Тест антивирусов на лечение активного заражения I (подготовка) - Страница 5 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест антивирусов на лечение активного заражения I (подготовка)

Recommended Posts

Dexter

Теперь всем доступна переэкзаменовка? :lol:

Сергей Ильин

Нет продукт тот же самый

А как же это?

И точно блин неумные люди из КЛ зачем то удалили запись отвечающую за парсинг LSP записей... в текущем startups.ini нету уже.. а раньше было

Может и остальные вирусы, участвующие в тесте в АВлабы отослать?

Некоторые, думаю, заинтересуются. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Думаю, что тем антиврусам, которые закончили свое лечение с нарушением работы системы (пропал инет), нужно тож ставить минус, поскольку пропажа инета, даже хуже наличия данного вируса в системе. Если остались следу адвари (ключи автозагрузки), то можно ставить +/-

Добавлено спустя 14 минут 15 секунд:

Может и остальные вирусы, участвующие в тесте в АВлабы отослать?

Некоторые, думаю, заинтересуются.

А как по твоему проходило лечение??? Ты думаешь антивирусы убивали зверей незная их??

Не знал этого вируса ток CA eTrust EZ Antivirus r8 - о чем собсно и написали. Ну и Eset NOD32 Antivirus 2.7 - Детектируется только родительский файл - этого до теста не могли знать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Микропрограмма есть. Но в 4.21 с ее работой наблюдается косяк, возникший из за расширения скриптового языка - поэтому в автоматическом режиме она может не сработать как надо. А вот если установлена птичка "автоматически исправлять ошибки LSP", то тогда она точно сработает как положено и поправит LSP.

Плохо получилось=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
А как по твоему проходило лечение??? Ты думаешь антивирусы убивали зверей незная их??

Ich уметь читать и понимать. :)

Согласен, что выразился недостаточно однозначно и несколько широко.

Уточню. Я имел ввиду следующее.

1.Не стоило афишировать список, используемых в тесте вирусов.

2. Не стоило переделывать тест, особенно в свете параллельной темы и произведённого исправления у одного из участников теста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Теперь всем доступна переэкзаменовка? Laughing

Я опубликовал результаты по одному семплу специально, чтобы минимизировать возможные ошибки в ходе тестирования.

Тем более не верится, что в ЛК доработали процедуру лечения специально для этого семпла и настройки поменяли (о чем писал TiX) :?

В любом случае, я понял, больше публиковать что-либо до окончания теста нельзя :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
1.Не стоило афишировать список, используемых в тесте вирусов.

2. Не стоило переделывать тест, особенно в свете параллельной темы и произведённого исправления у одного из участников теста.

1) Почему не стоило афишировать список вирусов?? Если они увидев список побегут что-либо докручивать - что мало вероятно - так это плюс пользователям антивирусов(да и самим антивирусам), да и что в этом плохого??

2) Тест не переделывался-переделалась лишь его часть.с Касперским, поскольку как я понял разработчики намекнули на то, что такого быть не может и они сами проверяли. В итоге Сергей проверил, и нашел свою ошибку (инет все-таки работает, но клчь в реестре все-равно остался, что не good). С AVZ тоже переделается и с ним займуться отдельно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
побегут что-либо докручивать - что мало вероятно

Одни уже подкрутили. :) Кстати не думаю, что кто-то другой будет подкручивать, тут я с тобой согласен.:D

Я знаю, что каспер чисто в своё время выносил Newdotnet, но на момент теста - нет.

Этот момент подтвердил Sanja.

И не сносил бы он его как минимум до момента опубликования результатов, что и случилось.

Поэтому переделка результатов меня сильно удивила.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
С AVZ тоже переделается и с ним займуться отдельно.

Это правильно он вообщем-то специализируеться на помощи сис.админу, дефолтные настройки ему мало подходят..!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
grnic
2. Не стоило переделывать тест, особенно в свете параллельной темы и произведённого исправления у одного из участников теста.

Никаких изменений мы не делали, файл startup.ini, упомянутый alex'ом, отношения к данному тесту вообще не имеет и он не менялся уже достаточно давно. Ошибка с оставлением записи о dll в реестре обусловлена тем, что мы тестировали NewDotNet (он у нас есть в тест-планах, кстати) не во всех возможных вариантах, в одном из них лечение активного заражения срабатывает не полностью. Тест-лаб завтра закончит тестирование на новом сампле и я напишу более подробно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
не во всех возможных вариантах, в одном из них лечение активного заражения срабатывает не полностью.

Потрясающе.

Вы хотите сказать, что сначала тест провёлся на неправильном сампле, а после на правильном?

