Inhalte aufrufen


Profilbild
- - - - -

Бесплатный Curiet видит вирус, а лицензионный Drweb Enterprise нет! в чём причина?


  • Please log in to reply
59 Antworten zu diesem Thema

#1 Ivan.86

Ivan.86

    Newbie

  • Posters
  • 80 Beiträge

Geschrieben: 07 Januar 2009 - 15:53

Впринципе в теме я описал проблему. "Бесплатный Curiet видит вирус, а лицензионный DrWeb Enterprise нет! в чём причина?"
Базы на DrWeb Enterprise свежие.
Да и вообще в последнее время я за место антивируса работаю... Как это так вирус существует больше полумесяца, а DrWeb даже не видит его. У меня бесплатный Avast всё прекрасно увидел как он только появился. Вообщем я всё больше и больше разочаровываюсь в докторе.
на всякий случай прицеплю заархивированный вирус.

Bearbeitet von Eugeny Gladkih, 10 Januar 2009 - 18:48,
удален вирус


#2 Malex

Malex

    спасатель

  • Posters
  • 1.070 Beiträge

Geschrieben: 07 Januar 2009 - 16:11

Файл, приложенный Вами не является подозрительным ниодному из 39 антивирусов.

Либо Вы приложили неверный файл, либо занимаетесь клеветой.
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#3 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19.552 Beiträge

Geschrieben: 07 Januar 2009 - 16:24

Впринципе в теме я описал проблему. "Бесплатный Curiet видит вирус, а лицензионный DrWeb Enterprise нет! в чём причина?"
Базы на DrWeb Enterprise свежие.

В курите используется ядро 5.0 оно сильно отличается от 4.44 которое сейчас в ES. поэтому разница в детекте не удивительно. ядро 5.0 многое ловит не сигнатурно.

на всякий случай прицеплю заархивированный вирус.

не похоже это на вирус. как курит его определяет?
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#4 Ivan.86

Ivan.86

    Newbie

  • Posters
  • 80 Beiträge

Geschrieben: 07 Januar 2009 - 18:22

Вот вам скрин для убедительности!
Мне клеветать смысла нет! У меня лицензия стоит которая стои неплохих бабок!!! И мне хотелось бы чтоб платный продукт был лучше чем бесплатный.

Angehängte Bilder

  • Angehängte Datei  virus.JPG   114,73K   185 Anzahl Downloads


#5 Ivan.86

Ivan.86

    Newbie

  • Posters
  • 80 Beiträge

Geschrieben: 07 Januar 2009 - 18:24

Malex
я его на Virusinfo проверял и там его отлично знают!
О каких 39 антивирусах ты говоришь я незнаю.

#6 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Beiträge

Geschrieben: 07 Januar 2009 - 19:02

О чем тема?
О том что 5.0 ловит лучше чем 4.44?
Или о том, что CureIt бесплатен?
Или о том , что корпоративные версии антивирусов выходят позже , чем версии для рабочих станций?

Ivan.86, вы отослали вирус через эту форму http://vms.drweb.com/sendvirus ?

#7 Malex

Malex

    спасатель

  • Posters
  • 1.070 Beiträge

Geschrieben: 07 Januar 2009 - 19:24

На вирустотале 39 антивирусных программных продуктов. Вы приложили не вирус, а какой-то другой файл.
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#8 Malex

Malex

    спасатель

  • Posters
  • 1.070 Beiträge

Geschrieben: 07 Januar 2009 - 19:33

На вашем скриншоте вирус находится по адресу

C:\Documents and Settings\Администратор\Рабочий стол\virus!!!!!!!!!!!!\virus!!!!!!!!!!!!\pfbdyl.exe

Этот файл не прикреплялся.
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#9 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5.276 Beiträge

Geschrieben: 07 Januar 2009 - 19:34

Впринципе в теме я описал проблему. "Бесплатный Curiet видит вирус, а лицензионный DrWeb Enterprise нет! в чём причина?"
Базы на DrWeb Enterprise свежие.
Да и вообще в последнее время я за место антивируса работаю... Как это так вирус существует больше полумесяца, а DrWeb даже не видит его. У меня бесплатный Avast всё прекрасно увидел как он только появился. Вообщем я всё больше и больше разочаровываюсь в докторе.
на всякий случай прицеплю заархивированный вирус.

На текущий момент, детекта CureIt! нет.
GUI/Android/iOS/WP8/волейбол

#10 Ivan.86

Ivan.86

    Newbie

  • Posters
  • 80 Beiträge

Geschrieben: 08 Januar 2009 - 11:41

Malex
Вы наверное ослепли!
А в архиве что лежит можно узнать?

Andrey_Kr
и туда отправлял и на http://vms.drweb.com/online/
Результат онлайновой проверки на скриншоте!


А говорим мы о том что рас DrWeb выпускает антивирус, то хотелось бы чтоб платная версия ХОТЯБЫ так же ловила вирусы как и бесплатная! Вот и всё. Разве я многого хочу???

Angehängte Bilder

  • Angehängte Datei  virus2.JPG   47,51K   105 Anzahl Downloads


#11 Malex

Malex

    спасатель

  • Posters
  • 1.070 Beiträge

Geschrieben: 08 Januar 2009 - 13:03

Malex
Вы наверное ослепли!
А в архиве что лежит можно узнать?


Попрошу без оскорблений, файл, который находится в архиве - virus!!!!!!!!!!!!.sqx и он никоим образом не связан с тем, о котором Вы тут пишите. Будьте внимательны и прикладывайте нужный файл.
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#12 pig

pig

    Бредогенератор

  • Helpers
  • 10.856 Beiträge

Geschrieben: 08 Januar 2009 - 13:42

Связан-то он связан, но это не оригинальный файл. Чем-то потоптан и вирусным (даже просто исполняемым) не является.
Вопрос: из какого карантина ЭТО доставали?
Почтовый сервер Eserv тоже работает с Dr.Web

#13 Borka

Borka

    Забанен за флуд

  • Members
  • 19.512 Beiträge

Geschrieben: 08 Januar 2009 - 14:16

Связан-то он связан, но это не оригинальный файл. Чем-то потоптан и вирусным (даже просто исполняемым) не является.
Вопрос: из какого карантина ЭТО доставали?

Судя по расширению, это SQX Archiver. Детект есть:
[Шлях, що перевіряється] F:\ZZZZ\pfbdyl.#xe
F:\ZZZZ\pfbdyl.#xe упакований UPX
>F:\ZZZZ\pfbdyl.#xe - архів AUTOIT
>>F:\ZZZZ\pfbdyl.#xe\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1\autE32A.tmp упакований ASCRIPT
>>>F:\ZZZZ\pfbdyl.#xe\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1\autE32A.tmp - Ok
>>F:\ZZZZ\pfbdyl.#xe\encratep\compilation\o2Eff.au3.tbl інфікований Win32.HLLW.Autoruner.based
>F:\ZZZZ\pfbdyl.#xe - архів містить інфіковані об'єкти

К сожалению, спайдер пока такие файлы не проверяет. :rolleyes:
С уважением,
Борис А. Чертенко aka Borka.

#14 headliner

headliner

    Advanced Member

  • Members
  • 547 Beiträge

Geschrieben: 08 Januar 2009 - 18:07

Связан-то он связан, но это не оригинальный файл. Чем-то потоптан и вирусным (даже просто исполняемым) не является.
Вопрос: из какого карантина ЭТО доставали?

Судя по расширению, это SQX Archiver. Детект есть:
[Шлях, що перевіряється] F:\ZZZZ\pfbdyl.#xe
F:\ZZZZ\pfbdyl.#xe упакований UPX
>F:\ZZZZ\pfbdyl.#xe - архів AUTOIT
>>F:\ZZZZ\pfbdyl.#xe\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1\autE32A.tmp упакований ASCRIPT
>>>F:\ZZZZ\pfbdyl.#xe\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1\autE32A.tmp - Ok
>>F:\ZZZZ\pfbdyl.#xe\encratep\compilation\o2Eff.au3.tbl інфікований Win32.HLLW.Autoruner.based
>F:\ZZZZ\pfbdyl.#xe - архів містить інфіковані об'єкти

К сожалению, спайдер пока такие файлы не проверяет. :rolleyes:

Этот SQX-файл у меня не поймали ни спайдергейт (проверка архивов включена), ни сканер (проверка архивов тоже включена). Таки неизвестный упаковщик.

