- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
 
 
 
 
- 
	
- 
		
			
						
						
							 Будь в курсе!
						
					
					
						
							 Будь в курсе!
						
					
			 
				
				
					
						
			
						
							
								
									
										Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru: 
 
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  Geser
 А файлики откуда? 
 
 
 Будешь смеяться, но они из c:\Virus\
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  kvit
 Будешь смеяться, но они из c:\Virus\ 
 
 
 Я а там они откуда взялись?
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  Geser
 Я а там они откуда взялись? 
 
 
 Точно не я писал , были благополучно подцеплены в интернете. , были благополучно подцеплены в интернете.
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  kvit
 Точно не я писал    , были благополучно подцеплены в интернете. 
 
 
 И каким антивирусом они были изначально обнаружены? Или ручками?
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  Andrey
 Geser. 
 Похоже, ты волнуешься, что Dr.Web их не знает?!
 
 
 
 а я что то на результат dr.web не обратил внимания.
 у меня Каспер и Вебер в плане обнаружения вирусов зачет автоматом получают  
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  Geser
 И каким антивирусом они были изначально обнаружены? Или ручками? 
 
 
 если у меня на компе, то второе... а если в мире, то не знаю...
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            Мда... Панда таки удивила, а вот НОД подкачал  Странно. Странно.
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  Geser
 Мда... Панда таки удивила, а вот НОД подкачал    Странно. 
 
 
 К Панде у меня внутренее отвращение, как в прочем и к Касперу (хотя считаю его одним из лидеров, но рука не поднимается его устанавливать).
 
 А то что НОД подкачал меня не так сильно растроило, как то  что они и не пытаються добавить эти вирусу в свою базу.
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  kvit
 а я что то на результат dr.web не обратил внимания. 
у меня Каспер и Вебер в плане обнаружения вирусов зачет автоматом получают   
 
 
 Посмотри на последние два пункта своего теста http://ex-vdcom.ru/forum/viewtopic.php?p=569
 
 sskb5.exe и Q435956921.dll
 
 
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  Andrey
 
 
 
 Это дропперы какого-то адваря, насколько я понимаю. А ДрВаб детектит ято только с расширенной базой, которая пока только для бета тестеров.
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  kvit
 VBA, например, добавляет   
 
 
 Кстати, приемущества ЛК, что они не просто добавляют, а и ответ присылают, что ято за зверь. А когда время есть, то пишут даже что именно он делает.
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  Andrey
 
 
 
 это я увидел. можно было бы и им заслать, но лень. на веб я обижен, когда на один из высланых экземпляров, реакция была почти месяц (зачем им спрашиваеться высылать). Кстати VBA это добро почти все ловит (за исключением sskb5.exe - Trojan-Dropper.Win32.SurfSide.a) Если бы они еще свой update-модуль поправили, а то он не работает через мою проксю... (за исключением sskb5.exe - Trojan-Dropper.Win32.SurfSide.a) Если бы они еще свой update-модуль поправили, а то он не работает через мою проксю...
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  kvit
 это я увидел. можно было бы и им заслать, но лень. на веб я обижен, когда на один из высланых экземпляров, реакция была почти месяц (зачем им спрашиваеться высылать). Кстати VBA это добро почти все ловит    (за исключением sskb5.exe - Trojan-Dropper.Win32.SurfSide.a) Если бы они еще свой update-модуль поправили, а то он не работает через мою проксю... 
 
 
 Да, я бы им тоже не высылал, если бы не пользовался 
 Вот выйдет исправленная версия БитДефендера... наверное перейду.
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  Geser
 Это дропперы какого-то адваря, насколько я понимаю. А ДрВаб детектит ято только с расширенной базой, которая пока только для бета тестеров. 
 
 
 Про RichFind ты не прав, а вот про сторой я уже не помню...
 
 Если что вот ссылка
 
 http://www.trendmicro.com/vinfo/viru...ADW_RICHFIND.A
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            MKS_VIR 2005 на глазах зв 2 дня у меня вырос из неизвестного антивируса, во втолне приличную программу. Удивлен до кончика ногтей. Все Trojan/AdWare которые я им выслал теперь детектяться. В результате у них на моей случано сформированной выборке результат - 100%. NOD32 продолжает нервно покуривать в уголке (а ведь ему я выслал раньше на сутки, и судя по реакции еще не скоро среагирует). 
 Надо заняться в свободное время более плотным тестингом MKS_VIR 2005.
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  kvit
 MKS_VIR 2005 на глазах зв 2 дня у меня вырос из неизвестного антивируса, во втолне приличную программу. Удивлен до кончика ногтей. Все Trojan/AdWare которые я им выслал теперь детектяться.  
 
 
 Не долго музыка играла... Был проведен очередной маленький эксперимент. Распакованы трояны и проверены антивирусом вторично. Результат плачевный, не обнаружен ни один из них. В то время как VBA спокойно их продолжает детектить.
 
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  kvit
 Не долго музыка играла... Был проведен очередной маленький эксперимент. Распакованы трояны и проверены антивирусом вторично. Результат плачевный, не обнаружен ни один из них. В то время как VBA спокойно их продолжает детектить.
 
 
 
 
 Чудес не бывает Паковщики проблема большинства антивирусов, особенно малоизвестных. VBA, правда приятное исключение Паковщики проблема большинства антивирусов, особенно малоизвестных. VBA, правда приятное исключение  
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Re:Маленький анализ NOD32
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  Geser
 Чудес не бывает    Паковщики проблема большинства антивирусов, особенно малоизвестных. VBA, правда приятное исключение   
 
 
 Причем взял первый же троян (достаточно старый - лето 2004) который понимает NOD32 и MKS, распаковал - NOD32  продолжил понимать, а вот MKS - нет. Запаковал с помощью FSG 2.0 - NOD32 все равно без проблем обнаружил.
 VBA отработал и в этот раз не хуже, то есть обаружил в обоих случаях.
 
 PS NOD на мои отосланые трояны так до сих пор и не среагировал 
 
 PS2 VBA так и не исправили ошибку с обновлениями через мою проксю.
 
 PS3 Нет в жизни счастья.  
 
 
 
 
 
 
 
-