Перейти к содержимому


Фото
* * * * * 4 Голосов

Темы для подкаста


  • Закрыто Тема закрыта
767 ответов в этой теме

#501 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Сентябрь 2011 - 19:46

Редактор реестра сам по себе ничего не даст большинству пользователей. (нет, я тоже считаю что он архинужен, но не как панацея).
Какая юзеру разница - присылать нам файло software или выполнять тонны инструкций. В любом случае придется вести диалог и т.п.

К редактору нужна достаточно серьезная обвязка, научить никсовый сканер лечить этот реестр и т.п.


Плевать. Сделайте тулузу под линукс,чтобы могла работать с реестром.

Скрипты как у авз.
Восстановление стандартных ключей реестра
-userinit (ага..костя в куреите на это тоже забил)
-shell
-AppInit_DLLs
-отключение hkcu\run и hklm\run
-переименование всех файлов в авторун папке


Да можно вертеть как хошь...но вы ж доступ к реестру не делаете...Увы и ах?

--------------

Кстати не ответили..что там такое мего суппорт советует? :lol:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#502 Guest_Artem Baranov_*

Guest_Artem Baranov_*
  • Guests

Отправлено 13 Сентябрь 2011 - 19:51

С винлоков как и с дропперов других вымогателей очень быстро сбивают детект, постоянно перепаковывают, в этом их и преимущество.

Понятное дело, но я тут другое имела ввиду. Ладно...

Вот бедный пользователь начитался всего, и как результат название темы. :lol:

Это пользователь обозвал обычный мбрлокер Bioskitом что ли?

#503 Guest_Artem Baranov_*

Guest_Artem Baranov_*
  • Guests

Отправлено 13 Сентябрь 2011 - 19:54

Тут вообще все сложно. Мы сотрудничаем с оперативниками чаще всего, которые передают дела следователям, а те еще раз передают тем, кто решает садить или не садить.

Хм. Интересно. Очень важный момент. А действительно - кто решает вопрос о задержании или не задержании вирусописателей? Как-то это все сложно. По моему следователь это решать и должен. Если так вот посмотреть, то никто ничего не решает, и ни кто ничего не делает. Досадно.

Вроде бы расследованиями отдел К занимается, еще Group-IB то же.

#504 sda

sda

    Newbie

  • Posters
  • 96 Сообщений:

Отправлено 13 Сентябрь 2011 - 20:00

Про это не раскажите?


/offtop_on
И заодно про саппорт каспера по винлокам. Нет лицензии под рукой - послан. Даже не пытаются выслушать что лицензия может быть куплена в интернет-магазине. Просто кладут трубку.
А то что редактор реестра сделали, да - молодцы. Но почему-то каждый 8-й обратившийся к нам с локером использует каспер.
/offtop_off

Вообщето Доктор по моим скромным любительским тестам вполне нормально справляется с винлоками, даже по дефолту, а Касперский по дефолту их пропускает, без спец. настройки. Об этом говорят сами Лкашники и на их саппорте есть специальный раздел по настройке. Только это половинчитое решение, из за этой настройки у других прог могут быть проблемы. :lol:

Прикрепленные файлы:



#505 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 602 Сообщений:

Отправлено 13 Сентябрь 2011 - 20:02

Это пользователь обозвал обычный мбрлокер Bioskitом что ли?

А Вы догадливый... Мое разочарование было велико, когда я открыла эту заявку.

Но главное тут в том, что таких заявок очень много и суппорт (а он обнаглел совсем) всех футболит в сервис 911, вместо того чтобы помогать решать проблемы пользователей. А они ведь честно платили за лицензию. Не устанавливается Касперский, ложные срабатывания, вопросы по настройке продукта и т. д. Всех отправляют в 911. Зачем же тогда суппорт?
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#506 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 13 Сентябрь 2011 - 20:08

То что есть супер анлокер и даже !!! редактор реестра в лайвсиди не останавливает их прийти к нам. Где могут действительно помочь, а не отправить куда подальше своих лицензионных пользователей.

