Оперативность работы антивирусных компаний или история одного вирус-репорта

Не так далеко как вчера
Прихожу с обеденного перерыва, а наш технолог плачет на взрыд.
Михалыч, тута у меня чето виндоус завис.

Пришел и возрадовался — Майкрософт уличила её (технолога) в просмотре гей-порно и требует выкуп на вебмани.

Так как избавился я от этой напасти быстро то решил для приличия проверить бесплатными антивирусами которые были под рукой а заодно и за сабмитить новый экземпляр.

Короткий «конспект» по проделанной работе под катом


Избавление


Ну для начала мы попробуем избавиться от этого гей-порно.

Одним словом вложился в 10мин.
К слову сказать на той система стоит Avast 4.8 Home Edition. Особых надежд конечно на него не питал но всё же набросил его на тот файлик. Как и ожидалось — ничего он не показал.
Тут уже включился азарт и решил проверить всеми доступными антивирусами, а также засабмитить новый семпл.
Но обо всем по порядку

Avast


Так как уже было выяснено что в авасте этот вирус не числится, то начал отправлять им копию в лабораторию. К сожалению на сайте нет формы для автоматической отправки на анализ и онлайн — сканера.
Порывшись по гуглу, обнаружил, что семплы отправляют на virus@avast.com запароленным архивом с паролем вложенным в тексте.

Dr.Web


Dr.Web — очень порадовал во всех планах. Хоть его CureIt и позже онлайн-сканер не обнаружил угрозы, но зато легко дал добавить семпл. Все было вполне логично и быстро

Касперский


Огорчил. Любые поиски гугла по фразе «Касперский online scanner» приводили на сайт www.kaspersky.ru/virusscanner где его небыло. Был только набор утилит, которые предлагалось закачать, установить и потом что-то уже с ними делать.
Благо, сразу нашлась онлайн-форма для отправки семпла в лабораторию, что и было немедленно сделано.

Результаты


Результаты тоже немножко удивили хотя если проанализировать все выше изложенное, то они были закономерны.

Выводы, или чего бы хотелось


Как видим, все испытуемые справились с заданием. Но самым оперативным и информативным оказался Dr.Web. После него — неучаствовавший в забеге — Microsoft Security Essentials которому я засабмитил файл уже вечером поле работы, а тот на удивление среагировал на протяжении ~30мин-1час. И добавил в семпл в свои базы о чём и уведомил меня в своем письме.
3-е место занял Касперский хотя он и предупреждал меня на форме что если хотите оперативности то отправьте через личный кабинет. Но все-же я думаю смог бы снизойти до того чтобы отправить мне уведомление по почте о том что вирус добавлен.
4-е место аваст — ни онлайн-формы для сабмита, ни отчета о доставке вируса, хорошо хоть реакция не более 24часов.
Чего бы хотелось, так это простой и эффективный сервис максимум в 3 щелчка и без квестов:

P.S. Адреса для отправки новых вирусов:
Dr.Web: vms.drweb.com/online — сразу после онлайн проверки пункт «Добавить новый»
Kaspersky Antivirus: support.kaspersky.ru/virlab/helpdesk.html
Avast: virus@avast.com — запароленный архив с паролем в тексте письма.
MSSE: www.microsoft.com/security/portal/Submission/Submit.aspx
UPD:Адрес онлсан сканера Avast: onlinescan.avast.com
@
17.11.2011 21:21 UTC
Первоисточник