я только "за", но ответственные за это люди, думается мне, пока не хотят обсуждать этот вопрос.Вот возьмут ALKAR и Алексей.

Когда Dr.web будет на уровне Kaspersky?
#21
Отправлено 11 Ноябрь 2011 - 13:45
Regards, ezzo.
#22
Отправлено 11 Ноябрь 2011 - 13:46
Ничего личного

Regards, ezzo.
#23
Отправлено 11 Ноябрь 2011 - 13:46
а на Вирустотал он подключен? если да, пример приведите, пожалуйста.А мне Нортоновский эвристик понравился, свежие винлоки рубит почти на 100%
#24
Отправлено 11 Ноябрь 2011 - 13:48
извините, может не по делу задаю вопрос, но причем тут ВТ?а на Вирустотал он подключен?

Regards, ezzo.
#25
Отправлено 11 Ноябрь 2011 - 13:54
у них тоже облакоа на Вирустотал он подключен? если да, пример приведите, пожалуйста.А мне Нортоновский эвристик понравился, свежие винлоки рубит почти на 100%
#26
Отправлено 11 Ноябрь 2011 - 13:56
На ВТ по Нортону ничего интересного не найти, там, при загрузке винлоков, всегда в самом низу пишут "Suspisous insight", детект и удаление на автомате происходит при запуске блокировщика. Тихо и без всяких окон с запросами на действие. Скорее всего облачный детект, самое интересное и при отключенном интернете есть детекта на Вирустотал он подключен? если да, пример приведите, пожалуйста.А мне Нортоновский эвристик понравился, свежие винлоки рубит почти на 100%
Сообщение было изменено Алексей.: 11 Ноябрь 2011 - 13:56
#27
Отправлено 11 Ноябрь 2011 - 13:59
То есть это поведенческий эвристик? а при копировании файла блокировщика?детект и удаление на автомате происходит при запуске блокировщика.
скриншот или лог покажете?самое интересное и при отключенном интернете есть детект
#28
Отправлено 11 Ноябрь 2011 - 14:29
Алексей., on 11 November 2011 - 18:56, said:детект и удаление на автомате происходит при запуске блокировщика.
То есть это поведенческий эвристик? а при копировании файла блокировщика?
Quoteсамое интересное и при отключенном интернете есть детект
скриншот или лог покажете?
Похоже на поведенческий эвристик, так как при копировании файлов часто нет детекта, детект есть только как сейчас на снимке: вторая строка сверху- идет детект по сигнатуре еще при загрузке с винлочного сайта, первая строка сверху - при включении , ранее отключенной защиты Нортона происходит детект (интернет отключен в этот момент). Без сигнатуры нет винлока под рукой. Те устраненные угрозы, что в логе 2-го снимка, почти все без сигнатуры,детект по облаку и поведению, похоже, при включенном инете.
Сообщение было изменено Алексей.: 11 Ноябрь 2011 - 14:32
#29
Отправлено 11 Ноябрь 2011 - 17:29
говорить - не эвристиком детектировать.Да. Это им тоже можно сказать.не показательно относительно эвристики винлоков.Ога. Скажи это всем тем, кто у нас в техподдержке тусуется с заблокированными системами. Любителей сего творения у нас больше всех остальных.А лучший эвристик (ИМХО), это у конкурентов из Словакии
ТП доктора известен % детекта эвристиком словаков?
ТП доктора пропускает каждый новый винлок без сигнатуры через эвристик словаков?
назовите %. нет? зачем здесь тогда о кол-ве зараженных винлоком в ТП доктора?
#30
Отправлено 11 Ноябрь 2011 - 17:38
говорить - не эвристиком детектировать.Да. Это им тоже можно сказать.не показательно относительно эвристики винлоков.Ога. Скажи это всем тем, кто у нас в техподдержке тусуется с заблокированными системами. Любителей сего творения у нас больше всех остальных.А лучший эвристик (ИМХО), это у конкурентов из Словакии
ТП доктора известен % детекта эвристиком словаков?
ТП доктора пропускает каждый новый винлок без сигнатуры через эвристик словаков?
назовите %. нет? зачем здесь тогда о кол-ве зараженных винлоком в ТП доктора?
А откуда ТП Dr.Web может знать % детекта эвристика словаками?
Тем более ТП...оно им надо? У них своих задач нет?
А еще и мониторить в реалтайме? А как ? По тем семплам что попадает в ТП Dr.Web ? или в вирлаб Dr.Web ?
А сегодня словаки выпустят запись,которая будет детектить эвристиком все то что не детектилось пол года назад..иии?
Сообщение было изменено mrbelyash: 11 Ноябрь 2011 - 17:41
#31
Отправлено 11 Ноябрь 2011 - 17:53
AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4 | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0
#32
Отправлено 11 Ноябрь 2011 - 18:03
Что это было?ууу......чем раньше ваще занимались?)
Вы пост 3 прочли? есть что--нибудь конкретное сказать ?
#33
Отправлено 11 Ноябрь 2011 - 18:04
AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4 | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0
#34
Отправлено 11 Ноябрь 2011 - 18:08
Неужели тебе трудно запомнить сайты, я вам писал 2 сайты?jB_h1pS, on 11 November 2011 - 21:53, said:ууу......чем раньше ваще занимались?)
Что это было?
Вы пост 3 прочли? есть что--нибудь конкретное сказать ?
AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4 | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0
#35
Отправлено 11 Ноябрь 2011 - 18:24
У нас принято общение на Вы.Неужели тебе трудно запомнить сайты, я вам писал 2 сайты?Вы пост 3 прочли? есть что--нибудь конкретное сказать ?
Вы пост 3 прочли? где конкретные примеры? где номера тикетов вирлаба drweb, если drweb что-то не увидел?
#36
Отправлено 11 Ноябрь 2011 - 18:41
AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4 | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0
#37
Отправлено 11 Ноябрь 2011 - 18:44
AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4 | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0
#38
Отправлено 11 Ноябрь 2011 - 18:45
то есть ни одного реального примера мы не увидим. Тогда и говорить не о чем.
о! ну наконец-то вижу хоть что-то!
правда непонятно, причем здесь Kaspersky.
номер тикета вирлаба drweb и его дата/время ?
Сообщение было изменено userr: 11 Ноябрь 2011 - 18:48
добавлено
#39
Отправлено 11 Ноябрь 2011 - 19:07
#40
Отправлено 11 Ноябрь 2011 - 19:48
Этот инсайд срубит любой файл без разбора, если качаете из недоверенного по мнению симантек источника.Похоже на поведенческий эвристик, так как при копировании файлов часто нет детекта, детект есть только как сейчас на снимке
Сообщение было изменено primarX: 11 Ноябрь 2011 - 19:49