Перейти к содержанию
Sergo

КАС, распознавание спама.

Recommended Posts

Sergo

Приветствия!

Столкнулись с проблемой -часть одинаковых писем (за исключением заголовков Received, и от кого кому) антиспам распознает как спам (Method - content [recent terms] , info - {Content: Spam}) , другую, маленькую, часть писем он не распозает как спам, method - none. Рассылка шла в одно и тоже время.

По идее должно одинаково распознаваться, или я не прав?

система - КАС.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergo
Приветствия!

Столкнулись с проблемой -часть одинаковых писем (за исключением заголовков Received, и от кого кому) антиспам распознает как спам (Method - content [recent terms] , info - {Content: Spam}) , другую, маленькую, часть писем он не распозает как спам, method - none. Рассылка шла в одно и тоже время.

По идее должно одинаково распознаваться, или я не прав?

система - КАС.

ошибочка вышла, прошел примерно час между письмами.

получается время реакции на новуюю рассылку 1 час.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

Я бы сказал до часа...(от 20 минут)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
система - КАС

а какая версия?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergo
а какая версия?

3.0.0 [0278] KAS30/Release, built at Jul 2 2007, 19:00:24

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      причем хорошая такая защита, тут скорее всего только виртуализацией его выковыривать, если защиты и то нее нет, заморозка только на потоки в uVS работает, да и я не факт что именно поток защищает процесс.
    • santy
      похоже впервые по данному типу майнера используются потоки для защиты от удаления файлов. по крайней мере, в октябрьском варианте по этому распространенному на нек форумах майнеру нет потоков. C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE. может заморозку потоков делать перед  созданием образа автозапуска? по кройней мере в том случае, если они обнаружены  
    • demkd
      потому что файлы защищены: (!) Невозможно открыть процесс: dllhost.exe [6856]
      (!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен внедренный поток в процессе C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE [7424], tid=7428
      Не удалось открыть файл: C:\PROGRAMDATA\REALTEKHD\TASKHOST.EXE
      Не удалось открыть файл: C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE
    • PR55.RP55
      C:\PROGRAMDATA\REALTEKHD\TASKHOST.EXE C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE Хэш файла не найден http://www.tehnari.ru/f35/t270519/
    • PR55.RP55
      cinquefoil2014 На anti-malware.ru нет раздела по лечению. Обратиться за помощью можно на любой из этих форумов: https://virusinfo.info/forumdisplay.php?f=46 https://forum.kasperskyclub.ru/index.php?showforum=26 http://www.cyberforum.ru/viruses/ https://safezone.cc/forums/viruses/
×