Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Антивирусы


Закрытая тема
 
Опции темы Опции просмотра
Старый 06.01.2021, 02:58   #11 (permalink)
IronArgument
Специалист
 
Аватар для IronArgument
 
Регистрация: 08.04.2015
Сообщений: 13,669
Сказал(а) спасибо: 107
Поблагодарили 56 раз(а) в 25 сообщениях
Репутация: 76897
По умолчанию

Думаю все, интересующиеся этой темой, и так это поняли. Никита Сергеевич тоже руководствовался идейно-нравственными принципами, в сугубо собственном их понимании, и поступил так, как считал нужным.))) Имел на то полное право.
__________________
Errare humanum est, stultum est in errore perseverare.
IronArgument вне форума  

Старый 06.01.2021, 02:58
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Наверняка в этих обсуждениях люди уже написали много дельного

После удаления вируса
После удаления вируса Win32/TrojanDownloader.Carberp.AF выскакивают окошки

Старый 11.02.2021, 03:29   #12 (permalink)
Alex Prozac
Новичок
 
Регистрация: 25.11.2020
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 1 сообщении
Репутация: 1064
По умолчанию

Цитата:
Скажем так, когда я натравил на архив с утилитой мой антивирь, он его определил как ПНП, о чём я упомянул выше при удалении ссылки.
Ну, что уж тут поделать... За себя я уже сказал - делать вредоносное ПО, да еще и под своим именем, мне никакого резона нет; но я вполне допускаю, что антивирю моя прога не понравилась: любой антивирь ищет в коде "пациента" вызовы функций, типичные для вирусных программ - запись в ключи автозагрузки реестра, блокировка процессов в памяти, поиск и открытие файлов на винчестере... И если все эти функции вызываются из одной проги, то, разумеется, эвристический алгоритм антивиря может пометить ее, минимум, как подозрительную - потому, что и вирусы действуют примерно так же. Но и тем прогам, которые "идут по их следам", тоже ведь приходится и изменять ключи автозагрузки (очищая их от записей вируса), и прибивать процессы в ОЗУ (самого вируса)! Но антивирус, естественно, предпочитает перестраховаться: это как Дзержинскому приписывают слова, что, мол, "лучше расстрелять 10 человек, среди которых будет один враг и 9 невиновных; чем отпустить 9 невиновных и одного врага"))
Alex Prozac вне форума  
Старый 11.02.2021, 03:37   #13 (permalink)
Alex Prozac
Новичок
 
Регистрация: 25.11.2020
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 1 сообщении
Репутация: 1064
По умолчанию

Цитата:
а Вы относитесь к этому с юмором
Нууу, скорее, с пониманием: модер ведь тоже не для просто так назначен, его задача - хранить сайт и его форум от всякого разного нехорошего! Потому, что если этого самого нехорошего на форуме станет слишком много, он, как минимум, потеряет рейтинг - упадет в поисковиках, будут появляться отзывы типа "да там сплошные вирусы под видом утилит выкладывают" и т.п. А нет рейтинга - нет и денег у проекта; а нет денег - нет и проекта, т.к. за поддержку сайта, за домен и т.п. не лайками ведь платят!.. "Хозяин - барин", как говорится: понятно, что модер стоит за свой сайт, а не за гостя, который только зарегался, и уже лезет со своими утилитами)) Понять можно - "своя рубаха к телу ближе", и потенциальная потеря одного посетителя - ничто, по сравнению с потерей доверия к сайту! Так что, я все понимаю: будь я модером, я бы точно так же поступил, и тоже бы осторожничал!..
Alex Prozac вне форума  
Старый 11.02.2021, 04:11   #14 (permalink)
Alex Prozac
Новичок
 
Регистрация: 25.11.2020
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 1 сообщении
Репутация: 1064
По умолчанию

Цитата:
если не хватает компетенции, чтобы разобраться в каком-либо вопросе, облечённому властью проще просто запретить и нет проблем
Никиту Сергеевича, кстати, тоже понять можно)) И дело тут даже не в "некомпетентности" - это уже потом его посещение выставки раздули и гипертрофировали до анекдота, где обличенный властью "грубый колхозник", глухой к прекрасному, придирается к тонкому видинию "утонченных натура". Но де-факто у Хрущева были-таки причины дать "ятаквидящим" на орешки, причем причины вполне себе очевидные и на поверхности лежащие!

Ведь дело-то в чем было? Достаточно вспомнить, что СССР требовал от всех граждан отрабатывать за предоставляемые государством блага (в виде бесплатных медицины, образования, квартир, практически отсутствующей инфляции, цен на иные продукты ниже себестоимости и т.п.) - без уважительной причины не ходить на работу было нельзя, и существовала уголовная статья "о тунеядстве". Однако, всегда же ведь существовали такие молодые люди, которым на завод было ходить в лом, но жить при этом хотелось безбедно! Однако, дипломы тогда всем желающим не раздавали (как это делают сейчас), да и такого засилия офисов, в которых можно было бы отсидеться "в теплышке" и поковырять нос за ЗП в то время не существоало... Поэтому, выбор у начинающего богемца был не очень-то велик: либо на завод, либо в дурку, либо по этапу! Но ведь кто ищет - тот находит! И многие сотни стиляг нашли решение: лакомым кусочком для них стали всевозможные творческие союзы - художников, писателей, композиторов, скульпторов... Членство в таком заведении на должности штатного художника (к примеру) не только избавляло от проблем с "тунеядством", но еще и давало стабильный заработок - причем, безотносительно к количеству продуктов художниковой жизнедеятельности: государство тогда считало, что вдохновение художника - это вещь непостоянная, а кушать-то ему хочется всегда, и могло держать на балансе "члена", который не брался за кисти годами! Вот и причина, по кторой так много молодых людей, всеми правдами и неправдами, пытались окончить художественные училища и заделаться "художниками": легальная халява, а вовсе не " любовь к прекрасному" двигала ими! А любую свою посредственность и бездарность всегда можно было оправдать тем, что "я так вижу!", и что "вы просто не понимаете!". Все в канонах "12 стульев"))

Ну, а т.к. халява, обычно, не бывает долгой, то власть однажды прознала про это, и решила устроить выставку - своего рода "отчетный концерт". И вот тут-то у псевдо-"художников", ничего в художествах не понимающих, и случился форшмачок-с: надо что-то создать, а ни умения, ни таланта нет, как небыло! Вот и стали они прятаться за "ятаквидинее" - думали, что прокатит. Ан нет - не прокатило; недооценили они власть: Хрущев (или те, уто его окружал) оказались не такими тупыми, как хотелось бы юным "дарованиям". Де-факто, на этой выставке на одного "ятаквидящего" (т.е., человека с расстройством восприятия, действительно считающего окружающий его мир ТАКИМ) приходилось несколько посредственных стиляг, ищущих халявки!.. И думающих, что вечно будет прокатывать - мол, "гыыы, совки ж тупые, ахахах". Но непрокатило: ибо обманывать - нехорошо))

Тк что, гнев Никит Сергеича вполне понятен, логичен и объясним: просто шугнул из союза художников "особо кипучих лентяев" - пусть чем-то более полезным занимаются))
Alex Prozac вне форума  
Старый 19.05.2021, 20:01   #15 (permalink)
Ossa
Member
 
Регистрация: 03.04.2018
Сообщений: 1,182
Сказал(а) спасибо: 3
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 4662
По умолчанию

Цитата:
Сообщение от AlexZir Посмотреть сообщение
Утилита этого класса никак не может детектироваться как малварь или адварь, потому и напрягают результаты сканирования.
вполне может детектироваться. на Delphi пишется огромное количество малвари. поэтому параноидальные эвристические и дженерик-движки антивирусников лажают на повторяющиеся гены в коде. так в данном случае сработал на false positive эвристический движок Kaspersky и групповой дженерик-движок Bitdefender. а также высокое подозрение на малварь выдал эвристический движок быстрого реагирования Symantec. эти все детекты на самом деле несерьёзные, поскольку главное - сигнатурный детект, а не эвристический. единственное, что настораживает - это сигнатурные детекты Microsoft и Ikarus. но, я думаю это сигнатурные фолсы именно на код на Delphi, видимо для данного языка достаточно совпадающих сигнатурных подписей. так что даже хорошо известные антивирусные движки здесь смогли отличиться. остальные отличившиеся ав-двигатели вообще можно всерьёз не рассматривать, поскольку это либо форки Bitdefender, либо же движки низкого качества. и главное! очень показательно здесь молчание невероятно точных ESET и DrWeb.
Ossa вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 19.05.2021, 22:43   #16 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Весьма своевременный комментарий, ещё же и года не прошло с момента удаления вложения
__________________
Убить всех человеков!
AlexZir вне форума  
Старый 19.05.2021, 22:59   #17 (permalink)
Ossa
Member
 
Регистрация: 03.04.2018
Сообщений: 1,182
Сказал(а) спасибо: 3
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 4662
По умолчанию

Цитата:
Сообщение от AlexZir Посмотреть сообщение
Весьма своевременный комментарий, ещё же и года не прошло с момента удаления вложения
так лучче поздно, чем никогда
Ossa вне форума  
Старый 19.05.2021, 23:06   #18 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Неблагодарное это дело - пытаться научить человека тому, что он и сам знает. Прочитайте внимательно Утилита для удаления вируса Win32.Brontok.A и поймёте, что ТС не в обиде. Тема закрыта.
__________________
Убить всех человеков!
AlexZir вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема

Метки
brontok, brontok hunter, антивирус, бронток, удалить brontok

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 21:18.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.