Перейти к содержанию
Сергей Ильин

Тест на лечение активного заражения V (подготовка)

Recommended Posts

Mr. Justice

Кхм...друзья, я имел в виду, что если кто-то желает проявить инициативу по данному вопросу, то достаточно поднять этот вопрос здесь - в этой ветке и дождаться реакции лиц, ответственных за финансовое обеспечение теста...Не думал, что тут начнется "аукцион" :).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Хм, а я так понял что товарищ Грей и готов стать тем самым "ответственным за финансовое обеспечение".

вы не ответили, сколько будет стоить добавление в тест одного продукта?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY

Хм, а я так понял, что товарищ А. и есть администрация, которая будет собирать деньги?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Хм, а я так понял, что товарищ А. и есть администрация, которая будет собирать деньги?

Я есть часть Экспертного Совета :)

Вопрос обсуждается на форуме в ходе неформального общения. Официально никто из состава Администрации и Экспертного совета такой вопрос не поднимал.

ну так и чего, товарищ Грей, вы с какой целью интересовались стоимостью добавления продукта в тест - просто ради интереса или вам есть что предложить ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Всем хай.

Не хотите ничего взять типа Trojan.Hottrend? А то что-то на ноутах периодически стали приносить. И если кто-то одни компоненты детектит, а другие - нет, то после "лечения" и перезагрузки весело начинается. БСОДы и другие светопредставления. Насколько я понимаю, в исходном списке для тестинга ничего такого нет. И не уверен, что к методике подойдёт. Но такие типы вредоносных программ весьма интересны при сравнении продуктов. И как раз по теме лечения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Всем хай.

Не хотите ничего взять типа Trojan.Hottrend?

Типа Hottrend никуда взять нельзя, потому что (см. вердикты)

http://virusremoval.info/Remove/Trojan/Tro...ROJAN.BAMITAL.G

http://www.virustotal.com/file-scan/report...44db-1292795604

Так что уточняйте - какую букву брать. Или они все одинаковые ? PornoBlocker ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Типа Hottrend никуда взять нельзя, потому что (см. вердикты)

Да, есть такое. Мне 32 и 34 попадались. И блокеров там не было, хотя иронию понимаю :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
просто ради интереса или вам есть что предложить ?

я вроде русским языком изложил все свои предложения, на что было предложено заплатить за труды.

если товарищ 'член экспертного совета' А. высказал мнение всей редакции, то мне только остаётся сказать good bye

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
если товарищ 'член экспертного совета' А. высказал мнение всей редакции, то мне только остаётся сказать good bye

Вали-вали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Не хотите ничего взять типа Trojan.Hottrend? А то что-то на ноутах периодически стали приносить. И если кто-то одни компоненты детектит, а другие - нет, то после "лечения" и перезагрузки весело начинается. БСОДы и другие светопредставления.

Это Bamital (shiz) (гуглить на "Fast Forward"). В целом, не шибко подходящий экземпляр. BSOD-ы могут быть только из-за кривизны самого трояна (он патчит winlogon.exe), который сначала пытается загрузить dll-ку трояна. Т.к. библиотека удалена антивирусом (проблем с удалением не должно быть ни у кого, нет на ней защиты), вероятно, ошибка ее загрузки и приводит к бсоду. Хотя раньше в таком случае патченный winlogon нормально отрабатывал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

vaber, да, ты в чём-то прав. Просто, судя по ощущениям, таких вот кривых троянов развелось достаточно много. А в этом тесте рассматривается только всё наиболее технологичное на текущий момент. А то, что кривые трояны часто тоже приводят к проблемам при лечении - это тест не отражает. Возможно, в этом тесте не стоит данному аспекту уделять внимание, но можно подумать к следующему тесту, как можно это учесть. В Формуле 1 тоже может угол атаки крыльев меняться оптимально, KERS быть лёгкой и эффективной, за рулём сидеть Феттель, а машина просто не заведётся на старте или Петров подставит свою... колесо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Актуализировал список продуктов:

1. Avast Internet Security 6.0

2. AVG Internet Security 2011

3. Avira AntiVir Premium Security Suite 10

4. BitDefender Internet Security 2011

5. Comodo Internet Security 5.0

6. Dr.Web Security Space 6.0

7. Emsisoft Anti-Malware 5.1

8. Eset Smart Security 4.2

9. F-Secure Internet Security 2011

10. G DATA Internet Security 2011 (21.1.0.5)

11. Kaspersky Internet Security 2011

12. McAfee Internet Security 2011

13. Microsoft Security Essentials 2

14. Norton Internet Security 2011

15. Outpost Security Suite Pro 7.1

16. Panda Internet Security 2011

17. PC Tools Internet Security 2011

18. Trend Micro Titanium Internet Security 2011

19. VBA32 Personal 3.12

20. Online Solutions Security Suite (OSSS) v1.3

Критикуем :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

Версии не актуальные... или это просто список, а версии будут взяты самые последние?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
Версии не актуальные... или это просто список, а версии будут взяты самые последние?

Где конкретно не актуальные?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer
Comodo Internet Security 5.0

сейччас версия уже 5.3

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Исправил. + убрал OSSS из-за отсутствия сигнатурного движка.

1. Avast Internet Security 6.0

2. AVG Internet Security 2011

3. Avira AntiVir Premium Security Suite 10

4. BitDefender Internet Security 2011

5. Comodo Internet Security 5.3

6. Dr.Web Security Space 6.0

7. Emsisoft Anti-Malware 5.1

8. Eset Smart Security 4.2

9. F-Secure Internet Security 2011

10. G DATA Internet Security 2011 (21.1.0.5)

11. Kaspersky Internet Security 2011

12. McAfee Internet Security 2011

13. Microsoft Security Essentials 2

14. Norton Internet Security 2011

15. Outpost Security Suite Pro 7.1

16. Panda Internet Security 2011

17. PC Tools Internet Security 2011

18. Trend Micro Titanium Internet Security 2011

19. VBA32 Personal 3.12

Ещё замечания?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Хотелось бы по биту уточнить, русская версия пока так и осталась с первым билдом, тогда как англ уже сменила третий билд, последняя актуальная версия - 14.0.28.351

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Возьмём самую актуальную, т.е. в конкретно этом случае - английскую.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik

Лично мое мнение, если 2-3 продукта больше 3-х тестов подряд в аутсайдерах на самых последних местах, лучше их исключить из тестов на срок 6-12 мес.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Лично мое мнение, если 2-3 продукта больше 3-х тестов подряд в аутсайдерах на самых последних местах, лучше их исключить из тестов на срок 6-12 мес.

А лучше лидеров :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
А лучше лидеров :rolleyes:

Не согласен. Лидеру гораздо легче скатится вниз, чем аутсайдеру попасть выше последнего места. Вообще, если продукт не набирает минимальный процент защиты системы, зачем его тестировать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
3. Avira AntiVir Premium Security Suite 10

Судя по названию, это какой-то новый продукт типа Kaspersky Antivirus Internet Security?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

SySOPik

Нужно определять критерии важности. Кому-то наплевать на лечение активного заражения, т.к. их антивирус "не допустит заражения". Кому-то наплевать на проактивку, т.к. используют другие решения, кому-то на производительность, т.к. запускают только сканер раз в месяц.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Про авиру пофиксил.

1. Avast Internet Security 6.0

2. AVG Internet Security 2011

3. Avira Premium Security Suite 10

4. BitDefender Internet Security 2011

5. Comodo Internet Security 5.3

6. Dr.Web Security Space 6.0

7. Emsisoft Anti-Malware 5.1

8. Eset Smart Security 4.2

9. F-Secure Internet Security 2011

10. G DATA Internet Security 2011 (21.1.0.5)

11. Kaspersky Internet Security 2011

12. McAfee Internet Security 2011

13. Microsoft Security Essentials 2

14. Norton Internet Security 2011

15. Outpost Security Suite Pro 7.1

16. Panda Internet Security 2011

17. PC Tools Internet Security 2011

18. Trend Micro Titanium Internet Security 2011

19. VBA32 Personal 3.12

Ещё замечания?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
SySOPik

Нужно определять критерии важности. Кому-то наплевать на лечение активного заражения, т.к. их антивирус "не допустит заражения". Кому-то наплевать на проактивку, т.к. используют другие решения, кому-то на производительность, т.к. запускают только сканер раз в месяц.

Лично мое мнение, что важны все компоненты. Нельзя воевать с врагом всего одним видом войск, также и с антивирусами - глупо считать один компонент как панацею. Если продукт не набрал хотя бы 50% защиты по ключевым параметрам - то какой с него толк?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.6
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой автоматически не замораживались потоки внедренные в uVS,
         если их код НЕ принадлежал одной из загруженных DLL.

       o Добавлена поддержка английского интерфейса при запуске под Win2k.

       
    • demkd
      Иногда спрашивают, как загрузиться в командную строку без диска, я постоянно забывают дополнить Общий FAQ.
      И вот наконец-то я про это вспомнил:
      Q: Как запустить uVS с командной строки Windows без использования загрузочного диска/флешки для работы с НЕактивной системой.
         (!) Для текущей версии uVS работа с командной строки доступна только для 32-х битных систем. (что бы работало в x64 системах, нужно делать uVS x64 и это запланировано).
         1. Если у вас Windows 8 и старше, то запустите start.exe и нажмите кнопку "Перезагрузить систему в меню дополнительных параметров загрузки".
         2. Далее в меню "Поиск и устранение неисправностей->Дополнительные параметры->Командная строка"
         3. Выберите админскую учетную запись и введите для нее пароль.
         4. Запустите start.exe из каталога uVS с командной строки.
            (!) Обычно система расположена на диске D.
                Например: uVS лежит в каталоге С:\uvs (в командной строке это будет D:\uvs)
                Для запуска uVS необходимо последовательно набрать 3 команды, завершая каждую нажатием клавиши Enter.
                1. d:
                2. cd d:\uvs
                3. start.exe
         5. Выбрать каталог Windows (обычно D:\Windows).
         Если у вас Windows 7 и младше, то в меню вы можете попасть только нажав F8 при перезагрузке системы
         (!) Использовать msconfig для этого не рекомендуется, система может не загрузиться после его использования.
         Для младших систем доступен только безопасный режим с поддержкой командной строки, т.е. система будет активна.
       
    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
×