
Может пора DrWeb-у начать делать универсальные детекты?
#81
Отправлено 29 Ноябрь 2011 - 04:59
Мне, например, интересно, в отношении эвристика FLY-CODE. На сегодня его 10000 записей детектят 2.000.000 файлов. Это тот случай?
#82
Отправлено 29 Ноябрь 2011 - 05:14
#83
Отправлено 29 Ноябрь 2011 - 05:28
#84
Отправлено 29 Ноябрь 2011 - 05:34
А хантерам надо для такого случая задачу сформулировать. Они народ отзывчивый.

Сообщение было изменено SergM: 29 Ноябрь 2011 - 05:36
Добавлено
#85
Отправлено 29 Ноябрь 2011 - 05:39
#86
Отправлено 29 Ноябрь 2011 - 05:42
Беляш днем идей накидает. Вернее свои в кучку соберет, наверное.надо действовать
#87
Отправлено 29 Ноябрь 2011 - 07:55
Пра что разговор?Беляш днем идей накидает. Вернее свои в кучку соберет, наверное.надо действовать

#88
Отправлено 29 Ноябрь 2011 - 08:17
SergM, 29 November 2011 - 05:42, написал:
Eugeny Vasiliev написал:
надо действовать
Беляш днем идей накидает. Вернее свои в кучку соберет, наверное.
Про самый крутой антивирусник иначе про DrWebПра что разговор?
#89
Отправлено 29 Ноябрь 2011 - 08:25
Дык эта...Winlock.3300 мы его новые версии стабильно не детектим.Но эту группу сначала нужно выделить.
#90
Отправлено 29 Ноябрь 2011 - 08:25

#91
Отправлено 29 Ноябрь 2011 - 12:51

Борис А. Чертенко aka Borka.
#92
Отправлено 29 Ноябрь 2011 - 13:31

#93
Отправлено 29 Ноябрь 2011 - 13:38
Тогда уж по наличию!по отсутствии подписи microsoft

R&D www.drweb.com
#94
Отправлено 29 Ноябрь 2011 - 13:41
#95
Отправлено 29 Ноябрь 2011 - 13:42
Во-во - записАть все такие файлы как Tool.Microsoft.genericТогда уж по наличию!по отсутствии подписи microsoft

Борис А. Чертенко aka Borka.
#96
Отправлено 29 Ноябрь 2011 - 13:54

#97
Отправлено 01 Декабрь 2011 - 15:07
А вот с винлоками беда прямо. Наши винлоки конкретно деньги в нац валюте требуют на киви кошелек. Хотя вытаскивать и обезвреживать в ручную (иначе никак) и менять на оигиналы userinit, taskmgr, explorer. особого труда не составляет, даже по телефону с клиентами проделываем )).
Gbot-ы тоже стали реже попадатся (в смысле неизвестные вебу).
Кстати, может я и туплю, но что мешает движок робота вставить в эвристик сканера?
#98
Отправлено 01 Декабрь 2011 - 15:10
А у меня тишина кстати, за неделю НИ ОДНОГО АВТОРАНЕРА! То 2-3 в день, то вообще тишина. В прошлый раз три недели был перерыв. посмотрим еще ))
А вот с винлоками беда прямо. Наши винлоки конкретно деньги в нац валюте требуют на киви кошелек. Хотя вытаскивать и обезвреживать в ручную (иначе никак) и менять на оигиналы userinit, taskmgr, explorer. особого труда не составляет, даже по телефону с клиентами проделываем )).
Gbot-ы тоже стали реже попадатся (в смысле неизвестные вебу).
Кстати, может я и туплю, но что мешает движок робота вставить в эвристик сканера?
Так кидайте мне винлоки,я хоть коды достану.
#99
Отправлено 01 Декабрь 2011 - 15:12
То есть, в вирлаб и копию вам в личку?Так кидайте мне винлоки,я хоть коды достану.
#100
Отправлено 01 Декабрь 2011 - 15:19
угуТо есть, в вирлаб и копию вам в личку?Так кидайте мне винлоки,я хоть коды достану.