ отрабатывает директиву:

p.plotnikov, 16:50:54:

все мы смотрим на АМ исключительно как портал, где можно оттачить свои умения в троллинге

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED

6. "Хочешь быть Матушеком - будь им".

бандеровец обиделся на результаты тестирования, по тестам матусека, Outpost 97 % а по результатам anti-malware.ru, Outpost слили в компост!

лузеры. вы халявному COMODO в подметки не годитесь.

P.S. я снова зауважал anti-malware.ru, спасибо за тест *достал попкорн, жду зрелищ и мяса*

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
6. "Хочешь быть Матушеком - будь им".

бандеровец обиделся на результаты тестирования, по тестам матусека, Outpost 97 % а по результатам anti-malware.ru, Outpost слили в компост!

лузеры. вы халявному COMODO в подметки не годитесь.

Простите, а тут запахло военными преступниками или просто хамлом?

NB! Outpost, "слитый в компост", не провалил ни единого теста, в отличие от Comodo, который фолсит, но блочит все, что движется. Как это оценено тут - вопрос к методологии (в частности, тест-инженер "разобрался - не разобрался"). ИМХО, не в баллах дело, а в комплексном подходе. Тут я комплексного не вижу, в отличие даже от Comodo Leaktests.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED

"Простите, а тут запахло военными преступниками или просто хамлом? "

третий пост снизу http://www.anti-malware.ru/forum/index.php...mp;#entry138042 упор на слова "на жаргоне расовых пиндосов" в моей репе твой ответ. Вопросы?

З.Ы про фолсы комодо, фолсы чего, фаервола или антивируса? что касается фолсов антивируса, то они есть у всех, по поводу фаервола, за 3 года пользования комодо, фолсов не наблюдал.

"но блочит все, что движется"

Ты вообще юзал продукт? настраивал его? смотрел как он в работе? или установил, 5 минут глянул , удалил? комодо на максимальный режим можно настроить несколькими способами, а не тупо играться с режимами и ставить галки где попало.

  • Upvote 10
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wx.
продукт имеет 0% в реальной жизни (не на чистом ПК).

Какое отношение этот невнятный крик души имеет к _обсуждаемому тесту_ ?

Тем более, что просто смешно читать подобные рассуждения на фоне убогих результатов лицензированного Агнитумом унылого Г. в тесте на лечение активного заражения: http://www.anti-malware.ru/taxonomy/term/301

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
Это родом из Содома или я ошибаюсь?

Наверное, Родом из сообщества домохозяек, пытающихся оправдать Комодо. ///товарищ пытается забить Агнитум///. Может человек работает маркетологом в ЗАО Аксофт (вроде бы они дистрибьютор Комодо?) и тогда откуда ему знать о технических тонкостях? А Сомодо для SEO.

P.S. Кто знает, как отобразить все сообщения пользователя, за все время прибывания на форуме?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
настраивал его? смотрел как он в работе? или установил, 5 минут глянул , удалил? комодо на максимальный режим можно настроить несколькими способами, а не тупо играться с режимами и ставить галки где попало.

Пристально слежу за всеми поползновениями Comodo на "гостевой" системе на домашнем ПК, запускаю ее раз в неделю-две для апдейта софта по рекомендациям Secunia. Так вот, его криками на подписанные файлы с миллионами активных инсталляций (примеры - Nokia, SonyEricsson, werfault.exe etc.) и запретом их HIPSом без разбора "наслаждаюсь" раз в 2 недели. Тупо блочит, потом лезет в "облако" тырить детект, возвращается и втихую разрешает запускаться... Но софт остается необновленным, если не добавлять в исключения ручками.

Я уже не говорю про фейл с выдачей (Комодом же) ЭЦП на Гугль-Яху-МС-Скайп, когда WindowsUpdate Комод блочил и матерился, что поставщика "Microsoft" в лицо знать не знает. У нас все ходы записаны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Какое отношение этот невнятный крик души имеет к _обсуждаемому тесту_ ?

Тем более, что просто смешно читать подобные рассуждения на фоне убогих результатов лицензированного Агнитумом унылого Г. в тесте на лечение активного заражения: http://www.anti-malware.ru/taxonomy/term/301

:facepalm: Убогий, здесь обсуждают не антивирус. Посмотри на дно таблицы для начала :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wx.
здесь обсуждают не антивирус.

Глупыш, прочитай еще раз пост #46, затем пост #51 и возможно наконец-то поймешь, что это-то я и пробую объяснить Виталию.

Отредактировал wx.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин

Непонятен спор - из всех трех обсуждаемых продуктов (Agnitum, Comodo, Defence Wall) адекватным является только Agnitum, остальные оба - детские УГ-погремушки, которым не место на компьютерах нормальных пользователей.

  • Upvote 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Глупыш, прочитай еще раз пост #46, затем пост #51 и возможно наконец-то поймешь, что это-то я и пробую объяснить Виталию.

wx.,

пофлеймить хочется? icon8.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Непонятен спор - из всех трех обсуждаемых продуктов (Agnitum, Comodo, Defence Wall) адекватным является только Agnitum, остальные оба - детские УГ-погремушки, которым не место на компьютерах нормальных пользователей.

откровение УГэксперта :facepalm:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
Непонятен спор - из всех трех обсуждаемых продуктов (Agnitum, Comodo, Defence Wall) адекватным является только Agnitum, остальные оба - детские УГ-погремушки, которым не место на компьютерах нормальных пользователей.

Докаказательсьва? УГ-заявления без доказательств являются ... хм... наверное, антипиаром

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Докаказательсьва? УГ-заявления без доказательств являются ... хм... наверное, антипиаром

По DW доказательств уже было написано мной достаточно (если посты не поудаляли). Писать очевидное в сотый раз не вижу смысла.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
По DW доказательств уже было написано мной достаточно (если посты не поудаляли). Писать очевидное в сотый раз не вижу смысла.

Нверное удалили (без причины? :D ) А другие продукты, которые вы назвали УГ?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Нверное удалили (без причины? :D ) А другие продукты, которые вы назвали УГ?

Для COMODO имеются и тулзы, которые обходят бездарно написанный перехватчик на ZwOpenSection, получая доступ к \Device\PhysicalMemory с последующим нагибанием всего продукта.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Офф. топ: делаем ставки, достигнет ли когда-нибудь у Юры Паршина репутация значения 10? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Офф. топ: делаем ставки, достигнет ли когда-нибудь у Юры Паршина репутация значения 10? :D

Нет, так как кому-то неприятно правду читать :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
Наверное, Родом из сообщества домохозяек, пытающихся оправдать Комодо.

Заставь дурака молится на Комодо, он и голову расшибет (с) Народная перефразированная мудрость :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

NOSS, и...?

Каннибалы и падальщики :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS
Если говорить кратко, то: студент 5 курса ИГТА
Это родом из Содома или я ошибаюсь?

http://ru.wikipedia.org/wiki/%D0%A1%D0%BE%...%80%D1%80%D0%B0

NOSS, и...?

Каннибалы и падальщики :)

Это я про лекции в ИГТА по истории и географии. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Это я про лекции в ИГТА по истории и географии. :)

1) в ВУЗе нет предмета "география"

2) в программу обучения входит история России

3) пожалуйста, перечитайте тему заново ;)

Кружок юных натуралистов и географов на этом закрыт.

Удачи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS
1) в ВУЗе нет предмета "география"

2) в программу обучения входит история России

3) пожалуйста, перечитайте тему заново

Кружок юных натуралистов и географов на этом закрыт.

Удачи.

"Обидки" пошли?

1) в ВУЗе нет предмета "география"

Знаю. Омский государственный университет имени Ф.М. Достоевского

Не берите близко к сердцу, оно еще пригодится.

Удачи

Того же и Вам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×