Перейти к содержимому


Фото
* * * - - 2 Голосов

Задай вопрос разработчикам Drweb


  • Please log in to reply
438 ответов в этой теме

#121 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 04 Август 2010 - 10:39

Угроза анализируется, в зависимости от ее функционала, она классифицируется, по каким-то дополнительным признакам, приглянувшимся вирусному аналитику, ей дается имя.

спасибо, а возможно по толковать об этом подробнее с аналитиками? http://forum.drweb.com/public/style_emoticons/default/smile.png Например, Win32.Sector(что пришло на ум) или BackDoor.Siggen, что обозначает Сигген? :) Спасибо :)

Напиши не типичный, сложный полиморфный вирус,который 31 декабря в 0,00 будет выводит Ezzo и аналитики его так и назовут W32.Ezzo или кристмас :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#122 nekit2793

nekit2793

    Member

  • Posters
  • 463 Сообщений:

Отправлено 04 Август 2010 - 10:48

Угроза анализируется, в зависимости от ее функционала, она классифицируется, по каким-то дополнительным признакам, приглянувшимся вирусному аналитику, ей дается имя.

спасибо, а возможно по толковать об этом подробнее с аналитиками? http://forum.drweb.com/public/style_emoticons/default/smile.png Например, Win32.Sector(что пришло на ум) или BackDoor.Siggen, что обозначает Сигген? :) Спасибо :)

Напиши не типичный, сложный полиморфный вирус,который 31 декабря в 0,00 будет выводит Ezzo и аналитики его так и назовут W32.Ezzo или кристмас http://forum.drweb.com/public/style_emoticons/default/rolleyes.gif

Помню где-то на форуме видел картинку где DrWeb детектит mrbelyash'евский вирус) Оригинальный способ прославится однако :)

#123 Пол Банки

Пол Банки

    Massive Poster

  • Posters
  • 2 001 Сообщений:

Отправлено 04 Август 2010 - 10:55

Угроза анализируется, в зависимости от ее функционала, она классифицируется, по каким-то дополнительным признакам, приглянувшимся вирусному аналитику, ей дается имя.

спасибо, а возможно по толковать об этом подробнее с аналитиками? http://forum.drweb.com/public/style_emoticons/default/smile.png Например, Win32.Sector(что пришло на ум) или BackDoor.Siggen, что обозначает Сигген? :) Спасибо :)

Напиши не типичный, сложный полиморфный вирус,который 31 декабря в 0,00 будет выводит Ezzo и аналитики его так и назовут W32.Ezzo или кристмас http://forum.drweb.com/public/style_emoticons/default/rolleyes.gif

ага, в связи вот с этим хотелось бы узнать - аналитики имеют полную свободу в наименовании нового класса или просто в рамках класса или новое название согласовывать обязаны? :)

#124 Sc@RpioIIIK@

Sc@RpioIIIK@

    Advanced Member

  • Posters
  • 695 Сообщений:

Отправлено 04 Август 2010 - 11:22

Напиши не типичный, сложный полиморфный вирус,который 31 декабря в 0,00 будет выводит Ezzo и аналитики его так и назовут W32.Ezzo или кристмас http://forum.drweb.com/public/style_emoticons/default/rolleyes.gif

хех, думаю обычным добавление вируса в базу не обернётся
...По статье 273 УКРФ:
1. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами
наказываются лишением свободы на срок до трех лет со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.

2. Те же деяния, повлекшие по неосторожности тяжкие последствия, -
наказываются лишением свободы на срок от трех до семи лет.

:)
пыщ-пыщ

#125 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 04 Август 2010 - 11:35

Напиши не типичный, сложный полиморфный вирус,который 31 декабря в 0,00 будет выводит Ezzo и аналитики его так и назовут W32.Ezzo или кристмас http://forum.drweb.com/public/style_emoticons/default/rolleyes.gif

хех, думаю обычным добавление вируса в базу не обернётся
...По статье 273 УКРФ:
1. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами
наказываются лишением свободы на срок до трех лет со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.

2. Те же деяния, повлекшие по неосторожности тяжкие последствия, -
наказываются лишением свободы на срок от трех до семи лет.

:)


Это Корректору отправишь :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#126 Sc@RpioIIIK@

Sc@RpioIIIK@

    Advanced Member

  • Posters
  • 695 Сообщений:

Отправлено 04 Август 2010 - 11:38

Это Корректору отправишь :)

кому? http://forum.drweb.com/public/style_emoticons/default/unsure.png
пыщ-пыщ

#127 ezzo

ezzo

    Guru

  • Beta Testers
  • 4 203 Сообщений:

Отправлено 04 Август 2010 - 13:10

Scorpion
создателю Encoderhttp://forum.drweb.com/public/style_emoticons/default/wink.png

Regards, ezzo.


#128 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 928 Сообщений:

Отправлено 04 Август 2010 - 13:12

Угроза анализируется, в зависимости от ее функционала, она классифицируется, по каким-то дополнительным признакам, приглянувшимся вирусному аналитику, ей дается имя.

спасибо, а возможно по толковать об этом подробнее с аналитиками? http://forum.drweb.com/public/style_emoticons/default/smile.png Например, Win32.Sector(что пришло на ум) или BackDoor.Siggen, что обозначает Сигген? :) Спасибо :)

Напиши не типичный, сложный полиморфный вирус,который 31 декабря в 0,00 будет выводит Ezzo и аналитики его так и назовут W32.Ezzo или кристмас http://forum.drweb.com/public/style_emoticons/default/rolleyes.gif

ага, в связи вот с этим хотелось бы узнать - аналитики имеют полную свободу в наименовании нового класса или просто в рамках класса или новое название согласовывать обязаны? :)

Практически полную. В частности, то что многие знают по имени "конфикер" у нас получило имя autorunner.5555 при первом детекте.

Siggen - это имя, используемое роботом, когда он добавляет новую угрозу. Оно не значит ровным счетом ничего.
Sergey Komarov
R&D www.drweb.com

#129 Sc@RpioIIIK@

Sc@RpioIIIK@

    Advanced Member

  • Posters
  • 695 Сообщений:

Отправлено 04 Август 2010 - 13:42

Scorpion
создателю Encoder:)

ааа, вон оно, что http://forum.drweb.com/public/style_emoticons/default/smile.png
пыщ-пыщ

#130 ezzo

ezzo

    Guru

  • Beta Testers
  • 4 203 Сообщений:

Отправлено 04 Август 2010 - 13:57

Trojan.PWS.Dybalom - прикольное название

Regards, ezzo.


#131 Пол Банки

Пол Банки

    Massive Poster

  • Posters
  • 2 001 Сообщений:

Отправлено 04 Август 2010 - 14:26

sergeyko
не, ну а ответ на простой вопрос-то как? или не такой он и простой...еще не решено чтоли?

перспективы продукта для "виндовс фоне"?
а также для вин мобайл >6.0 - аппаратов-то море еще в юзании...

Как однажды мне сказали, "зияющие перспективы". http://forum.drweb.com/public/style_emoticons/default/smile.png
Что именно Вас интересует?

именно очевидное - будет иль нет? новые релизы для мобайл и для фоне разумеется. :)
и фаер для коммуникаторов?



#132 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 928 Сообщений:

Отправлено 04 Август 2010 - 15:19

sergeyko
не, ну а ответ на простой вопрос-то как? или не такой он и простой...еще не решено чтоли?

перспективы продукта для "виндовс фоне"?
а также для вин мобайл >6.0 - аппаратов-то море еще в юзании...

Как однажды мне сказали, "зияющие перспективы". http://forum.drweb.com/public/style_emoticons/default/smile.png
Что именно Вас интересует?

именно очевидное - будет иль нет? новые релизы для мобайл и для фоне разумеется. :)
и фаер для коммуникаторов?

Да, забыл. Мы планируем, во-первых, продолжить развивать продукт для winmob, во-вторых, сделать продукт для win phone 7.
Sergey Komarov
R&D www.drweb.com

#133 Пол Банки

Пол Банки

    Massive Poster

  • Posters
  • 2 001 Сообщений:

Отправлено 04 Август 2010 - 15:29

sergeyko
не, ну а ответ на простой вопрос-то как? или не такой он и простой...еще не решено чтоли?

перспективы продукта для "виндовс фоне"?
а также для вин мобайл >6.0 - аппаратов-то море еще в юзании...

Как однажды мне сказали, "зияющие перспективы". http://forum.drweb.com/public/style_emoticons/default/smile.png
Что именно Вас интересует?

именно очевидное - будет иль нет? новые релизы для мобайл и для фоне разумеется. :)
и фаер для коммуникаторов?

Да, забыл. Мы планируем, во-первых, продолжить развивать продукт для winmob, во-вторых, сделать продукт для win phone 7.

спасибо за ответ :)
однако, смею заметить, доктор под адроиды и прочие по фукционалу с первого релиза обогнал доктора для винмобайл. а про последнего только планируете...пошто обидели? :) (вопрос риторический)...

#134 Sc@RpioIIIK@

Sc@RpioIIIK@

    Advanced Member

  • Posters
  • 695 Сообщений:

Отправлено 04 Август 2010 - 18:51

хм... Это кто так поиздевался и дал такое название? Он на веселе был? :)
Trojan.Stuxnet(если прочитать "по-русски", звучит как заговор http://forum.drweb.com/public/style_emoticons/default/tongue.png )
пыщ-пыщ

#135 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 04 Август 2010 - 21:53

Планируется ли пакетный фильтр для Линукс?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#136 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 04 Август 2010 - 21:54

Планируется ли пакетный фильтр для Линукс?

Да.
GUI/Android/iOS/WP8/волейбол

#137 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 04 Август 2010 - 21:55

Планируется ли пакетный фильтр для Линукс?

Да.


Для макоедов? В ближайшем будущем?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#138 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 928 Сообщений:

Отправлено 04 Август 2010 - 22:01

Планируется ли пакетный фильтр для Линукс?

Да.

И все-таки, нет http://forum.drweb.com/public/style_emoticons/default/smile.png. И для маков тоже.
Sergey Komarov
R&D www.drweb.com

#139 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 04 Август 2010 - 22:02

Планируется ли пакетный фильтр для Линукс?

Да.

И все-таки, нет http://forum.drweb.com/public/style_emoticons/default/smile.png . И для маков тоже.

А подобие гейта в этих ос?

Где то читал что ставица машина с BSD как выходящая в сеть и все через нее ходят. А там гейт?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#140 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 928 Сообщений:

Отправлено 05 Август 2010 - 09:24

Планируется ли пакетный фильтр для Линукс?

Да.

И все-таки, нет http://forum.drweb.com/public/style_emoticons/default/smile.png . И для маков тоже.

А подобие гейта в этих ос?

Да, HTTP монитор в том или ином виде мы планируем и для линух и для мак.
Sergey Komarov
R&D www.drweb.com