
Отправить файл в лабораторию DrWeb
#101
Отправлено 27 Август 2012 - 16:20
#102
Отправлено 27 Август 2012 - 16:21
probably infected -это уже детект
тогда не понимаю о чем речь :-( Либо детект четкий, либо эвристика с probably, либо детекта нет. Или я что-то пропустил?
Личный сайт по Энкодерам - http://vmartyanov.ru/
#103
Отправлено 27 Август 2012 - 16:23
Файлы, на которые есть точный детект, что это вирус, в вирлаб отправляться не будут по причине того, что такое бессмысленное действие IMHO было бы проявлением крайней степени человек с альтернативными умственными способностямиизма.Как же как же. Только недавно вы с сотрудником ДокторВеб заявили,что вердикт антивируса по тому или иному файлу не является всеми принимаемым фактом. Антивирус у вас не в чести и он может ошибаться.
Мое предложение по поводу автоматической отправки файлов в вирусную лабораторию является необходимостью.Для кого необходимостью? Да хотя бы для самого пользователя! Такое пишите как будто не пользуетесь своим же антивирусом. Что проще людям,когда вирус ,если был обнаружен или файл,который ложно детектили как вирус,отправляется в вирусную лабораторию и там уже анализируется или когда человек,который может даже не в курсе есть ли у него карантин ,должен сам своими руками отправлять запрос в лабораторию? Для меня как для пользователя первый вариант лучше. Ваше нежелание видеть эту выгоду настораживает. Пытаетесь откреститься какими-то нелепыми причинами.ну допустим антивирус обнаружил вирус,запихнул в карантин,ну не обязательно его отправлять в лабораторию,достаточно только статистику. А уже предположительно вирус автоматически может быть отправлен в компанию. Разве это так сложно?Опять найдете что-то надуманное в моих словах? Моя апелляция в сторону западных компаний обоснованна житейской мудростью. Они в отличии от вас не требуют комментарии ни к чему ,а делают все во благо пользователя,лишь бы облегчить ему жизнь. Есть подозрения в файле?Нажимаешь кнопку-отправляешь в лабораторию-как у Есет нод. Есть у самого антивируса подозрения по поводу файла? Отправляет его в карантин и отправляет сразу же в лабораторию на анализ.Никаких комментариев и прочей бредятины! Очнитесь! Вы для людей работаете!
Насчёт детекта "возможно вирус" - считаю что такое было бы здорово автоматически отправлять в вирлаб.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#104
Отправлено 27 Август 2012 - 16:24
Угу.Чего-то я не понимаю. Вы о probably infected и так далее?Не, речь о possible virusА почему все забыли о варианте автоматической отправки семплов, детектируемых эвристикой?
Смысл? Детект есть и хорошо. Или это намек на то, что эвристика==фолс? ;-)
Ну забыл, как оно пишется.

меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#105
Отправлено 27 Август 2012 - 16:25
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#106
Отправлено 27 Август 2012 - 16:25
Лепить еще и сигнатуру поверх эвристика?Угу.Чего-то я не понимаю. Вы о probably infected и так далее?Не, речь о possible virusА почему все забыли о варианте автоматической отправки семплов, детектируемых эвристикой?
Смысл? Детект есть и хорошо. Или это намек на то, что эвристика==фолс? ;-)
Ну забыл, как оно пишется.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#107
Отправлено 27 Август 2012 - 16:32
Всё равно IMHO здесь нужна "ручная работа", ибо это может быть не троян, а вирус, так что может понадобиться лечение, в любом случае может понадобиться удалить записи в реестре...Лепить еще и сигнатуру поверх эвристика?Угу.Чего-то я не понимаю. Вы о probably infected и так далее?Не, речь о possible virusА почему все забыли о варианте автоматической отправки семплов, детектируемых эвристикой?
Смысл? Детект есть и хорошо. Или это намек на то, что эвристика==фолс? ;-)
Ну забыл, как оно пишется.
В конце-концов, это может быть эвристика на любимый тобой энкодер, так что было бы неплохо, чтобы он попал к тебе...