ЛК отправляет куда подальше своих лицензионных пользователей в случае заражения?

#507 Семенов- Тянь-Шанский

Семенов- Тянь-Шанский

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 13 Сентябрь 2011 - 20:11

А можно хоть разок помимо всего этого пиара рекламы и ни к чему не обязывающей похвалы хоть разок рассказать о чем то ну очень полезном для каждого жителя интернета?

Нет, к сожалению. Мы умеем только рекламу делать. Большие, знаете ли, специалисты.

Разок расскажите сколько "село" вирусописателей и прочих паразитов ? Наверное ДокторВеб ответственно относится к работе своей и помимо миллионов прибыли еще сотрудничает с полицайнерами в деле поимки интернет-преступников? Или нет?

Сотрудничаем, да. Но наше сотрудничество не обязывает их докладывать нам о своих результатах. Тут вообще все сложно. Мы сотрудничаем с оперативниками чаще всего, которые передают дела следователям, а те еще раз передают тем, кто решает садить или не садить. Тут и без нас цепочка длинная. До нас информация просто не доходит.
Да и занимаемся мы другим. Нам неинтересно поимками и посадками заниматься, мы защищаем компьютеры наших пользователей от вирусов, а это, хоть и смежная где-то в очень тонких местах, но другая работа. Совсем. Именно потому что мы ответственно стараемся относиться к своей работе, второстепенным для нас вопросам мы уделяем мало внимания.

Ведь если будут только обнаруживать вирусы ,а тех умников ,которые своими паганенькими рученками пишут их,не сажать,то скорее всего работы у антивирусных компаний хватит этак лет на сто-двести.

Не так, если ситуация кардинально не изменится, то наступят смутные времена компьютерной индустрии, пользователи будут боятся играть в сетевые игры, совершать онлайн покупки, учитывать свои финансы через онлайн-банкинкинги, перестанут заходить вконтакт и на сайты знакомств. Наступит компьютерная зима. Производители чипов испытают жесточайший кризис, столкнувшись с тем, что более производительные системы больше никому не нужны. Развитие технологий остановится. И куда не кинь, будет одна реклама виагры. А с каждого сайта будут раздаваться винлоки.
И только одиночки отчаянные и много погуглившие на своем веку будут строить ноды и яростно сопротивляться, преодоливая все искушения посмотреть фото обнаженной анджелины джоли с ее 28м сыном, будут прикладывать нечеловеческие силы и возвращать fido, чтобы объединить тех, кто не боится, тех, кто может дать надежду людям на возрождение.

