Ru-Board.club
← Вернуться в раздел «Тестирование»

» Сборки Opera (Часть 3)

Автор: AVanti473
Дата сообщения: 05.05.2012 11:56

Цитата:
Tool.PassView.352 вот такой вирус сидит в OperaPassView.exe


Цитата:
В-третьих, когда вы сами думать научитесь, а не полагаться на тупые "антивирусные" продукты, которые на самом деле предназначены(особенно в последнее время), вовсе не для того, о чём вы думаете?


Только не ругайте сразу. Давайте рассмотрим объективно:
Этот OperaPassView оценивает как вирус не какой-нибудь новомодный антивирусник, а сам Доктор Вебер. У меня к примеру ESS так он вообще ничего подозрительного в этой опере не видит и если раньше, с антивирусными базами полугодовалой давности он хотя бы возмущался на UserJS_Uploader.plg да и то, только при пристальном сканировании, то сейчас с базами от самого конца апреля вообще молчит. Конечно, ни в коем случае никогда нельзя слепо доверять антивирусу и его сообщениям! НО, при всех нападках на антивирусные программы, попробуйте хотя бы пол месяца поработать без антивируса - вам понравиться - особенно итог такой работы Так что задумываться всёже надо и вот над чем:

Никогда не ставил и не поставлю под сомнение работу такого антивируса как Доктор Вебер (хоть сам уже бог знает сколько у себя его не использую). Это один из самых старейших антивирусов. Когда у нас на УПК только переходили на IBM, Доктор Вебер уже существовал под Нортон Коммандер. Да и что говорить, красноречивее всего скажет википедия, что история антивируса берёт своё начало аж в 1992 году. И всвязи с этим, антивирусная тревога от такого антивируса как минимум должна заставить задуматься!
Конечно там не вирус и с вашим компом ничего плохого не случиться, вопрос в том, чтобы ничего плохого не случилось с пользователем, например сердечного приступа от похищенных персональных данных каким-нибудь трояном! Троян - это не вирус! Вреда вашему железу и ПО он не нанесёт, а вот стукануть в сеть все ваши данные он вполне сможет, да учитывая скорости сети, практически сделает это мгновенно!
Самое прикольное, что такой троян определяется именно в OperaPassView. Как неожиданно (иронично так сказал )! Тоесть я понимаю троянов в кряках и патчах, которые просто не в состоянии взломать софт, не залезая при этом в систему и не требуя особых прав доступа к файлам - в этом случае с типа троянами всё понятно - программа полезла куда не должна была и антивирь решил, что это троян. Но куда может полезть OperaPassView, если по сути например Опера Унофициал даже в систему не прописывается??? Есть только подозрение, что сей файлик побежал открывать порт и стучать о паролях входа, за это ему антивирус и режет глотку. Правда это всего-лишь догадка и чтобы окончательно её развенчать, хоть здесь, хоть на других форумах, необходим детальный анализ кода этой программы, либо комментарий разработчиков Доктора Вебера - и никак иначе! Если ошибся антивирь, они, при составлении следующего обновления антивирусных баз уберут сей конфуз и пользователи будут спать спокойно, а если нет, ну наверное тогда спать спокойно, возможно рановато. Конечно, например какому-нибудь Майклу или Джейкобу из разработчиков этого модуля мало интересны пароли нашего какого-нибудь Васи Пупкина, но всё-таки, как-то пароли - это доступ на другие сервисы, и порой весьма крупные и серьёзные, а порой и у наших Василиев Пупкиных есть там не просто доступы, а доступы с определёнными привилегиями - так зачем же такой щедрый подарок дарить разработчикам троянов ?

ИМХО Хотя вот ещё аспект: По сравнению с вашим обычным торрент-клиентом, OperaPassView - детская шалость! А если вы ещё любитель тестировать разный софт с кряками - OperaPassView это последнее о чём вам нужно задумываться
Автор: JAcK2JAcK
Дата сообщения: 05.05.2012 15:20
AVanti473
Да где вы взяли слово троян, нив классификации drweb (Tool.PassView.352) ни в классификации других антивирусов (Смотрим тут.) не упоминается что это троян. Помоему у вас паранойя.
Автор: BormioS
Дата сообщения: 05.05.2012 15:50
AVanti473
Вы хотя бы имеете некоторое представление о классификации вредоносного по? Tool.PassView это не вирус,и тем более не троян,а инструмент(tool) для просмотра паролей.Многими антивирусами определяется как злонамеренное по
Автор: AVanti473
Дата сообщения: 05.05.2012 17:57

Цитата:
AVanti473
Да где вы взяли слово троян, нив классификации drweb (Tool.PassView.352) ни в классификации других антивирусов (Смотрим тут.) не упоминается что это троян. Помоему у вас паранойя.


Дык по вашей же ссылке у PCTools и Symantec, PassView определяется как троян... Иначе, чем ещё можно объяснить возможную опасность этого ПО??? С другой стороны, всё вышеописанное мною в сугубо IMHO, и не в коем случае не с позиции наезда на OperaPassView. Тем более, я попросил в начале предыдущего поста сильно меня не ругать Даже не думаю, что эта тема заслуживает горячих споров, потому как меня этот OperaPassView никак не трогает, просто теперь есть лишняя причина присмотреться к нему повнимательнее. Лично я при случае присмотрюсь, а остальным я думаю и заморачиваться на эту тему не стоит как гриться - качайте и смело пользуйтесь! В сетевом мире есть вещи намного страшнее возможных или мнимых угроз OperaPassView
Автор: spinout
Дата сообщения: 05.05.2012 18:22

Цитата:
попробуйте хотя бы пол месяца поработать без антивируса

Да вот около 7 лет уже живу без резидентного AV ПО. Ни одного случая заражения ни на одной машине:
Правильно настроенная ОС,
пакетный firewall(Настроенный!!!. Всё, что не разрешено - запрещено) и HIPS.
Опера(по умолчанию практически всё запрещено).
Дополнительно USBDLM(настроенный соотв. образом) и в качестве ФМ - Fаr(может всё - и процесс поглядеть/прибить, и *.xls? поглядеть, и vmdk открыть - да, в принципе, практически всё, что угодно).
И правило - никаких долбософтов и их выкидышей.
Это так, вкратце...

А насчёт всего остального - для начала сходите на NirSoft, затем(когда успокоитесь) подтяните матчасть по "вирусной теме".
На самом деле, практически ничего не стоит заставить любой AV продукт кричать благим матом на безобидный файл(абсолютно справедливо и обратное).

Для эксперимента, скачайте zd2t, вытащите из архива, проверьте вашими SEPами и макафями. Испугайтесь. Распакуйте ехе(заодно гляньте ресурсы, там - весело). Проверьте распакованный ехе снова. Думайте. Затем выкидывайте ваши антивири.
И так на каждом углу.
Автор: AVanti473
Дата сообщения: 05.05.2012 18:52
spinout, я и сам работаю исключительно под Shadow Defender Так что ничего не настраивая тоже могу обойтись без антивируса вообще Но это мы с вами, а не все простые пользователи. За замечания спасибо конечно и пусть вы 1000 раз правы, но видимо не вам приходится спасать завирусованные насмерть машины от пользователей, которые кроме агента и плеера в жизни ничего не знают. В последнем моём случае не помогли рескью диски вебера и езета, даже не спас рескьюдиск универсалвируссканера. Более 100000 угроз и это уже после того, как из автозагрузки было удалено всё подозрительное, вычленены все даже темповые файлы, вобщем удалено всё, что не удалялось + хитрыми путями таки был поставлен и обновлён Езет. И самое прикольное, что Езет даже не смог запуститься в полную силу + один чёрт вирус обнаруживается в оперативной памяти и калённым железом его оттуда не выгрызешь! Откуда и как туда попадает - МИСТИКА! Загрузочник - чист... Все диски проверены. Ничего уже не запускалось там без моего ведома, а вирус в оперативе! Даже отрубание батарейки биоса не спасло! Итог - 3 дня шаманства с бубном + рекомендация хороших спецов из одной конторы нашего города переустановить ОС. Не знаю как там и что получилось, я сам простыл в эти дни и отказался от дальнейшей работы с тем компом. А мои знакомые из Воронежа в эти же дни поймали такуюже хрень, только другое название у неё было и это при включённом ESS, просто постеснялись мне позвонить вовремя, чтобы ключики на обновление им вовремя дал и поймали! Итог - переустановка ОС. И таких примеров не два или три - их море! Вот после этого, пользователи теряют не только денежки на переустановку или ремонт ОС, а и рабочие дни без интернета, данные и пока с мастером договоришься, пока он придёт, пока что-то сделает... Поэтому обычные пользователи и начинают слепо верить антивирусам, что если честно, вполне справедливо, как справедливо и то, что я привык вместо возражения типа отправьте ваш антивирь куда дальше, говорю, что лично гарантирую работу ПО определённого как вирус или троян и в случае проблем обязуюсь их устранить лично и бесплатно! Вот такая гарантия работает намного лучше, чем посылать антивирусное ПО Зато 10 раз сам подумаешь и лишний раз присмотришься к тому же PassView или к подобному, потому что отвечать придётся самому!
Автор: spinout
Дата сообщения: 05.05.2012 19:13
AVanti473
MBRLock.x ?(5-10 минут работы)
Автор: AVanti473
Дата сообщения: 05.05.2012 19:45

Цитата:
MBRLock.x ?(5-10 минут работы)


Цитата:
Загрузочник - чист...


MBR там был не при чём. А название вируса уже не помню, бумажки недавно чистил, всё выбросил, да и не мои это уже проблемы. ОС там переустанавливать не смог по причине заболевания простудой, а сразу не стал, по причине КРИВОГО привода, который под семёру требовал в начале установки драйвера и хоть убей не давал ставить дальше. Можно было воткнуть ХР, но владельцы уже привыкли к домашней семёре... Комп был в одной железнодорожной конторе, пользуются сменщицы, а обновлять ключи каспера никто не желал - тупо выключали предупреждения. Поймали вирус, позвали дядю-тупореза, тот снёс Каспера, а поставить лицуху Нода не смог, что не удивительно при такой заражённости компа...

Офтоп закрываю, всем большое спасибо за советы!
Автор: Garalf
Дата сообщения: 06.05.2012 09:00

Цитата:
У кого-нить в Opera Unofficial 11.62 работают ролики с Дейлимоушен?


immortal223 У меня тоже не работает. А Вам удалось решить эту проблему

Автор: Alekskhv
Дата сообщения: 06.05.2012 16:58
AVanti473
Если PassView троян, то он должен сделать тук-тук-тук на волю, в интернет. Правильно? А он не делает. Фаервол молчит. Ладно, он втихую может шуршать на компе зачем-то. Выбираем его в ProcessMonitor и оставляем на несколько дней (после того, как он показал пароли). Проверяем. Нет, не шуршит. Как еще будем ловить?
Автор: AVanti473
Дата сообщения: 06.05.2012 18:22

Цитата:
Если PassView троян, то он должен сделать тук-тук-тук на волю, в интернет. Правильно?


Правильно.


Цитата:
А он не делает. Фаервол молчит.


Так опера же выходит в сеть и файерволом разрешена... (просто догадка)


Цитата:
Выбираем его в ProcessMonitor и оставляем на несколько дней (после того, как он показал пароли). Проверяем. Нет, не шуршит. Как еще будем ловить?


Хороший вопрос... Это в том случае, если PassView запускается отдельным процессом... А если переодика стука в сеть составляет например раз в месяц или раз в пол года (последнее конечно не актуально, но возможно)?
Я бы хотел во первых попросить прощение за продолжение беседы, потому как вроде тема не очень актуальна, но раз продолжаем, то во вторых, я поставил бы вопрос по другому: А нет ли спецов-программеров, кто мог бы вскрыть этот PassView и поглядеть, стучит он куда али нет? Просто мы ловим призраков, возможно надуманных мною или другими пользователями, да ещё там, где их возможно не поймаешь. Думаю достаточно определить чем упакован этот OperaPassView.exe, чем защищён, на каком языке написан и в случае успеха вскрытия отдать на анализ спецу, а на форуме дать результаты анализа - вопросы отпадут навсегда без всяких догадок.
2 вариант - получить официальный ответ от разработчиков антивирусного ПО, которое определило OperaPassView.exe небезопастной программой или трояном, и узнать в связи с чем такое решение принял антивирус. Тоже будет весьма весомый аргумент...

Если ни то не другое невозможно, предлагаю мир, дружбу, признать что я неправ (от меня не убудет) и закрыть тему по этому вопросу
Автор: WatsonRus
Дата сообщения: 06.05.2012 18:36
Нужно просто учиться читать, что именно пишут антивирусы. Антивирусы абсолютно правильно реагируют на Passview, потому как эта тулза действительно предназначена для просмотра паролей. И абсолютно правильно абсолютное большинство антивирусов говорит, что это not-a-virus, а "хакерский инструмент PSWTool", каковым Passview и является. Два известных параноика не в счет, они и определили-то эвристикой.
Автор: BormioS
Дата сообщения: 06.05.2012 18:46
AVanti473
Две ссылки для решения Ваших несуществующих проблем
http://www.nirsoft.net/faq.html
http://www.nirsoft.net/false_positive_report.html
Автор: q3a
Дата сообщения: 06.05.2012 19:18
BormioS
Без всякой крамолы, так просто, к сведению: по указанным ссылкам ни слова про OperaPassView
Автор: biface
Дата сообщения: 06.05.2012 20:20
Хочу на блокировку рекламы admuncer на чистую Opera Unofficial 11.62.1347 F , скажите по умолчанию все блокировщики выключены или что0-то надо отключать вручную???
Автор: AVanti473
Дата сообщения: 06.05.2012 20:24

Цитата:
скажите по умолчанию все блокировщики выключены или что0-то надо отключать вручную???


По умолчанию noads.js выключен, так что можно смело использовать коровку, хотя по мне так лучше использовать noads.js и забыть про корову навсегда (если конечно у вас нет мании пользоваться двумя или тремя браузерами одновременно )
Автор: OLEGofren
Дата сообщения: 06.05.2012 20:37
Устал от постоянно зависающего флэш плеера при просмотре роликов в Opera Unofficial 12.1174. Есть ли решение?
Автор: taxion
Дата сообщения: 07.05.2012 01:41
OLEGofren
12 пока ещё beta, попробуйте 11.62.1347
Автор: Gena1971
Дата сообщения: 07.05.2012 03:38
taxion
В 11.62 тоже виснет.
Автор: Kirukato86
Дата сообщения: 07.05.2012 13:48
OLEGofren
Gena1971
Попробуйте этот флэш Ссылка
Хоть и бета, но работает вроде
Автор: biface
Дата сообщения: 07.05.2012 15:02
появилась проблема после установки чистой я перенос папку icons, sessions и wand.dat и еще включил скрипт flashblock, operalink.
не знаю на каком этапе включился встроенный блокировщик

те при открытии вкладки через экспесс или закладки включается встроенный блокировщик. через меню он не выключается(
Автор: BennyBlanco
Дата сообщения: 09.05.2012 15:41
Silverlight Plug-In - 5.1.10411.0 x86
Видео для проверки.
Автор: Gena1971
Дата сообщения: 10.05.2012 10:14
Внезапно 11.64 вышел. Ждем сборку от Sinner8412
Автор: Funt44
Дата сообщения: 10.05.2012 13:57
BennyBlanco
скачал zip архив, содержимое (три библиотеки) закинул в D:\soft\opera\program\plugins
перезапустил оперу. прошел по ссылки для проверки, но там предлагается установить Silverlight.
может скопировал библиотеки не по назначению?
Автор: BelarusFreedom
Дата сообщения: 10.05.2012 15:30
Funt44

если работает какая-нибудь стенка, есть смысл обратить внимание на блокировку скрытых фреймов для страницы с видео...
Автор: Funt44
Дата сообщения: 10.05.2012 15:34
BelarusFreedom
стыд-то какой, flashblock причиною был.
Автор: mime13
Дата сообщения: 11.05.2012 12:37
Подскажите, реально ли добавить команду Обновить, в контекстное меню для группы вкладок??
Автор: Kiril777
Дата сообщения: 11.05.2012 13:47
mime13
конкретно забновить группу вкладок не получится, только одну или все.
Автор: 358
Дата сообщения: 11.05.2012 18:49
народ, скрипт zaycev_net только у меня не работает?
Автор: shadow user777
Дата сообщения: 13.05.2012 20:25
Снова не фунциклирует контекстный гугло-перевод. Opera Unofficial 11.62.1347

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267

Предыдущая тема: Браузерные войны: 2011 (Windows)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.