Отличная новость! Значит форум не только клуб по интересам.Проблему с авторанерами обещают пофиксить сегодня. Вероятно, к утру все подобные должны детектироваться как Trojan.VbCrypt.77

Может пора DrWeb-у начать делать универсальные детекты?
#61
Отправлено 24 Ноябрь 2011 - 21:32
#62
Отправлено 24 Ноябрь 2011 - 21:36
Отличная новость! Значит форум не только клуб по интересам.Проблему с авторанерами обещают пофиксить сегодня. Вероятно, к утру все подобные должны детектироваться как Trojan.VbCrypt.77
Клуб клуб

ыЫ
#63
Отправлено 24 Ноябрь 2011 - 23:10

Борис А. Чертенко aka Borka.
#64
Отправлено 25 Ноябрь 2011 - 06:51
Сколько рук надо поднять, чтобы это предложение приняли? Или и здесь голоса считает партайгеноссе Чуров?Вопрос, который поднимался несколько лет назад - почему не сделать псевдоэвристический детект по имени/пути суслика? Покажите мне хоть один честный файл, который бы носил имя winlogon.exe и жил бы в каталоге винды? Или svchost.exe, который живет в профиле пользователя?
#65
Отправлено 25 Ноябрь 2011 - 07:04
по ходу темы речь зашла про "дай логи". я написал мнение в каких случаях обязательно требовать логи. вы с этим правилом не согласны? измените его...Топикстартер просит сделать ориджин, а детект можно сделать по логам? Завтра вы словите такой же вирус, завтра я. Это нормально? Если доктор не может сделать такой детект, то это говорит о возможностях компании.логи нужны, если человек хочет, но самостоятельно не может избавиться от вирусов или обвиняет АВ в пропуске вирусов.
#66
Отправлено 25 Ноябрь 2011 - 07:07
это решение кажется дилетантским, не технарским, костылем, фейкАВым. а рулят технари...Вопрос, который поднимался несколько лет назад - почему не сделать псевдоэвристический детект по имени/пути суслика?
#67
Отправлено 25 Ноябрь 2011 - 07:31
У kav12 тактика предупреждения - сначала карантин, потом исследование,после обновления и восстановление (на подозрительные файлы) в случае не подтверждения. Забота о юзерах видна ! Никому это не вредит. И карантин используется по прямому назначению.это решение кажется дилетантским, не технарским, костылем, фейкАВым. а рулят технари...Вопрос, который поднимался несколько лет назад - почему не сделать псевдоэвристический детект по имени/пути суслика?
А тут какие то амбиции - мол де нам такой детект не нужен..это примитивно и т.д.
Сиюминутное Ригпа бессущностно и ясно.
#68
Отправлено 25 Ноябрь 2011 - 07:40

AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4 | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0
#69
Отправлено 25 Ноябрь 2011 - 08:51
Причём лучше не "детект", а просто сразу молча сливать эти файлы вирлабовскому роботу во входящие. Я понимаю, что это неполиткорректно и всё такое, но на войне как на войне, ага?Borka, 25 November 2011 - 00:10, написал:Вопрос, который поднимался несколько лет назад - почему не сделать псевдоэвристический детект по имени/пути суслика? Покажите мне хоть один честный файл, который бы носил имя winlogon.exe и жил бы в каталоге винды? Или svchost.exe, который живет в профиле пользователя?
Сколько рук надо поднять, чтобы это предложение приняли? Или и здесь голоса считает партайгеноссе Чуров?
#70
Отправлено 25 Ноябрь 2011 - 08:57
Вирус (в текущем наименовании VBScript.77) 100% обнаруживается только НОД32, при этом тока в трех случаях он видит его как "variant"
Следующий по детекту идет AhnLab-V3, следом каспер.
Спасибо большое!Клуб клуб Данная новость получена в результате работы над запросом Banzai в техподдержку.
Теперь ждите, ща соберу материал по winlock3300 и тоже будет боротся с универсалом

Еще на очереди maxplus.69

#71
Отправлено 25 Ноябрь 2011 - 12:48
Согласен - на войне как на войне. Сливать - да, но молча - никак нельзя.Причём лучше не "детект", а просто сразу молча сливать эти файлы вирлабовскому роботу во входящие. Я понимаю, что это неполиткорректно и всё такое, но на войне как на войне, ага?Borka, 25 November 2011 - 00:10, написал:Вопрос, который поднимался несколько лет назад - почему не сделать псевдоэвристический детект по имени/пути суслика? Покажите мне хоть один честный файл, который бы носил имя winlogon.exe и жил бы в каталоге винды? Или svchost.exe, который живет в профиле пользователя?
Сколько рук надо поднять, чтобы это предложение приняли? Или и здесь голоса считает партайгеноссе Чуров?
Борис А. Чертенко aka Borka.
#72
Отправлено 27 Ноябрь 2011 - 14:44

AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4 | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0
#73
Отправлено 27 Ноябрь 2011 - 15:08

#74
Отправлено 27 Ноябрь 2011 - 15:11

#75
Отправлено 27 Ноябрь 2011 - 15:12
AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4 | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0
#76
Отправлено 27 Ноябрь 2011 - 15:14
#77
Отправлено 27 Ноябрь 2011 - 15:14
#78
Отправлено 27 Ноябрь 2011 - 15:18
Нет, вроде уже не должен. Но паспорта как пить дать введут!К нему страшно даже близко подходить. По его пророчествам скоро интернет закончится.
Сообщение было изменено Denis Lipnicky: 27 Ноябрь 2011 - 15:19
#79
Отправлено 27 Ноябрь 2011 - 15:21
У тех,кому выдадут паспорт интернет не закончитсяНет, вроде уже не должен. Но паспорта как пить дать введут!К нему страшно даже близко подходить. По его пророчествам скоро интернет закончится.

#80
Отправлено 27 Ноябрь 2011 - 15:26
Ну это очевидно, что не закончится. Вопрос ведь не в этом.У тех,кому выдадут паспорт интернет не закончитсяНет, вроде уже не должен. Но паспорта как пить дать введут!К нему страшно даже близко подходить. По его пророчествам скоро интернет закончится.
