Перейти к содержанию
Dashke

Антивирусные движки

Recommended Posts

Dashke

Заметил что антивирус Bullguard использует антивирусный движок BitDefender-а, а F-Secure движок Касперског(если не ошибаюсь). Можете помочь и сказать какой антивирусный продукт использует движок(собственный или чужой)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Заметил что антивирус Bullguard использует антивирусный движок BitDefender-а, а F-Secure движок Касперског(если не ошибаюсь). Можете помочь и сказать какой антивирусный продукт использует движок(собственный или чужой)?

Начнем с самых известных на отечественном рынке домашних решений для антивирусной защиты ПК (вендоры расставлены в случайном порядке):

Dr.Web - собственный движок;

KAV/KIS 2009 - собственный движок;

Eset NOD32 - собственный движок;

Symantec Norton - собственный движок;

Panda - собственный движок;

Vba32 - собственный движок;

Как видим, самые известные антивирусы на отечественном рынке имеют собственные движки. :)

Остальные вендоры:

Avira - собственный движок;

Alwil (Avast!) - собственный движок;

McAfee - собственный движок;

GriSoft (AVG) - собственный движок;

Norman - собственный движок;

Outpost - движок VirusBuster;

Rising - собственный движок;

Sophos - собственный движок;

Trend Micro - собственный движок;

VirusBuster - собственный движок;

TrustPort - движки EWIDO, AVG, Norman, Dr.Web, VirusBlokada;

Virus Chaser - движок Dr.Web;

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Дополнительно:

GDATA AntiVirus Kit - движки BitDefender и Avast!

F-Secure - движки Kaspersky, F-Secure DeepGuard и Lawasoft(AdAware)

Ashampoo Antivirus - движок Avira

Lavasoft Anti-Virus Helix - движок Avira

Proscan - движок Avira

ZoneAlarm Antivirus - движок Kaspersky

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Япония: несколько примеров

HDE Anti-Virus for Server - на движке F-Secure Anti-Virus

HDE Anti-Virus for Gateway - на движке F-Secure Anti-Virus

HDE Anti-Virus Realtime Scan - на движке Антивируса Касперского

HDE Антивирус для Linux-серверов - на движке Антивируса Касперского

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Начнем с самых известных на отечественном рынке домашних решений для антивирусной защиты ПК (вендоры расставлены в случайном порядке):

Dr.Web - собственный движок;

KAV/KIS 2009 - собственный движок;

Eset NOD32 - собственный движок;

Symantec Norton - собственный движок;

Panda - собственный движок;

Vba32 - собственный движок;

Как видим, самые известные антивирусы на отечественном рынке имеют собственные движки. :)

Это, видимо, самые известные в отечестве, имя которому Беларусь? :)

Outpost - движок VirusBuster;

Поправка: сигнатуры malware - VirusBuster, сигнатуры spyware - Agnitum; единый движок - Agnitum.

Т.к. Outpost еще 2 года назад был чисто нишевым продуктом как firewall+antispyware, сильно спорить про известность не буду. А вот по продажам - сравнил бы с Panda минимум ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Поправка: сигнатуры malware - VirusBuster, сигнатуры spyware - Agnitum; единый движок - Agnitum.

Стоит это правильно читать как: движок VirusBuster + маленький/незаметный собственный от Agnitum. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Неплохо было бы уточнять платформу, ибо вендоры зачастую выпускают решения для разных платформ на разных движках. Например, Bullguard в продуктах для Windows использует антивирусный движок BitDefender, в то время как на Windows Mobile - движок Касперского, F-Secure на Windows - движок Касперского, на Windows Mobile - свой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Стоит это правильно читать как: движок VirusBuster + маленький/незаметный собственный от Agnitum. :)

Вы в курсе, что "маленький/незаметный" Anti-Spyware:

а) играет существенную роль как один из компонентов безопасности Outpost Firewall Pro,

б) лицензирован (в виде одиночного SDK) 2 раза только за последние 2 года, с Firewall - и того больше,

в) Вы спутали с единым механизмом, интегрировавшим Anti-Virus и Anti-Spyware.

Все вместе - все-таки продукт Agnitum, а не VirusBuster. Уровень очистки malware у нас уже ненамного выше (см. тест VB100 за апрель), а быстродействие у нас выше существенно. И это - механизм Agnitum.

На будущее:

1. Продукты компании Agnitum называются Outpost.

2. Outpost работает с использованием сигнатур VirusBuster, используя СОБСТВЕННЫЙ алгоритм сканирования и лечения. В той части, где детект передается движку VB, отрабатывает он. Иначе не было бы ускорения SmartScan.

3. Непопулярность технологий... Давайте прочитаем страничку сайта венгров:

Beside the partnerships mentioned above several security vendors integrated VirusBuster's Anti-virus Engine into its own products, including:

- Agnitum (Outpost Pro Security suite)

...

- Kaspersky Lab (Kaspersky Hosted E-mail Security)

...

- Microsoft (Microsoft Forefront Security for Exchange Server, Microsoft Forefront Security for SharePoint)

...

- PCTOOLS (PCTools Antivirus)

...

Не ради рекламы лицензиата, а так, справки ради. Просто в отрасли принято кричать, что небрендовые антивирусы плохи. Ну и кричите дальше :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й
Стоит это правильно читать как: движок VirusBuster + маленький/незаметный собственный от Agnitum.

Виталий Я.,

Сергей в очередной раз радуется видимости свободы без маски "независимости", а Вы ему мешаете.

Представляете, как ему трудно?

Периодические отдохновения крайне необходимы, иначе проблемс...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Это, видимо, самые известные в отечестве, имя которому Беларусь? :)

Вы бы вместо того, чтобы начинать инсинуации посмотрели бы статистику хотя бы на "Яндекс.Директ" по ключам "Vba32", "ВирусБлокАда". Если на то пошло, то про Вас, многоуважаемый, тоже можно сказать в таком же ключе, исходя из Ваших постов.;)

Поправка: сигнатуры malware - VirusBuster, сигнатуры spyware - Agnitum; единый движок - Agnitum.

Поправка: Agnitum работает на движке VirusBuster, я имею ввиду "единый движок". ;)

Виталий Я.,

Сергей в очередной раз радуется видимости свободы без маски "независимости", а Вы ему мешаете.

Представляете, как ему трудно?

Периодические отдохновения крайне необходимы, иначе проблемс...

Господа! Давайте перестанем разводить разного рода инсинуации, словесные приперания и унижения апонентов. Здесь все-таки Форум, посвященный проблемам ИБ, а не "говнопомойка"(с). ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Самагонщик48
TrustPort - движки EWIDO, AVG, Norman, Dr.Web, VirusBlokada;
F-Secure - движки Kaspersky, F-Secure DeepGuard и Lawasoft(AdAware)
GDATA AntiVirus Kit - движки BitDefender и Avast!

Это что они их одновременно используют или в разных продуктах разные движки стоят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

это многодвижковые продукты

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dashke
это многодвижковые продукты

Но видимо, не очень то они хорошие продукты(F-Secure так себе). :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Но видимо, не очень то они хорошие продукты(F-Secure так себе). :mellow:

Это неудачный пример многодвижковости. GDATA - наоборот. Они каждый год шаманят с новым движком, и каждый раз хороший продукт получается. Сам бы с удовольствием пользовался, если бы не было Авиры и подари кто лицензию :rolleyes::rolleyes::rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
многодвижковые продукты: TrustPort... F-Secure... GDATA AntiVirus Kit

Это что-то напоминает...

Поточный конвейер или Лебедь, щука и рак?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Андрей-001 Skeptic

Только G DATA умеют правильно использовать многодвижковость.

Результат: детектирование 99,8 % вредоносного ПО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Андрей-001 Skeptic

Только G DATA умеют правильно использовать многодвижковость.

Результат: детектирование 99,8 % вредоносного ПО.

Угу... А иногда тоже вместе со своими составными движками (в этом случае BitDefender) обнаруживает легитимные системные файлы как зловреды: недавно, например, winlogon.exe определился как Trojan.Generic.1423603...

Bitdefender and GData delete winlogon system file.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Угу... А иногда тоже вместе со своими составными движками (в этом случае BitDefender) обнаруживает легитимные системные файлы как зловреды: недавно, например, winlogon.exe определился как Trojan.Generic.1423603...

Bitdefender and GData delete winlogon system file.

Paul

Во всем виноват Чубайс БитДефендер! :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Аваст! при этом промолчал.... :D Или чехи мне просто больше нравятся, нежели румыны? Ничего личного на самом деле, продукт больше нравится, вот и все

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Результат: детектирование 99,8 % вредоносного ПО.

Пожалуйста, дайте ссылку на источник, а то я в танке живу... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Во всем виноват Чубайс БитДефендер!

И у него тоже красный цвет присутствует. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Религиозное обсуждение антивирусных тестов вынесено о отдельную тему

http://www.anti-malware.ru/forum/index.php?showtopic=7275

Пожалуйста, придерживайтесь темы топика! Если выходите за рамки открывайте новую тему!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Дополнительно:

Ashampoo Antivirus - движок Avira

Lavasoft Anti-Virus Helix - движок Avira

Proscan - движок Avira

Приятно удивлен. Только вот какой версии движки? неужели самой последней?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Приятно удивлен. Только вот какой версии движки? неужели самой последней?

Не, восьмой, конечно. Про ашампу не в курсе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Только вот какой версии движки? неужели самой последней?

Чтобы проверить это точно надо поставить продукт и посмотреть инфо о системе или служебные логи/конфиги. Производители не будет такое в открытую публиковать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      (!) Эта версия пока протестирована только для старших систем Win7 & Win10, в младших возможны проблемы.
      ---------------------------------------------------------
       4.0.19
      ---------------------------------------------------------
       o В окно информации о процессе добавлены проценты загрузки GPU с момента _создания_ процесса.
         Процесс со средней загрузкой >15% хотя бы одного видеоадаптера автоматически получает статус "подозрительный".
         Любой процесс использующий ресурсы GPU получает новый статус "GPU".
         Процессы НЕ использущие впрямую GPU не имеют строчек загрузки GPU в информации о файле.
         GPU нумеруются с 1-ки, нумерация произвольная и не имеет отношения к реальному порядку видеокарт на шине.
         Загрузка считается для каждого видеоадаптера отдельно.  o Оптимизирована функция поиска внедренных потоков.  o Теперь замороженные потоки в логе помечаются дополнительным индикатором состояния "[suspended]".    Майнер в логе:
      (!) Процесс нагружает GPU 1: C:\TOOLS\ZCASH\ZECMINER64.EXE
      (!) Процесс нагружает GPU 2: C:\TOOLS\ZCASH\ZECMINER64.EXE
      (!) Процесс нагружает GPU 3: C:\TOOLS\ZCASH\ZECMINER64.EXE
      (!) Процесс нагружает GPU 4: C:\TOOLS\ZCASH\ZECMINER64.EXE

      В  окне информации о файле:
    • demkd
      ничего действительно рабочего в данный момент не существует, uVS будет первым
    • PR55.RP55
      1) Код system monitor с отслеживанием GPU https://github.com/brndnmtthws/conky/blob/fcbc5c8ba2a9546f50661a4846aef2f76f07a066/src/nvidia.cc 2) Возможно стоит найти Benchmark с открытым исходным кодом.
    • demkd
      даже скомплировалось, но интереса никакого не представляет, проще использвать WMI для этого, который и в XP работает в отличии от этого примера,  еще и работает криво, даже набортную видео память правильно определить не смогло, 4Gb рисует вместо 11gb. а это вообще не в тему.
    • PR55.RP55
      Возможно будет полезно. 1) Обнаружение GPU intel с примером кода. https://software.intel.com/ru-ru/articles/gpu-detect-sample 2) Использование GPU - Visual Studio  в плане тестирования. https://msdn.microsoft.com/ru-ru/library/mt126195.aspx    
×