Сообщение было изменено VVS: 27 Август 2012 - 16:34
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#108
Отправлено 27 Август 2012 - 16:36

Сообщение было изменено run: 27 Август 2012 - 16:37
#109
Отправлено 27 Август 2012 - 16:38
Что отправлять на анализ, напишите конкретно?Смотрите господин Kurnakov как тут смокуют слово сочетание ручная работа, не больше не меньше вам ролс ройс собирают. Им бесполезно говорить что проблемы негров шерифа не волнуют и что тупо требовать от пользователя собранности в отправке чего либо на анализ. Это не проблема пользователя, это ваши трудности господа.
Или Вы просто поболтать?

меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#110
Отправлено 27 Август 2012 - 16:40
#111
Отправлено 27 Август 2012 - 16:47
Мда-а... Походу Вы таки не читаете... Насчет ложняка - идея, возможно, разумная. Если, скажем, случай, аналогичный цтфмону - то да, ложняк стопроцентный. Но АВ этого-то не знает, АВ выдал вердикт - фтопку. Следовательно, без ручной работы пользователя тут не обойтись. Если ориджин-детект, то тут все ясно - детект приравнен к сигнатурному. Если детект эвристики, то зачем тогда двойная обработка - один раз эвристиком (ведь для чего-то эвристический анализ вводился, верно?), а затем еще и сигнатурно?Что проще людям,когда вирус ,если был обнаружен или файл,который ложно детектили как вирус,отправляется в вирусную лабораторию и там уже анализируется или когда человек,который может даже не в курсе есть ли у него карантин ,должен сам своими руками отправлять запрос в лабораторию? Для меня как для пользователя первый вариант лучше.
Ну а насчет чистого вирусного детекта - ЗАЧЕМ!? Объясните, пожалуйста - зачем автоматически отправлять вирус назад в Вирлаб, да еще и без комментирия? То есть по любому - требуется вмешательство пользователя...
А разве в карантине Доктора не так?Есть подозрения в файле?Нажимаешь кнопку-отправляешь в лабораторию-как у Есет нод.

Борис А. Чертенко aka Borka.
#112
Отправлено 27 Август 2012 - 16:48
Ну проблема их же не наша. Согласитесь,переходить на другой антивирус только лишь из-за наплевательского отношения компании к каким-то моментам работы антивируса? Ну это глупости. Я очень доволен ДокторВебом и переходить никуда не хочу. А то,что их сотрудникам не понять простых людей ясно как божий день.Посмотрите сколько сообщений. И понять меня решили только после двести двадцатого моего сообщения. Это их проблемы не мои я на это не заморачиваюсь.Смотрите господин Kurnakov как тут смокуют слово сочетание ручная работа, не больше не меньше вам ролс ройс собирают. Им бесполезно говорить что проблемы негров шерифа не волнуют и что тупо требовать от пользователя собранности в отправке чего либо на анализ. Это не проблема пользователя, это ваши трудности господа.
Сообщение было изменено Kurnakov: 27 Август 2012 - 16:49
#113
Отправлено 27 Август 2012 - 16:58
Нет не так!!!!!!!Не таккккк!!!Не так!!!! Блин простите уж за грубость были бы сейчас рядом стукнул бы вас хорошенько! Я тут пишу пишу а вам смайлики чертить нравится? Да?! Елки маталки!Совести у вас нет! Сейчас,чтобы отправить файл в лабораторию нужно:Мда-а... Походу Вы таки не читаете... Насчет ложняка - идея, возможно, разумная. Если, скажем, случай, аналогичный цтфмону - то да, ложняк стопроцентный. Но АВ этого-то не знает, АВ выдал вердикт - фтопку. Следовательно, без ручной работы пользователя тут не обойтись. Если ориджин-детект, то тут все ясно - детект приравнен к сигнатурному. Если детект эвристики, то зачем тогда двойная обработка - один раз эвристиком (ведь для чего-то эвристический анализ вводился, верно?), а затем еще и сигнатурно?Что проще людям,когда вирус ,если был обнаружен или файл,который ложно детектили как вирус,отправляется в вирусную лабораторию и там уже анализируется или когда человек,который может даже не в курсе есть ли у него карантин ,должен сам своими руками отправлять запрос в лабораторию? Для меня как для пользователя первый вариант лучше.
Ну а насчет чистого вирусного детекта - ЗАЧЕМ!? Объясните, пожалуйста - зачем автоматически отправлять вирус назад в Вирлаб, да еще и без комментирия? То есть по любому - требуется вмешательство пользователя...А разве в карантине Доктора не так?Есть подозрения в файле?Нажимаешь кнопку-отправляешь в лабораторию-как у Есет нод.
1)Через каратнит(ЧЕРЕЗ КАРАНТИН!!!!!!) найти файл и добавить его в него.
2) Плюнуть пару раз,матерясь,найти его в карантине и......только потом отправить его в лабораторию с комментами,которые нафиг никто не читает.но тут есть ряд НО!
Если у вас антивирус на пароли вам придется тысячу раз вводить этот чертовый пароль-раз
Если у вас настроен антивирус на проверку и входящего и исходящего соединения вам нужно отключать проверку исходящего,чтобы отправить файл!!!!
В Есет Нод черт его дери все просто! Находишь файл нажимаешь правой клавишей мышки -открывается список -находишь отправить файл в вирусную лабораторию -ВСЁЁЁЁЁЁЁ!!!!!!!
И хватит ! нервы у меня тоже не резиновые по тысячи раз писать одно и тоже ,чтобы какой-то умник пришел и сделал вид что он чего-то не понял.Плевать вам на своих клиентов?Да плюйте на здоровье! Все равно как были местечковой компанией так и будите всю жизнь пока не поменяете философию видения бизнеса,пока не будите к людям относится по-людски ,а не как сектанты в своих кельях сидеть и от всех пожеланий отплевываться! У меня все!
#114
Отправлено 27 Август 2012 - 17:00
Если Вы будете писать что-то конкретное, а не просто болтать языком, то и смайликов таких не будет.Володя не надо такие смайлики писать. Я на форуме и ничего не нарушаю, есть одноразовые почты и куча прокси, я все равно напишу то что считаю нужным, хотите вы этого или нет.
Повторяю вопрос:
Что отправлять на анализ, напишите конкретно?
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#115
Отправлено 27 Август 2012 - 17:03
Пусть остынут, пусть сформулируют фичреквест и пройдут квест "зарегистрироваться в баг-трекере".
#116
Отправлено 27 Август 2012 - 17:03
Пожалейте трекер!Переведите в r/o особо нервных.
Пусть остынут, пусть сформулируют фичреквест и пройдут квест "зарегистрироваться в баг-трекере".
Личный сайт по Энкодерам - http://vmartyanov.ru/
#118
Отправлено 27 Август 2012 - 17:06
Раз этого файла нет в карантине, значит Вы пишете про файл, в котором Вы подозреваете вирус, а DrWeb его не определяет.Сейчас,чтобы отправить файл в лабораторию нужно:
1)Через каратнит(ЧЕРЕЗ КАРАНТИН!!!!!!) найти файл и добавить его в него.
Если, как выяснилось, DrWeb не определяет вирус в этом файле, то отключать проверку исходящего трафика не нужно.2) Плюнуть пару раз,матерясь,найти его в карантине и......только потом отправить его в лабораторию с комментами,которые нафиг никто не читает.но тут есть ряд НО!
Если у вас антивирус на пароли вам придется тысячу раз вводить этот чертовый пароль-раз
Если у вас настроен антивирус на проверку и входящего и исходящего соединения вам нужно отключать проверку исходящего,чтобы отправить файл!!!!
PS
А зачем подозрительный для Вас файл обязательно запихивать в карантин, чтобы отправить в вирлаб?

Почему бы просто не воспользоваться https://vms.drweb.com/sendvirus/?lng=ru ?
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#119
Отправлено 27 Август 2012 - 17:08
Я предполагаю, что процесс естественным образом остановится на пункте два.Пожалейте трекер!
#120
Отправлено 27 Август 2012 - 17:08
Ай! Боюсь-боюсь!Блин простите уж за грубость были бы сейчас рядом стукнул бы вас хорошенько!


М-м-м... Правильно ли я понимаю, что это всё происходит из контекстного меню стандартного Проводника винды?В Есет Нод черт его дери все просто! Находишь файл нажимаешь правой клавишей мышки -открывается список -находишь отправить файл в вирусную лабораторию -ВСЁЁЁЁЁЁЁ!!!!!!!
Борис А. Чертенко aka Borka.