Ummitium Опубликовано 9 декабря, 2008 Опубликовано 9 декабря, 2008 Здравствуйте Евгений Валентинович. Шестого декабря был послан образец неизвестного вредоноса только в вирлаб ЛК: Вот результат анализа вредоноса на вирустотале после детекта вашими аналитиками: http://www.virustotal.com/ru/analisis/e227...c6c111689faa38a Наш продукт - лучший! Но вот результат анализа этого же вредоноса десятого декабря: http://www.virustotal.com/ru/analisis/6461...f01217e549264b2 Какие-то непопулярные антивирусы после появления детекта у ЛК сразу же задетектили наш образец (даже с тем же названием)... Причем, другие популярные антивирусы (Dr. Web, NOD 32, Symantec...) молчат до сих пор! Как вы прокомментируете такую оперативность у вирлабов других (непопулярных) антивирусных решений? Они перенимают базы вирусов у ЛК?
Kapral Опубликовано 10 декабря, 2008 Опубликовано 10 декабря, 2008 Такой ответ Евгения Валентиновича устроит? http://forum.kasperskyclub.ru/index.php?sh...ost&p=18742
Ummitium Опубликовано 10 декабря, 2008 Автор Опубликовано 10 декабря, 2008 Если только, закрыв глаза, представлю вас Евгением Валентиновичем.
JIABP Опубликовано 10 декабря, 2008 Опубликовано 10 декабря, 2008 ummit87, E.K. говорил, что раз в месяц, ЛК обменивается вируснёй с другими АВ компаниями. А они в свою очередь, дают то, что сами наловили = )
Ummitium Опубликовано 12 декабря, 2008 Автор Опубликовано 12 декабря, 2008 (изменено) Kapral, JIABP - спасибо! Ожидал ответа: Они используют наши детекты. Но ответить вместо Е.К. решили вы. Чтож, тогда вопрос к вам: ЛК обменялась образцами вируса только с K7AntiVirus, SecureWeb-Gateway, VBA32, AntiVir? А почему не оповестили о неизвестном вирусе Dr. Web, Eset, Symantec? http://www.virustotal.com/ru/analisis/097b...61e52cfe54c47d0 Изменено 12 декабря, 2008 пользователем ummit87
Kapral Опубликовано 12 декабря, 2008 Опубликовано 12 декабря, 2008 Если обмен идет 1 раз в месяц - то скорее всего срок не подошел А если рассылка шла с ВирусТотал - то скорее всего в базы еще не попал детект А если вспомнить скорость реагирования вирлабов некоторых вендоров - то ждать еще не скоро
Самогонщик Опубликовано 13 декабря, 2008 Опубликовано 13 декабря, 2008 У что значит эта строчка у понды? Panda 9.0.0.4 2008.12.06 Suspicious file
MedvedevUnited Опубликовано 13 декабря, 2008 Опубликовано 13 декабря, 2008 (изменено) Suspicious file - подозрительный файл. Скорее всего, файл задатетектился эвристическим анализатором, поэтому вердикт носит вероятностный характер. Изменено 13 декабря, 2008 пользователем MedvedevUnited
Umnik Опубликовано 13 декабря, 2008 Опубликовано 13 декабря, 2008 Понаблюдайте, например, за Икарусом - основной паразит на вирлабе ЛК.
E.K. Опубликовано 15 декабря, 2008 Опубликовано 15 декабря, 2008 Да, есть такие - образец получают от Джотти или ВирусТотал и паразитируют на нашем детекте - автоматом детектят новый файл, если его детектим мы. Первыми подобными паразитами были труженики из Клам-АВ. Доблестно исчезнувшие с горизонта. Остальные паразиты отправятся туда же за горизонт в самое ближайшее время.
Самогонщик Опубликовано 15 декабря, 2008 Опубликовано 15 декабря, 2008 А VirusTotal и подобные ему передают файлы для анализа в АВ копания
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти