Перейти к содержимому


Фото
* * * - - 3 Голосов

Может пора DrWeb-у начать делать универсальные детекты?


  • Please log in to reply
173 ответов в этой теме

#41 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 24 Ноябрь 2011 - 14:59

они мой тикет не обработали, а на ВТ детиктся почти все антивирусы, а доктор говорит чистый...Полный бред.. :)

конкретно! где номер тикета? разговор про это - http://forum.drweb.com/index.php?showtopic=306157 ? тогда почему пишете не в ту тему? там Вам был дан аргументированный ответ. Почему не вижу там Ваших возражений?

#42 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 24 Ноябрь 2011 - 15:04

Banzai,
И снова:
я уже сбился со счёта, сколько раз просил Вас показать логи по Правилам http://forum.drweb.c...howtopic=277652 хоть с одного компьютера, где часто ловят авторанер.

Я уже начинаю думать о каких-то религиозных запретах на получение логов...

#43 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 24 Ноябрь 2011 - 15:36

Какая там религия... Just a business.
Почтовый сервер Eserv тоже работает с Dr.Web

#44 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 24 Ноябрь 2011 - 16:29

Banzai,
И снова:
я уже сбился со счёта, сколько раз просил Вас показать логи по Правилам http://forum.drweb.c...howtopic=277652 хоть с одного компьютера, где часто ловят авторанер.

Я уже начинаю думать о каких-то религиозных запретах на получение логов...


Давайте прямо и на чистоту.
Где смысл логов? Когда сидит пару компов с дропером где то в городе и портят малину через флэшки и прочие дела.
Сколько я давал логов, толку не было вообще! Можете все мои темы заново просмотреть. Логи вылечат тока один комп, но не решат проблему этой темы.
Я не пытаюсь тут искать помощи как вылечить вирусы, я спрашиваю
1. Почему НОД32 рубит вирусы, а дрвеб молчит? Это говорит о том, что есть решение проблемы!
2. Почему дрвеб упорно добавляет разовые сигнатуры, а не что нибудь универсальное. Я тока поднял вопрос авторанеров, а ведь такая же картина Gbot, winlock3300, NTRootKit, maxplus.69. А эти вирусы не просто взять да убить с памяти.

#45 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 24 Ноябрь 2011 - 17:57

Давайте прямо и на чистоту.
Где смысл логов? Когда сидит пару компов с дропером где то в городе и портят малину через флэшки и прочие дела.
Сколько я давал логов, толку не было вообще! Можете все мои темы заново просмотреть.

Давайте. Смысл логов очень большой. Я просмотрел Ваши темы и очень давно не видел от Вас нормальных логов.
говорите про вирусы - значит нужны логи. Без вариантов. Где же они?

Что, люди через флешки заражаются? Почему же у них автозапуск с флешек включен? Грубейшее нарушение элементарных правил безопасности.

#46 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 940 Сообщений:

Отправлено 24 Ноябрь 2011 - 18:44


...
Логи вылечат тока один комп, но не решат проблему этой темы.
Я не пытаюсь тут искать помощи как вылечить вирусы, я спрашиваю
1. Почему НОД32 рубит вирусы, а дрвеб молчит? Это говорит о том, что есть решение проблемы!
2. Почему дрвеб упорно добавляет разовые сигнатуры, а не что нибудь универсальное. Я тока поднял вопрос авторанеров, а ведь такая же картина Gbot, winlock3300, NTRootKit, maxplus.69. А эти вирусы не просто взять да убить с памяти.


Вставлю свои 5 коп. по этим вопросам.
1. Текущий движок DrWeb не блещет. Сам наблюдаю, что всё чаще и чаще для детектирования требуются новая сигнатура. Надеюсь, новая версия движка (похоже, выйдет на днях) улучшит ситуацию.
2. Похоже, универсальная сигнатура требует не маленького приложения времени аналитика. Зачем его тратить, если робот справляется? А если сделать универсальное детектирование, на долго его хватит? Сами знаете, что нет. И снова для аналитика работа...
Главная проблема в другом. Нужно понять, что надеяться только на антивирус не стоит. Какой бы он ни был. Нужно понимать, что можно делать, а что нельзя.

#47 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 24 Ноябрь 2011 - 18:46

Что, люди через флешки заражаются? Почему же у них автозапуск с флешек включен? Грубейшее нарушение элементарных правил безопасности.

userr, какое отношение способ заражения имеет к обсуждаемой теме?

Допустим вы узнали, что у пользователей включен (или отключен) автозапуск. Как это поможет решить проблему, описанную в первом посте?

Я вот тожене понимаю, в чём смысл логов в данном случае. Так что присоединяюсь к вопросу. Ваш предудущий пост ответа не содержит :)

#48 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 24 Ноябрь 2011 - 19:06

логи нужны, если человек хочет, но самостоятельно не может избавиться от вирусов или обвиняет АВ в пропуске вирусов.

#49 EvgenWL

EvgenWL

    Advanced Member

  • Posters
  • 861 Сообщений:

Отправлено 24 Ноябрь 2011 - 19:29

и где Origins Tracing?

#50 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 24 Ноябрь 2011 - 19:32

Логи нужны для разбора специалистами, так как человек требует какого то универсального детектирования..для...(похоже на лоббирование чьих то интересов..).
Sergeyko писал о том, что если файлы называются одинаково, это не значит, что они одинаково действуют..
И ещё..робот БЕСПРИСТРАСТЕН.

Сообщение было изменено Partizan: 24 Ноябрь 2011 - 19:36

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#51 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 24 Ноябрь 2011 - 19:51

Куда ещё универсальней - самая маленькая (сжатая) антиирусная база ,почти в три раза меньше, чем у других...
Если машины с системами 32бита, Запустите CureIt.exe /shark - 4-7 минут и исчерпывающий лог готов..

Сообщение было изменено Partizan: 24 Ноябрь 2011 - 19:53

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#52 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 24 Ноябрь 2011 - 20:07

да-да, нод ловит, ага. даже не смешно http://forum.drweb.com/shadow/

#53 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 134 Сообщений:

Отправлено 24 Ноябрь 2011 - 20:10

логи нужны, если человек хочет, но самостоятельно не может избавиться от вирусов или обвиняет АВ в пропуске вирусов.

Топикстартер просит сделать ориджин, а детект можно сделать по логам? Завтра вы словите такой же вирус, завтра я. Это нормально? Если доктор не может сделать такой детект, то это говорит о возможностях компании.

#54 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 24 Ноябрь 2011 - 20:12

Если доктор не может сделать такой детект, то это говорит о возможностях компании.


Это ни о чем вообще не говорит. Совсем.

ыЫ


#55 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 134 Сообщений:

Отправлено 24 Ноябрь 2011 - 20:19

Если доктор не может сделать такой детект, то это говорит о возможностях компании.

Это ни о чем вообще не говорит. Совсем.

Вы считаете это нормальной ситуацией?

#56 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 24 Ноябрь 2011 - 20:21

Если доктор не может сделать такой детект, то это говорит о возможностях компании.

Это ни о чем вообще не говорит. Совсем.

Вы считаете это нормальной ситуацией?

Нет, но нельзя делать выводы о возможностях. Это просто некомпетентно.
Вы помните когда в 5.0 движке была добавлена универсальная запись Win32.HLLW.Autoruner.based, а двигателю 4.44 нужно было отправлять каждый образец авторанера в вирлаб? И других вариантов не было.

ыЫ


#57 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 134 Сообщений:

Отправлено 24 Ноябрь 2011 - 20:28

Это просто некомпетентно.

Безусловно. Я только вижу, что этот тип вируса детектят половина АВ вендоров, а доктор нет.

#58 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 24 Ноябрь 2011 - 20:39

Это ни о чем вообще не говорит. Совсем.

Ko6Ra, может хоть вы на основной вопрос топика что-то ответите? :)
Смотрел кто-то пристально эти образцы? Неужто нельзя их скопом детектить?
И как быть в будущем в таикх ситуациях людям. К кому обращаться, если видно, что робот явно халтурит?

#59 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 24 Ноябрь 2011 - 20:53

Это ни о чем вообще не говорит. Совсем.

Ko6Ra, может хоть вы на основной вопрос топика что-то ответите? :)
Смотрел кто-то пристально эти образцы? Неужто нельзя их скопом детектить?
И как быть в будущем в таикх ситуациях людям. К кому обращаться, если видно, что робот явно халтурит?

Так а что тут отвечать. Всем все известно вроде.
Форум - клуб по интересам. Обращаться нужно в техподдержку, что и делал Banzai несколько раз.
Приводить примеры ответов робота и т.п. Мы уже по своим каналам будем взаимодействовать с вирлабом.

ыЫ


#60 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 24 Ноябрь 2011 - 21:03

Проблему с авторанерами обещают пофиксить сегодня. Вероятно, к утру все подобные должны детектироваться как Trojan.VbCrypt.77

ыЫ



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых