Тест антивирусов на лечение активного заражения II (результаты) - Страница 2 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест антивирусов на лечение активного заражения II (результаты)

Recommended Posts

alexgr

Иван - я ответил. Методику и список малвары я, может быть, увидел одним из первых, не считая авторов и тестеров. Просто люблю документированные процессы - ретроград, однозначно! - и ГОСТы люблю... И замечания пишу из любви к чистому искусству испытателя, каковым и был долгое время

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Scrooge

Я бы хотел сказать пару добрых слов в адрес антивирусных продуктов, которые провалили данный тест. Вообще смысл этого теста небольшой. Т.к. ИМХО заразу лучше предотвратить, чем лечить. Ещё мало кто мог использовать вылеченную системныу dll или кривой exe после лечения, можно конечно похлопать в ладоши, но тем инвалидам, которые после лечения живут, если так конечно можно выразиться, но далеко не полноценной жизнью - это уже не поможет! Самое главное уровень детекта, т.е. предотвращения заражения!!! А по данному параметру сейчас по результатам августовских тестирований независимого института av-comparatives лидирует немецкий антивирус AVIRA, вот ссылочкаhttp://www.av-comparatives.org/seiten/ergebnisse_2007_08.php

если провести аналогию с человеческой жизнью, то имхо мало кто из здоровых на голову людей скажет:"Я не буду надлежащим образом защищаться от всякой заразы, т.к. у меня есть отличный врач, который сможет меня подлечить и продлить мои дни!" Согласитесь, предотвращение первично, а лечение - это как мёртвому припарка, уже вторично и никому не нужно!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Работа сделана большая, методики соблюдены, результаты прозрачно проанализированы - за что тестерам респект. От ретрограда Smile

alexgr, спасибо за положительный отзыв о результатах этого второго по счету теста, а также за замечания, сделанные для предыдущего. Многие их них мы постарались учесть, благодаря чему качество работы явно повышается, что меня не может не радовать :-)

В плане выводов я бы еще обратил внимание на следующие моменты:

1. Kaspersky Anti-Virus и Norton AntiVirus показывают стабильно высокие результаты во втором тесте подряд, что говорит о системном подходе к лечению заражения в ЛК и Symantec.

2. Nod32, BitDefender и Sophos сдали позиции.

3. Хочется отметить прогресс Panda Antivirus 2008, эта версия вообще судя по всему у компании получилась удачная.

4. Стабильные, но не слишком высокие результаты второй тест подряд показываю Avast! и AVG Anti-Virus.

Наиболее сложными для лечения вредоносными программами из числа используемых в тесте оказались Virus.Win32.Gpcode.af , Rootkit.Win32.Agent.ea, SpamTool.Win32.Agent.u, Email-Worm.Win32.Scano.ac и Trojan-Downloader.Win32.Agent.brk.

Некоторые из них были вылечены всего одни-двумя продуктами из 15!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
BeAsT
Я бы хотел сказать пару добрых слов в адрес антивирусных продуктов, которые провалили данный тест. Вообще смысл этого теста небольшой. Т.к. ИМХО заразу лучше предотвратить, чем лечить. Ещё мало кто мог использовать вылеченную системныу dll или кривой exe после лечения, можно конечно похлопать в ладоши, но тем инвалидам, которые после лечения живут, если так конечно можно выразиться, но далеко не полноценной жизнью - это уже не поможет! Самое главное уровень детекта, т.е. предотвращения заражения!!! А по данному параметру сейчас по результатам августовских тестирований независимого института av-comparatives лидирует немецкий антивирус AVIRA, вот ссылочкаhttp://www.av-comparatives.org/seiten/ergebnisse_2007_08.php

если провести аналогию с человеческой жизнью, то имхо мало кто из здоровых на голову людей скажет:"Я не буду надлежащим образом защищаться от всякой заразы, т.к. у меня есть отличный врач, который сможет меня подлечить и продлить мои дни!" Согласитесь, предотвращение первично, а лечение - это как мёртвому припарка, уже вторично и никому не нужно!

А если ты лечишься не зная от чего!? Грубо говоря убиваешь свой организм от якобы "заразы" или по другому -- перегружаешь свой организм действиями уничтожения нейтральных микроорганизмов твоего организма, которые на самом деле даже не живы.

Переводить не буду, на вот читай хорошо написАл один человек:

Любые подобные тестирования, к сожалению, не отражают реальных защитных свойств антивирусов. По следующим причинам:

1. Коллекции, на которых производится тестирования не могут быть адекватны реальным информационным угрозам для конкретных условий эксплуатации в различных точках информационного пространства. Распределение информационных угроз по различным точкам мирового пространства существенно разное, особенно в наших условиях.

2. Тестируемые продукты изначально поставлены в не равные условия. Те вендеры, которые имеют более тесное взаимодействие с держателями коллекций, имеют возможность подстроить свои продукты заранее.

3. На современном этапе превалируют вирусы однодневки, которые представляют реальную угрозу в самом начале, а потом их активность сходит на нет. Поэтому для пользователя важно, чтобы антивирус умел опознавать раньше, чем к нему попал вирус. Что толку, если антивирус уже на следующий день будет опознавать вирус, который уже успел навредить.

4. Во многие коллекции включены зараженные объекты, которые не работоспособны..

З.Ы. Причем главное реакция антивирусной компании на угрозу-ин-зе-вайлд или методы не сигнатурного анализа(эвристик, origin's).

И ещё вопрос тебе на засыпку, как ты будешь лечить компьютер от угрозы, которую ещё не знает Авира или "тот кого называть нельзя" ГП ;)))) и др? Ведь зачастую антивирусы начинают детектировать вирус уже после его успешного применения хотя бы один раз. Или так сказать после целенаправленной атаки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко
active_infection_gold_sm.gif

Gold Malware Treatment Award

Dr.Web Anti-Virus 4.44 Beta (82%)

Снимаю шляпу! Поразительный результат. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Самое главное уровень детекта, т.е. предотвращения заражения!!!

Конечно главное! Но как можно заметить, 100% результата нет ни у одного антивируса. А что касается 0-day вирусов - то как правило абсолютное большинство антивирусов в плане детекта оказываются беспомощными. И если произошло заражение, а потом приплыла сигнатура - вот тут и становится важным, способен ли антивирус обнаружить, заражена ли система! А еще лучше - если сможет вылечить ее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Я бы хотел сказать пару добрых слов в адрес антивирусных продуктов, которые провалили данный тест. Вообще смысл этого теста небольшой. Т.к. ИМХО заразу лучше предотвратить, чем лечить. Ещё мало кто мог использовать вылеченную системныу dll или кривой exe после лечения, можно конечно похлопать в ладоши, но тем инвалидам, которые после лечения живут, если так конечно можно выразиться, но далеко не полноценной жизнью - это уже не поможет! Самое главное уровень детекта, т.е. предотвращения заражения!!!

Лучше предотвращать, но это мягко говоря не всегда получается, увы. Причин заражения может быть множество. Например, временное отключение антивируса, старые базы, игнорирование алертов, просто слабый по детекту антивирус.

Поэтому и важны тесты, подобные этому. Часто люди с зараженными компьютерами ищут помощи, когда их антивирус ничего сделать уже не может. Зайдите на virusinfo.info в раздел "Помогите", чтобы почувствовать масштаб ;-)

На счет работоспособности вылеченной системы. Конечно, если на компе только игрушки, то лучше сразу форматнуть винт. Лечить? Зачем? Форматировать! :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Подробно с методикой проведения теста и определения результатов знакомиться не стал. Полностью доверяю тестерам. Хотел бы поблагодарить их за большую проделанную работу. Антивирус Dr.Web показал наилучший результат, с чем и поздравляю всю "команду" вендора-победителя. Желаю дальнейших творческих успехов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
если провести аналогию с человеческой жизнью, то имхо мало кто из здоровых на голову людей скажет:"Я не буду надлежащим образом защищаться от всякой заразы, т.к. у меня есть отличный врач, который сможет меня подлечить и продлить мои дни!" Согласитесь, предотвращение первично, а лечение - это как мёртвому припарка, уже вторично и никому не нужно!

продолжая аналогию - если у меня есть замечательные гимнастика, витамины и прививки - я никогда не заболею. Но ежели заболею - меня посмотрит Иван Иванович. Кто такой Иван Иванович? Патологоанатом :)

Антивирус - и я всегда буду настаивать -должен иметь обе эти функциональности, в идеале - одинаково хорошо развитые. не факт, что у всех вендоров это получается одинаково хорошо. Но! - только в сочетании превентивных и реактивных мер и есть эффективность продукта! метрику и после можно подобрать, но отрицать это не следует

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais

как то схватил троя вэбмани, он мне в hosts всякой дряни понаписал, что кипер не запустить, на сайт вэбмани не зайти... ну каспер снес exe-шники троя после ребута, а hosts пришлось в ручную править. Такие дела.. Вы спросите ачто в это время делали проактивка и мониторинг реестра ? Отвечаю - трой просто вырубил всю защиту KAV 7

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Поздравляю разработчиков ДрВеба с победой! Молодцы ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Иван - я ответил. Методику и список малвары я, может быть, увидел одним из первых, не считая авторов и тестеров. Просто люблю документированные процессы - ретроград, однозначно! - и ГОСТы люблю... И замечания пишу из любви к чистому искусству испытателя, каковым и был долгое время

гм, а вы список малвары увидели до того как тест начали проводить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
гм, а вы список малвары увидели до того как тест начали проводить?

Список малвар обсуждался открыто при подготовке теста :-)

http://www.anti-malware.ru/phpbb/viewtopic.php?t=3255

Так что примерный список не являлся ни для кого секретом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Scrooge
Самое главное уровень детекта, т.е. предотвращения заражения!!!

Конечно главное! Но как можно заметить, 100% результата нет ни у одного антивируса. А что касается 0-day вирусов - то как правило абсолютное большинство антивирусов в плане детекта оказываются беспомощными. И если произошло заражение, а потом приплыла сигнатура - вот тут и становится важным, способен ли антивирус обнаружить, заражена ли система! А еще лучше - если сможет вылечить ее.

А после Вашего лечения dll и exe нормальные или кривые получаются??? Если кривые, то смысл лечения????

Добавлено спустя 5 минут 33 секунды:

если провести аналогию с человеческой жизнью, то имхо мало кто из здоровых на голову людей скажет:"Я не буду надлежащим образом защищаться от всякой заразы, т.к. у меня есть отличный врач, который сможет меня подлечить и продлить мои дни!" Согласитесь, предотвращение первично, а лечение - это как мёртвому припарка, уже вторично и никому не нужно!

продолжая аналогию - если у меня есть замечательные гимнастика, витамины и прививки - я никогда не заболею. Но ежели заболею - меня посмотрит Иван Иванович. Кто такой Иван Иванович? Патологоанатом :)

Антивирус - и я всегда буду настаивать -должен иметь обе эти функциональности, в идеале - одинаково хорошо развитые. не факт, что у всех вендоров это получается одинаково хорошо. Но! - только в сочетании превентивных и реактивных мер и есть эффективность продукта! метрику и после можно подобрать, но отрицать это не следует

Паталогоанатом посмотрит Вас только в том случае, если Вы заразитесь неизлечимой заразой, если в принципе можно вылечить то AVIRA лечит. Всё зависит от типа заражения. AVIRA поступает честно и сразу говорит можно ли вылечить, чтобы на выходе получился прямой, а не кривой файл. А теже победители, пытаются вылечить всё и при этом умалчивают, о том, что получается на выходе. Это больше реклама, чем эффективный инструмент!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
А после Вашего лечения dll и exe нормальные или кривые получаются??? Если кривые, то смысл лечения????

По Вашему лечение состоит только в лечение исполняемых файлов? Если Вы так думаете, то Вы ошибаетесь. Зачастую недостаточно просто удалить (или вылечить) зараженные файлы. Некоторые образцы (как например Scano) в случае его удаления делает невозможным запуск рабочего стола (2all: говорю не техническим языком).

Добавлено спустя 3 минуты 38 секунд:

ЗЫ Инфекторы ИМХО почти устарели, современная малвара ушла уже далеко, Вы видимо давно не в курсе дел. А если не в курсе, то зачем писать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Начнем с того, что это аналогия. Потому смотреть может будет уже только Иван Иванович. Как в случае с Encoder или Plastix. А без аналогии - ложные срабатывания (неправильный диагноз - замечено достаточно часто) к чему приводит? Или Василь Иваныч сказал резать и - в морг? :) Мрачненькие аналогии навевает все это.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
гм, а вы список малвары увидели до того как тест начали проводить?

Список малвар обсуждался открыто при подготовке теста :-)

http://www.anti-malware.ru/phpbb/viewtopic.php?t=3255

Так что примерный список не являлся ни для кого секретом.

тогда было бы здорово, чтобы тест проводился с продуктами, которые не обновлялись с момента публикации на форуме списка малвары, чтоб не было соблазна докручивать чтонть в процессе :D если это так и делалось, то хорошо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
если в принципе можно вылечить то AVIRA лечит. Всё зависит от типа заражения. AVIRA поступает честно и сразу говорит можно ли вылечить, чтобы на выходе получился прямой, а не кривой файл.

Ну все совсем не так :-) Сейчас вредоносы уже редко заражают какие-либо системные файлы, которые надо потом лечить, как в эпоху DOS. Чаще они просто кидают твою библиотеки, маскируют их, препятствуют обнаружению со стороны антивирусов.

В большинстве случаем, таже Авира просто ничего не увидит, а Вы будете думать, что система чистая от заразы :!:

Некоторые антивирусы, а их всего 6 получилось из 15, обладают хорошими шансами обнаружить заражение.

А теже победители, пытаются вылечить всё и при этом умалчивают, о том, что получается на выходе. Это больше реклама, чем эффективный инструмент!!!

Они не пытаются, они лечат! На выходе получается полностью рабочая система, бывают остаются последствия типа ключей в реестре, но это при правильном лечении не сказывается на работе системы. Только в таких случаях антивирус получал "+". Вы плохо читали методологию, а также явно не ознакомились с подробным отчетом в PDF.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
тогда было бы здорово, чтобы тест проводился с продуктами, которые не обновлялись с момента публикации на форуме списка малвары, чтоб не было соблазна докручивать чтонть в процессе Very Happy если это так и делалось, то хорошо.

Иван

Нет, антивирусы обновлялись по мере их тестирования.

Если бы вендоры могли что-то докручивать так быстро - это было бы отлично! Но к сожалению многие вообще ничего не докручивают и, по ходу, не собираются :(

З.Ы. Вы можете провести опыт. Найдите малварку, которая не детектируется будучи активной в системе антивирусом. Затем отошлите ее в вирлаб с пояснением. Раскажите потом, как скоро они чего прикрутят :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Scrooge
если в принципе можно вылечить то AVIRA лечит. Всё зависит от типа заражения. AVIRA поступает честно и сразу говорит можно ли вылечить, чтобы на выходе получился прямой, а не кривой файл.

Ну все совсем не так :-) Сейчас вредоносы уже редко заражают какие-либо системные файлы, которые надо потом лечить, как в эпоху DOS. Чаще они просто кидают твою библиотеки, маскируют их, препятствуют обнаружению со стороны антивирусов.

В большинстве случаем, таже Авира просто ничего не увидит, а Вы будете думать, что система чистая от заразы :!:

Некоторые антивирусы, а их всего 6 получилось из 15, обладают хорошими шансами обнаружить заражение.

А теже победители, пытаются вылечить всё и при этом умалчивают, о том, что получается на выходе. Это больше реклама, чем эффективный инструмент!!!

Они не пытаются, они лечат! На выходе получается полностью рабочая система, бывают остаются последствия типа ключей в реестре, но это при правильном лечении не сказывается на работе системы. Только в таких случаях антивирус получал "+". Вы плохо читали методологию, а также явно не ознакомились с подробным отчетом в PDF.

Если они кидают свои библиотеки, то эти вирусные библиотеки ИМХО надо просто удалять! А по детекту как раз AVIRA на первом месте и мало кто от неё спрячется!

Добавлено спустя 2 минуты 9 секунд:

А после Вашего лечения dll и exe нормальные или кривые получаются??? Если кривые, то смысл лечения????

По Вашему лечение состоит только в лечение исполняемых файлов? Если Вы так думаете, то Вы ошибаетесь. Зачастую недостаточно просто удалить (или вылечить) зараженные файлы. Некоторые образцы (как например Scano) в случае его удаления делает невозможным запуск рабочего стола (2all: говорю не техническим языком).

Добавлено спустя 3 минуты 38 секунд:

ЗЫ Инфекторы ИМХО почти устарели, современная малвара ушла уже далеко, Вы видимо давно не в курсе дел. А если не в курсе, то зачем писать?

Я не говорю только о exe или dll! Просто в отношении таких файлов это особенно критично, особенно если это системные файлы!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Если они кидают свои библиотеки, то эти вирусные библиотеки ИМХО надо просто удалять! А по детекту как раз AVIRA на первом месте и мало кто от неё спрячется!

Еще раз, Авира просто не видит в большинстве случаев никаких библиотек и других следов заражения вообще. Как она может что-то детектировать или удалить?

Она считает, что система не заражена!

Такая же точно ситацию с Eset. Детект родительствого файла - это хорошо, но когда троян встал в системе, то детекта может не быть (см. скриншоты).

eset_ait_192.gif

avira_ait_494.gif

eset_ait.gif

avira_ait.gif

post-4-1190284215.gif

post-1-1190284215.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Если они кидают свои библиотеки, то эти вирусные библиотеки ИМХО надо просто удалять!

Есть такая щтука - руткит. Откуда предпочитает получить объяснение?:

1) VirusList.Ru

2) WikiPedia

3) предложите свой

Когда Вы поймете, что такое качественный руткит, который просто не дает АВИРЕ увидеть само присутствие файла, тогда можно продолжить разговор.

А по детекту как раз AVIRA на первом месте и мало кто от неё спрячется!

Я не собираюсь оспаривать первое место АВИРЫ и не хочу обсуждать каким жертвами она добивается таких "отличных" результатов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Самые интересные скрины :)

kav_Wopla.PNG

kav_Srizbi.PNG

kav_Costrat.PNG

Dr_srizbi.PNG

Dr_ageny.brk.PNG

Dr_agent.brr.PNG

Dr_spamtool.PNG

post-173-1190306779.png

post-1-1190306779.png

post-1-1190306780.png

post-1-1190306781.png

post-1-1190306782.png

post-1-1190306783.png

post-1-1190306784.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
тогда было бы здорово, чтобы тест проводился с продуктами, которые не обновлялись с момента публикации на форуме списка малвары, чтоб не было соблазна докручивать чтонть в процессе Very Happy если это так и делалось, то хорошо.

Иван

Нет, антивирусы обновлялись по мере их тестирования.

Если бы вендоры могли что-то докручивать так быстро - это было бы отлично! Но к сожалению многие вообще ничего не докручивают и, по ходу, не собираются :(

З.Ы. Вы можете провести опыт. Найдите малварку, которая не детектируется будучи активной в системе антивирусом. Затем отошлите ее в вирлаб с пояснением. Раскажите потом, как скоро они чего прикрутят :)

напрасно, т.к. когда продукт находится в стадии активной разработки и бета-тестирования быстрая докрутка алгоритмов лечения вполне возможна :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Scrooge
Если они кидают свои библиотеки, то эти вирусные библиотеки ИМХО надо просто удалять!

Есть такая щтука - руткит. Откуда предпочитает получить объяснение?:

1) VirusList.Ru

2) WikiPedia

3) предложите свой

Когда Вы поймете, что такое качественный руткит, который просто не дает АВИРЕ увидеть само присутствие файла, тогда можно продолжить разговор.

А по детекту как раз AVIRA на первом месте и мало кто от неё спрячется!

Я не собираюсь оспаривать первое место АВИРЫ и не хочу обсуждать каким жертвами она добивается таких "отличных" результатов.

Не нужно разговаривать таким высокомерным и нисходительным тоном! Поверьте я и сам могу дать Вам ссылочки что и где почитать! :twisted: И тут Вы сами подвели нашу дискуссию, не к лечению заражённых файлов, а к лечению системы от заразы путём её удаления(заразы имеется в виду :lol: ). Почему-то av-comparatives показывает одни результаты, а Ваше тестирование другие. Выборка вредоносных программ у Вас скорее поменьше чем там.

Поиск руткитов имеется и работает замечательно. Если говорить про av-comparatives, то при результате найденных 99,45% из более чем 800000 вредоносных программ, остаётся 0.55%*800000=4400 не обнаруженных "вирусов" у AVIRA. Если брать Dr.Web 10,13%*800000=81040 Каспер 1,54%*800000=12320 не обнаруженных вредоносных программ. Этот тест наглядно показывает, что 100% не находит ни один антивир, но вопрос в том, какой сильнее стремится к 100%. А уж при обнаружении AVIRA с заразой не церемонится!

А если Вы не хотите объяснять какие-то жертвы AVIRA, то можете написать мне в личку.

Добавлено спустя 9 минут 21 секунду:

Если они кидают свои библиотеки, то эти вирусные библиотеки ИМХО надо просто удалять! А по детекту как раз AVIRA на первом месте и мало кто от неё спрячется!

Еще раз, Авира просто не видит в большинстве случаев никаких библиотек и других следов заражения вообще. Как она может что-то детектировать или удалить?

Она считает, что система не заражена!

Такая же точно ситацию с Eset. Детект родительствого файла - это хорошо, но когда троян встал в системе, то детекта может не быть (см. скриншоты).

eset_ait_192.gif

avira_ait_494.gif

Так посчитайте сколько вирусов не детектится по Вашей классификации. Выборку надо брать гораздо шире. Например как у av-comparatives там AVIRA не находит гораздо больше=4400 вредоносных программ, но вопрос в том, что там выборка берётся из 800000 вредоносов и это составляет 0,55% Можно запустить и 10 штук, которые не детектятся Dr.Web и сказать посмотрите он не ловит и не лечит 100%. Но это ведь не серьёзно.

Для чистоты эксперимента проверять надо сотни тысяч зловредов, а число не найденных должно исчисляться не единицами а сотнями и тысячами!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
    • demkd
      ---------------------------------------------------------
       5.0.3
      ---------------------------------------------------------
       o Добавлен новый статус процесса: Критический.
         В старых версиях uVS выгрузка такого процесса приводила к BSOD с кодом: CRITICAL PROCESS DIED.
         Начиная с v5.0.3 такие процессы выгружаются без последствий (если этот процесс не является системным).
         При обнаружении неизвестного процесса с критическим статусом в лог выводится предупреждение и
         файл получается статус "подозрительный".

       o Добавлен новый режим захвата экрана DDAw, который является упрощенным режимом DDAL.
         Отличие от DDAL в том, что передается и отображается лишь содержимое активного окна и
         участки окон высшего уровня перекрывающие это окно (если они есть).
         Данный режим позволяет снизить нагрузку на процессор и канал передачи данных.
         Визуально это выглядит как интеграция окна удаленного приложения в клиентскую систему.
         Для переключения между окнами доступны все горячие клавиши.
         При нажатии Alt+Tab на время удержания клавиши Alt передается весь экран для возможности
         визуального выбора другого окна.
         (!) В этом режиме монитор и рабочий стол выбираются автоматически по расположению активного окна. 
         (!) В этом режиме недоступна эмуляция нажатия Ctrl+Alt+Del.
         (!) В этом режиме недоступно отображение запроса UAC.
         (!) Если нет активного окна то картинка не передается.
         (!) Режим доступен начиная с Windows 8.

       o В окно настройки однократного доступа к удаленному рабочему столу
         добавлен новый флаг "Только для выбранного приложения".
         Если флаг установлен то удаленному пользователю передается лишь содержимое активного  
         окна разрешенного приложения, все остальное он не видит и не может просматривать/управлять 
         окнами других приложений.
         Разрешенным может являться лишь одно приложение. Для выбора приложения необходимо
         активировать любое его окно и нажать горячую клавишу (по умолчанию Alt+Shift+W) указанную в логе uVS.
         Выбор доступен лишь тому кто предоставляет доступ к своему рабочему столу.
         Если удаленному пользователю разрешено управление и он любым способом сменит фокус ввода
         на другое приложение (например нажмет Alt+Tab или закроет приложение) то он немедленно потеряет возможность
         управлять удаленным компьютером до возврата фокуса ввода в окно разрешенного приложения или
         замены разрешенного приложения.

       o Функция запоминания размеров окон для разных мониторов удалена.
         Теперь действуют единые парметры масштабирования.
         Масштабирование стало автоматическим.

       o При подключении к удаленному рабочему столу автоматически определяется активный дисплей
         по окну на переднем плане.

       o В системное меню окна удаленного рабочего стола добавлены пункты:
         o Скрыть/показать элементы управления.
         o Эмулировать нажатие кнопок Ctrl+Alt+Del (кнопка CAD удалена из окна).
       
×