Перейти к содержанию
Сергей Ильин

Тест на лечение активного заражения V (подготовка)

Recommended Posts

Mr. Justice

Кхм...друзья, я имел в виду, что если кто-то желает проявить инициативу по данному вопросу, то достаточно поднять этот вопрос здесь - в этой ветке и дождаться реакции лиц, ответственных за финансовое обеспечение теста...Не думал, что тут начнется "аукцион" :).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Хм, а я так понял что товарищ Грей и готов стать тем самым "ответственным за финансовое обеспечение".

вы не ответили, сколько будет стоить добавление в тест одного продукта?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY

Хм, а я так понял, что товарищ А. и есть администрация, которая будет собирать деньги?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Хм, а я так понял, что товарищ А. и есть администрация, которая будет собирать деньги?

Я есть часть Экспертного Совета :)

Вопрос обсуждается на форуме в ходе неформального общения. Официально никто из состава Администрации и Экспертного совета такой вопрос не поднимал.

ну так и чего, товарищ Грей, вы с какой целью интересовались стоимостью добавления продукта в тест - просто ради интереса или вам есть что предложить ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Всем хай.

Не хотите ничего взять типа Trojan.Hottrend? А то что-то на ноутах периодически стали приносить. И если кто-то одни компоненты детектит, а другие - нет, то после "лечения" и перезагрузки весело начинается. БСОДы и другие светопредставления. Насколько я понимаю, в исходном списке для тестинга ничего такого нет. И не уверен, что к методике подойдёт. Но такие типы вредоносных программ весьма интересны при сравнении продуктов. И как раз по теме лечения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Всем хай.

Не хотите ничего взять типа Trojan.Hottrend?

Типа Hottrend никуда взять нельзя, потому что (см. вердикты)

http://virusremoval.info/Remove/Trojan/Tro...ROJAN.BAMITAL.G

http://www.virustotal.com/file-scan/report...44db-1292795604

Так что уточняйте - какую букву брать. Или они все одинаковые ? PornoBlocker ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Типа Hottrend никуда взять нельзя, потому что (см. вердикты)

Да, есть такое. Мне 32 и 34 попадались. И блокеров там не было, хотя иронию понимаю :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
просто ради интереса или вам есть что предложить ?

я вроде русским языком изложил все свои предложения, на что было предложено заплатить за труды.

если товарищ 'член экспертного совета' А. высказал мнение всей редакции, то мне только остаётся сказать good bye

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
если товарищ 'член экспертного совета' А. высказал мнение всей редакции, то мне только остаётся сказать good bye

Вали-вали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Не хотите ничего взять типа Trojan.Hottrend? А то что-то на ноутах периодически стали приносить. И если кто-то одни компоненты детектит, а другие - нет, то после "лечения" и перезагрузки весело начинается. БСОДы и другие светопредставления.

Это Bamital (shiz) (гуглить на "Fast Forward"). В целом, не шибко подходящий экземпляр. BSOD-ы могут быть только из-за кривизны самого трояна (он патчит winlogon.exe), который сначала пытается загрузить dll-ку трояна. Т.к. библиотека удалена антивирусом (проблем с удалением не должно быть ни у кого, нет на ней защиты), вероятно, ошибка ее загрузки и приводит к бсоду. Хотя раньше в таком случае патченный winlogon нормально отрабатывал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

vaber, да, ты в чём-то прав. Просто, судя по ощущениям, таких вот кривых троянов развелось достаточно много. А в этом тесте рассматривается только всё наиболее технологичное на текущий момент. А то, что кривые трояны часто тоже приводят к проблемам при лечении - это тест не отражает. Возможно, в этом тесте не стоит данному аспекту уделять внимание, но можно подумать к следующему тесту, как можно это учесть. В Формуле 1 тоже может угол атаки крыльев меняться оптимально, KERS быть лёгкой и эффективной, за рулём сидеть Феттель, а машина просто не заведётся на старте или Петров подставит свою... колесо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Актуализировал список продуктов:

1. Avast Internet Security 6.0

2. AVG Internet Security 2011

3. Avira AntiVir Premium Security Suite 10

4. BitDefender Internet Security 2011

5. Comodo Internet Security 5.0

6. Dr.Web Security Space 6.0

7. Emsisoft Anti-Malware 5.1

8. Eset Smart Security 4.2

9. F-Secure Internet Security 2011

10. G DATA Internet Security 2011 (21.1.0.5)

11. Kaspersky Internet Security 2011

12. McAfee Internet Security 2011

13. Microsoft Security Essentials 2

14. Norton Internet Security 2011

15. Outpost Security Suite Pro 7.1

16. Panda Internet Security 2011

17. PC Tools Internet Security 2011

18. Trend Micro Titanium Internet Security 2011

19. VBA32 Personal 3.12

20. Online Solutions Security Suite (OSSS) v1.3

Критикуем :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

Версии не актуальные... или это просто список, а версии будут взяты самые последние?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
Версии не актуальные... или это просто список, а версии будут взяты самые последние?

Где конкретно не актуальные?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer
Comodo Internet Security 5.0

сейччас версия уже 5.3

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Исправил. + убрал OSSS из-за отсутствия сигнатурного движка.

1. Avast Internet Security 6.0

2. AVG Internet Security 2011

3. Avira AntiVir Premium Security Suite 10

4. BitDefender Internet Security 2011

5. Comodo Internet Security 5.3

6. Dr.Web Security Space 6.0

7. Emsisoft Anti-Malware 5.1

8. Eset Smart Security 4.2

9. F-Secure Internet Security 2011

10. G DATA Internet Security 2011 (21.1.0.5)

11. Kaspersky Internet Security 2011

12. McAfee Internet Security 2011

13. Microsoft Security Essentials 2

14. Norton Internet Security 2011

15. Outpost Security Suite Pro 7.1

16. Panda Internet Security 2011

17. PC Tools Internet Security 2011

18. Trend Micro Titanium Internet Security 2011

19. VBA32 Personal 3.12

Ещё замечания?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Хотелось бы по биту уточнить, русская версия пока так и осталась с первым билдом, тогда как англ уже сменила третий билд, последняя актуальная версия - 14.0.28.351

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Возьмём самую актуальную, т.е. в конкретно этом случае - английскую.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik

Лично мое мнение, если 2-3 продукта больше 3-х тестов подряд в аутсайдерах на самых последних местах, лучше их исключить из тестов на срок 6-12 мес.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Лично мое мнение, если 2-3 продукта больше 3-х тестов подряд в аутсайдерах на самых последних местах, лучше их исключить из тестов на срок 6-12 мес.

А лучше лидеров :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
А лучше лидеров :rolleyes:

Не согласен. Лидеру гораздо легче скатится вниз, чем аутсайдеру попасть выше последнего места. Вообще, если продукт не набирает минимальный процент защиты системы, зачем его тестировать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
3. Avira AntiVir Premium Security Suite 10

Судя по названию, это какой-то новый продукт типа Kaspersky Antivirus Internet Security?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

SySOPik

Нужно определять критерии важности. Кому-то наплевать на лечение активного заражения, т.к. их антивирус "не допустит заражения". Кому-то наплевать на проактивку, т.к. используют другие решения, кому-то на производительность, т.к. запускают только сканер раз в месяц.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Про авиру пофиксил.

1. Avast Internet Security 6.0

2. AVG Internet Security 2011

3. Avira Premium Security Suite 10

4. BitDefender Internet Security 2011

5. Comodo Internet Security 5.3

6. Dr.Web Security Space 6.0

7. Emsisoft Anti-Malware 5.1

8. Eset Smart Security 4.2

9. F-Secure Internet Security 2011

10. G DATA Internet Security 2011 (21.1.0.5)

11. Kaspersky Internet Security 2011

12. McAfee Internet Security 2011

13. Microsoft Security Essentials 2

14. Norton Internet Security 2011

15. Outpost Security Suite Pro 7.1

16. Panda Internet Security 2011

17. PC Tools Internet Security 2011

18. Trend Micro Titanium Internet Security 2011

19. VBA32 Personal 3.12

Ещё замечания?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
SySOPik

Нужно определять критерии важности. Кому-то наплевать на лечение активного заражения, т.к. их антивирус "не допустит заражения". Кому-то наплевать на проактивку, т.к. используют другие решения, кому-то на производительность, т.к. запускают только сканер раз в месяц.

Лично мое мнение, что важны все компоненты. Нельзя воевать с врагом всего одним видом войск, также и с антивирусами - глупо считать один компонент как панацею. Если продукт не набрал хотя бы 50% защиты по ключевым параметрам - то какой с него толк?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.3
      ---------------------------------------------------------
       o Добавлен новый модуль uvsv для систем не младше Vista.
         Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.
         Модуль позволяет получить более четкие шрифты при активном масштабировании.
         На системах младше Vista будет работать обычная версия 4.15.3.

       o Выбранный шрифт теперь применяется и к меню.

       o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.
         Улучшена функция сортировки процессов по загрузке GPU.

       o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.

       o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.

       o На основе полученных дамп-файлов выявлены и исправлены ошибки:
         o Исправлена критическая ошибка в файле английской локализации (файл lclz).
         o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×