Ru-Board.club
← Вернуться в раздел «Программы»

» IKARUS anti.virus (security software, антивирус)

Автор: twinl
Дата сообщения: 13.06.2009 12:00

Цитата:
тогда по другому


Цитата:
- туды бегом - МАРШ!!!

1.Internet - не армейский плац.
2.
http://forum.ru-board.com/topic.cgi?forum=5&topic=28861&start=800#ltGeorge S 16:20 09-06-2009 [?]
George S 16:20 09-06-2009 [?]
Цитата:Safe'n'Sec - нахаляву!!!
Автор: dgsjsj
Дата сообщения: 13.06.2009 20:17
Коллеги, прошу вас не выяснять отношения публично. Если накипело, используйте ПМ.
Дело даже не в том кто прав или не прав.
Взгляните на ситуацию с такой стороны, выходя из своего дома, вы представляете свою семью, выезжая из родного места уже ту землю, где живёте, выезжая, из страны уже олицетворяете страну.
Бывая на иностранных ресурсах посвящённых компьютерной безопасности, я непременно приглашаю посетить наш. Если мы их тут не видим в качестве авторов постов, то это не означает, что люди изредка не заглядывают сюда.
Знаю точно, что IKARUS вызывает интерес от Вьетнама и Индонезии до Канады.
Я так подозреваю, им будет не интересно и при переводе смысл потеряется окончательно.
Автор: dgsjsj
Дата сообщения: 14.06.2009 10:10
Предупреждение Scancenter официального сайта IKARUS !
О опасных вложениях поступающих по электронной почте якобы для обновления
Microsoft Outlook
Outlook Express
TheBat
...


P.S. Извиняюсь за некорректность машинного перевода, суть я думаю понятна.
Автор: George S
Дата сообщения: 15.06.2009 09:14
dgsjsj, twinl
Наш форум постоянно читают сами разработчики, а не только разные иностранцы. Ругаться с товарищем не считаю нужным - уже всё сказал, и как офицер в отставке - буду общаться как привык. Надо уважать разработчика - написано же в теме шапки - официальный форум! Разработчик постоянно вкладывает деньги в исследования и улучшения своих продуктов и разговоры о варезе в теме про работу антивиря - мягко говоря аморальное уродство(уж простите южного человека, говорящего прямо в лицо). За 566 набитых сообщений на руборде можно было вычислить, что есть варезник для таких разговоров!

dgsjsj
Понравилось, что Вашу новость месячной давности о PCSL австрийцы решили всё-таки опубликовать)). Ну чтож на русском сайте тогда тоже опубликуем.
Автор: dgsjsj
Дата сообщения: 15.06.2009 23:01
@George S
Должен уточнить, что к появлению новости на австрийском сайте я не причастен.
Это данные новые - PCSL Total Protection Testing Report (2009 May Report)
и появились они впервые публично June 08 2009 21:35:35
Я ими, конечно, пользовался, только не здесь.
Немного подожду развития ситуации, и возможно, поделюсь впечатлениями о пребывании на международном интернет форуме по Security Software.
За положительное мнение о моём отношении к теме спасибо.
Автор: genahagen
Дата сообщения: 16.06.2009 06:42
dgsjsj
А как на это вложение реагируют все остальные антивирусы?Может это безвредная чья-то шутка,я помню в 2004-м у меня стоял Norton и тоже определил похожее по вашему (вернее сказать-описанию Ikarus вложение как вирус,а потом выяснилось,что это-письмо-спам,с вложением.Другие антивирусы(хотя бы самые популярные у нас) как реагируют?Если располагаете такой информацией,то желательно бы узнать ее именно от Вас.Если,конечно,Вам позволяет время.
Автор: dgsjsj
Дата сообщения: 16.06.2009 09:22
@genahagen
Если вы спрашиваете о вложении в почтовые сообщения (client_update.exe),
то вирусной лабораторией или как написано "Scancenter" это однозначно квалифицируется как вложение вместе с трояном ( sich jedoch ein Trojaner) или перефразируя содержащее троян.
У меня нет ни малейшего сомнения, что это так.
Язык описания вирусов (ViDL, (virus description language)Разработанный и представленный IKARUS Security Software GmbH в 1992году принят в качестве стандарта самым большим международным объединением в области компьютерной безопасности – ICSA.
IKARUS участник «The WildList Organization International»
http://www.wildlist.org/WildList/200904.htm
В рамках этой организации в июле1993 года своими данными обменивались 11 участников, в апреле 2009го число независимых участников и представителей разработчиков ПО было уже за 80.
Это совсем не означает, что все будут придерживаться одного наименования идентифицированного вредоносного ПО.

Цитата:
.Другие антивирусы(хотя бы самые популярные у нас) как реагируют?

Реагирую адекватно и текст сообщения очень похож.
http://www.securitylab.ru/news/380909.php
Как реагируют другие можете поискать сами.
P.S. Понятие «Вредоносное программное обеспечение» Malicious software
Законодательством разных стран квалифицируется в соответствии с принятыми законами, и реакция программ информационной безопасности могут иметь особенности.
Но в целом ИМХО всё движется в одном направлении. Будут ли другие, в том числе российские производители так жёстко как IKARUS отсеивать и причислять к вредоносному ПО всё то о чём мы недавно говорили?
Будут просто вынуждены даже без законодательной основы.
1.    Выход на мировой рынок и сертификация там.
2.    Пользователь, приехавший за границу со своим ноутбуком не захочет, чтобы его там самого упаковали из за наличия вредоносного ПО на нём.


Автор: genahagen
Дата сообщения: 16.06.2009 09:54
dgsjsj
Ясно,в Вашей компетентности Вы не дали ни малейшего повода усомниться(можно,конечно было и не так подробно-хватило бы первых четырех строк,написанных Вами).Большое спасибо.
Автор: dgsjsj
Дата сообщения: 16.06.2009 12:51
genahagen
Ваш вопрос перекликался с другими темами, и ответ адресован как бы Всем читающим независимо от уровня информированности. Да я и сам предпочитаю информацию, которую можно перепроверить. Принцип доверяй, но проверяй, ко мне вполне применим . Могу быть субъективен или просто накосячить с переводом текста.
Автор: genahagen
Дата сообщения: 16.06.2009 14:02
dgsjsj
Не скромничайте просто по манере изложения своих мыслей у Вас можно поучиться.Ну а если Вы и ''накосячите'' ,то незначительно,Вы информируете людей,а не делаете себе пиар.Вот если бы Вы трезвонили,схватившись за голову-Ikarus обнаружил вирус,не открывайте вложения!!!! то это было бы по меньшей мере несерьезно.Всего наилучшего.
Автор: dgsjsj
Дата сообщения: 19.06.2009 21:29
@George S
У меня к вам несколько вопросов можно сказать не совсем в тему.
IKARUS virus.utilities с некоторого времени на этом ресурсе Компьютерный форум Ru.Board обнаруживает     HTML.Crypted
я эту Malware заслал в support.
Другой вопрос уже касается сайта
http://www.ika-rus.com/index.htm 89.111.176.97



Дело в том, что блок лист для Online Armor v3.5 поставляемый также и для пользователей Outpost сторонним разработчиком, блокирует доступ к вашему сайту.
Адрес объявленный как игнорируемый ackerbell.com:89.111.176.97-89.111.176.97
Каким-то - образом имеет тот же IP.
Я связался с авторами ipblocklists, люди там адекватные, и решение будет.
Возможно, это будет частная рекомендация для пользователя по редактированию, хотя это и так очевидно, возможно какое-то другое решение. В настоящее время абгрейд блок листов не сохраняет пользовательские настройки и редактировать придётся каждый раз, если совпадение адресов сохранится.
Возможно, что такое неприятное совпадение есть и у других создателей фильтров не только к Personal Firewall, но и просто к браузерам.
Например, подобный BISS IP Blocklists http://blocklistpro.com/download-center/blocklist-pro-blocklists-mirror/
Подумайте со своей стороны .




Добавлено:
@George S
Получил ответ от коллег, разработчиков блок листа.
    Вы можете удалить блок, что, если хотите. Причина, по которой IP заблокирован потому, что ackerbell.com была скомпрометирована. Первый доклад был 10 в этом месяце. Он используется для включения удаленного файла. Я думаю, что это деятельность, выступающая в бот тоже.

89.111.176.97 - IP хостов 99 Всего доменов http://whois.webhosting.info/89.111.176.97 я готов держать пари, больше доменов на этом сервере, были скомпрометированы.

Изменить = Я только что подтвердил, что скрипты все еще на ackerbell.com на сайте. А IRC-бот информация HTTPS: / / safeweb.norton.com / доклад / показать? Имя = ackerbell.com

Перевод не редактировал, дал как есть.
Автор: George S
Дата сообщения: 20.06.2009 12:15
dgsjsj
Можно скинуть мне лично семпл по и-мейл? Глупость какая-то получается...

По поводу блок-листа - там явная ошибка)). ИКАРУСовский сайт никаким боком не связан с каким-то аркбеллом. Да уж - так там куча моих сайтов попала под раздачу...
Так и не понял - сайт убран из блок-листа этого плагина?
Автор: dgsjsj
Дата сообщения: 20.06.2009 15:15
George S
IKARUS убрал детект HTML.Crypted на форуме и обозначил как ***** false-positive *****
Остальное будем смотреть уже наверное после выходных?

Автор: George S
Дата сообщения: 20.06.2009 16:16
dgsjsj
ответил по почте. думаю и с блокировкой сайта этим плагом разберемся) - хостинг уже вычислили.
Порадовала работа суппорта ИКАРУса - быстро убрали наш любимый ру-боард с фолсов.
СПОКОЙНОГО Воскресенья!
Автор: George S
Дата сообщения: 22.06.2009 07:50
dgsjsj
Ответ хостера )):
"Здравствуйте.
Ресурс закрыт, спасибо за информацию."

Конечно это судя по ответу разрабов Вашего плага - они блокирнули бездумно кучу айпишек... может напишите им - типа сайта-то уже нет, пока они не почистятся...
Автор: dgsjsj
Дата сообщения: 22.06.2009 12:19
@George S

Отправил просьбу разблокировать адрес Today, 12:32 PM
с подробной аргументацией. Учитывая большую разницу часовых поясов возможная реакция будет доступна мне завтра примерно в это время.



Цитата:
они блокирнули бездумно кучу айпишек...

Не надо так категорично. Первое они обо всех последствиях предупреждают
Reporting false positive
Please report false positive by adding a comment here or in the particular update entry of IP Blocklist. Click "Make Comment" in the calendar entry to report the false positive.
Example of false positive: IP address of google.com, microsoft.com, mozilla.com, yahoo.com etc.

Please note that blocked IP address that is shared by good and malicious domains is not called "False Positive". We reserve the right to not to delist or delist the IP if it's not a false positive. It's important that you have your own exclusion or remove it yourself by clicking "Edit" in the Blacklist section of Online Armor.

Второе, как я смог убедится люди достаточно квалифицированные, примерно моего поколения и уже не обременённые ненужными амбициями. Атмосфера общения здоровая и доброжелательная.

Будем считать они уже помогли не находиться в компании с дискредитированным ресурсом.
Как мудро замечает русская пословица «Нет худа без добра» и часть спасибо Hostingra можно отделить в их адрес.
Автор: George S
Дата сообщения: 22.06.2009 15:28
dgsjsj
Ну погорячился... обидно просто...

Добавлено:
спасибо за отправку письма
Автор: dgsjsj
Дата сообщения: 22.06.2009 17:31
George S
Ответ получил.
На мой запрос Today, 08:32 AM( по их времени)
Ответ на Today, 12:21 PM .
Даю оригинал текста.

Good, glad the host took it down. For the other providers such as Norton, you will have to contact them and let them know the host took down the domain.

Дело в том, что я и про Norton задавал вопрос, чтобы там информация не была застывшей.

Ну, это вы сами, если есть резон. Я просто по времени не могу. Возможно, Hosting займётся для очистки своей репутации.
Автор: George S
Дата сообщения: 23.06.2009 07:34
dgsjsj
https://safeweb.norton.com/report/show?name=ika-rus.com - всё "пучком"(как и через сайт адвизор), да и откуда бы взялось. Так что не вижу смысла к симантекам обращаться.
Еще раз спасибо.
Автор: dgsjsj
Дата сообщения: 23.06.2009 09:31
George S

Получил ответ основателя сайта и ведущего интересующего нас раздела.
Спасибо, я выражаю удовольствие, что вышеупомянутый дискредитированный сайт был закрыт.
Новая версия IP Blocklist не будет содержать названного IP.
Ещё раз спасибо.


От себя дополню, часть спасибо причитается Вам, этого человека не просто уважают на форуме как специалиста, но и очень тепло к нему относятся за необыкновенное обаяние.
Я тоже выражаю удовольствие от нашего оперативного взаимодействия и приобретения полезного опыта.

Автор: dgsjsj
Дата сообщения: 30.06.2009 10:19
26 июня 2009 г. Обновилось ядро программы VU до версии 1.1.64

Обновление ядра программы или как принято говорить «движка» датировано 24.06.2009 16:25:42

UPGRADE T3 Engine
T3 Extended Virus Engine (EVE) has version 1.1.64.0 time-stamped June 24, 2009, 16:25:42
The change took place June 26, 2009
from version 1.1.59 to version 1.1.64
[26-06-2009 17:27:56] info T3-Modul successfull patched.VNr 1.1.59-> 1.1.64
Автор: George S
Дата сообщения: 30.06.2009 13:01
There are following changes;

- scanner has a better protection against Exploits
- scan reaction/conduct is been optimized
- error handling was optimized
- the output for the commandline scanner was optimized

Additionally there were some of bugfixes (for example timeouts were adjusted…)

то есть
- лучшая защита против дыр ОС
- оптимизировано сканирование
- исправлены текущие ошибки
- оптимизирован сканер коммандной строки
Автор: Descloix
Дата сообщения: 30.06.2009 17:24
Отличная программа, легкая в установке и в работе. Но есть большое НО - нужно действительно пользоваться лицензионным либо бесплатным софтом, начиная от Windows и заканчивая мелкими утилитами.
Автор: George S
Дата сообщения: 01.07.2009 07:46
Descloix
Можно поставить вопрос по другому - сначала всё крякнуть, а потом уже ставить икарус(при том лицензионный) ))). А прога действительно отличная.
Автор: dgsjsj
Дата сообщения: 01.07.2009 07:56
Автор: Descloix
Дата сообщения: 02.07.2009 16:04
George S

Цитата:
Можно поставить вопрос по другому - сначала всё крякнуть, а потом уже ставить икарус

Все не получится. А если человек ежедневно что-то удаляет, обновляет, пробует новые программы, тогда ваш совет не подходит (ну просто лично мне). Но это уже вопрос не для программ.
Автор: dgsjsj
Дата сообщения: 02.07.2009 23:23
Не удержался, опробовал Microsoft Security Essentials Beta ,уж больно он по внешнему виду своей рациональностью напоминает IKARUS virus.utilities

В работе не удивил. Обновляется с большим напрягом. Полную проверку делал в два с лишним раза длительней. После IKARUS virus.utilities 1.0.97 не смог найти ни одной причины проявить свои возможности.
Ещё один аргумент, на сегодняшний день, в правильности построения защиты используя IKARUS.
Автор: dgsjsj
Дата сообщения: 13.07.2009 17:43
Сводные результаты тестирования антивирусов в июле на китайском форуме kpfans
http://www.kpfans.com/bbs/thread-511606-1-1.html
Ежедневные показатели эффективности по новым семплам.
Автор: George S
Дата сообщения: 14.07.2009 08:51
dgsjsj
я так понимаю аналог нашего вирусинфо?
Автор: dgsjsj
Дата сообщения: 14.07.2009 11:28
George S

Цитата:
я так понимаю аналог нашего вирусинфо?

Не знаю, на сколько он авторитетный в Китае, но если судить по поисковым системам по мим наблюдениям популярный. Не зависит от вендоров. Энтузиасты проходят, отбор на форуме на конкурсной основе занимаются тестированием и обменом опытом. Некоторые итоговые результаты доступны только членам форума, текущие всем.
Результаты, на мой взгляд, не выглядят фантастическими для той среды, откуда они добывают экземпляры зловредов. Испытания не претендуют на серьёзные исследования, образцов не много, но для ознакомления с программами подстёгивают интерес участников форума.
Регистрация на форуме ограничена, просто так зайти и зарегистрироваться не получится,
требуется приглашение и только в определённое время.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142

Предыдущая тема: Помогите найти ключ для Sony Vegas 8.0 Pro.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.