Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 66.

"Доктор Веб" выпускает бета-версию антивирусного ядра нового поколения

  1. #21
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    390
    это вы про based говорите, а тут что-то другое..
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Где-то здесь (на форуме) об этом уже писалось:

    >>C:\Program Files\Common Files\Wise Installation Wizard\WIS31EE24C0A8804B61A401982B52CA53BF_3_11_1. MSI\stream000\VBAgent.exe , возможно, инфицирован BACKDOOR.Trojan
    >>C:\Program Files\Common Files\Wise Installation Wizard\WIS31EE24C0A8804B61A401982B52CA53BF_3_11_1. MSI\stream000\VBAgent.exe1 , возможно, инфицирован BACKDOOR.Trojan
    >C:\Program Files\Common Files\Wise Installation Wizard\WIS31EE24C0A8804B61A401982B52CA53BF_3_11_1. MSI\stream000 - архив содержит инфицированные объекты
    C:\Program Files\Common Files\Wise Installation Wizard\WIS31EE24C0A8804B61A401982B52CA53BF_3_11_1. MSI - архив содержит инфицированные объекты

    Старые ложняки присутствуют и в уникальном алгоритме несигнатурного обнаружения вредоносного кода.

    М да. Только зря время потратил - 5 машин прогнал. После NOD32 что-то найти почти нереально.

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Так из баз специально убрали фиксы ложных подозрений эвристика. Видимо, чтобы не мешали.

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Цитата Сообщение от pig Посмотреть сообщение
    Так из баз специально убрали фиксы ложных подозрений эвристика. Видимо, чтобы не мешали.
    Возможно, дело обстоит именно так. Спорить не буду.

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от borka
    Кстати, а что это было?
    C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\pavoepl.dll - AdWare.nCase.origin
    C:\WIN98\USB-IrDA\regdll.dll - Trojan.Richad.origin
    Первый понятно кто, а второй от драйвера ИК-порта Tekram.

    И еще одно нашел:
    SRESCAN.DLL , возможно, инфицирован DLOADER.Trojan
    это файл из состава ZoneAlarm 6.0.631.003
    Текущая версия на него не ругается.

  7. #26
    Geser
    Guest
    Написано же, несигнатурный метод. Каким образом несигнатурный метод может давать имя зловреда? По колебаниям астрала?

  8. #27
    незарег
    Guest
    Цитата Сообщение от saicat Посмотреть сообщение
    Из объяснений Valery Ledovskoy в аналогичной ветке на antimalware.ru я понял, что данная технология позволит движку находить новые модификации зловредов, чьи сигнатуры уже есть в базе. Причем речь идет об обычных сигнатурах, а не о generic-подобных записях. Т.е. данная технология позволит автоматически находить модификации всех зверей, известных программе.
    по всем высказываниям ответ - нет.

  9. #28
    Visiting Helper Репутация
    Регистрация
    18.12.2004
    Сообщений
    81
    Вес репутации
    71
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\pavoepl.dll - AdWare.nCase.origin
    C:\WIN98\USB-IrDA\regdll.dll - Trojan.Richad.origin
    Первый понятно кто, а второй от драйвера ИК-порта Tekram.
    AndreyKa, было бы не лишним отправить эти файлы в вируслаб Вэбу (уверен, адрес Вы помните), с указанием в теле письма об использовании бета технологии "несигнатурного анализа". Как раз подобные детекты и ждут сейчас от бета тестеров - информацию собирают, видимо, для юстировки технологии!

    Цитата Сообщение от AndreyKa Посмотреть сообщение
    И еще одно нашел:
    SRESCAN.DLL , возможно, инфицирован DLOADER.Trojan
    это файл из состава ZoneAlarm 6.0.631.003
    Текущая версия на него не ругается.
    Как уже выше писАлось, подобные детекты будут часто всплывать с данными базами, т.к. из них исключили уже исправленные ложные срабатывания. Видимо для чистоты эксперимента...

  10. #29
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Регистрироваться у них неохота для получения беты - киньте кто нибудь эту версию на FTP или через службу отправки чистых файлов - заберу его и погоняю. У меня экспериментальная система на базе ИР ловит зловредов тысячами в день - я просто прогоню их сканер по кешу моей системы и можно объективно сказать, что дает эта технология.
    По туманным описаниям "ноу-хау" я могу предположить, что в базе у них в дефиниции зловреда >1 сигнатуры (типовой подход - 2 сигнатуры - преддект + детект). Выдавать подозрения по совпадению сигнатуры преддетекта опасно - будет куча ложняков. Но предположим, что есть Trojan.Win32.X. Для него известно 100 разновидностей. Анализируем 101-ю - полного детектирования нет, но есть частичный, скажем по дефинициям 7, 24, 46, 67, 89, 95. В этой ситуации можно использовать этот "эффект преддетекта" - в случае множественного частичного совпадения можно использовать это как вариант эвристики - в этом случае на эвристику будет работать вся AV база.

  11. #30
    Visiting Helper Репутация
    Регистрация
    18.12.2004
    Сообщений
    81
    Вес репутации
    71
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Регистрироваться у них неохота для получения беты - киньте кто нибудь эту версию на FTP или через службу отправки чистых файлов - заберу его и погоняю.
    Сори, не могу залить на http://www.virusinfo.info/upload_virus.php:
    Unknown error. File not uploaded...
    Может прокся на сервере хулиганит!

  12. #31
    Geser
    Guest
    Цитата Сообщение от Casper Посмотреть сообщение
    Сори, не могу залить на http://www.virusinfo.info/upload_virus.php:
    Unknown error. File not uploaded...
    Может прокся на сервере хулиганит!
    Похоже глюк после переезда. Постараюсь глянуть вечером

  13. #32
    Visiting Helper Репутация
    Регистрация
    18.12.2004
    Сообщений
    81
    Вес репутации
    71
    Окей, напомните адрес ftp сервера, куда можно залить архивчик запрашиваемый Олегом?

  14. #33
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от pig Посмотреть сообщение
    Так из баз специально убрали фиксы ложных подозрений эвристика. Видимо, чтобы не мешали.
    Из баз убрали ВСЕ фиксы ложняков, не только эвристика.
    ---
    С уважением,
    Borka.

  15. #34
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    И еще одно нашел:
    SRESCAN.DLL , возможно, инфицирован DLOADER.Trojan
    это файл из состава ZoneAlarm 6.0.631.003
    Текущая версия на него не ругается.
    Ложняк, ИМХО.
    ---
    С уважением,
    Borka.

  16. #35
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от Geser Посмотреть сообщение
    Похоже глюк после переезда. Постараюсь глянуть вечером
    Такое впечатление, что ругань идет ужЕ после аплоуда. Гляньте, не пришел ли случаем betadrweb.rar
    ---
    С уважением,
    Borka.

  17. #36
    Visiting Helper Репутация
    Регистрация
    18.12.2004
    Сообщений
    81
    Вес репутации
    71
    Цитата Сообщение от borka Посмотреть сообщение
    Такое впечатление, что ругань идет ужЕ после аплоуда. Гляньте, не пришел ли случаем betadrweb.rar
    У Вас, Борис, такая же проблема? У меня тоже сложилось такое же впечатление, т.к. сам файл мирно ушел в сеть. Отправлял 2 раза, так что помимо betadrweb.rar, там должно быть 2 архива DrWeb.rar (теоретически, естественно)...
    Последний раз редактировалось Casper; 03.01.2007 в 15:03.
    С Уважением,
    Ильдар aka Casper

  18. #37
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от Casper Посмотреть сообщение
    У Вас, Борис, такая же проблема? У меня тоже сложилось такое же впечатление, т.к. сам файл мирно ушел в сеть.
    Ага, то же самое.
    ---
    С уважением,
    Borka.

  19. #38
    Visiting Helper Репутация
    Регистрация
    18.12.2004
    Сообщений
    81
    Вес репутации
    71
    Олег, по идее можно на ftp слить, вот только адресочек бы...
    С Уважением,
    Ильдар aka Casper

  20. #39
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Casper Посмотреть сообщение
    Олег, по идее можно на ftp слить, вот только адресочек бы...
    У меня на сайте FTP не настроен, можно на ftp virusinfo.info - параметры в закрытом разделе, в теме про FTP. Но еще лучше и проще - положить его на rapidshare.ru или rapidshare.com

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    126
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    У меня на сайте FTP не настроен, можно на ftp virusinfo.info - параметры в закрытом разделе, в теме про FTP. Но еще лучше и проще - положить его на rapidshare.ru или rapidshare.com
    В личку.

Страница 2 из 4 Первая 1234 Последняя

Похожие темы

  1. Ответов: 38
    Последнее сообщение: 10.09.2009, 10:04
  2. «Доктор Веб» выпускает новую версию Dr.Web LinkChecker для Mozilla Firefox
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 10
    Последнее сообщение: 13.08.2008, 22:20
  3. Ответов: 25
    Последнее сообщение: 30.03.2006, 19:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01085 seconds with 17 queries