Перейти к содержимому


Фото
- - - - -

Решено автоматически. Запись о новом вирусе добавлена в базу.


  • Please log in to reply
64 ответов в этой теме

#1 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 952 Сообщений:

Отправлено 24 Сентябрь 2008 - 12:04

Что то новенькое. Раньше приходили ответы от ticket auto resolver:
Решено автоматически. Это вирус уже знакомый Dr.Web ®.

Но теперь, похоже, ticket auto resolver приобрёл искуственный интеллект. Вот:
Ваш запрос был проанализирован. Запись о новом вирусе добавлена в базу.
#606498 Trojan-Spy.Win32.Zbot.dlh -> Trojan.Proxy.3731
#606551 Trojan.Win32.Monder.mue -> Trojan.Virtumod.468
#606592 Trojan.Win32.Monderb.fnk -> Trojan.Virtumod.448
#606746 Trojan.Win32.Monder.mgy -> Trojan.Virtumod.468

#2 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 24 Сентябрь 2008 - 12:09

Что то новенькое.

Так это, наверное, именно то, о чем недавно говорили вирусные аналитики - робот пробегает по тикетам, и если встретит уже известного гада, то автоматически отсылает ответ с детектом.

---
С уважением,
Borka.

#3 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 24 Сентябрь 2008 - 12:55

Хм... Ключевое слово - добавлена

#4 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 952 Сообщений:

Отправлено 24 Сентябрь 2008 - 13:00

Вы не поняли. Таких сообщений (Ваш запрос был проанализирован. Решено автоматически. Это вирус уже знакомый Dr.Web ®.) я получал давно и много.
Теперь приходят другие.
Отправил троян, получил тикет:
#606746
В теле письма написано:
...
Trojan.Win32.Monder.mgy.zip/avz00002.dta - Ok
...
Через 12 мин. приходит сообщение от ticket auto resolver:
...
Ваш запрос был проанализирован. Решено автоматически. Запись о новом вирусе добавлена в базу.
Вирус: Trojan.Virtumod.468.
...

#5 Ян

Ян

    Advanced Member

  • Posters
  • 584 Сообщений:

Отправлено 24 Сентябрь 2008 - 13:09

Как нехорошо всё же! Взяли и доверили боту анализ и добавление вирусов в базу! :D

#6 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 24 Сентябрь 2008 - 13:10

Ага, вот обо что речь! :) Тогда ясно. Давно говорили про автодятла - видимо, поставили и запустили в работу. :)

---
С уважением,
Borka.

#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 24 Сентябрь 2008 - 13:14

автодятел?
:)
-------------------------------------------

http://mrbelyash.narod.ru/utils.html
Искренне Ваш,мистер Беляш

#8 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 24 Сентябрь 2008 - 13:29

автодятел?

Его так назвали. ;)

---
С уважением,
Borka.

#9 ILNARus

ILNARus

    Advanced Member

  • Posters
  • 636 Сообщений:

Отправлено 24 Сентябрь 2008 - 13:55

в одном форуме за "дятла" кое кто получил, так что лучше в кавычках писать :)

#10 zyx2145

zyx2145

    Newbie

  • Members
  • 25 Сообщений:

Отправлено 24 Сентябрь 2008 - 14:14

А в чем собственно "нехорошо" ?
НЕ крадем ни у кого записи, НЕ добавляем все подряд и что попало....
Вы хотите ускорения работы вирлаба и анализа новых угроз - мы к этому стремимся, создавая различные вспомогательные технологии...
Чего-то я не пойму и так не хорошо и так - не угодишь.

#11 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 24 Сентябрь 2008 - 14:17

Да этого обзывайте, не обидится :)

#12 Ян

Ян

    Advanced Member

  • Posters
  • 584 Сообщений:

Отправлено 24 Сентябрь 2008 - 14:19

Ну я ж пошутил. И говорил про анализ вирусов, а не автоматическое создание баз. Только не говорите, что теперь вы попиваете пивко, а бот всё анализирует и выкладывает свежие базы ;)

#13 Georgievsky Ilya

Georgievsky Ilya

    Member

  • Virus Analysts
  • 178 Сообщений:

Отправлено 24 Сентябрь 2008 - 14:21

"Дятлы" в офисах другого вендора работают... у них даже майки такие есть...

#14 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 24 Сентябрь 2008 - 16:47

в одном форуме за "дятла" кое кто получил, так что лучше в кавычках писать :)

Если мне его назвали дятлом, чего мне добавлять к нему кавычки? ;)

---
С уважением,
Borka.

#15 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 24 Сентябрь 2008 - 16:48

"Да этого обзывайте, не обидится :)" (с) sergeyko ;)


---
С уважением,
Borka.

#16 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 24 Сентябрь 2008 - 19:19

Да этого обзывайте, не обидится :)

Еще как заэволюционирует, и потом... ;D
--
Freelancer

#17 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 24 Сентябрь 2008 - 19:31

Да этого обзывайте, не обидится :)

Еще как заэволюционирует, и потом... ;D

Ой. Или это про человека было сказано, а не про тикет-автомата?.. :(
--
Freelancer

#18 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 297 Сообщений:

Отправлено 24 Сентябрь 2008 - 22:43

это самый настоящий дятел и ему побарабану как его называть ;)
Dr.Web

#19 li0ne

li0ne

    Member

  • Posters
  • 204 Сообщений:

Отправлено 25 Сентябрь 2008 - 16:51

Столь частые исправления, например, DDOS.Bonke.64, JS.Spaceman(см.вложение) - результат ввода в строй и настройки нового -picidae? :)

#20 Georgievsky Ilya

Georgievsky Ilya

    Member

  • Virus Analysts
  • 178 Сообщений:

Отправлено 25 Сентябрь 2008 - 21:40

секрет)


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых