Перейти к содержимому


Фото
* * * * * 1 Голосов

Когда Dr.web будет на уровне Kaspersky?


  • Закрыто Тема закрыта
250 ответов в этой теме

#181 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 31 Декабрь 2011 - 17:07

Ога, в нашей антивирусной лаборатории есть трехлитровая банка дезоксирибонуклеиновой кислоты различных типов угроз.


-_- постарались "на славу" с описанием.

Я Вам уже говорил, я сейчас не сходя с места напишу эвристик, который будет детектить 100% вирусов, известных и неизвестных.
Проблема фолсов Вас ведь не интересует, по крайней мере для Панды.


Фолсов у Панды много, спорить не буду. Видимо у них нету времени/желания от них избавиться. Но в умелых руках, наверное, можно научить эвристик отличать опасные функции (характерные только вирусам, например инжект в explorer.exe и последующее соединение с хостом, и т.д.) от безобидных, присущих всем программам. Но, повторюсь, это лишь моя гипотеза, уточнять надо у тех, кто давно работает над разработкой эвристиков. ;)
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#182 primarX

primarX

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 31 Декабрь 2011 - 17:10

Ога, в нашей антивирусной лаборатории есть трехлитровая банка дезоксирибонуклеиновой кислоты различных типов угроз.


;) постарались "на славу" с описанием.

Я Вам уже говорил, я сейчас не сходя с места напишу эвристик, который будет детектить 100% вирусов, известных и неизвестных.
Проблема фолсов Вас ведь не интересует, по крайней мере для Панды.


Фолсов у Панды много, спорить не буду. Видимо у них нету времени/желания от них избавиться. Но в умелых руках, наверное, можно научить эвристик отличать опасные функции (характерные только вирусам, например инжект в explorer.exe и последующее соединение с хостом, и т.д.) от безобидных, присущих всем программам. Но, повторюсь, это лишь моя гипотеза, уточнять надо у тех, кто давно работает над разработкой эвристиков. :)

эпик фэйспалм -_-
Если есть два способа, сложный и простой, то выбирай простой, так как он проще сложного способа, который тоже простой, но ещё и сложнее.

#183 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 31 Декабрь 2011 - 17:13

primarX, вы себе просто посты набиваете? Если вы имеете свою точку зрения, так не поленитесь изложить ее публично.
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#184 primarX

primarX

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 31 Декабрь 2011 - 17:14

primarX, вы себе просто посты набиваете? Если вы имеете свою точку зрения, так не поленитесь изложить ее публично.

кончай писать о том, чего не понимаешь и не представляешь как оно работает

Сообщение было изменено userr: 31 Декабрь 2011 - 17:22

Если есть два способа, сложный и простой, то выбирай простой, так как он проще сложного способа, который тоже простой, но ещё и сложнее.

#185 Буль-буль

Буль-буль

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 31 Декабрь 2011 - 17:22

RomaNNN,

Собственно не проблема, и об этом уже не один раз упоминалось, написать эвристик с высоким уровнем детекта и высоким уровнем ошибок, а вот сохранить высокий детект при проценте фолсов -> 0 - это уже проблема для всех вендоров и дело тут не в "Видимо у них нету времени/желания от них избавиться".
Об этом вам и пытаются постоянно сказать

#186 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 31 Декабрь 2011 - 17:23

primarX,
Спокойнее, пожалуйста.
Вы здесь какую-то детскую ссору устроить хотите с RomaNNN ? Не надо.
Модератор.

#187 primarX

primarX

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 31 Декабрь 2011 - 17:25

primarX,
Спокойнее, пожалуйста.
Вы здесь какую-то детскую ссору устроить хотите с RomaNNN ? Не надо.
Модератор.

и не собирался даже ;)
просто утомляют такие люди - им уже по 100 раз все разжевали, но они и проглотить то не могут -_-
Если есть два способа, сложный и простой, то выбирай простой, так как он проще сложного способа, который тоже простой, но ещё и сложнее.

