Тест самозащиты антивирусов x64 (результаты) - Страница 6 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест самозащиты антивирусов x64 (результаты)

Recommended Posts

Arakcheev
неа не угадал... а это тут причём ?

DrWeb не теряет функионал с убитым ГУИ. Все как работало так и будет работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
DrWeb не теряет функионал с убитым ГУИ. Все как работало так и будет работать.

Это я и сам знаю :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Функционал не теряет, мы так и написали в отчёте, если бы терял то получил бы "-", а не "+\-". Тут собрались продвинутые пользователи, а есть обычные, которых большинство. Нам понятно что он и без GUI работает, а юзер если не видит иконку в трее то думает защиты нет.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais

вопрос. какой билд аваста тестировался ?

последний 5.0 был 477

актуальная версия 5.1.889 если че..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
вопрос. какой билд аваста тестировался ?

последний 5.0 был 477

актуальная версия 5.1.889 если че..

Не ленитесь зайти на сайт и почитать методологию <_<

Билд 5.0.477, сейчас конечно уже актуален другой билд, этот был актуален на момент начала тестирования, это тоже есть в методологии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais
Не ленитесь зайти на сайт и почитать методологию <_<

Билд 5.0.477, сейчас конечно уже актуален другой билд, этот был актуален на момент начала тестирования, это тоже есть в методологии.

угу.. нашел

а KIS 11.0.2.556 это вроде новая сборка ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
угу.. нашел

а KIS 11.0.2.556 это вроде новая сборка ?

Но она существовала уже на момент начала тестирования.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RomaNNN

А можно переделать тест DrWeb с GUI??? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
А можно переделать тест DrWeb с GUI??? biggrin.gif

не уловил - в чем новизна? он такой и был

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RomaNNN

Исправили баг с GUI Просто (По крайней мере сказали). И можно результаты не заменять в теме, а просто опубликовать на форуме :D:D:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Исправили баг с GUI Просто (По крайней мере сказали). И можно результаты не заменять в теме, а просто опубликовать на форуме :D:D:D

Судя по количеству смайликов - вы и сами понимаете какую глупость предлагаете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RomaNNN

может мне кто нибудь обьяснить что запункт Code Injection (Set New Thread Context)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ntoskrnl
может мне кто нибудь обьяснить что запункт Code Injection (Set New Thread Context)

Видимо, имеется в виду способ, когда через GetThreadContext берется контекст (состояние регистров прооцессора) у некоего потока антивируса, в процесс антивируса забрасывается некая функция через WriteProcessMemory, в "старом" контексте подменяется регистр EIP на адрес этой внедренной функции, а на её выходе ставится переход по оригинальному адресу из EIP. После этого выполнение потока возобновляется и он выполняет внедренный код, после чего возвращается к своим "обычным" занятиям.

ЗЫ. Ой, у нас тут x64, значит RIP а не EIP...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Ну, в общем, правильно, только через ZwWriteVirtualMemory ничего на записывалось, а RIP ставился сразу на ExitProcess- дёшево и сердито.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Вы "взорвали" мозг товарищу ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
Ну, в общем, правильно

а колонки 1 | 2 в этом тесте что означают?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
а колонки 1 | 2 в этом тесте что означают?

Ну методологию почитайте, уже даже не смешно... Метод №1 и №2 там описаны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY

Ок. Просто в других колонках имя функции написано, а тут цифры...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Угу, убили версию 5.0, бида-бида.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
СЕРГЕЙЛОТОВ

ЭТО ВСЕ доказывает что Лаборатория Касперского ведущий производитель вирусов сама делает сама все 100 процентов находит !!!и это лаборатория не скрывает , что такое вирус ?! -это та же самая программа которая тем или инным способом выполняет какие либо действия , чаще всего это это отправка ваших данных(например пароли к сайтам) в соответствующее место например мыло или ещё куда,а антивирус блокирует запросы которые пытаются выходить в интернет , либо осуществлять другие скрытые от пользователя процессы.У лаборатории есть смысл выпускать свои творения в сеть (вирусы) чтоб можно было на них заработать - это их хлеб.Представте сами сколько народу там работает ,и все хотят кушать , если не продавать свой антивирус то им никто не заплатит ...По этому Касперский улавливает те вирусы с которыми он знаком или котроые были созданы собственно Лаборатории -- слова главного касперыча анонимность является главной уязвимостью безопасности Интернета и призвал повсеместно ввести интернет-паспорта. Также Касперский заявил, что необходимо создать специальную интернет-полицию (интернет-интерпол), которая будет следить за соблюдением законности в Сети. она сегодня уже шныряет по моим дневникам ! я такую наглость терпеть не намерен с сегодняшнего дня я перешол на Dr.Web

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я просто оставлю этот пост нетронутым :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

СЕРГЕЙЛОТОВ, пишите еще :lol: Только лучше сразу здесь

она сегодня уже шныряет по моим дневникам ! я такую наглость терпеть не намерен с сегодняшнего дня я перешол на Dr.Web

Заносим в мемориз! :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RomaNNN

А когда будет на х86 ? Прошлый раз был в Сентябре.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
А когда будет на х86 ? Прошлый раз был в Сентябре.

Скорее всего летом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×