Перейти к содержимому


Фото
* * * - - 3 Голосов

Может пора DrWeb-у начать делать универсальные детекты?


  • Please log in to reply
173 ответов в этой теме

#61 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 153 Сообщений:

Отправлено 24 Ноябрь 2011 - 21:32

Проблему с авторанерами обещают пофиксить сегодня. Вероятно, к утру все подобные должны детектироваться как Trojan.VbCrypt.77

Отличная новость! Значит форум не только клуб по интересам.

#62 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 24 Ноябрь 2011 - 21:36

Проблему с авторанерами обещают пофиксить сегодня. Вероятно, к утру все подобные должны детектироваться как Trojan.VbCrypt.77

Отличная новость! Значит форум не только клуб по интересам.


Клуб клуб :) Данная новость получена в результате работы над запросом Banzai в техподдержку.

ыЫ


#63 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 24 Ноябрь 2011 - 23:10

Вернемся к нашим баранам, то есть, пардон, к сусликам. :( Ладно, нам объяснили, что обобщенный детект, что дженериком, что ориджином это сложно, это трудоемко, это ненадолго. Согласимся. Снова видим то же, что видели несколько лет назад - явный суслик, то же имя, но без детекта. Вопрос, который поднимался несколько лет назад - почему не сделать псевдоэвристический детект по имени/пути суслика? Покажите мне хоть один честный файл, который бы носил имя winlogon.exe и жил бы в каталоге винды? Или svchost.exe, который живет в профиле пользователя?
С уважением,
Борис А. Чертенко aka Borka.

#64 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 25 Ноябрь 2011 - 06:51

Вопрос, который поднимался несколько лет назад - почему не сделать псевдоэвристический детект по имени/пути суслика? Покажите мне хоть один честный файл, который бы носил имя winlogon.exe и жил бы в каталоге винды? Или svchost.exe, который живет в профиле пользователя?

Сколько рук надо поднять, чтобы это предложение приняли? Или и здесь голоса считает партайгеноссе Чуров?
Почтовый сервер Eserv тоже работает с Dr.Web

#65 Пол Банки

Пол Банки

    Massive Poster

  • Posters
  • 2 001 Сообщений:

Отправлено 25 Ноябрь 2011 - 07:04

логи нужны, если человек хочет, но самостоятельно не может избавиться от вирусов или обвиняет АВ в пропуске вирусов.

Топикстартер просит сделать ориджин, а детект можно сделать по логам? Завтра вы словите такой же вирус, завтра я. Это нормально? Если доктор не может сделать такой детект, то это говорит о возможностях компании.

по ходу темы речь зашла про "дай логи". я написал мнение в каких случаях обязательно требовать логи. вы с этим правилом не согласны? измените его...

#66 Пол Банки

Пол Банки

    Massive Poster

  • Posters
  • 2 001 Сообщений:

Отправлено 25 Ноябрь 2011 - 07:07

Вопрос, который поднимался несколько лет назад - почему не сделать псевдоэвристический детект по имени/пути суслика?

это решение кажется дилетантским, не технарским, костылем, фейкАВым. а рулят технари...

#67 lazarevee

lazarevee

    Guru

  • Posters
  • 4 800 Сообщений:

Отправлено 25 Ноябрь 2011 - 07:31

Вопрос, который поднимался несколько лет назад - почему не сделать псевдоэвристический детект по имени/пути суслика?

это решение кажется дилетантским, не технарским, костылем, фейкАВым. а рулят технари...

У kav12 тактика предупреждения - сначала карантин, потом исследование,после обновления и восстановление (на подозрительные файлы) в случае не подтверждения. Забота о юзерах видна ! Никому это не вредит. И карантин используется по прямому назначению.
А тут какие то амбиции - мол де нам такой детект не нужен..это примитивно и т.д.

Сиюминутное Ригпа бессущностно и ясно.

 


#68 jB_h1pS

jB_h1pS

    Member

  • Virus Hunters
  • 356 Сообщений:

Отправлено 25 Ноябрь 2011 - 07:40

надеюсь к НГ 2012 уже пойдут универсальные дитекты. :(

AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4  | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0


#69 a1822

a1822

    Member

  • Posters
  • 116 Сообщений:

Отправлено 25 Ноябрь 2011 - 08:51

Borka, 25 November 2011 - 00:10, написал:Вопрос, который поднимался несколько лет назад - почему не сделать псевдоэвристический детект по имени/пути суслика? Покажите мне хоть один честный файл, который бы носил имя winlogon.exe и жил бы в каталоге винды? Или svchost.exe, который живет в профиле пользователя?
Сколько рук надо поднять, чтобы это предложение приняли? Или и здесь голоса считает партайгеноссе Чуров?

Причём лучше не "детект", а просто сразу молча сливать эти файлы вирлабовскому роботу во входящие. Я понимаю, что это неполиткорректно и всё такое, но на войне как на войне, ага?

#70 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 25 Ноябрь 2011 - 08:57

Уважаемые!
Вирус (в текущем наименовании VBScript.77) 100% обнаруживается только НОД32, при этом тока в трех случаях он видит его как "variant"
Следующий по детекту идет AhnLab-V3, следом каспер.

Клуб клуб Данная новость получена в результате работы над запросом Banzai в техподдержку.

Спасибо большое!
Теперь ждите, ща соберу материал по winlock3300 и тоже будет боротся с универсалом :) Достало отправлять один и тот же файл - 22CC6C32.exe и при этом постоянно угроза Winlock.3300
Еще на очереди maxplus.69 :(

#71 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 25 Ноябрь 2011 - 12:48

Borka, 25 November 2011 - 00:10, написал:Вопрос, который поднимался несколько лет назад - почему не сделать псевдоэвристический детект по имени/пути суслика? Покажите мне хоть один честный файл, который бы носил имя winlogon.exe и жил бы в каталоге винды? Или svchost.exe, который живет в профиле пользователя?
Сколько рук надо поднять, чтобы это предложение приняли? Или и здесь голоса считает партайгеноссе Чуров?

Причём лучше не "детект", а просто сразу молча сливать эти файлы вирлабовскому роботу во входящие. Я понимаю, что это неполиткорректно и всё такое, но на войне как на войне, ага?

Согласен - на войне как на войне. Сливать - да, но молча - никак нельзя.
С уважением,
Борис А. Чертенко aka Borka.

#72 jB_h1pS

jB_h1pS

    Member

  • Virus Hunters
  • 356 Сообщений:

Отправлено 27 Ноябрь 2011 - 14:44

а вы тут вирусы пишете или с сайта берете к примеру ВТ, Малваре и т.п? :D

AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4  | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0


#73 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 27 Ноябрь 2011 - 15:08

Не, мы тут пишем. Пишем, пишем... Устали уже. Помогайте. :D

#74 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 27 Ноябрь 2011 - 15:11

jB_h1pS, Целое производство, скажу я вам, налаженное. :D

#75 jB_h1pS

jB_h1pS

    Member

  • Virus Hunters
  • 356 Сообщений:

Отправлено 27 Ноябрь 2011 - 15:12

к батюшке Е.К не обращались, чтобы они вам дали базы сигнатур, а вы их потом переделаете?

AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4  | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0


#76 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 27 Ноябрь 2011 - 15:14

jB_h1pS, Какие-то у вам мысли странные в голове, если честно.

#77 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 27 Ноябрь 2011 - 15:14

К нему страшно даже близко подходить. По его пророчествам скоро интернет закончится.

#78 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 27 Ноябрь 2011 - 15:18

К нему страшно даже близко подходить. По его пророчествам скоро интернет закончится.

Нет, вроде уже не должен. Но паспорта как пить дать введут!

Сообщение было изменено Denis Lipnicky: 27 Ноябрь 2011 - 15:19


#79 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 27 Ноябрь 2011 - 15:21

К нему страшно даже близко подходить. По его пророчествам скоро интернет закончится.

Нет, вроде уже не должен. Но паспорта как пить дать введут!

У тех,кому выдадут паспорт интернет не закончится :D
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#80 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 27 Ноябрь 2011 - 15:26

К нему страшно даже близко подходить. По его пророчествам скоро интернет закончится.

Нет, вроде уже не должен. Но паспорта как пить дать введут!

У тех,кому выдадут паспорт интернет не закончится :D

Ну это очевидно, что не закончится. Вопрос ведь не в этом. :rolleyes: