Перейти к содержимому


Фото
- - - - -

Снимаю шляпу Drweb! Ваш робот делает чудеса!


  • Please log in to reply
31 ответов в этой теме

#1 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 16 Январь 2009 - 12:56

В связи с этим может подскажите как правильно подготавливать данные для более правильной обработки именно для робота.
Я вот например отправил в одном сообщении сразу два файла в архиве и получил задержку в полторы сутки, ну правда и вирус серьезный muldrop.

#2 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Январь 2009 - 13:04

В связи с этим может подскажите как правильно подготавливать данные для более правильной обработки именно для робота.
Я вот например отправил в одном сообщении сразу два файла в архиве и получил задержку в полторы сутки, ну правда и вирус серьезный muldrop.


Стандартный пароль virus или infected на архив, но это не только для робота :-) Думаю, один файл в тикете тоже упростит работу :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#3 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 16 Январь 2009 - 13:27

В связи с этим может подскажите как правильно подготавливать данные для более правильной обработки именно для робота.
Я вот например отправил в одном сообщении сразу два файла в архиве и получил задержку в полторы сутки, ну правда и вирус серьезный muldrop.


Стандартный пароль virus или infected на архив, но это не только для робота :-) Думаю, один файл в тикете тоже упростит работу :-)


Здравствуйте Владимир.
То есть если я нарвался на файл, на который я уверен что это полностью вирус, а не зараженный файл с данными, то есть большая вероятность что меня быстро отработает робот?

#4 Georgievsky Ilya

Georgievsky Ilya

    Member

  • Virus Analysts
  • 178 Сообщений:

Отправлено 16 Январь 2009 - 13:34

То есть если я нарвался на файл, на который я уверен что это полностью вирус, а не зараженный файл с данными, то есть большая вероятность что меня быстро отработает робот?


Время зависит не от сложности, а от возможности решить/добавить и наргузки... Вообщем вам ненужно подстраиваться. Действует одно правило для всех пользователей — присылайте по одному файлу, или несколько файлов, относящихся к одному вирусу.
"Жираф большоооооой — ему видней!" ©

#5 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Январь 2009 - 13:35

В связи с этим может подскажите как правильно подготавливать данные для более правильной обработки именно для робота.
Я вот например отправил в одном сообщении сразу два файла в архиве и получил задержку в полторы сутки, ну правда и вирус серьезный muldrop.


Стандартный пароль virus или infected на архив, но это не только для робота :-) Думаю, один файл в тикете тоже упростит работу :-)


Здравствуйте Владимир.
То есть если я нарвался на файл, на который я уверен что это полностью вирус, а не зараженный файл с данными, то есть большая вероятность что меня быстро отработает робот?


Для авторанеров - да. Для некоторых других групп тоже.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#6 Georgievsky Ilya

Georgievsky Ilya

    Member

  • Virus Analysts
  • 178 Сообщений:

Отправлено 16 Январь 2009 - 14:57

Ах да! Ещё очень важно выбрать верную категорию ;-)
"Жираф большоооооой — ему видней!" ©

#7 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Январь 2009 - 14:59

Ах да! Ещё очень важно выбрать верную категорию ;-)


О да! Особенно важно не засылать фолсы в подозрительные и наоборот. А то есть любители :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#8 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 16 Январь 2009 - 15:03

Ах да! Ещё очень важно выбрать верную категорию ;-)

И какая же категория самая-самая? :rolleyes:

#9 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 16 Январь 2009 - 15:11

Ах да! Ещё очень важно выбрать верную категорию ;-)


У меня пока один алгоритм.
Подозрительный файл проверяется на вирустотал, если дрвеб не видит а остальные краснеют, то тут одна категория: : "Вирусы неопределяемые DrWeb". Еще ни разу не было других случаев, когда явный вирус, а вирустотал не знает, хоть эвристика у кого нибудь сработает.
Один раз было неправильное лечение от вируса sector. Вот и все.

#10 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Январь 2009 - 15:17

Ах да! Ещё очень важно выбрать верную категорию ;-)


У меня пока один алгоритм.
Подозрительный файл проверяется на вирустотал, если дрвеб не видит а остальные краснеют, то тут одна категория: : "Вирусы неопределяемые DrWeb". Еще ни разу не было других случаев, когда явный вирус, а вирустотал не знает, хоть эвристика у кого нибудь сработает.
Один раз было неправильное лечение от вируса sector. Вот и все.


