Discussion:
Как долго добавляют запись в базу?
(слишком старое сообщение для ответа)
Andrei Kuznetsow
2009-08-08 05:13:39 UTC
Permalink
Привет All!

Имеется купленный веб на организацию, 25 лицензий. С одним компьютером
начали происходить странные вещи, запустил AVZ, нашел подозрительный файл.
После чего заметил, что на флешке создается новая папка, содержимое этой
папки отправил на анализ в др.веб, указал номер лицензии, все происходило в
четверг, но до сих пор не получил ответа. Сабж.

Всего хорошего,
Andrei.
Sergei Popov
2009-08-22 11:02:14 UTC
Permalink
Sat Aug 08 2009 11:13, Andrei Kuznetsow wrote to All:

AK> Имеется купленный веб на организацию, 25 лицензий. С одним компьютером
AK> начали происходить странные вещи, запустил AVZ, нашел подозрительный
AK> файл.
AK> После чего заметил, что на флешке создается новая папка, содержимое этой
AK> папки отправил на анализ в др.веб, указал номер лицензии, все происходило
AK> в четверг, но до сих пор не получил ответа. Сабж.
У Drweb последнее время какие-то дикие проблемы с добавлением новых вирусов.
За этот год было поймано 3 трояна в систему. Причём Drweb даже не руганулся.
Пришлось самому разбираться что это по времени создания файла с помощью Total
Commander. Отключенные трояны отсылал в drweb. Ответ приходил только через
месяц!!! Последний такой случай произошёл неделю назад (кстати сказать
Kaspersky его тоже не видит). Отправил им этот троян. Ответа до сих пор нет!
Всё так уныло, или мне так везёт?!

С уважением Sergei Popov
Alexey Podtoptalow
2009-08-24 04:37:36 UTC
Permalink
Hello Sergei!

22 авг 09 15:02, you wrote to Andrei Kuznetsow:

AK>> Имеется купленный веб на организацию, 25 лицензий. С одним
AK>> компьютером начали происходить странные вещи, запустил AVZ, нашел
AK>> подозрительный файл. После чего заметил, что на флешке создается
AK>> новая папка, содержимое этой папки отправил на анализ в др.веб,
AK>> указал номер лицензии, все происходило в четверг, но до сих пор не
AK>> получил ответа. Сабж.
SP> У Drweb последнее время какие-то дикие проблемы с добавлением новых
SP> вирусов. За этот год было поймано 3 трояна в систему. Причём Drweb даже
SP> не руганулся. Пришлось самому разбираться что это по времени создания
SP> файла с помощью Total Commander. Отключенные трояны отсылал в drweb.
SP> Ответ приходил только через месяц!!! Последний такой случай произошёл
SP> неделю назад (кстати сказать Kaspersky его тоже не видит). Отправил им
SP> этот троян. Ответа до сих пор нет! Всё так уныло, или мне так везёт?!
Тикет пришел, надеюсь ? Hомер ?

ЗЫ: Везёт не только тебе, конечно. Проблема со скоростью добавления есть, у
кого ж её сейчас нет. Аналитики работают, есть новые, трояны добавляют пачками.
По http://live.drweb.com это всё хорошо видно.
Hо обработка тикетов всё равно не быстрая, может и несколько недель
проваляться. Криптованные сэмплы генерятся сотнями и тысячами, и после хорошего
(нового) криптера троян фиг детектится всеми антивирусами. Проблема есть,
решают все по-разному, в основном доработкой эвристиков, введением новых
технологий обнаружения, но авторы троянов тоже не спят и по определению на шаг
впереди.
Видимо, ты послал такой крипт, что-то вроде Trojan.Packed.365, раз автомат не
добавил сам. Они существенно лучше ловятся свежей версией движка, вроде той,
что сейчас в бете, есть смысл использовать его вместе с его базами, в
комплекте.
Sergei Popov
2009-08-24 09:29:09 UTC
Permalink
Mon Aug 24 2009 10:37, Alexey Podtoptalow wrote to Sergei Popov:

AP> Тикет пришел, надеюсь ? Hомер ?
Да тикет пришёл сразу. Hомер не скажу т.к. сейчас на работе, а почтовая база
дома.

