Страница 2 из 2 Первая 12
Показано с 21 по 29 из 29.

Половина антивирусов не способна защититься от вирусных атак

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3194
    Если я не ошибаюсь у касперского с 6 версии появилась технология Advanced Disinfection которая позволяет установить антивирус на зараженный компьютер и вылечить операционную систему от вредоносных программ, запущенных в оперативной памяти

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Таблетки иногда принимают не только "до" и "после". Просто это разные таблетки.

    В каких-то случаях можно установить и обычный антивирус (если зверек не сильно сопротивляется). Но в общем случае лучше сначала очистить машину специальной утилитой (разработчики которой имеют меньше стесняющих работу ограничений), а антивирус ставить лишь потом.

    Добавлено через 2 минуты

    Цитата Сообщение от SDA Посмотреть сообщение
    Если я не ошибаюсь у касперского с 6 версии появилась технология Advanced Disinfection которая позволяет установить антивирус на зараженный компьютер и вылечить операционную систему от вредоносных программ, запущенных в оперативной памяти
    Вы не совсем правильно поняли: Advanced Disinfection позволяет уже установленному антивирусу убить активного зверька. Главная проблема - правильно установиться на зараженный компьютер. А вот этому помогает опция "включить самозащиту на этапе установке", тоже впервые появившаяся в шестерке. Конечно, она тоже не идеальна - но многим зверькам и она оказывается не по зубам.
    Последний раз редактировалось DVi; 04.09.2007 в 11:13. Причина: Добавлено

  4. #23
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.02.2007
    Адрес
    Минск, Беларусь
    Сообщений
    569
    Вес репутации
    592
    Цитата Сообщение от Jolly Rojer Посмотреть сообщение
    Именно так как написал DVI использовать Cureit и AVZ
    Это правильно, но... многое ли Вы убьете Cureit (имею ввиду утилиту на базе Drweb 4.33)?? А сможет ли среднестатический пользователь грамотно произвести лечение с помощью AVZ??

    Цитата Сообщение от Rene-gad Посмотреть сообщение
    в любом случае - на чистую систему, еще лучше - на систему, которая еще не была в сети (собственно говоря только в этом случае система гарантировано чиста ). Ну в самом деле - никому же не придет в голову надевать кондом после секса, а антивирус почему-то можно. SCNR.
    Все логично, но может Вы подскажите методологию такого теста?? Как провести тест, при условии установки сначала антивируса, а затем малвару?
    anti-malware.ru

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1391
    Цитата Сообщение от vaber Посмотреть сообщение
    Все логично, но может Вы подскажите методологию такого теста?? Как провести тест, при условии установки сначала антивируса, а затем малвару?
    1. Устанавливаем антивирус.
    2. Устанавливаем малвару, которой еще нет в базах.
    3. Обновляем базы - начинается активная борьба.

  6. #25
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.02.2007
    Адрес
    Минск, Беларусь
    Сообщений
    569
    Вес репутации
    592
    Цитата Сообщение от Alex_Goodwin Посмотреть сообщение
    1. Устанавливаем антивирус.
    2. Устанавливаем малвару, которой еще нет в базах.
    3. Обновляем базы - начинается активная борьба.
    А что делать в таком случае с детектом эвристика?? И поведенческого анализатора?? Поведенческий анализатор просто не даст установиться большинству малвар.
    anti-malware.ru

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1391
    1. Ставим все по умолчанию, некоторые зловреды обходят проактивку (не мне вам рассказывать)..
    2. По поводу эвристика тоже самое..
    3. Сложно будет подобрать сэмплы, что б не брались эвристиками/анализатарами всех тестируемых продуктов, выборка будет очень маленькая..
    4. Как вариант - эвристику и проактивку выключать, ведь тест на борьбу с активным заражением, а не подсистем.. После заражения все естественно включить.

  8. #27
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Ne delo vykluhat' proaktivku i evristiku, ved' imenno oni i borutsya s aktivnym zarajeniem neizvestnym zverem

  9. #28
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.02.2007
    Адрес
    Минск, Беларусь
    Сообщений
    569
    Вес репутации
    592
    Цитата Сообщение от Alex_Goodwin Посмотреть сообщение
    1. Ставим все по умолчанию, некоторые зловреды обходят проактивку (не мне вам рассказывать)..
    2. По поводу эвристика тоже самое..
    3. Сложно будет подобрать сэмплы, что б не брались эвристиками/анализатарами всех тестируемых продуктов, выборка будет очень маленькая..
    4. Как вариант - эвристику и проактивку выключать, ведь тест на борьбу с активным заражением, а не подсистем.. После заражения все естественно включить.
    Дело все в том, что необходимо, чтобы тест максимально отражал реальную картину. Поэтому, как написал DVI, отключение проактивки (будь то эвристик или поведенческий анализатор) будет неправильным. В тоже время подобрать широкий спектор вредоносных программ, использующие разнообразные способы своей защиты от обнаружения/удаления не получиться, если проводить тестирование таким образом. Целенаправленный подбор же самплов, недетектируемых проактивкой то же не удачное решение.
    Именно поэтому я и решил проводить тест, инсталлируя сначала вредоносную программу, а затем антивирус. В тестировании не используются ITW-образцы, целенаправленно противодействующие установки антивируса (т.к. сложно найти интересный обрзец, который бы противодействовал установки всех тестируемых). Такая методика тоже не идеальна, но все же, ситуация, когда ПК заражен и требуется его лечение далеко не редка. И в таком случае, тест отражает действительность.
    anti-malware.ru

  10. #29
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    682
    А VBA32 жжот

Страница 2 из 2 Первая 12

Похожие темы

  1. Не открывается гугл и сайты антивирусов
    От forbier в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 16.11.2010, 00:59
  2. Не открывается гугл и сайты антивирусов
    От majorb в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 09.02.2010, 13:17
  3. Ответов: 4
    Последнее сообщение: 26.08.2009, 18:27
  4. Хочу защититься от атак по интернету
    От Snake_man в разделе Общая сетевая безопасность
    Ответов: 4
    Последнее сообщение: 01.10.2008, 04:54
  5. Число вирусных атак через интернет-пейджеры выросло на 1700%
    От ALEX(XX) в разделе Новости интернет-пространства
    Ответов: 6
    Последнее сообщение: 04.02.2006, 15:02

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01033 seconds with 18 queries