+5 :D

Ладно. Закончил я по клаве бить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
grnic
Потрясающе.

Вы хотите сказать, что сначала тест провёлся на неправильном сампле, а после на правильном?

+5 :D

Ладно. Закончил я по клаве бить.

Нет, я сказал то, что проблема с оставлением записи о dll связана с тем, что наш тест-план охватывал не все возможные кейсы.

А главная "проблема" с отсутствием сети не проявлялась никогда и её упоминание в тесте связано лишь с ошибкой автора теста - что он и подтвердил. Если, Вы, Dexter, не верите, думаю Сергей может переслать Вам семпл и Вы можете провести свой тест, установив например чистый MP1 без обновлений (если не верите моим словам, что мы ничего сегодня не меняли).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Потрясающе.

Вы хотите сказать, что сначала тест провёлся на неправильном сампле, а после на правильном?

+5

Ладно. Закончил я по клаве бить.

Dexter. Там же ясно написано, что ключь автозагрузки dll так и остался. (ошибка автора теста состояла лишь в том, что он не заметил, что инет не пропал). Так причем здесь правильный или неправильный сэмпл??? Я (или Сергей) могу выслать тебе образец этого виря, возми да проверь!! (как написал grnic)

Этот тест независимый и даже если завтра КЛ что-то исправит, то результат останется тот же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Вы Сергей лоханулись я вам скажу. На этой хрени каспер говорит, что процедура лечения потребует перезагрузки - вы перзагрузки не провели небось и в итоге остались без ИНтернета. ПРичем такое поведение было изначально - любой из участников форума может взять кав месячной давности и проверить - так что докрутки не было, можете убедится. (по крайней мере у меня эфект такой)

а главное чего вы лоханулись - это однозначно не надо было публиковать результаты до выхода теста. Так если бы вы выпустили итоговые результаты - разработчики могли бы их оспорить и сказать: "Вот здесь Ильин лоханулся, возьмите нашу старую версию cо старыми (чтобы быть уверенными, что мы ничего не докрутили) и проверьте сами" А так вас же опять обвинят в афилированности с Касперским.

Поэтому моё предложение простое - не учитывать этот конкретный зловред в итоговых результатах. В этом случае никто вам притензий в неравноправии участников теста предъявить не сможет.

Если вы входе тестов совершили еще какие-то ошибки - пусть об этом говорят уже после появления итоговых результатов.

Как такое предложение?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Поэтому моё предложение простое - не учитывать этот конкретный зловред в итоговых результатах. В этом случае никто вам притензий в неравноправии участников теста предъявить не сможет.

Иван, может простим на первый раз? Сергей не специально ошибся. А вот осадок остался. Лишний аргумент противникам KAV.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Да мы-то простим - враги не простят :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

дык я Сергея простить всеми руками за, у всех бывают ошибки. Но просто зачем давать повод для кривотолков?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Вы Сергей лоханулись я вам скажу. На этой хрени каспер говорит, что процедура лечения потребует перезагрузки - вы перзагрузки не провели небось и в итоге остались без ИНтернета.

Эта "хрень" без перезагрузки не лечится вообще, так что делалось правильно, как предлагал КАВ.

а главное чего вы лоханулись - это однозначно не надо было публиковать результаты до выхода теста. Так если бы вы выпустили итоговые результаты - разработчики могли бы их оспорить и сказать: "Вот здесь Ильин лоханулся, возьмите нашу старую версию cо старыми (чтобы быть уверенными, что мы ничего не докрутили) и проверьте сами" А так вас же опять обвинят в афилированности с Касперским.

Еще раз говорю, специально опубликовал данные по одному семплу, чтобы минимизировать возможные ошибки по остальной части теста. Как раз чтобы лишний раз не говорили, что "Ильин лоханулся".

Если вы входе тестов совершили еще какие-то ошибки - пусть об этом говорят уже после появления итоговых результатов.

Как такое предложение?

Больше кусками публиковаться ничего не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Больше кусками публиковаться ничего не будет.

Молодец. Коротко и ясно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Сергей Ильин, когда ждать результатов тестирования?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

SuperBrat, после праздников выложим, пока затишье публиковать нет смысла, лучше подождем дней 10 :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

Когда?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

Напомнили мне сегодня про тест, так когда уже там будут данные?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Тест уже доделан на 98%, результаты вот вот будут, так что скоро все всё увидите :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вот и радостная новость - результаты теста только что выложены здесь

http://www.anti-malware.ru/index.phtml?par...ctive_infection

Обсуждение результатов теста ведется в новой ветке

http://www.anti-malware.ru/phpbb/viewtopic.php?p=16304

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×