Для неправильного лечения даже категория есть специальная - запрос на лечение.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#11 Georgievsky Ilya

Georgievsky Ilya

    Member

  • Virus Analysts
  • 178 Сообщений:

Отправлено 16 Январь 2009 - 17:39

Ах да! Ещё очень важно выбрать верную категорию ;-)

И какая же категория самая-самая? :)


Стратегическая тайна :rolleyes:
"Жираф большоооооой — ему видней!" ©

#12 gremlin

gremlin

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 16 Январь 2009 - 18:11

А они что там умерли что ли вместе с роботами :rolleyes: ? Вчера и сегодня отсылал вопросы и файлы на проверку и глухо до сих пор.

#13 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 16 Январь 2009 - 18:16

А они что там умерли что ли вместе с роботами :rolleyes: ? Вчера и сегодня отсылал вопросы и файлы на проверку и глухо до сих пор.

Авт. ответы пришли? Зарегистрированным пользователям ПО ЛЮБЫМ вопросам, связанным с вирусами в частности, надо писать в техподдержку - иконка спайдер агента - "Мой Dr.Web". ("Мой Dr.Web" есть во всех компонентах). при вкл. Интернете попадаете на персональную страницу поддержки. Сверху увидите Вашу фамилию.

#14 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 928 Сообщений:

Отправлено 16 Январь 2009 - 18:31

А они что там умерли что ли вместе с роботами :) ? Вчера и сегодня отсылал вопросы и файлы на проверку и глухо до сих пор.

Авт. ответы пришли? Зарегистрированным пользователям ПО ЛЮБЫМ вопросам, связанным с вирусами в частности, надо писать в техподдержку - иконка спайдер агента - "Мой Dr.Web". ("Мой Dr.Web" есть во всех компонентах). при вкл. Интернете попадаете на персональную страницу поддержки. Сверху увидите Вашу фамилию.


Не, это "они", это не про нас :). Вопросы на проверку - точно не про нас!
Хотя... может быть, был вопрос, на проверке которого, робот и умер? :rolleyes:)
Sergey Komarov
R&D www.drweb.com

#15 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 16 Январь 2009 - 18:40

Хотя... может быть, был вопрос, на проверке которого, робот и умер? :rolleyes:)

http://bash.org.ru/quote/400676 :)

#16 gremlin

gremlin

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 16 Январь 2009 - 19:28

А они что там умерли что ли вместе с роботами :rolleyes: ? Вчера и сегодня отсылал вопросы и файлы на проверку и глухо до сих пор.

Авт. ответы пришли?


пришло подтверждение о получении файла, а на вопросы ответы не пришли.

#17 Leshiu

Leshiu

    Member

  • Posters
  • 190 Сообщений:

Отправлено 16 Январь 2009 - 20:00

Действительно сегодня послал файл один, пришел ответ от робота (именно от робота) что вирус добавлен в базу с таким то именем...

#18 Georgievsky Ilya

Georgievsky Ilya

    Member

  • Virus Analysts
  • 178 Сообщений:

Отправлено 16 Январь 2009 - 20:59

А они что там умерли что ли вместе с роботами :) ? Вчера и сегодня отсылал вопросы и файлы на проверку и глухо до сих пор.


Ну "вас" много... но через саппорт, как вам уже сказали, если вы зарегистрированный пользователь, вполне решаем вопрос!

Хотя... может быть, был вопрос, на проверке которого, робот и умер? :rolleyes:)


Его нельзя убить! Он бессмертен :) ... нууу почти :)
"Жираф большоооооой — ему видней!" ©

#19 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Январь 2009 - 21:06

Его нельзя убить! Он бессмертен :) ... нууу почти :)

Нискажите..С румблера отправляю письмецо и в течении минуты получают...низависимо куда...

А вот через форму можно отправить утром файлик и дай бог к вечеру получит тикет что он принят (просто принят...про обработку ни слова....А бывает и сутки...могу с румблера кинут время отправления и время получения тикета) :rolleyes:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#20 Georgievsky Ilya

Georgievsky Ilya

    Member

  • Virus Analysts
  • 178 Сообщений:

Отправлено 16 Январь 2009 - 21:13

Его нельзя убить! Он бессмертен :) ... нууу почти :)

Нискажите..С румблера отправляю письмецо и в течении минуты получают...низависимо куда...

А вот через форму можно отправить утром файлик и дай бог к вечеру получит тикет что он принят (просто принят...про обработку ни слова....А бывает и сутки...могу с румблера кинут время отправления и время получения тикета) :rolleyes:


То что вы сказали это не к роботу, это к админам нашего почтового сервера и админам сайта! Я передам им кревед... "мужики то и не знаели" (с)
"Жираф большоооооой — ему видней!" ©