Ummitium 266 Опубликовано 9 декабря, 2008 Share Опубликовано 9 декабря, 2008 Здравствуйте Евгений Валентинович. Шестого декабря был послан образец неизвестного вредоноса только в вирлаб ЛК: Вот результат анализа вредоноса на вирустотале после детекта вашими аналитиками: http://www.virustotal.com/ru/analisis/e227...c6c111689faa38a Наш продукт - лучший! Но вот результат анализа этого же вредоноса десятого декабря: http://www.virustotal.com/ru/analisis/6461...f01217e549264b2 Какие-то непопулярные антивирусы после появления детекта у ЛК сразу же задетектили наш образец (даже с тем же названием)... Причем, другие популярные антивирусы (Dr. Web, NOD 32, Symantec...) молчат до сих пор! Как вы прокомментируете такую оперативность у вирлабов других (непопулярных) антивирусных решений? Они перенимают базы вирусов у ЛК? Ссылка на сообщение Поделиться на другие сайты
Kapral 1 322 Опубликовано 10 декабря, 2008 Share Опубликовано 10 декабря, 2008 Такой ответ Евгения Валентиновича устроит? http://forum.kasperskyclub.ru/index.php?sh...ost&p=18742 Ссылка на сообщение Поделиться на другие сайты
Ummitium 266 Опубликовано 10 декабря, 2008 Автор Share Опубликовано 10 декабря, 2008 Если только, закрыв глаза, представлю вас Евгением Валентиновичем. Ссылка на сообщение Поделиться на другие сайты
JIABP 168 Опубликовано 10 декабря, 2008 Share Опубликовано 10 декабря, 2008 ummit87, E.K. говорил, что раз в месяц, ЛК обменивается вируснёй с другими АВ компаниями. А они в свою очередь, дают то, что сами наловили = ) Ссылка на сообщение Поделиться на другие сайты
Ummitium 266 Опубликовано 12 декабря, 2008 Автор Share Опубликовано 12 декабря, 2008 (изменено) Kapral, JIABP - спасибо! Ожидал ответа: Они используют наши детекты. Но ответить вместо Е.К. решили вы. Чтож, тогда вопрос к вам: ЛК обменялась образцами вируса только с K7AntiVirus, SecureWeb-Gateway, VBA32, AntiVir? А почему не оповестили о неизвестном вирусе Dr. Web, Eset, Symantec? http://www.virustotal.com/ru/analisis/097b...61e52cfe54c47d0 Изменено 12 декабря, 2008 пользователем ummit87 Ссылка на сообщение Поделиться на другие сайты
Kapral 1 322 Опубликовано 12 декабря, 2008 Share Опубликовано 12 декабря, 2008 Если обмен идет 1 раз в месяц - то скорее всего срок не подошел А если рассылка шла с ВирусТотал - то скорее всего в базы еще не попал детект А если вспомнить скорость реагирования вирлабов некоторых вендоров - то ждать еще не скоро Ссылка на сообщение Поделиться на другие сайты
Самогонщик 290 Опубликовано 13 декабря, 2008 Share Опубликовано 13 декабря, 2008 У что значит эта строчка у понды? Panda 9.0.0.4 2008.12.06 Suspicious file Ссылка на сообщение Поделиться на другие сайты
MedvedevUnited 150 Опубликовано 13 декабря, 2008 Share Опубликовано 13 декабря, 2008 (изменено) Suspicious file - подозрительный файл. Скорее всего, файл задатетектился эвристическим анализатором, поэтому вердикт носит вероятностный характер. Изменено 13 декабря, 2008 пользователем MedvedevUnited Ссылка на сообщение Поделиться на другие сайты
Umnik 1 205 Опубликовано 13 декабря, 2008 Share Опубликовано 13 декабря, 2008 Понаблюдайте, например, за Икарусом - основной паразит на вирлабе ЛК. Ссылка на сообщение Поделиться на другие сайты
E.K. 11 234 Опубликовано 15 декабря, 2008 Share Опубликовано 15 декабря, 2008 Да, есть такие - образец получают от Джотти или ВирусТотал и паразитируют на нашем детекте - автоматом детектят новый файл, если его детектим мы. Первыми подобными паразитами были труженики из Клам-АВ. Доблестно исчезнувшие с горизонта. Остальные паразиты отправятся туда же за горизонт в самое ближайшее время. Ссылка на сообщение Поделиться на другие сайты
Самогонщик 290 Опубликовано 15 декабря, 2008 Share Опубликовано 15 декабря, 2008 А VirusTotal и подобные ему передают файлы для анализа в АВ копания Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти