Netsky.D
|
Человек Сообщения: 3321 |
Кто-нить в курсе, когда у Касперского в горячем обновлении появился Netsky.D (если не с точностью до минуты, то хоть до полу-часа)? Может у кого логи подробные есть или кто сам лично с каспером дружит...
|
|
------- Отправлено: 21:08, 01-03-2004 |
Странный тип Сообщения: 813
|
Профиль | Отправить PM | Цитировать В логах, похоже, это не отражается.
В базе 01 Mar 2004 19:03:27 он уже имеется. Про ранние сказать не могу, т.к. вируса только сегодня вечером получил. А обновления каждые два-три часа выходят. |
------- Отправлено: 02:03, 02-03-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать Мне нужно хотя бы узнать до 13.30 он уже появился? Или уже после двух? Может кто постоянно смотрит или случайно обратил внимание... А может тут есть кто "особо приближенный к императору"...
|
------- Отправлено: 06:17, 02-03-2004 | #3 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать Greyman
NetSky.d и e добавлены в базы около 16 по москве, так что к 13.30 его еще не было. а что за интерес такой поделишься? |
------- Отправлено: 08:23, 02-03-2004 | #4 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать Blast
У DrWeb он появился в 13.37, а письма им зараженные мне пришли уже в 14.25, вот я и смотрю - "что, где, когда". Добавлено: Только тогда он у веба назывался "Win32.HLLM.Foo.29184", а к 17.хх они его уже в "Win32.HLLM.Netsky.based" переименовали. Может у каспера тоже так же было, кто-нить в курсе? |
|
------- Отправлено: 10:07, 02-03-2004 | #5 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать уточненные данные:
детектирование NetSky.D было добавлено вчера в районе 14-00-14-30 по Москве. На момент обнаружения данного червя Касперским, он детектировался только McAfee, причем как NetSky.c |
------- Отправлено: 19:11, 02-03-2004 | #6 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать Blast
Ок. Большое спасибо. Примем к сведению... * * П.С. Цитата:
|
|
------- Отправлено: 20:48, 02-03-2004 | #7 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать Greyman
Я имел ввиду именно время детектирования каспером этого вируса, то есть время добавления описания и методов обнаружения этого вируса в антивирусные базы, время с которого (обновившись конечно) пользователь AVP мог 100% обнаруживать вирус. Когда именно образец черьвя попал к касперским не могу сказать. |
------- Отправлено: 08:01, 03-03-2004 | #8 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать Blast
А как тогда расценивать эту фразу: Цитата:
Ведь у веба горячее вышло в 13.37, а ты говоришь о Цитата:
|
||
------- Отправлено: 09:40, 03-03-2004 | #9 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать Greyman
Да, наверное, я просто не обратил внимание на то что, как ты постил выше, веберы его обозвали для начала Win32.HLLM.Foo.29184, а переименовали после, поэтому и я и считал что первым был McAfee. Могу свое "только" забрать назад ![]() |
------- Отправлено: 09:45, 03-03-2004 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
W32.Netsky | Guest | Защита компьютерных систем | 6 | 28-05-2004 14:13 |
|