Тест на лечение активного заражения V (подготовка) - Страница 7 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест на лечение активного заражения V (подготовка)

Recommended Posts

Mr. Justice

Кхм...друзья, я имел в виду, что если кто-то желает проявить инициативу по данному вопросу, то достаточно поднять этот вопрос здесь - в этой ветке и дождаться реакции лиц, ответственных за финансовое обеспечение теста...Не думал, что тут начнется "аукцион" :).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Хм, а я так понял что товарищ Грей и готов стать тем самым "ответственным за финансовое обеспечение".

вы не ответили, сколько будет стоить добавление в тест одного продукта?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY

Хм, а я так понял, что товарищ А. и есть администрация, которая будет собирать деньги?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Хм, а я так понял, что товарищ А. и есть администрация, которая будет собирать деньги?

Я есть часть Экспертного Совета :)

Вопрос обсуждается на форуме в ходе неформального общения. Официально никто из состава Администрации и Экспертного совета такой вопрос не поднимал.

ну так и чего, товарищ Грей, вы с какой целью интересовались стоимостью добавления продукта в тест - просто ради интереса или вам есть что предложить ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Всем хай.

Не хотите ничего взять типа Trojan.Hottrend? А то что-то на ноутах периодически стали приносить. И если кто-то одни компоненты детектит, а другие - нет, то после "лечения" и перезагрузки весело начинается. БСОДы и другие светопредставления. Насколько я понимаю, в исходном списке для тестинга ничего такого нет. И не уверен, что к методике подойдёт. Но такие типы вредоносных программ весьма интересны при сравнении продуктов. И как раз по теме лечения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Всем хай.

Не хотите ничего взять типа Trojan.Hottrend?

Типа Hottrend никуда взять нельзя, потому что (см. вердикты)

http://virusremoval.info/Remove/Trojan/Tro...ROJAN.BAMITAL.G

http://www.virustotal.com/file-scan/report...44db-1292795604

Так что уточняйте - какую букву брать. Или они все одинаковые ? PornoBlocker ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Типа Hottrend никуда взять нельзя, потому что (см. вердикты)

Да, есть такое. Мне 32 и 34 попадались. И блокеров там не было, хотя иронию понимаю :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
просто ради интереса или вам есть что предложить ?

я вроде русским языком изложил все свои предложения, на что было предложено заплатить за труды.

если товарищ 'член экспертного совета' А. высказал мнение всей редакции, то мне только остаётся сказать good bye

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
если товарищ 'член экспертного совета' А. высказал мнение всей редакции, то мне только остаётся сказать good bye

Вали-вали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Не хотите ничего взять типа Trojan.Hottrend? А то что-то на ноутах периодически стали приносить. И если кто-то одни компоненты детектит, а другие - нет, то после "лечения" и перезагрузки весело начинается. БСОДы и другие светопредставления.

Это Bamital (shiz) (гуглить на "Fast Forward"). В целом, не шибко подходящий экземпляр. BSOD-ы могут быть только из-за кривизны самого трояна (он патчит winlogon.exe), который сначала пытается загрузить dll-ку трояна. Т.к. библиотека удалена антивирусом (проблем с удалением не должно быть ни у кого, нет на ней защиты), вероятно, ошибка ее загрузки и приводит к бсоду. Хотя раньше в таком случае патченный winlogon нормально отрабатывал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

vaber, да, ты в чём-то прав. Просто, судя по ощущениям, таких вот кривых троянов развелось достаточно много. А в этом тесте рассматривается только всё наиболее технологичное на текущий момент. А то, что кривые трояны часто тоже приводят к проблемам при лечении - это тест не отражает. Возможно, в этом тесте не стоит данному аспекту уделять внимание, но можно подумать к следующему тесту, как можно это учесть. В Формуле 1 тоже может угол атаки крыльев меняться оптимально, KERS быть лёгкой и эффективной, за рулём сидеть Феттель, а машина просто не заведётся на старте или Петров подставит свою... колесо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Актуализировал список продуктов:

1. Avast Internet Security 6.0

2. AVG Internet Security 2011

3. Avira AntiVir Premium Security Suite 10

4. BitDefender Internet Security 2011

5. Comodo Internet Security 5.0

6. Dr.Web Security Space 6.0

7. Emsisoft Anti-Malware 5.1

8. Eset Smart Security 4.2

9. F-Secure Internet Security 2011

10. G DATA Internet Security 2011 (21.1.0.5)

11. Kaspersky Internet Security 2011

12. McAfee Internet Security 2011

13. Microsoft Security Essentials 2

14. Norton Internet Security 2011

15. Outpost Security Suite Pro 7.1

16. Panda Internet Security 2011

17. PC Tools Internet Security 2011

18. Trend Micro Titanium Internet Security 2011

19. VBA32 Personal 3.12

20. Online Solutions Security Suite (OSSS) v1.3

Критикуем :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

Версии не актуальные... или это просто список, а версии будут взяты самые последние?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
Версии не актуальные... или это просто список, а версии будут взяты самые последние?

Где конкретно не актуальные?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer
Comodo Internet Security 5.0

сейччас версия уже 5.3

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Исправил. + убрал OSSS из-за отсутствия сигнатурного движка.

1. Avast Internet Security 6.0

2. AVG Internet Security 2011

3. Avira AntiVir Premium Security Suite 10

4. BitDefender Internet Security 2011

5. Comodo Internet Security 5.3

6. Dr.Web Security Space 6.0

7. Emsisoft Anti-Malware 5.1

8. Eset Smart Security 4.2

9. F-Secure Internet Security 2011

10. G DATA Internet Security 2011 (21.1.0.5)

11. Kaspersky Internet Security 2011

12. McAfee Internet Security 2011

13. Microsoft Security Essentials 2

14. Norton Internet Security 2011

15. Outpost Security Suite Pro 7.1

16. Panda Internet Security 2011

17. PC Tools Internet Security 2011

18. Trend Micro Titanium Internet Security 2011

19. VBA32 Personal 3.12

Ещё замечания?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Хотелось бы по биту уточнить, русская версия пока так и осталась с первым билдом, тогда как англ уже сменила третий билд, последняя актуальная версия - 14.0.28.351

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Возьмём самую актуальную, т.е. в конкретно этом случае - английскую.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik

Лично мое мнение, если 2-3 продукта больше 3-х тестов подряд в аутсайдерах на самых последних местах, лучше их исключить из тестов на срок 6-12 мес.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Лично мое мнение, если 2-3 продукта больше 3-х тестов подряд в аутсайдерах на самых последних местах, лучше их исключить из тестов на срок 6-12 мес.

А лучше лидеров :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
А лучше лидеров :rolleyes:

Не согласен. Лидеру гораздо легче скатится вниз, чем аутсайдеру попасть выше последнего места. Вообще, если продукт не набирает минимальный процент защиты системы, зачем его тестировать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
3. Avira AntiVir Premium Security Suite 10

Судя по названию, это какой-то новый продукт типа Kaspersky Antivirus Internet Security?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

SySOPik

Нужно определять критерии важности. Кому-то наплевать на лечение активного заражения, т.к. их антивирус "не допустит заражения". Кому-то наплевать на проактивку, т.к. используют другие решения, кому-то на производительность, т.к. запускают только сканер раз в месяц.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Про авиру пофиксил.

1. Avast Internet Security 6.0

2. AVG Internet Security 2011

3. Avira Premium Security Suite 10

4. BitDefender Internet Security 2011

5. Comodo Internet Security 5.3

6. Dr.Web Security Space 6.0

7. Emsisoft Anti-Malware 5.1

8. Eset Smart Security 4.2

9. F-Secure Internet Security 2011

10. G DATA Internet Security 2011 (21.1.0.5)

11. Kaspersky Internet Security 2011

12. McAfee Internet Security 2011

13. Microsoft Security Essentials 2

14. Norton Internet Security 2011

15. Outpost Security Suite Pro 7.1

16. Panda Internet Security 2011

17. PC Tools Internet Security 2011

18. Trend Micro Titanium Internet Security 2011

19. VBA32 Personal 3.12

Ещё замечания?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
SySOPik

Нужно определять критерии важности. Кому-то наплевать на лечение активного заражения, т.к. их антивирус "не допустит заражения". Кому-то наплевать на проактивку, т.к. используют другие решения, кому-то на производительность, т.к. запускают только сканер раз в месяц.

Лично мое мнение, что важны все компоненты. Нельзя воевать с врагом всего одним видом войск, также и с антивирусами - глупо считать один компонент как панацею. Если продукт не набрал хотя бы 50% защиты по ключевым параметрам - то какой с него толк?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
    • demkd
      RC4 переименован в релиз v5.0 с небольшим дополнением, v5.0 доступна для скачивания с сайта и через обновление.
      ---------------------------------------------------------
       5.0
      ---------------------------------------------------------
       o Новый параметр в settings.ini
         [Settings]
         ; Задает количество выводимых в лог процессов, возможно причастных к внедрению подозрительного потока в процесс.
          TopCount (Допустимые значения 0-20, по умолчанию 5, 0 - отключено).
       
    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
×