Перейти к содержимому


Фото
- - - - -

Drweb 7.0


  • Please log in to reply
311 ответов в этой теме

#101 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 767 Сообщений:

Отправлено 06 Май 2011 - 17:34

Ха...ха....при скачке беты от Eset наша бета выдала вердикт )


20110506.182924 [CL,LO] F:\анализ\winlock\1\eav_nt32_enu.msi.dmf - infected with Trojan.SMSSend.618
20110506.182946 [CL] F:\анализ\winlock\1\eav_nt32_enu.msi.dmf - deleted (44,9M 22199ms 2071KB/s)

#102 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 06 Май 2011 - 17:52

Ха...ха....при скачке беты от Eset наша бета выдала вердикт )


20110506.182924 [CL,LO] F:\анализ\winlock\1\eav_nt32_enu.msi.dmf - infected with Trojan.SMSSend.618
20110506.182946 [CL] F:\анализ\winlock\1\eav_nt32_enu.msi.dmf - deleted (44,9M 22199ms 2071KB/s)


Круто! Линк прямой в личку мне можно?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#103 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 767 Сообщений:

Отправлено 06 Май 2011 - 17:54

Ха...ха....при скачке беты от Eset наша бета выдала вердикт )


20110506.182924 [CL,LO] F:\анализ\winlock\1\eav_nt32_enu.msi.dmf - infected with Trojan.SMSSend.618
20110506.182946 [CL] F:\анализ\winlock\1\eav_nt32_enu.msi.dmf - deleted (44,9M 22199ms 2071KB/s)


Круто! Линк прямой в личку мне можно?



Выслал..и тикет

#104 Vindows

Vindows

    Member

  • Banned
  • 427 Сообщений:

Отправлено 07 Май 2011 - 08:39

Ха...ха....при скачке беты от Eset наша бета выдала вердикт )


20110506.182924 [CL,LO] F:\анализ\winlock\1\eav_nt32_enu.msi.dmf - infected with Trojan.SMSSend.618
20110506.182946 [CL] F:\анализ\winlock\1\eav_nt32_enu.msi.dmf - deleted (44,9M 22199ms 2071KB/s)


Круто! Линк прямой в личку мне можно?

Завидует, вот и ловит. :) :) :)
Essential Security against Evolving Threats
user Windows 64 bit

#105 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 767 Сообщений:

Отправлено 07 Май 2011 - 08:58

Ха...ха....при скачке беты от Eset наша бета выдала вердикт )


20110506.182924 [CL,LO] F:\анализ\winlock\1\eav_nt32_enu.msi.dmf - infected with Trojan.SMSSend.618
20110506.182946 [CL] F:\анализ\winlock\1\eav_nt32_enu.msi.dmf - deleted (44,9M 22199ms 2071KB/s)


Круто! Линк прямой в личку мне можно?

Завидует, вот и ловит. :) :) :)


Уже разобрались с этим....странный ложняк...недокаченый дистриб (eav_nt32_enu.msi.dmf) с фолсил (MD5 был другой, не как у оригинала), при повторном скачивании проблема ушла (

#106 Grigory Lisin

Grigory Lisin

    Advanced Member

  • Virus Analysts
  • 533 Сообщений:

Отправлено 07 Май 2011 - 16:33

eav_nt32_enu.msi.dmf - infected with Trojan.SMSSend.618


Это не ложняк, антивирус продают за смс с помощью zip-archive.com

#107 Prorok’

Prorok’

    Advanced Member

  • Posters
  • 855 Сообщений:

Отправлено 07 Май 2011 - 16:42

Странно тема за DrWeb, а тут обсуждают NOD 32 :)
<p><p>[b]Windows 10 Professiona x64; Intel core i5 2500k @3.30ghz 3.30ghz; Nvidia GeForce GTX 650 Ti 1024mb; HDD - 2TB; ОЗУ - 16Gb; Комплексная защита ПК - Dr.web security space 12.0x64.

#108 Vindows

Vindows

    Member

  • Banned
  • 427 Сообщений:

Отправлено 07 Май 2011 - 16:46

Нужно скачивать c оф. сайта, там и цифровая подпись имеется. :)
Essential Security against Evolving Threats
user Windows 64 bit

#109 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 767 Сообщений:

Отправлено 07 Май 2011 - 16:50

Нужно скачивать c оф. сайта, там и цифровая подпись имеется. :)



От туда и было скачено.

#110 Vindows

Vindows

    Member

  • Banned
  • 427 Сообщений:

Отправлено 07 Май 2011 - 17:08

Нужно скачивать c оф. сайта, там и цифровая подпись имеется. :)



От туда и было скачено.

http://www.imageup.ru/img58/0705651708.png
Проверил, Dr.Web вирусов нет! И не может их там быть. :)
Essential Security against Evolving Threats
user Windows 64 bit

#111 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 767 Сообщений:

Отправлено 07 Май 2011 - 17:20

Нужно скачивать c оф. сайта, там и цифровая подпись имеется. :)



От туда и было скачено.

http://www.imageup.ru/img58/0705651708.png
Проверил, Dr.Web вирусов нет! И не может их там быть. :)




Честно я не пойму что происходит...и как такое получается...на первых секундах он детектится..и помешается в карантин, на скрине видно от куда стягиваю...

