Сторонее Антивирусное ПО - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
mike 1

Сторонее Антивирусное ПО

Recommended Posts

mike 1

Можно ли установить один Антивирусный продукт для телефона на ОС Android, а затем полностью выгрузить его с целью полностью проверить свой телефон вторым аналогичным продуктом. Вопросы такие:

1) Можно ли так делать при полностью выгруженным первым/вторым продуктом?

2) Возможны ли конфликты выключенного Антивирусного ПО (первого) с другим Антивирусным ПО (вторым) только включенным?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky

Насколько я знаю, Dr.Web для Android(по нему я знаю точно), не конфликтует с антивирусами других разработчиков.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

1. Да.

2. Нет.

Если, конечно, устройство не рутовано, а антивирус не работает с рутом, иначе тут уже сложно что-то обещать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Как говорится, сколько людей - столько и мнений :)

Мое, если кому интерсно, следующее:

1. Однозначного ответа нет

2. Однозначного ответа нет

Поясю :)

Можно ли установить один Антивирусный продукт для телефона на ОС Android, а затем полностью выгрузить его с целью полностью проверить свой телефон вторым аналогичным продуктом.

Вопросы такие:

1) Можно ли так делать при полностью выгруженным первым/вторым продуктом?

Что такое "полностью выгруженный антивирус"? Каким образом он "выгружается"? Как можно быть на 100% уверенным, что он выгружен? Приведу пример - KMS for Symbian не мог быть полностью выгружен из памяти (без деинсталляции) в принципе. Никак не мог...

2) Возможны ли конфликты выключенного Антивирусного ПО (первого) с другим Антивирусным ПО (вторым) только включенным?

См. п.1. Кроме того, выключенный и выгруженный антивирус - это, вообще говоря, разные вещи :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Что такое "полностью выгруженный антивирус"? Каким образом он "выгружается"? Как можно быть на 100% уверенным, что он выгружен? Приведу пример - KMS for Symbian не мог быть полностью выгружен из памяти (без деинсталляции) в принципе. Никак не мог...

См. п.1. Кроме того, выключенный и выгруженный антивирус - это, вообще говоря, разные вещи :)

1) В KMS приостановлена вся защита (значок К серый) , а также убита служба KMS и процесс KMS в итоге значка К вообще не видно.

2) Под понятием "Выключенный" я подрозумеваю следующее: вся защита антивируса отключена светиться серый значок К служба и процесс К не выгружены через диспетчер задач.

2.1) Под понятием "Выгруженный" я подрозумеваю следующее: вся защита антивируса отключена не светиться серый значок К, а также служба и процесс К выгружены через диспетчер задач.

3) Вопрос остается открытым можно ли так делать?

3.1) Возможны ли конфликты в таких случаях?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
1) В KMS приостановлена вся защита (значок К серый) , а также убита служба KMS и процесс KMS в итоге значка К вообще не видно.

2) Под понятием "Выключенный" я подрозумеваю следующее: вся защита антивируса отключена светиться серый значок К служба и процесс К не выгружены через диспетчер задач.

2.1) Под понятием "Выгруженный" я подрозумеваю следующее: вся защита антивируса отключена не светиться серый значок К, а также служба и процесс К выгружены через диспетчер задач.

3) Вопрос остается открытым можно ли так делать?

3.1) Возможны ли конфликты в таких случаях?

Ваш изначатальный вопрос касался абстрактного антивируса, сейчас Вы говорите о Kaspersky Mobile Security. Если бы Вы указали номер версии, то я бы точно смог на него ответить, но ответ мой основывался бы на знании продукта.

Еще раз подчеркну, что понятия типа "выключен - это когда вся защита антивируса отключена и светиться серый значок К" неоднозначны. Загруженный в память процесс может висеть на системных нотификациях и обрабатывать их неким влияющим на другие приложения образом, а также привилегированно занимать нераспределяемые между различными приложениями системные ресурсы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Ваш изначатальный вопрос касался абстрактного антивируса, сейчас Вы говорите о Kaspersky Mobile Security. Если бы Вы указали номер версии, то я бы точно смог на него ответить, но ответ мой основывался бы на знании продукта.

Еще раз подчеркну, что понятия типа "выключен - это когда вся защита антивируса отключена и светиться серый значок К" неоднозначны. Загруженный в память процесс может висеть на системных нотификациях и обрабатывать их неким влияющим на другие приложения образом, а также привилегированно занимать нераспределяемые между различными приложениями системные ресурсы.

1) Точная сборка KMS установленная у меня 9.4.90 (обновится на 9.4.106 не могу хотя если бы была возможность обновился). Второй антивирусный продукт у меня DrWeb lite.

2) Устройство не рутовано на телефоне нет прав суперпользователя

3) Прошивка установлена официальная (версия андройд 2.3.5)

4) При выгрузке KMS убивается сначала мной служба (убивааю через меню "Запущенные Службы") KMS затем сам процесс (через диспетчер задач встроенный) дальше происходит "Очистка памяти" на вкладке "ОЗУ" в диспетчере задач.

P.S. Вроде ничего не забыл

P.S.S. Кстати хочу сказать DrWeb эффективней ищет вирусы под Андроид могу привести примеры. Если вам это интересно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
P.S.S. Кстати хочу сказать DrWeb эффективней ищет вирусы под Андроид могу привести примеры. Если вам это интересно?

Приведите

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Приведите

1) Приложение [hidden by Viktor] из Андроид Маркета содержит [hidden by Viktor]. KMS 9.4.90 не видит данную угрозу

с последними антивирусными базами.

2) Приложение (обои) [hidden by Viktor] тот же детект [hidden by Viktor]. KMS 9.4.90 не видит данную угрозу

с последними антивирусными базами.

3) Приложение [hidden by Viktor] найти в маркете не смог KMS 9.4.90 не видит данную угрозу

с последними антивирусными базами.

Отредактировал Viktor
До окончательно разбирательства ссылки на подозрительное ПО убраны

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
1) Приложение [hidden by Viktor] из Андроид Маркета содержит [hidden by Viktor]. KMS 9.4.90 не видит данную угрозу

с последними антивирусными базами.

2) Приложение (обои) [hidden by Viktor] тот же детект [hidden by Viktor]. KMS 9.4.90 не видит данную угрозу

с последними антивирусными базами.

3) Приложение [hidden by Viktor] найти в маркете не смог KMS 9.4.90 не видит данную угрозу

с последними антивирусными базами.

Как Вы проверили, что это действительно вредоносные программы? Вы обращались к специалистам?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Как Вы проверили, что это действительно вредоносные программы? Вы обращались к специалистам?

1) Другой антивирусный сканер в моем случае это был DrWeb выдал, что приложение заражено после полной проверки телефона. Я допускаю, что это может быть ложное срабатывание со стороны антивируса DrWeb.

2) Я могу создать запрос в вирусную лабораторию ЛК, но это будет проблематично посколько мне придется заново ставить эти программы, а мне это делать не очень хочется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
1) Другой антивирусный сканер в моем случае это был DrWeb выдал, что приложение заражено после полной проверки телефона. Я допускаю, что это может быть ложное срабатывание со стороны антивируса DrWeb.

Это наиболее вероятная причина

2) Я могу создать запрос в вирусную лабораторию ЛК, но это будет проблематично посколько мне придется заново ставить эти программы, а мне это делать не очень хочется.

Уже не нужно, я это сделаю за Вас. Ответ смогу запостить здесь только завтра утром, сейчас уйду с работы и не будет доступа

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Приведите

Сохранился детект КИСА 2012 спустя некоторое время. Угроза №3 была обнаружена в резервной папке от утилиты MyBackup Pro.

______.JPG

post-14907-1326818614_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator
1) Приложение [hidden by Viktor] из Андроид Маркета содержит [hidden by Viktor]. KMS 9.4.90 не видит данную угрозу

с последними антивирусными базами.

Интересно. А вы на маркет сообщили о вирусах? Какова их реакция?

И уже вопрос к Viktor: ЛК сообщает Google об обнаруженных угрозах на маркете или у вас нет обратной связи?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

"Угроза" #1 & #2: здесь все очень просто. DrWeb детектит абсолютно легальную рекламную службу, причем одну из крупнейших. Это приводит к срабатыванию на существенную часть контента Android Market. Я не берусь приводить цифры, но не удивлюсь, если фолса будет на 20-30% всего Android Market.

"Угроза" #3: пришлите, пожалуйста, этот файл, мы на него посмотрим и дадим ответ

И уже вопрос к Viktor: ЛК сообщает Google об обнаруженных угрозах на маркете или у вас нет обратной связи?

Безусловно, более того, этот вопрос неоднократно обсуждался на нашем форуме. Многие вредоносные программы были удалены из Android Market именно благодаря "Лаборатории Касперского"

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
"Угроза" #1 & #2: здесь все очень просто. DrWeb детектит абсолютно легальную рекламную службу, причем одну из крупнейших. Это приводит к срабатыванию на существенную часть контента Android Market. Я не берусь приводить цифры, но не удивлюсь, если фолса будет на 20-30% всего Android Market.

Да что тут, сразу надо забанить, как ВКонтакте :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
"Угроза" #3: пришлите, пожалуйста, этот файл, мы на него посмотрим и дадим ответ

Вот здесь можно скачать угрозу №3 (пароль virus к архиву)

Отредактировал Viktor
Ссылка скрыта

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Вот здесь можно скачать угрозу №3 (пароль virus к архиву)

Получил, спасибо! Этот файл был задетекчен несколько дней назад. Вы обновляли антивирусные базы перед сканированием?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Получил, спасибо! Этот файл был задетекчен несколько дней назад. Вы обновляли антивирусные базы перед сканированием?

Aнтивирус DrWeb mobile обнаружил его раньше (приблизетельно на неделю - 1,5 недели) чем KMS 9.4.90 базы у меня на тот момент были актуальны, как и KMS так и Drweb light

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Aнтивирус DrWeb mobile обнаружил его раньше (приблизетельно на неделю - 1,5 недели) чем KMS 9.4.90 базы у меня на тот момент были актуальны, как и KMS так и Drweb light

Я же несколькими сообщениями выше написал, что Drweb детектит добрую треть маркета

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
a.sviridenko
Я же несколькими сообщениями выше написал, что Drweb детектит добрую треть маркета

Да? Примеры приведете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Да? Примеры приведете?

Примеры привел mike_1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
a.sviridenko
Примеры привел mike_1

Если там угроз нету, верните ссылки тогда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Цитата

Aнтивирус DrWeb mobile обнаружил его раньше (приблизетельно на неделю - 1,5 недели) чем KMS 9.4.90 базы у меня на тот момент были актуальны, как и KMS так и Drweb light

Конец цитаты

ИМХО - В целом абсолютно нормально - кто-то детектит раньше, кто-то позже. На других сэмплах вы увидите обратную ситуацию. И что это показывает? Пропускают все

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Если там угроз нету, верните ссылки тогда.

А почему это вас так беспокоит?!

ИМХО - В целом абсолютно нормально - кто-то детектит раньше, кто-то позже. На других сэмплах вы увидите обратную ситуацию. И что это показывает? Пропускают все

В данном случае причина в другом и я ее уже объяснил

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×