Комментарии 22
Дополнение от сотрудника DrWeb. Иногда из-за технических проблем файлы к нам не попадают. Если вы хотите быть уверены, что файл попал к нам — дождитесь ответа от робота, он должен в течении нескольких минут приходить. Если ответа нет — попробуйте попозже.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
здорово! Имеет смысл создать группу контактов, чтобы сразу туда отсылать.
я не в курсе, придет отчет о проверке обратно, но и на вирустотале любой ехе, вне зависимости от того, выбрали вы или нет заливку на сервер, отправляется на анализ, и в зависомости от результата этого анализа, сигнатура этого файла, идет либо в исключения, либо в базу.
вот мне тоже казалось что после проерк на вирустотале файл попадают в антивирусные лаборатории…
обычно получалось «проверил — большинство молчит. подождал проверил еще раз — большинство реагирует»
хотя, конечно, хотелось бы услышать подтверждение от вирустотала или лабораторий, ибо на сайте вирустотала подтверждения не нашел
обычно получалось «проверил — большинство молчит. подождал проверил еще раз — большинство реагирует»
хотя, конечно, хотелось бы услышать подтверждение от вирустотала или лабораторий, ибо на сайте вирустотала подтверждения не нашел
Это не так. Вирустотал отсылает файлы только если превышен некий процент детекта. Если файл никто не определил, он его никуда не отправит :-) Да и вирустотал — не панацея, ложняки есть у всех :-(
Кхм, возможно я в танке, но неужели нет какого-то одного адреса, с которого идёт автоматом пересылка на все вышеперечисленные? Тогда бы и редактирования списка этих ящиков было бы централизованным, удобно, по-моему. %)
НЛО прилетело и опубликовало эту надпись здесь
Да, както мой коллега обратился к яндексу с запросом «Лучший антивирус 2007 года», так первым что ему вывело — это лучший антивирус «Linux» )), а что, не вранье же))
насколько я знаю, для отправки вирусов на почту некоторые компании просят придерживатся определённых правил. Вот например Eset Nod training.eset.com/kb/index.php? option=com_kb&Itemid=29&page=articles&articleid=141
хм. надо будет подумать над небольшим сайтом.
туда отсылаешь, а он уже автоматом отсылает куда нужно и с/но требованиям «антиВирусов». хм.
неплохая идея для стартапа. правда любительского;)
туда отсылаешь, а он уже автоматом отсылает куда нужно и с/но требованиям «антиВирусов». хм.
неплохая идея для стартапа. правда любительского;)
имхо, данную инициативу должен проявлять VirusTotal. ему и проще, сподручнее, к тому же есть договоренность с различными ав-компаниями. к тому же, у него продуманный инструментарий (валидация клонов под хэшу и т.д.), что значительно упростит сабмит файлов в ав-лабаратории.
обращусь-ка я в к ним в саппорт. вроде бы подобная возможность у них уже есть и они отсылают подозрительное файло в ряд лабараторий. кто-то на андеграунд форумах писал, что не стоит тестить свои малвары на детект через virustotal.com :)
обращусь-ка я в к ним в саппорт. вроде бы подобная возможность у них уже есть и они отсылают подозрительное файло в ряд лабараторий. кто-то на андеграунд форумах писал, что не стоит тестить свои малвары на детект через virustotal.com :)
Спасибо, очень пригодилось.
А то CureIt говорит, что в драйверах вирь сидит, а Symantec и Nod молчат.
Отправил, поглядим как это улучшит ситуацию ;)
А то CureIt говорит, что в драйверах вирь сидит, а Symantec и Nod молчат.
Отправил, поглядим как это улучшит ситуацию ;)
Спасибо за Virus Total. Не знал этого сервиса
Все люди, работающие за компьютером, делятся на 2 группы — те, которые делают резервные копии важных файлов и те, которые еще не делают :)
Примерно так и с антивирусами ;)
Примерно так и с антивирусами ;)
оффтоп: лучше дайте ссылку куда сабмитить файлы, которые этот параноик корпоративный симантек считает вирусами, чтобы он их больше не трогал…
malware(a)agnitum.com добавьте и форму www.agnitum.ru/support/submit_files.php
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Список адресов антивирусных компаний для сабмита подозрительных файлов