Прикрепленные файлы:



#112 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 767 Сообщений:

Отправлено 07 Май 2011 - 17:29

Может как то Download Master влияет? так как если скачивать без него все ок...даже не знаю.

#113 Vindows

Vindows

    Member

  • Banned
  • 427 Сообщений:

Отправлено 07 Май 2011 - 18:39

Может как то Download Master влияет? так как если скачивать без него все ок...даже не знаю.

Исправят наверно, уже почти все работники в Dr.Web cкачали и установили. Cloud. :) :)

Сообщение было изменено Vindows: 07 Май 2011 - 18:41

Essential Security against Evolving Threats
user Windows 64 bit

#114 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 07 Май 2011 - 19:02

Странно тема за DrWeb, а тут обсуждают NOD 32 :)

Дык нету пока 7-ки или что-там будет следующее, а у конкурентов и 2012 и 5-ка. Кстати у последней фейс кулл, поставил посмотреть. :)

#115 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 07 Май 2011 - 19:09

Странно тема за DrWeb, а тут обсуждают NOD 32 :)

Дык нету пока 7-ки или что-там будет следующее, а у конкурентов и 2012 и 5-ка. Кстати у последней фейс кулл, поставил посмотреть. :)

Ну так по другому думать надо. :lol: У конкурентов вот-вот только вышла пятерка, а у нас уже давным давно шестая версия. Конкуренты безбожно отстают. :) А вообще, все эти "2012" и т.п. всего лишь маркетинг.

#116 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 07 Май 2011 - 19:44

Ну так по другому думать надо. :) У конкурентов вот-вот только вышла пятерка, а у нас уже давным давно шестая версия. Конкуренты безбожно отстают. :) А вообще, все эти "2012" и т.п. всего лишь маркетинг.

Я думаю что сабж безбожно отстает.
ЗЫ, кстати, а у есетов до 5-ки был хипс?

#117 Denis Lipnicky

Denis Lipnicky

    Poster

  • Moderators
  • 1 594 Сообщений:

Отправлено 07 Май 2011 - 19:45

Ну так по другому думать надо. :) У конкурентов вот-вот только вышла пятерка, а у нас уже давным давно шестая версия. Конкуренты безбожно отстают. :) А вообще, все эти "2012" и т.п. всего лишь маркетинг.

Я думаю что сабж безбожно отстает.
ЗЫ, кстати, а у есетов до 5-ки был хипс?

Фактически его не было. Хотя в мануалах и в рекламах он был.

#118 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Май 2011 - 06:13

Ну так по другому думать надо. :) У конкурентов вот-вот только вышла пятерка, а у нас уже давным давно шестая версия. Конкуренты безбожно отстают. :) А вообще, все эти "2012" и т.п. всего лишь маркетинг.

Я думаю что сабж безбожно отстает.
ЗЫ, кстати, а у есетов до 5-ки был хипс?


Попробывал на неизвестнх винлоках,так и не понял где там хипс :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#119 nekit2793

nekit2793

    Member

  • Posters
  • 463 Сообщений:

Отправлено 08 Май 2011 - 08:55

[offtop]А я на виртуалке потестил 5ку, скажите, зачем в ноде сканер? Если он кроме как выдавать информацию о вирусах ничего не умеет (думал в настройках найти действия, но не нашёл). Ещё что странно, вот я просканировал, нашёл допустим 45 вирусов, нажал "ОК"(а что ещё оставалось). Это делалось при выкл-ой защите. Потом включаю защиту, захожу в папку, начинает отлавливать, но почему-то не всё :) Даже после запуска вредоносного программного обеспечения! В итоге система заражена. Не знаю, возможно это касяки беты, но что-то странное поведение какое-то.[/offtop]

Сообщение было изменено nekit2793: 08 Май 2011 - 08:57


#120 Vindows

Vindows

    Member

  • Banned
  • 427 Сообщений:

Отправлено 08 Май 2011 - 10:40

[offtop]А я на виртуалке потестил 5ку, скажите, зачем в ноде сканер? Если он кроме как выдавать информацию о вирусах ничего не умеет (думал в настройках найти действия, но не нашёл). Ещё что странно, вот я просканировал, нашёл допустим 45 вирусов, нажал "ОК"(а что ещё оставалось). Это делалось при выкл-ой защите. Потом включаю защиту, захожу в папку, начинает отлавливать, но почему-то не всё :) Даже после запуска вредоносного программного обеспечения! В итоге система заражена. Не знаю, возможно это касяки беты, но что-то странное поведение какое-то.[/offtop]

Там есть модуль: Cleaner module: 1051 (20110420) и уровни очистки, если сканировать из контекстного меню нужно выбрать: Advanted options -> Clean files. :)
Essential Security against Evolving Threats
user Windows 64 bit