Перейти к содержанию

Тысячная запись в базе данных сетевых атак


Рекомендуемые сообщения

Потому что люди в ЛК РАБОТАЮТ а не спят как не которые ,не будим указывать палцем.... :lol:

MU только что спать собирался :)

Ссылка на комментарий
Поделиться на другие сайты

MU только что спать собирался :lol:

Кстати! Была как-то информация у нас на Форуме, что в ЛК по ночам

в службе техподдержки будет дежурный Админ. Тогда это только собирались

сделать, вопрос обсуждался. Так что, в ЛК теперь есть такой боец? ЛК не "дремлет"? :)

Ссылка на комментарий
Поделиться на другие сайты

При чем там админ в службе поддержки? :lol: Там своя дежурная смена специалистов.

Понятно. Значит у меня была неверная информация. Да оно, собственно, и логично,

что ЛК работает круглосуточно: беда может "постучаться" в любое время.

Ссылка на комментарий
Поделиться на другие сайты

беда может "постучаться" в любое время.

Интересно, с какими выражениями просыпаются эти специалисты, когда дежурная смена не справляется. Допустим при новой эпидемии в сети. Наверняка же всех "на уши" ставят.

 

- Серёга, харэ спать! Тут наши сервера "ломают"!!

- Ах, (пиип, пиип, пиип)! Да как эти (пиип, пиип, пиип) уже (пиип, пиип, пиип) ! Сейчас (пиип) еду (пиип)!

 

Кстати про базы. Слышал, что время от времени проводится оптимизация. Что это значит? Убирают сигнатуры от зловредов для старых осей или как?

Изменено пользователем Hitomi
Ссылка на комментарий
Поделиться на другие сайты

Нет. Это значит что делают сигнатуру более "широкопрофильной" и она начинает заменять две прошлых, три, пять, пятьдесят, тысячу... Объединяют на основе общих признаков. Сразу такую сигнатуру сделать крайне трудно, т.к. не знаешь, что будет завтра.

 

Это грубо, конечно.

Изменено пользователем Umnik
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Кстати про базы. Слышал, что время от времени проводится оптимизация. Что это значит? Убирают сигнатуры от зловредов для старых осей или как?

 

Обычные сигнатуры заменяют generic детектированием...

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Обычные сигнатуры заменяют generic детектированием...

Значит срабатывать на зловред будет как проактивка, без твёрдого вердикта? Или такой дженерик выскочит красный а не жёлтый как обычно? Непонятно. Как реагировать на алерт в таком случае - ложное срабатывание (от чего проактивка не застрахована) или извесный вредонос (под странным детектом)?

Ссылка на комментарий
Поделиться на другие сайты

generic (gen) -это расширенная сигнатура, не путать с эвристиками...

 

ex: Trojan-Ransom.Win32.Hexzone.gen

Изменено пользователем Гриша
Ссылка на комментарий
Поделиться на другие сайты

ex: Trojan-Ransom.Win32.Hexzone.gen

Понял. Если в конце, значит вердикт твёрдый, но по расширенным сигнатурам. Если в начале - значит предположительно.

Ссылка на комментарий
Поделиться на другие сайты

Хм...Я бы сказал, нет идеальной защита. А надежная защита вполне реальное понятие.

Касперская защита спокойна вырубается теме же вирусами

Так что, об надежной можно еще поспорить -но это уже другая тема !

Ссылка на комментарий
Поделиться на другие сайты

Предположительно было бы Heur (Heuristic).

 

Всё! Теперь даже я понял. :) Всем спасибо.

 

Касперская защита спокойна вырубается теме же вирусами

Любая защита спокойна вырубается теме же вирусами. Тут Касперский не одинок.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • animewko25
      От animewko25
      Добрый день!
      Подскажите каким способом можно перенести базу данных SQL KSC на другой диск.
      Финт с заменой буквы не проходит,может быть есть какой нибудь мануал
    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
    • Дмитрий С1990
      От Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • Dmitriy11
      От Dmitriy11
      Здравствуйте, KES 11.9.0.351. После удаления приложения через безопасный режим с помощью kavremvr, и установкой обратно, при обновлении баз выдает ошибку «ошибка проверки баз и модулей приложения updater.xml» «ошибка проверки баз и модулей приложения u1901.xml»
×
×
  • Создать...