Страница 2 из 8 Первая 123456 ... Последняя
Показано с 21 по 40 из 146.

Вирус Win32.Polipos

  1. #21
    VBA Репутация
    Регистрация
    29.09.2004
    Сообщений
    96
    Вес репутации
    72
    Цитата Сообщение от Ilya_K
    Когда же хоть кто-то проснётся?
    Сегодня образец данного вируса попал в наш virlab, завтра будет апдейт для его детектирования.

    Думаю, после такого громкого пресс релиза drweb'а только мертвый не проснется и теперь каждый уважающий себя антивирус разберется с данным вирусом в самые кратчайшие сроки

    PS. Похоже, drweb поймал того самого "неуловимого Джо"
    ВирусБлокАда, Минск, Беларусь. (http://anti-virus.by)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Full Member Репутация Репутация
    Регистрация
    27.01.2006
    Адрес
    MSK
    Сообщений
    34
    Вес репутации
    68
    Цитата Сообщение от serge
    Сегодня образец данного вируса попал в наш virlab, завтра будет апдейт для его детектирования.
    Что ж, посмотрим ;-)

    Цитата Сообщение от serge
    PS. Похоже, drweb поймал того самого "неуловимого Джо"
    Если бы на форуме и в тех.поддержку не писали не наши клиенты о неизвестном вирусе, то он был бы действительно неуловим... :-(
    Ilya, Doctor Web, Ltd.

  4. #23
    Junior Member Репутация
    Регистрация
    27.01.2006
    Сообщений
    2
    Вес репутации
    67
    Цитата Сообщение от serge
    Сегодня образец данного вируса попал в наш virlab, завтра будет апдейт для его детектирования.

    Думаю, после такого громкого пресс релиза drweb'а только мертвый не проснется и теперь каждый уважающий себя антивирус разберется с данным вирусом в самые кратчайшие сроки

    PS. Похоже, drweb поймал того самого "неуловимого Джо"
    Какая гнусная ложь! :-) Видимо в Минске имеется "уважающий себя антивирус".

  5. #24
    _HEKTO_
    Guest
    Цитата Сообщение от serge
    Сегодня образец данного вируса попал в наш virlab, завтра будет апдейт для его детектирования.
    Почему только сегодня? Его уж сколько раз через Virustotal гоняли. Неужели они образцы с такой задержкой рассылают?

  6. #25
    VBA Репутация
    Регистрация
    29.09.2004
    Сообщений
    96
    Вес репутации
    72
    Цитата Сообщение от _HEKTO_
    Почему только сегодня? Его уж сколько раз через Virustotal гоняли. Неужели они образцы с такой задержкой рассылают?
    С virustotal каждый день валится большое количество вирусов. До этого именно он какое-то время валялся в очереди на вставку как неприоритетный и попал на анализ только вчера. Поступление самого первого файла с этим вирусом (с virustotal) по логам датируется 10 апреля.
    ВирусБлокАда, Минск, Беларусь. (http://anti-virus.by)

  7. #26
    Visiting Helper Репутация
    Регистрация
    03.10.2004
    Сообщений
    699
    Вес репутации
    76
    Вроде свершилось...

    Здравствуйте.

    Вирус внесен в антивирусные базы.
    Обновите базы, пожалуйста.

    С уважением, Денис Назаров.
    Вирусный аналитик, ЗАО "Лаборатория Касперского"
    _______________________________________________
    125363, Россия, г.Москва, ул. Героев Панфиловцев, 10.
    Многоканальный телефон/факс: +7(095)797-87-00
    E-mail: [email protected]
    http://www.kaspersky.ru ; http://www.viruslist.com


    > Attachment: mshearts_Vir.exe.3
    Всего один дурной бит - и гигабайты лежат в маразме.
    Скажи мне свою OS и я скажу тебе КТО ты.

  8. #27
    User-Polipos
    Guest
    Цитата Сообщение от Sanja
    Вроде свершилось...

    Здравствуйте.

    Вирус внесен в антивирусные базы.
    Обновите базы, пожалуйста.

    С уважением, Денис Назаров.
    Вирусный аналитик, ЗАО "Лаборатория Касперского"
    _______________________________________________
    Собаки! DrWeb нашел у меня 158 Polipos, а Каспер только - 67. Касперы издеваются над своими пользователями? :-( Или они не умеют ловить такие вирусы? Ничего не понимаю :-(

  9. #28
    незарег
    Guest
    Цитата Сообщение от _HEKTO_
    "Cleaning becomes tricky as Dr. Web already stated correct, however, cleaner will be available soon via my weblog somehow during this week when i have some time."

    Насчет DrWeb я не понял. В общем, обещает выложить лечилку в скорости на этой неделе через свой блог
    "Лечение сложно, как уже правильно заявил Dr.Web, однако, лечилка скоро будет доступна через мой блог, где-то в течение этой недели, когда у меня будет время."

  10. #29
    dapredator
    Guest
    Да, обоср*лся касперский по полной программе... Это вам не свистеть по телевизору фигню всякую, тут хотябы немного мозгов надо... Это вам не макровирусы пачками детектировать. Будет знать, где его место!

    P.S. Долго ему видимо ещё это припоминать будут. Наповерку каспер оказался пустышкой!

  11. #30
    Full Member Репутация Репутация
    Регистрация
    27.01.2006
    Адрес
    MSK
    Сообщений
    34
    Вес репутации
    68
    Цитата Сообщение от User-Polipos
    DrWeb нашел у меня 158 Polipos, а Каспер только - 67.
    Видимо кто-то не может нормально детектировать все заражённые файлы.

    У нас всё детектируется одной записью.
    Последний раз редактировалось Ilya_K; 21.04.2006 в 21:48.
    Ilya, Doctor Web, Ltd.

  12. #31
    Visiting Helper Репутация
    Регистрация
    03.10.2004
    Сообщений
    699
    Вес репутации
    76
    Ток неизвестно сколько вы потратили времени на ее написание Ж)

    А вобще конечно наглость маленькая...


    Нафик оно надо...нет никакой эпидемии.
    нам бы еще с детекшеном по уму разобраться - у нас примерно 6-7% самплов не детектятся сейчас.
    На выходных попробуем поправить.


    --
    Regards, Aleks Gostev
    Senior Virus analyst, Kaspersky Lab.
    Malware Research and Analysis Group
    Всего один дурной бит - и гигабайты лежат в маразме.
    Скажи мне свою OS и я скажу тебе КТО ты.

  13. #32
    Full Member Репутация Репутация
    Регистрация
    27.01.2006
    Адрес
    MSK
    Сообщений
    34
    Вес репутации
    68
    Sanja, какая уже разница, сколько писали сигнатуру?

    Полиморфик путешествовал по интернету и заражал файлы целый месяц, а кто-то утешает своих (и не только) пользователй, что файл попал в очередь и просто ждал там, или, к примеру, что детектируется какой-то процент файлов.
    Посмотрим, что будет, когда почти все детектировать будут. Есть мнение, что лечения попросят многие, уж не очень хочеться расставаться со своими файлами.

    Детектирование у нас писалось относительно не долго. Несколько часов работы аналитика.
    Ilya, Doctor Web, Ltd.

  14. #33
    VBA Репутация
    Регистрация
    29.09.2004
    Сообщений
    96
    Вес репутации
    72
    Цитата Сообщение от Ilya_K
    Sanja, какая уже разница, сколько писали сигнатуру?

    Полиморфик путешествовал по интернету и заражал файлы целый месяц, а кто-то утешает своих (и не только) пользователй, что файл попал в очередь и просто ждал там, или, к примеру, что детектируется какой-то процент файлов.
    Так вот к этому-то и основные вопросы Полиморфик путешествовал и заражал файлы по вашей информации. Мы узнали о том, что есть какая-то проблема только из вашего пресс релиза. Более того, в форумах посвященных проблемам безопасности, ряд пользователей безуспешно пытаются найти этот вирус (в тех же файлообменных сетях, по которым он распространяется), и который опять таки по вашим словам бушует в дикой природе уже месяц. По нашей информации эпидемии не было и на данный момент ее нет. Что будет дальше, посмотрим, детектирование для данного вируса в VBA32 уже добавлено. Возможно ловятся не все файлы (ala KAV), но запись детектирования будет уточняться, до полного и надежного детектирования.

    Посмотрим, что будет, когда почти все детектировать будут. Есть мнение, что лечения попросят многие, уж не очень хочеться расставаться со своими файлами.
    Вот когда попросят, тогда и будем делать лечение. К тому же, вы ведь уже "спасли" наших пользователей

    Детектирование у нас писалось относительно не долго. Несколько часов работы аналитика.
    Рад за вас. К сожалению эта информация с ваших же слов. У вас был как минимум месяц на то, чтобы досконально разобраться с этим вирусом, который по вашим словам является достаточно сложным полиморфиком. Теперь вы пытаетесь раздуть проблему и пытаетесь убедить всех в "технологическом превосходстве", хотя многие антивирусные компании только сейчас взялись за этот вирус (возможно, считая его коллекционным). Посмотрим, что будет дальше. Даже если у вас с этим вирусом прошло все легко, будут и другие. Например, может появиться следующая модификация того же самого вируса. У вас тогда не будет "форы" по времени на его анализ, вот тогда и посмотрим Не всегда все проходит удачно, за успехом может следовать и провал. Но раздувать незначительный успех таким образом, как это делаете вы, imho, некрасиво.
    ВирусБлокАда, Минск, Беларусь. (http://anti-virus.by)

  15. #34
    Junior Member Репутация
    Регистрация
    19.08.2005
    Адрес
    Дюссельдорф, Германия
    Сообщений
    78
    Вес репутации
    69

    Cool

    Н-да, устроенным представителями Dr.Web пиаром относительно собственной гениальности в отношении борьбы с Polipos, могли бы гордиться даже матерые обещатели "конца Интернета" Куда там, ЛК отдыхает Удивляюсь, как только вебовцы успевают расхваливать себя на все лады чуть ли не на всех более-менее известных форумах, посвященных безопасности в Сети? Что, господа Данилов с Шаровым поставили "в ружье" все резервы? Есть повод воспеть "неоспоримое технологическое превосходство" собственного движка только потому, что у аналитиков веба было больше времени на анализ? Раскопать и распиарить на весь Интернет полу-коллекционный вирус, пусть даже технологически сложный, считается теперь круто? Новые методы маркетинга пошли в ход? ;-) Западные компании, кажется, вообще не слишком озабочены "эпидемией" Polipos.

    Того и гляди, аналитики конкурирующих фирм между собой переругаются Не хотелось бы. Пусть лучше все живут в мире между собой и каждый совершенствует свой продукт. Тогда каждый пользователь сможет тогда выбрать себе AV по вкусу и цвету. На личности ведь перейти достаточно просто, но вот какую пользу это принесет всем нам? Я прав, народ?
    Последний раз редактировалось saicat; 22.04.2006 в 02:05.

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от saicat
    Того и гляди, аналитики конкурирующих фирм между собой переругаются Не хотелось бы. Пусть лучше все живут в мире между собой и каждый совершенствует свой продукт. И каждый сможет тогда выбрать себе AV по вкусу и цвету. На личности ведь перейти достаточно просто, но вот какую пользу это принесет всем нам? Я прав, народ?
    На 100%

  17. #36
    good goo
    Guest
    Простите мне моё невежество, но я правильно понимаю, что Polipos отчасти использует rootkit (модификация низкоуровневых API функций), с которыми касперский и прочие антивири не умеют работать без серъезных изменений движка? http://z-oleg.com/secur/articles/rootkit.php

  18. #37
    незарег
    Guest
    Цитата Сообщение от serge
    Так вот к этому-то и основные вопросы Полиморфик путешествовал и заражал файлы по вашей информации. Мы узнали о том, что есть какая-то проблема только из вашего пресс релиза. Более того, в форумах посвященных проблемам безопасности, ряд пользователей безуспешно пытаются найти этот вирус (в тех же файлообменных сетях, по которым он распространяется), и который опять таки по вашим словам бушует в дикой природе уже месяц. По нашей информации эпидемии не было и на данный момент ее нет. Что будет дальше, посмотрим, детектирование для данного вируса в VBA32 уже добавлено. Возможно ловятся не все файлы (ala KAV), но запись детектирования будет уточняться, до полного и надежного детектирования.


    Вот когда попросят, тогда и будем делать лечение. К тому же, вы ведь уже "спасли" наших пользователей


    Рад за вас. К сожалению эта информация с ваших же слов. У вас был как минимум месяц на то, чтобы досконально разобраться с этим вирусом, который по вашим словам является достаточно сложным полиморфиком. Теперь вы пытаетесь раздуть проблему и пытаетесь убедить всех в "технологическом превосходстве", хотя многие антивирусные компании только сейчас взялись за этот вирус (возможно, считая его коллекционным). Посмотрим, что будет дальше. Даже если у вас с этим вирусом прошло все легко, будут и другие. Например, может появиться следующая модификация того же самого вируса. У вас тогда не будет "форы" по времени на его анализ, вот тогда и посмотрим Не всегда все проходит удачно, за успехом может следовать и провал. Но раздувать незначительный успех таким образом, как это делаете вы, imho, некрасиво.
    все получают сэмплы с одного источника, только не все способны в них разобраться. вот собственно что эта история показывает. не нужно мне говорить что вы их не получали с онлайновых сервисов.

  19. #38
    Junior Member Репутация
    Регистрация
    13.10.2005
    Сообщений
    3
    Вес репутации
    68
    Цитата Сообщение от good goo
    Простите мне моё невежество, но я правильно понимаю, что Polipos отчасти использует rootkit (модификация низкоуровневых API функций), с которыми касперский и прочие антивири не умеют работать без серъезных изменений движка? http://z-oleg.com/secur/articles/rootkit.php
    Зачем вирусу rootkit? Ладно трояну или бэкдору. И в описании про это ни слова. А перехваты API у него просто для поиска очередной жертвы

  20. #39
    Full Member Репутация Репутация
    Регистрация
    27.01.2006
    Адрес
    MSK
    Сообщений
    34
    Вес репутации
    68
    Цитата Сообщение от serge
    Мы узнали о том, что есть какая-то проблема только из вашего пресс релиза.
    Пользователи начали писать, что имеет место ложное срабатываение, хотя это было вовсе не так.
    Была бы тишина, всё бы спали спокойно и мы бы не предупреждали никого.

    Более того, в форумах посвященных проблемам безопасности, ряд пользователей безуспешно пытаются найти этот вирус (в тех же файлообменных сетях, по которым он распространяется), и который опять таки по вашим словам бушует в дикой природе уже месяц.
    Пытаются найти и уже нашли - это разное.
    Законы Мёрфи, однако

    По нашей информации эпидемии не было и на данный момент ее нет.Что будет дальше, посмотрим, детектирование для данного вируса в VBA32 уже добавлено. Возможно ловятся не все файлы (ala KAV), но запись детектирования будет уточняться, до полного и надежного детектирования.
    Про эпидемию речи не шло.
    Неконтролируемое распространение такого вируса способно породить эпидемию при стечение некоторых обстоятельств (как, например, массовое недетектирование). Увы, как эксперт, вы должны это понимать.

    Вот когда попросят, тогда и будем делать лечение. К тому же, вы ведь уже "спасли" наших пользователей
    :-) Ваш Антивирус, ваше право

    Рад за вас. К сожалению эта информация с ваших же слов. У вас был как минимум месяц на то, чтобы досконально разобраться с этим вирусом, который по вашим словам является достаточно сложным полиморфиком.
    С ним разбирались не месяц, а всего-лишь пару часов (детектирование) :-)

    Теперь вы пытаетесь раздуть проблему и пытаетесь убедить всех в "технологическом превосходстве", хотя многие антивирусные компании только сейчас взялись за этот вирус (возможно, считая его коллекционным).
    Имхо, известно, чем коллекционный образец отличается от живого - коллекционный, обычно, не заражает компьютеры пользователей.
    Ilya, Doctor Web, Ltd.

  21. #40
    Full Member Репутация Репутация
    Регистрация
    27.01.2006
    Адрес
    MSK
    Сообщений
    34
    Вес репутации
    68
    Цитата Сообщение от saicat
    На личности ведь перейти достаточно просто, но вот какую пользу это принесет всем нам? Я прав, народ?
    На личности переходить не будем :-). К чему это нужно? (риторически)
    Вам детектировани и расторопность вирусной лаборатории вашего антивируса, как пользователю этого антивируса принесёт прямую пользу. Не подцепите заразу.
    Ilya, Doctor Web, Ltd.

Страница 2 из 8 Первая 123456 ... Последняя

Похожие темы

  1. Win32.Polipos
    От tasohell в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 01.04.2010, 17:10
  2. Win32.Polipos + еще какие-то троянчики
    От greeny в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 01.03.2010, 14:56
  3. jjdrive32.exe+Win32.HHLW.Lime, Win32.Polipos
    От nishe в разделе Помогите!
    Ответов: 31
    Последнее сообщение: 27.02.2010, 18:04
  4. Win32.Polipos
    От Psilo в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 25.11.2007, 22:40
  5. Win32.Polipos или бессилие Касперского...
    От dapredator в разделе Антивирусы
    Ответов: 9
    Последнее сообщение: 22.04.2006, 16:09

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00255 seconds with 17 queries