Тест на лечение активного заражения VII (подготовка) - Страница 4 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест на лечение активного заражения VII (подготовка)

Recommended Posts

Сергей Ильин

Тестирование завершено, результаты готовятся к публикации на этой неделе. Сюрпризов немного, но они есть. Расклад интересный получается ;)

  • Upvote 2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Где? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

Где?

 

На этой неделе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Слава очень ждал ваш ответ и он теперь спокоен как слон :beer:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

На этой неделе.

 

 

Ну, часов 5 ещё есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

Ну может не выйдет на этой неделе. Или очень занятый допиливанием документа автор выложит его в 5 утра только.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Нам помнится, вороне,

А может быть, собаке,

А может быть, корове

Однажды повезло.

Прислал ей кто-то сыра

Грамм, думается, двести,

А может быть, и триста,

А может, полкило.

На ель она взлетела,

А может, не взлетела,

А может быть, на пальму

С разбега взобралась.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

При лечении активного заражения в первую очередь инициировались проверки из профилей проверок в интерфейсе антивируса (quick scan, startup scan etc). В случае неуспеха первой проверки запускалась проверка каталога из контекстного меню, в котором находятся файлы активной вредоносной программы.
 

Ради интереса, а тут спецы для всех антивирусов знают, какая галочка может соответствовать "startup scan"? Скажем у Др.Веб это "поиск руткитов", у AVG - ещё что-то.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Результаты опубликованы http://www.anti-malware.ru/malware_treatment_test_2015

 

Обсуждение здесь http://www.anti-malware.ru/forum/index.php?showtopic=29997

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михалыч71

Вы лучше скажите сколько бабла вам отваливает Касперский, за то что он у вас всегда на первом месте, тогда как в других тестах он среднячок... :) Ничего в России не меняется, плати бабло и будешь в шоколаде.... Вы хоть раз честно пытались провести тест.. Над вами все ржут, тестировщики хреновы.. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

@Михалыч71, а можно ссылку(-и) на другие похожие тесты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

за то что он у вас всегда на первом месте, тогда как в других тестах он среднячок

В этом тесте взяли 9 угроз фактически 2-3 типов. Если Вы лично возьмете 100 угроз самых разных типов и проведете сравнение Касперского с тем, кого считаете лучше. Используйте критерии типа "распространенные" и "относительно новые".

Потом в видео-обзорах делают так. Сканируют все файлы, что не получило детект - запускают.

Но это конечно не тест активного заражения. Можете для сравнения отобрать те, кого Касперский детектирует, а другой нет (и наоборот). Потом снести антивирус. Запустить либо ту группу, либо ту. Поставить антивирус и посмотреть, что он сделает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      RP55,  особого смысла в этом нет. Возможно, стоит добавить в эвристику программы добавление статуса "подозрительный" для файла размером (св. 500Мб или больше), если он  в автозапуске. Так как в некоторых случаях майнеры используют файлы больших размеров, чтобы обойти антивирусную защиту.
    • PR55.RP55
      При копировании известного файла файла uVS v5.0.RC2.v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] GATHERNETWORKINFO.VBS._628B6B4BF3CC7F77578CF3CCFCC587DBF9EC7E07 https://disk.yandex.ru/i/LpsxRQ6EMkF23w    
    • PR55.RP55
      При копирование файла в Zoo Операторы могут не обратить внимания на размер файла. Предлагаю при превышении лимита = 650mb добавить в Лог соответствующее предупреждение: Файл скопирован в ZOO; Превышен лимит virustotal.com Для чего ? Часто операторы предлагают поместить скопированный файл на сайт, или проверить его на V.T. а это потеря времени. Одна "ошибка" приводит к другой "ошибке"  
    • PR55.RP55
      Год от года фактически постоянно можно наблюдать ... такого рода записи C:\ProgramData\Google\Chrome\updater.exe PROGRAM FILES\GOOGLE\CHROME\UPDATER.EXE APPDATA\LOCAL\360EXTREMEBROWSER\CHROME C:\ProgramData\Google\Chrome\helper.exe Предлагаю все записи где фигурирует Chrome - добавить  к Категории: Chromium-based Да... это другое... Это, как правило имитация ( но имеющая отношение ) так какой смысл в отдельных записях, если всё это можно собрать в одной категории.  
    • PR55.RP55
      Добавить в меню команду: Удалить записи\сетевые адреса соответствующие поисковому запросу. * В списке может быть 10-20 записей\ссылок на левые сайты. Создавать критерии, не всегда нужно\выгодно... А отдавать команды по каждой ссылке большой расход времени и нервов.  
×