Dr.Web AV/IS

6

Dr.Web AV/IS

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Dashke, kao što rekoh, nisam imao dropper već sam legitiman file zamenio malicioznim - praktično, sam file je nebitan. Isto ponašanje bi bilo vidljivo i sa bilo kojim drugim primerkom malware-a kojeg program detektuje.

Prosto, Dr. Web (bar CureIt, AV nisam proveravao u poslednje vreme) ne vrši proveru da li je file koji on želi da obriše kritičnog značaja za rad Windowsa (nije on jedini koji to ne radi, da ne bude kakve zabune).

Obzirom na agresivnost i finu količinu sile kojom program raspolaže pri uklanjanju malware-a ovo je prilično nezgodna stvar. Takođe, šteta je - govorimo o jednom ozbiljnom antivirusu sposobnom da odradi puno toga i prosto mi je neverovatno da nikada još nisu sredili whitelisting (po dovoljnom broju kriterijuma koji bi ovo onemogućili).



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 19 Dec 2010
  • Poruke: 1106
  • Gde živiš: Beograd

Nadajmo se da ce ispraviti to, jer mi potpuno nemoguce zvuci da su to ostavili po strani.
Boro, sta bi sa AVG-om koji detektuje sistemske fajlove, delove MBAM-a i sl? Very Happy

[Link mogu videti samo ulogovani korisnici]
AVG je ovo ispravio za oko sat ipo vremena, a na Dr.Web cekamo (dugo?) da to ispravi. Bice to u redu Wink



offline
  • Pridružio: 09 Avg 2011
  • Poruke: 15879
  • Gde živiš: Beograd

Pa dobro, jos su mlada firma, ispravice oni to... Wink

offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

S.Stojkovic ::Nadajmo se da ce ispraviti to, jer mi potpuno nemoguce zvuci da su to ostavili po strani.
Boro, sta bi sa AVG-om koji detektuje sistemske fajlove, delove MBAM-a i sl? Very Happy

[Link mogu videti samo ulogovani korisnici]
AVG je ovo ispravio za oko sat ipo vremena, a na Dr.Web cekamo (dugo?) da to ispravi. Bice to u redu Wink


Masis poentu... Ovo nije false positive, nego pogresan pristup filozofiji detektovanja i uklanjanja fajlova.

offline
  • Pridružio: 22 Dec 2005
  • Poruke: 80
  • Gde živiš: Belgrade

dr_Bora ::Dashke, kao što rekoh, nisam imao dropper već sam legitiman file zamenio malicioznim - praktično, sam file je nebitan. Isto ponašanje bi bilo vidljivo i sa bilo kojim drugim primerkom malware-a kojeg program detektuje.

Prosto, Dr. Web (bar CureIt, AV nisam proveravao u poslednje vreme) ne vrši proveru da li je file koji on želi da obriše kritičnog značaja za rad Windowsa (nije on jedini koji to ne radi, da ne bude kakve zabune).

Obzirom na agresivnost i finu količinu sile kojom program raspolaže pri uklanjanju malware-a ovo je prilično nezgodna stvar. Takođe, šteta je - govorimo o jednom ozbiljnom antivirusu sposobnom da odradi puno toga i prosto mi je neverovatno da nikada još nisu sredili whitelisting (po dovoljnom broju kriterijuma koji bi ovo onemogućili).

Whitelisting sada ima 7ica, ali nisam siguran za CureIt!(mada bi i on morao da ima tu bazu, čim ga obnove do novog engine-a). Najbolje bi bilo da dropperom napravite jedan testić, jer ovako, možda atapi.sys nije ni podložan lečenju. Znam, ja Vas potpuno razumem, ali bih voleo da pogledam taj fajl, kao i da ga pošaljem njima kao grešku lečenja ako je tako. Smile

offline
  • Pridružio: 19 Dec 2010
  • Poruke: 1106
  • Gde živiš: Beograd

diarno, naravno, nisam ni mislio da je FP, samo kazem da se situacija da AV detektuje sistemski fajl ne javlja samo kod jednog vendora, makar to bio FP ili pogresna filozofija. Wink

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Ja naglasih da Dr. Web nije jedini. Bilo je raznih katastrofa do sada upravo zbog istog "konstrukcionog" propusta kao što je ovaj o kome ovde pričamo.


Dashke, file je, sam po sebi, maliciozan. Nije inficiran pa da može da se dezinfikuje. Detekcija je bila na mestu, ali reakcija na nju nije.
Nadam se da smo se sada razumeli (ako već, nekim čudom, nismo ranije).

rip
  • argus  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 27 Apr 2008
  • Poruke: 9160
  • Gde živiš: Prokuplje

Znaci drWeb moze samo da konstatuje infekciju, ali ne i da zameni fajl. On je reagovao brisanjem fajla i pada sistema a to nije smeo da uradi.
dr_Boro jesam li u pravu Mr. Green

offline
  • Pridružio: 22 Dec 2005
  • Poruke: 80
  • Gde živiš: Belgrade

dr_Bora ::Ja naglasih da Dr. Web nije jedini. Bilo je raznih katastrofa do sada upravo zbog istog "konstrukcionog" propusta kao što je ovaj o kome ovde pričamo.


Dashke, file je, sam po sebi, maliciozan. Nije inficiran pa da može da se dezinfikuje. Detekcija je bila na mestu, ali reakcija na nju nije.
Nadam se da smo se sada razumeli (ako već, nekim čudom, nismo ranije).


Eh, sada razumeh tek. Smile
A koje je onda rešenje za takav problem po Vašem mišljenju? Da li neki antivirus ima drugačiji pristup?

offline
  • higuy  Male
  • Legendarni građanin
  • penzionisani tabijatlija
  • crni hronicar
  • Pridružio: 21 Apr 2010
  • Poruke: 8565
  • Gde živiš: Dubocica

argus ::Znaci drWeb moze samo da konstatuje infekciju, ali ne i da zameni fajl.

Ovo vazi za sva AV resenja. Teoretski bi mogla maliciozna datoteka da se zameni cistom, ukoliko postoji na sistemu. Ali ni jedan AV software nije toliko napredan.

Ko je trenutno na forumu
 

Ukupno su 1167 korisnika na forumu :: 64 registrovanih, 6 sakrivenih i 1097 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 20624 - dana 04 Apr 2026 04:18

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: ajo baba, Asparagus, Asteker, Avalon015, Belac91, bokicacar, Bosnjo, Bubimir, CikaKURE, Cirkon, darkkran, dekan.m, desmeki, DonRumataEstorski, dskrlec33, flavius89, jalos, Jeremiah, Jovan1983, K-1A, Khalid ibn al-Walid, kreker, Kriglord, lcc, leptirleptir, Lošmi, MaschinenPistole, mat, mercedesamg, miki kv, milenko crazy north, mitja2512, MK10, mnn2, Natuzzi, nepokoreni, Nmr, NNPD, nobutado, pceklic, pisac12, raptorsi, raster12, rikirubio, Salence74, samocitam, skok, Smiljkovich, sokars, Sonic, stagezin, steksi, stokssone, synergia, tmanda323, Uros Cuore Sportivo, Vanderx, vathra, Velibor Radoja, vrgudinac, zmajbre, Zoran1959, Zorge, zubri