Поддержим акцию " Kaspersky AV must die! "

MT
На сайте с 02.03.2006
Offline
101
#111
ok!:

Ну они туда попали случайно и сразу пропали из базы... Случайность бывает у всех :)

Это не случайности. А безмозглая работа + попытки заниматься цензурой в интернете, вместо того чем им положено заниматься (отлавливать реальные вирусы и оптимизировать свой тормозной софт). Просто крупные резонансные случаи (типа гугла и li.ru) они быстро исправляют, дабы не схлопотать, а на мелкие забивают.

Так в этом случае - на звоники и письма отвечали отписками или вообще попросту забивали. Разве что в суд подавать на касперских оставалось. Но проще оказалось забить на небольшой % посетителей пользующихся касперским (тем более и сам проект не основной был), чем устаивать разборки в суде (изходя из соотношения потерь и затрат времени и денег, которые придется потатить, чтобы доказать, что ты не верблюд - у кашперских юристы неплохие имеются).

ok!:
Да очень просто, модераторы смотрят форму оплаты смс и видят "Цена всего 5 руб в сутки на 10$ номере" или кто то украл аккаунты вконтакте и проспамил ссылку на сайт с лохотроном. Да и банят пока только крупные лохотроны...
Плиз, ну хоть кто нидь скиньте ссылку на нормальные проект который забанил каспер :)

Например партнерки работающие с клик-андер/поп-андер трафом банились (1under.ru к примеру) и биржи трафа не однократно. Никаких смс там в принципе нет. А решать в стиле а "клик-андер это отстой, надо их забанить", никто такого права касперским не давал!. Максимум можно в рекламный фильтр занести(тот что баннеры режет), но не обманывать пользователя называя это фишингом, а скрипты на которых оно работает - вирусами. (а именно так касперский и делал)

Некоторые фильмовые ПП банились (например dircash.ru, старые домены dirkino.su, dirkino.ru), не смотря на честное указание стоимости смс и что пользователь за них получит (сколько фильмов и на какой срок доступ). Зайдите сами посмотрите как стоимость указана (выбрать скачать какой-либо фильм): dirmovie.com (и так сделали НЕ в свяви с последними собитиями, так было изначально еще до бана каспером и изменения правил у биллингов)

Причем банились как платники (сайты куда попадает пользователь), так и сам домен партнерки зачем-то, хотя на него кроме вебмастеров никто и не заходит и никакой оплаты там ни от кого не требуют.

Наверно это они решили с "пиратами" побороться.

Правильно выше сказали. Комплекс бога в одном месте заиграл: слишком разрослась компания ожирела и обнаглела, до токой степени что стала считать себя истиной в последней инстанции. Как хочу так и делаю.

Man_wolf_seo
На сайте с 03.07.2009
Offline
32
#112

Как удалить Касперского? платник у кого есть в тему?. 😂 заработанные деньги пойдут на борьбу с каспером в общак. 😎

MT
На сайте с 02.03.2006
Offline
101
#113
ok!:
Ну про борьбу ты ошибся, борьба началась только после того как каспер наказал за это… Да и не могут такие большие (особенно еротезер, которых очень жаль) системы все контролировать, порой вебматер добавляет нормальный сайт, а после того как сайт прошел модерацию добавляют всякие гадости (и до первой абузы может пройти довольно много времени)…

Ага и согласно логике касперского, надо забанить не только виновный сайт(на котором была какая-то гадость), но и систему через которую был переход (даже если это единичные случаи, т.к. как правильно заметили абсолютно за всем уследить невозможно), причем пожизненно. (например у гугла есть фишка - он промежуточный сайт тоже может в черный список занести, но только если переадресация подтверждается повторно, а потом если в течении 90 дней сайт в редиректах на зараженные ресурсы замечен не был, то он из черного списка автоматом удаляется. В результате те кто на вирусню льет целенаправленно из черного списка не вылезает, а кто попал тута случайно через некоторое время "реабилитируется")

И со спамом ссылками аналогично - увидили ссылку и сразу забанили.

А если я сейчас возму и разошлю спам со ссылками на этот форум (ну из вредности - западлянку хочу сделать, допустим зуб у меня на владельца) и касперский радостно занесет его в базу?

По-идее да. Но на практике скорее всего нет - присцат на такой крупный ресурс руку поднимать(или сначала добават, а потом уберут после жалобы). А любой другой ресурс поменьше легко и недорого можно в черный список каспера засадить.

MyTraf добавил 20.02.2010 в 01:32

trafbax:
ok!, я не ошибся - Я ЗНАЮ !!! до этого он вел себя адекватно, как и все антивирусы, затем пачками без разбору. Под его мельницу большинство адулт вебмастеров белых попало и я в том числе.
Вот вот, не успел еротизер промодерировать, его хоп, в бан., другие себя так не ведут, не ужели не знали перед тем как добавить в бан его, что это мощная система.. да и не из за этого, говорю же - фишинг

Крыша у каспера поехала где-то в конце ноября-начале декабря прошлого года. До этого вел себя более-менее адекватно.(хотя фишинг фильтр у него уже не один год есть, просто раньше в него только явная гадость попадала). А после этого резко начались массовые баны по поводу и без повода.

Т.е. это не плавно к этому пришли. Это было какое-то решение на уровне руководства и целенаправленное изменение политики.

MyTraf добавил 20.02.2010 в 01:56

kxk:
unemployed, А, чего с ним справляться-то подумаешь полиморфный криптор, почему Нортон смог, а Кашмарский нет ? Кашмарский с тем же успехом пропускает и пинчера. Позорный антивирус.

Так а вы разве не знаете как их "антивирусный сканер" сейчас работает? 😎

Я это изучил, когда одно время кашперский банил один мой скрипт - у них в базу просто заносится короткая текстовая строчка 5-10 байт длиной встречающаяся в файле (как она выбирается - хз, по-моему как левая пятка захочет) и любой файл в котором попадается такая же последовательность байтов называется вирусом (даже если это совсем другой файл). Соотвественно я просто менял эту строчку немного (имя одной переменной в частности) и кашперский переставал видеть в скрипте вирус. (это было намного проще чем объяснить им, что это не вирус вообще) Или наоброт вставлял эту строчку в другой файл (просто в кусок текста например) - и он визжал что это вирус.

Соотвественно если вирус полиморфный и криптованный т.е. его тело постоянно меняется, если смотреть "в тупую" и не проводить анализ то в нем вроде как нет постоянных неизменных последовательностей(на самом деле они есть, но скрыты) то и "супер-сканер" кашперских его и не может обнаружить. :p

Я думаю то резкое "ускорение" про которое тут упоминали (что начиная с какой-то версии касперский стал намного быстрее работать, вырвавшись с позиции "супер-тормоз" до позиции "скорость так себе") и было связано с упрощением и примитивизацией сканера.

P.S.

С этим же связаны и многочисленные ложные срабатывания касперского. Просто добавляют очередную слишком короткую "срочку" в базу, а потом оказывается что по случайному стечению обстоятельств такая же последовательность байтов встречается в каком-либо другом файле и касперский на него тоже начинает ругаться как на вирус. Если это какой-то нужный и важный файл и идет много жалоб, то в сред. обновление баз его добавляют в исключения. Если же вала жалоб не наблюдается, то все остается как есть.

Medianovosti.ru
На сайте с 02.01.2009
Offline
32
#114
MyTraf:

и "супер-сканер" кашперских его и не может обнаружить.

Этот супер сканер вобще не может нифига обнаружить, они пошли по легкому пути, будем банить все подряд а там хз, глядишь и действительно пальцем в небо попадем

Троян inetmib1.dll ворует реквизиты и ключи. Находится в папке WM кипера, в паре с загрузчиком trojan.download.35582(цифры могут быть другие, сути не меняют). Нормальный файл inetmib1.dll находится в папке C:/windows/system32 и C:/windows/system32/dllcache. Это системный нормальный файл его удалять не надо. Троян создает файл с таким же именем но по другому пути. В моем случае я его обнаружил в папке с установленным кипером вебмани. Троян встраивается в кипер - это позволяет ему обходить фаервол при условии, что киперу разрешена вся сетевая активность и маскируется под системный файл inetmib1.dll. Кипер использует эту системную dll, следовательно троян получает управление подменяя собой эту dll. Кража ваших денег достигается путем "совершенства оси MS" тем что, когда ваш WM кипер пытается подгрузить системную библиотеку, виндовс выдает киперу первый найденный вариант, в этом случае троян inetmib1.dll из папки WM.

Каспером не обнаружился, выловил его совершенно случайно, после того как словил банер "Отправьте СМС", банер удалил и решил дополнительно прогнать комп еще Dr.Web CureIt(бесплатная последняя версия на сайте найдете).

Так что проверяйте, и если бабло уведут и вы потом обнаружите этот троян у себя, вините только себя. После удаления трояна, не забудьте сменить пароль и файл ключей. У меня ничего не сперли, потому что денег не было на счету, снял в прошлом году все что было. Вот такая напасть, хоть нетбук спецом покупай для работы с кошельком

Если вы обнаружили файл inetmib1.dll в папке с кипером, то это 100% троян.
MyTraf:
начиная с какой-то версии касперский стал намного быстрее работать, вырвавшись с позиции "супер-тормоз" до позиции "скорость так себе"

улыбнуло :D

Вебмастер (http://medianovosti.ru/)
trafbax
На сайте с 05.02.2010
Offline
130
#115

Ребят, заметил, мы не в тему перешли... Спорим : защитники каспера(повторюсь: не могу понять что они в этой ветке забыли) с возмущающимеся их действиями :)

Давайте по теме: если у кого есть ресурсы или другие возможности какие, давайте подключимся к еротизеру и другим уже подключившимся в плане проводить агитацию против каспера ? Мы не мощные, зато нас много !

P.S. Репутация на форуме как считается ? Только залез в эту тему и начал антиагитировать каспера - сразу в минус.. Надо просто добавить кнопочки СПАСИБО и ..НЕСПАСИБО :) ., короче чтобы видеть кто что нажал... Я в свою очередь добавляю одобрение всем кто в танке против каспера, что бы у нас минусы не росли со стороны защитников, этого жду и от других, а то они нам портят, а мы что ?

kxk
На сайте с 30.01.2005
Offline
990
kxk
#116

Medianovosti.ru, Ну wmstealer на данный момент может поймать только 1 антивирус, куре ит ловит только те модификации что есть в базе. Чтобы школьники не начали и под него работать я палить тему не буду пусть перебирают 100 антивирусов :) На самом деле компания webmoney может буквально введя 1 единственную проверку в кипер избавиться от этого вируса, но почему то им проще отрицать факт дыры основанной на уязвимости самих windows приложений.

P.S. Я плотно на добровольных началах работаю с западными антивирусными лабораториями, хоть где-то мой талант заметили.

Ваш DEVOPS
world creator
На сайте с 14.08.2008
Offline
107
#117

кто-нибудь знает как связаться с каспером по поводу бана сайта? на какой мыло писать?

Fat Bear
На сайте с 01.12.2006
Offline
264
#118
world creator:
кто-нибудь знает как связаться с каспером по поводу бана сайта? на какой мыло писать?

А на сайте Касперского контактов нет?

На выбор: kaspersky.ru/contacts

Открыть счёт в Capitalist ( https://capitalist.net/reg?from=e5707ff0c3 ). Виртуальные карты, USDT, банковские переводы, выплаты партнёрских программ. Push-партнёрка с высоким рейтом hClicks(https://hclicks.com/?ref=61dc0714).
Akcium
На сайте с 23.07.2007
Offline
107
#119

а как можно проверить по поводу бани, кроме конечно как устанавливать каспера?

видел где-то сайт, щас не найду (((

CW
На сайте с 07.09.2005
Offline
158
#120
kimberlit:
новый eee 1005

Оффтоп: сколько держит заряд батареи?

Сквозь холод тумана шагаю в пальтишке Куплю сайтов с Adsense или еще что-нибудь

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий