Poslao: 29 Maj 2006 21:23
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Posto nemam mail-adrese svih distributera prisutnih na sajtu, nekima nisam mogao da posaljem mail, pa bi ih ovde zamolio da procitaju predlog sa sledeceg linka:
http://www.mc-antivirus-test.com/modules/news/article.php?storyid=46
Zamolio bih vas da o ovome obavestite poslodavce i AV kompanije koje zastupate.
Dopuna: 29 Maj 2006 13:18
Posto nisam imao drugog nacina, neke kompanije sam kontaktirao popunjavanjem Support obrazaca na sajtu.
ESET (NOD32) je reagovao nakon 5 minuta, i vec sam dobio mail da ce proslediti informaciju odgovarajucem odeljenju.
FRISK (F-Prot) - od njih sam dobio automatizovani mail da ce Support odeljenje razmotriti moj slucaj.
Sad cu da se obratim Support-odeljenjima Kasperskog, F-Securea, BitDefendera i AVG-a, pa da vidim kako oni reaguju.
Dopuna: 29 Maj 2006 13:44
Kontaktirao sam gorespomenute preko Support formulara na sajtovima.
Zanimljivo je da Grisoftu (AVG) ne mozete pristupiti Support formi dok ne unesete serijski broj proizvoda. Bio sam prinudjen da posaljem mail njihovom distributeru za SCG, Sky-Expressu, i da zamolim njih da ga proslede. Videcemo da li to uopste funkcionise.
I ostali traze serijske brojeve na support formularima, ali je barem moguce poslati formular iako se ne unese serijski broj. E sada, da li ce formular biti obradjen - videcemo.
Dopuna: 29 Maj 2006 14:06
Ni Kaspersky ne prihvata Support bez serijskog broja...
Dopuna: 29 Maj 2006 22:23
Javio se i predstavnik F-Securea oko 17:20, raspolozan za saradnju.
Odusevio me je njegov mail . Napisao je samo:
"Hit me"
Dogovaram vec sa njim sta i kako.
Od ostalih jos nista konkretno, mada ni ne ocekujem da ce moje popunjavanje Support forme da prodje.
Sta da radim kada na sajtovima ne ostavljaju adrese na koje bih mogao da se obratim...
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 29 Maj 2006 22:31
|
offline
- Durad
- Novi MyCity građanin
- Pridružio: 29 Maj 2006
- Poruke: 18
|
Posalji u VBA32 - support-en@anti-virus.by
F-prot direktna adresa: mike[AT]f-prot.com ili siggia[AT]f-prot.com slobodno se pozovi na moje ime ako hoces da ti vrate rezultate analize posto inace to ne rade svaki put.
Evo adrese gde mozete poslati uzorke:
Ahnlab: v3sos[AT]ahnlab.com
ArcaBit: virus[AT]arcabit.com
Avast: virus[AT]avast.com
AVG: virus[AT]grisoft.cz
AVIRA: virus[AT]avira.com
BitDefender: virus_submission[AT]bitdefender.com
CA: virus[AT]ca.com
Dr.Web: vms[AT]drweb.com
EmsiSoft: submit[AT]emsisoft.com
eSafe: esafe.virus[AT]eAladdin.com
ESET: samples[AT]eset.com
Ewido: submit[AT]ewido.net
Fortinet: submitvirus[AT]fortinet.com
F-Prot: viruslab[AT]f-prot.com
F-Secure: samples[AT]f-secure.com
Hauri: hauri98[AT]hauri.co.kr
Ikarus: analyse[AT]ikarus.at
Kaspersky: newvirus[AT]kaspersky.com
McAfee: vsample[AT]avertlabs.com
Microsoft: avsubmit[AT]submit.microsoft.com
Norman: analysis[AT]norman.no
Panda: virussamples[AT]pandasoftware.com
QuickHeal: viruslab[AT]quickheal.com
Sophos: samples[AT]sophos.com
Symantec: avsubmit[AT]symantec.com
TrendMicro: virus_doctor[AT]trendmicro.com
UNA: newvirus[AT]unasoft.com.ua
VBA32: newvirus[AT]anti-virus.by
VirusBuster: virus[AT]virusbuster.hu
|
|
|
|
Poslao: 29 Maj 2006 22:49
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Nece da moze.
Ne saljem par primeraka, vec par gigabajta.
Trazio sam da stupim u kontakt sa ljudima sa kojima mogu da se dogovorim oko slanja te arhive.
Dopuna: 29 Maj 2006 23:49
Ipak, hvala na trudu, videcu sutra da li mogu nesto da ucinim sa tim adresama koje si mi dao.
|
|
|
|
Poslao: 30 Maj 2006 01:58
|
offline
- Durad
- Novi MyCity građanin
- Pridružio: 29 Maj 2006
- Poruke: 18
|
Licno mislim da ces tesko stupiti sa njima u kontakt 1:1 posto ti ljudi vecinom rade i spavaju
F-prot sada radi na novoj BETA verziji koja je strava!
Posalji u VBA32 mislim da ce oni analizirati svaki fajl i poslati ti rezultate. Serge i Dimka ce ih analizirati i poslati rezultate po obicaju.
Ili u NOD32 posto su oni poznati da imaju najciscu bazu definicija tj. drugim recima ne detektuju "garbage files" (ostecene ili lose napisane, bezopasne viruse) kao recimo Kaspersky pa po nekada virus nije virus hehe.
Mogu da pitam i Andreasa Clementija sto drzi av-comparative da li bi hteo da analizira fajlove posto se i on bavi analizama.
|
|
|
|
Poslao: 30 Maj 2006 13:04
|
offline
- purple
- Elitni građanin
- Pridružio: 02 Apr 2005
- Poruke: 1516
- Gde živiš: # :(){ :|:& };:
|
ako se radi o tih par Gb-a fileova ja cu da ustupim FTP prostor ako treba..
info na PP..cya
|
|
|
|
Poslao: 30 Maj 2006 14:58
|
offline
- Peca
- Glavni Administrator
- Predrag Damnjanović
- SysAdmin i programer
- Pridružio: 17 Apr 2003
- Poruke: 23211
- Gde živiš: Niš
|
MC ima svoj server, sa FTP-om, a i Bobby ima svoj server sa FTP-om
|
|
|
|
Poslao: 30 Maj 2006 17:34
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Za sada su se javili iz F-Securea i KAV-a, pregovaramo.
Oni bi zeleli primerke na tanjiru, medjutim...
To je kod mene par gigabajta fajlova na gomili, ne mogu sada ja da izdvajam odatle sta je zarazeno a sta ne.
Naime, vec godinu dana skidam sa neta sve sto ima sanse da je zarazeno.
Posle skidanja skeniram, izdvojim sto je zarazeno, a ostatak, za koji je sporno da li je zarazen ili ne, bacim u jedan folder.
Pri skupljanju, prevenstveno koristim KAV 5.x zbog lepih logova koje pravi.
Sve sto on ne nadje ode na gomilu.
Onda, jednom mesecno proskeniram tu gomilu drugim AV programima i pokupim i sve to sto oni prijave.
Problem je sto ostali programi prave prilicno sture logove...
E sada, imam tu i par fajlova za koje sam siguran da su inficirani, i za sada ih ni jedan AV ne nalazi. Dok god oni ne budu nadjeni - ja racunam da na onoj gomili ima jos hrpa drugih koji nisu detektovani.
Za mene bi najlepse bilo kada bi neka AV kompanija prihvatila da im prebacim celu tu gomilu, pa nek oni ispituju sta je sta i sta je zarazeno, a sta nije.
Nece im biti lako, posto je to bukvalno gomila fajlova bez reda i redosleda, a cesto i bez pravog imena fajlova.
Ukoliko niko ne prihvati celu gomilu, druga mogucnost je da svakom od njih posaljem one fajlove koji su drugi AV programi nasli - a njihov AV program nije.
|
|
|
|
Poslao: 30 Maj 2006 17:47
|
offline
- Durad
- Novi MyCity građanin
- Pridružio: 29 Maj 2006
- Poruke: 18
|
Pricao sam sa Michaelom iz f-prota, kaze da mu se javis da se dogovorite:
KAV nije merodavan posto oni detektuju "dead samples" tj. ostecene fajlove i lose napisane bezopasne fajlove.
|
|
|
|
Poslao: 30 Maj 2006 18:01
|
offline
- Pridružio: 22 Avg 2003
- Poruke: 787
- Gde živiš: Beograd
|
bobby ::Za sada su se javili iz F-Securea i KAV-a, pregovaramo.
Oni bi zeleli primerke na tanjiru, medjutim...
Mogao si nas da kontaktiras na podrska@singi.rs i ne bi ti trazili serijski broj licence
Sto se "gomile" tice, opcija je da nama "doturis" DVD na kome je gomila, a mi cemo to poslati nekom brzom postom (DHL, FedEx...) ako treba i Jevgeniju licno
Ili cemo dogovoriti da ti "otvore" neki FTP da to prebacis...
Mada, ako si vec sa nekim tamo zapoceo - mozda je brze da tako i nastavis a nama javi ako negde zapne da pomognemo.
|
|
|
|
Poslao: 30 Maj 2006 18:48
|
offline
- Durad
- Novi MyCity građanin
- Pridružio: 29 Maj 2006
- Poruke: 18
|
Evo kompletne liste adresa:
v3sosATahnlab.com
virusATantivir.de
virusATavira.com
newvirusATanti-virus.by
virusATarcabit.com
virusATasw.cz
virusATauthentium.com
virusATavast.com
virus_submissionATbitdefender.com
virusATca.com
virus_submissionATcentralcommand.com
viruslabATcomplex.is
AntivirATdials.ru
submitATdiamondcs.com.au
vmsATdrweb.com
qscanATeacceleration.com
esafe.virusATeAladdin.com
submitATemsisoft.com
samplesATeset.com
submitATewido.net
viruslabATf-prot.com
samplesATf-secure.com
researchATfinjan.com
submitvirusATfortinet.com
virusreportATgeot.com
virusATgrisoft.cz
hauri98AThauri.co.kr
analyseATikarus.at
newvirusATkaspersky.com
researchATlavasoft.de
avsubmitATsubmit.microsoft.com
windefendATsubmit.microsoft.com (spyware samples)
submitATmisec.net
trojansATmoosoft.com
virus_researchATnai.com
sampleATnod32.com za uzorke detektovane heuristikom
analysisATnorman.no
supportATnsclean.com
virussamplesATpandasoftware.com
newvirusATproantivirus.com
virsampleATpspl.com
supportATquickheal.com
submitATsimplysup.com
samplesATsophos.com
detectionsATspybot.info
spywarereportATsunbelt-software.com
samplesATsuperantispyware.com
avsubmitATsymantec.com
virus_doctorATtrendmicro.com
viruslabATtrendmicro-europe.com
newvirusATuna.ua
submitATusec.at
ipevirusATvet.com.au
virusATvirusbuster.hu
catATvsnl.com
virus@avira.com
research@finjan.com
|
|
|
|