Тест быстродействия персональных продуктов - Страница 2 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Kopeicev

Тест быстродействия персональных продуктов

Recommended Posts

NOSS
а слабо взять их оба, а Доктор Веб выкинуть ?

Это вопрос ко мне или к администрации портала(тестировщикам)?

Если ко мне, то я не планировал заниматься тестированием в ближайшей перспективе, тем более такой крупномасштабной. :)

Я бы лично взял G-Data, т.к. они все-таки толкаются в России, а немецкие и австрийские тесты часто такие патриотичные.

А здесь победитель за год F-Secure, а за год это серьезно. Не баран чихал...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED

Какой смысл тестировать эти два продукта? Emsisoft Anti-Malware и ZoneAlarm Internet Security Suite. Почему скажем вместо них не взять: eScan Internet Security, BullGuard Internet Security, или TrustPort Total Protection.

а слабо взять их оба, а Доктор Веб выкинуть ?

Можно выкинуть Касперского и доктор веб.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
~Джон Доу~
а слабо взять их оба, а Доктор Веб выкинуть ?

а слабо взять их оба {Outpost Security Suite Pro 7.5 & Kaspersky Internet Security 2012} да и выкинуть?

( ;) риторический вопрос Доктору)

A что будет, если заменить в списке Panda Internet Security 2012 на Panda Cloud Antivirus & Firewall Free ?

(или Тестировщик испугался слова Beta ?)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
А здесь победитель за год F-Secure, а за год это серьезно. Не баран чихал...

Согласен, F-Secure и G-Data могут оба в тест войти

eScan Internet Security, BullGuard Internet Security, или TrustPort Total Protection.

Вот и еще 2 кандидата на платное тестирование (а Bullguard русский рынок неинтересен).

Кстати, из предыдущих 14 я бы выкинул TM - в России их Internet Security как-то совсем не популярен. Но в масштабе мировом - нельзя, так что придется авторам брать 15 платных Suite-ов и 1 бесплатный MSSE.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

~Джон Доу~

Ваше сообщение удалено. Не нужно переходить на личности и хамить.

Dmitriy K

Тоже повежливее не мешает быть. Грубость провоцирует флейм.

UPD: флейм удален

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
2. Программы, у которых измеряется скорость запуска:

...

Adobe Acrobat Reader

Adobe Photoshop

Как много человек работает с фотошопом, он слишком спецефичен и мало кто им пользуется.

Лучше уж добавить запуск Windows Media Player - киношки то все смотрят.

А вообще вот установленный софт у геймеров:

http://store.steampowered.com/hwsurvey

По поводу игры. Игра года это Mass Effect 2.

Но вот каждый день играют люди в это: http://store.steampowered.com/stats/

Если делать акцент на Рунет, то тестировать нужно обязательно влияние на Counter-Strike (1.6), слишком популярна она у нас. К тому же многие геймеры выбирают антивирус исходя только из этой игры.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
3. самую распространенную в РФ онлайн игру (линейка, WOW, перфектворлд - не знаю кто из них распространеннее)

Кстати, об онлайн играх. А что если браузер открывать не пустой, как мы это делали раньше, а сразу определенные сайты? В том числе открывать несколько онлайн игр можно. Просто реально игрушки браузерные тормозят, это проблема.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
canni2
Ваши правки \ изменения \ дополнения?

Вы все часто открываете Acrobat, ворд, ексель сами по себе? Я и все мои друзья-приятели - нет. В 90% это вспомогательные программы для открытия документов. Т.е. я тыкаю на файл, который откроется данной программой, и мне нтересна задержка открытия антивируса в этом контексте, ведь работы ему тут добавится.

Далее, не помню как там у IE, но у меня в Opere постоянно открыты 5-10 вкладок, которые, естественно, при запуске хотят обновиться, а вебконтроль это дело замедляет(или нет?). Поэтому, мне не итересно на сколько сотых секунды задержится открытие самого браузера: главное - когда я могу начать полноценно работать. Прекрасно понимаю, что это добавляет ложку гемора, т.к. начинаются вопросы - какие конкретно файлы? какие конкретно страницы? и т.д., но ведь в жизни происходит именно так..

P.s. блин, пока буквы искал на клаве - Сергей Ильин уже опередил...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

1. предлагаю администрации озвучить возможности и намерения (согласны ли вообще взять игры, сколько, насколько пристально тестировать).

2. Т.к пошли споры по поводу того какие игры брать, то более четко аргументирую свою позицию про три игры.

- современная игра. игра месяца/недели/года все это ярлыки и игры именно недели (установил, прошел, удалил, скачал следующую игру, установил, ...). Проще говоря в этом пункте не суть важно какую брать. Если такая игра будет чуть лагать, то свой антивирус юзер меньше любить не станет. Я предлагал второй кризис т.к видел его рекламу и трейлер. Товарищи предложили бателфилд3 и масэфект2. Можно и их, т.к тут особо не принципиально.

- древняя игра. игра старая, но любимая, затертая до дыр, юзер знает ее до тонкостей, время от времени с удовольтвием и нежностью в нее играет. В данном случае даже самолучший антивирус будет безжалостно удален с диска ради игры. Потому предлагаю здесь как-нибудь прикинуть/прочитать какая старая игра пользуется большей популярностью. Наверняка это КС. За ним по пятам, думаю варкрафт и старик. Вот только надо играть в КС по сети, с ботами никто не бегает.

- онлайн игра. аналогично предыдущему пункту. осталось выбрать.

3. Глубина теста. Логично, что чем глубже, тем меньшее количество игр удастся протестить.

Предлагаю середину:

современную игру тестить какими-нибудь 3дмарками и т.д (т.е поглубже и время запуска).

старую игру и онлайн на время запуска и на тормоза как-нибудь (мож есть тулзы какие-то, может по секундомеру засекать за сколько герой добегает отсюда и до того дерева если на нем фокус и т.д).

ps: так кратко потому что с мобилы пишу, но вроде все вкратце аргументировал.

упд: в браузере залогиниться в вконтакте. сохранить пароль и куки. сделать контакт страницей открываемой по умолчанию (т.е при запуске браузера будет автоматический заход на свою страницу. в таких условиях тестить влияние авера на браузер. т.е на загруз страницы вконтакте с холодного старта браузера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
старую игру и онлайн на время запуска и на тормоза как-нибудь (мож есть тулзы какие-то, может по секундомеру засекать за сколько герой добегает отсюда и до того дерева если на нем фокус и т.д).

Как правило, в данном случае критично fps игры и ping.

А скорость передвижение персонажей одинаковая -))

самую распространенную в РФ онлайн игру (линейка, WOW, перфектворлд - не знаю кто из них распространеннее)

Кстати, об онлайн играх. А что если браузер открывать не пустой, как мы это делали раньше, а сразу определенные сайты? В том числе открывать несколько онлайн игр можно. Просто реально игрушки браузерные тормозят, это проблема.

Эти игры с клиентской частью. Они не в браузере открываются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Как правило, в данном случае критично fps игры и ping.

А скорость передвижение персонажей одинаковая -))

Эти игры с клиентской частью. Они не в браузере открываются.

fps тулзами меряется, про это я указал, но также допустил возможность того, чтто старые игры можно протестить "на глаз" при нехватке людей для тестирования. к таким же оценкам на глаз (дабы показать как мешает антивирус) можно отнести забег до дерева. если при антивирусе комп безбожно тупит, юнит еле двигается и т.д, то секундомер это наглядно покажет, но это грубый замер, но лучше чем ничего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED

Тест начался, или все кота за яйца тянут?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
fps тулзами меряется, про это я указал, но также допустил возможность того, чтто старые игры можно протестить "на глаз" при нехватке людей для тестирования. к таким же оценкам на глаз (дабы показать как мешает антивирус) можно отнести забег до дерева. если при антивирусе комп безбожно тупит, юнит еле двигается и т.д, то секундомер это наглядно покажет, но это грубый замер, но лучше чем ничего.

В том же КС, скажем, не покажет. Если будет тормозить интернет - могут быть просто лаги или пропадание пакетов. А скорость движения персонажей всегда одна и та же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Если будет тормозить интернет - могут быть просто лаги или пропадание пакетов. А скорость движения персонажей всегда одна и та же.

ну, чего вы к КС привязались :) не играл я в него)) пишу же с перечислениями с допусками а если так, то так, а вот если эдак, а если ресурсов мало. т.е прорабатываю все возможные варианты на пользу тесту - пытаюсь уболтать взять в тест как можно больше игр... :)

если же говорить про лично мой небольшой опыт игр (то, что инсталлил сам на своем компе/компах знакомых или запускал на принесенных мне на ремонт компов):

1. king's bounty:Легенда о рыцаре - персонаж бежал быстрее и без задержек по карте на маломощном компе при отключенном антивирусе, развинченном корпусе, поставленном рядом с холодильником.

2. Варкрафт3 - без авера лагов меньше.

3. stronghold crusader - без антивируса грузится значительно быстрее

4. 99 анреал на современных компах (по крайней мере некоторых) не то, что быстро бегает, а низко летает - персонаж передвигается с такой скоростью, что очень сложно кого-то комфортно убить

5. crysis - тут интересная ситуация - при ограниченных ресурсах может либо слишком быстро бежать (конечно, не так, как в 4 пункте...) либо слишком медленно...

Так, что при недостатке ресурсов (люди, время, деньги) вполне можно использовать такой примитивный способ (с секундомером в руке до дерева). Разумеется сравнивать с эталоном (без антивируса).

И еще раз вынужден писать: то, что анализ игры всякими 3дмарками с измерялками фпсов и прочей лабуды более объективен и показателен, чем добегание до дерева я согласен. Веду речь о том, что "проведите, пожалуйста, хоть с секундомером в руках добег до дерева, чем с офигенной точностью замер запуска аутлука с десятью скинами зато даже без примитивных замеров по играм".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
ну, чего вы к КС привязались

так это во всех мультиплеерных играх так. весь трафик идет по udp.

Твои же примеры, не мультиплеерные.

В принципе, можно взять 2 игры. Одну нацеленную на multiplayer, вторую на singleplayer.

В игре 1 типа можно проверить влияние Антивируса на игровой трафик, на второй, влияние антивируса на производительность ПК при игре.

Соответственно в 1 типе нужно брать простенькую но нацеленную на многопользовательскую игру по сети (Counter-Strike с настройками на максимальное использование канала)

И игру второго типа, которая очень привередлева к аппаратному обеспечению ПК (crysis 2, Mass Effect 2, Battlefield 3, или же Dragon Age II - которая является монстром по потреблению ресурсов в режиме максимальной детализации. С ней даже владельцы SLI и CrossFair решений плачут)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Кстати, тот же battlefield запускается через браузер, предварительно скачав плагин для связи с Origin, интересно будет увидеть реакцию антивируса ("обнюхивание", трафик и т.д.), как это скажется на быстродействии.

Image_4.jpg

post-6726-1320425424_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

С онлайн играми все же будет очень сложно обосновать результаты, так как выше правильно писали, что многое будет зависеть от быстродействия канала и скорости ответов удаленного сервера. А тут возможна значительная погрешность и как следствие потом все этот тест забросают помидорами.

Поэтому я все же думаю стоит остановиться на нескольких локальных игрушках, не требующих сетевого подключения. Можно взять одно навороченную из последнего, а одно из проверенной классики, как опять таки предложили уже выше.

А влияние на сетевой трафик будет напрямую зависеть от того, если ли у веб-антивирус вообще. Мы поэтому в последнем тесте уже и не стали это изменять, так как в выигрыше те, у кого вообще проверки никакой нет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kartavenko M.V.

1. По играм. Хорошая идея. Но насколько показательно будет с одной конкретной игрой. Может лучше взять стандартный инструмент, например, 3dmark. И посмотреть количество кадров и средняя частота кадров в секунду. Так как там набор разных игровых ситуаций, было бы показательно.

2. В случае отказа от офисных программ, возникает вопрос про награду "Самые быстрые антивирусы для работы с офисными программами". Возможно их заменить более близкой персональному пользователю наградой "Самые быстрые антивирусы для работы с мультимедийными программами"? И включить туда открытие winamp, photoshop, ACDSee и т.д. или как вариант результаты 3dmark, он все же комплексный тест.

3. Еще была интересная идея изменять время архивирования файлов. Но не понятно к каким результатам это отнести.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
2. В случае отказа от офисных программ, возникает вопрос про награду

Отказываться не будем от офисных программ, об этом речи не идет. Предлагали лишь скоректировать список офисных программ для теста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Сейчас это 20 продуктов. Вообще бесплатных должно остаться 15 (квота на бесплатное участие наиболее популярных с точки зрения нашего сообщества продуктов), остальные при соответствующем желании вендоров пойдут в тест за деньги.

Могу предложить протестировать TrustPort Total Protection (Internet Security) с 4-мя движками.

Как будет определяться точка зрения сообщества на популярность и полезность в участии? Голосованием? Мнением всех участников, только экспертов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
14 еле-еле насчитал: Avast, AVG, Avira, BitDef, Comodo, DrWeb, Eset, Kaspersky, McAfee, Microsoft, Norton, Outpost, Panda, TrendMicro. Кто 15ый счастливчик?

А я считаю, что тестирование персональных продуктов McAfee, TrendMicro не слишком интересно. Если только ради публикации тестов на "Запад", в России они практически не продаются.

Первые три "А" в общем-то тоже, но из-за бесплатных и "бесплатных" версий популярность большая.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Первые три "А" в общем-то тоже, но из-за бесплатных и "бесплатных" версий популярность большая.

Если говорить о России, то у Avast/Avira/AVG есть преимущество - они и раздают частенько лицензии на международном уровне, и в Россию/Украину пришли раньше Trustport.

Internet Security - неплохие продажи через Softline (да и раздают они частенько), AVG IS гонит коробки через Асбис, Avira имеет юзербазу Premium Security Suite как минимум за счет их зарубежных раздач. Сравнивать популярные продукты с однозначно платным Trustport - простите, нелепо. ИМХО, Trustport как раз за плату и должен попасть в такой тест, если на что-то ТУТ претендует.

А я считаю, что тестирование персональных продуктов McAfee, TrendMicro не слишком интересно. Если только ради публикации тестов на "Запад", в России они практически не продаются.

Насчет McAfee - пока не будет тулзы, сносящей их ОЕМ-версии с ноутов под самый корешок, в тестах они будут. И продукт от ТМ как №3 в индустрии (пока ЛК не подвинула) тоже must have.

И, опять же, если вы не видите суслика, это не значит, что его нет - деньги в Интернет-магазинах вендоров за продления ОЕМ-ок легко могут пересекать границу, минуя канал локальных реселлеров. Что у McAfee наверняка, у TrendMicro с большой вероятностью (тут, скорее, уточнят господа Кондрашин/Орешин) и всех трех "А" происходит.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
С онлайн играми все же будет очень сложно обосновать результаты, так как выше правильно писали, что многое будет зависеть от быстродействия канала и скорости ответов удаленного сервера. А тут возможна значительная погрешность и как следствие потом все этот тест забросают помидорами.

Starcraft, WOW, EVE - загружается клиент, появляется окно логина в онлайн. Всё, точка замера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Сравнивать популярные продукты с однозначно платным Trustport - простите, нелепо. ИМХО, Trustport как раз за плату и должен попасть в такой тест, если на что-то ТУТ претендует.

И, опять же, если вы не видите суслика, это не значит, что его нет - деньги в Интернет-магазинах вендоров за продления ОЕМ-ок легко могут пересекать границу, минуя канал локальных реселлеров.

Я и не говорил, что официальных пользователей у этих продуктов совсем здесь нет, но их мало. А продажи напрямую через вендора российскому рынку ничего не дают. И где я их сравнивал с продуктами TrustPort? Я специально разделил сообщения.

Прежде, чем нести мешок денег за платное тестирование, хотелось бы узнать процедуру и критерии выбора продуктов в бесплатное для продуктов второго эшелона. Насколько влияет давность присутствия в России, количество пользователей, наличие коробок в магазинах, наличие технологических "изюминок" и т.д. и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Про тестируемые приложения.

Сам я casual games не играю, но вроде бы их популярность очень большая. Среди них есть такие, на которые может оказать влияние "прожорливый" антивирус?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Несколько не по теме. Но для владельцев сайтов актуально... https://www.comss.ru/page.php?id=20880
    • santy
      RP55, По п.10 уже есть реализация: в 5.04 o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.   по п. 8, для задач в uVS публикуется командная строка, но то что стали модифицировать известные задачи, это да, теперь придется за всеми задачами следить по п.7 В uVS есть указание на то что известный файл размещен по нестандартному пути, по идее тоже должно попасть в подозрительные. по п.6 Ранее уже сталкивались с подобным зловредом,  здесь, https://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven  
    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
×