Страница 7 из 18 Первая ... 3456789101117 ... Последняя
Показано с 121 по 140 из 346.

Комплексный сравнительный анализ антиSpyWare - подбор "кандидатов" и выбор методик

  1. #121
    Geser
    Guest
    Цитата Сообщение от Geser

    P.S. Вообще создаётся впечатление что Макафи зажрались. пробной версии нет, в Вирустотал и Вирусскан не участвуют.
    Хм, ошибся я, на вирустотал есть Макафи

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #122
    nEtVIL
    Guest
    Еще могу предоставить F-Secure Anti-Virus Client Security 6.00 для тестов

  4. #123
    Junior Member Репутация
    Регистрация
    26.06.2005
    Сообщений
    4
    Вес репутации
    74
    Поддерживаю nEtVIL. Хотя бы потому что в 6-ой версии F-Secure Client Security кроме всего прочего появился Real-time antispyware protection.
    Помнится в 2005-ой версии это был отдельный модуль, внешне очень похожий на тот что у Ad-Aware. В 6-ой версии он уже интегрирован. Можно просто в настройках монитора указать, сканировать spyware или нет. Учитывая, что один из трех движков у него от Касперского, то это тоже неплохой кандидат для теста.

  5. #124
    Visiting Helper Репутация
    Регистрация
    20.09.2004
    Сообщений
    187
    Вес репутации
    77
    Цитата Сообщение от Archer
    Поддерживаю nEtVIL.
    F-Secure использует движок и базы KAV, так что отпадает. Впрочем, а почему бы и не протестировать, дабы убедиться, что это действительно так.
    Последний раз редактировалось azza; 28.06.2005 в 21:38.

  6. #125
    kirs
    Guest
    Хорошо,:-ум прогрессу не помеха....
    Объясните,чем отличается (по ловимости) Counter Spy и Ad-Aware SE Pro., (если лучшее существует-поможет и другим!!)

  7. #126
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от kirs
    Хорошо,:-ум прогрессу не помеха....
    Объясните,чем отличается (по ловимости) Counter Spy и Ad-Aware SE Pro., (если лучшее существует-поможет и другим!!)
    А их сравнивать нельзя
    Counter Spy - http://virusinfo.info/showthread.php?t=2516 - это "кидалово" - искатель файлов по именам ... т.е. ничего серьезного он найти не может по определению (а вот снести что-то полезное - это запросто)
    Ad-Aware SE Pro - это уже искатель по сигнатурам, т.е. он ищет файл по р-там анализа его внутренностей

  8. #127
    Full Member Репутация
    Регистрация
    23.06.2005
    Сообщений
    48
    Вес репутации
    74
    Кстати, поиск по именам иногда может давать неплохие показатели. Например стопроцентное обнаружение кучи взякой гадости по файлу C:\WINDOWS\svchost.exe, а также всякие производниые,типа svchost32.exe в любой папке

  9. #128
    Geser
    Guest
    Цитата Сообщение от ZDM
    Кстати, поиск по именам иногда может давать неплохие показатели. Например стопроцентное обнаружение кучи взякой гадости по файлу C:\WINDOWS\svchost.exe, а также всякие производниые,типа svchost32.exe в любой папке
    По именам можно только выдавать подозрение. Потому как никто не может гарантировать что после очередного апдейта не появится системный файл, с таким же именем как зверь в базе. И Counter Spy снесёт его не пикнув. После чего, вполне вероятно, винду прийдётся переустановить.

  10. #129
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1307
    Самое смешное, что такие "искатели" по именам посчитают свои же исполняемые файлы вредоносным ПО, если их переименовать, дав им соответсвующие имена.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  11. #130
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от kps
    Самое смешное, что такие "искатели" по именам посчитают свои же исполняемые файлы вредоносным ПО, если их переименовать, дав им соответсвующие имена.
    Именно так я кстати это и проверяю
    На самом деле я не отрицаю то, что я называю "анализом по косвенным признакам" - т.е. по имени/местоположению файла, каким-то особенностям типа копирайтов ... по ключам реестра и зарегистрированным классам и т.п. Эти методы достаточно эффективны, но именно как одна из форм эвритики. И обнаруженный таким образом файл можно только выводит в логи как "подозрение на <что-то там>". Тот же AVZ примерно это и делает на стадии "эвритическая проверка системы" ... но это пригодно как некое расширение. Второй момент в том, что по мере роста базы вероятность совпадения имени файла у "зверя" и некоей программы очень быстро возрастает ...

  12. #131
    Novosib
    Guest

    Эта программа - что-то вроде HijackThis? Или нет?


  13. #132
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    По сравнению с HijackThis это ерунда ... есть подозрение (но не пойман - не вор), что сдалана эта игрушка на основании открытой базы CLSID BHO ...

  14. #133
    Geser
    Guest
    Олег, а как на счет продолжения банкета, т.е. тестов?

  15. #134
    Novosib
    Guest
    Вот эта программка в том числе отбивает попытки хайджекинга (помимо других функций) :-)

    http://www.secretmaker.com/support/s...g/default.html

  16. #135
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Geser
    Олег, а как на счет продолжения банкета, т.е. тестов?
    Остались крупные звери, нужно время чтобы их качнуть и проверить ... а я дописываю очередную статью в КомпьютерПресс и это отнимает свободное время.

  17. #136
    Algris
    Guest

    Spy Emergency 2005 v2.0.296

    Олег, нашёл ещё одну софтину с многообещающим описанием:Spy Emergency 2005 v2.0.296 is anti-spyware software that fast and secure removes spyware and other internet infections from your computer. Spy Emergency protects you against thousands of infections, including: Spyware Adware Malware Homepage hijackers Remote administration tools ActiveX Components Dialers Scumware Keyloggers Trojans Data mining software Toolbars Tracking cookies Browser Hijackers/BHO's and many other types of internet parasites and infections.
    Homepage:http://www.spy-emergency.com в Ваших тестах её вроде не было...

  18. #137
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1307
    Цитата Сообщение от Algris
    Spy Emergency 2005 v2.0.296
    ...
    в Ваших тестах её вроде не было...
    Думаю, не стоит тестировать то, что находится в черном списке http://spywarewarrior.com/rogue_anti-spyware.htm
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  19. #138
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    767
    Не совсем так, в списке напротив этой программы стоит примечание от Eric L. Howes по поводу последней версии (2005) - вроде как почти исправились.
    Но насчет того, что ЭТО вряд ли стоит качать и тестировать, полностью согласен. Черного кобеля не отмоешь добела .

  20. #139
    Algris
    Guest
    Цитата Сообщение от kps
    Думаю, не стоит тестировать то, что находится в черном списке http://spywarewarrior.com/rogue_anti-spyware.htm
    Спасибо, не знал...но подозревал. Уж больно напоминает -"Достаточно усего одной таблэтки..."

  21. #140
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Algris
    Спасибо, не знал...но подозревал. Уж больно напоминает -"Достаточно усего одной таблэтки..."
    Ну, почему бы и не потестировать - она же мелкая сравнительно по размеру ...
    Spy Emergency 2005 v2.0.296
    В базе по рапорту программы 81805 сигнатур. Скорость сканирования - средняя.
    Из 4528 образцов найдено 146, что составило 3.2%.
    Вот данные по промахам:
    AdvWare 1118
    Adware 2
    Backdoor 430
    Constructor 1
    Dialer 460
    Downloader 1
    Email-Flooder 1
    Email-Worm 31
    Exploit 12
    HackTool 2
    Hoax 1
    IM-Worm 6
    Net-Worm 25
    P2P-Worm 3
    Porn-Dialer 2
    Porn-Downloader 1
    PornWare 1
    PSWTool 1
    RiskWare 4
    Spy 478
    Trojan 214
    Trojan-Clicker 69
    Trojan-Downloader 838
    Trojan-Dropper 86
    Trojan-Proxy 38
    Trojan-PSW 32
    Trojan-Spy 500
    Virus 22
    Worm 3
    Общее число файлов: 4382
    ------------
    Общий вердикт - как видно из тестов, эффективность программы близка к нулю. AdWare и SpyWare в частности она практически не умеет ловить, причем среди промахов очень распространенные виды ...
    Резидентная защита реализована настроек IE реализована за счет непрерывного сканирования его ключей реестра на высокой скорости ...
    Последний раз редактировалось Зайцев Олег; 01.07.2005 в 15:33.

Страница 7 из 18 Первая ... 3456789101117 ... Последняя

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 26.04.2012, 16:16
  2. Ответов: 92
    Последнее сообщение: 28.07.2009, 09:32
  3. Сравнительный анализ антивирусного ПО
    От SDA в разделе Антивирусы
    Ответов: 1
    Последнее сообщение: 25.01.2008, 08:39
  4. выбор антивируса для "корпоративной сети"
    От aron в разделе Общая сетевая безопасность
    Ответов: 11
    Последнее сообщение: 25.10.2006, 12:43
  5. Анализ методик атак на корпоративные сети.
    От SDA в разделе Сетевые атаки
    Ответов: 0
    Последнее сообщение: 13.06.2005, 00:18

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00035 seconds with 16 queries