Перейти к содержимому


Фото
- - - - -

Обмен информацией о вирусах


  • Please log in to reply
56 ответов в этой теме

#41 vitalik

vitalik

    Vitalik

  • Posters
  • 19 Сообщений:

Отправлено 23 Ноябрь 2009 - 23:16

tdss
http://www.virustotal.com/ru/analisis/936a...071a-1258935819
:lol:
Smart 4.0.437.0

#42 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 24 Ноябрь 2009 - 00:01

talka3
vitalik
где номера тикетов из ответов от вирлаба?

#43 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 24 Ноябрь 2009 - 00:52

talka3
vitalik
где номера тикетов из ответов от вирлаба?


а как же потом на каждом углу кричать "не ловит" "не ловит" "не ловит"? :lol:

#44 ezzo

ezzo

    Guru

  • Beta Testers
  • 4 203 Сообщений:

Отправлено 24 Ноябрь 2009 - 07:49

vitalik
где номера тикетов из ответов от вирлаба?

а как же потом на каждом углу кричать "не ловит" "не ловит" "не ловит"?

ИМХО, сделано специально.
vitalik
хочешь я покажу вири, которые НОД не детектит?

Regards, ezzo.


#45 talka3

talka3

    Newbie

  • Posters
  • 61 Сообщений:

Отправлено 24 Ноябрь 2009 - 11:22

userr, Eugeny Gladkih, EzzO
Ну и че налетели? :lol: Чего вам эти тикеты? Логи virustotal'a я аттачил, а тикеты чем помогут?
Я ведь писал-то все это, в первую очередь, по поводу обмена данными о вирусах, а не об обработке.
На момент написания сообщения DrWeb тех гадов не ловил, а вирусам уж по два месяца.
После отсылки 4 из 6 обработались автоматической системой (на мыло ответы пришли), а 2 еще "в разработке".

Вот тикеты:
#1073305 - уже обработан
#1073301 - уже обработан
#1073300 - уже обработан
#1073296
#1073288
#1073281 - уже обработан

#46 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Ноябрь 2009 - 12:05

А, ну так да. Так тикеты точно не помогут.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#47 PerfMob

PerfMob

    Newbie

  • Posters
  • 89 Сообщений:

Отправлено 24 Ноябрь 2009 - 13:07

Да и вообще - банальное логическое размышление человека, почти ежедневно занимающегося лечением вирей на компах юзеров:
Файл sdra64.exe, лежащий в system32, заблокированный, скрытый от системы (не виден тем-же FAR'ом), прописанный в реестре в разделе Winlogon/Userinit - это что? :lol:

Почему вы, talka3, решили, что все, что определяется уважаемыми антивирусами, является обязательно вирем? Практика показывает, чтобитый упакованный ноутпад

Прошу прощения что влез в разговор.
Действительно, общение слепых, глухих и немых.
Хотя бы на такого рода файлы предупреждение от эвристики получать, без определения наименования...

#48 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 24 Ноябрь 2009 - 13:11

PerfMob

Хотя бы на такого рода файлы предупреждение от эвристики получать, без определения наименования...

Разумеется, хочется чтобы антивирус брал эвристикой 100% "такого рода файлов", но так не бывает, увы.
У Вас есть конкретные предложения?

#49 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 24 Ноябрь 2009 - 13:35

Хотя бы на такого рода файлы предупреждение от эвристики получать, без определения наименования...

Насколько знаю, в Вэбе когда эвристика срабатывает в названии вирусов появляются слова: "возможно..." "модифицированный...","origin"

#50 PerfMob

PerfMob

    Newbie

  • Posters
  • 89 Сообщений:

Отправлено 24 Ноябрь 2009 - 14:59

PerfMob

Хотя бы на такого рода файлы предупреждение от эвристики получать, без определения наименования...

Разумеется, хочется чтобы антивирус брал эвристикой 100% "такого рода файлов", но так не бывает, увы.
У Вас есть конкретные предложения?

Таки есть у меня...:lol:
Выводить диалог о файле с подозрительным местонахождением и\или свойством (скрывается например).
Притом вывести всё что есть удобочитаемого в свойствах файла и его (если есть) подписях, так много чего избежит удаления.
Если пользователь не устанавливал этого - то сносить, С ВОЗМОЖНОСТЬЮ ОТКАТА ДЕЙСТВИЯ.
О возможности отката - тут же, в диалоге, оповестить.
-----------------------
Так когда уберут тексты из обновлений?