#188 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 31 Декабрь 2011 - 19:51

просто утомляют такие люди - им уже по 100 раз все разжевали, но они и проглотить то не могут :(


Что разжевали, ни вы ни я не знаю методологии настройки эвристика. Я просто изложил свою мыль, может быть я в корне не прав. Просто не надо на это так агрессивно реагировать. Может быть разработчики заглянут в эту тему и внесут свои коррективы.

С Новым Годом Отправленное изображение
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#189 Буль-буль

Буль-буль

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 31 Декабрь 2011 - 23:33

VT ведь не показывает облачный детект (для тех вендоров, у кого он есть)?


у Касперского и Symantec показывает.


Сегодня была возможность сравнить для Symantec - не показывает: у пользователя на ПК с НИС идет облачный детект, а по VT все чисто.

#190 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 01 Январь 2012 - 23:27

http://www.virustotal.com/file-scan/report.html?id=fa7757199bdd87b2d88c2145da7747997e10bff52ce76ef8c6aa02d0bd3c9444-1325445314
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#191 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 02 Январь 2012 - 13:19

Знакомый в соцсети выложил фото:
Отправленное изображение
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!

#192 primarX

primarX

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 02 Январь 2012 - 13:37

Знакомый в соцсети выложил фото:

DrWeb не определяет эту модификацию?
Если есть два способа, сложный и простой, то выбирай простой, так как он проще сложного способа, который тоже простой, но ещё и сложнее.

#193 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 02 Январь 2012 - 14:25

Знакомый в соцсети выложил фото:

DrWeb не определяет эту модификацию?

Я не знаю, знакомый написал, что это скорее всего каспер лажает. Куреит я ему на всякий случай посоветовал.
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!

#194 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 02 Январь 2012 - 15:24

>Я не знаю, знакомый написал, что это скорее всего каспер лажает.

Вряд ли...Сектор это вам не хухры
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#195 strat

strat

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 02 Январь 2012 - 15:51

не может быть таких лажей, однозначно на компе заражение

#196 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 02 Январь 2012 - 16:58

Куреит тоже что-то наловил. Похоже каспер вообще умничка: пропустил бяку, а потом решил полечить.
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!

#197 primarX

primarX

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 02 Январь 2012 - 17:37

Куреит тоже что-то наловил. Похоже каспер вообще умничка: пропустил бяку, а потом решил полечить.

Не разжигайте холивар :(
Всех обстоятельств не знаем, так что...
Если есть два способа, сложный и простой, то выбирай простой, так как он проще сложного способа, который тоже простой, но ещё и сложнее.

#198 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 02 Январь 2012 - 19:32

Belphegor.,
что ж такое... :(
----------
У Выбегаллы был огромный опыт такого рода работы. Он даже
изобрел стандартную форму ответа: "Уважаемый(ая, ые) гр.....! Мы получили
и прочли ваше интересное письмо. Сообщаемые вами факты хорошо известны
науке и интереса не представляют. Тем не менее мы горячо благодарим вас за
ваше наблюдение и желаем вам успехов в работе и личной жизни". Подпись.
Все. По-моему, это было лучшее из всех изобретений Выбегаллы. Нельзя было
не испытывать огромного удовольствия, посылая такое письмо в ответ на
сообщение о том, что

Знакомый в соцсети выложил фото:



#199 Serv

Serv

    Newbie

  • Posters
  • 61 Сообщений:

Отправлено 02 Январь 2012 - 22:25

Знакомый в соцсети выложил фото:

DrWeb не определяет эту модификацию?

Я не знаю, знакомый написал, что это скорее всего каспер лажает. Куреит я ему на всякий случай посоветовал.

На Sality.aa? Странный скан, должно быть - обнаружено-вылечено... эта бяка должна лечиться.
P.S. Яндекс-версия Касперского - это полноценный антивирус Касперского. Была у них рекламная кампания.

#200 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 03 Январь 2012 - 00:12

Belphegor.,
что ж такое...

Если честно, то топик я не читал. Фото выложил ориентируясь лишь на название топика. Смысл примерно такой: или касперы так сильно лажают, или они сначала пропустят, а потом собираются лечить.
Любой из двух вариантов - плохая работа антивируса, которую хотелось описать в соответствующем топике.
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!