Новейшая разработка Avira GmbH - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Vorobey1

Новейшая разработка Avira GmbH

Recommended Posts

Vorobey1

В этом году наиболее инновационные идеи немецкой экономики будут снова бороться за престижную награду Economic Innovation Awards. В этом конкурсе компания Avira будет представлять свою передовую технологию The Automatic Malware Analysis System.

Ежедневно появляются тысячи новых вирусов. Их обнаружение требует от вирусных лабораторий невероятных усилий. A справляется с таким количеством вирусов благодаря новейшей разработке: The Automatic Malware Analysis System (автоматическая система анализа вредоносных программ. Данная система ловит вирусы и запускает их в виртуальной среде Интернет. В этом виртуальном Интернет мире вирусы показывают своё вредоносное поведение, которое позволяет Avira быстро и в автоматическом режиме идентифицировать и удалить любую потенциально опасную угрозу.

Преимущество пользователя от этой передовой технологии заключается в получении обновленной защиты за очень короткий срок. Вирусные эксперты Avira будут бороться за престижную награду, присуждаемую самым перспективным инновационным разработкам немецкой экономики. Награждение состоится 19 января 2008 года. http://www.avirus.ru/content/view/76/116/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Очень интересно. Они ЭТО уже реализовали, или пока разработка на уровне разговоров или тестирования?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

внедрили, детект у авиры за последнее время вырос очень неплохо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
внедрили, детект у авиры за последнее время вырос очень неплохо

ну да, ну да.

скажем так - если бы в мире вдруг осталась всего антивирусная компания, Avira, то они бы ни одного вируса не задетектили. результат твоего теста, отчасти, это показывает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mona Sax

посмотреть что ли, что за зверь...только предварительно затерев все нужные личные данные с машины))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Глядишь так скоро и патент на автодятла получат :D

По слухам что-то такое сделали и в Microsoft, что уже очень неплохо подняло их по детекту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Глядишь так скоро и патент на автодятла получат :D

По слухам что-то такое сделали и в Microsoft, что уже очень неплохо подняло их по детекту.

Да, да! Даешь 300 000 записей для 300 000 полиморфных самплов!

а у Микрософта это VIA называется. Virus Information Alliance (VIA) :)

"вот мы тут наловили, проанализируйте пожалуйста и скажите нам".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sl1

Е.К. писал: "Рассказ об утилитах и методах работы вир-лаба займёт несколько часов, наверное.... Так что от подробностей воздержусь. Ограничусь только тем, что используются как стандартные тулзы типа Иды, так и самостоятельно разработанные роботы - для максимальной автоматизации работы дятлов."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Raven_River
Глядишь так скоро и патент на автодятла получат :D

По слухам что-то такое сделали и в Microsoft, что уже очень неплохо подняло их по детекту.

Да, да! Даешь 300 000 записей для 300 000 полиморфных самплов!

а у Микрософта это VIA называется. Virus Information Alliance (VIA) :)

"вот мы тут наловили, проанализируйте пожалуйста и скажите нам".

да, да :) Основным наполнителем базы для Windows Defendera - являются его пользователи или просто пользователи Окон :)

Добавлено спустя 19 минут 37 секунд:

У Webroot похожая система, кстати, у них она реализована уже давненько... ну года 2 как минимум.

Несколько машин с разными ОС и хорошим каналом. На всех компах стоит "софт" который серфит автоматически страницы и собирается разного рода паразитов (вирусы им не надо). Не то конечно что у Авира, но в принципе идея похожая.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×