Тест проактивной антивирусной защиты III (подготовка) - Страница 5 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест проактивной антивирусной защиты III (подготовка)

Recommended Posts

Ильгиз

А когда результаты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Период заморозки баз закончен 28 апреля, мы перешли в активную фазу тестирования, результаты будут уже очень скоро.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ильгиз

ДА! :lol: Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
Период заморозки баз закончен 28 апреля, мы перешли в активную фазу тестирования, результаты будут уже очень скоро.

скажите, а нельзя ли выложить предварительные результаты тут, чтоб не дожидаться оформления статьи, награждений и прочих комментариев профессионалов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

GReY, тогда уж можно и статью не оформлять ... а зачем она, если все все уже будут знать? Ценность информации определяется в том числе и тем, как она подается, поэтому лучше потратить несколько дней и выложить все в приличном виде.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ильгиз
несколько дней и выложить все в приличном виде.

я не в коем случае вас не тороплю и все таки когда же, когда? Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lorence

можете пожалуйста, если не трудно, включить в тест Comodo Internet Security Free версии 4.хх? а то все тесты либо фаервола, либо старых версий 3 ветки..

И был бы безмерно благодарен, если дали бы в личку ссылки на описания как самому сделать полный тест "обороноспособности" системы =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
можете пожалуйста, если не трудно, включить в тест Comodo Internet Security Free версии 4.хх?

Comodo Internet Security 4.0 включен в тест

http://www.anti-malware.ru/forum/index.php...ost&p=98492

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
тогда уж можно и статью не оформлять ... а зачем она, если все все уже будут знать? Ценность информации определяется в том числе и тем, как она подается, поэтому лучше потратить несколько дней и выложить все в приличном виде.

ну как бы это сказать... большинство людей заходят к вам на сайт за материалом, и лишь единицы варятся на форуме. по большей части им не нужно оформление и награды. я вообще рейтинги по другой (школьной пятибальной) системе пересчитываю :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гриша
я не в коем случае вас не тороплю и все таки когда же, когда? Спасибо.

До конца мая будет тест, учитывая мою занятость, в июне на сайте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Гриша

Есть какие продвижки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гриша
Гриша

Есть какие продвижки?

На malware прогнали все АВ, которые прислали ключи, остальные на закуску. С чистыми все куда хуже, их 17GB, в среднем уходит 5-6 часов на проверку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lias

28 апреля, мы перешли в активную фазу тестирования, результаты будут уже очень скоро.
очень скоро в данном случае больше месяца

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гриша
очень скоро в данном случае больше месяца

Не все зависит от нас, кто-то еще до сих пор не прислал ключи+ было переделывание примерно 1/4 теста, пересоздание коллекции и еще некоторые моменты, которые затянули тестирование.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY

Если не секрет, чем вызвано пересоздание коллекции и зачем ключи, если триальный период большинства программ - месяц?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гриша
Если не секрет, чем вызвано пересоздание коллекции и зачем ключи, если триальный период большинства программ - месяц?

1. Я очистил ее от inf, html, js, pdf, rar, zip, vbs. Оставил только PE. Выкинул много PUP's.

2. АВ установлены 15 марта, для рескана нужно будет делать обновление продукта, для этого и нужен ключ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Boo
1. Я очистил ее от inf, html, js, pdf, rar, zip, vbs. Оставил только PE. Выкинул много PUP's.

2. АВ установлены 15 марта, для рескана нужно будет делать обновление продукта, для этого и нужен ключ.

А сроки в циферках назвать можно? ("Скоро" и "очень скоро" - угнетают :blink: )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гриша
А сроки в циферках назвать можно? ("Скоро" и "очень скоро" - угнетают blink.gif )

До конца этой недели я доделаю тест по всем АВ, которые прислали ключи. Дальше пойдет процесс написания пресс-релиза, это уже не моя зона ответственности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
До конца этой недели я доделаю тест по всем АВ, которые прислали ключи

а что будет с продуктами, оставшимися без ключей? и какие именно производители продинамили?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ильгиз
кто-то еще до сих пор не прислал ключи+

Может в таком случае исключать их из теста - пускаю получаю шиш с маслом, а не тест своего продукта!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
Может в таком случае исключать их из теста - пускаю получаю шиш с маслом, а не тест своего продукта!

из-за последнего рескана? есть другой вариант - переустновить триал заново и натравить на коллекцию :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Как Гриша писал, тест почти завершен. Готовность - 99%, есть несколько мелких вопросов с парой продуктов. Так что переходим к описанию результатов теста и верстке отчета.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
и какие именно производители продинамили?

Подозреваю, что те, которые не сильно заинтересованы в обнародовании результатов

P.S. Ключ вообщем-то можно купить и самим :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гриша

Тест закончился :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Через месяцок узнаем результаты :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×