Страница 3 из 6 Первая 123456 Последняя
Показано с 41 по 60 из 106.

NOD 32 - еще в игре?

  1. #41
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Цитата Сообщение от AlphaM100 Посмотреть сообщение
    смотрел конечно,
    но предпочел,
    что бы такие файлы так же удалялись,

    в любом случае - это не полезная, необходимая для работы
    программа ( скрипт)
    Похожий autorun.inf присутствует на машинах НР/Компак для автоматизации восст. системы. Его что тоже удалять?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.01.2009
    Адрес
    Kharkov
    Сообщений
    76
    Вес репутации
    68
    нет, его там (НР/Компак) не удалять,
    а в моем случае - лучше что бы удалялась.

  4. #43
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Вопрос был просто в другом: надо проанализировать содержимое inf и дать вердикт за каким файлом охотиться. Это делает не а/вирус, а AVZ.
    а/вирус вряд ли когда это сможет делать, его задача анализ конкр. файла, а не его связей.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #44
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.03.2009
    Сообщений
    1
    Вес репутации
    73
    Не знаю, насколько Нод актуален для тех, кто регулярно (или даже изредка) заходит на порносайты... Но для очень редких пользователей (которые на такие сайты ни разу не заходили) - Нод очень даже подходит.

    Лично мне странно читать о нём плохие вещи: за три года систему пришлось переустанавливать два раза - один раз схватил что-то из локальной сетки (похоже, какого-то червя, ибо он сам зашёл). Так как я тогда вообще не знал, как удалять зловредов вручную, то переустановка была единственным доступным решением (её осуществлял мой знакомый, так как я даже этого не умел).

    А второй раз я подхватил загрузчик троянов на просторах liveinternet, когда искал музыку. Этого загрузчика Нод знал, но полностью вычистить его из системы не мог: когда я подключался к инету, Нод каждый раз отлавливал двух троянов и одного червя, но другие (которые загрузчик загрузил ещё), Ноду были незнакомы. Я тогда видел файлы зловреда в системных папках, но на этом мои познания заканчивались (о реестре и автозагрузке я тогда понятия не имел!..).

    Сейчас с файерволом Ноду ловить нечего, и он иногда от злости помещает в карантин трейнеры :-) Отчасти потому, что я уже задолбал вендоров (ведь так они называются?..), методично отсылая им на анализ одни и те же файлы.

    п.с.
    я люблю гулять по инету (не по всяким социальным сетям вроде Одноклассников и Вконтакте), поэтому всё же не считаю, что Нод у меня выкладывается не полностью. Значит, из игры он не вышел :-)

  6. #45
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1827
    Цитата Сообщение от JackD Посмотреть сообщение
    Не знаю, насколько Нод актуален для тех, кто регулярно (или даже изредка) заходит на порносайты... Но для очень редких пользователей (которые на такие сайты ни разу не заходили) - Нод очень даже подходит.

    Лично мне странно читать о нём плохие вещи: за три года систему пришлось переустанавливать два раза - один раз схватил что-то из локальной сетки (похоже, какого-то червя, ибо он сам зашёл). Так как я тогда вообще не знал, как удалять зловредов вручную, то переустановка была единственным доступным решением (её осуществлял мой знакомый, так как я даже этого не умел).
    Золотые слова Юрий Бенедиктович. Золотой ты человек.

  7. #46
    Junior Member Репутация
    Регистрация
    15.08.2005
    Сообщений
    48
    Вес репутации
    74
    Цитата Сообщение от JackD Посмотреть сообщение
    А второй раз я подхватил загрузчик троянов на просторах liveinternet, когда искал музыку. Этого загрузчика Нод знал, но полностью вычистить его из системы не мог: ..
    Не знал Нод этого загрузчика, т.к. допустил заражение. Сорри, но с логикой у Вас неадекват.

  8. #47
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    1. НОД вообще неплох, но есть у него большой недостаток, который я пронаблюдал недавно во время эпидемии Kido в одной сетке.
    Писал обмен сниффером на атакуемом компьютере. По анализу лога зафиксировал такой факт - от вливания файла по протоколу SMB (445 порт) на компьютер с работающим НОД 2.7 (точнее, от момента отключения атакующего) до обнаружения и удаления файла файловым монитором AMON прошло более 30 минут. До этого я не мог понять, каким образом Kido всё-таки умудряется заразить компьютер с НОД-ом. Когда увидел это в логе - наконец понял.
    Справедливости ради - в подавляющем большинстве атак НОД таки успевал удалить залитый файл. Но два раза мне приходилось убивать работающий rundll32.exe, запустивший троянскую dll в количестве 4х - 5ти экземляров.
    2. При установке на компьютер с работающим Kido НОД не видел его. Приходилось убивать троян Kidokiller-ом или CureIt, в процессе убиения НОД ловил временный файл unupx.tmp от Kidokiller-а и дальше уже оборону держал, с вышеописанными малочисленными пропусками.

  9. #48
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3736
    Ну, НОД 2.7, мягко говоря, староват
    Left home for a few days and look what happens...

  10. #49
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,015
    Вес репутации
    1153
    Цитата Сообщение от Alexey P. Посмотреть сообщение
    ...До этого я не мог понять, каким образом Kido всё-таки умудряется заразить компьютер с НОД-ом. Когда увидел это в логе - наконец понял.
    Интересно. А что именно происходило по логам?

  11. #50
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    403
    2.7 вообще плохо ловит в режиме реального времени. Точней, он их пропускал. Не помню уже как это было у меня, давно было. Помню, часто во временных папках при сканировании находил. И в архивах он влохо види вирусы. Вообщем - старье все таки
    Последний раз редактировалось senyak; 08.03.2009 в 21:45.
    Клуб любителей Symantec - http://symantecclub.ru/

  12. #51
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    403
    Узнаю стиль общения. Это не у Вас был ник "VPN"?
    Клуб любителей Symantec - http://symantecclub.ru/

  13. #52
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Цитата Сообщение от Vektra Посмотреть сообщение
    Насколько много дураков на Руси
    Мы на каждом километре (c)

  14. #53
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    143
    На 2003 сервер с Citrix Metaframe XP ставил на всякий случай нод, плюс там был 1с 7.7 на 500 юзеров, Jabber сервер, WSUS, всё работало 4 года не выключаясь, потом после меня туда пришли какие то нубы администраторы, хамили мне там и всё поломали.

  15. #54
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.02.2007
    Адрес
    Тбилиси
    Сообщений
    168
    Вес репутации
    207
    Уважаю его эвристик.
    Видел в. 2.7 с базами полуторагодовой давности. После того, как включил показ скрытых файлов и курсор был поднесён к скрытому/открытому файлу, лежавшему на раб. столе с наглым названием "Пинч", НОД сразу заявил, что "это, возможно, модификация Пинча".
    Но появилась досада, что он, следовательно, не видел скрытые/скрытые файлы.

  16. #55
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    Цитата Сообщение от santy Посмотреть сообщение
    Интересно. А что именно происходило по логам?
    Логи приложить не смогу, там приватная инфа, да и большие они.
    Суть я уже описал - файл заливается по протоколу SMB через 445 порт в \system32\plnao.dll (расширение может меняться, имя файла для одной машины уникально, но всегда одинаково) и так же точно через \atsvc в \Tasks ложится задание для планировщика atl0.job, активирующее эту dll раз в час (этих заданий может быть много, при большом их числе сервак будет падать от большого количества работающих копий червя). Дальше виндовый планировщик успевает запустить этот файл, потом НОД файл убивает, но червяк уже прекрасно работает в памяти.
    При беглом осмотре всё хорошо, НОД червя ловит, вот только и rundll32.exe в процессах надо обязательно смотреть

    ЗЫ: Главная причина успеха Kido - разгильдяйство админов. Простые пароли у системных админов в первую очередь, в частности, тех, что уже ушли, а их эккаунты не были удалены, и т.п. Вот ими зверюга и пользуется - подбирает пароль и потом ходит с ними по домену как с отмычкой, даже при наличии патчей.

  17. #56
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    403
    А мене стал нравится эвристик в НОДе 4. Чувствуется, его заметно подтянули.

    Добавлено через 5 минут

    Не надо рассказывать, что у файлового монитора НОД 2.7 была надежность 100%. Лично видал обратное. У меня он часто пропускал во временные папки вирусы. Настройки всегда были на максимуме
    Vektra - а Erekle не говорил, что отключал монитор, или я не так понял
    Последний раз редактировалось senyak; 09.03.2009 в 03:01. Причина: Добавлено
    Клуб любителей Symantec - http://symantecclub.ru/

  18. #57
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.02.2007
    Адрес
    Тбилиси
    Сообщений
    168
    Вес репутации
    207
    Не отключал и не включал.
    Сам НОД проработал нормально минимум и потом базы не обновлялись.
    Неудивительно, что в его присутствии вовсю орудовали всякие разные. Технологий, используемых некоторыми из них, полтора года назад вообще не было.
    Кстати, попросили посмотреть из-за надоедливой аналогичной картины, описанной здесь. Но так и не смог выяснить, что творило такое, надо было уложиться в 20-30 минут. Что-то снёс, что-то перехватил проснувшийся НОД, консолы исчезли, интернет появился, а большего хозяйн и не хотел. Потом они самы переустановили систему.

  19. #58
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    К сожалению, ув. Vektra нас покинул (забанен).
    Это т.н. Виталег, его на этом форуме не будет.

  20. #59
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1268
    А мене стал нравится эвристик в НОДе 4. Чувствуется, его заметно подтянули.
    Расскажите, пожалуйста, поподробнее...
    // ...

  21. #60
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.10.2006
    Сообщений
    64
    Вес репутации
    92
    Сравнивать с Kido и другими ситуациями не совсем честно .
    Здесь еще зависит от того , как отработала компания . И от самой программы тоже .
    У большинства нелегальных пользователей продуктов ESET , например , навсегда отключена передача статистической информации .

    Сейчас уже есть официальный технический форум в России .
    Может ситуация пойдет в лучшую сторону . Должна пойти .


    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Ну, НОД 2.7, мягко говоря, староват
    NOD 2.7 . Сканирование - чисто .
    Запускаю CureIt - rootkit /keylogger .
    NOD теперь тоже увидел ) . " Семен Семеныч " .

    Похоже пора переходить .

Страница 3 из 6 Первая 123456 Последняя

Похожие темы

  1. Ошибка приложения в игре
    От Andromegas в разделе Помогите!
    Ответов: 18
    Последнее сообщение: 18.08.2011, 15:57
  2. Высокий пинг в игре
    От m00nster в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 10.05.2010, 14:28
  3. Клавиатурный перехватчик в игре SniperElite...
    От кубик рубис в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 02.05.2010, 08:40
  4. Подозрительный файл в игре
    От Mikhail в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 22.02.2009, 01:51
  5. тормозит комп при игре
    От asdasd в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 17.06.2008, 18:15

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01545 seconds with 18 queries