Перейти к содержимому


Фото
* * * * * 2 Голосов

Опять Adobe... :(


  • Please log in to reply
360 ответов в этой теме

#321 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 14 Сентябрь 2016 - 23:29

И даже все n-возможное :)



#322 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 14 Сентябрь 2016 - 23:40

Высылайте в вирлаб именно эти огрыызки из карантина, будет видно где пролетает.

 

[drweb.com #7212633]


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#323 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 15 Сентябрь 2016 - 13:58

Понеслась - flash player 23.0.0.162.



#324 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 15 Сентябрь 2016 - 14:42

Тогда и мой кусок:

 

 

 

Высылайте в вирлаб именно эти огрыызки из карантина, будет видно где пролетает. С этим флешем и эвристиком такая давняя история...

Вот давно хотел спросить - нельзя ли при восстановлении из карантина восстанавливать копию, не прибивая в карантине оригинал?

В карантине есть чекбокс "показывать резервные копии", но что это такое и где оно это показывается - совсем не понятно.



#325 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 15 Сентябрь 2016 - 14:55

>Вот давно хотел спросить - нельзя ли при восстановлении из карантина восстанавливать копию, не прибивая в карантине оригинал?

добавить режим скачать, вай нот. имеем право на жизнь.

>В карантине есть чекбокс "показывать резервные копии", но что это такое и где оно это показывается - совсем не понятно.

резервные копии это копия перед действием, лечить или удалить. она хранится временно и может быть в любой момент замещена действием в карантин. так же резервная копия не прерывает операцию, т.е. если не удалось создать копию перед удалением, то действие будет продолжено, в отличии от действия карантин.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#326 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 15 Сентябрь 2016 - 15:01

>Вот давно хотел спросить - нельзя ли при восстановлении из карантина восстанавливать копию, не прибивая в карантине оригинал?

добавить режим скачать, вай нот. имеем право на жизнь.

Ниче не понял. Кого скачать?



#327 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 15 Сентябрь 2016 - 15:29

Как в ЕС - в браузере загрузить файл из карантина, попросту "Сохранить как".



#328 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 15 Сентябрь 2016 - 16:06

>Вот давно хотел спросить - нельзя ли при восстановлении из карантина восстанавливать копию, не прибивая в карантине оригинал?

добавить режим скачать, вай нот. имеем право на жизнь.

Ниче не понял. Кого скачать?

файл из карантина. аля скопировать.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#329 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 15 Сентябрь 2016 - 16:56

 

Высылайте в вирлаб именно эти огрыызки из карантина, будет видно где пролетает.

[drweb.com #7212633]

Ваш запрос был проанализирован. Это срабатывание является ложным. Ошибка была исправлена.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#330 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 870 Сообщений:

Отправлено 15 Сентябрь 2016 - 17:47

Высылайте в вирлаб именно эти огрыызки из карантина, будет видно где пролетает. С этим флешем и эвристиком такая давняя история...

 

1-й случай: [drweb.com #7212492] Обработано: SUBMITTED FALSE ALARM
Ваш запрос был проанализирован. Это срабатывание является ложным. Ошибка была исправлена.

Моё предложение: посмотрите сюда.
 
2-й случай: [drweb.com #7214287] Обработано: SUBMITTED FALSE ALARM
Ваш запрос был проанализирован. Это срабатывание является ложным. Ошибка была исправлена.

Моё предложение: посмотрите сюда.



#331 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Сентябрь 2016 - 18:14

Мое предложение: использовать сканер на сайте Dr.Web или локальный. И о проблемах на VT писать им, а не вендору.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#332 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 15 Сентябрь 2016 - 18:29

Мое предложение: использовать сканер на сайте Dr.Web или локальный. И о проблемах на VT писать им, а не вендору.

Так ведь Докторский сканер из SS тоже видит "возможно троян" и мочит загрузку 813103



#333 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Сентябрь 2016 - 18:34

Логи сканирования файлов из тикетов в студию. С загрузкой баз(!!!). Ни на drweb.com, ни локально проблема с 7212492 не воспроизводится.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#334 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 870 Сообщений:

Отправлено 15 Сентябрь 2016 - 19:55

Сейчас уже всё хорошо с этими двумя запросами (7212492 и 7214287), они не детектятся. Видимо, базы обновились. :)

 

Однако, у меня есть ещё один запрос, точнее два: 7211058 и 7203046 на один и тот же файл, на который оба раза был выдан один и тот же вердикт:

Ваш запрос был проанализирован. Для присланного Вами файла указана категория "Ложное срабатывание", но на данный момент файл сканером Dr.Web не определяется как угроза.
 
Однако сам файл продолжает детектится, хотя там действительно никакого вируса нет. Базы свежие.
Сканер на сайте Dr.Web выдал "probably infected with SCRIPT.Virus".
Извините, что не в тему. Но, думаю, к месту.

Сообщение было изменено АВаТар: 15 Сентябрь 2016 - 20:00


#335 German AW

German AW

    Poster

  • Posters
  • 1 206 Сообщений:

Отправлено 15 Сентябрь 2016 - 21:32

После сегодняшнего обновления баз у меня все куски в карантине стали чистыми :) И дистрибутивы нормально стали скачиваться. Проблема решена :)


Intel i5-12400, 32Gb DDR5, Samsung SSD 1Tb, Windows 11 Pro x64, Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64, Dr.Web 12 SS

Xiaomi Mi 12, HyperOS 1.0


#336 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Сентябрь 2016 - 11:10

Зачем неправду говорить? #7211058 изначально(!) был решен с вердиктом "Это срабатывание является ложным. Ошибка была исправлена." и только после того, как кто-то решил что срабатывание на VT == срабатыванию свежих баз, был выдан вердикт "фолс не найдет".


Личный сайт по Энкодерам - http://vmartyanov.ru/


#337 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 870 Сообщений:

Отправлено 16 Сентябрь 2016 - 13:05

v.martyanov, Могу только повторить

Сканер на сайте Dr.Web выдал "probably infected with SCRIPT.Virus".

Он и сейчас это говорит на введённый URL: http://www.script-coding.com/WSH/FileSystemObject.html#5.2.11.

Посмотрите сами.

 

Я не отрицаю, что

#7211058 изначально(!) был решен с вердиктом "Это срабатывание является ложным. Ошибка была исправлена."

 

Тикет #7215897

на эту же тему тоже такой вердикт выдаёт:

Ваш запрос был проанализирован. Для присланного Вами файла указана категория "Ложное срабатывание", но на данный момент файл сканером Dr.Web не определяется как угроза.

 

Я говорю лишь только то, что я этого нигде не вижу:

 

1). Менеджер карантина
Прикрепленный файл  Менеджер карантина.png   59,18К   0 Скачано раз

 

2). Посещение страницы

Прикрепленный файл  Посещение страницы.png   640,04К   0 Скачано раз

 

Базы свежие 100 пудов. Это хотя бы видно по тому, что

 

Отправлено Вчера, 19:55

Сейчас уже всё хорошо с этими двумя запросами (7212492 и 7214287), они не детектятся. Видимо, базы обновились.

 

ЗЫ. Про VT говорить не будем, зарёкся уже.


Сообщение было изменено АВаТар: 16 Сентябрь 2016 - 13:09


#338 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Сентябрь 2016 - 13:11

#7215897 - проблема с автозакрытием тикета, добавлю в соответствующий баг.

И чтобы о детектах и отключении был предметный разговор - нужны логи сканирования одного конкретного файла. И чтобы в логах была загрузка баз, причем всех.


Сообщение было изменено v.martyanov: 16 Сентябрь 2016 - 13:12

Личный сайт по Энкодерам - http://vmartyanov.ru/


#339 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 16 Сентябрь 2016 - 14:22

Мой кусок перестал детектиться. Удаляю.



#340 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 870 Сообщений:

Отправлено 16 Сентябрь 2016 - 16:25

И чтобы о детектах и отключении был предметный разговор - нужны логи сканирования одного конкретного файла. И чтобы в логах была загрузка баз, причем всех.

 

Вот они: