Провёл небольшой тест - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Vorobey1

Провёл небольшой тест

Recommended Posts

Vorobey1

Решил сравнить несколько комплексных программ на предмет защиты пользователя.Тест проводился на одной машине и программы были настроены по умолчанию т.е. - как были инсталированны,но с актуальными базами. Результат на скринах.Честно говоря не думал что Bitdefender всех обойдёт.Cкладывается впечатление что прогу делали специально для него.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

При установке каспера включить надо было режим интерактивной защиты. Результат тогда бы получился другой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1
При установке каспера включить надо было режим интерактивной защиты. Результат тогда бы получился другой.

Ничего не имею против каспера, как написано выше настройки были "по умолчанию". За совет спасибо,попробую ещё раз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1
При установке каспера включить надо было режим интерактивной защиты. Результат тогда бы получился другой.

Ничего не имею против каспера, как написано выше настройки были "по умолчанию". За совет спасибо,попробую ещё раз.

Попробовал с интерактиаными настройками см. скрин

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets

На скрине КИС не в интерактивном режиме. Там Анти-Хакер в режиме минимальной защиты. Интерактивный режим - это когда включена расширенная проактивка, обучение Анти-Хакера и монитор реестра... При установке нужно выбрать "Интерактивная защита" и поставить все галки...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn

Я уже этой прогой тестировал АВ-ы,и КИС тогда лучше выглядел,чем в твоём тесте.Сейчас я 6.0.2.6 проверил,этот Sekurity Test инсталлировал с выключенной проактивкой.Перед тестом включил.После 2 зелёных птичек,как у тебя,для антихакера,этот сам тест замёрз (в обеих попытках.Для 2-й попытки переинсталлировал заново).Подождал 5 минут и отключил его,так как ничего не двигалось нигде.В логах (по умолчанию:запрещать без окошек) были остановленные попытки записи в Registry.Наверно,поэтому и не шло дальше.Проактивка ещё у меня не закручена на норму,мягкие установки.

Потом в Test settings этой проги убрал 2 верхние галки и оставил тест для Антиспиваре.Для этого модуля (включёная проактивка) вышло для первых 2 строчек,как у тебя,а в 3-й,увод стартстраницы,зелёная птичка,проактивка не дала.Наверно,зря я Searsh&Destroy деинсталлировал.

После отключения проактивки получился точно твой скин.У тебя там не стоит всё на "разрешать не спрашивая"?Или включено что-нибудь,кроме ВБА-Макрос?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Там тест кривой - он умирает, если запретить ему запись в Run. Похоже, разрабы вообще не ожидали, что это кто-то будет блокировать. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      santy Я бы ввёл лимит - одна новая тема в сутки и всё... Кстати говоря - по поводу ИИ - я там недавно в разделе: Новые функции в ***  написал, но видимо из-за спамеров никто не читал... А между тем...
    • santy
      Увы, нет технологий по противодействию спамеров на техническом форуме. По идее, после дублирования нескольких тем с одинаковым контентом учетка должна автоматически заблокироваться, и темы все автоматически удаляться через несколько дней. Где же ты ИИ? :). Спасение форума от спамеров не есть дело рук самих топик стартеров.
    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
×