TiX

Тест KAV Proactive Defense от AV-Comparatives

В этой теме 127 сообщений

Нуу PDM это скорее экспертная система, а не полноценный HIPS.

Ошибаешься. Полноценная blacklisting (expert) HIPS.

Таки грозились сделать нормальную систему разограничения прав, с виртуализацией доступа к реестру, файловой системе, и всему такому.

Замечательно. Вот и поконкурируем в тестах. Померяемся пи..ками, посмотрим, кто таки круче. Мне только проще будет, поскольку копошиться в лягушатнике с такими же мелкими стартапами, как я сам- удовольствие явно ниже прожиточного минимума :) Только вот доводить систему такой сложности придётся год как минимум (а то и два), говорю по своему опыту.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Согласен, PDM вылизывают уже три года, а конца этому так и не видно =)

Может надо как в превексе сделать базу "чистых" имен файлов, а все что отличатся - детктить как малвару (ведь кто-то же покупает этот дубак)?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • alamor
      PR55.RP55, извиняюсь, про исполняемые недосмотрел, подумал вы .pf файлы предлагаете чистить. Сейчас у многих это "модно".
       
    • PR55.RP55
      alamor У меня порой возникает такое впечатление, что я пишу одно - а люди читают, что-то совсем другое. Ещё раз. Каталог: PREFETCH   в норме не содержит исполняемых файлов. он содержит файлы\информацию по запуску исполняемых файлов. Никто не предлагает очищать сам каталог. ------------------------ SourceMonitor Возможно, что-то в таком духе будет полезно для анализа файла, при добавлении этой информации в Инфо. http://soft.oszone.net/program/5829/SourceMonitor/
    • alamor
      PR55.RP55, не надо всякой фигнёй страдать. И поменьше читайте разные байки в интернете про очистку файлов префетчера. Тем более в контексте uVS после такой очистки вы потеряете часть файлов в образе которые запускались неявно или вручную и будете потом обвинять demkd, что новая версия видит меньше вирусни чем старая.
       
    • AM_Bot
      Антивирусная компания ESET провела опрос, посвященный онлайн-платежам. Респондентам предложили перечислить товары и услуги, которые они оплачивают в Сети, и меры предосторожности. Пользователи могли указать несколько вариантов ответа. Читать далее
    • AM_Bot
      Минкомсвязи собирается ограничить число удостоверяющих центров, которые сегодня имеют право выдавать квалифицированную электронную подпись, двумя государственными структурами. Соответствующий законопроект уже внесен ведомством. Читать далее