Тест самозащиты антивирусов I (результаты) - Страница 5 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест самозащиты антивирусов I (результаты)

Recommended Posts

radioelectron
новая версия авиры обзавелась защитой от убивания малварами.

http://img67.imageshack.us/img67/35/a85d71e3ad8ayv6.jpg

Молодцы, в следующем тесте посмотрим, на что она способна. Глядишь, кто-то еще подтянется в плане самозащиты :wink:

Обзавелась разве что чекбоксом. Батником прекрасно убивается, как и раньше :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maxim
сидящие в Win под админом

ключевая фраза.

если пользователь не имеет желания защитить себя, лазая по сайтам с поревом, ССЗБ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NickXists
сидящие в Win под админом

ключевая фраза.

если пользователь не имеет желания защитить себя, лазая по сайтам с поревом, ССЗБ

а что отн-но второй части фразы? : )

В которой повествуется о простых смертных, трудящихся с правами "PowerUsers"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maxim
часть корпоративных, работающих с правами "Опытных пользователей" или локального администратора

а отчего собственно у них эти права появятся?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NickXists
часть корпоративных, работающих с правами "Опытных пользователей" или локального администратора

а отчего собственно у них эти права появятся?

На Win2k по умолчанию такие настройки:

Def_TimeCh_Win2k.png.xs.jpg

На Win2k3:

Def_TimeCh_Win2k3.png.xs.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel

Не нашел темы куда ещё можно написать по самозащите так что напишу сюда.

На каспере не тестилось.

"Убийство" DrWeb 4.44 - spider.sys & spidernt.exe (4.44.4.12140):

E:\temp>unzip testArchive:  test.zipextracting: test.comCreateFile error 2 when trying set file timeE:\temp>sc pause spiderntSERVICE_NAME: spidernt        TYPE               : 10  WIN32_OWN_PROCESS        STATE              : 7  PAUSED                                (STOPPABLE,PAUSABLE,ACCEPTS_SHUTDOWN)        WIN32_EXIT_CODE    : 0  (0x0)        SERVICE_EXIT_CODE  : 0  (0x0)        CHECKPOINT         : 0x0        WAIT_HINT          : 0x0E:\temp>sc stop spiderntSERVICE_NAME: spidernt        TYPE               : 10  WIN32_OWN_PROCESS        STATE              : 3  STOP_PENDING                                (NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)        WIN32_EXIT_CODE    : 0  (0x0)        SERVICE_EXIT_CODE  : 0  (0x0)        CHECKPOINT         : 0x8        WAIT_HINT          : 0x1b58E:\temp>sc delete spidernt[sC] DeleteService SUCCESSE:\temp>unzip testArchive:  test.zipextracting: test.comE:\temp>testEICAR-STANDARD-ANTIVIRUS-TEST-FILE!E:\temp>

И это стандартными подручными средствами винды...

Для чистоты ещё можно сделать:

C:\XP\system32>taskkill /t /f /im spiderui.exeSUCCESS: The process with PID 3872 child of PID 488 has been terminated.C:\XP\system32>sc stop wscsvcSERVICE_NAME: wscsvc        TYPE               : 20  WIN32_SHARE_PROCESS        STATE              : 3  STOP_PENDING                                (STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)        WIN32_EXIT_CODE    : 0  (0x0)        SERVICE_EXIT_CODE  : 0  (0x0)        CHECKPOINT         : 0x0        WAIT_HINT          : 0xea60

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
"Убийство" DrWeb 4.44 - spider.sys & spidernt.exe (4.44.4.12140):

А без прав администратора?

Самозащита разрабатывается.

То, что сейчас самозащита не на уровне - это известно. И соответствующий тест на antimalware.ru это подтверждает.

Вы открыли что-то новое?

В дополнение. Попробовал сейчас поставить из командной строки спайдера на паузу в Висте - пишет "Отказано в доступе".

А вообще при постановке на паузу в 4.44 должно выводиться окно с запросом, действительно ли пользователь желает поставить монитор на паузу.

Вижу баг на нашем багтрекере с Вашим сообщением. Думаю, исправят. Но, всё же, без прав администратора получается или нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
А без прав администратора?

Практически все в виндовс работают под админом. Не помню, что встречал того, кто нет.

Самозащита разрабатывается.

То, что сейчас самозащита не на уровне - это известно. И соответствующий тест на antimalware.ru это подтверждает.

Вы открыли что-то новое?

Обычно все говорят, что выгрузить драйыер спайдера нельзя и он продолжает ловить вирусы без гуя.

Из теста видно, что это легко обходится.

В дополнение. Попробовал сейчас поставить из командной строки спайдера на паузу в Висте - пишет "Отказано в доступе".

И много людей сейчас под вистой? Кстати, большинство сразу отключают UAC т.к. он задалбывает малоинформативными вопросами. А если отключить UAC, то работает?

А вообще при постановке на паузу в 4.44 должно выводиться окно с запросом, действительно ли пользователь желает поставить монитор на паузу.

Окно выводися при отключении через меню.

В тесте ничего не выводится.

Если провести его быстро, то пользоватеь даже ничего не увидит.

Это практически 100% вырубание спайдера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Но, всё же, без прав администратора получается или нет?

Только что проверил под XP: члены Power Users - могут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
И много людей сейчас под вистой? Кстати, большинство сразу отключают UAC т.к. он задалбывает малоинформативными вопросами. А если отключить UAC, то работает?

Если UAC сделали, значит, он для чего-то нужен? Я не отключаю пока. В целях более полноценного тестирования антивирусных продуктов.

Практически все в виндовс работают под админом. Не помню, что встречал того, кто нет.

Вы хотели сказать, почти все пользователи в Windows. У меня в сетке 120 из 125 компьютеров работают под обычным пользователем (не Power).

А за сообщение о проблеме спасибо. Излишнее внимание к таким проблемам никогда не помешает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Небольшой оффтоп.

Если бы было больше статей о том, как уменьшить кол-во этих собщений, то люди бы не отключали, т.к. появление таких сообщений можно уменьшить в разы.. в 10ки раз, просто никто даже не задумывался об этом -((

Поэтому все как дураки и отключают UAC

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
А за сообщение о проблеме спасибо. Излишнее внимание к таким проблемам никогда не помешает.

Спасибо-то оно спасибо, а пожизненную лицензию на вэб слабо? :D

Кстати, я вот что-то из новостей ваших не понял: вышел Dr.Web Shield или нет? Может пора новый тест проводить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
а отчего собственно у них эти права появятся?

Появиться могут. Например, AutoCAD 14 работает только под Опытным пользователем, более поздние верии этой ерундой не страдают, но многие до сих пор используют 14-ую. Но это всё больше исключение из правил.

Спасибо-то оно спасибо, а пожизненную лицензию на вэб слабо? biggrin.gif

1. Нет новизны.

2. Пожизненных лицензий сейчас нет и не будет. Максимальный срок лицензии - 3 года.

3. Если хотите что-то получать взамен тестирования и выявления багов, участвуйте в бета-тестировании, заслужИте признание у разработчиков, станьте альфа-тестером. Тогда будет гораздо интереснее. Публикация на независимом ресурсе бага, который известен - это разве повод что-то давать?

Кстати, я вот что-то из новостей ваших не понял: вышел Dr.Web Shield или нет? Может пора новый тест проводить?

Dr.Web Shield вышел в конце сентября 2007 года, одновременно с релизом версии 4.44 и постоянно дорабатывается под новые типы вирусов. Именно с помощью него ловятся буткиты (руткиты в загрузочных областях дисков) в сканере, который был отрелизен на днях.

Думаете, благодаря чему в последних тестах на лечение активного заражение и противодействие руткитам Dr.Web находится на первых местах?

А тесты новые, конечно, будут проводиться, независимо ни от чего :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Публикация на независимом ресурсе бага, который известен - это разве повод что-то давать?

Да шутко енто было про ключ.

Dr.Web Shield вышел в конце сентября 2007 года, одновременно с релизом версии 4.44 и постоянно дорабатывается под новые типы вирусов.

Разве релиз был? :blink: Вчера что-то невнятное про энтерпрайз сказано было и только.

Недавно где-то попадалось на глаза, что за Dr.Web Shield отвечает драйвер мм... типа drShield.sys (как там его?). У себя такого не нахожу. Так где он - этот Shield живёт?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Разве релиз был? blink.gif Вчера что-то невнятное про энтерпрайз сказано было и только.

Ещё раз повторить? Релиз Dr.Web для Windows 4.44, в составе которого появился Dr.Web Shield, вышел в коммерческий релиз в конце сентября 2007 года.

Недавно где-то попадалось на глаза, что за Dr.Web Shield отвечает драйвер мм... типа drShield.sys (как там его?). У себя такого не нахожу. Так где он - этот Shield живёт?

Уже давно всё не так. Драйвер входит в состав сканера с графическим интерфейсом.

Вчера что-то невнятное про энтерпрайз сказано было и только.

Что именно в новости про ES невнятно? Да, в ES 4.44 тоже входит сканер с графическим интерфейсом и с Dr.Web Shield на борту. Т.е. теперь не только домашнее, но и корпоративное решение - с шилдом в релизе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
...

Чёрт. Я думал, что Шилд отвечает за самозащиту. Думал, что у меня его нет и поэтому Вэб легко киляется простым батником.

А модуль самозащиты как обзываться будет? Он доступен в виде бэты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Чёрт. Я думал, что Шилд отвечает за самозащиту.

Нет.

Антируткит Dr.Web Shield – это специальный драйвер, который помогает компонентам антивируса Dr.Web для Windows обнаруживать вирусы, скрывающие своё присутствие в системе с помощью перехвата функций операционной системы (Windows API).Драйвер Dr.Web Shield работает в Windows 2000, XP, 2003, Vista.Для работы Dr.Web Shield требуются права администратора в используемой системе....На данный момент драйвер Dr.Web Shield использует GUI-сканер Dr.Web. При этом Dr.Web Shield внедрён в исполняемый файл GUI-сканера. Данный драйвер автоматически  устанавливается в систему при запуске GUI-сканера и автоматически же из неё удаляется, как только в нём отпадает необходимость.Драйвер Dr.Web Shield позволяет антивирусу Dr.Web получать полный доступ к файлам, к которым обычно доступ запрещён системой, не только в безопасном режиме Windows, но и в обычном, что позволяет гораздо эффективнее, чем прежде, противодействовать активным вредоносным программам, находящимся в системе.В дальнейших версиях Dr.Web для Windows планируется использовать данный драйвер в других компонентах антивируса.
А модуль самозащиты как обзываться будет?

Что-то вроде Dr.Web Protection или Dr.Web Prot. А может и поменяться название к релизу. Хотя что меняется от названия?

Он доступен в виде бэты?

Пока доступен только в альфе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×