Перейти к содержанию
Dashke

Антивирусные движки

Recommended Posts

Dashke

Заметил что антивирус Bullguard использует антивирусный движок BitDefender-а, а F-Secure движок Касперског(если не ошибаюсь). Можете помочь и сказать какой антивирусный продукт использует движок(собственный или чужой)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Заметил что антивирус Bullguard использует антивирусный движок BitDefender-а, а F-Secure движок Касперског(если не ошибаюсь). Можете помочь и сказать какой антивирусный продукт использует движок(собственный или чужой)?

Начнем с самых известных на отечественном рынке домашних решений для антивирусной защиты ПК (вендоры расставлены в случайном порядке):

Dr.Web - собственный движок;

KAV/KIS 2009 - собственный движок;

Eset NOD32 - собственный движок;

Symantec Norton - собственный движок;

Panda - собственный движок;

Vba32 - собственный движок;

Как видим, самые известные антивирусы на отечественном рынке имеют собственные движки. :)

Остальные вендоры:

Avira - собственный движок;

Alwil (Avast!) - собственный движок;

McAfee - собственный движок;

GriSoft (AVG) - собственный движок;

Norman - собственный движок;

Outpost - движок VirusBuster;

Rising - собственный движок;

Sophos - собственный движок;

Trend Micro - собственный движок;

VirusBuster - собственный движок;

TrustPort - движки EWIDO, AVG, Norman, Dr.Web, VirusBlokada;

Virus Chaser - движок Dr.Web;

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Дополнительно:

GDATA AntiVirus Kit - движки BitDefender и Avast!

F-Secure - движки Kaspersky, F-Secure DeepGuard и Lawasoft(AdAware)

Ashampoo Antivirus - движок Avira

Lavasoft Anti-Virus Helix - движок Avira

Proscan - движок Avira

ZoneAlarm Antivirus - движок Kaspersky

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Япония: несколько примеров

HDE Anti-Virus for Server - на движке F-Secure Anti-Virus

HDE Anti-Virus for Gateway - на движке F-Secure Anti-Virus

HDE Anti-Virus Realtime Scan - на движке Антивируса Касперского

HDE Антивирус для Linux-серверов - на движке Антивируса Касперского

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Начнем с самых известных на отечественном рынке домашних решений для антивирусной защиты ПК (вендоры расставлены в случайном порядке):

Dr.Web - собственный движок;

KAV/KIS 2009 - собственный движок;

Eset NOD32 - собственный движок;

Symantec Norton - собственный движок;

Panda - собственный движок;

Vba32 - собственный движок;

Как видим, самые известные антивирусы на отечественном рынке имеют собственные движки. :)

Это, видимо, самые известные в отечестве, имя которому Беларусь? :)

Outpost - движок VirusBuster;

Поправка: сигнатуры malware - VirusBuster, сигнатуры spyware - Agnitum; единый движок - Agnitum.

Т.к. Outpost еще 2 года назад был чисто нишевым продуктом как firewall+antispyware, сильно спорить про известность не буду. А вот по продажам - сравнил бы с Panda минимум ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Поправка: сигнатуры malware - VirusBuster, сигнатуры spyware - Agnitum; единый движок - Agnitum.

Стоит это правильно читать как: движок VirusBuster + маленький/незаметный собственный от Agnitum. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Неплохо было бы уточнять платформу, ибо вендоры зачастую выпускают решения для разных платформ на разных движках. Например, Bullguard в продуктах для Windows использует антивирусный движок BitDefender, в то время как на Windows Mobile - движок Касперского, F-Secure на Windows - движок Касперского, на Windows Mobile - свой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Стоит это правильно читать как: движок VirusBuster + маленький/незаметный собственный от Agnitum. :)

Вы в курсе, что "маленький/незаметный" Anti-Spyware:

а) играет существенную роль как один из компонентов безопасности Outpost Firewall Pro,

б) лицензирован (в виде одиночного SDK) 2 раза только за последние 2 года, с Firewall - и того больше,

в) Вы спутали с единым механизмом, интегрировавшим Anti-Virus и Anti-Spyware.

Все вместе - все-таки продукт Agnitum, а не VirusBuster. Уровень очистки malware у нас уже ненамного выше (см. тест VB100 за апрель), а быстродействие у нас выше существенно. И это - механизм Agnitum.

На будущее:

1. Продукты компании Agnitum называются Outpost.

2. Outpost работает с использованием сигнатур VirusBuster, используя СОБСТВЕННЫЙ алгоритм сканирования и лечения. В той части, где детект передается движку VB, отрабатывает он. Иначе не было бы ускорения SmartScan.

3. Непопулярность технологий... Давайте прочитаем страничку сайта венгров:

Beside the partnerships mentioned above several security vendors integrated VirusBuster's Anti-virus Engine into its own products, including:

- Agnitum (Outpost Pro Security suite)

...

- Kaspersky Lab (Kaspersky Hosted E-mail Security)

...

- Microsoft (Microsoft Forefront Security for Exchange Server, Microsoft Forefront Security for SharePoint)

...

- PCTOOLS (PCTools Antivirus)

...

Не ради рекламы лицензиата, а так, справки ради. Просто в отрасли принято кричать, что небрендовые антивирусы плохи. Ну и кричите дальше :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й
Стоит это правильно читать как: движок VirusBuster + маленький/незаметный собственный от Agnitum.

Виталий Я.,

Сергей в очередной раз радуется видимости свободы без маски "независимости", а Вы ему мешаете.

Представляете, как ему трудно?

Периодические отдохновения крайне необходимы, иначе проблемс...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Это, видимо, самые известные в отечестве, имя которому Беларусь? :)

Вы бы вместо того, чтобы начинать инсинуации посмотрели бы статистику хотя бы на "Яндекс.Директ" по ключам "Vba32", "ВирусБлокАда". Если на то пошло, то про Вас, многоуважаемый, тоже можно сказать в таком же ключе, исходя из Ваших постов.;)

Поправка: сигнатуры malware - VirusBuster, сигнатуры spyware - Agnitum; единый движок - Agnitum.

Поправка: Agnitum работает на движке VirusBuster, я имею ввиду "единый движок". ;)

Виталий Я.,

Сергей в очередной раз радуется видимости свободы без маски "независимости", а Вы ему мешаете.

Представляете, как ему трудно?

Периодические отдохновения крайне необходимы, иначе проблемс...

Господа! Давайте перестанем разводить разного рода инсинуации, словесные приперания и унижения апонентов. Здесь все-таки Форум, посвященный проблемам ИБ, а не "говнопомойка"(с). ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Самагонщик48
TrustPort - движки EWIDO, AVG, Norman, Dr.Web, VirusBlokada;
F-Secure - движки Kaspersky, F-Secure DeepGuard и Lawasoft(AdAware)
GDATA AntiVirus Kit - движки BitDefender и Avast!

Это что они их одновременно используют или в разных продуктах разные движки стоят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

это многодвижковые продукты

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dashke
это многодвижковые продукты

Но видимо, не очень то они хорошие продукты(F-Secure так себе). :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Но видимо, не очень то они хорошие продукты(F-Secure так себе). :mellow:

Это неудачный пример многодвижковости. GDATA - наоборот. Они каждый год шаманят с новым движком, и каждый раз хороший продукт получается. Сам бы с удовольствием пользовался, если бы не было Авиры и подари кто лицензию :rolleyes::rolleyes::rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
многодвижковые продукты: TrustPort... F-Secure... GDATA AntiVirus Kit

Это что-то напоминает...

Поточный конвейер или Лебедь, щука и рак?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Андрей-001 Skeptic

Только G DATA умеют правильно использовать многодвижковость.

Результат: детектирование 99,8 % вредоносного ПО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Андрей-001 Skeptic

Только G DATA умеют правильно использовать многодвижковость.

Результат: детектирование 99,8 % вредоносного ПО.

Угу... А иногда тоже вместе со своими составными движками (в этом случае BitDefender) обнаруживает легитимные системные файлы как зловреды: недавно, например, winlogon.exe определился как Trojan.Generic.1423603...

Bitdefender and GData delete winlogon system file.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Угу... А иногда тоже вместе со своими составными движками (в этом случае BitDefender) обнаруживает легитимные системные файлы как зловреды: недавно, например, winlogon.exe определился как Trojan.Generic.1423603...

Bitdefender and GData delete winlogon system file.

Paul

Во всем виноват Чубайс БитДефендер! :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Аваст! при этом промолчал.... :D Или чехи мне просто больше нравятся, нежели румыны? Ничего личного на самом деле, продукт больше нравится, вот и все

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Результат: детектирование 99,8 % вредоносного ПО.

Пожалуйста, дайте ссылку на источник, а то я в танке живу... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Во всем виноват Чубайс БитДефендер!

И у него тоже красный цвет присутствует. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Религиозное обсуждение антивирусных тестов вынесено о отдельную тему

http://www.anti-malware.ru/forum/index.php?showtopic=7275

Пожалуйста, придерживайтесь темы топика! Если выходите за рамки открывайте новую тему!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Дополнительно:

Ashampoo Antivirus - движок Avira

Lavasoft Anti-Virus Helix - движок Avira

Proscan - движок Avira

Приятно удивлен. Только вот какой версии движки? неужели самой последней?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Приятно удивлен. Только вот какой версии движки? неужели самой последней?

Не, восьмой, конечно. Про ашампу не в курсе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Только вот какой версии движки? неужели самой последней?

Чтобы проверить это точно надо поставить продукт и посмотреть инфо о системе или служебные логи/конфиги. Производители не будет такое в открытую публиковать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×