А что в этом странного, новые вирусы антивири не ловят, выходит какая-нибудь обновлённая версия winlock-а и сразу куча заражений в инете.
Пока в базах не появится у касперских и прочих.
Пока в базах не появится у касперских и прочих.правила жесткие,включены все технологии
Что-то пробилось через HIPS? Тогда - или говенные настройки, или ошибка пользователя.
...но это др. история.
Если бы всё было так просто, тогда антивирусов бы не было.HIPS не панацея.

когда поверх платной на ноуте по окончании триала ставил "Premium" - HIPS сразу стал "off",
первую очередь - фаер

Поэтому, после пары подобных срабатываний, многие юзеры уже не глядя нажимают Allow.6-ка ставится по умолчанию с отключенным ХИПС.
после пары подобных срабатываний, многие юзеры уже не глядя нажимают Allow.

Что-то пробилось через HIPS?Скорее - что-то нагадило в песочнице, либо - человеческий фактор (юзер что-то жмакнул, не вникая).
6-ка ставится по умолчанию с отключенным ХИПС.Немного уточню: 6-ка ставится по умолчанию с активным профилем "Internet Security", в к-ром HIPS отключен.
Поэтому лучше ставить CIS без алертов, что бы известные вирусы сразу гнал в карантин, а неизвестные приложения просто не запускал. Как мне видится, в корпоративном секторе это оптимальный выбор. И пользователя не озадачивать выбором какую кнопку нажать.Так за то и речь веду уже на 2-х форумах. Главное - таки не забывать песочницу отключать, во избежание...
malwarebytes нашол 6 файлов и прописи в реестре на зараженных компьютерах. Троян провел все требуемые операции для своего функционирования. Файлы одни и те же на зараженных компьютерах,ветки реестра одинаковы.И да, любопытно было бы узнать, куда именно прописались файлы и какие ветви реестра модифицированы?
либо - человеческий фактор (юзер что-то жмакнул, не вникая).
Вряд ли. 500 машин заражено, скорее настройки либо новая зараза с правильным сертификатом.
И да, любопытно было бы узнать, куда именно прописались файлы и какие ветви реестра модифицированы?
новая зараза с правильным сертификатомЕсли ты о чем-то, вроде этого, то не все так плохо.
Для Комода просто валидного сертификата мало, надо еще, чтобы владелец сертификата присутствовал в базе доверенных поставщиков (кстати, LLC Mail.ru в этой базе нет).Ведь куча безобидных программ заставляет HIPS орать и задавать вопросы.


--> 
Если ты о чем-то, вроде этого, то не все так плохо.
надо еще, чтобы владелец сертификата присутствовал в базе доверенных поставщиков
Хорошо, что такие зловреды довольно редки.
а с появлением HTTP 2.0 с этим бед ещё прибавится
bases.cav предназначен для ручного обновления
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458
Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)