Тест антивирусов на лечение активного заражения IV (подготовка) - Страница 4 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
vaber

Тест антивирусов на лечение активного заражения IV (подготовка)

Recommended Posts

vaber
что из этого Clampi ?

В списке его нету.

В чем состоит сложность обнаружения и удаления этого трояна? Помнится,там инжект был интересный, но вот в плане лечения...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Никого не забыл?

Не знаю как вот такая штука детектится:

http://virusinfo.info/showpost.php?p=531974&postcount=26

Сталкивался пару раз - вывести достаточно сложно. Драйвер +dll в АП.

Аналогичное есть в тесте?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Не знаю как вот такая штука детектится:

http://virusinfo.info/showpost.php?p=531974&postcount=26

Сталкивался пару раз - вывести достаточно сложно. Драйвер +dll в АП.

Аналогичное есть в тесте?

Да, этого трояна мы не брали в тест, т.к. на тот момент, когда семплы отбирались, этого руткита не распространяли. Правда разработчики этого троя еще и ранее распространяли трояна-руткита, но он не прошел в тест, потому как боролся с антивирусами - завершал процессы и блокировал доступ к их образам на диске. Там было много вкусного, включая использование EFS :)

Касаемо текущей ситуации - его можно было бы попробовать взять, в надежде на то, что на исполняемый файл и драйвер все быстро положат детект (а кто и с лечением), но думается, что это займет не мало времени, а ждать не хочется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Ну и ладно :)

Пусть его все провалят )))

А жаль, интересно было бы посмотреть - достаточно прикольная зверушка

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Да, этого трояна мы не брали в тест, т.к. на тот момент, когда семплы отбирались, этого руткита не распространяли. Правда разработчики этого троя еще и ранее распространяли трояна-руткита, но он не прошел в тест, потому как боролся с антивирусами - завершал процессы и блокировал доступ к их образам на диске. Там было много вкусного, включая использование EFS :)

Касаемо текущей ситуации - его можно было бы попробовать взять, в надежде на то, что на исполняемый файл и драйвер все быстро положат детект (а кто и с лечением), но думается, что это займет не мало времени, а ждать не хочется.

Судя по описанию, речь о рутките PMax (назван по строчке max++). Но по той ссылке другой зловред - блокер File Downloader (он же Digital Access, Get Accelerator), который, к слову, любит выкачиваться TDSS-ом :)

Судя по описанию, речь о рутките PMax (назван по строчке max++). Но по той ссылке другой зловред - блокер File Downloader (он же Digital Access, Get Accelerator), который, к слову, любит выкачиваться TDSS-ом :)

А, млин, под ночь туплю) Речь о трояне от тех же разрабов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Судя по описанию, речь о рутките PMax (назван по строчке max++). Но по той ссылке другой зловред - блокер File Downloader (он же Digital Access, Get Accelerator)

Да, max++> . текущие File Downloader (он же Digital Access, Get Accelerator) - это работа одних людей. Был max++> - стал Get Accelerator :)

который, к слову, любит выкачиваться TDSS-ом smile.gif

Вот это интересно :) Мне не выкачал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Вот это интересно :) Мне не выкачал.

Да, причем началось это с TDL3.20 - один раз мне скачал Get Accelerator, в другой - File Downloader.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Но по той ссылке другой зловред - блокер File Downloader (он же Digital Access, Get Accelerator), который, к слову, любит выкачиваться TDSS-ом

а в отдельном виде устанавливается? как? через связки? просто мне так и не смогли вразумительно объяснить что такое делали, что на компе появилась эта дрянь.

просто на компах я больше ничего не заметил кроме него.

кстати, вопросы к философии теста:

если малварь удалила кучу кустов из реестра что бы не работал безопасный режим, то антивирус что должен делать?

а файл хостс обнулять должен?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
а в отдельном виде устанавливается? как? через связки? просто мне так и не смогли вразумительно объяснить что такое делали, что на компе появилась эта дрянь.

просто на компах я больше ничего не заметил кроме него.

Да, у этих штук вроде как есть вполне себе инсталлятор, который выводит небезызвестное лицензионное соглашение еще при установке (в расчете на то, что никто не будет читать).

Но в большинстве случаев заражение происходило молча (выкачивался и ставился другими зловредами).

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
кстати, вопросы к философии теста:

если малварь удалила кучу кустов из реестра что бы не работал безопасный режим, то антивирус что должен делать?

а файл хостс обнулять должен?

Исходя из методологии антивирус не обязан удалять записи из файла hosts или восстанавливать удаленные ключи реестра. Восстанавливать он должен только ключи автозагрузки трояна, в случае наличия которых и отсутствия файла трояна на диске приведет к неработоспособности системы.

А вредоносы, которые просто портят систему мы в тест не берем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Тест завершен, результаты теста уже разосланы по вендорам-партнерам. Публикация намечена на конец этой недели, чтобы прошло несколько дней после теста на быстродействие.

Немного приоткрою завесу секретности. Немного шокируют и удручают результаты в этот раз. Из 17 протестированных антивирусов награды какого-либо достоинства получили только 6!

Т.е. если в прошлые годы результаты росли, то сейчас на лицо обратный процесс- деградация результатов.

Напомню, что схема награждения не менялась с сентября 2007 года. С ней можно ознакомиться здесь

http://www.anti-malware.ru/node/152

А то были в прошлый раз были поклонники DrWeb, которые "спалили тему" :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
А то были в прошлый раз были поклонники DrWeb, которые "спалили тему" :lol:

Да все-равно тест ниочем будет :lol:

А реально я был не очень удивлен результатами теста - известный факт, что антивирусы (большинство) не умеют и не хотят лечить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гриша
Да все-равно тест ниочем будет

Жалко у меня там реги нету, я бы пригласил к себе в гости уважаемых экспертов, которые постоянно кричат: "все куплено", "тестер продался" и все такое, мы бы посмотрели, кто еще будет смеяться и над чем :lol:

В тесте на леч. аз. действительно картина не фонтан :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Как надоела эта параноидальная унылость...

Хотя тест на быстродействие ... он больно процессорозависим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
антивирусов награды какого-либо достоинства получили только 6

Ну это было ожидаемо, примерно столько вообще и может претендовать на звание "антивируса". И разве что три из них действительно могут быть полезны в реальных условиях. :)

сейчас на лицо обратный процесс- деградация результатов

Это было заметно в прошлом году невооруженным взглядом, интересно будет ознакомиться с результатами и сравнить с личным представлением о действительности :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
M.Alexander

Опубликуйте,пожайлуста,результаты,как можно скорее.Я уже не могу дождаться.Кстати Касперский попал в 3 лидеров?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Сергей Ильин

Оч. интерсено... :D Ждемс..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Кстати Касперский попал в 3 лидеров?

Да, попал ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

А прошлый победитель этого теста от октября 2008?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А прошлый победитель этого теста от октября 2008?

Тоже в тройке, все увидите через несколько дней ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Сергей Ильин

Не сливай инфу, сохраняй гордое молчание. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
M.Alexander

Уже догадываюсь кто еще вошел в тройку лидеров.Как хочу,чтоб КИС(КАВ)2010 все прлечил,ну кроме ТДСС-а,который тогда никто наверное не лечил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Приятно, что Kaspersky и Dr.Web в тройке лидеров по лечению.

Ждем результатов :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Avast, Dr.Web и Kaspersky :)

По-другому и быть не может.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Avast, Dr.Web и Kaspersky :)

По-другому и быть не может.

Ишь вы какие все пронырливые :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×