Перейти к содержимому


Фото
- - - - -

Вопрос к DrWeb


  • Please log in to reply
69 ответов в этой теме

#1 Зловред

Зловред

    Member

  • Posters
  • 100 Сообщений:

Отправлено 19 Ноябрь 2011 - 00:43

Недавно ролик увидел и попробовал Каспера ,первое впечатление не плохое, но вопрос в следующем: Планируется что-то подобное в DrWeb , я имею ввиду чтоб Док реагировал на файл с вирусом который скачивается из интернета до того, как будет сделан окончательный детект вируса? Возможно сделать так , чтоб при попадание файла в вирлаб, когда начнётся его обработка, убедившись что этот файл с вирусом, информация на детект этого конкретного файла поступала раньше, чем окончательная реакция на вирус. Чтоб Spider Gate реагировал раньше на угрозу заражения от файла:
CRC32: A59E573B
MD5: DE432BA530F02FF6AC329EF56C971E7A
Это бы повысило шансы на более низкое количество заражёных машин, пока идёт разбор вируса и его 2 часовое испытание на детект. Пусть определялся как подозрительный что-ли !
И второй вопрос: Когда Spider Gate реагирует на файл с вирусом при попытке скачать с сайта, возможно чтоб эта информация отражалась в отдельном списке, чтоб было проще вычислять сайты по распостранению вирусов :(
Проявите терпение!!! Живи красиво, умри достойно!

#2 jB_h1pS

jB_h1pS

    Member

  • Virus Hunters
  • 356 Сообщений:

Отправлено 19 Ноябрь 2011 - 04:43

Недавно ролик увидел и попробовал Каспера ,первое впечатление не плохое, но вопрос в следующем: Планируется что-то подобное в DrWeb , я имею ввиду чтоб Док реагировал на файл с вирусом который скачивается из интернета до того, как будет сделан окончательный детект вируса? Возможно сделать так , чтоб при попадание файла в вирлаб, когда начнётся его обработка, убедившись что этот файл с вирусом, информация на детект этого конкретного файла поступала раньше, чем окончательная реакция на вирус. Чтоб Spider Gate реагировал раньше на угрозу заражения от файла:
CRC32: A59E573B
MD5: DE432BA530F02FF6AC329EF56C971E7A
Это бы повысило шансы на более низкое количество заражёных машин, пока идёт разбор вируса и его 2 часовое испытание на детект. Пусть определялся как подозрительный что-ли !
И второй вопрос: Когда Spider Gate реагирует на файл с вирусом при попытке скачать с сайта, возможно чтоб эта информация отражалась в отдельном списке, чтоб было проще вычислять сайты по распостранению вирусов :(

вы имеете ввиду "Защита из облака" такую фичу хотим?

AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4  | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0


#3 Dane

Dane

    Барон

  • Posters
  • 1 630 Сообщений:

Отправлено 19 Ноябрь 2011 - 06:54

Недавно ролик увидел и попробовал Каспера ,первое впечатление не плохое, но вопрос в следующем: Планируется что-то подобное в DrWeb , я имею ввиду чтоб Док реагировал на файл с вирусом который скачивается из интернета до того, как будет сделан окончательный детект вируса? Возможно сделать так , чтоб при попадание файла в вирлаб, когда начнётся его обработка, убедившись что этот файл с вирусом, информация на детект этого конкретного файла поступала раньше, чем окончательная реакция на вирус. Чтоб Spider Gate реагировал раньше на угрозу заражения от файла:

Это бы повысило шансы на более низкое количество заражёных машин, пока идёт разбор вируса и его 2 часовое испытание на детект. Пусть определялся как подозрительный что-ли !


А как антивирус будет реагировать на вредоносное программное обеспечение раньше, чем он сможет задедектить ? Наоборот . Сначала детектирует ,а потом уже реагирует. Вы что то не правильно поняли у каспера

#4 Зловред

Зловред

    Member

  • Posters
  • 100 Сообщений:

Отправлено 19 Ноябрь 2011 - 07:22

Вы что то не правильно поняли у каспера

Возможно я не всё понял , но я говорю о детекте вначале файла , возможно внести данные об этом файле , как -то возможно определить что я к примеру скачал 2 файла с 2 разных сайтов что они эдентичны по каким нибудь признакам?
Если я знаю что в первом вирус, значит второй нужно автоматом определять в карантин!
Когда я бывает работаю по выходным, то меня никто не пустит, пока не найдут в списках, тут обратная ситуация.
Проявите терпение!!! Живи красиво, умри достойно!

#5 Зловред

Зловред

    Member

  • Posters
  • 100 Сообщений:

Отправлено 19 Ноябрь 2011 - 07:25

вы имеете ввиду "Защита из облака" такую фичу хотим?

Что то схожое, защита остальных, пока косточки вирусу перемывают :(
Проявите терпение!!! Живи красиво, умри достойно!

#6 H2O

H2O

    Member

  • Posters
  • 192 Сообщений:

Отправлено 19 Ноябрь 2011 - 07:50

:(

#7 ezzo

ezzo

    Guru

  • Beta Testers
  • 4 203 Сообщений:

Отправлено 19 Ноябрь 2011 - 08:36

Что то схожое, защита остальных, пока косточки вирусу перемывают

скорее всего вы про облако... Да, у них есть система КСН, полезная штука кстати :(

Regards, ezzo.


#8 Зловред

Зловред

    Member

  • Posters
  • 100 Сообщений:

Отправлено 21 Ноябрь 2011 - 03:41

Да уж, 1 новый с утра нашёл, остальные вчерашний, а скоко ещё новых в течение дня появятся! Всего 1 из вчерашних удалился, неслишком высокий показатель :)

Прикрепленные файлы:


Проявите терпение!!! Живи красиво, умри достойно!

#9 Зловред

Зловред

    Member

  • Posters
  • 100 Сообщений:

Отправлено 22 Ноябрь 2011 - 18:48

Так в чём же секрет конкурентов в плане оперативности :D Вроде свежий ,а уже распознаётся? Нод 32 обновляется 1-2 раза в течение дня , редко когда чаще , а показатели вполне приличные!
Проявите терпение!!! Живи красиво, умри достойно!

#10 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 22 Ноябрь 2011 - 18:56

Вредоносное программное обеспечение,
полно примеров где наоборот.
http://forum.drweb.com/index.php?showtopic=306022&view=findpost&p=561017

#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Ноябрь 2011 - 19:04

Так в чём же секрет конкурентов в плане оперативности :D Вроде свежий ,а уже распознаётся? Нод 32 обновляется 1-2 раза в течение дня , редко когда чаще , а показатели вполне приличные!

ransom?
дайте мне
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 Зловред

Зловред

    Member

  • Posters
  • 100 Сообщений:

Отправлено 22 Ноябрь 2011 - 19:30

Вредоносное программное обеспечение,
полно примеров где наоборот.
http://forum.drweb.c...ndpost&p=561017

Я не говорю что Док плохо работает, но более оперативная защита, была бы только на пользу пользователям! Вопросы основные в начале темы :) , а этот уже вдогонку :D
Проявите терпение!!! Живи красиво, умри достойно!

#13 Serv

Serv

    Newbie

  • Posters
  • 61 Сообщений:

Отправлено 22 Ноябрь 2011 - 20:17

Посмотрите на досуге:

http://e-kaspersky.livejournal.com/?skip=20
http://e-kaspersky.livejournal.com/89191.html
http://e-kaspersky.livejournal.com/88012.html
http://e-kaspersky.livejournal.com/83656.html
http://eugene.kaspersky.ru/2011/09/15/fichi-nevidimogo-fronta
http://support.kaspersky.ru/faq/?qid=208640525
http://support.kaspersky.ru/faq/?qid=208640607
http://www.securelist.com/ru/analysis/208050657/Antivirusnyy_prognoz_pogody_oblachno

#14 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 22 Ноябрь 2011 - 20:18

Так в чём же секрет конкурентов в плане оперативности

Вы же сами ответили на этот вопрос в сообщении #1.

#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Ноябрь 2011 - 20:20

Посмотрите на досуге:

http://e-kaspersky.l...al.com/?skip=20
http://e-kaspersky.l....com/89191.html
http://e-kaspersky.l....com/88012.html
http://e-kaspersky.l....com/83656.html
http://eugene.kasper...vidimogo-fronta
http://support.kaspe.../?qid=208640525
http://support.kaspe.../?qid=208640607
http://www.securelis...pogody_oblachno


Зачем эти ссылки здесь?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 22 Ноябрь 2011 - 20:31

Зачем эти ссылки здесь?

Возможно для того, чтобы люди расширили свой кругозор, узнали об интересных современных технологиях, и перестали наконец-то заниматься в 2011 году такой дремучей глупостью, как сравнение скорости реакции/способности детектировать по VirusTotal ?

#17 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 22 Ноябрь 2011 - 20:34

и приобщились к откровению rmdir/s/q \\localhost\c$\windows в "безопасной" среде? :D

#18 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Ноябрь 2011 - 20:36

Зачем эти ссылки здесь?

Возможно для того, чтобы люди расширили свой кругозор, узнали об интересных современных технологиях, и перестали наконец-то заниматься в 2011 году такой дремучей глупостью, как сравнение скорости реакции/способности детектировать по VirusTotal ?

Странно что ссылки постоянно на каспера....Там заканчиваются современные технологии?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#19 sda

sda

    Newbie

  • Posters
  • 96 Сообщений:

Отправлено 22 Ноябрь 2011 - 20:45

Зачем эти ссылки здесь?

Возможно для того, чтобы люди расширили свой кругозор, узнали об интересных современных технологиях, и перестали наконец-то заниматься в 2011 году такой дремучей глупостью, как сравнение скорости реакции/способности детектировать по VirusTotal ?

Странно что ссылки постоянно на каспера....Там заканчиваются современные технологии?

Там начинается занимательная проктология :D http://e-kaspersky.livejournal.com/89979.html

#20 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Ноябрь 2011 - 20:51

Зачем эти ссылки здесь?

Возможно для того, чтобы люди расширили свой кругозор, узнали об интересных современных технологиях, и перестали наконец-то заниматься в 2011 году такой дремучей глупостью, как сравнение скорости реакции/способности детектировать по VirusTotal ?

Странно что ссылки постоянно на каспера....Там заканчиваются современные технологии?

Там начинается занимательная проктология :D http://e-kaspersky.l....com/89979.html

Читайте лучше xylibox
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых