/dev/null - Страница 7 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Arnee
Ибо 100% ни один не набрал по тесту. А значит фолсы у всех были.

Каким образом связаны фолсы и 100%-й результат? Может действительно хватит нести безапелляционную чушь?

У касперского побольше фолсов и восхищения пользователей от его кривых обновлений

Фанатизма? Это кто тут чешет язык о фанатизм?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox
Каким образом связаны фолсы и 100%-й результат? Может действительно хватит нести безапелляционную чушь?

Про поправку процитировать забыли.

Про фанатизм.. Нечего было троллингом заниматься в сторону других продуктов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
Про поправку процитировать забыли.

Про фанатизм.. Нечего было троллингом заниматься в сторону других продуктов.

Нет,цитировать ничего не буду,даже экспертов,получавших удовольствие от ваших содержательных постов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox
Нет,цитировать ничего не буду,даже экспертов,получавших удовольствие от ваших содержательных постов.

Ну что тут скажешь. Трололо неизлечимо. Но попытаться всегда можно.

  • Downvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Скажу свое мнение- лучше ставить комплексный продукт, нежели связку- отпадут проблемы с совместимостью и т.д. На самом деле- связка это прошлое, и она уже не сможет обеспечить должный уровень защиты и бесперебойности в работе.

Кто не согласен- можно "развернуть" эту тему во флудилке. :)

Я тоже за комбайны, так как проблем меньше. Но связка тоже не плохо, смотря из чего правда. Допустим, Avast 5 поставить бесплатный и PCTools фаервол. Оба бесплатные и не плохи. Правда нужно проверять на совместимость. Я людям, которым нет возможности ставить платный NIS, буду ставить такую связку

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Razboynik

Забыли как мальварь после перезагрузки компа отключает КИС? (На самом деле мальвари отключают и другие комбайны - КИС взят в качестве примера, он многим ближе). "Комплексный подход, отпадут проблемы с совместимостью" - все это верно. А также отпадут проблемы в отключении защиты - мальвари легче отключить один продукт, чем несколько. Поэтому, что лучше (комбайн или набор от разных вендоров) - это еще вопрос :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Razboynik

Если вредонос отключет Антивирус, то фаервол не сильно поможет этот вредонос обнаружить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Не понимаю, что эти сообщения делают в помойке?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arhangel

Да кашмарский и жрет много!

Аваст 5-ка обновилась,интересно скоро-ли они ее до ума доведут...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Целая тема и горы радости от одного примера :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Целая тема и горы радости от одного примера :)

что то постоянно их ваших уст слышутся отрицания, то пример один, то винлоков мало... а пример как я уже сказал был не один, вообще по многим винлокам vba активно бьёт своей эвристикой, у других обновления иногда же через часы выходят, а тут уже проактивная защита отработала....

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen
http://www.virustotal.com/ru/analisis/e227...c6c111689faa38a

Замечаю это, когда отправляю образец в вирлаб только одного вендора (kaspersky fan :lol: )

fan

веер, опахало, вентилятор

веять, обмахивать, обвевать, обдувать, освежать, раздувать, разжигать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
что то постоянно их ваших уст слышутся отрицания, то пример один, то винлоков мало

Ну что я поделаю, если пример один, а винлоки не столь популярны? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ummitium
fan

веер, опахало, вентилятор

веять, обмахивать, обвевать, обдувать, освежать, раздувать, разжигать

Google translator этого не поймет :lol:

fan = fanat (фанат = фан) :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
Ну что я поделаю, если пример один, а винлоки не столь популярны? :)

только что зашел на торрент с FullHD - опять винлок, может кто то плохо видит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Может. Я на tfile аниме качаю и не находил там ничего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Groft

Umnik, Вы вроде как супермодератор и вместо того, чтобы закончить оффтоп - его продолжаете.

Переносите все каменты в "соответсвующие" ветки форума, и продожайте сколько угодно бесдовать про винлоки ;)

Ummitium, по-моему, Вы ошиблись веткой фанов :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Groft

Я имею техническую возможность работать в вендорных форумах, но делаю это крайне редко, дабы не влиять на развитие (только спам прибиваю, а в разделе Симантек не делаю вообще ничего). :) Выбросите в мусорку сообщения, которые посчитаете ненужными, или просто удалите.

Было бы классно Вас здесь услышать: http://www.anti-malware.ru/forum/index.php...ost&p=95424 чтобы один "?" убрать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arakcheev
Молодцы :) Для себя поставил ЛК платину, т.к. мы все поправили :rolleyes:

Тогда платину и вебу - он тоже все лечит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
devon
Тогда платину и вебу - он тоже все лечит.

проехали уже ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Тогда платину и вебу - он тоже все лечит.

LSP сначала поправьте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

sww

Просто у них такой подход(как например заявляли представители тут Симантек) - лучше защищать, чем устранять - они видимо думают, что их продукты стоят с первого дня жизни ОС.... И не учитывают, что могут их продукт ставить уже на зараженную ОС.. Короче это не просто камень- а кусок скалы в стекла их офисов... :D

А вот мы и защиту и лечение улучшаем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

sww

Я это не отрицаю, но лечение также нужно и не в последнюю очередь. Все же больше половины народу ставят АВ не на чистую ОС... А там может быть все, что угодно....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

sww

Ты "это" слушаешь? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
×