Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Тесты на лечение активного заражения

RSS
Всем привет!

Вот тут на анти-малваре.ру свежие тесты лечения активных угроз подоспели.
Неужели в целом по индустрии все так плохо?



Источник: http://www.anti-malware.ru/antivirus_tests

Методология теста опубликована здесь http://www.anti-malware.ru/node/10211
Изменено: mike 1 - 12.10.2012 00:09:43
Михаил

Ответы

И ещё.
Цитата
mike 1 пишет:
Не вижу никаких проблем, чтобы обновить антивирусные базы антивируса при помощи флэшки и тем самым загрузить последние правила для облака и других компонентов защиты антивируса. ;)

Смысл Облака это итеративность = обмен данными/файлами/информацией.
т.е. отправка её и получение.
При односторонней связи нарушается логика процесса.
Пример: Установим несколько программа с CD|DVD диска.
И всё...
При любом изменении облако = технология отдыхает.
Все новые файлы проверяются по старой схеме = рост нагрузки.
Если, вся база проверенных на машине пользователя, то проверка по SHA1 будет эффективно работать.
А, с учётом её регулярного пополнения/обновления...

Облако, не технология, это Балтийске небо.
Идеально когда  база проверенных не занимает лишнего  места на диске.
Для этого необходимо взаимодействие с облаком.
Антивирус регистрирует все системные файлы = проводит расчёт их SHA1 отправляет пакет/запрос №****.
Происходит ответ.
К примеру 80% всех файлов системы уже известны/проходили проверку.
Значит, при соответствующей настройке антивируса можно передать для анализа оставшиеся 20% ( если позволяет связь )

В этом случае база не будет занимать 30-40 или 100 mb.
В базе будут собственно только файлы системы т.е. эти 80% + ....
= 60kb.
Цитата
mike 1 пишет:
santy Да я слышал о таком зловреде, но с ним еще не доводилось сталкиваться. Вообще уж лучше пускай лечит зловреда чем он будет видеть его, но ничего с ним не сможет сделать.
дак портал ВирусИнфо знает о нем не понаслышке. Юзеры же могут думать по другому - они откатывают систему в состояние, когда кнопка Пуск работала. Пусть уж лучше побуду с вирусом, чем с покалеченной системой. примерно так. так что Касперский нарисовал себе 100% и спокоен. всех победили. Большая ложь всегда начинается с малой неправды.
Изменено: santy - 14.10.2012 08:34:05
Брейк, господа, брейк ;)

А то смотрю отдельные пользователи продукции ESET, начинают в запале ;) (понимаю, что информация нигде в одном месте не публиковалась) в качестве свойств идеального антивируса приводить то, что ЛК внедрило давным давно (хотя впрочем некоторые фишки и совсем недавно)

Ну а по поводу подгонки результатов, ну.... не стоит искать черную кошку в темной комнате, особенно если её там нет
Изменено: Kapral - 14.10.2012 11:45:43
В случае реализации того, что я написал система/мы не висли бы на 100% Загрузки ЦП.
Часть вычислений перешла бы на CUDA.
И проверялись бы  только новые/активные  процессы.
Время полной проверки/сканирования всего системного диска с применением базы SHA1 это 10-15 минут.
Совсем это не похоже...
Значит есть в России идеальный антивирус.  :oops:
Цитата
Kapral пишет:
Ну а по поводу подгонки результатов, ну.... не стоит искать черную кошку в темной комнате, особенно если её там нет
Капрал, это совершенно не ваша фраза, или вы уже стали Конфуцием?!
Предлагаю вам и Манулу не заниматься рассуждениями о сферическом коне в вакууме, а оперировать конкретными фактами и предложениями.
Вот RP55 RP55 и santy как раз этим и занимаются.
Можно в студию, например, видео-записи, в которых видно, как проводилось тестирование? Как затем система работала после лечения во всех этих случаях?
Я, например, совершенно согласен с результатами ESET в тесте: да, нод очень плохо справляется со сложными активными заражениями. Для их лечения есть ESET SysRescue и другие утилиты (вроде, uVS).
Но, повторю для особенно одаренных, ряд заражений невозможно вылечить во время работы системы, поскольку нужно предварительно выгрузить и часть важных системных процессов и почистить важные ветки реестра, не говоря уже о загрузочных областях, всего не перечислить.
И учитывая разнообразие модификаций одного и того же зловреда я точно знаю, что никакой антивирус не умеет на данный момент справляться с этой задачей даже на 80%. А когда я вижу 100%, то на ум приходят сравнения из области политики и т.п., но о них как-то в другой раз...
Изменено: marshal64 - 14.10.2012 17:55:38
P.S. Кстати, раз мы уж заговорили об этом тестировании, то перечитал отзывы так называемых экспертов и особенно понравился отзыв И.Шабанова:
«К большему сожалению обнаружение активного заражения и его устранение становится уникальной способностью только некоторых антивирусных продуктов. По результатам этого теста можно назвать только четыре антивируса, которые умеют это делать хорошо. Остальные производители, вероятно, не считают нужным тратить на это свои ресурсы. Они считают заразившихся своего рода неудачниками, которые должны решать свои проблемы самостоятельно. На практике мы видим сотни живых случаев, когда штатные антивирусы не могут ничего поделать с заражением. В этом случае пользователем приходится обращаться в сторонние службы помощи, например, на VirusInfo.info, где мы видим сотни таких случаев»
Данный так называемый эксперт всех "остальных" чешет под одну гребенку и совершенно не пытается разбираться в тех или иных технологиях каждого вендора.
Плюс ко всему он, как видно, является поклонником тотальной системы потребления. Т.е. ты без всякого понимания и профессионализма попользовался системой, заразил ее, а там пусть кто-то за тебя все делает. Я считаю, это ненормальной логикой. Если человек по недомыслию или по незнанию совершил ошибки, он должен потом и сам поучаствовать в их исправлении. Иначе рождается безответственное и недалекое поколение. Это я говорю с позиции научно-технического прогресса, который невозможен без соответствующей квалификации большинства людей.
P.P.S. Заранее прошу Манула на моих высказываниях не спекулировать, и если отвечать, то по делу.
Цитата
marshal64 пишет:
Капрал, это совершенно не ваша фраз
А что нельзя процитировать ? ;)
Кун-Цзы как бы копирастией не страдал ;)

Цитата
marshal64 пишет:
Предлагаю вам и Манулу не заниматься рассуждениями о сферическом коне в вакууме
Лично меня кони в вакууме абсолютно не волнуют, вне зависимости от их формы

Ну а факты...
Все таки не хотелось тут сыпать ссылками, почти на каждое утверждение ;) (как модератор аналогичного ресурса говорю, я конечно достаточно срессоустойчив и не банил бы, но ИМХО это законное право модератора - вздрючить прищельцев. Не буду вводить в искус)
Могу ссылочки в ЛС

Цитата
marshal64 пишет:
Можно в студию, например, видео-записи, в которых видно, как проводилось тестирование?
Я вообще то в тестировании не принимал участие
так что за просимым на АМ

Цитата
marshal64 пишет:
А когда я вижу 100%, то на ум приходят сравнения из области политики и т.п., но о них как-то в другой раз
+100500
Но в тестах с ограниченным набором подопытных зверьков вполне возможно
А 100% на всем, в т.ч. и на будущих - это ..., скажем так, политики честнее :D
Помоему ни один из вендоров их технологических лидеров (ESET, KL, Symantec,  ... перечисление по алфавиту) такой фигней не страдает

Цитата
marshal64 пишет:
Я, например, совершенно согласен с результатами ESET в тесте: да, нод очень плохо справляется со сложными активными заражениями.
Не в курсе

Цитата
marshal64 пишет:
ряд заражений невозможно вылечить во время работы системы, поскольку нужно предварительно выгрузить и часть важных системных процессов и почистить важные ветки реестра, не говоря уже о загрузочных областях, всего не перечислить.
+100500
Поэтому LiveCD и существуют
И лично я сразу рекомендую пользоваться ими
Лечение при установке, лечение из винды это конечно хорошо и можно померятся (тсс... по секрету) длиной органов ;)
Но я предпочитаю быстро и надежно

Цитата
marshal64 пишет:
Если человек по недомыслию или по незнанию совершил ошибки, он должен потом и сам поучаствовать в их исправлении. Иначе рождается безответственное и недалекое поколение
Предпочитаю, что бы клиент сидел и не помогал, а смотреть пусть смотрит
RP55 RP55
ЛС ;)
По поводу некоторых утверждений
Цитата
Kapral пишет:
Но в тестах с  ограниченным набором  подопытных зверьков вполне возможно
в том и претензии к AM, которые проведя тесты на ограниченном наборе троянов и вирусов - делают далеко идущие выводы. И разносят их по белому свету с помощью студентов и лояльных админов. смысл этого действа здесь всем понятен. рвать волосы на голове (индустрия в провале!) здесь никто не собирается, единственно к чему мы призываем - это излагать мысли и аргументы, а не просто бряцать языком без костей и важных компонентов.
Читают тему