Zamolio bih AV distributere da procitaju

2

Zamolio bih AV distributere da procitaju

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

KAV Distributer ::bobby ::Za sada su se javili iz F-Securea i KAV-a, pregovaramo.
Oni bi zeleli primerke na tanjiru, medjutim...



Mogao si nas da kontaktiras na podrska@singi.rs i ne bi ti trazili serijski broj licence Very Happy

Sto se "gomile" tice, opcija je da nama "doturis" DVD na kome je gomila, a mi cemo to poslati nekom brzom postom (DHL, FedEx...) ako treba i Jevgeniju licno Smile

Ili cemo dogovoriti da ti "otvore" neki FTP da to prebacis...

Mada, ako si vec sa nekim tamo zapoceo - mozda je brze da tako i nastavis a nama javi ako negde zapne da pomognemo.


Iz KAV-a su mi trazili da im posaljem 10 primeraka za probu.
Kazu da ne bi zeleli da se zanimaju gomilom djubreta (garbage fajlova).
Poslao sam im par uzoraka koje je drugi AV nasao a KAV nije.

Problem je sto mi nije to cilj.
Cilj mi je da neko pregleda jednu gomilu od 45000 fajlova, gde stvarno ima i gomile djubreta.

Da ne pisem ponovo, prenecu ovde ono sto sam Duradu napisao na PP:

Citat:Godinu dana posecujem svaki sajt za koji sam saznao, a odakle se moze skinuti neki virus. Sve to da bih skupio primerke za testiranje.
Pride toga, napisem 'virus' u search polju na klijentima za P2P mreze, i skinem svaki onaj fajl koji ima komentar tipa 'danger: infected with virus'
Uglavnom su to razni razbijacovi i tome slicno.
Kada se toga malo skupi, ja skeniram prvo KAV-om, zbog toga sto mi njegov format log-fajlova omogucava da sortiram fajlove prema tipu arhiva u koji su zapakovani (napravio sam fin parser za KAV logove).
Onda raspakujem sve sto se raspakovati moze (cak i EXE fajlove), pa opet skeniram. Kada sve bude zasigurno raspakovano, onda fajlove koje KAV oznaci kao malware prebacim u kolekciju. Ostale fajlove, za koje KAV kaze da su OK, prebacim u drugi folder.
E sada, taj folder znaci sadrzi svega i svacega, i source fajlova, i tekstualnih fajlova, i sve je to maltene na gomili, tako da se retko moze vise prepoznati koja su dva fajla bila nekad u istoj arhivi.
S vremena na vreme proskeniram taj folder ponovo, i nadje se jos po nesto (KAV je dobio definiciju za nesto sto ranije nije prepoznavao). Danas mi je bas KAV nasao trojanca kog 13.05.2006 nije prepoznavao.
Ima znaci tu jos toga.
Kada taj folder proskeniram drugim AV programima, nadju jos sto-sta u njemu. Primer: BitDefender je nasao jos oko 2000 malwarea, od kojih je fake-scanner iz VS2000 odmah odbacio oko 400 kao lazne.

Ta hrpa fajlova o kojoj pricam se sastoji od oko 45.000 fajlova, i teska je 1.9GB (upravo sam je izmerio).

Mozda bih ja selekcijom mogao da izbacim jos par hiljada fajlova (.ico, .gif, .jpg...) mada moze da se desi da i medju njima ima neceg vaznog.
Izbrisao sam tako sve PDF fajlove iz kolekcije, i pre jedno mesec dana dobijem PDF koji je sadrzao malware. Ziv sam se pojeo, pre toga sam bio ubedjen da PDF ne moze da sadrzi malware...


Sada znate o cemu se radi. Doslo mi iz d**** u glavu da sam trebao da vodim malo bolju evidenciju o tome sta nije prepoznato, a ne samo da bacam na gomilu.
Casna pionirska rec da cu od sada biti uredniji.

btw. poslao sam Singiju mail na Dejanovu adresu, nju sam imao u adresaru.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 10 Mar 2005
  • Poruke: 222

Posalji mi DVD sa kolekcijom, pa cu je ja procistiti i proslediti dalje.



offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Posto sam se vratio u stroj (crkla mi je bila maticna na glavnom kompu, tako da sam ovih dana na forum dolazio sa kompa koji sluzi kao honeypot), da vas obavestim sta se jos desavalo po ovom pitanju:

- Ewido je dobio sve primerke koje njihov skener nije prepoznao (oko 300mb RAR)
- Jedna veca kompanija (da je ne imenujem) je trazila da im posaljem samo one fajlove koje je jedan konkurentski proizvod prepoznao, a njihov nije (bilo je tu jedno 140mb RAR-ovanih neprepoznatih primeraka)
- Prevx - poceo sam da analiziram sta oni mogu da prepoznaju, ali mi je crkla maticna ploca na kompu na sred skeniranja, pa sam tu stao. Nastavljam sutra.
- PCTools (proizvod Spyware Doctor) - cekam da mi posalju licencu za njihov proizvod, pa da i njima spakujem posiljku.
- Javili su se iz emsisofta (a-squared), nisam im jos odgovorio jer mi je mail bio na spomenutom kompu koji je bio van stroja
- Simply Super Software - Trojan Remover - dobili su na analizu hrpu fajlova

Zeleo bih da se zahvalim:
- Ewido - za poslate licence za njihov proizvod
- Simply Super Software - Trojan Remover - za velikodusnu ponudu da posalju licence za njihov proizvod (vise komada), na koju jos uvek nisam odgovorio

Dopuna: 11 Jun 2006 1:19

@AVG distributer
Sve dosadasnje posiljke sam slao iskljucivo ljudima koji rade na analizi fajlova u AV kompanijama, i njima sam se obavezao da cu iskljucivo tako ciniti i ubuduce.

offline
  • Pridružio: 18 Feb 2006
  • Poruke: 1135

jesi li koristio pc cilin?

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

@lazaaa
po slobodnoj proceni bih rekao da su u debelom propadanju, tako da je pitanje da li da se uopste mucim

Ko je trenutno na forumu
 

Ukupno su 965 korisnika na forumu :: 32 registrovanih, 6 sakrivenih i 927 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, avijacija, Bobrock1, darkangel, djboj, Dorcolac, dzoni19, Fog of War, FOX, Georgius, Joja, Karla, kolle.the.kid, Kubovac, Metanoja, milenko crazy north, milutin134, mnn2, moldway, Nemanja.M, Povratak1912, raptorsi, Shinobi, Sirius, Sićko, Stoilkovic, suton, theNedjeljko, trajkoni018, vathra, voja64, W123