Conti Ransomware malware leak WITH LOCKER
You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
 

14 lines
1004 B

НАСТАВЛЕНИЯ ПО СНЯТИЯМ АНТИВИРУСНЫХ ДЕТЕКТОВ
1. При обнаружении АВ детекта на софт (на любой софт, не обязательно данный проект), разработчик:
- фиксирует в RELEASE NOTES дату, имя АВ, тип АВ детекта (статика/динамика), название детекта(ов).
Если детекты на нескольких АВ, прикладывает линк c dyncheck.
Также пишет особые отметки если есть (все что посчитает нужным добавить - наблюдения, домыслы, закономерности).
- в ходе снятия детекта, описывает методы снятия детекта, которые применял, и достигнутые результаты.
Одним словом, при снятиях детектов должен вестись журнал со всеми подробностями в файле RELEASE_NOTES.txt проекта.
Это необходимо для обмена опытом между разными разработчиками, выявления наиболее эффективной методики, а также накопления статистики по работе АВ.
2. В "быстром старте исследователя" описаны подробно принципы снятия и все известные на данный момент факторы.
3. Для снятия статики нужно использовать автоматический сканер детектов avclean, чтобы экономить своё время.