И это тоже! У каждого мастера есть свои уловки,чтобы народ клюнул на его товарчик,и у ДокторВеб есть свои приемы рекламного толка. Объяснить? Перечислить? Ну загинайте пальчики- значит первым делом это ваш Доктор Веб Curel It - как известно бесплатный сыр бывает только в мышеловке,а в антивирусном рынке эта мышеловка ,когда мышь попала в нее,заставляет купить себе мышеловочку. Эта псевдобесплатность рассчитана на рекламу- бесплатное как известно быстрее распространяется и приобретает известность.
Затем рекламный трюк вашей компании,а так же еще одной отечественной антивирусной компании это лечение от вирусов! Этим и гордитесь ,о этом трезвоните по всем углам,а вот западные "дурни" не могут сделать так,чтобы их антивирусы лечили уже зараженные системы. Ну ,вот,беда с немцами,америкашками. Для меня это просто рекламный трюк- не нужно никакого лечения от вируса- это просто рекламная уловка. Я исче не разу не видывал чтобы кого то ваш рекламный трюк помог. Вирус как известно либо он есть,либо его нет-проще удалить ,а не "лечить".
Исче рекламки - ваша пресловутая супермуперпупер самозащита,которую ничем не возьмешь.
Банальная самореклама,желание выделится среди конкурентов. Недавно в вашем же новостном блоге со слезами на глазах писалось,что обнаружен был вирус,который преодолевает самозащиту ведущих антивирусов мира,но самозащиту Докторвеба преодолел он при помощи двух дополнительных вирусов! Урра товарищи!Потребовалось целых два вируса,а не один как для других,чтобы вывести из строя ваш антивирус. Но факт налицо- Доктор Веб был нейтрализован.
Следующая самореклама- Доктор веб находит те вирусы,которые не находят другие антивирусы. Всем известно,что это бред. Вы не можете это доказать ,потому что не участвуете в международних тестах,кстати тоже с вызывающим ,рекламным заявлением,что "тесты енто обман и никто на свете не сможет сделать такой тест,который бы показал всю мощь вашего чудо антивируса" . Я уверен вашу компанию за спиной в антивирусном рынке между своими называют не как иначе,как "сектанты". Правда богатые сектанты.Вам не неинтересно заниматься поимкой вирусписателей,вам просто это не выгодно. С вас же никто ничего не требует- сидите себе ,ищите вредоносные коды ,фиксируйте,зарабатывайте. И при этом вы смеете себя называть спасителями интернета! Защитниками! Ваша прямая обязанность сотрудничать с врутренними органами ,предоставлять информацию подробную о всем,что связано с вирусами и так далее,чтобы преступники были наказаны. Это не бред,не пустословие. Всем известно,что хорошие,сложные вирусы пишут мастера высокого класса,опытные программисты,не сосунки какие то. Их не много ,а значит их надо вылавливать и сажать. А в большей степени вирусы в интернете это "мусор" которые шибко не навредит ,да и примитивны вирусы нынче,эвристикой обнаружить не сложно. Поэтому ваша прямая обязанность активно содействовать в обнаружении источников вирусов- самих вируописателей. Если сядут хотя бы 40 процентов всех тех,кто пишет "умные "вирусы,я вам гарантирую,милейший,
потребность в ваших услугах отпадет.Если государство возьмется за интернет, и не будет допускать всего того безакония,что сейчас творится,то интернет будет чище и спокойнее. Вы-ваша компания и прочие антиврусные компании просто паразиты ,которые питаются падалью,гниющим телом интернета.Ведь никто за лечение его по серьезно не берется. Вы живете и питаетесь за счет отсталости пока еще законодательства и мышления государстенных структур

#508 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 13 Сентябрь 2011 - 20:12

Тут вообще все сложно. Мы сотрудничаем с оперативниками чаще всего, которые передают дела следователям, а те еще раз передают тем, кто решает садить или не садить.

Хм. Интересно. Очень важный момент. А действительно - кто решает вопрос о задержании или не задержании вирусописателей? Как-то это все сложно. По моему следователь это решать и должен. Если так вот посмотреть, то никто ничего не решает, и ни кто ничего не делает. Досадно.

Вроде бы расследованиями отдел К занимается, еще Group-IB то же.

Даже всеми такими делами как обычное заражение пользовательского ПК винлоком? По моему тут никакого отела "К" не хватит. Да и насколько отдел "K" всеохватывающий(в плане всех регионов России)? Да и на местах я думаю все равно работают обычные оперативники.

Сообщение было изменено Denis Lipnicky: 13 Сентябрь 2011 - 20:13


#509 Guest_Artem Baranov_*

Guest_Artem Baranov_*
  • Guests

Отправлено 13 Сентябрь 2011 - 20:16

Забавно, но проблем от таких "поделок" еще больше чем от сложных угроз типа ZeroAccess/MaxPlus/Sirefef или Tidserv/Tdss. Первых нельзя прикрыть каким-то одним "мощным" алгоритмом, здесь выход один писать абузы на домены хостинг-провайдерам и прикрывать домены, как сейчас это и происходит, в том числе и у нас.