#15 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19.552 Beiträge

Geschrieben: 08 Januar 2009 - 18:11

Вот вам скрин для убедительности!
Мне клеветать смысла нет! У меня лицензия стоит которая стои неплохих бабок!!! И мне хотелось бы чтоб платный продукт был лучше чем бесплатный.

Я же вам по русски написал что в курите новое ядро, 4.44 версия не умеет такое ловить, т.к. не умеет распаковывать этот формат. новая версия всегда лучше предыдущей, иначе небыло бы смысла ее выпускать.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#16 headliner

headliner

    Advanced Member

  • Members
  • 547 Beiträge

Geschrieben: 08 Januar 2009 - 18:19

Константин, пятерка НЕ ЗНАЕТ этого упаковщика. Думаю, это надо в трекере отметить.

#17 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19.552 Beiträge

Geschrieben: 08 Januar 2009 - 18:23

Константин, пятерка НЕ ЗНАЕТ этого упаковщика. Думаю, это надо в трекере отметить.

я не про SQX. я про AUTOIT. что за SQX такой, первый раз такой архиватор вижу. он бесплатный, с исходниками? если да, то можно и в треккер.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#18 headliner

headliner

    Advanced Member

  • Members
  • 547 Beiträge

Geschrieben: 08 Januar 2009 - 18:41

Да. Бесплатный. Вся инфа с исходниками на сайте http://www.sqx-archiver.org/

P.S. Внес в категорию Core Engine - http://bugs.drweb.com/bug_view_advanced_pa...?bug_id=0024759

#19 Ivan.86

Ivan.86

    Newbie

  • Posters
  • 80 Beiträge

Geschrieben: 10 Januar 2009 - 16:06

Malex

Попрошу без оскорблений, файл, который находится в архиве - virus!!!!!!!!!!!!.sqx и он никоим образом не связан с тем, о котором Вы тут пишите. Будьте внимательны и прикладывайте нужный файл.


Если это не вирус, то просто распакуй его и всё... Потом посмотрим связан он с тем что я здесь пишу или нет!
А на счёт расширения архива помоему ничего не понятного нет, архиватор 7-Zip!

pig

Связан-то он связан, но это не оригинальный файл. Чем-то потоптан и вирусным (даже просто исполняемым) не является.
Вопрос: из какого карантина ЭТО доставали?


Это обыкновенный файл! И достал я его не из карантина, а из области распространения вируса, а потом просто запаковал его. Что не понятного? Файл оригинальный! И ничем он не потоптан!

Да и вообще... Что вы зацепились за этот формат архива? этот вирус я пробовал запаковывать в разные типы архивов! Но спайдер не в обыкновенном виде не в запакованном не видит! А Curiet видит только в распакованном виде!

#20 Borka

Borka

    Забанен за флуд

  • Members
  • 19.512 Beiträge

Geschrieben: 10 Januar 2009 - 16:24

Если это не вирус, то просто распакуй его и всё... Потом посмотрим связан он с тем что я здесь пишу или нет!
А на счёт расширения архива помоему ничего не понятного нет, архиватор 7-Zip!

Как оказалось, SQX настолько распространенный формат, что его никто не знает. :rolleyes:

Это обыкновенный файл! И достал я его не из карантина, а из области распространения вируса, а потом просто запаковал его. Что не понятного? Файл оригинальный! И ничем он не потоптан!

"Просто запаковал" - это взял файл и запаковал в ZIP или RAR. :) А тут и SQX, и 7Z, и ZIP. :)

Да и вообще... Что вы зацепились за этот формат архива? этот вирус я пробовал запаковывать в разные типы архивов! Но спайдер не в обыкновенном виде не в запакованном не видит! А Curiet видит только в распакованном виде!

Разумеется. Спайдер архивы не проверяет, поэтому пока этот тип (AUTOIT) не видит и не понимает. Если включить проверку архивов, то спайдер прекрасно его видит. Архиватор SQX, как выяснилось, никто не знает. Тоже - пока. 4.44 вообще понятия про архивы AUTOIT не имеет, поэтому для нее детект троянов делается "поверх".
С уважением,
Борис А. Чертенко aka Borka.


1 Benutzer lesen gerade dieses Thema

0 members, 1 guests, 0 anonymous users