Elementary PDM tests. - Страница 9 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Vadim Fedorov
Объясните КАК АВЗ это делает... Технически.

priv8v, я говорил о конфликте различного ПО при работе на виртуальной машине.

На физическом ПК подобного не наблюдается.

Было выложено целых два видео от двух разных людей, где файлы запускаются со сменного носителя при установленном и обновленном NIS. Вы прокомментируете их?

Юрий Паршин, Вы предпочитаете отвечать вопросом на вопрос ?

Пожалуйста, будьте так добры, все-таки опишите то, что происходит при выполнении предложенной выше последовательности -

" установить Norton 2010 v17.0.0.105 на ПК не подключенный к Internet,

затем скопировать на по-прежнему не подключенный к Internet компьютер папку с файлами-тестами,

после чего начать их запускать, наблюдая при этом работу модуля SONAR на 8 вышеупомянутых файлах,

запускаемых на неподключенном к Internet компьютере. "

Обращаю Ваше внимание на то, что при данной последовательности отсутствует подключение к Internet на всех этапах,

поэтому, как Вы понимаете, применение вызывающей у Вас повышенное беспокойство технологии "Download Insight",

также как и возможность какой-либо сверки с базами данных, хранящихся на серверах Symantec, исключается.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

Тестирование встроенной защиты Windows 7 набором тестов ”Elementary PDM tests”

Методология: физическая машина, Windows 7 Максимальная (7600 ru), встроенная учётная запись с включенными UAC и Windows Defender.

Результаты:

Тест 0 – пройден

Тест 1 – пройден

Тест 2 – пройден

Тест 3 – пройден

Тест 4 – пройден

Тест 4а – пройден

Тест 4б – пройден

Тест 4в – пройден

Тест 5 – пройден (ошибка записи файла hosts)

Тест 6 – провален

Тест 7 – провален

Тест 7а – провален

Тест 8 – пройден

Тест 9 – провален

Тест 10 – пройден

Тест 11 – пройден

Тест 12 – пройден

Тест 13 – пройден

Тест 14 – провален

Тест 15 – провален

Тест 16 – пройден

Тест 17 – пройден

Тест 18 – провален (доступ к папке заблокирован)

:)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

IN-HOOD,спасибо! Отличный результат, я считаю.. Никаких твиков не проводилось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

Нет. Система свежая. Только отключены некоторые службы: сервер, удаленный реестр, ... стол, нетбиос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Хм... автор вроде писал, что этот набор предназначен для применения на ХР...

Может, правда, имелось в виду, что на висте и выше существует дополнительная защита?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

IN-HOOD

А Вы тестировали на "максимальном уровне" UAC или на стандартном?

Интересно, этот параметр как-то влияет на защиту ОС?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

На стандартном.

А вообще, несмотря на результат, поведение UAC и Защитника меня немного разочаровали. Не было ни одного алерта ни с чьей стороны (рай для домохозяйки), выскочила единственная надпись: про ошибку записи в хост. Т.е. тесты либо запускались и работали, либо не запускались вообще.

Дефендер в 7-ке вообще, по-моему, не работает. В висте, насколько я помню, он частенько ругался на попытки изменения реестра, доступа к сис. файлам. А у этого "защитника" вообще журнал девственно чист...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
На стандартном.

А вообще, несмотря на результат, поведение UAC и Защитника меня немного разочаровали. Не было ни одного алерта ни с чьей стороны (рай для домохозяйки), выскочила единственная надпись: про ошибку записи в хост. Т.е. тесты либо запускались и работали, либо не запускались вообще.

Дефендер в 7-ке вообще, по-моему, не работает. В висте, насколько я помню, он частенько ругался на попытки изменения реестра, доступа к сис. файлам. А у этого "защитника" вообще журнал девственно чист...

в 7ке снижен уровень алертов в UAC + у защитника вы включили что бы он ругался на изменение системных файлов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

Вот аскетичные настройки Защитника.

4dbcd7f4f97at.jpg

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Хм... автор вроде писал, что этот набор предназначен для применения на ХР...

Может, правда, имелось в виду, что на висте и выше существует дополнительная защита?

На самом деле примерно такая у меня философия по данному вопросу: данным набором можете тестить антивирусы хоть на Линухе, но их работоспособность в системе я могу гарантировать только на эталонной системе (ХР SP2 без ее переделки и настройки).

;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Вот аскетичные настройки Защитника.

Чтобы работали запросы от Защитника, нужно поставить галку принятия участия в SpyNet.

fa7f188e9a99t.jpg

Хм...запросов нету.

В Висте было так, видимо, решили убрать как "ненужную фичу".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×