Перейти к содержимому


Фото

Почему не закроют дырку(ВИНЛОКИ) на протяжении уже 9 полных месяцев?

Вопрос?

  • Закрыто Тема закрыта
11 ответов в этой теме

#1 NEK000

NEK000

    Member

  • Posters
  • 473 Сообщений:

Отправлено 27 Октябрь 2011 - 18:18

почему с января этого года так и не закроют дырку от винлока я уже писал не однократно в тех поддержку в ответ ( мы думаем над этой проблемой)
не один я задаю этот вопрос, многие кто шарят в компах и убирают вирусы тоже задают этот вопрос. единственное радует полузащита (SHELL explorer.exe)
вот за октябрь месяц в тагане пострадало оклоко 40 маниш с лицуха, сегодня еще одна userinit - дырка
и почему выложили 7 с косяками?
p/s за год я объезжаю около тысячи машин с разными болячками... и являюсь онлайн реселлером.

Сообщение было изменено NEK000: 27 Октябрь 2011 - 18:19


#2 Igor Daniloff

Igor Daniloff

    Member

  • Dr.Web Staff
  • 188 Сообщений:

Отправлено 27 Октябрь 2011 - 22:38

p/s за год я объезжаю около тысячи машин с разными болячками... и являюсь онлайн реселлером.


И на какой из вопросов мне надо отвечать?

#3 Borka

Borka

    Забанен за флуд

  • Moderators
  • 19 512 Сообщений:

Отправлено 27 Октябрь 2011 - 23:59

Вопрос звучит так: почему до сих пор нет эвристика на Винлок?
С уважением,
Борис А. Чертенко aka Borka.

#4 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 856 Сообщений:

Отправлено 28 Октябрь 2011 - 09:54

Вопрос звучит так: почему до сих пор нет эвристика на Винлок?

Борис, это ваш вопрос, на который вы получали ответ раз 100. Только от меня неоднократно. Вопрос топик-стартера остался непонятным.
Sergey Komarov
R&D www.drweb.com

#5 DoC

DoC

    Добрый Э-э-х

  • Posters
  • 1 462 Сообщений:

Отправлено 31 Октябрь 2011 - 15:40

при включенной защите системных обьектов - в userinit не пишется.
только в пользователя в стартапы

P.S> глюк форума - невозможно впечатать твердый знак :D
А все так хорошо начиналось...

#6 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 31 Октябрь 2011 - 15:45

только в пользователя в стартапы

Ну и почему бы не реализовать временный костыль на стартапы?

Оно бы уже работало и защищало...как и все остальные костыли с мбр и юзеринит....Уже бы работало!
А не когда-нибудь у мифического неттинга.

Сообщение было изменено mrbelyash: 31 Октябрь 2011 - 15:45

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#7 NEK000

NEK000

    Member

  • Posters
  • 473 Сообщений:

Отправлено 14 Ноябрь 2011 - 01:30

извините, очень много работы, :)
начнем :::
если взять 100 машин, с января месяца продукт Dr.Web Security Space, 93 машины заразились винлоком, из них userinit !!!! 84 !!!
осттальные по другим веткам :)
из 93 машин 30~ заразилась 5 разз, остальные еще примерно 30, 2 -3 раза, все осттавшийс около раза !
эта статистиккаа велась лично мной и при этом включенные инструменты - настройкки - расширенне 4 галки !!!!
по поводу 7 версии
прокленал я тот день когда её выложили :angry:
5 машин с разными операционками поставил.
глюки: не знал что такое обновляться!, спуст неделю, не обновлялись и не хотели, пришлось убить почти большую половину дня на срочное удаление( гонял по городу по адресам и менял на 6 версию) зависала система обновлений до получаса !!! ( запрос обновится - обновляется - обновился ( вижу по шкале получаемого трафика (мтс коннект) )- обновился ( запросы по обновлению не идут ) - проходит полчаса с нервно бегающей полоской, слева на право ( где отоброжается сколько там осталось и чего она там не может обновить о_0 ) - 3 раза такое ( лечение - отрубаю соеденение и радостно кричит обновился о_0 ) продолжаем :) при переходе с авиры при быстром сканировании ушатанный сканер лечениея о_0 :o
нашел сканер 3 трояна- жму удалить ( ошибка удаления о_0) захожу туда, вижу красавцы на месте, я к сканеру и уПС , а кнопка лечения и удаления пропала о_0 кнопка выделить все тоже не активна о_0 зато крестик работал :) , закрываю сканер и вирусы не трогаю !!!! перезагружаю , запускаю сканер и опять видит вирусы(теже) о_0 , ( может в процессах сидят и оттуда они прыгаю на винт )ручки через тотал вырезать и вставить c:\VIR (на удивление все прошло замечательно) в винрар,вирлаб, - drweb.ru. ,ВИРУСЫ не появлялись после вырезать . МЕРТВЫЙ СКАНЕР !?!?! еще глюк, при заполнение на демоключ, 4 галочки сттоят :) , ЗЗАПРОС НА КЛЮЧ И ООШИБКА о_0 в 6 версии там был код ошиибки например 593 или отвечал вы уже запрашивали ключ :( а в 7 о_0 тупо ошибка (после пеерезагрузки дал всетаки ключ)
если не понтны вопросы!
1 почему не закрыта дырка userinit ( выше описал мое беспокойствие) процитируйте пож. убедите что это так и надо, не грамотному фоме,
статистика из 300 машин за ГОд не заразилось вирусом ( не звонили) 2 !!!
2 почему появилась 7 версия такими с ГЛЮКАМИ? из за которых было потеряно время, деньги в то время которые мог бы заработать,. и репутациия( переходил на 6 ) !

#8 NEK000

NEK000

    Member

  • Posters
  • 473 Сообщений:

Отправлено 16 Ноябрь 2011 - 00:06

закалибали винлоки на ( дырке) usrinit
меня кто нить слышит или я тут сам с собой

могу доказать фактами адресами ггде при каких услоових заразиились виннлокамии :)

#9 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 16 Ноябрь 2011 - 06:27

могу доказать фактами адресами ггде при каких услоових заразиились виннлокамии

адреса мне в личку :)

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#10 NEK000

NEK000

    Member

  • Posters
  • 473 Сообщений:

Отправлено 18 Ноябрь 2011 - 00:46

NEK000 написал:могу доказать фактами адресами ггде при каких услоових заразиились виннлокамии
адреса мне в личку

все адреса или можно несколько
полный адрес или почты ?
навпример сегодняшний
еще одна машина заразилась с лицензионным ключом по дырке USERINIT
тикеты
drweb.com #2866001

#11 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 18 Ноябрь 2011 - 09:54

NEK000 написал:могу доказать фактами адресами ггде при каких услоових заразиились виннлокамии
адреса мне в личку

все адреса или можно несколько
полный адрес или почты ?
навпример сегодняшний
еще одна машина заразилась с лицензионным ключом по дырке USERINIT
тикеты
drweb.com #2866001

Мне адреса где винлоки лежат.

по дырке USERINIT

При включенной опции защищать критич?еские обьедки

Сообщение было изменено mrbelyash: 18 Ноябрь 2011 - 09:55

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#12 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 216 Сообщений:

Отправлено 18 Ноябрь 2011 - 11:09

в "общие вопросы" двигайте



Also tagged with one or more of these keywords: Вопрос?

Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых