Перейти к содержимому


Фото
- - - - -

Shadowserver.org день сегодняшний


  • Please log in to reply
39 ответов в этой теме

#1 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 22 Октябрь 2009 - 01:43

Прикрепленный файл  Untitled.png   26,14К   424 Скачано раз

#2 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 22 Октябрь 2009 - 01:54

Сегодня симпатично, а завтра?
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#3 John

John

    Member

  • Posters
  • 399 Сообщений:

Отправлено 22 Октябрь 2009 - 10:23

Что то хрюкающего соотечественника обидели)

#4 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 22 Октябрь 2009 - 10:55

Странно. Вроде F-Secure использует базы каспера... Почему у них разный уровень детекта?

#5 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 22 Октябрь 2009 - 10:56

Сегодня симпатично, а завтра?


посмотрите там годовую статистику. интересно.

#6 kvit

kvit

    Member

  • Posters
  • 192 Сообщений:

Отправлено 22 Октябрь 2009 - 12:55

Странно. Вроде F-Secure использует базы каспера... Почему у них разный уровень детекта?


тоже резануло глаз, плюc G-Data очень странно спозиционирована.... явно чувствуется косячок в таблице...

#7 li0ne

li0ne

    Member

  • Posters
  • 204 Сообщений:

Отправлено 22 Октябрь 2009 - 13:46

По поводу g-data как раз все понятно.
Базы до них все-таки не мгновенно доходят.
Вот эта задержка и дает эффект.

А с f-secure действительно непонятно.

#8 kvit

kvit

    Member

  • Posters
  • 192 Сообщений:

Отправлено 22 Октябрь 2009 - 14:02

А с f-secure действительно непонятно.


F-Secure - Is the same engine as Kaspersky and samples that are not detected are forwarded to Kaspersky by F-Secure... не спец в английском .... может подсказка здесь?

#9 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 22 Октябрь 2009 - 14:05

Вот и спрашивается почему разный уровень детекта в ФСЕКУРЕ и ЛК...

#10 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 22 Октябрь 2009 - 15:37

посмотрите там годовую статистику. интересно.

Интересно, если ей доверять. А почему именно этот ресурс заслуживает большего доверия, чем тот же virustotal?

#11 kvit

kvit

    Member

  • Posters
  • 192 Сообщений:

Отправлено 22 Октябрь 2009 - 15:48

Интересно, если ей доверять. А почему именно этот ресурс заслуживает большего доверия, чем тот же virustotal?


а у вирустотал есть статистика?

#12 ld_mp

ld_mp

    Member

  • Posters
  • 123 Сообщений:

Отправлено 22 Октябрь 2009 - 18:13

наверное имелся в виду virusinfo.info

#13 Bargain Buddy

Bargain Buddy

    Member

  • Posters
  • 377 Сообщений:

Отправлено 22 Октябрь 2009 - 19:27

F-Secure, начиная с версии 2010, отказался от движка AVP (Kaspersky) в пользу Aquarius/Bitdefender. Кроме того, у F-Secure есть дополнительно и собственные движки - Hydra, Deepguard и Blacklight.

#14 RoMMaN

RoMMaN

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 22 Октябрь 2009 - 21:27

F-Secure, начиная с версии 2010, отказался от движка AVP



угу.. только если я правильно понял, на  www.shadowserver.org используются

F-Secure Security Platform v.7.0.1 (вроде не 2010)

Kaspersky Anti-Virus for File Server v.5.7.13 

Dr.Web Anti-virus for Linux v.4.44

#15 kvit.v

kvit.v

    Newbie

  • Posters
  • 53 Сообщений:

Отправлено 22 Октябрь 2009 - 21:33

Dr.Web Anti-virus for Linux v.4.44


тогда Доктор просто мега-антивирус, если на устаревшей версии показывает такие отличные результаты...

#16 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 22 Октябрь 2009 - 21:44

Dr.Web Anti-virus for Linux v.4.44

тогда Доктор просто мега-антивирус, если на устаревшей версии показывает такие отличные результаты...

Ну уж... устаревшей - http://news.drweb.com/show/?i=406&c=8&p=0
Интересно, с каким ядром там Доктор?
С уважением,
Борис А. Чертенко aka Borka.

#17 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 22 Октябрь 2009 - 22:22

посмотрите там годовую статистику. интересно.

Интересно, если ей доверять. А почему именно этот ресурс заслуживает большего доверия, чем тот же virustotal?


на VT шлют всякий мусор (например упакованный notepad.exe). а у shadowserver взгляд на AV исключительно номинальный - они просто проверяют однозначно определенную малварь еще и антивирусами. то есть никаких левых и бытых файлов и это однозначно нелегетимный код.

#18 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 23 Октябрь 2009 - 13:18

vendor detected total percent
AntiVir 92,943 96,500 96.31%
Avast-Commercial 88,703 96,500 91.92%
BitDefender 88,225 96,500 91.42%
F-Secure 86,848 96,500 90.00%
DrWeb 86,267 96,500 89.40%

Так держать! Да мне больше нечего отправлять в вирлаб, Dr.Web все детектит! :)
"That's thirty minutes away. I'll be there in ten."

#19 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 23 Октябрь 2009 - 13:24

Да мне больше нечего отправлять в вирлаб, Dr.Web все детектит! :)

Ищите! :) А то с Вас снимут почетное звание "Virus hunter". :)
С уважением,
Борис А. Чертенко aka Borka.

#20 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 23 Октябрь 2009 - 13:31

Да я ищу, ищу, но робот все обрабатывает и очень мало образцов приходится обрабатывать вирусным аналитикам. Что есть гуд. :)
"That's thirty minutes away. I'll be there in ten."


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых