Перейти к содержанию

Сравнительный тест антивирусов - борьба с конструкторами зловредов


vidocq89

Рекомендуемые сообщения

Вы, конечно меня извините, но вы опять ушли от ответов на вопросы. Поэтому я их сформирую заново и разобью в толбик по пунктам и выделю вопросы жирным шрифтом.

 

1. Кого вы назвали "талантливыми ребятами"? Опишите их пожалуйста в меру своих представлений.

2. Почему тут глупо обсуждать бизнесменов? По-вашему все 100% хацкеров воруют пароли для того что бы собрать их в кучу и восседать на них? Они воруют их за деньги. Да я уже выше и писал какие можно оказывать услуги и как начать этот бизнес. Я же писал уже, что бОльшая часть хацкеров активно что-то продает... - т.е получает какую-то прибыль от своей деятельности. Почему же нам следует отказаться от обсуждения бОльшей часть хацкерской массы?

 

=== Так, выше были вопросы, которые накопились выше, но на которые вы отвечать отказались просто их проигнорировав.

 

Ниже пойдут мои комменты по вашему последнему посту:

 

интересоваться проблемами и жизнью хакеров - извини, я найду более НОРМАЛЬНЫЕ занаятия, не все ещё извращенцы. знаешь. ли.

Считаю, что для полноты понимания вопроса, нужно увидеть предмет изнутри. Хотя бы немного.

Попробуйте у Зайцева спросить, что почитать для развития в себе таланта вирусологии...

куда он отправит? на васм и кряклаб!

 

я где говорил об уровне хакерского мастерства?

ответьте на вопрос поставленный выше относительно "талантливых ребят" и этот вопрос отпадет сам собой.

Мне просто стало интересно по каким признакам вы их ранжируете, как не по знанию языков программирования ( и реверсинга, конечно)

 

вас в школе учили алгоритмы писать. и т.д. и т.п. теперь вы такие умные и крутые все. а когда я учился, мы строительство коммунизма изучали... было такое в прошлом веке... так что если тебе повезло, и тебя школа научила, не думай, что всем так повезло, и нехрошо этим злорадствовать.

извините, но вы процитировали мой пост, где я предлагал почитать ачат, и написали это...

что вы хотели этим сказать? то что знание наизусть всех съездов партии мешало вам пару лет на ачате посидеть?.. или я вас неверно понял?

 

и не надо офтопом называть то. в чём ты не прав оказался.

прошу четко и ясно процитировать часть моего поста и указать где именно сокрыта ошибка в цитате. желательно при этом написать, что есть по вашему истина относительно вышевыдраной цитаты.

 

 

только пароли воровать - всё ваше хакерство.

прошу не переходить от общего к частному.

 

 

а потом перестают ими быть? разучиваются? меняют ориентацию?

если мои слова в этом вопрос для вас не являются неприложной истиной (я же все-таки лицо заинтересованное), то предлагаю вам сходить к Зайцеву - он тоже самое скажет.

Хотя можно его не дергать, а почитать его литературу - там тоже самое написано...

А теперь отвечу в меру своих скромных сил: да, чаще всего перестают: появляются жены, работа, дети, кончается свободное время, которое можно тратить только на самого себя любимого.

я не говорю что это всегда, но это в бОльшем кол-ве случаев.

или вы желаете оспорить высказывание что подавляющее большинство хацкеров это студенты/школьники?..

 

 

искренне верят в существование анонимных прокси

если вы не знаете больше ни о каких туннелях и способах скрытия/шифрования, то это не значит, что о них никто другой не слышал, анонимные прокси годятся наверное только девченкам на то, что бы в чате их по айпишнику забанить не могли.

не верите, что есть другие способы кроме прокси?

а если свои прокси сделать? поднять пару серваков и пустить по цепи? ну бота можно приплести еще и впн.. хотя нафига это надо?))

 

 

я конечно не специалист, но мне кажется что чтобы своровать пароль и/или сделать бота нужно сначала залезть на комп, а не наоборот?

что значит "наоборот"?)

и расшифруйте слово "залезть"...

просто складывается впечатление, что вы говорите о вещах, суть которых плохо понимаете и знаете об этом только понаслышке...(((

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 43
  • Создана
  • Последний ответ

Топ авторов темы

  • R.S.M.

    14

  • vidocq89

    13

  • Mona Sax

    5

  • Константин

    3

тяжёлый случай..

таланливые - ну тотя бы создатели пинча. яркий пример.

2 это вы перевели резговор на обсуждение хакерской массы. я совсем о другом сказал - кто действительно талант, вербуется или спецслужбами или мафией, а оставшаяся мелочь занимается продажей своих услуг самостоятельно...

 

3 то. что из хакерства извлекается прибыль - это повторять глупо, стало уже общеизвестным местом. но это не имеет никагого отношения к тому, о чём я писал, вы же просто понимаете всё по своему и переводите разговор на другое.!

 

4 вы так и не можете представить. что не всех людей в школе научили програмированию и основам компьтеров. вы даже не представлете, что в России и Беларуси очень дророгой интерент, и люди не могут сидеть в нём сколько хотят, как вы...

поэтому задаете неумные вопросы - смысл сидеть в а/чате человеку не знакомым с програмированием? а инет в Беларуси самый дорогой в Европе причём не в 2-3 раза дороже. в больших городах и Москве ещё легче, а в провинции бывет савсем жутко...

 

5 я хотел сказать, что самые способные просто переходят на иной уровень, заканчивают с самодеятельностью занимаясь хакерством уже профессионально. кто не смог перейти на качественно иной уровень - те действительно заканчивают активную деятельность...

 

6 я всё же предположу, чтобы вы не придумали, всё будет под контролем тех, кто создал интернет. недавно посадили по ребованию англичан группу россиян- хакеров найденных якобы с помощью неких "новых технологий..." адвокаты говорят - причастность недоказана, но получили больше. чем у нас часто за убийство дают... жаль. ссылки нету. Так что не находят, лишь когда не очень надо. прокси я для примера привел. с другими приёмами может быть тоже самое. ФСБ вот не смогло найти закладок в "окнах", но если их нет. то как тогда провели принудителньные обновления в 2007 году? так что все вы под колпаком, и не надо по этому поводу питать иллюзий о своём детском величии.

 

 

7 наоборот вы писали: Чаще всего взлом происходит не через дыру, а просто тыреньем паролей от различных прог (асику, тотал командер, браузеры), или созданием из компа спам/ддос-бота)

поворю своё наивное мнение: чтобы украсть пароль или создать бота нужно на комп засунуть трояна или ещё что-нибудь. или получить удалённый доступ.

 

если я не был в Париже или сша, это ведь не значит что не смогу получить правильное и достоверное представление о них? есть и другие способы получения информации, кроме личного присутствия...

 

на первой странице вы написали ерунду, быстро опровергнутую. так вы ко мне прицепились как не знаю что. с таким ещё не сталкивался..... особенности хакерского мышления, видимо?

 

Вы, конечно меня извините, но вы опять ушли от ответов на вопросы. Поэтому я их сформирую заново и разобью в толбик по пунктам и выделю вопросы жирным шрифтом.

..... вообще то это вы не замечаете неудобные вопросы.

а большинство ваших мне кажутся надуманными и неумными. и не по теме.

Изменено пользователем SAM
Ссылка на комментарий
Поделиться на другие сайты

таланливые - ну тотя бы создатели пинча. яркий пример.

если верить их "мемуарам", то это один человек (это во-первых)

а во-вторых, чем пинч настолько сложен, что вы относите его создателя в раздел талантливых? потому-что про другие псв трои просто не слышали? или вы можете сказать чем он так сложен?))

чем зеус по-вашему хуже?..

не вижу в пинче ничего гениального - он чисто по адресам тащит текст.

 

 

кто действительно талант

так кто же это применительно к хак. массе? гуру кодеры или все-таки нет?)

 

 

занимаясь хакерством уже профессионально

это как? поступают в мгимо на специальность "хакер"?)

 

то как тогда провели принудителньные обновления в 2007 году? так что все вы под колпаком

чувствую, что мой собеседник великий кодер и реверсер... преклоняюсь))))

 

ЗЫ: а слабо выделить в цитаты мои вопросы и по порядку на них ответить? или выделить также в цитаты мои высказывания не выдирая их из контекста и написать в чем там неправда?

просто между вашим постом и моим мало общего в ответах/комментах. вы машите кулаками в воздух.

 

на первой странице вы написали ерунду, быстро опровергнутую

прошу эту и другие мои подобные высказывания выделить в цитаты.

Ссылка на комментарий
Поделиться на другие сайты

я так скажу - кто работает не на себя - тот и талантлив. или кого ищут например. даже если и находят - по официальной инфе их двое. а что они там себя за одного выдавали - очень даже понятно... может третьего ваще не нашли? вы же очевидного не понимаете, принимая за чистую монету легенду тех, кто прячется... так что сколько их было - нам не узнать - врать могут все.

ну а кто сам продаёт своих троянов - это уже ваша художественная самодеятелность.

2 вы не отвечаете на мои ворпосы, не показали ни разу, в чём именно я не прав, а разговариваете непонятно о чём

я тщательно ответил на все ваши утверждения, а вы отрицаете уже очевидное.

пора прекратить этот мазохизм.

пусть специалисты оценивают кто прав - у вас просто проблемы с логикой...

 

просто между вашим постом и моим мало общего в ответах/комментах. вы машите кулаками в воздух.

вообще то я старательно отвечал на все ваши ворпосы и утверждения. после чего обнаруживаю, что между вашим постом и моим мало общего в ответах/комментах. вы машите кулаками в воздух.

берите любое моё утверждение - и хоть в одном докажите что я не прав. не было этого. только свои неумные вопросы повторяете трижды. после того как я на них ответил дважды...

 

или вы можете сказать чем он так сложен?))

пишут, он может в лоб выключить 6-го касперского, если он не защищён паролем. вы такое сделаете?

в любом случае, мвд не станет гоняться за ерундой, так что вы просто отрицаете очевидное. и искали их ненормально долго...

 

ЗЫ: а слабо выделить в цитаты мои вопросы и по порядку на них ответить? или выделить также в цитаты мои высказывания не выдирая их из контекста и написать в чем там неправда?

не вижу кнопки "цитироваь выделеное", кнопка "цитировать" у меня не отвечает, но там достаточно понятно, что чему соответствует...

Изменено пользователем SAM
Ссылка на комментарий
Поделиться на другие сайты

это как? поступают в мгимо на специальность "хакер"?)

палучая бальшие деньги от бальших структур, а не продавая своих троянов себе подобным... за сто$.

 

 

что такое "тролит", и в чём имено. мне ваш слэнг непонятен. и дискуссия ненужна. ваш старожил прилип как не знаю что.

если в чём не прав - гворить конкретно. и понятно.

Ссылка на комментарий
Поделиться на другие сайты

глянул. я честно отвечал на постоянно задаваемые вопросы, так что обвинение несправедливое. не я начал дискуссию - мне её навязали.

так что хотите быть модератором - отличайте начавшего от отвечающего.

vidocq89 тоже им не занимается - так же хочет доказать свою правоту.

при этом внешние признаки тролля присутсвуют. это вы правильно заметили, но самого троллинга не вижу. фантик похож, а не суть. вы среагировали на обёртку.

если я в чём не прав - покажите где хоть раз, а абстрактными обвинениями легко разбрасываться...

 

нашёл "уводит обсуждение от темы," а вот этм оппонент занимался... троль

 

ojiga вывел его на чистую воду, он на мне решил отыграться...

Изменено пользователем SAM
Ссылка на комментарий
Поделиться на другие сайты

я честно отвечал на постоянно задаваемые вопросы, так что обвинение несправедливое. не я начал дискуссию - мне её навязали.

да?а при чем здесь вопрос про пинча, начнем с этого...

так что хотите быть модератором - отличайте начавшего от отвечающего.

обсуждение действий модераторско-администраторского состава?начавший выложил статью совсем другой направленности, перечитайте первый пост.

при этом внешние признаки тролля присутсвуют. это вы правильно заметили, но самого троллинга не вижу. фантик похож, а не суть. вы среагировали на обёртку.

поверьте, за полтора года на данном ресурсе уже чего только не навидались.

ojiga вывел его на чистую воду, он на мне решил отыграться...

кто такой ojiga - можете поискать по его сообщениям. а еще есть кнопка "report"(пожаловаться администрации).

нашёл "уводит обсуждение от темы," а вот этм оппонент занимался... троль

первая страница, сообщение про запароленного каспера. чьё?автора темы?

Ссылка на комментарий
Поделиться на другие сайты

1 Не я первым вспомпил про пинча - я же исходил из общей рекомендации не создавать сразу новые темы, а писать в подходящие. там был диалог про пинча - я и спросил...

2 постоянно держать в голове все правила каждого форума нереально, в реальности лишь общие для всех пытаешся помнитть, да и то часто в теории.

3 не сомневаюсь.

4 не знаю кто - я оцениваю инфу по одному критерию - правда или ложь. там он написал факты. общеизвестные.

5 так мне для каждгого вопроса тему содавать? откуда заранее знать, что автор темы... так отреагирует?

и не с того поста началось...

Ссылка на комментарий
Поделиться на другие сайты

SAM,vidocq89

Ребята, как правильно заметил Кот Леопольд: "Давайте жить дружно!" :whistle:

Слышали тетю Мону? А с ней лучше не спорить :) Я думаю не стоит уподобляться нехорошо известному на форуме персонажу ( я думаю, все поняли о ком речь). Конструктивная дискуссия плавно перешла у вас в словесную перепалку, а это не есть гуд. Либо пожмите друг другу руки, как настоящие мужчины, и продолжайте обсуждение, приводя в пример аргументы, а не специально указывая на ошибки собеседника (это касается в большей степени вас, SAM, так как vidocq89 на форуме довольно давно и, насколько я его знаю, он просто так "холиварить" не станет). Если же мирно не получится, то тему, как отметил ранее akoK, лучше прикрыть, а вы сможете продолжить спор через ЛС, ибо из флуда в данной теме ничего путного не выйдет, а к разладу на форуме привести может, что также не есть хорошо.

Изменено пользователем Falcon
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

я лично спор прекращаю, не я был инициатором его. ничего личного. да на личности вроде и неперходили. но несправедливых ярлыков всё равно не люблю. а насчёт кто раньше тут - извините, это не аргумент. ни одного справедливого возражения по существу я так и не услышал, а виноватым объявили меня ? :whistle:

финиш.

Ссылка на комментарий
Поделиться на другие сайты

Короче, флудоманы-затейники! Есть такая штука, ICQ называется. Вот там можно хоть матом, хоть пинчами кидатся. А тут всё должно быть в рамках приличия. Тему прикрываю, дальнейший флуд прошу перенести в асю = )

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Muk4ltin
      Автор Muk4ltin
      Помогите с расшифровыванием файлов или подскажите как действовать? Прикрепил файл с требованием и зашифрованный файл в архиве
      92qjfSsqC.README.txt Специалист-по-ГО.doc.rar
    • KL FC Bot
      Автор KL FC Bot
      Не так давно на нашем блоге для ИБ-исследователей Securelist вышел пост об атаке на российские промышленные предприятия с использованием бэкдора PhantomPyramid, которую наши эксперты с высокой степенью уверенности атрибутируют группе Head Mare. Атака была достаточно стандартной — письмо, якобы содержащее конфиденциальную информацию плюс архив со зловредом, пароль для распаковки которого находится прямо в теле письма. Но интересен способ, при помощи которого злоумышленники прятали свой вредоносный код в, казалось бы, безобидном файле, — для этого они использовали технику polyglot.
      Что такое техника polyglot
      В матрице MITRE ATT&CK polyglot-файлы описываются как файлы, относящиеся сразу к нескольким типам и работающие по-разному в зависимости от приложения, в котором они запущены. Используются они для маскировки зловредов — для пользователя, а также для некоторых защитных механизмов они могут выглядеть как что-то совершенно безопасное, например картинка или документ. А по факту внутри находится вредоносный код. Причем код может быть написан сразу на нескольких языках программирования.
      Злоумышленники используют самое разное сочетание форматов. Компания Unit42 исследовала атаку с применением файла контекстной справки в формате Microsoft Compiled HTML Help (расширение .chm), который одновременно является HTML-приложением (файлом в формате .hta). Исследователи также описывают применение картинки в формате .jpeg, внутри которой по факту находится PHP-архив .phar. В случае с атакой, исследованной нашими экспертами, внутри архива .zip был спрятан исполняемый код.
      .
      View the full article
    • huang1111
      Автор huang1111
      Здравствуйте, я пользователь из Китая. На протяжении последних лет я постоянно использую продукты Kaspersky и неоднократно участвовал в ваших бета-тестированиях. Также вы много раз приглашали меня на встречи фанатов.
      Сегодня я хотел бы сообщить о проблеме, которую замечаю уже несколько лет: в китайском регионе серьёзные проблемы с качеством обслуживания со стороны технической поддержки — как в плане отношения к пользователям, так и в профессиональной компетентности. Я приведу пример на основании недавнего случая:
      ID моего обращения: INC000017453187
      Описание: при использовании антивируса Kaspersky я обнаружил несовместимость с одним из китайских приложений. Антивирус в процессе фонового сканирования (проверка на руткиты) определяет приложение как MEM:Trojan.Win32.SEPEH.gen. Это довольно распространённая ситуация, однако в процессе общения с технической поддержкой возникли следующие серьёзные проблемы:
      Проблема 1: Технический специалист, узнав, что мой файл был определён как вирус типа MEM, запросил у меня образец вредоносного ПО. Однако при таком типе обнаружения никакие файлы не изолируются, и требовать у пользователя «вирусный образец» — некорректно. Следовало бы порекомендовать сбор трассировки (trace) для анализа ситуации и поиска решения.
      Проблема 2: Когда я сообщил, что срабатывание происходит только при фоновом сканировании, и что его невозможно запустить вручную из пользовательского интерфейса, специалист не обратился к внутренней команде за решением, а просто предложил мне перезапустить компьютер, включить сбор трассировки и ждать, пока проблема снова проявится. Это абсурдно. Без понимания условий срабатывания требовать от пользователя просто ждать и долгое время записывать трассировку — это неэффективно, приводит к большому объёму логов, замедляет систему и не гарантирует результата. Более того, специалист даже не уточнил, возможно ли, что фоновое сканирование не сработает автоматически, что также говорит о безответственном подходе.
      Проблема 3: Поскольку я давно участвую в ваших бета-тестах, я хорошо знаком с работой вашей программы. Я попросил специалиста узнать у внутренней команды, существует ли способ ручного запуска такого сканирования. Однако он полностью проигнорировал мою просьбу и настаивал на своём методе — ждать бесконечно долго.
      Проблема 4: В итоге, с помощью утилиты командной строки AVP я сам нашёл способ вручную запустить нужное сканирование, успешно воспроизвёл проблему, собрал трассировку и записал видео. Но специалист технической поддержки, как оказалось, даже не знал о существовании этого метода и продолжал настаивать на том, чтобы я просто ждал.
      Вывод: За последние годы качество технической поддержки в китайском регионе значительно ухудшилось. Сотрудники не прислушиваются к пользователям и действуют как роботы, строго по инструкции, без участия и понимания. Мне неизвестно, сколько пользователей уже отказались от Kaspersky из-за подобного отношения. Я помню, как в 2022 году китайская поддержка действительно заботилась о клиентах: предлагали решения, шли навстречу. А сейчас это словно машины без души.
      Я настоятельно прошу вас провести более глубокое и всестороннее расследование текущей ситуации в китайской технической поддержке. Для антивирусного программного обеспечения качество сервиса — важнейшая составляющая.
    • YuriyS
      Автор YuriyS
      Такая проблема, при попытке установить антивирус, закрывается программа установки, каждый раз ( в диапазоне 60-67%), попробовал использовать rescue disk, думал может пакость какая то забралась, но ничего не нашел
    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
×
×
  • Создать...