Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Любой более менее грамотный пользователь может обойтись без АВ. АВ лишь перестраховка. Как говорится береженого бог бережет.

Уммм нет, это не так. Работа в таком режиме требует значительных затрат внимания, что далеко не всегда возможно в пылу работы, когда нервы на пределе уже не думаешь об этом, можно запросто где-то не там тыкнуть, куда-то не туда залезть и т. п.

  • Ответов 44
  • Создана
  • Последний ответ

Топ авторов темы

  • Umnik

    7

  • KonstantinM

    6

  • пользователь

    4

  • Денис-НН

    3

Опубликовано
Любой более менее грамотный пользователь может обойтись без АВ.

Если у него нет Интернета,и связей компьютера с различными флешками и дисками.ИМХО

Опубликовано
За год ни разу не пригодилось то, что вы перечислили.

Понимаете какая штука, эти технологии работают, но Вы банально об этом можете не знать, потому что они работают тихо. :)

Денис-НН

Спасибо, я поржал. Значит Доктор Веб еще не выпустил фаервол.

Опубликовано
даже вопросов не задал.

 

:)

У меня аналогичное на KIS2010. Режим НЕ интерактивный.

 

Понимаете какая штука, эти технологии работают, но Вы банально об этом можете не знать, потому что они работают тихо. :)

Денис-НН

Спасибо, я поржал. Значит Доктор Веб еще не выпустил фаервол.

Вирусы чтоли без меня ловят? Что-то на радаре 0 вирусов нарисовано.

Опубликовано
У меня аналогичное на KIS2010. Режим НЕ интерактивный

Не совсем так :)

Вирусы чтоли без меня ловят? Что-то на радаре 0 вирусов нарисовано.

0? На радаре 0? По-моему Вы его сбрасывали.

Опубликовано
Не совсем так :)

А как?

0? На радаре 0? По-моему Вы его сбрасывали.

Ну есть пара Нежелательного ПО и рекламных программ. Вирусы по нулям.

Опубликовано
А как?

HIPS увидела, кто запустил этот лик-тест и приняла решение о его безопасности. У Доктора нет ХИПС, соответственно для него должен был быть либо запрет, либо запрос у пользователя, что делать с такой штукой.

Ну есть пара Нежелательного ПО и рекламных программ. Вирусы по нулям.

"Ну есть пара" - это не по нулям уже. И это счетчик не HIPS, он тут вообще не к месту был упомянут.

Опубликовано
HIPS увидела, кто запустил этот лик-тест и приняла решение о его безопасности. У Доктора нет ХИПС, соответственно для него должен был быть либо запрет, либо запрос у пользователя, что делать с такой штукой.

Ну так может быть имел место запрет? И насколько часто встречается такое, чтобы пользователям надо было волноваться?

Опубликовано

Запрет от чего? Фаервола? Он не имеет права сам принимать это решение, т.к. таким методом куча программ передает логин и пароль, например Мейл.Ру Агент. Такое решение может принимать:

1. Само-собой пользователь

2. HIPS

Второго у Доктора нет, а по первому не было запроса.

И насколько часто встречается такое, чтобы пользователям надо было волноваться?

Очень, очень часто. Отправка данных через доверенное приложение - это обычный метод работы почти всех существующих современных троянов. Зачем им отсылать от себя данные, если за них это сделает доверенное приложение?

Опубликовано

Ну KIS2010 тоже промолчал. Запроса пользователю не задал. Где смотреть статистику HIPS?

Опубликовано

KonstantinM, смотрите контроль программ, запущенные сегодня

Опубликовано
KonstantinM, смотрите контроль программ, запущенные сегодня

Что конкретно там смотреть? Там список программ со статусом.

Опубликовано
Где смотреть статистику HIPS?

Отчёт > Полный отчёт > Контроль программ.

Опубликовано (изменено)
Ну KIS2010 тоже промолчал. Запроса пользователю не задал.

Угу. Потому что HIPS не посчитала батник опасным. Такого допуска Доктору нельзя сделать, т.к. у него просто нет HIPS. Он обязан был среагировать.

Если хотите, я попробую написать exe, который проведет еще более реальный тест - попытается получить доступ к паролям (или нечто иное) и отправить данные в Сеть. В таком кейсе HIPS обязана будет запретить действие и если Доктор и в этом случае проморгает, Вы просто признаете, что они еще не выпустили настоящий фаервол.

Изменено пользователем Umnik
Опубликовано

Утром на АМ получил классную ссылку: http://forum.drweb.com/index.php?showtopic=290565

Вот не верю, что в Докторе не знают, что этим методом легко и просто отправляются данные в сеть, это простейший метод использования легитимного приложения вредоносным. Но тем не менее обзывают бредом :D

"У меня троян упер пароли через IE!" - "Это бредокейс для Авиры. Мы с бредятиной не работаем. Вот если бы троян сам данные посылал, другой разговор был бы. А так - бред."

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • S_S_S
      Автор S_S_S
      Подскажите. 
      Немогу понять что делаю не так. Хотя все по вашему мануалу 
      Допустим хочу ограничть всю сетевую активность Punto Switcher. Предварительно провожу инвентаризацию, что бы kasper собрал экзешники. Потом я их нахожу и добавляю в нужную группу. 
      Сохраняю, политика распространяется на машину. И ничего не меняется. 
      На скрине слева настройки каспера на машине, справа соответсвенно настройка политики.

      И второй вопрос. На скрине punto.exe я уже переместил в другую группу почему при поиске он кажет что они в trusted группе?
       
      Если запрещать трафик на клиенте в настройках каспера то работает. Но зачем тогда KSC нужен..
      KES 12.2.0.462
      KSC 14.2.0.26967
       

    • moriband
      Автор moriband
      Раз в месяц проверяю пк Dr.Web Cureit, в этот раз нашел мне HOSTS:MALWARE.URL и сначала вылечил, я решил проверить еще раз и он снова там оказался, но в этот раз выдал ошибку лечения.
      CollectionLog-2024.02.07-13.29.zip
    • Quester1337
      Автор Quester1337
      Во время скачивания файлов из сторонних ресурсов, я провел сканирование др.вебом и он обнаружил вот такую проблему, повторное сканирование в таких же условиях ничего не обнаружили. Логи прикрепляю.

      CollectionLog-2025.05.01-13.34.zip
    • InMix
      Автор InMix
      Здравствуйте, помогите пожалуйста, проверился CureIt, был (Автопилот, майнер какой то к сожалению не сохранил..
      CollectionLog-2024.05.09-00.00.zip
    • Adgarfiield
      Автор Adgarfiield
      Заметил, что видеокарта полностью загружена и греется.
      Прошу помочь с пCollectionLog-2025.05.22-17.44.zipроблемой, прикрепляю файл  AutoLogger.
      Дополнительно прикрепляю файл из dr.web cureit.
      cureit.7z

×
×
  • Создать...