Перейти к содержимому


Фото
- - - - -

Dr.Web Fixit.


  • Please log in to reply
Нет ответов в данной теме

#1 Alexander007

Alexander007

    Poster

  • Posters
  • 1 092 Сообщений:

Отправлено 17 Июнь 2024 - 21:06

Добрый день!

В Dr.Web Fixit - нету функции , "cбор неизвестные файлы и помещать ее в карантин" - копия временного, предназначена для Вирусной Лаборатории , для улучшение идентификации тела вируса , которая еще не известна в Вирлабе, т.е - собирает по хешу , но не умеет карантинить еще не известный файл , так называемые Вирусные не определяемые Доктор Вебом.

 

При условии , когда в логах означает хеши , но нету идентификации самого файла при наличии VT -если она не доступна, скрытое или ранее не предоставили доказательство о вирусах ( сканер или ручная не попалось в сервис проверки)

 

Требуемая информация :

 

Cделать так чтобы "Карантин c неизвестных файлов при запущенные в системе либо , cобирать файлы "не подписанные или левые драйверы/файлы т.д для улучшение идентификации файла , если она в системе лежит, а сэмпл не обнаружен с помощью VT ибо она может быть не заметно Доктору Вебу - дикая природа летает , как майнер - их гораздо сложно обнаруживать.

 

Чтобы ее реализовывать , такая схема сделано в AVZ - Cтандартный сбор системы - Cканирует и делает ее копию файла и архивирует в карантина .


Сообщение было изменено Alexander007: 17 Июнь 2024 - 21:08

Global Malware Hunting.



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых