Перейти к содержанию
Артём

Эвристика KAV7 просто "блещет"!

Recommended Posts

Dmitry Perets
Тут' date=' наверно, всё свелось к тому, что нет ещё до сих пор нормального антивируса, чтоб по всем тестам и стандартам он был на высоте.[/quote']

Угу и пока не предвидится. :(

+1. А это разве не логично? =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Артём
ага, ага и еще эти компании, ориентирующиеся на корпоративных заказчиков, сигнатуры выпускают редко редко, чтоб не дай бог не случилось кривых обновлений как у касперского.

И вот чего не ожидал, так этого полного согласия с Иваном!!!

давай ссыль на оригинальный флудотопик, интересно

Да на оверы зайди, там оно :D

а у меня вопрос, а где вы нахватали малвару, если обновляться не могли, т.е. как я понимаю сети не было? Что за малвара и подробности заражения, не помните конечно?

Сеть была, просто я находился в роуменге и в целях экономии трафика отключал всю автоматику т.е. обновления и т.п.! Ноутом пользовался ребёнок!

P.S. Глубоко уверен, что антивирус должен имень запас прочности!!! Тоесть, быть способен работать в автономном режиме около месяца!!!

И сохранять при этом свою эффективность! :D

P.S.S. Кстати, есть идея! Тесты Клименти и подобные конечно хорошо! Но давайте создадим тему в которой будем постить все случаи плимки малвары эвристиками различных продуктов!!!?? Ведь тесты это всего лишь проверка на зарание собраной базе, а у нас будет тестирование "в поле"! Кто ЗА, поднять руки :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais

хороший эвристик ДОЛЖЕН!!! минимум реагировать на простые трюки по модификации зловредов т.е. фактически от ламеров отбиться :)

по моим наблюдениям тут рулит только Битдефендер и новый DrWeb beta

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
по моим наблюдениям тут рулит только Битдефендер и новый DrWeb beta

Вероятно есть какие тесты или материалы, на которые Вы можете сослаться. Иначе таким же образом я могу сказать, что:

Тоесть, быть способен работать в автономном режиме около месяца!!!

Он способен, если комп на котором он установлен тоже будет в автономном режиме. Без вставки дисковых носителей и без инеталокалки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais

исключительно личные выводы!

а икарус, это вообще жесть

запакуйте поочередно виндовые блокнот, калькулятор UPX'ом и убедитесь :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey
запакуйте поочередно виндовые блокнот, калькулятор UPX'ом и убедитесь

http://www.anti-malware.ru/phpbb/viewtopic.php?t=850

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Артём
Он способен, если комп на котором он установлен тоже будет в автономном режиме. Без вставки дисковых носителей и без инеталокалки.

Это шутка? Зачем тогда вообще антивирус???

Так и запишем. КАВ способен работать, если отключить сеть и не использовать CDDVD привод! :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Это шутка? Зачем тогда вообще антивирус???

Так и запишем. КАВ способен работать, если отключить сеть и не использовать CDDVD привод!

Вот когда найдете антивирус способный противостоять всем вирусам, если ему перерубить канал обновлений тогда и посмеёмся.

ЗЫ Указанными мерами можно просто перекрыть каналы "доставки" вирей на комп.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais

а че вы хотели, НОД свой эвристик четвертый год разрабатывает, а каспер за год слепили

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
а че вы хотели, НОД свой эвристик четвертый год разрабатывает, а каспер за год слепили

И чё нормальный слепил? Чё-то меня он не прельщает. Наверное у нода пластилин не той марки. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Как выразился один товарищ выше:

"...ага, ага и еще эти компании, ориентирующиеся на корпоративных заказчиков, сигнатуры выпускают редко редко, чтоб не дай бог не случилось кривых обновлений как у касперского..."

А вот с этим, позвольте не согласиться! Начал с АВП Lite и дошел до KIS 7.0 и всегда доволен качеством защиты! А про кривые обновления - это к Симантек. Недавно не только в Китае, но и в России у многих винда после обновления Нортона слетела... Забавно, но факт!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А вот с этим, позвольте не согласиться! Начал с АВП Lite и дошел до KIS 7.0 и всегда доволен качеством защиты! А про кривые обновления - это к Симантек.

Ну как же - только недавно у Касперского было обновление, после которого загрузить компьютер можно было только через безопасный режим Windows и переписывания в нём пары файлов.

У всех бывают проблемные обновления.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Извините. Обновляюсь в день по 4 раза (честно купленный лицензионный КИС 7.0.123) и ни разу не было проблем.

Если можно, подробнее, когда это было?

А вот на работе у коллег с Доктор Вебом на компьютерах частенько проблемы бывают. Особенно с поздней реакцией на новые вирусы. Помню, была эпидемия с "Автораном", так только Касперыч выручал. Доктор Веб начал его определять только дня через 3, а к тому моменту большинство компьютеров заразились. Уцелели только те, где стояла КИСа. Вот такой вот парадокс...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

ну, информация о сем событии даже на сайте ЛК нашла свое отображение... А вот про скорость реакции я б не стал так резко говорить...Напомнить парадоксик? :)

Добавлено спустя 1 минуту 17 секунд:

спорить по этому вопросу считаю излишним - никто не совершенен в этом мире подлунном... Поэтому сей тезис не считаю аргументом. Так, мелкий наезд :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

alexgr, а можно ссылку на сайт ЛК? Видимо, что-то я пропустил... :(

А наезда никакого не было. Просто у всех свои взгляды. Я написал своё мнение, что проблем с Касперычем у меня за 5 лет как я им пользуюсь ни разу не было.

Ну а скорость реакции у Касперского бесспорно лучшая: обновления выходят каждый час. Вы с этим не согласны, что это- рекорд среди антивирусов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
А про кривые обновления - это к Симантек. Недавно не только в Китае, но и в России у многих винда после обновления Нортона слетела... Забавно, но факт!

И где этот факт?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Пит, позвонил мне друг, с матом и слезами в голосе поделился горем: после обновления Нортона, он вдруг начал убивать системные файлы Винды. А в это время и в Китае такая же беда приключилась. Но вот про случай в России... Я сам удивился, однако другу не верить причин нет :o

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
А вот с этим, позвольте не согласиться! Начал с АВП Lite и дошел до KIS 7.0 и всегда доволен качеством защиты!
Извините. Обновляюсь в день по 4 раза (честно купленный лицензионный КИС 7.0.123) и ни разу не было проблем.

Если можно, подробнее, когда это было?

А вот на работе у коллег с Доктор Вебом на компьютерах частенько проблемы бывают. Особенно с поздней реакцией на новые вирусы. Помню, была эпидемия с "Автораном", так только Касперыч выручал. Доктор Веб начал его определять только дня через 3, а к тому моменту большинство компьютеров заразились. Уцелели только те, где стояла КИСа. Вот такой вот парадокс...

alexgr, а можно ссылку на сайт ЛК? Видимо, что-то я пропустил...

А наезда никакого не было. Просто у всех свои взгляды. Я написал своё мнение, что проблем с Касперычем у меня за 5 лет как я им пользуюсь ни разу не было.

Ну а скорость реакции у Касперского бесспорно лучшая: обновления выходят каждый час. Вы с этим не согласны, что это- рекорд среди антивирусов?

Аут Фаны в городе. surprised.gifsurprised.gifsurprised.gif

Жесь. Читал и плакал. :lol:

http://forum.kasperskyclub.com/index.php?s...post&p=4030

http://forum.kasperskyclub.com/index.php?s...post&p=4752

http://forum.kasperskyclub.com/index.php?s...post&p=9052

А тут ваще опусы первого класса :lol:

http://forum.kasperskyclub.com/index.php?showtopic=17

Как это Вы такой фанат и ничего не знаете, не ожидал от Вас. Или Вы считаете, если их не было у Вас, так значит их нет ни у кого?

но и в России у многих винда после обновления Нортона слетела
Пит, позвонил мне друг

Жжёте, друг. А может ваш друг китаец? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
А наезда никакого не было. Просто у всех свои взгляды. Я написал своё мнение, что проблем с Касперычем у меня за 5 лет как я им пользуюсь ни разу не было.

Ну а скорость реакции у Касперского бесспорно лучшая: обновления выходят каждый час. Вы с этим не согласны, что это- рекорд среди антивирусов?

как раз пяток лет назад - а именно в 2002 вышла версия 4.0, которая по скти была бетой в релизе. Тяжелый случай был, особенно с Tanatos - или я неправильно наименование написал? И надо сказать проблем было много, пока не вышла 4.5. Это мой личный опыт, как админа антивирусной защиты одного достаточно крупного клиента ЛК. Про поддержку даже не говрю.

А про обновления - это уже не рекорд. Раз в час обновляются многие продукты. Поэтому не звучит как аргумент и первое, и второе.

Любите КАВ - любите. Но аргументация должна быть аргументацией

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Артём

5+ :lol::lol::lol:

Фанаты ЛК мне всё больше напоминают религиозную секту! :lol:

Ему я поставил бета-версию КИСы с триальным ключем (то же есть у меня при себе ВСЕГДА' date=' надо же показать все прелести перехода на качественно новый уровень в борьбе с компьютерной заразой)[/quote']
Ну, достаю из "волшебного" чемоданчика диск, ставлю КИСу, делаю пробную 30 дневную активацию и ставлю на полную проверку... Бедная КИСа верещала как свинка на мясокомбинате в руках мясника-практиканта...

Петросян отдыхает! :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Прошу обратить внимание на назвние темы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Пит, так вышло, каюсь... Болел, потом отдыхал, потому и пропустил 12 августа... Тему нашел и прочитал. Самого пронесло мимо, так что, честно признаю, это было для меня плохой новостью... :cry:

Того, что я член ФК ЛК, я и не скрываю... Однако предвзято отношусь только к тем антивирусам, на которых сам обжигался...

alexgr, программы, но из антивирусов это-рекорд.

Я помню еще 3-ю версию АВП, а у некоторых моих знакомых она стоит и до сих пор (!!!), обновляется базами 5-ки, а "ключ" у них пиратский до 3000(!) года... Ни как не могу их переубедить купить честно...(((

На счет технической поддержки ни чего не могу сказать, так как ни разу не прибегал к её услугам. Вполне хватает собственных знаний.

А вот реакция на новые вирусы оперативна. Ответ получаю максимум через 2 часа после запроса. В последний раз наткнулся на фишинговый сайт, якобы security@yandex.ru ... :!:

Добавлено спустя 10 минут 32 секунды:

Mr. Justice тема касается эвристика Касперского. Просто мы явно нафлудили не в тему.(((

Эвристик и нельзя считать самым сильным местом любого антивируса. Тот же НОД32 в настройках по умолчанию никогда не использует расширенный эвристик (тормоза будут неимоверные). Нарекания в сторону эвристика были есть и будут, однако нельзя утверждать, что он так уж и плох. Он указывает на потенциальную опасность, а вот точное определение возможно только сигнатурным методом. Так что подозрительные файлы просто с каранина можно отправить в вирлаб на проверку.

А вот эвристик у Касперского в 7-ой версии по сравнению с 6-ой версией значительно улучшился. Благодаря присоединению к ЛК товарища Олега Зайцева. Ведь не секрет, что у его AVZ был один из самых лучших эвристиков... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
А вот эвристик у Касперского в 7-ой версии по сравнению с 6-ой версией значительно улучшился.

А что в шестёрке был эвристик? Что-то я с ним никогда не сталкивался. :D

Благодаря присоединению к ЛК товарища Олега Зайцева. Ведь не секрет, что у его AVZ был один из самых лучших эвристиков...

Да, если не Олег, то ЛК туго пришлось..... :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
EP_X0FF
Ведь не секрет, что у его AVZ был один из самых лучших эвристиков...

Первый раз слышу подобное. Написание относительно хорошего эвристического анализатора требует нечто большего чем перехода кого-то откуда-то куда-то с какими-то исходниками непонятного происхождения какого-то "эвристика". Реально для написания полноценного анализатора, способного раскручивать "все-такое" нужно от двух до трех лет, при условии, что руководство не будет постоянно метаться от одной "фишечки" к другой и разбавлять команду кем попало (это не про Зайцева если что). А в реальной ситуации практически всегда антивирусы будут проигрывать новым противникам, хотя бы потому что профессиональные вирусописатели сперва обкатают свое детище на всех мыслимых - не мыслимых настройках широко распространенных антивирусов и добьются нужного молчания, хоть вы тресните с вашей эвристикой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
×