Ummitium Опубликовано 9 декабря, 2008 Поделиться Опубликовано 9 декабря, 2008 Здравствуйте Евгений Валентинович. Шестого декабря был послан образец неизвестного вредоноса только в вирлаб ЛК: Вот результат анализа вредоноса на вирустотале после детекта вашими аналитиками: http://www.virustotal.com/ru/analisis/e227...c6c111689faa38a Наш продукт - лучший! Но вот результат анализа этого же вредоноса десятого декабря: http://www.virustotal.com/ru/analisis/6461...f01217e549264b2 Какие-то непопулярные антивирусы после появления детекта у ЛК сразу же задетектили наш образец (даже с тем же названием)... Причем, другие популярные антивирусы (Dr. Web, NOD 32, Symantec...) молчат до сих пор! Как вы прокомментируете такую оперативность у вирлабов других (непопулярных) антивирусных решений? Они перенимают базы вирусов у ЛК? Ссылка на комментарий Поделиться на другие сайты Поделиться
Kapral Опубликовано 10 декабря, 2008 Поделиться Опубликовано 10 декабря, 2008 Такой ответ Евгения Валентиновича устроит? http://forum.kasperskyclub.ru/index.php?sh...ost&p=18742 Ссылка на комментарий Поделиться на другие сайты Поделиться
Ummitium Опубликовано 10 декабря, 2008 Автор Поделиться Опубликовано 10 декабря, 2008 Если только, закрыв глаза, представлю вас Евгением Валентиновичем. Ссылка на комментарий Поделиться на другие сайты Поделиться
JIABP Опубликовано 10 декабря, 2008 Поделиться Опубликовано 10 декабря, 2008 ummit87, E.K. говорил, что раз в месяц, ЛК обменивается вируснёй с другими АВ компаниями. А они в свою очередь, дают то, что сами наловили = ) Ссылка на комментарий Поделиться на другие сайты Поделиться
Ummitium Опубликовано 12 декабря, 2008 Автор Поделиться Опубликовано 12 декабря, 2008 (изменено) Kapral, JIABP - спасибо! Ожидал ответа: Они используют наши детекты. Но ответить вместо Е.К. решили вы. Чтож, тогда вопрос к вам: ЛК обменялась образцами вируса только с K7AntiVirus, SecureWeb-Gateway, VBA32, AntiVir? А почему не оповестили о неизвестном вирусе Dr. Web, Eset, Symantec? http://www.virustotal.com/ru/analisis/097b...61e52cfe54c47d0 Изменено 12 декабря, 2008 пользователем ummit87 Ссылка на комментарий Поделиться на другие сайты Поделиться
Kapral Опубликовано 12 декабря, 2008 Поделиться Опубликовано 12 декабря, 2008 Если обмен идет 1 раз в месяц - то скорее всего срок не подошел А если рассылка шла с ВирусТотал - то скорее всего в базы еще не попал детект А если вспомнить скорость реагирования вирлабов некоторых вендоров - то ждать еще не скоро Ссылка на комментарий Поделиться на другие сайты Поделиться
Самогонщик Опубликовано 13 декабря, 2008 Поделиться Опубликовано 13 декабря, 2008 У что значит эта строчка у понды? Panda 9.0.0.4 2008.12.06 Suspicious file Ссылка на комментарий Поделиться на другие сайты Поделиться
MedvedevUnited Опубликовано 13 декабря, 2008 Поделиться Опубликовано 13 декабря, 2008 (изменено) Suspicious file - подозрительный файл. Скорее всего, файл задатетектился эвристическим анализатором, поэтому вердикт носит вероятностный характер. Изменено 13 декабря, 2008 пользователем MedvedevUnited Ссылка на комментарий Поделиться на другие сайты Поделиться
Umnik Опубликовано 13 декабря, 2008 Поделиться Опубликовано 13 декабря, 2008 Понаблюдайте, например, за Икарусом - основной паразит на вирлабе ЛК. Ссылка на комментарий Поделиться на другие сайты Поделиться
E.K. Опубликовано 15 декабря, 2008 Поделиться Опубликовано 15 декабря, 2008 Да, есть такие - образец получают от Джотти или ВирусТотал и паразитируют на нашем детекте - автоматом детектят новый файл, если его детектим мы. Первыми подобными паразитами были труженики из Клам-АВ. Доблестно исчезнувшие с горизонта. Остальные паразиты отправятся туда же за горизонт в самое ближайшее время. Ссылка на комментарий Поделиться на другие сайты Поделиться
Самогонщик Опубликовано 15 декабря, 2008 Поделиться Опубликовано 15 декабря, 2008 А VirusTotal и подобные ему передают файлы для анализа в АВ копания Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти