Перейти к содержимому


Фото
* * * - - 3 Голосов

Может пора DrWeb-у начать делать универсальные детекты?


  • Please log in to reply
173 ответов в этой теме

#21 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 23 Ноябрь 2011 - 17:54

никогда не поверю...

Друг мой, Ваши знания и умения, не раз с блеском показанные Вами на нашем форуме, настолько несопоставимы (пока?) с квалификацией mrbelyash, что такие заявления могут вызвать только улыбку. В лучшем случае. :)

Вы, кстати, так и не ответили в другой теме http://forum.drweb.com/index.php?showtopic=306093&view=findpost&p=563614

#22 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Ноябрь 2011 - 18:19

никогда не поверю..... Т.к у моего знакомого стоит тоже последний кис2012, и настроено вот это http://support.kaspe...?qid=208638548. Все блочит у него.

Что вижу,то и говорю.
Лечил руками...просил отключить каспера..ибо тормозило неимоверно.
Лечил из второй учетки....имя файла 0.15690452051711645.exe
В настройки и логи каспера не лазил..сами с усами.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#23 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 23 Ноябрь 2011 - 19:13

никогда не поверю..... Т.к у моего знакомого стоит тоже последний кис2012, и настроено вот это http://support.kaspersky.ru/faq/?qid=208638548. Все блочит у него.

То, что настроено у вашего знакомого не является настройками HIPS по-умолчанию. В примере mrbelyash речь идет, судя по всему, о KIS с настройками по-умолчанию (случай большинства пользователей), поэтому и произошло заражение.

#24 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 24 Ноябрь 2011 - 07:13

Прямой ответ на вопрос ребром - когда новый движок выйдет в релиз

О! Уже кое что. Значит универсальный детект отложен на выпуск нового движка.

Ну что же. Вы не пошли мне навстречу...
Нет, ничего это не значит. Как не значит и то, что вы отправляете "одни и те же файлы". Они разные, а вы этого не понимаете. И вообще, универсальный детект не имеет ничего общего с возможностью движка разбирать упаковщики. Но это не важно, пользователь, я надеюсь, будет удовлетворен.

Чес-слово, ничего не понимаю: какую встречу, где я вас подвел?
У меня конкретно факты из 20-30 файлов с одинаковыми именами дрвеб не детектит НИ ОДИН!!! А НОД32 бьет в лоб всегда! Вам еще раз примеры привести? У меня все тикеты, файлы и ссылки на ВТ сохранены. Ведь было же счастье три недели drweb убивал VBScript.60/28. Но неделю назад все началось с точностью как было! Постоянные отправки в вирлаб файлов и долгое ожидание.
Я еще раз утверждаю! последние 2 месяца DrWeb в заднице!
И еще раз утверждаю, что DrWeb лучший антивирус! И буду долбиться, пока он не вернется на предыдущий уровень детектации и скорости обработки тикетов!

#25 jB_h1pS

jB_h1pS

    Member

  • Virus Hunters
  • 356 Сообщений:

Отправлено 24 Ноябрь 2011 - 07:25

Это им надо обратиться к ЛК, чтобы дали им ихнее бот.... они мой тикет не обработали, а на ВТ детиктся почти все антивирусы, а доктор говорит чистый...Полный бред.. :)

AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4  | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0


#26 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 24 Ноябрь 2011 - 07:41

Вот опять пришли компьютеры зараженные авторанерами
http://www.virustotal.com/file-scan/report.html?id=abe1f678d2759f24cced7f4fe85c02bcb3e192fb8e7283aa2b110825257520a2-1322108786
Вот такая картина в день по 2-3 раза!
Обратите внимание AhnLab-V3 и НОД32 знают всегда!!! Очень редко не знает каспер. Про веб вообще молчу
Три минуты назад отправил в вирлаб в 10:35. Посмотрим как по времени все обработается. [drweb.com #2890011].

#27 ezzo

ezzo

    Guru

  • Beta Testers
  • 4 203 Сообщений:

Отправлено 24 Ноябрь 2011 - 07:55

Это им надо обратиться к ЛК, чтобы дали им ихнее бот.... они мой тикет не обработали, а на ВТ детиктся почти все антивирусы, а доктор говорит чистый...Полный бред..

что за файл? Мне в личку не скините?

Regards, ezzo.


#28 a1822

a1822

    Member

  • Posters
  • 116 Сообщений:

Отправлено 24 Ноябрь 2011 - 08:16

А без этих типов поддержки все будет мега-оперативно - от никогда, до (в лучшем случае) нескольких недель/месяцев.


Я в майкрософт отправлял пару раз, оба раза в течение суток добавили. Вообще без никакого металла, как анонимный пользователь Security Essentials. Ну это так, к слову просто.

#29 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 24 Ноябрь 2011 - 08:36

отправил в вирлаб в 10:35.

11:35

#30 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 24 Ноябрь 2011 - 09:46

Ну чтож 12:35 пришел ответ:
Ваш запрос был проанализирован Автоматической Системой. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.

-----------------

Если на Вашем компьютере сканер Dr.Web не обнаруживает эту угрозу, пожалуйста, убедитесь, что:
1) вирусная база Dr.Web на Вашем компьютере обновлена;
2) дополнение вирусной базы Dr.Web с добавленной записью уже выпущено.
Обычно дополнение выходит в течение часа после добавления записи. Вы можете отследить выход дополнений на сайтах http://updates.drweb.com и http://live.drweb.com

Если после этого сканер Dr.Web по-прежнему не обнаруживает угрозу либо обнаруживает и устраняет угрозу, но через некоторое время она появляется вновь, пожалуйста, обратитесь в службу технической поддержки ООО "Доктор Веб".

Если Вы не удовлетворены результатом обработки Вашего запроса Автоматической Системой и уверены, что отправили запрос указав верную категорию, пожалуйста, сообщите подробности в ответе на данное письмо.

-----------------

Угроза: Win32.HLLW.Autoruner1.4353


Спасибо за сотрудничество.


Как видите отработал робот, Это значит что:
Пользы от такой реакции вирлаба никакой!!!
Вылечу одну модификацию, остальные модификации не детектятся!

Вот вам следующий вирус:
http://www.virustota...8e84-1322115623

Отправил вирлаб 14:42 [drweb.com #2890294].

Стандартные файлы на флэш
Отправленное изображение


Вот эти файлы я уже два месяца шлю по несколко раз в день!
Скажите это разве нормально?
Неужто единственный российский антивирус не может это побороть?
Я тут не из праздного любопытства пишу и развожу критику.

Кстати еще один пришел, ща еще вышлю.
Мне чо надо вас досмерти закидать авторанерми, чтобы был какой то сдвиг в этом деле?

Сообщение было изменено Banzai: 24 Ноябрь 2011 - 09:50


#31 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 24 Ноябрь 2011 - 09:59

Вот еще вариант, здесь уже знает НОД32, а каспер и корейцы молчат
http://www.virustotal.com/file-scan/report.html?id=6cb62c065efe3beb8911a4463e3d7665c38f9ee8427801958ee2555a12135e5d-1322116945

Отправил вирлаб 12:58

#32 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 24 Ноябрь 2011 - 10:03

To Banzai:
Проситесь в Virus hunters. :)

#33 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 24 Ноябрь 2011 - 11:58

To Banzai:
Проситесь в Virus hunters. :)

Кто громче кричит, тот и хантер? :)
Sergey Komarov
R&D www.drweb.com

#34 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 24 Ноябрь 2011 - 12:08

2sergeyko

Мне опять робот ответил:

Ваш запрос был проанализирован Автоматической Системой. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.

-----------------

Угроза: Trojan.MulDrop3.16546, Trojan.MulDrop3.16546, Trojan.MulDrop3.16546, Trojan.MulDrop3.16546


Вы в принципе и говорили что файлы одни и теже, но вирусы разные.
Ну, а что делать?
Можно ли услышать какое нить официальное заявление от вас?
Ваш ответ "Ребром" как-то не обнадеживает.

#35 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 24 Ноябрь 2011 - 12:10

И еще один ответ робота:
Угроза: Win32.HLLW.Autoruner1.4371, Win32.HLLW.Autoruner1.4371, Win32.HLLW.Autoruner1.4371, Win32.HLLW.Autoruner1.4371

Я понял!!!!
В новом движке вы робота засунете!!!! :)

#36 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 24 Ноябрь 2011 - 12:10

To Banzai:
Проситесь в Virus hunters. :)

Кто громче кричит, тот и хантер? :)

Сначала банят, а потом в хантеры :))

ыЫ


#37 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 24 Ноябрь 2011 - 12:11

Я в майкрософт отправлял пару раз, оба раза в течение суток добавили. Вообще без никакого металла, как анонимный пользователь Security Essentials. Ну это так, к слову просто.

Да, у Microsoft с обработкой и автоматизацией дела обстоят отлично. Но Microsoft на данный момент не является серьезным игроком на рынке корпоративных АВ продуктов.

Попробуйте для начала узнать какие компании занимают лидирующее положение на рынке, и тогда поймете о чем я написал выше. 'Ну это так, к слову просто'.

#38 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 24 Ноябрь 2011 - 13:47

Вы в принципе и говорили что файлы одни и теже, но вирусы разные.

Где я такое сказал?

Сообщение было изменено sergeyko: 24 Ноябрь 2011 - 13:48

Sergey Komarov
R&D www.drweb.com

#39 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 24 Ноябрь 2011 - 13:54

Вы в принципе и говорили что файлы одни и теже, но вирусы разные.

Где я такое сказал?


Ну что же. Вы не пошли мне навстречу...
Нет, ничего это не значит. Как не значит и то, что вы отправляете "одни и те же файлы". Они разные, а вы этого не понимаете. И вообще, универсальный детект не имеет ничего общего с возможностью движка разбирать упаковщики. Но это не важно, пользователь, я надеюсь, будет удовлетворен.


#40 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 24 Ноябрь 2011 - 13:59

Вы в принципе и говорили что файлы одни и теже, но вирусы разные.

Где я такое сказал?


Ну что же. Вы не пошли мне навстречу...
Нет, ничего это не значит. Как не значит и то, что вы отправляете "одни и те же файлы". Они разные, а вы этого не понимаете. И вообще, универсальный детект не имеет ничего общего с возможностью движка разбирать упаковщики. Но это не важно, пользователь, я надеюсь, будет удовлетворен.

И где тут я сказал, что файлы "одни и теже"?
Sergey Komarov
R&D www.drweb.com


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых