Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 66.

"Доктор Веб" выпускает бета-версию антивирусного ядра нового поколения

  1. #41
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Iceman Посмотреть сообщение
    В личку.
    Ага - файл получил, спасибо. сейчас его погоняю

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    126
    Как обычно - результаты ждём с большим интересом ;-)).

  4. #43
    _HEKTO_
    Guest
    Цитата Сообщение от Синауридзе Александр Посмотреть сообщение
    М да. Только зря время потратил - 5 машин прогнал. После NOD32 что-то найти почти нереально.
    Как раз не зря. Ложные срабатывания как раз на чистых машинах и надо искать

  5. #44
    Expert Репутация Репутация Репутация
    Регистрация
    03.01.2007
    Адрес
    Ставрополь
    Сообщений
    16
    Вес репутации
    66
    Цитата Сообщение от Ego1st Посмотреть сообщение
    представитель др.веб говорит что это, что-то типа Софосовского генатипа, только немного реализовано подругому..
    "Немного" я не говорил. Вполне возможно, в реализации вообще ничего общего нет
    Оно пошто поди понятно, оно и правильно, а случись-тко что-нибудь - вот те и пожалуйста...

  6. #45
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    390
    Цитата Сообщение от ValeryLedovskoy Посмотреть сообщение
    "Немного" я не говорил. Вполне возможно, в реализации вообще ничего общего нет
    я описал, то как сам эт понял..)) ссылку на тему кинули, я думаю кому интересно из первого источника всё-таки прочитали..

    надо было имхо поставить=)))
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  7. #46
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Iceman Посмотреть сообщение
    Как обычно - результаты ждём с большим интересом ;-)).
    Ну, собственно, вот и результаты:
    1. Кеш системы с ИР - всякий мусор, явные зловреды оттуда почти все отфильтрованы на 80%. По отчету DrWeb проверено 219361 файлов (файлы без повторов, это то, что ожидает классификацию - реально файлов порядка 27 тыс, там примерно 2 тыс зверей. многие файлы являются дистрибуциями, инсталлами и т.п. - DrWeb работал с опцией "проверять все файлы", что видимо повлияло на его счетчики), так вот из них 90 - "Возможно ..." и 258 - "xxxx.origin". Чаще всего мелькает "Trojan.Resun.origin", "Trojan.DownLoader.origin", "Trojan.Fakealert.origin", "Trojan.Spambot.origin", "Trojan.PWS.GoldSpy.origin", "Dialer.Riprova.origin", "Adware.Shopper.origin", "Dialer.Hot.origin", "Adware.Cdn.origin". Вероятность "попадания в зловред" по ним - порядка 70%. Еще примерно 800-1000 DrWeb детектировал как зловреды сигнатурами
    2. Тест по базе чистых объектов - проверил он 280 тыс, из них порядка 60 тыс - исполняемые файлы. 20 ложняков, досталось компонентам ZoneAlarm, NOD, KAV. Срабытываний "Origin" две штуки - на Panda и Ulead DVD Movie Factory 2.
    3. Другой кеш ИР анализатора - гарантировано зловреды, без повторов, ITW за последние 2 месяца, 24 тыс штук. Из них примерно 700 он не детектировал, много детектов вида "xxx.based" и 906 зверей детектированы именно как "xxx.origin".
    Вот такие вот цифры ...

  8. #47
    Geser
    Guest
    Интересно было бы в процентах. Сколько процентов из того что не находит нынешняя версия находит бета.

  9. #48
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Geser Посмотреть сообщение
    Интересно было бы в процентах. Сколько процентов из того что не находит нынешняя версия находит бета.
    Насколько я понимаю, получается примерно +4..5%. Точнее подсчитать трудно ... но особого расхождения я думаю не будет. Причем пока видно, что origin детект эффективен не для всех зловредов, а для ряда характерных семейств, например зловредов класса Zlob и некоторых порнозвонилок.

  10. #49
    Geser
    Guest
    Насколько я понимаю, получается примерно +4..5%
    Не густо...

  11. #50
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Geser Посмотреть сообщение
    Не густо...
    А я большего и не ожидал ... фокус с в том, что сигнатурная база продолжает работать - порядка 90-92% ITW зверей он детектит именно сигнатурами ... а сигнатурный детект (по моим опытам по крайней мере) имеет приоритет. Вот если бы сигнатурный поиск как-то отключался и работал только "Origin" - тогда цифры были бы намного интереснее и показательнее.

  12. #51
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    126
    У Веба, ИМХО, опять отвалилась возможность лечения активной заразы.
    Детект-детектом, а лечить не получается. проверьте, может я ошибся.

  13. #52
    незарег
    Guest
    Цитата Сообщение от Iceman Посмотреть сообщение
    У Веба, ИМХО, опять отвалилась возможность лечения активной заразы.
    Детект-детектом, а лечить не получается. проверьте, может я ошибся.
    С чего вы решили?
    С какой заразой воспроизводится?

  14. #53
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от Iceman Посмотреть сообщение
    У Веба, ИМХО, опять отвалилась возможность лечения активной заразы.
    Детект-детектом, а лечить не получается. проверьте, может я ошибся.
    В то время, когда был уже запущен троян sys32.exe, я запустил сканер. Вот результат: (файл трояна был действительно удален)

    [Проверяемый путь] e:\virus\collection\trojan\downloader\sys32.exe
    e:\virus\collection\trojan\downloader\sys32.exe инфицирован Trojan.DownLoader.11402

    [Проверяемый путь] e:\winproxy\winproxy.exe
    ...

    e:\virus\collection\trojan\downloader\sys32.exe - удален

  15. #54
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от Geser
    Сколько процентов из того что не находит нынешняя версия находит бета.
    Олег привел долю детектирования новым эвристиком - 4..5% из общей массы детектов.
    Я понял вопрос Geser иначе. Если судить по цифрам Олега, то новый движок пропускает как минимум в 2 раза меньше. Точную цифру можно получить только, проверив эти же файлы движком нынешней версии.

    PS. Слабо верится в такие хорошие результаты. Может я ошибся?

  16. #55
    _aver_
    Guest
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Вот если бы сигнатурный поиск как-то отключался и работал только "Origin" - тогда цифры были бы намного интереснее и показательнее.
    очень верный ход мысли.

  17. #56
    Visiting Helper Репутация
    Регистрация
    18.12.2004
    Сообщений
    81
    Вес репутации
    71
    Если кто еще захочет потестить новую бету Вэба, то вот ссылка на неё:
    http://rapidshare.com/files/10125140/BetaDrWeb.rar.html
    Архив без пароля.
    С Уважением,
    Ильдар aka Casper

  18. #57
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    520
    Такой вопрос , в CureIt она(технология) встроена или нет ?
    А то особо желания нет качать 6 метров

  19. #58
    Junior Member Репутация
    Регистрация
    29.11.2006
    Сообщений
    35
    Вес репутации
    64
    Surfer
    Нет ... это пока бетта ... идет тестирование.

  20. #59
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Цитата Сообщение от _HEKTO_ Посмотреть сообщение
    Как раз не зря. Ложные срабатывания как раз на чистых машинах и надо искать
    У меня на работе других дел хватает.
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Насколько я понимаю, получается примерно +4..5%.
    А больше и не следовало ожидать.

  21. #60
    _HEKTO_
    Guest
    Цитата Сообщение от Синауридзе Александр Посмотреть сообщение
    У меня на работе других дел хватает.
    А я-то думал, что бета версия для тестирования предназначена...

Страница 3 из 4 Первая 1234 Последняя

Похожие темы

  1. Ответов: 38
    Последнее сообщение: 10.09.2009, 10:04
  2. «Доктор Веб» выпускает новую версию Dr.Web LinkChecker для Mozilla Firefox
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 10
    Последнее сообщение: 13.08.2008, 22:20
  3. Ответов: 25
    Последнее сообщение: 30.03.2006, 19:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00756 seconds with 17 queries