Перейти к содержимому


Фото
- - - - -

Virustotal


  • Please log in to reply
62 ответов в этой теме

#41 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 29 Май 2009 - 18:49

не прошло и года как на вирустотале вроде все починили. без комментариев ;)

В смысле? Теперь там нормальные настройки?

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#42 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 673 Сообщений:

Отправлено 29 Май 2009 - 19:19

да. и не только настройки.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#43 Guest_Mr.Web_*

Guest_Mr.Web_*
  • Guests

Отправлено 29 Май 2009 - 19:22

и не только настройки.

А что же ещё если не секрет?

#44 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 29 Май 2009 - 19:25

да. и не только настройки.

Это радует.

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#45 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 673 Сообщений:

Отправлено 29 Май 2009 - 19:25

секрет. могу сказать в кратце что все это время до моего поста сегодня результаты тотала по нашему антивирусу нельзя рассматривать как истину, они очень сильно не совпадали с реальностью.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#46 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 29 Май 2009 - 19:40

Господи, что же там могли такое сделать, что DrWeb не все ловил?

#47 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 29 Май 2009 - 19:47

Господи, что же там могли такое сделать, что DrWeb не все ловил?

Например, настройки не по максимуму.

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#48 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 29 Май 2009 - 19:50

Ну это не может быть секретом. Это мы все и так подразумевали. ;)

#49 Guest_Mr.Web_*

Guest_Mr.Web_*
  • Guests

Отправлено 29 Май 2009 - 19:56

Ну это не может быть секретом.

Нет, если Юдин сказал что секрет, значит дело в нечто совсем друом и серьёзном.

#50 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 29 Май 2009 - 19:57

Гы. А я о чём?

#51 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 02 Июнь 2009 - 11:36

Странно. Сейчас закинул на вирустотал файлик, там у всех антивирусов базы от 1 или 2 июня, а у нас от 29.05.2009. Новая фишка вирустотала? :)

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#52 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 02 Июнь 2009 - 12:44

Странно. Сейчас закинул на вирустотал файлик, там у всех антивирусов базы от 1 или 2 июня, а у нас от 29.05.2009. Новая фишка вирустотала? :)

Недавно их пнули снова - чего-то они недосмотрели. :)
С уважением,
Борис А. Чертенко aka Borka.

#53 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 673 Сообщений:

Отправлено 02 Июнь 2009 - 15:22

макаффи там что то тоже со старыми базами. бардакс одним словом там.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#54 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 02 Август 2009 - 13:08

Продолжаем заседание:
чего-то на program Dr Web, тот который на вирустотал, совсем не реагирует

http://www.virustotal.com/ru/analisis/7a9e...2d04-1249206354

http://www.virustotal.com/ru/analisis/fd21...6cb8-1249206872

Он-лайн сканер говорит совсем другое:

http://online.us.drweb.com/cache/?i=e599a8...2fc99733728f09b

http://online.us.drweb.com/cache/?i=978d37...7be0dd1d613b3ef

#55 pig

pig

    Бредогенератор

  • Helpers
  • 10 897 Сообщений:

Отправлено 02 Август 2009 - 17:43

Вполне ожидаемо:

>Copycard.gif.exe/spoolsv.exe contains a potentially dangerous software Program.mIRC.603

>>radminru.exe/#setuppath#\AdmDll.dll contains a potentially dangerous software Program.RemoteAdmin.21

На ВТ это выключено.
Но первый однозначно троян (который ставит в систему бот на базе mIRC), а второй, скорее всего, честный инсталлятор дырявой версии RAdmin.
Почтовый сервер Eserv тоже работает с Dr.Web

#56 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 02 Август 2009 - 19:03

На ВТ это выключено.

Значит надо включать, как видно по первому случаю (Program.mIRC.603), Dr Web представлен не в лучшем свете. Хуже от этого точно не будет.

#57 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 673 Сообщений:

Отправлено 03 Август 2009 - 00:00

Вполне ожидаемо:

>Copycard.gif.exe/spoolsv.exe contains a potentially dangerous software Program.mIRC.603

>>radminru.exe/#setuppath#\AdmDll.dll contains a potentially dangerous software Program.RemoteAdmin.21

На ВТ это выключено.
Но первый однозначно троян (который ставит в систему бот на базе mIRC), а второй, скорее всего, честный инсталлятор дырявой версии RAdmin.

вся малварь на BT должна детектится по идее.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#58 pig

pig

    Бредогенератор

  • Helpers
  • 10 897 Сообщений:

Отправлено 03 Август 2009 - 00:09

В данном случае малварь как таковая не опозналась. Только мирка внутри. Андрей, гоните зверя в вирлаб.
Почтовый сервер Eserv тоже работает с Dr.Web

#59 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 03 Август 2009 - 00:34

Андрей, гоните зверя в вирлаб.

Собственно с этого все и началось, я проверил файл на вирустотал, убедился, в его "вредности" и отправил его в вир. лаб. (тикет #958669), только потом в логе заметил, что спайдеру угроза известна, но он проигнорировал её, в соответствии с настройками. Стало интересно почему промолчал вирустотал, проверил первое, что пришло на ум из потенциально опасных программ (radmin 2.1) - вирустотал тоже ничего не показал. Складывается такое впечатление, что класс "потенциально опасные программы" игнорируется на VT.

#60 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 03 Август 2009 - 01:02

Складывается такое впечатление, что класс "потенциально опасные программы" игнорируется на VT.

Ага, опять не ловятся. http://forum.drweb.com/public/style_emoticons/default/angry.png

File Program.SrvAny._xe received on 2009.08.02 22:07:48 (UTC)
Current status: finished
Result: 13/41 (31.71%)
...
DrWeb 5.0.0.12182 2009.08.02 -
...
Additional information
File size: 7168 bytes
MD5...: 35179e0966b94f33fb4da3b45fc45329

http://www.virustotal.com/analisis/3a06223...ec8a-1249250868
С уважением,
Борис А. Чертенко aka Borka.