Подготовка комплексного теста проактивной защиты - Страница 2 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Подготовка комплексного теста проактивной защиты

Recommended Posts

Илья Рабинович
Может от Online Solutions, например, OSPD?

Такого продукта не существует. Ткните пальцем, где можно скачать его _релиз_.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Такого продукта не существует. Ткните пальцем, где можно скачать его _релиз_.

Да - интересно ... нигде скачать невозможно, а описание есть ^_^

(Только Русские так могут) -))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Microsoft Windows Live OneCare 2.0, а не Microsoft Windows Live OneCare 2.5?

Если уже доступен релиз 2.5, то возьмем ее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Online Solutions

Здравствуйте!

Такого продукта не существует. Ткните пальцем, где можно скачать его _релиз_.

"Не существует" - слишком "громкие" слова. Потому что это далеко неправда. Просто данный продукт (как и OSPF - а они сейчас в неразрывной связке делаются), находится в разработке. О чем, собственно, и сообщается на сайте. Одна из публичных альфа-версий ожидается ближе к зиме. Возможно, чуть раньше.

P.S. Видимо, подпись все-таки оказывает определенное влияние на восприятие окружающего мира.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
"Не существует" - слишком "громкие" слова. Потому что это далеко неправда. Просто данный продукт (как и OSPF - а они сейчас в неразрывной связке делаются), находится в разработке. О чем, собственно, и сообщается на сайте. Одна из публичных альфа-версий ожидается ближе к зиме. Возможно, чуть раньше.

P.S. Видимо, подпись все-таки оказывает определенное восприятие окружающего мира.

находится в разработке = еще не существует

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
"Не существует" - слишком "громкие" слова. Потому что это далеко неправда.

Это правда. Давайте будем различать понятия "продукт" и понятие "программа". Программа, может, и существует где-то, а вот продукта пока нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Online Solutions

Время покажет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
HellWorm

Как скоро тест будет проведён или до сих пор не хватает специалистов для проведения?

Хочется про свой продукт почитать отзыв...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Тест идет полным ходом, результатов осталось ждать недолго уже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Скорей бы :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

К сожалению, скорость проведения теста едва ли можно увеличить, так как количество действительно свежих линков сильно ограничено - это основная проблема данного теста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
HellWorm

Ну, на Safe'n'Sec есть линки, если что - могу помочь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Когда ждать результатов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Несмотря на то, что тест близок к завершению, мы приняли решение публиковать его результаты после теста на лечение активного заражения. Таким образом результаты в публичном доступе появятся в конце месяца. Партнеры портала получат результаты раньше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Ну, на Safe'n'Sec есть линки, если что - могу помочь.

странно будет - safe`n`sec тестируется и линки от них.

попахивает VB100% -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
HellWorm
странно будет - safe`n`sec тестируется и линки от них.

попахивает VB100% -))

Отюдь, Вы не правы:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Отюдь, Вы не правы:)

ээээээ

а по развернутее можно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
HellWorm
ээээээ

а по развернутее можно?

Под VB имеется в виду Virus Bulletin чтоли?

Я работаю в СтарФорсе просто...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Под VB имеется в виду Virus Bulletin чтоли?

Я работаю в СтарФорсе просто...

Да, он и имеется в виду -))

p.s.

а вы с чем спутали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
HellWorm
Да, он и имеется в виду -))

p.s.

а вы с чем спутали?

Простите, чт оспутал? VB?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Простите, чт оспутал? VB?

Ладно, закроем тему.

P.S.

VB - Это Virus Bulletin.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
HellWorm
Ладно, закроем тему.

P.S.

VB - Это Virus Bulletin.

Я тоже так считаю :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Прохожий

Как продвигается процесс? Вроде ещё в конце сентября собирались результаты опубликовать? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Спасибо всем, кто помогал в подготовке теста. Была проделана большая работа на этапе подготовки и проведения теста, набили много шишек, но получен значительный опыт.

Результаты теста опубликованы на нашем сайте :)

http://www.anti-malware.ru/forum/index.php?showtopic=6272

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Появился очередной случай неадекватного поведения антивируса, в это раз отличился касперский, при попытке восстановить реестр процесс был прерван антивирусом, что привело к проблемам с загрузкой системы.
      ВСЕГДА выключайте антивирус перед запуском uVS и восстановлением реестра из бэкапа.
      Пожалуй это надо вынести в заголовок стартового окна большими буквами.
    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
×