<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Когда ESET научится лечить руткиты?]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Когда ESET научится лечить руткиты? форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 07:25:55 +0300</pubDate>
		<item>
			<title>Когда ESET научится лечить руткиты?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic8965/message64703/">Когда ESET научится лечить руткиты?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			народ, шли бы вы лучше к Бабушкину кости перемывать. <br />
			<i>09.03.2013 14:59:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic8965/message64703/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic8965/message64703/</guid>
			<pubDate>Sat, 09 Mar 2013 14:59:27 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Когда ESET научится лечить руткиты?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic8965/message64701/">Когда ESET научится лечить руткиты?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />ORION пишет:<br />Компания делает ставку на обнаружение и отражение / удаление, а не лечение. Обычно даже если вылечивается система от руткита - она остается дырявой, "прогнившей". Да и никто не отменял человеческий принцип - гораздо легче выполнять профилактику, не допуская возможности что-то подхватить серьезное, чем потом лечиться неделями.<br />=============<br />А зачем кампании Eset напрягаться с лечением руткитов? Куда проще брать деньги с пользователей и не допускать заражения. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> <br />
			<i>09.03.2013 14:45:59, mike 1.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic8965/message64701/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic8965/message64701/</guid>
			<pubDate>Sat, 09 Mar 2013 14:45:59 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Когда ESET научится лечить руткиты?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic8965/message64700/">Когда ESET научится лечить руткиты?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<B>ORION</B>, в статистике, которую ты мне привел, на лидирующих местах HTML угрозы. HTML угрозы делают только одну функцию - переброс на сайт с эксплойт-паком(самый актуальный это Blackhole 2.0). Blackhole оценивает плагины, операционку и браузер на наличие дырок, если дыра в ПО есть и срабатывает эксплойт, то он тянет через дырку мальвару(которая, ясен пень, не палится сигнатурами и эвристикой).<br />Получается что компания не особо печется о тех, которых занесло на сайт с HTML мальварью раньше чем появился детект на этот сайт. <br />
			<i>09.03.2013 14:05:26, Avast 6.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic8965/message64700/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic8965/message64700/</guid>
			<pubDate>Sat, 09 Mar 2013 14:05:26 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Когда ESET научится лечить руткиты?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic8965/message64694/">Когда ESET научится лечить руткиты?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Есть еще такие варианты:<br />1. В их лабы отправляется глобальная статистика различных угроз со всего мира. И наибольший приоритет уделяется как раз этим угрозам. Ботнеты, руткиты не смотря свою технологичность, не топ-угрозы. Взять к примеру отчет за явнварь.<br />2. Решения конкурентов могут лечить, прибыли компания вряд ли получит больше за счет того что начнет у себя делать лечение рутов. А вот проблем точно будет полно, потому как ковырять руткиты зачастую это нужно много времени, и требуются хорошие спецы. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13749&" width="473" height="663" /><br /><i>09.03.2013 00:43:13, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic8965/message64694/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic8965/message64694/</guid>
			<pubDate>Sat, 09 Mar 2013 00:43:13 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Когда ESET научится лечить руткиты?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic8965/message64693/">Когда ESET научится лечить руткиты?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />ORION пишет:<br />Компания делает ставку на обнаружение и отражение / удаление, а не лечение.<br /><br />=============<br />Кажется я начинаю догадываться, почему ботнеты построенные на руткитах имеют миллионы активных ботов даже после того как разрабы руткита забросили обновлять руткит. Спрятать дроппер от сигнатур и эвристики просто, а хипс и прочую хрень из 10 человек, будет настраивать один - два, ну максимум три. <br />
			<i>09.03.2013 00:28:05, Avast 6.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic8965/message64693/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic8965/message64693/</guid>
			<pubDate>Sat, 09 Mar 2013 00:28:05 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Когда ESET научится лечить руткиты?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic8965/message64692/">Когда ESET научится лечить руткиты?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Компания делает ставку на обнаружение и отражение / удаление, а не лечение. Обычно даже если вылечивается система от руткита - она остается дырявой, "прогнившей". Да и никто не отменял человеческий принцип - гораздо легче выполнять профилактику, не допуская возможности что-то подхватить серьезное, чем потом лечиться неделями. <br />
			<i>09.03.2013 00:18:54, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic8965/message64692/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic8965/message64692/</guid>
			<pubDate>Sat, 09 Mar 2013 00:18:54 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Когда ESET научится лечить руткиты?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic8965/message64689/">Когда ESET научится лечить руткиты?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Компания ESET часто пишет про современные руткиты, описаны практически все современные руткиты. Но почему тогда продукты ESET не способны эти руткиты даже детектировать, уж не говоря про лечение?<br />Возьмем к примеру TDL4, нод научился стабильно его детектить только к 6 версии, хотя руткит появился за пару месяцев до релиза версии 4.2. Лечить же нод его не умеет, да и что лечить если детект идет на внедренную руткитом dll'ку, а не на драйвер или загрузчик в MBR.<br />Возьмем последний описанный ESET'ом руткит - Gapz. Мало того что на ХР нод его называет Mebroot, хотя ничего общего(ну разве что оба буткиты) у Mebroot и Gapz нету, так на Win7 x64 детекта нет вообще.<br /><noindex><a href="http://fastpic.ru/view/53/2013/0308/babd45eaced0edae3ab30d2a9913ad34.png.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://i53.fastpic.ru/thumb/2013/0308/34/babd45eaced0edae3ab30d2a9913ad34.jpeg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />Почему каспер, доктор, битдефендер руткиты видят и лечат, а нод нет? <br />
			<i>08.03.2013 22:41:27, Avast 6.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic8965/message64689/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic8965/message64689/</guid>
			<pubDate>Fri, 08 Mar 2013 22:41:27 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
	</channel>
</rss>
