Перейти к содержимому


Фото
- - - - -

Бесплатный Curiet видит вирус, а лицензионный Drweb Enterprise нет! в чём причина?


  • Please log in to reply
59 ответов в этой теме

#1 Ivan.86

Ivan.86

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 07 Январь 2009 - 15:53

Впринципе в теме я описал проблему. "Бесплатный Curiet видит вирус, а лицензионный DrWeb Enterprise нет! в чём причина?"
Базы на DrWeb Enterprise свежие.
Да и вообще в последнее время я за место антивируса работаю... Как это так вирус существует больше полумесяца, а DrWeb даже не видит его. У меня бесплатный Avast всё прекрасно увидел как он только появился. Вообщем я всё больше и больше разочаровываюсь в докторе.
на всякий случай прицеплю заархивированный вирус.

Сообщение было изменено Eugeny Gladkih: 10 Январь 2009 - 18:48
удален вирус


#2 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 07 Январь 2009 - 16:11

Файл, приложенный Вами не является подозрительным ниодному из 39 антивирусов.

Либо Вы приложили неверный файл, либо занимаетесь клеветой.
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#3 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 07 Январь 2009 - 16:24

Впринципе в теме я описал проблему. "Бесплатный Curiet видит вирус, а лицензионный DrWeb Enterprise нет! в чём причина?"
Базы на DrWeb Enterprise свежие.

В курите используется ядро 5.0 оно сильно отличается от 4.44 которое сейчас в ES. поэтому разница в детекте не удивительно. ядро 5.0 многое ловит не сигнатурно.

на всякий случай прицеплю заархивированный вирус.

не похоже это на вирус. как курит его определяет?
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#4 Ivan.86

Ivan.86

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 07 Январь 2009 - 18:22

Вот вам скрин для убедительности!
Мне клеветать смысла нет! У меня лицензия стоит которая стои неплохих бабок!!! И мне хотелось бы чтоб платный продукт был лучше чем бесплатный.

Прикрепленные файлы:

  • Прикрепленный файл  virus.JPG   114,73К   185 Скачано раз


#5 Ivan.86

Ivan.86

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 07 Январь 2009 - 18:24

Malex
я его на Virusinfo проверял и там его отлично знают!
О каких 39 антивирусах ты говоришь я незнаю.

#6 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 07 Январь 2009 - 19:02

О чем тема?
О том что 5.0 ловит лучше чем 4.44?
Или о том, что CureIt бесплатен?
Или о том , что корпоративные версии антивирусов выходят позже , чем версии для рабочих станций?

Ivan.86, вы отослали вирус через эту форму http://vms.drweb.com/sendvirus ?

#7 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 07 Январь 2009 - 19:24

На вирустотале 39 антивирусных программных продуктов. Вы приложили не вирус, а какой-то другой файл.
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#8 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 07 Январь 2009 - 19:33

На вашем скриншоте вирус находится по адресу

C:\Documents and Settings\Администратор\Рабочий стол\virus!!!!!!!!!!!!\virus!!!!!!!!!!!!\pfbdyl.exe

Этот файл не прикреплялся.
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#9 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 07 Январь 2009 - 19:34

Впринципе в теме я описал проблему. "Бесплатный Curiet видит вирус, а лицензионный DrWeb Enterprise нет! в чём причина?"
Базы на DrWeb Enterprise свежие.
Да и вообще в последнее время я за место антивируса работаю... Как это так вирус существует больше полумесяца, а DrWeb даже не видит его. У меня бесплатный Avast всё прекрасно увидел как он только появился. Вообщем я всё больше и больше разочаровываюсь в докторе.
на всякий случай прицеплю заархивированный вирус.

На текущий момент, детекта CureIt! нет.
GUI/Android/iOS/WP8/волейбол

#10 Ivan.86

Ivan.86

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 08 Январь 2009 - 11:41

Malex
Вы наверное ослепли!
А в архиве что лежит можно узнать?

Andrey_Kr
и туда отправлял и на http://vms.drweb.com/online/
Результат онлайновой проверки на скриншоте!


А говорим мы о том что рас DrWeb выпускает антивирус, то хотелось бы чтоб платная версия ХОТЯБЫ так же ловила вирусы как и бесплатная! Вот и всё. Разве я многого хочу???

Прикрепленные файлы:

  • Прикрепленный файл  virus2.JPG   47,51К   105 Скачано раз


#11 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 08 Январь 2009 - 13:03

Malex
Вы наверное ослепли!
А в архиве что лежит можно узнать?


Попрошу без оскорблений, файл, который находится в архиве - virus!!!!!!!!!!!!.sqx и он никоим образом не связан с тем, о котором Вы тут пишите. Будьте внимательны и прикладывайте нужный файл.
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#12 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 08 Январь 2009 - 13:42

Связан-то он связан, но это не оригинальный файл. Чем-то потоптан и вирусным (даже просто исполняемым) не является.
Вопрос: из какого карантина ЭТО доставали?
Почтовый сервер Eserv тоже работает с Dr.Web

#13 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Январь 2009 - 14:16

Связан-то он связан, но это не оригинальный файл. Чем-то потоптан и вирусным (даже просто исполняемым) не является.
Вопрос: из какого карантина ЭТО доставали?

