Перейти к содержанию

Работа ВирЛаба


Рекомендуемые сообщения

Ничего личного, но некоторые специалисты (из числа вирусных аналитиков) таких похвал не заслуживают!

 

Сообщение от модератора C. Tantin
Вынес обсуждение работы Вирлаба в отдельную тему
Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 50
  • Создана
  • Последний ответ

Топ авторов темы

  • Самогонщик

    6

  • Ummitium

    5

  • apq

    5

  • sergio342

    4

Топ авторов темы

Изображения в теме

Некоторые аналитики ЛК халтурят. Добавляют сигнатуру упакованного вредоносного кода, достаточно снять пакер/протектор и получим новый вредонос, тут я об этом говорил.

Недавно отправлял запрос в вирлаб по ложному детекту, мне пришел ответ, что спасибо, это новое вредоносное ПО, добавим в сигнатуры... ;)

 

Изменено пользователем Ummitium
Ссылка на комментарий
Поделиться на другие сайты

Недавно отправлял запрос в вирлаб по ложному детекту, мне пришел ответ, что спасибо, это новое вредоносное ПО, добавим в сигнатуры... ;)
Фолсы лучше через сайт отправлять: http://support.kaspersky.ru/virlab/helpdesk.html

Отправлял not-a-virus, который явно трояном был, первый ответ через почту "Детектирование файлов будет добавлено в следующее обновление." с таким же вердиктом not-a-virus:WebToolbar.Win32.VB, на ответное письмо, что это троян - тишина. После отправки через феб-форму, довольно быстро пришел ответ: "Обладает функциональностью даунлодера - переименован в Trojan-Downloader.Win32.Agent"

Наверное, надо было в теме писать Ложное срабатывание или False Alarm, тогда письмо дошло бы аналитику с 1-го раза, а не обработалось сначала роботом.

Ответ с таким заголовком был, когда через сайт отправлял: RE: [310481014][False Alarm]

 

Строгое предупреждение от модератора C. Tantin
Оффтопик! (п.5 правил)
Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

В моем случае, я просил перепроверить файл, который уже детектился! В ответ мне НЕ РОБОТ, а аналитик написал, что спасибо, добавим в базы ваше новое вредоносное ПО.

Ссылка на комментарий
Поделиться на другие сайты

В ответе не пишется, что это робот ответил :). Недавно отправлял письмо, ответ через 4 минуты пришел с подписью аналитика, сомневаюсь, что человек его обработал так быстро и вне очереди :).

 

Строгое предупреждение от модератора C. Tantin
Публичное обсуждение действий администрации запрещено (п. 7 правил). Устное предупреждение.
Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

sergio342, ну давайте для начала вспомним, что фактическим ни Вы ни я не знаеа как организована структура проверки/получения вреденосов до последней точки. Поэтому говорить о том, о чём не известно всех фактов - просто неразумно = ) Это я про 4-минуты на ответ.

Ссылка на комментарий
Поделиться на другие сайты

JIABP, это личные наблюдения, складывание воедино всей инфы, которую по кусочкам выдают на форумах, в блогах аналитиков... :). Когда обрабатывается автоматически, это не пишется, как, например, у доктора, а стоит подпись аналитика.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

В статье есть немного про Вирлаб: http://www.thg.ru/business/kaspersky_tour/onepage.html

Как видно на экране и по тексту, большинство запросов обрабатывается роботом.

Ссылка на комментарий
Поделиться на другие сайты

Можно выбрать из двух вариантов:

1. Игнорируется

2. Отправится аналитику

Насколько качественно отработает аналитик....это другой вопрос.

 

А если робот неправильно отработал детект....

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Elly
      Автор Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

    • Вадим666
      Автор Вадим666
      PUA:Win32/Vigua.A
      PUA:Win32/Packunwan
      PUATorrent:Win32/uTorrent
      PUA:Win32/Softcnapp
       
      Защитник MS обнаружил следующие вирусы (описанные выше) после чего KSC перестал видеть зараженный пк и пк на него зайти не может пароль и логит верные. Просьба помочь в устранении следов заражения и возобновлении коннекта  KES и KSC
      Также в хосте появилась надпись #This file has been replaced with its default version by Kaspersky Lab because of possible infection
       
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • Николай НИК
      Автор Николай НИК
      Приветствую!
      После шифрования файлов в домене, контроллер домена работает не адекватно.
      некоторые оснастки не открываются.
      управление сервером не работает.
      повершел не работает.
      Addition.txt FRST.txt

×
×
  • Создать...