Тест на лечение активного заражения V (подготовка) - Страница 8 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест на лечение активного заражения V (подготовка)

Recommended Posts

andro

В методологии теста указано, что после заражения системы происходит её перезагрузка и затем проверка активности вредоносной программы в системе. Встроенный в OSSS (последняя версия 1.5) менеджер автозагрузки OSAM как раз предназначен для удаления вредоносных модулей из автозагрузки. При этом OSAM соединяется с сервером для получения данных об элементах автозагрузки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Встроенный в OSSS (последняя версия 1.5) менеджер автозагрузки OSAM как раз предназначен для удаления вредоносных модулей из автозагрузки.

Не подходит под методологию тестирования + не умеет лечить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
andro
Не подходит под методологию тестирования + не умеет лечить.

Понятно, спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik

А почему нет №2 из теста самозащиты на 64 битной платформе - ZoneAlarm Internet Security Suite 2010 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Ещё замечания?

Не знаю стоит ли и есть ли возможность в этот тест включать TrustPort Internet Security 2011, но в следующих тестах на быстродействие интересно было бы узнать его "скорострельность" при работе с одной и двумя базами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Было принято решение добавить ZoneAlarm.

1. Avast Internet Security 6.0

2. AVG Internet Security 2011

3. Avira Premium Security Suite 10

4. BitDefender Internet Security 2011

5. Comodo Internet Security 5.3

6. Dr.Web Security Space 6.0

7. Emsisoft Anti-Malware 5.1

8. Eset Smart Security 4.2

9. F-Secure Internet Security 2011

10. G DATA Internet Security 2011 (21.1.0.5)

11. Kaspersky Internet Security 2011

12. McAfee Internet Security 2011

13. Microsoft Security Essentials 2

14. Norton Internet Security 2011

15. Outpost Security Suite Pro 7.1

16. Panda Internet Security 2011

17. PC Tools Internet Security 2011

18. Trend Micro Titanium Internet Security 2011

19. VBA32 Personal 3.12

20. ZoneAlarm Internet Security Suite 2010

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Aviralover

Было- бы интересно поглазеть на резултаты Malwarebytes antimalware'а и Prevx'а.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Andrey_007

Aviralover, MalwareBytes Anti-Malware это антишпион, а не антивирус. :rolleyes:

Kopeicev, а VBA32 действительно нужен? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
а VBA32 действительно нужен? wink.gif

Скорее, да, чем нет. Хотя бы потому, что в списке партнёров портала:

http://anti-malware.ru/partners_list

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Andrey_007

Valery Ledovskoy, понятно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nekit2793
есть ли возможность в этот тест включать TrustPort Internet Security 2011

+1. Интересно было бы посмотреть на его результаты. Детект то у него хороший при 2ух движках,интересно как он лечит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee
Aviralover, MalwareBytes Anti-Malware это антишпион, а не антивирус. :rolleyes:

MalwareBytes - больше чем просто анти-шпион... Вообще понятие malware достаточно растяжимое...

Я бы тоже не отказался глянуть на его результаты, хотя и без них неплохо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gor

Было бы интересно посмотреть результаты (в основном как антитроянов )

1 Malwarebytes antimalware

2 Emsisoft Anti-Malware

Это необходимые продукты зачистки после любого антивирусного продукта

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gor

Был бы любопытен обзор и оценка

eScan Internet Security Suite

Антивирус eScan

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Было бы интересно посмотреть результаты (в основном как антитроянов )

1 Malwarebytes antimalware

2 Emsisoft Anti-Malware

Этого недостаточно?

7. Emsisoft Anti-Malware 5.1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gor
Этого недостаточно? 7. Emsisoft Anti-Malware 5.1

Нет.

По - моему ,нельзя сравнивать совершенно разные продукты .

Emsisoft Anti-Malware и Malwarebytes antimalware- финишные сканеры...

Их можно сравнивать только м/д собой , а не с

Internet Security !!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Сравнивается лечение, а не что-то еще. Строго говоря, можно брать и чисто антивирусы - результаты никак не изменятся. Просто по общей традиции берут старшие из домашних.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RomaNNN

А тестирование когда будет проходить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Оно уже идет вовсю ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nortonfan

когда рез - ы будут?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
когда рез - ы будут?

Обычно 1-3 мес :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

К середине лета наверно что-нить увидим....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Константин А.

Предварительные итоги тестирования возможно озвучить? А то ждать 1- 3 мес. это же целая вечность)

Думаю что Касперский и Доктор Веб будут в лидерах :rulz:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Ещё два месяца прошло :P Подозреваю, что с тестом что-то не клеится. Наверно теперь уже к концу лета будем ждать результаты? Или можно уже вообще не ждать? :unsure:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
    • demkd
      RC4 переименован в релиз v5.0 с небольшим дополнением, v5.0 доступна для скачивания с сайта и через обновление.
      ---------------------------------------------------------
       5.0
      ---------------------------------------------------------
       o Новый параметр в settings.ini
         [Settings]
         ; Задает количество выводимых в лог процессов, возможно причастных к внедрению подозрительного потока в процесс.
          TopCount (Допустимые значения 0-20, по умолчанию 5, 0 - отключено).
       
    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
×