Перейти к содержимому


Фото
- - - - -

Вопрос о детекте "DDD".


  • Please log in to reply
1 ответов в теме

#1 Никитa

Никитa

    Member

  • Posters
  • 109 Сообщений:

Отправлено 15 Июнь 2022 - 15:23

На виртуальной машине, когда я запускаю троян MEMZ, то даже будучи если ВСЕ защиты будут отключены, всё, что в "Файлы и сеть" и всё, что в превентивной защите, то Доктор Веб всёравно удаляет его. Что это за детект и какая технология обнаружения за него отвечает? Это вроде не DPD (Dr.Web Process Dumper), не DPH и прочее. В справке я также не нашёл информации об этом. Это эмуляция исполнения? Или это метом машинного обучения?

Прикрепленные файлы:



#2 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 686 Сообщений:

Отправлено 15 Июнь 2022 - 16:16

Рискну предположить, что Dr.Web Disk Dumper, т.е. детект по дампу секторов, которые пытаются записать на диск.