Перейти к содержанию
Николай Головко

Тестирование VirusInfo: декабрь 2007 + сумма за квартал

Recommended Posts

Николай Головко
Простите, но я не нашел здесь слов о контрольной проверке семпла у вирлабов на живость и фолсы.

Это непосредственно вытекает из условий 1 и 2.

В соответствии с условием 1 образец не должен детектироваться антивирусным ПО, установленным на компьютере, который лечит консультант. Этим, в частности, объясняются относительно невысокие результаты наиболее популярных в России антивирусов, но речь сейчас не об этом. Это значит, что консультант не может определить присутствие вируса без исследования системы, и он начинает искать активное заражение.

В соответствии с условием 2 образец должен быть обнаружен консультантом в ситуации реального лечения. Большнство средств исследования системы не показывают наличие пассивного заражения, т.к. обращаются к работающим процессам, загруженным библиотекам, ключам автозапуска и так далее. Поэтому, если консультант обнаружил заражение, то в подавляющем большинстве случаев оно будет активным, id est работающим вирусом. Может ли битый файл быть запущенным и загруженным в память?

Обнаружив подозрительный файл, консультант обращается к VirusTotal с целью определить, вредоносен ли он. Здесь, действительно, может залегать подводный камень, зависящий от того, как консультант относится к полученным результатам. Однако, как вы можете видеть, в большинстве случаев сэмпл детектируется каким-либо из ведущих вендоров, вероятность ложного срабатывания у которых невысока. Если же детект дают антивирусные продукты, доверие к которым не абсолютно, то обычно файл отсылается на верификацию в вирусную лабораторию. Многие файлы поступают из раздела Помогите, будучи уже проверенными вирусной лабораторией. Поэтому шансы попадания битых и ложно детектированных файлов крайне невысоки (в основном за счет возможного непонимания гостями правил постинга) и не могут оказать существенного влияния на общие тенденции в графике.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Спасибо. Для меня вопрос, на данный момент, исчерпан.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Ник, посмотрите пожалуйста внимательно на файлы в декабре от пользователя Ultima Weapon (которые составили весомую долю от всей декабрьской статистики) и скажите - они соответствуют перечисленным вами пунктам ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Lavillwrone
      develosil xg-c30m, 5um купить онлайн в интернет-магазине химмед
      Tegs: anti-spata7 купить онлайн в интернет-магазине химмед
      anti-spcs1 купить онлайн в интернет-магазине химмед
      anti-spg20 купить онлайн в интернет-магазине химмед

      develosil xg-c30m, 5um купить онлайн в интернет-магазине химмед https://chimmed.ru/products/develosil-xg-c30m-5um-id=274950
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×