#510 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 602 Сообщений:

Отправлено 13 Сентябрь 2011 - 20:20

ЛК отправляет куда подальше своих лицензионных пользователей в случае заражения?

В случае заражения мы конечно поможем, но помогать активировать программу, разбираться с ее настройками, фолсами и пр. это уже проблемы суппорта. Я за бесплатно делать работу суппорта ЛК не собираюсь. Уже давно такие заявки в обработку не беру.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#511 sda

sda

    Newbie

  • Posters
  • 96 Сообщений:

Отправлено 13 Сентябрь 2011 - 20:30

А можно хоть разок помимо всего этого пиара рекламы и ни к чему не обязывающей похвалы хоть разок рассказать о чем то ну очень полезном для каждого жителя интернета?

Нет, к сожалению. Мы умеем только рекламу делать. Большие, знаете ли, специалисты.

Разок расскажите сколько "село" вирусописателей и прочих паразитов ? Наверное ДокторВеб ответственно относится к работе своей и помимо миллионов прибыли еще сотрудничает с полицайнерами в деле поимки интернет-преступников? Или нет?

Сотрудничаем, да. Но наше сотрудничество не обязывает их докладывать нам о своих результатах. Тут вообще все сложно. Мы сотрудничаем с оперативниками чаще всего, которые передают дела следователям, а те еще раз передают тем, кто решает садить или не садить. Тут и без нас цепочка длинная. До нас информация просто не доходит.
Да и занимаемся мы другим. Нам неинтересно поимками и посадками заниматься, мы защищаем компьютеры наших пользователей от вирусов, а это, хоть и смежная где-то в очень тонких местах, но другая работа. Совсем. Именно потому что мы ответственно стараемся относиться к своей работе, второстепенным для нас вопросам мы уделяем мало внимания.

Ведь если будут только обнаруживать вирусы ,а тех умников ,которые своими паганенькими рученками пишут их,не сажать,то скорее всего работы у антивирусных компаний хватит этак лет на сто-двести.

Не так, если ситуация кардинально не изменится, то наступят смутные времена компьютерной индустрии, пользователи будут боятся играть в сетевые игры, совершать онлайн покупки, учитывать свои финансы через онлайн-банкинкинги, перестанут заходить вконтакт и на сайты знакомств. Наступит компьютерная зима. Производители чипов испытают жесточайший кризис, столкнувшись с тем, что более производительные системы больше никому не нужны. Развитие технологий остановится. И куда не кинь, будет одна реклама виагры. А с каждого сайта будут раздаваться винлоки.
И только одиночки отчаянные и много погуглившие на своем веку будут строить ноды и яростно сопротивляться, преодоливая все искушения посмотреть фото обнаженной анджелины джоли с ее 28м сыном, будут прикладывать нечеловеческие силы и возвращать fido, чтобы объединить тех, кто не боится, тех, кто может дать надежду людям на возрождение.

И это тоже! У каждого мастера есть свои уловки,чтобы народ клюнул на его товарчик,и у ДокторВеб есть свои приемы рекламного толка. Объяснить? Перечислить? Ну загинайте пальчики- значит первым делом это ваш Доктор Веб Curel It - как известно бесплатный сыр бывает только в мышеловке,а в антивирусном рынке эта мышеловка ,когда мышь попала в нее,заставляет купить себе мышеловочку. Эта псевдобесплатность рассчитана на рекламу- бесплатное как известно быстрее распространяется и приобретает известность.
Затем рекламный трюк вашей компании,а так же еще одной отечественной антивирусной компании это лечение от вирусов! Этим и гордитесь ,о этом трезвоните по всем углам,а вот западные "дурни" не могут сделать так,чтобы их антивирусы лечили уже зараженные системы. Ну ,вот,беда с немцами,америкашками. Для меня это просто рекламный трюк- не нужно никакого лечения от вируса- это просто рекламная уловка. Я исче не разу не видывал чтобы кого то ваш рекламный трюк помог. Вирус как известно либо он есть,либо его нет-проще удалить ,а не "лечить".
Исче рекламки - ваша пресловутая супермуперпупер самозащита,которую ничем не возьмешь.
Банальная самореклама,желание выделится среди конкурентов. Недавно в вашем же новостном блоге со слезами на глазах писалось,что обнаружен был вирус,который преодолевает самозащиту ведущих антивирусов мира,но самозащиту Докторвеба преодолел он при помощи двух дополнительных вирусов! Урра товарищи!Потребовалось целых два вируса,а не один как для других,чтобы вывести из строя ваш антивирус. Но факт налицо- Доктор Веб был нейтрализован.
Следующая самореклама- Доктор веб находит те вирусы,которые не находят другие антивирусы. Всем известно,что это бред. Вы не можете это доказать ,потому что не участвуете в международних тестах,кстати тоже с вызывающим ,рекламным заявлением,что "тесты енто обман и никто на свете не сможет сделать такой тест,который бы показал всю мощь вашего чудо антивируса" . Я уверен вашу компанию за спиной в антивирусном рынке между своими называют не как иначе,как "сектанты". Правда богатые сектанты.Вам не неинтересно заниматься поимкой вирусписателей,вам просто это не выгодно. С вас же никто ничего не требует- сидите себе ,ищите вредоносные коды ,фиксируйте,зарабатывайте. И при этом вы смеете себя называть спасителями интернета! Защитниками! Ваша прямая обязанность сотрудничать с врутренними органами ,предоставлять информацию подробную о всем,что связано с вирусами и так далее,чтобы преступники были наказаны. Это не бред,не пустословие. Всем известно,что хорошие,сложные вирусы пишут мастера высокого класса,опытные программисты,не сосунки какие то. Их не много ,а значит их надо вылавливать и сажать. А в большей степени вирусы в интернете это "мусор" которые шибко не навредит ,да и примитивны вирусы нынче,эвристикой обнаружить не сложно. Поэтому ваша прямая обязанность активно содействовать в обнаружении источников вирусов- самих вируописателей. Если сядут хотя бы 40 процентов всех тех,кто пишет "умные "вирусы,я вам гарантирую,милейший,
потребность в ваших услугах отпадет.Если государство возьмется за интернет, и не будет допускать всего того безакония,что сейчас творится,то интернет будет чище и спокойнее. Вы-ваша компания и прочие антиврусные компании просто паразиты ,которые питаются падалью,гниющим телом интернета.Ведь никто за лечение его по серьезно не берется. Вы живете и питаетесь за счет отсталости пока еще законодательства и мышления государстенных структур

Как много слов :lol: Проще сказать одной фразой- всех интернетпаспортизировать и организовать всемирную киберполицию, как говорит главный Спасатель Вселенной™ и тогда будет счастье :)

#512 Guest_Artem Baranov_*

Guest_Artem Baranov_*
  • Guests

Отправлено 13 Сентябрь 2011 - 20:30

Тут вообще все сложно. Мы сотрудничаем с оперативниками чаще всего, которые передают дела следователям, а те еще раз передают тем, кто решает садить или не садить.

Хм. Интересно. Очень важный момент. А действительно - кто решает вопрос о задержании или не задержании вирусописателей? Как-то это все сложно. По моему следователь это решать и должен. Если так вот посмотреть, то никто ничего не решает, и ни кто ничего не делает. Досадно.

Вроде бы расследованиями отдел К занимается, еще Group-IB то же.

Даже всеми такими делами как обычное заражение пользовательского ПК винлоком? По моему тут никакого отела "К" не хватит. Да и насколько отдел "K" всеохватывающий(в плане всех регионов России)? Да и на местах я думаю все равно работают обычные оперативники.

На счет мелкоты, типа винлоков не знаю, но что там с авторами Kido (Conficker), Rustock, ZeroAccess, Tdss, Zeus, SpyEye?...

#513 sda

sda

    Newbie

  • Posters
  • 96 Сообщений:

Отправлено 13 Сентябрь 2011 - 20:31

ЛК отправляет куда подальше своих лицензионных пользователей в случае заражения?

В случае заражения мы конечно поможем, но помогать активировать программу, разбираться с ее настройками, фолсами и пр. это уже проблемы суппорта. Я за бесплатно делать работу суппорта ЛК не собираюсь. Уже давно такие заявки в обработку не беру.

А ты еще до сих пор в 911? :lol:

#514 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Сентябрь 2011 - 20:43

Уехало в сторону от существующих проблем здесь.увы.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#515 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 928 Сообщений:

Отправлено 13 Сентябрь 2011 - 20:51

Тут вообще все сложно. Мы сотрудничаем с оперативниками чаще всего, которые передают дела следователям, а те еще раз передают тем, кто решает садить или не садить.

Хм. Интересно. Очень важный момент. А действительно - кто решает вопрос о задержании или не задержании вирусописателей? Как-то это все сложно. По моему следователь это решать и должен. Если так вот посмотреть, то никто ничего не решает, и ни кто ничего не делает. Досадно.

Вроде бы расследованиями отдел К занимается, еще Group-IB то же.

Даже всеми такими делами как обычное заражение пользовательского ПК винлоком? По моему тут никакого отела "К" не хватит. Да и насколько отдел "K" всеохватывающий(в плане всех регионов России)? Да и на местах я думаю все равно работают обычные оперативники.

Отдел К, это и есть оперативники. Как их подключают, зачем и почему, мы не знаем.
Sergey Komarov
R&D www.drweb.com

#516 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 928 Сообщений:

Отправлено 13 Сентябрь 2011 - 20:53

Уехало в сторону от существующих проблем здесь.увы.

Я понимаю, наболело, но, mrbelyash, вы все разговоры не про винлоки сводите к ним.
Sergey Komarov
R&D www.drweb.com

#517 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Сентябрь 2011 - 21:05

Уехало в сторону от существующих проблем здесь.увы.

Я понимаю, наболело, но, mrbelyash, вы все разговоры не про винлоки сводите к ним.


Наболело? Вопрос года два уже висит?Больше?
Я понимаю что редактор реестра под линукс спасет только от винлоков....да? или не только?.
Но вы же ниразу не ответили. Предпочитаете спустить на тормозах.

А исправление веток реестра shell и userinit куреитом?
Тоже наболело? Забили?


Про какие-то не востребованные богомерзкие тулузы для телефона увы мне не интересно...Ибо не востребовано.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#518 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 602 Сообщений:

Отправлено 13 Сентябрь 2011 - 21:10

Уехало в сторону от существующих проблем здесь.увы.

К сожалению, да. Скатились в оффтопик.

offtopic

А ты еще до сих пор в 911? :lol:

Пока да. В свободное от работы время помогаю по мере возможности. Работа так или иначе с этим связана, поэтому быть в курсе всех событий очень важно.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#519 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 13 Сентябрь 2011 - 21:26

Про какие-то не востребованные богомерзкие тулузы для телефона увы мне не интересно...Ибо не востребовано.

mrbelyash, Вы ошибаетесь. За подобными устройствами (условно телефонами) будущее - причем очень недалекое будущее.
Продукты Dr.Web для Windows отстали в некоторых технологиях от остальной индустрии и в силу ряда причин нагнать это упущение будет не так просто.
В отношении же "телефонов" все обстоит хорошо - есть возможности не только не отстать, но и перегнать.

А в будущем, возможно, и не понадобится нагонять разработку под x86 архитектуру, ибо может стать уже и не особо актуальным :-)

#520 Vindows

Vindows

    Member

  • Banned
  • 427 Сообщений:

Отправлено 13 Сентябрь 2011 - 21:39

Чё это Вы тут интересное такое обсуждаете? :lol:
Essential Security against Evolving Threats
user Windows 64 bit