Перейти к содержанию

Recommended Posts

Сергей Ильин

Нашел интересную статистику сервиса DrWeb AV-Desk на сайте Доктор Веб.

http://network.drweb.com/stat/

Статистическая информация, представленная в этом разделе, собирается в автоматическом режиме с некоторых антивирусных серверов Dr.Web AV-Desk, установленных у провайдеров. Приведенные данные позволяют составить лишь частичное представление о реальных масштабах инфицирования сетей, т.к. не все провайдеры дают свое согласие на сбор и публикацию статистической информации.

Графики отражают суточную динамику соответствующих показателей. Информация обновляется один раз в сутки.

1. Число активных станций AV-Desk

avdesk_dyn_stations.png

2. Число просканированных объектов

avdesk_dyn_scanned.png

3. Инфицированные и вылеченные объекты

avdesk_dyn_cured.png

Последний график интересен тем, что почти против всех найденных вредоносов Dr.Web AV-Desk использует вариант "лечить", а не "удалять".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

А что за провал такой третьего сентября? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

а мне интересен чего это за пик такой 10 сентября=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

небось фолс какой-нить :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

а мне интересно почему кол-во активных станций неуклонно растет, а кол-во просканированных объетов долгое время ваще не росло, а в последнее время ведет себя как-то совсем нелинейно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
а мне интересно почему кол-во активных станций неуклонно растет, а кол-во просканированных объетов долгое время ваще не росло, а в последнее время ведет себя как-то совсем нелинейно

Хмм... Ну, можно попробовать найти связь по дням недели. Я смотрю, что в будние дни количество просканированных объектов несколько падает, а на выходных - возрастает, что, собственно, логично - народ работает по будням, а АВ-Деск - сервис для домашних юзверей...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

да не, колебания по дням недели тут не с того боку

рост числа станций вполне постоянный и линейный, а если смотреть на число просканированных объектов то по большому счету посредине графика какая-то платформа практически без роста - енто странно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Да, два первый графика слабо коррелируют между собой. Я думаю проблема в первом графике, очевидно там новые подключенные пользователи распределяются как-то равномерно, т.е. кривая сглаживается. Не может она быть такой прямой и яма какая-то там странная есть. Подключили провайдера - всплеск подключений/сканирвоания, еще одного - опять всплеск.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Приветствую, SQx Скажи, в данной системе новые задачи (создаваемые из под Wn11), тоже попадали в папку C:\Windows\System32\Tasks_Migrated или в стандартную C:\Windows\System32\Tasks?
    • SQx
      Здравствуйте,

      Нам недавно попалась интересная тема на cyberforum, в которой дефендер находил вредоносную активность, но при этом утилитам нам не удалось найти.

      Как оказалось майнер восстанавливался из планировщика задач, но не стандартного, а мигрированого: C:\Windows\System32\Tasks_Migrated\Microsoft\Windows\Wininet Хотел бы уточнить у Вас,  если можете добавить его в uVS.

      P.S. Есть идея, что при апгрейде системы в случае если задачи корректно не перенеслись,  появиляется папка Tasks_Migrated. 

      Спасибо.
    • Ego Dekker
      Домашние антивирусы ESET были обновлены до версии 15.2.11.
    • PR55.RP55
    • PR55.RP55
      Microsoft  в Win11 ( на канале Dev.) - добавила новую функцию, позволяющую получить полный список приложений, которые в последнее время запрашивали доступ к конфиденциальной информации, включая камеру, микрофон и контакты. Новая функция также отслеживает программы, получившие за последнюю неделю доступ к данным местоположения, телефонным звонкам, переписке и скриншотам. https://www.comss.ru/page.php?id=10641 Возможно функция (  или её дальнейшее развитие ) будут полезны.      
×