Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Ничего личного, но некоторые специалисты (из числа вирусных аналитиков) таких похвал не заслуживают!

 

Сообщение от модератора C. Tantin
Вынес обсуждение работы Вирлаба в отдельную тему
Изменено пользователем C. Tantin
  • Ответов 50
  • Создана
  • Последний ответ

Топ авторов темы

  • Самогонщик

    6

  • Ummitium

    5

  • apq

    5

  • sergio342

    4

Топ авторов темы

Изображения в теме

Опубликовано (изменено)

Некоторые аналитики ЛК халтурят. Добавляют сигнатуру упакованного вредоносного кода, достаточно снять пакер/протектор и получим новый вредонос, тут я об этом говорил.

Недавно отправлял запрос в вирлаб по ложному детекту, мне пришел ответ, что спасибо, это новое вредоносное ПО, добавим в сигнатуры... ;)

 

Изменено пользователем Ummitium
Опубликовано (изменено)
Недавно отправлял запрос в вирлаб по ложному детекту, мне пришел ответ, что спасибо, это новое вредоносное ПО, добавим в сигнатуры... ;)
Фолсы лучше через сайт отправлять: http://support.kaspersky.ru/virlab/helpdesk.html

Отправлял not-a-virus, который явно трояном был, первый ответ через почту "Детектирование файлов будет добавлено в следующее обновление." с таким же вердиктом not-a-virus:WebToolbar.Win32.VB, на ответное письмо, что это троян - тишина. После отправки через феб-форму, довольно быстро пришел ответ: "Обладает функциональностью даунлодера - переименован в Trojan-Downloader.Win32.Agent"

Наверное, надо было в теме писать Ложное срабатывание или False Alarm, тогда письмо дошло бы аналитику с 1-го раза, а не обработалось сначала роботом.

Ответ с таким заголовком был, когда через сайт отправлял: RE: [310481014][False Alarm]

 

Строгое предупреждение от модератора C. Tantin
Оффтопик! (п.5 правил)
Изменено пользователем C. Tantin
Опубликовано

В моем случае, я просил перепроверить файл, который уже детектился! В ответ мне НЕ РОБОТ, а аналитик написал, что спасибо, добавим в базы ваше новое вредоносное ПО.

Опубликовано (изменено)

В ответе не пишется, что это робот ответил :). Недавно отправлял письмо, ответ через 4 минуты пришел с подписью аналитика, сомневаюсь, что человек его обработал так быстро и вне очереди :).

 

Строгое предупреждение от модератора C. Tantin
Публичное обсуждение действий администрации запрещено (п. 7 правил). Устное предупреждение.
Изменено пользователем C. Tantin
Опубликовано

sergio342, ну давайте для начала вспомним, что фактическим ни Вы ни я не знаеа как организована структура проверки/получения вреденосов до последней точки. Поэтому говорить о том, о чём не известно всех фактов - просто неразумно = ) Это я про 4-минуты на ответ.

Опубликовано

Ещё есть детекты по иконкам, нестандартным расширениям в структурах PE файла.

 

Равшан и Джамшут устроились в вир. лаб :)

Опубликовано

JIABP, это личные наблюдения, складывание воедино всей инфы, которую по кусочкам выдают на форумах, в блогах аналитиков... :). Когда обрабатывается автоматически, это не пишется, как, например, у доктора, а стоит подпись аналитика.

  • 4 недели спустя...
Опубликовано

Если aybo может распаковать, проанализировать, задетектировать автоматически, участие человека излишне :blink:

Опубликовано

А то что робот не может обработать самостоятельно? :blink:

Опубликовано

Можно выбрать из двух вариантов:

1. Игнорируется

2. Отправится аналитику

Насколько качественно отработает аналитик....это другой вопрос.

 

А если робот неправильно отработал детект....

Опубликовано
А если робот неправильно отработал детект....

:blink: Ну пошлешь файлик еще один раз - напишешь - фолс :lool:

Опубликовано

Или буду подымать систему :blink: Ай а где мой explorer.exe (svchost, hall.dll)?

Опубликовано

Тогда слушаем предложения :blink: по исправлению

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • wadim1904
      Автор wadim1904
      На компьютерах с kaspersky endpoint security 10 при открытии сайта Госуслуги нет значка ГОСТ (картинка приложена). Как я понял из-за того, что касперский использует свой корневой центр для проверки сертификатов.
      Как отключить эту функцию?

    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

    • Maxleontii
      Автор Maxleontii
      Добрый день.
      Поймали проблему.
      Зашифровали все файлы на сервере и на 2-ух комапах.

       
      Комп чистили антивирусом, отчет прикреплен
       
      Addition.txt FRST.txt 589.rar 1234.txt
    • Егор593
      Автор Егор593
      Здравствуйте, я являюсь школьником из города Таганрог. Подскажите пожалуйста, как можно зарабатывать подросткам используя современные технологии к примеру нейросети? Современные школы не дают такое количество знаний , которое нужно для сдачи ЕГЭ на 85+ баллов, приходиться посещать репетиторов. А сидеть на шеи у родителей далеко не хочется. 
    • dimonnn
      Автор dimonnn
      Здравствуйте.
      Помню те времена, когда антивирусы лечили заражённые файлы, а не тупо удаляли их при обнаружении угрозы. На сайте для каждого вируса было достаточно полное его описание: что делает, чем опасен, как сопротивляется своему удалению. Сейчас всё поменялось: описаний нет, восстановить файл в первоначальное рабочее состояние невозможно. Непонятно, есть угроза или, может быть, это просто "Крек" для программы. Почему произошли такие изменения?

×
×
  • Создать...