Перейти к содержанию
kvit

Почему у вируса разные названия?

Recommended Posts

kvit

http://www.virustotal.com/ru/analisis/206b...05ab55e8a3f4633

Обращаем внимание на VBA32, он определил вирус как Trojan.Win32.Monder.pai...

Замечаем при этом что ни один антивирус из числа 50% которые обнаружили этот вирус такое название вирусу не дал, самый близкий был ViRobot, с названием - Trojan.Win32.Monder.322048.K

http://www.virustotal.com/ru/analisis/2307...a8f28b6b3f7e126

Тут картина похожая, НО тут уже два антивируса дали одно и тоже название вирусу Trojan.Win32.Monder.pat (VBA32 и Kaspersky), возникает вопрос как так может быть что две компании находящиеся в разных странах умудрились дать одно и тоже имя (вплоть до индекса pat)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов

kvit, на это тему уже поднимались несколько тем, вот например пара из них:

- По какому принципу вендоры именуют малвары?

- Совпадения имен сигнатур: кража или полезная хитрость

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
kvit, на это тему уже поднимались несколько тем, вот например пара из них:

- По какому принципу вендоры именуют малвары?

- Совпадения имен сигнатур: кража или полезная хитрость

вторую ссылку - не видел... уже интересно.... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
den3586

Многие антивирусные компании сотрудничают и обмениваются информацией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Но не названиями детектов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon

VBA32 и Kaspersky

Но не названиями детектов.
По второй сцылке Авиру опускали, а тут двое "своих в доску" - и кто у кого потырил...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

seevbon

Посмотрите детекты Ikarus лучше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
den3586
Но не названиями детектов.

Ежедневно появляются тысячи зловредов, хорошо что есть обмен, а название - это не так важно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×