С уважением Sergei Popov
Sergei Popov
2009-08-24 15:09:42 UTC
Permalink
Mon Aug 24 2009 10:37, Alexey Podtoptalow wrote to Sergei Popov:

AP> Тикет пришел, надеюсь ? Hомер ?
Тикет пришёл #974256. Что с ним делать дальше - не знаю...

С уважением Sergei Popov
Alexey Podtoptalow
2009-08-25 04:36:24 UTC
Permalink
Hello Sergei!

24 авг 09 19:09, you wrote to me:

AP>> Тикет пришел, надеюсь ? Hомер ?
SP> Тикет пришёл #974256. Что с ним делать дальше - не знаю...
Этот тикет автомат закрыл 19.08 в 01:50, там Trojan.Botnetlog.11
Смотри почту, должен был ответ получить.
Sergei Popov
2009-08-25 21:26:44 UTC
Permalink
Tue Aug 25 2009 09:36, Alexey Podtoptalow wrote to Sergei Popov:

AP> Этот тикет автомат закрыл 19.08 в 01:50, там Trojan.Botnetlog.11
AP> Смотри почту, должен был ответ получить.
У меня стоит жёсткая спаморезка, так что письмо, похоже, не дошло :(
А где можно самому смотреть тикеты, а то я искал по live.drweb.com так и не
понял...

С уважением Sergei Popov
Alexey Podtoptalow
2009-08-25 21:16:07 UTC
Permalink
Hello, Sergei!
26 августа 09 from Sergei Popov to Alexey Podtoptalow:

AP>> Этот тикет автомат закpыл 19.08 в 01:50, там Trojan.Botnetlog.11
AP>> Смотpи почту, должен был ответ получить.
SP> У меня стоит жёсткая спамоpезка, так что письмо, похоже, не дошло :(
SP> А где можно самому смотpеть тикеты, а то я искал по live.drweb.com так и
SP> не понял...
Hе, такого сеpвиса там нет, это аналитики ответили.


С уважением, Алексей
Stanley Kruzhanovsky
2009-08-22 22:59:04 UTC
Permalink
Привет, Sergei!

22 Авг 09 15:02, ты писал(а) Andrei Kuznetsow:


SP> У Drweb последнее время какие-то дикие проблемы с добавлением новых
SP> вирусов. За этот год было поймано 3 трояна в систему. Причём Drweb
SP> даже не руганулся. Пришлось самому разбираться что это по времени
SP> создания файла с помощью Total Commander. Отключенные трояны отсылал в
SP> drweb. Ответ приходил только через месяц!!! Последний такой случай
SP> произошёл неделю назад (кстати сказать Kaspersky его тоже не видит).
SP> Отправил им этот троян. Ответа до сих пор нет! Всё так уныло, или мне
SP> так везёт?!

Пару дней назад писал в саппорт, ответили в первый раз на следующий день,
дальше все шло очень быстро, в течении получаса.

Stanley
Andrei Kuznetsow
2009-09-03 10:28:36 UTC
Permalink
Привет Sergei!

Отвечаю на ваше письмо от 22.08.2009, тогда писал(а) Sergei Popov
к Andrei Kuznetsow, а было тогда на часах 15:02:14.

SP> У Drweb последнее время какие-то дикие проблемы с добавлением новых
SP> вирусов.
SP> За этот год было поймано 3 трояна в систему. Причём Drweb даже не
SP> руганулся. Пришлось самому разбираться что это по времени создания файла с
SP> помощью Total Commander. Отключенные трояны отсылал в drweb. Ответ
SP> приходил только через месяц!!! Последний такой случай произошёл неделю
SP> назад (кстати сказать Kaspersky его тоже не видит). Отправил им этот
SP> троян. Ответа до сих пор нет! Всё так уныло, или мне так везёт?!

Абсолютно согласен с тем, что время реакции на вирус увеличилось
значительно, раньше за сутки уже добавляли в базу, а теперь от 2 дней до 1
года (мой рекорд), я уже забыл про это, а тут приходит "запись добавлена,
спасибо за сотрудничество".

Всего хорошего,
Andrei.

Loading...