Перейти к содержимому


Фото
* * * - - 3 Голосов

Может пора DrWeb-у начать делать универсальные детекты?


  • Please log in to reply
173 ответов в этой теме

#121 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 05 Декабрь 2011 - 09:29

НУ и следом винлок http://www.virustotal.com/file-scan/report.html?id=23ef4bd236fed308987ca408f34cc026642bea1a1cf2694709856ecc3785a5ed-1323063224

[drweb.com #2959042].

#122 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 05 Декабрь 2011 - 14:33

У веба ест ьпрекрасный робот на входе тикетов, разобрать его нафиг и сунуть в движок ))

Опыт робота, насколько я понимаю, будет применен в SpIDer Netting

неа. наоборот.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#123 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 05 Декабрь 2011 - 19:24

неа. наоборот.


Ага, лет так еще через 12 :D
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#124 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 05 Декабрь 2011 - 20:16

неа. наоборот.


Ага, лет так еще через 12 :D

Неттинг часть роботов :)
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#125 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 06 Декабрь 2011 - 06:16

Я конечно понимаю тяжелые времена, но
Почему обновления добавляются через 8-10 часов после обнаружения детекта!!! ?

#126 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 06 Декабрь 2011 - 06:39

Ниасилил... Переведите.
P.S. Я, конечно, свою трактовку предложить могу, но не уверен, что совпадём.
Почтовый сервер Eserv тоже работает с Dr.Web

#127 ezzo

ezzo

    Guru

  • Beta Testers
  • 4 203 Сообщений:

Отправлено 06 Декабрь 2011 - 10:13

Почему обновления добавляются через 8-10 часов после обнаружения детекта!!! ?

у меня тоже такое было, угроза добавилась в базы спустя два дня как к файлу присвоили детект.

А можете предоставить точные данные о тех файлах/тикетах которые были добавлены в базу спустя 8 часов после того как им присвоили детект?

Regards, ezzo.


#128 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 06 Декабрь 2011 - 11:22

Почему обновления добавляются через 8-10 часов после обнаружения детекта!!! ?

у меня тоже такое было, угроза добавилась в базы спустя два дня как к файлу присвоили детект.

А можете предоставить точные данные о тех файлах/тикетах которые были добавлены в базу спустя 8 часов после того как им присвоили детект?

[drweb.com #2941844].
[drweb.com #2959042].
[drweb.com #2959029].
Ответы получены на два сразу роботом, один человеком.
Все тикеты отправлены днем. До 18-00 часов ночи (местног овремени)
Детектятся только утром когда пришел на работу.
Раньше не было такого, мы, оказывая сервис услуги по лечению вирусов расчитываем на 1-2 часа с момента приема тикета, а теперь приходится ждать очень долго. Были отдельные мометы когда просто забывали добавлять, а теперь приходится ждать почти днями

#129 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 06 Декабрь 2011 - 11:23

Все тикеты отправлены днем. До 18-00 часов ночи (местног овремени)

Сорри попутал )))
До 18-00 времени Москвы, местное 20-00 рабочий день заканчивается.

#130 ezzo

ezzo

    Guru

  • Beta Testers
  • 4 203 Сообщений:

Отправлено 06 Декабрь 2011 - 11:51

До 18-00 времени Москвы, местное 20-00 рабочий день заканчивается.

в течении какого времени вы получили ответ на тикеты, что угрозы добавлены в базу? Не забывайте, что для тестирования базы нужна +2-3 часа.
А вы проверяли угрозу на добавления в базы где-то примерно в 21-00 по МСК? :D

Regards, ezzo.


#131 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 06 Декабрь 2011 - 12:05

А вы проверяли угрозу на добавления в базы где-то примерно в 21-00 по МСК?



Уважаемый, я в это время удобно лежу в кровати, включай блюрэй и сплю )))
Скажу так, всегда было оперативно 2-3 часа (ну 4 часа) и я уже мог комп сканить после получения ответа о добавлении угрозы. Обновляли базы, ставили на всю ночь компы сканить. Утром приходили, подшаманивали систему и все готово.
Теперь все это удлиняется на сутки.

#132 ezzo

ezzo

    Guru

  • Beta Testers
  • 4 203 Сообщений:

Отправлено 06 Декабрь 2011 - 12:43

Banzai, давайте сделаем так, в следующий раз, когда у вас будет семпл, который срочно нужно добавить в базы, перешлите его мне, я его отправлю через кабинет Хантеров (с пометкой "Срочно") и посмотрим в течении какого времени он будет добавлен в базу и успешно детектится :D

Regards, ezzo.


#133 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 06 Декабрь 2011 - 12:48

[drweb.com #2941844].
[drweb.com #2959042].
[drweb.com #2959029].
Ответы получены на два сразу роботом, один человеком.
Все тикеты отправлены днем. До 18-00 часов ночи (местног овремени)
Детектятся только утром когда пришел на работу.

мало конкретных данных для разговора.
Для каждого тикета приведите Тему и Дату (поле Когда) писем из вирлаба, что тикет обработан. Через сколько времени после получения такого письма еще не было детекта?

#134 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 06 Декабрь 2011 - 15:42

Неттинг часть роботов


Т.е. он уже работает для внутренних нужд и раскрывать его не планируется? :D
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#135 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 06 Декабрь 2011 - 16:24

мало конкретных данных для разговора.

То есть, я че все придумываю?
Вот эсперемент
http://www.virustotal.com/file-scan/report.html?id=11506fa0d2d4ec37d8dbce2bdc10e47e0ebdf3febf5fed2b3f3ce4490dd60b09-1323176546
17-15 отправил файл в вирлаб drweb
17-20 отправил файл в каспер

17-21 пришел ответ от каспера
от веба ничего нет. Жду

#136 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 06 Декабрь 2011 - 16:28

Это другая ночь и другая сказка. "Ничего нет" - и тикета тоже?
Почтовый сервер Eserv тоже работает с Dr.Web

#137 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 06 Декабрь 2011 - 16:31

17-31 от веба тикета нет

#138 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 06 Декабрь 2011 - 16:32

  • Пришел тикет 17-32 [drweb.com #2964793].


#139 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 06 Декабрь 2011 - 16:35

Хорошо. Возьмём на карандаш, а пока вернёмся к предыдущей теме. По приведённым выше тикетам скажите - время назначения детекта по письмам и время, когда у вас ещё не было детекта.

Сообщение было изменено pig: 06 Декабрь 2011 - 16:36

Почтовый сервер Eserv тоже работает с Dr.Web

#140 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 06 Декабрь 2011 - 17:08

мало конкретных данных для разговора.

То есть, я че все придумываю?

ничего подобного я не говорил.
хоть один раз я получу ответ на свои вопросы или нет?