-
Re:Маленький анализ NOD32
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Re:Маленький анализ NOD32

Сообщение от
Geser
А файлики откуда?
Будешь смеяться, но они из c:\Virus\
-
-
Re:Маленький анализ NOD32

Сообщение от
kvit
Будешь смеяться, но они из c:\Virus\
Я а там они откуда взялись?
-
-
Re:Маленький анализ NOD32

Сообщение от
Geser
Я а там они откуда взялись?
Точно не я писал
, были благополучно подцеплены в интернете.
-
-
Re:Маленький анализ NOD32

Сообщение от
kvit
Точно не я писал

, были благополучно подцеплены в интернете.
И каким антивирусом они были изначально обнаружены? Или ручками?
-
-
Re:Маленький анализ NOD32

Сообщение от
Andrey
Geser.
Похоже, ты волнуешься, что Dr.Web их не знает?!
а я что то на результат dr.web не обратил внимания.
у меня Каспер и Вебер в плане обнаружения вирусов зачет автоматом получают
-
-
Re:Маленький анализ NOD32

Сообщение от
Geser
И каким антивирусом они были изначально обнаружены? Или ручками?
если у меня на компе, то второе... а если в мире, то не знаю...
-
-
Re:Маленький анализ NOD32
Мда... Панда таки удивила, а вот НОД подкачал
Странно.
-
-
Re:Маленький анализ NOD32

Сообщение от
Geser
Мда... Панда таки удивила, а вот НОД подкачал

Странно.
К Панде у меня внутренее отвращение, как в прочем и к Касперу (хотя считаю его одним из лидеров, но рука не поднимается его устанавливать).
А то что НОД подкачал меня не так сильно растроило, как то что они и не пытаються добавить эти вирусу в свою базу.
-
-
Re:Маленький анализ NOD32

Сообщение от
kvit
а я что то на результат dr.web не обратил внимания.
у меня Каспер и Вебер в плане обнаружения вирусов зачет автоматом получают

Посмотри на последние два пункта своего теста http://ex-vdcom.ru/forum/viewtopic.php?p=569
sskb5.exe и Q435956921.dll
-
-
Re:Маленький анализ NOD32

Сообщение от
Andrey
Это дропперы какого-то адваря, насколько я понимаю. А ДрВаб детектит ято только с расширенной базой, которая пока только для бета тестеров.
-
-
Re:Маленький анализ NOD32

Сообщение от
kvit
VBA, например, добавляет

Кстати, приемущества ЛК, что они не просто добавляют, а и ответ присылают, что ято за зверь. А когда время есть, то пишут даже что именно он делает.
-
-
Re:Маленький анализ NOD32

Сообщение от
Andrey
это я увидел. можно было бы и им заслать, но лень. на веб я обижен, когда на один из высланых экземпляров, реакция была почти месяц (зачем им спрашиваеться высылать). Кстати VBA это добро почти все ловит
(за исключением sskb5.exe - Trojan-Dropper.Win32.SurfSide.a) Если бы они еще свой update-модуль поправили, а то он не работает через мою проксю...
-
-
Re:Маленький анализ NOD32

Сообщение от
kvit
это я увидел. можно было бы и им заслать, но лень. на веб я обижен, когда на один из высланых экземпляров, реакция была почти месяц (зачем им спрашиваеться высылать). Кстати VBA это добро почти все ловит

(за исключением sskb5.exe - Trojan-Dropper.Win32.SurfSide.a) Если бы они еще свой update-модуль поправили, а то он не работает через мою проксю...
Да, я бы им тоже не высылал, если бы не пользовался 
Вот выйдет исправленная версия БитДефендера... наверное перейду.
-
-
Re:Маленький анализ NOD32

Сообщение от
Geser
Это дропперы какого-то адваря, насколько я понимаю. А ДрВаб детектит ято только с расширенной базой, которая пока только для бета тестеров.
Про RichFind ты не прав, а вот про сторой я уже не помню...
Если что вот ссылка
http://www.trendmicro.com/vinfo/viru...ADW_RICHFIND.A
-
-
Re:Маленький анализ NOD32
MKS_VIR 2005 на глазах зв 2 дня у меня вырос из неизвестного антивируса, во втолне приличную программу. Удивлен до кончика ногтей. Все Trojan/AdWare которые я им выслал теперь детектяться. В результате у них на моей случано сформированной выборке результат - 100%. NOD32 продолжает нервно покуривать в уголке (а ведь ему я выслал раньше на сутки, и судя по реакции еще не скоро среагирует).
Надо заняться в свободное время более плотным тестингом MKS_VIR 2005.
-
-
Re:Маленький анализ NOD32

Сообщение от
kvit
MKS_VIR 2005 на глазах зв 2 дня у меня вырос из неизвестного антивируса, во втолне приличную программу. Удивлен до кончика ногтей. Все Trojan/AdWare которые я им выслал теперь детектяться.
Не долго музыка играла... Был проведен очередной маленький эксперимент. Распакованы трояны и проверены антивирусом вторично. Результат плачевный, не обнаружен ни один из них. В то время как VBA спокойно их продолжает детектить.
-
-
Re:Маленький анализ NOD32

Сообщение от
kvit
Не долго музыка играла... Был проведен очередной маленький эксперимент. Распакованы трояны и проверены антивирусом вторично. Результат плачевный, не обнаружен ни один из них. В то время как VBA спокойно их продолжает детектить.
Чудес не бывает
Паковщики проблема большинства антивирусов, особенно малоизвестных. VBA, правда приятное исключение
-
-
Re:Маленький анализ NOD32

Сообщение от
Geser
Чудес не бывает

Паковщики проблема большинства антивирусов, особенно малоизвестных. VBA, правда приятное исключение

Причем взял первый же троян (достаточно старый - лето 2004) который понимает NOD32 и MKS, распаковал - NOD32 продолжил понимать, а вот MKS - нет. Запаковал с помощью FSG 2.0 - NOD32 все равно без проблем обнаружил.
VBA отработал и в этот раз не хуже, то есть обаружил в обоих случаях.
PS NOD на мои отосланые трояны так до сих пор и не среагировал 
PS2 VBA так и не исправили ошибку с обновлениями через мою проксю.
PS3 Нет в жизни счастья.
-