Перейти к содержимому


Фото
- - - - -

Ложный детект


  • Please log in to reply
49 ответов в этой теме

#1 bap79

bap79

    Advanced Member

  • Posters
  • 508 Сообщений:

Отправлено 20 Сентябрь 2011 - 12:57

Вот ссылка
http://www.gtopala.com/download/siw.exe

Файл помещается в карантин.


[drweb.com #2659826] Обработано: Form submitted - parental control От кого: Internet Monitoring Service Doctor Web Ltd. <parent@rt-web.dev.drweb.com> Кому:
Сегодня, 13:32

Уважаемый (-ая) ,


Ваш запрос был проанализирован, данная ссылка не входит в список фильтрации по указанной категории.




Спасибо за сотрудничество.

--
С уважением,
Служба интернет-мониторинга ООО "Доктор Веб"


-------------------Запрос--------------------------------------

Form submitted at support.drweb.com/new/urlfilter/ with following parameters:
name: Александр
email:
url: http://www.gtopala.com/download/siw.exe
filter: источник распространения вирусов
category: 1 (false alarm)
comment:
помещает файл в карантин

Прикрепленные файлы:

  • Прикрепленный файл  ______.PNG   15,46К   7 Скачано раз


#2 bap79

bap79

    Advanced Member

  • Posters
  • 508 Сообщений:

Отправлено 20 Сентябрь 2011 - 13:00

Источник http://www.ixbt.com/news/soft/index.shtml?15/06/33

#3 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 577 Сообщений:

Отправлено 20 Сентябрь 2011 - 13:08

это детект файла как вирус. отсылайте в вирлаб.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#4 Grigory Lisin

Grigory Lisin

    Advanced Member

  • Virus Analysts
  • 533 Сообщений:

Отправлено 20 Сентябрь 2011 - 13:22

Сейчас гляну.

Угу ложняк, отключил...

Сообщение было изменено Grigory Lisin: 20 Сентябрь 2011 - 13:25


#5 bap79

bap79

    Advanced Member

  • Posters
  • 508 Сообщений:

Отправлено 20 Сентябрь 2011 - 14:00

Сейчас гляну.

Угу ложняк, отключил...

Базы обновил, но

Прикрепленные файлы:



#6 Grigory Lisin

Grigory Lisin

    Advanced Member

  • Virus Analysts
  • 533 Сообщений:

Отправлено 20 Сентябрь 2011 - 14:01

Так база еще не вышла :-)

#7 ezzo

ezzo

    Guru

  • Beta Testers
  • 4 203 Сообщений:

Отправлено 20 Сентябрь 2011 - 14:02

bap79
пока рано. Перед тем как детект попадет в базы, он сначала проходит тестирования, а это занимает около 2-3 часов после того как вам пришло письмо с ответом на тикет. :rolleyes:

Regards, ezzo.


#8 bap79

bap79

    Advanced Member

  • Posters
  • 508 Сообщений:

Отправлено 20 Сентябрь 2011 - 14:16

bap79
пока рано. Перед тем как детект попадет в базы, он сначала проходит тестирования, а это занимает около 2-3 часов после того как вам пришло письмо с ответом на тикет. :rolleyes:

А вот тут самое интересное и начинается.
Отправил 2 раза файл на карантине через правую кнопку мыши в карантине, но я так и не понял, отправился файл или нет, так как никого сообщения об успешной отправки или письма на почту нету...

#9 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Сентябрь 2011 - 14:38

bap79
пока рано. Перед тем как детект попадет в базы, он сначала проходит тестирования, а это занимает около 2-3 часов после того как вам пришло письмо с ответом на тикет. :rolleyes:

А вот тут самое интересное и начинается.
Отправил 2 раза файл на карантине через правую кнопку мыши в карантине, но я так и не понял, отправился файл или нет, так как никого сообщения об успешной отправки или письма на почту нету...

1. с этого email адреса раньше посылали файлы в вирлаб? а из карантина? тикеты приходили?
2. какого размера файл?

Сообщение было изменено userr: 20 Сентябрь 2011 - 14:40


#10 bap79

bap79

    Advanced Member

  • Posters
  • 508 Сообщений:

Отправлено 20 Сентябрь 2011 - 14:44

Послал из карантина, на почту ничего не пришло.

Прикрепленные файлы:

  • Прикрепленный файл  ______.PNG   104,35К   26 Скачано раз


#11 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Сентябрь 2011 - 14:51

bap79
еще раз - 1. с этого email адреса раньше посылали файлы в вирлаб? а из карантина? тикеты приходили?

то есть указывали раньше при отправке этот адрес? а из карантина раньше отправляли файлы? это адрес указывали?

#12 bap79

bap79

    Advanced Member

  • Posters
  • 508 Сообщений:

Отправлено 20 Сентябрь 2011 - 14:58

bap79
еще раз - 1. с этого email адреса раньше посылали файлы в вирлаб? а из карантина? тикеты приходили?

то есть указывали раньше при отправке этот адрес? а из карантина раньше отправляли файлы? это адрес указывали?


1 нет не посылал
2 из карантина тоже не посылал
3 свой адрес почты указал

#13 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Сентябрь 2011 - 15:06

bap79
еще раз - 1. с этого email адреса раньше посылали файлы в вирлаб? а из карантина? тикеты приходили?

то есть указывали раньше при отправке этот адрес? а из карантина раньше отправляли файлы? это адрес указывали?


1 нет не посылал
2 из карантина тоже не посылал
3 свой адрес почты указал


в первом письме этой темы Вы указали, что получили тикет [drweb.com #2659826]. То есть при отправке ссылки указали свой адрес почты, куда и пришёл ответ. Внимание, вопрос - когда посылали файл из карантина, указали тот же email?
http://vms.drweb.com/sendvirus - посылали когда-нибудь что-нибудь? всегда один и тот же email указывали - тот, на который пришёл ответ [drweb.com #2659826] ?

#14 bap79

bap79

    Advanced Member

  • Posters
  • 508 Сообщений:

Отправлено 20 Сентябрь 2011 - 15:24

bap79
еще раз - 1. с этого email адреса раньше посылали файлы в вирлаб? а из карантина? тикеты приходили?

то есть указывали раньше при отправке этот адрес? а из карантина раньше отправляли файлы? это адрес указывали?


1 нет не посылал
2 из карантина тоже не посылал
3 свой адрес почты указал


в первом письме этой темы Вы указали, что получили тикет [drweb.com #2659826]. То есть при отправке ссылки указали свой адрес почты, куда и пришёл ответ. Внимание, вопрос - когда посылали файл из карантина, указали тот же email?
http://vms.drweb.com/sendvirus - посылали когда-нибудь что-нибудь? всегда один и тот же email указывали - тот, на который пришёл ответ [drweb.com #2659826] ?

1 да
2 http://vms.drweb.com/sendvirus - ничего не посылал
3 всегда один и тот же email указываю

#15 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Сентябрь 2011 - 16:25

bap79
пишите жалобу в Поддержку. версии модулей из About не забудьте указать.

#16 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Сентябрь 2011 - 17:22

bap79
мне пришёл тикет, но с большой задержкой. проверьте почту.

#17 bap79

bap79

    Advanced Member

  • Posters
  • 508 Сообщений:

Отправлено 20 Сентябрь 2011 - 18:32

bap79
мне пришёл тикет, но с большой задержкой. проверьте почту.

А мне нет.
Плохо что не видно отчета об отправки файла.

#18 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Сентябрь 2011 - 18:54

bap79
мне пришёл тикет, но с большой задержкой. проверьте почту.

А мне нет.
Плохо что не видно отчета об отправки файла.

в спаме смотрели? на каком сервере ящик? (что после @ в адресе)

#19 bap79

bap79

    Advanced Member

  • Posters
  • 508 Сообщений:

Отправлено 20 Сентябрь 2011 - 19:34

bap79
мне пришёл тикет, но с большой задержкой. проверьте почту.

А мне нет.
Плохо что не видно отчета об отправки файла.

в спаме смотрели? на каком сервере ящик? (что после @ в адресе)

mail.ru
В спаме нет.
Плохо то что программа при отсылке не показывает отчет об отправки.
На работе прокся сотоит, вот и не поймешь...

#20 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 577 Сообщений:

Отправлено 20 Сентябрь 2011 - 20:25

Чтобы не напрягать юзеров. Тихо если все ок, если не отправилось покажется ошибка.
With best regards, Konstantin Yudin
Doctor Web, Ltd.