Перейти к содержанию

Тысячная запись в базе данных сетевых атак


Рекомендуемые сообщения

Потому что люди в ЛК РАБОТАЮТ а не спят как не которые ,не будим указывать палцем.... :lol:

MU только что спать собирался :)

Ссылка на комментарий
Поделиться на другие сайты

MU только что спать собирался :lol:

Кстати! Была как-то информация у нас на Форуме, что в ЛК по ночам

в службе техподдержки будет дежурный Админ. Тогда это только собирались

сделать, вопрос обсуждался. Так что, в ЛК теперь есть такой боец? ЛК не "дремлет"? :)

Ссылка на комментарий
Поделиться на другие сайты

При чем там админ в службе поддержки? :lol: Там своя дежурная смена специалистов.

Понятно. Значит у меня была неверная информация. Да оно, собственно, и логично,

что ЛК работает круглосуточно: беда может "постучаться" в любое время.

Ссылка на комментарий
Поделиться на другие сайты

беда может "постучаться" в любое время.

Интересно, с какими выражениями просыпаются эти специалисты, когда дежурная смена не справляется. Допустим при новой эпидемии в сети. Наверняка же всех "на уши" ставят.

 

- Серёга, харэ спать! Тут наши сервера "ломают"!!

- Ах, (пиип, пиип, пиип)! Да как эти (пиип, пиип, пиип) уже (пиип, пиип, пиип) ! Сейчас (пиип) еду (пиип)!

 

Кстати про базы. Слышал, что время от времени проводится оптимизация. Что это значит? Убирают сигнатуры от зловредов для старых осей или как?

Изменено пользователем Hitomi
Ссылка на комментарий
Поделиться на другие сайты

Нет. Это значит что делают сигнатуру более "широкопрофильной" и она начинает заменять две прошлых, три, пять, пятьдесят, тысячу... Объединяют на основе общих признаков. Сразу такую сигнатуру сделать крайне трудно, т.к. не знаешь, что будет завтра.

 

Это грубо, конечно.

Изменено пользователем Umnik
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Кстати про базы. Слышал, что время от времени проводится оптимизация. Что это значит? Убирают сигнатуры от зловредов для старых осей или как?

 

Обычные сигнатуры заменяют generic детектированием...

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Обычные сигнатуры заменяют generic детектированием...

Значит срабатывать на зловред будет как проактивка, без твёрдого вердикта? Или такой дженерик выскочит красный а не жёлтый как обычно? Непонятно. Как реагировать на алерт в таком случае - ложное срабатывание (от чего проактивка не застрахована) или извесный вредонос (под странным детектом)?

Ссылка на комментарий
Поделиться на другие сайты

generic (gen) -это расширенная сигнатура, не путать с эвристиками...

 

ex: Trojan-Ransom.Win32.Hexzone.gen

Изменено пользователем Гриша
Ссылка на комментарий
Поделиться на другие сайты

ex: Trojan-Ransom.Win32.Hexzone.gen

Понял. Если в конце, значит вердикт твёрдый, но по расширенным сигнатурам. Если в начале - значит предположительно.

Ссылка на комментарий
Поделиться на другие сайты

Хм...Я бы сказал, нет идеальной защита. А надежная защита вполне реальное понятие.

Касперская защита спокойна вырубается теме же вирусами

Так что, об надежной можно еще поспорить -но это уже другая тема !

Ссылка на комментарий
Поделиться на другие сайты

Предположительно было бы Heur (Heuristic).

 

Всё! Теперь даже я понял. :) Всем спасибо.

 

Касперская защита спокойна вырубается теме же вирусами

Любая защита спокойна вырубается теме же вирусами. Тут Касперский не одинок.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sergei5
      От sergei5
      Добрый день Вирус зашифровал все данные файл с расширением  62IKGXJL  помогите восстановить. Буду вам признателен.
    • Mason19
      От Mason19
      Приветствую. Понадобилось обновить сведения о железе ПК на сайте microsoft, так как изменилась конфигурация было 16 ГБ, стало 32, на сайте по прежнему отображалось как 16 ГБ.
      Решив что правильнее будет удалить ПК и добавить его заново, (на самом ПК был выполнен вход под локальной учетной записью), вот только после добавления ПК заново на сайт microsoft, он требует чтобы эта учетная запись (учетная запись microsoft) была включена постоянно, иначе ПК пропадает из списка устройств на сайте, как только входишь под локальной учеткой. Попробовав решить эту проблему через включения местоположения, результата естественно не дало, только теперь добавилась еще одна проблема не получается очистить сведения о последнем местоположении это функция поиск устройства на сайте.
    • animewko25
      От animewko25
      Добрый день!
      Подскажите каким способом можно перенести базу данных SQL KSC на другой диск.
      Финт с заменой буквы не проходит,может быть есть какой нибудь мануал
    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • Roma1
      От Roma1
      У меня есть зеркало видеорегистратор. Раз в два месяца я обновляю базы камер. Поменял ПК. На старом ноутбуке скачивание проходило нормально, а на новом пишет "Заблокировано скачивание опасного файла". При отключение Касперского происходит тоже самое. Видимо защита в ОС винда 10. Где и как мне временно отключить защиту для скачивания базы?
×
×
  • Создать...