Перейти к содержанию
Rustock.C

AV-Comparatives Декабрь 2011: лечение активного заражения

Recommended Posts

strat

Непонятный выбор образцов, сплошные worm и horse, FA и locker конечно в тему, но и только. Неужели PC tools так хорош? Или так подобраны образцы...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Ух емае ... особенно первые 2 позиции в этом тесте это верный :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Неужели PC tools так хорош? Или так подобраны образцы...

А зачем под умирающий бренд, хоть и оставленный Symantec-ом приносить доход в консьюмерском сегменте, что-то подбирать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

PC Tools Internet Security 2011 (29%)

http://www.anti-malware.ru/malware_treatment_test_2011

Как он может быть на втором месте и при этом обойти Касперского, Нортон и Макрософт?

И еще обратите внимание на Аваст на самом последнем месте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Тот тест показывал есть ли в продукте нормальный анти-руткит или нет.

Тогда по другому скажу. Если там антируткита нет, тогда что он может лечить (на чем тест делается)? Упираемся в методологию выбора самплов. Тут у коллег она явно непрозрачная и не обоснованная.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Тогда по другому скажу. Если там антируткита нет, тогда что он может лечить (на чем тест делается)? Упираемся в методологию выбора самплов.

Для удаления фейков и червей анти-руткит не нужен. Что имеет PC Tools? Базы от Symantec + неплохая технология "зачистки" реестра от вредоносов, судя по тесту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

В тесте неизвестно на что, с неизвестными образцами победил малоизвестный продукт по неизвестно какой причине.

Не каждый известный продукт сможет добиться столь высоких результатов в неизвестной области. В следующий раз AV-comparatives будет тестировать новые неизвестные продукты. Ждите неизвестно когда.

Н.Н. Неизвестный

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Отслеживание активности любого расширения в браузере на примере хрома: Chrome https://xakep.ru/2014/06/16/62643/ Таким образом можно выявить левое расширение. т.е.  хорошо бы отслеживать активность расширений и прописывать данные в Инфо.
    • SemenovaI
      Отзывы читать надо путешественников и уже согласно их мнению ехать отдыхать. Мы так с мужем в Болгарию летом съездили, сначала я изучила впечатления туристов об отелях, кафе и уже тогда выбрала маршрут и забронировала гостиницу. На Букинг зайдите там много всего интересного почитать можно. Кстати, бронировала отель используя кэшбэк https://letyshops.com/shops/bookingcom мне понравилось. Недорого так заплатила за номер, который сняли на пару недель. 
    • Зотов Тимур
      Ой, понимаю, банька это сила. Тоже на даче хочу построить, а то так понравилось отдыхать с мужиками, с пивком и девочками http://prostitutkichelyabinskaxxx.com/ , после горячего отдыха еще и в бассейн прыгнуть... Красота.
    • demkd
      это просто id задачи в кэше он будет виден только в ссылках или не будет виден, я уже не помню, в любом случае оно не представляет интереса.
    • PR55.RP55
      В теме к сожалению работали с устаревшими версиями uVS .4.0 В uVS  запись: C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE C:\WINDOWS\SYSTEM32\TASKS\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} ------------ В FRST запись: Task: {0EA205A7-5227-418F-A262-BBF8FD9349B0} - System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://nbsallastar.com/cl/?guid=y92wjhgqs5boj6xi0hl7thkb6nfjreyg&prid=1&pid=4_1106_0 {0EA205A7-5227-418F-A262-BBF8FD9349B0}  - нет {B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}  - есть Да, актуальная версия должна бы это увидеть. Из Fixlog "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      C:\Windows\System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => moved successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}" => removed successfully
×