В смысле? Теперь там нормальные настройки?не прошло и года как на вирустотале вроде все починили. без комментариев
Virustotal
#41
Отправлено 29 Май 2009 - 18:49
Dr.Web Security Space 12.0
Windows 10 x64 + автообновления
#42
Отправлено 29 Май 2009 - 19:19
Doctor Web, Ltd.
#43
Guest_Mr.Web_*
Отправлено 29 Май 2009 - 19:22
А что же ещё если не секрет?и не только настройки.
#44
Отправлено 29 Май 2009 - 19:25
Это радует.да. и не только настройки.
Dr.Web Security Space 12.0
Windows 10 x64 + автообновления
#45
Отправлено 29 Май 2009 - 19:25
Doctor Web, Ltd.
#46
Отправлено 29 Май 2009 - 19:40
#47
Отправлено 29 Май 2009 - 19:47
Например, настройки не по максимуму.Господи, что же там могли такое сделать, что DrWeb не все ловил?
Dr.Web Security Space 12.0
Windows 10 x64 + автообновления
#48
Отправлено 29 Май 2009 - 19:50
#49
Guest_Mr.Web_*
Отправлено 29 Май 2009 - 19:56
Нет, если Юдин сказал что секрет, значит дело в нечто совсем друом и серьёзном.Ну это не может быть секретом.
#50
Отправлено 29 Май 2009 - 19:57
#51
Отправлено 02 Июнь 2009 - 11:36
Dr.Web Security Space 12.0
Windows 10 x64 + автообновления
#52
Отправлено 02 Июнь 2009 - 12:44
Недавно их пнули снова - чего-то они недосмотрели.Странно. Сейчас закинул на вирустотал файлик, там у всех антивирусов базы от 1 или 2 июня, а у нас от 29.05.2009. Новая фишка вирустотала?
Борис А. Чертенко aka Borka.
#53
Отправлено 02 Июнь 2009 - 15:22
Doctor Web, Ltd.
#54
Отправлено 02 Август 2009 - 13:08
чего-то на program Dr Web, тот который на вирустотал, совсем не реагирует
http://www.virustotal.com/ru/analisis/7a9e...2d04-1249206354
http://www.virustotal.com/ru/analisis/fd21...6cb8-1249206872
Он-лайн сканер говорит совсем другое:
http://online.us.drweb.com/cache/?i=e599a8...2fc99733728f09b
http://online.us.drweb.com/cache/?i=978d37...7be0dd1d613b3ef
#55
Отправлено 02 Август 2009 - 17:43
>Copycard.gif.exe/spoolsv.exe contains a potentially dangerous software Program.mIRC.603
На ВТ это выключено.>>radminru.exe/#setuppath#\AdmDll.dll contains a potentially dangerous software Program.RemoteAdmin.21
Но первый однозначно троян (который ставит в систему бот на базе mIRC), а второй, скорее всего, честный инсталлятор дырявой версии RAdmin.
#56
Отправлено 02 Август 2009 - 19:03
Значит надо включать, как видно по первому случаю (Program.mIRC.603), Dr Web представлен не в лучшем свете. Хуже от этого точно не будет.На ВТ это выключено.
#57
Отправлено 03 Август 2009 - 00:00
вся малварь на BT должна детектится по идее.Вполне ожидаемо:
>Copycard.gif.exe/spoolsv.exe contains a potentially dangerous software Program.mIRC.603
На ВТ это выключено.>>radminru.exe/#setuppath#\AdmDll.dll contains a potentially dangerous software Program.RemoteAdmin.21
Но первый однозначно троян (который ставит в систему бот на базе mIRC), а второй, скорее всего, честный инсталлятор дырявой версии RAdmin.
Doctor Web, Ltd.
#59
Отправлено 03 Август 2009 - 00:34
Собственно с этого все и началось, я проверил файл на вирустотал, убедился, в его "вредности" и отправил его в вир. лаб. (тикет #958669), только потом в логе заметил, что спайдеру угроза известна, но он проигнорировал её, в соответствии с настройками. Стало интересно почему промолчал вирустотал, проверил первое, что пришло на ум из потенциально опасных программ (radmin 2.1) - вирустотал тоже ничего не показал. Складывается такое впечатление, что класс "потенциально опасные программы" игнорируется на VT.Андрей, гоните зверя в вирлаб.
#60
Отправлено 03 Август 2009 - 01:02
Ага, опять не ловятся. http://forum.drweb.com/public/style_emoticons/default/angry.pngСкладывается такое впечатление, что класс "потенциально опасные программы" игнорируется на VT.
File Program.SrvAny._xe received on 2009.08.02 22:07:48 (UTC)
Current status: finished
Result: 13/41 (31.71%)
...
DrWeb 5.0.0.12182 2009.08.02 -
...
Additional information
File size: 7168 bytes
MD5...: 35179e0966b94f33fb4da3b45fc45329
http://www.virustotal.com/analisis/3a06223...ec8a-1249250868
Борис А. Чертенко aka Borka.