#51 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 24 Ноябрь 2009 - 15:01

У Вас есть конкретные предложения?

Таки есть у меня...:lol:
Выводить диалог о файле с подозрительным местонахождением и\или свойством (скрывается например).
Притом вывести всё что есть удобочитаемого в свойствах файла и его (если есть) подписях, так много чего избежит удаления.
Если пользователь не устанавливал этого - то сносить, С ВОЗМОЖНОСТЬЮ ОТКАТА ДЕЙСТВИЯ.
О возможности отката - тут же, в диалоге, оповестить.

Было такое предложение. :lol: Отклонено с мотивировкой "чистоты линии" антивируса - это задача для ШАРКа.

Так когда уберут тексты из обновлений?

Господи, ну чем они так мешают...
С уважением,
Борис А. Чертенко aka Borka.

#52 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 24 Ноябрь 2009 - 15:37

Так когда уберут тексты из обновлений?

Господи, ну чем они так мешают...

трафиком и дефрагментацией видимо.
но и помогают почти никак...

#53 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 24 Ноябрь 2009 - 15:49

Выводить диалог о файле с подозрительным местонахождением и\или свойством (скрывается например).
...
Если пользователь не устанавливал этого - то сносить, С ВОЗМОЖНОСТЬЮ ОТКАТА ДЕЙСТВИЯ.
О возможности отката - тут же, в диалоге, оповестить.

"обычный" пользователь пугается диалогов. Частый ответ на вопрос "вы устанавливали это" - "не знаю, не помню!!!"

Так когда уберут тексты из обновлений?

Не знаю, лично мне они не мешают. И уж совсем не относится к теме.

#54 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 24 Ноябрь 2009 - 15:58

Я ведь писал-то все это, в первую очередь, по поводу обмена данными о вирусах, а не об обработке.
На момент написания сообщения DrWeb тех гадов не ловил, а вирусам уж по два месяца.

раз пишут, что обмен идет, значит просто эти файлики не удостоились внимания.
ну а если это было что-то важное, значит прошляпили.
с кем не бывает...

#55 Viktorrr

Viktorrr

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 24 Ноябрь 2009 - 18:29

Не знаю куда написать, напишу сюда. Словил недели 2 назад вирус, который не детектировался антивирусными базами вообще ни одного антивируса (которые есть на VirusTotal), максимум у некоторых срабатывал эвристик, судя по названию вируса. Послал в 3 антивирусные лаборатории - ESET(NOD32), DrWeb, Kaspersky, у других просто не нашел как это сделать. Eset и Kaspersky в тот же день прислали ответ - типа обнаружено новое вредоносное ПО(kaspersky - Trojan.Win32.Swisyn.ooi, ESET - Win32/AutoRun.Delf.DZ). DrWeb до сих пор кроме того что запрос принят так ничего не прислал и в настоящий момент вирус не детектируется. И это у меня второй случай за год подобный. Я не рекламирую никакие антивирусы, у самого на работе стоит DrWeb, просто какое может сложится впечатление о таком продукте?

#56 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 24 Ноябрь 2009 - 18:31

Viktorrr
Вам сюда http://forum.drweb.com/index.php?showforum=49

#57 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Ноябрь 2009 - 18:31

Не знаю куда написать, напишу сюда. Словил недели 2 назад вирус, который не детектировался антивирусными базами вообще ни одного антивируса (которые есть на VirusTotal), максимум у некоторых срабатывал эвристик, судя по названию вируса. Послал в 3 антивирусные лаборатории - ESET(NOD32), DrWeb, Kaspersky, у других просто не нашел как это сделать. Eset и Kaspersky в тот же день прислали ответ - типа обнаружено новое вредоносное ПО(kaspersky - Trojan.Win32.Swisyn.ooi, ESET - Win32/AutoRun.Delf.DZ). DrWeb до сих пор кроме того что запрос принят так ничего не прислал и в настоящий момент вирус не детектируется. И это у меня второй случай за год подобный. Я не рекламирую никакие антивирусы, у самого на работе стоит DrWeb, просто какое может сложится впечатление о таком продукте?


В техподдержку писали?

Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых