Вирусная аналитика

Тема в разделе "WASM.HEAP", создана пользователем Luis, 20 сен 2010.

  1. Dr.Golova

    Dr.Golova New Member

    Публикаций:
    0
    Регистрация:
    7 сен 2002
    Сообщения:
    348
    > и эвристик как-то странно ведёт себя, крайне подозрительный файл -
    > здоровая энтропия, секции rw с рандомными названиями, мусорный
    > импорт. И всё это проходит мимо.

    Ну нах такой быдлодетект аля авира. И фолсит и обходится элементарно уже давно.
    Пусть всю эту ботву пережовывает облако - у экспертной системы больше инфы об источнике. Вот пусть робот и передетекчивает тухлые дорвеи. Будут жалобы - может быть разбаним в ручном режиме =)