Судя по расширению, это SQX Archiver. Детект есть:
[Шлях, що перевіряється] F:\ZZZZ\pfbdyl.#xe
F:\ZZZZ\pfbdyl.#xe упакований UPX
>F:\ZZZZ\pfbdyl.#xe - архів AUTOIT
>>F:\ZZZZ\pfbdyl.#xe\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1\autE32A.tmp упакований ASCRIPT
>>>F:\ZZZZ\pfbdyl.#xe\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1\autE32A.tmp - Ok
>>F:\ZZZZ\pfbdyl.#xe\encratep\compilation\o2Eff.au3.tbl інфікований Win32.HLLW.Autoruner.based
>F:\ZZZZ\pfbdyl.#xe - архів містить інфіковані об'єкти

К сожалению, спайдер пока такие файлы не проверяет. :rolleyes:
С уважением,
Борис А. Чертенко aka Borka.

#14 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 08 Январь 2009 - 18:07

Связан-то он связан, но это не оригинальный файл. Чем-то потоптан и вирусным (даже просто исполняемым) не является.
Вопрос: из какого карантина ЭТО доставали?

Судя по расширению, это SQX Archiver. Детект есть:
[Шлях, що перевіряється] F:\ZZZZ\pfbdyl.#xe
F:\ZZZZ\pfbdyl.#xe упакований UPX
>F:\ZZZZ\pfbdyl.#xe - архів AUTOIT
>>F:\ZZZZ\pfbdyl.#xe\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1\autE32A.tmp упакований ASCRIPT
>>>F:\ZZZZ\pfbdyl.#xe\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1\autE32A.tmp - Ok
>>F:\ZZZZ\pfbdyl.#xe\encratep\compilation\o2Eff.au3.tbl інфікований Win32.HLLW.Autoruner.based
>F:\ZZZZ\pfbdyl.#xe - архів містить інфіковані об'єкти

К сожалению, спайдер пока такие файлы не проверяет. :rolleyes:

Этот SQX-файл у меня не поймали ни спайдергейт (проверка архивов включена), ни сканер (проверка архивов тоже включена). Таки неизвестный упаковщик.

#15 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 08 Январь 2009 - 18:11

Вот вам скрин для убедительности!
Мне клеветать смысла нет! У меня лицензия стоит которая стои неплохих бабок!!! И мне хотелось бы чтоб платный продукт был лучше чем бесплатный.

Я же вам по русски написал что в курите новое ядро, 4.44 версия не умеет такое ловить, т.к. не умеет распаковывать этот формат. новая версия всегда лучше предыдущей, иначе небыло бы смысла ее выпускать.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#16 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 08 Январь 2009 - 18:19

Константин, пятерка НЕ ЗНАЕТ этого упаковщика. Думаю, это надо в трекере отметить.

#17 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 08 Январь 2009 - 18:23

Константин, пятерка НЕ ЗНАЕТ этого упаковщика. Думаю, это надо в трекере отметить.

я не про SQX. я про AUTOIT. что за SQX такой, первый раз такой архиватор вижу. он бесплатный, с исходниками? если да, то можно и в треккер.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#18 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 08 Январь 2009 - 18:41

Да. Бесплатный. Вся инфа с исходниками на сайте http://www.sqx-archiver.org/

P.S. Внес в категорию Core Engine - http://bugs.drweb.com/bug_view_advanced_pa...?bug_id=0024759

#19 Ivan.86

Ivan.86

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 10 Январь 2009 - 16:06

Malex

Попрошу без оскорблений, файл, который находится в архиве - virus!!!!!!!!!!!!.sqx и он никоим образом не связан с тем, о котором Вы тут пишите. Будьте внимательны и прикладывайте нужный файл.


Если это не вирус, то просто распакуй его и всё... Потом посмотрим связан он с тем что я здесь пишу или нет!
А на счёт расширения архива помоему ничего не понятного нет, архиватор 7-Zip!

pig

Связан-то он связан, но это не оригинальный файл. Чем-то потоптан и вирусным (даже просто исполняемым) не является.
Вопрос: из какого карантина ЭТО доставали?


Это обыкновенный файл! И достал я его не из карантина, а из области распространения вируса, а потом просто запаковал его. Что не понятного? Файл оригинальный! И ничем он не потоптан!

Да и вообще... Что вы зацепились за этот формат архива? этот вирус я пробовал запаковывать в разные типы архивов! Но спайдер не в обыкновенном виде не в запакованном не видит! А Curiet видит только в распакованном виде!

#20 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 10 Январь 2009 - 16:24

Если это не вирус, то просто распакуй его и всё... Потом посмотрим связан он с тем что я здесь пишу или нет!
А на счёт расширения архива помоему ничего не понятного нет, архиватор 7-Zip!

Как оказалось, SQX настолько распространенный формат, что его никто не знает. :rolleyes:

Это обыкновенный файл! И достал я его не из карантина, а из области распространения вируса, а потом просто запаковал его. Что не понятного? Файл оригинальный! И ничем он не потоптан!

"Просто запаковал" - это взял файл и запаковал в ZIP или RAR. :) А тут и SQX, и 7Z, и ZIP. :)

Да и вообще... Что вы зацепились за этот формат архива? этот вирус я пробовал запаковывать в разные типы архивов! Но спайдер не в обыкновенном виде не в запакованном не видит! А Curiet видит только в распакованном виде!

Разумеется. Спайдер архивы не проверяет, поэтому пока этот тип (AUTOIT) не видит и не понимает. Если включить проверку архивов, то спайдер прекрасно его видит. Архиватор SQX, как выяснилось, никто не знает. Тоже - пока. 4.44 вообще понятия про архивы AUTOIT не имеет, поэтому для нее детект троянов делается "поверх".
С уважением,
Борис А. Чертенко aka Borka.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых