AV vs VirtualBox - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Юрий Паршин
Что скажут эксперты, в том числе высказавшиеся представители конкретной антивирусной компании, на предложение потестировать, повысив приоритет процессов их программы, раз уж может не успевать эвристический эмулятор в виртуалке?

Неверное предложение. Проблема - несовместимость с некорректной виртуализацией от VB, а не что-то еще.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Какие-то приоритеты процессов, защита биоса, кадеты.инфо... Где я?! :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mcomodo
По всей видимости, на виртуалках тестируют, потому что в частных условиях поменьше технических и временных возможностей, а протестировать хочется как можно больше.

Возможно это ещё и просто хобби. Плюс возможность повысить своё тщеславие. Плюс , да много плюсов))

кроме virusovnet: safetygate.ru , kadets.info

Я вовремя оттуда слинял с этих ресурсов, когда на одном из них мои сообщения начали удалять только за то , что я написал что Bitdefender недоделанный (недовершенный в плане постоянных багов продукт).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
Неверное предложение. Проблема - несовместимость с некорректной виртуализацией от VB, а не что-то еще.

У вас проводился сравнительный тест на виртуальной машине VB полной коллекции собранных ЛК живых зверей, чтобы такое утверждать? Существует отчет?

Какие-то приоритеты процессов, защита биоса, кадеты.инфо... Где я?! :facepalm:

Соответствующий смайл, видимо, для усиления эффекта. Сотрудник ЛК "потерялся".

Не хотелось бы в оффтоп скатываться:

Я вовремя оттуда слинял с этих ресурсов, когда на одном из них мои сообщения начали удалять только за то , что я написал что Bitdefender недоделанный (недовершенный в плане постоянных багов продукт).

Везде возможны и встречаются ошибки модерирования или перегибы.

Перечислено 3 сайта, на 2х из них форумы.

Нет ни одного намека на то, что сайты эти кому-то подконтрольны из антивирусных компаний, и каждый сам по себе.

Смысл игнорировать всех, если даже огорчили на одном?

Доверия именно проводившим эти тестированиям (их много) уж точно не меньше, чем, "некоторым"...

Хотя кто-то пытается внушить, что школота, не было и неправда.

На тех тестированиях, пусть они небольшими порциями, но когда их уже очень много проведено, общую закономерность там можно проследить.

Хотя и тут, и в остальных тестах тоже не очень большое количество образцов в тестах участвует, только вот периодичность тестов по сравнению с названными намного реже и оставляет желать лучшего.

Почитайте на форуме упомянутого в вашем нике вендора, какие в том числе тестирования там изучают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
У вас проводился сравнительный тест на виртуальной машине VB полной коллекции собранных ЛК живых зверей, чтобы такое утверждать? Существует отчет?

У нас нет необходимости проводить такие тесты, чтобы доказать непонятно что непонятно кому. Известно, что ключевой функционал не работает, известна причина - этого достаточно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
У вас проводился сравнительный тест на виртуальной машине VB полной коллекции собранных ЛК живых зверей, чтобы такое утверждать? Существует отчет?.

Сколько можно повторять: У VB есть проблемы с виртуализацией железа (Баги самой VB). Из за этих проблем в том числе наш (ЛК) продукт не может правильно работать в данной системе. Хотите тестировать на виртуалке - тестируйте на VMware Player (он бесплатен и у него нет таких проблем с виртуализацией). Если уже и на этот раз не понятно, то всего доброго, помочь ничем нельзя.

А товарищу, с претензиями о том, что это же Oracle. И что, что Oracle? В MS вот тоже криво Windows пишут, причем иногда не выполняя свои же рекомендации по написанию софта и драйверов. А тут какой то Oracle... Не надо тут "пугать" "громкими" именами. На эти имена в общем то всем все равно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mcomodo
У VB есть проблемы с виртуализацией железа (Баги самой VB). Из за этих проблем в том числе наш (ЛК) продукт не может правильно работать в данной системе.

Vsevolod

Тогда не вижу смысла в подобном тестировании.

Вот цитаты с того форума

Вот поэтому я от дяди Жени ушел.И никогда не вернусь,если ситуация не изменится.
Мне нравится KIS2012 и автоматической его защите я доверяю,самостоятельно хочу контролировать только файервол и автозагрузку.Другой вендор мне это любезно предоставил,поэтому я и помахал дяде Жене ручкой.
Да практически любого вендора взять-бета,бета,потом раз,финалочка корявая.Не успеем толком пропатчить,до ума довести,а уже новая финалочка наготове.Лучше б старую до ума доводили...Я понимаю,людям деньги делать надо,маркетинговый ход и тд,ну а мы так и будем недоделками пользоваться.

Это взято с ветки обсуждения КИС ) . Поэтому не думаю что такие форумы будут полезны в плане почерпнуть для себя информацию , с такими мантрами.

Везде возможны и встречаются ошибки модерирования или перегибы.
Это да бывает особенно когда модератору 15 лет. Я без шуток.
Нет ни одного намека на то, что сайты эти кому-то подконтрольны из антивирусных компаний, и каждый сам по себе.

Я в этом не уверен хотя могу ошибаться . Ну что касается малоизвестных AV вендеров , то такие ресурсы просто находка в целях рекламы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
military
У VB есть проблемы с виртуализацией железа (Баги самой VB). Из за этих проблем в том числе наш (ЛК) продукт не может правильно работать в данной системе.

заметил, что и у Нортона есть несовместимость с VB.

но почему у других АВ все совместимо с VB?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
заметил, что и у Нортона есть несовместимость с VB.

но почему у других АВ все совместимо с VB?

Потому что они такие же сложные как calc.exe и работают в любой помойке :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord
Потому что они такие же сложные как calc.exe и работают в любой помойке :lol:

так это хорошо, что они могут работать в любой среде, в отличии от рафинированных продуктов, которым необходимо создавать тепличные условия для работы)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Браво - наконец мы сошлись во мнении;)

Есть есть продукты, которые рафинированые ;). а есть не рафинированные

Первые - как скальпель - можно и аппендицит удалить, а можно и на сердце ... Но вот к сожалению гранит не берут

Вторые как молоток - и гранит возьмут и трепанацию черепа сделают ;);)

И ведь каждый инструмент имеет право на существование. Не так ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×