Страница 15 из 28 Первая ... 511121314151617181925 ... Последняя
Показано с 281 по 300 из 545.

Бета-тестирование антивируса "ВирусБлокАда"

  1. #281
    Geser
    Guest

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Кстати, если у Вас уже всётавно есть эмулятор процессора. Можно анализировать файлы на предмет создания ключей в реестре, записи файлов на диск и т.д. и выдавать предупреждения если программа пытается писать в системные директории или создавать "опасные" ключи реестра?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #282
    VBA Репутация
    Регистрация
    29.09.2004
    Сообщений
    96
    Вес репутации
    77

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Цитата Сообщение от Geser
    Кстати, если у Вас уже всётавно есть эмулятор процессора. Можно анализировать файлы на предмет создания ключей в реестре, записи файлов на диск и т.д. и выдавать предупреждения если программа пытается писать в системные директории или создавать "опасные" ключи реестра?
    Это называется "динамический анализ", т.е. по результату выполненных на эмуляторе действий принимается решение похож/не похож на вредоносную программу. Он у нас уже достаточно давно используется в эвристике. Однако он имеет и свои недостатки, полностью проэмулировать анализируемую программу достаточно большого размера очень тяжело и заняло бы достаточно много времени (антивирус стал бы страшным тормозом). Эмулятор не является универсальным средством от всех бед и его использование приходится комбинировать с другими методами для получения оптимальных результатов. Чем и пытаемся заниматься

  4. #283
    Geser
    Guest

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Цитата Сообщение от serge
    Это называется "динамический анализ", т.е. по результату выполненных на эмуляторе действий принимается решение похож/не похож на вредоносную программу. Он у нас уже достаточно давно используется в эвристике. Однако он имеет и свои недостатки, полностью проэмулировать анализируемую программу достаточно большого размера очень тяжело и заняло бы достаточно много времени (антивирус стал бы страшным тормозом). Эмулятор не является универсальным средством от всех бед и его использование приходится комбинировать с другими методами для получения оптимальных результатов. Чем и пытаемся заниматься
    А если сделать опцию глубокого анализа для отдельных файлов? Типа, скачал человек что-то подозрутельное, и хочется ему проверить не троян ли это. Тут время анализа не имеет значения (ну если оно не больше 2-3 минут).

  5. #284
    Visiting Helper Репутация
    Регистрация
    03.10.2004
    Сообщений
    699
    Вес репутации
    81

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Это уже будет не Code Analayzer и не Code Emulatorв понимании этого слова а OS emulation.. aka Sandbox emulation aka Norman sandbox, BitDefender Hive

    на создание такой штуки нужно не мение 2 лет разработки

  6. #285
    Guest

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Что-то не то с адресом?

    ====================================
    ВНИМАНИЕ: сообщение на адрес '[email protected]' не доставлено
    SMTP module(domain @195.209.41.194:anti-virus.by) reports:
    host mx.anti-virus.by says:
    550 Requested action not taken: mailbox unavailable or not local
    ====================================

  7. #286
    VBA Репутация
    Регистрация
    29.09.2004
    Сообщений
    96
    Вес репутации
    77

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Цитата Сообщение от HEKTO
    Что-то не то с адресом?

    ====================================
    ВНИМАНИЕ: сообщение на адрес '[email protected]' не доставлено
    SMTP module(domain @195.209.41.194:anti-virus.by) reports:
    host mx.anti-virus.by says:
    550 Requested action not taken: mailbox unavailable or not local
    ====================================
    Прошу прощения, правильный адрес [email protected]

  8. #287
    VBA Репутация
    Регистрация
    29.09.2004
    Сообщений
    96
    Вес репутации
    77

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Цитата Сообщение от Sanja
    Это уже будет не Code Analayzer и не Code Emulatorв понимании этого слова а OS emulation..
    В той мере, насколько это необходимо для антивирусного движка, OS emulation, я думаю, есть у всех. И у нас в том числе

    aka Sandbox emulation aka Norman sandbox, BitDefender Hive

    на создание такой штуки нужно не мение 2 лет разработки
    Так мы тоже уже не первый год работаем, и свои достаточно интересные наработки тоже есть Вот что мне нравится у западных компаний (в хорошем смысле), так это то, что они умеют придумывать красивые названия технологиям. Не то что у нас - просто эвристика, или просто кэш результатов проверки. :

  9. #288
    Geser
    Guest

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Цитата Сообщение от serge
    Так мы тоже уже не первый год работаем, и свои достаточно интересные наработки тоже есть
    наработки это хорошо, но когда будет кнопочка что бы этими наработками пользоваться?

  10. #289
    VBA Репутация
    Регистрация
    29.09.2004
    Сообщений
    96
    Вес репутации
    77

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Цитата Сообщение от Geser
    наработки это хорошо, но когда будет кнопочка что бы этими наработками пользоваться?
    Технологии, используемые в антивирусном движке, обычно не так легко заметить. Снаружи видно только время, затраченное на проверку, требования по использованию ресурсов и количество найденных вирусов/троянов

    Кстати кнопочка, точнее дополнительная настройка уровня эвристики, уже добавлена в последней бете. Примерно в таком виде эвристика и будет работать в официальном релизе 3.10.4.

  11. #290
    Geser
    Guest

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Цитата Сообщение от serge
    Технологии, используемые в антивирусном движке, обычно не так легко заметить. Снаружи видно только время, затраченное на проверку, требования по использованию ресурсов и количество найденных вирусов/троянов

    Кстати кнопочка, точнее дополнительная настройка уровня эвристики, уже добавлена в последней бете. Примерно в таком виде эвристика и будет работать в официальном релизе 3.10.4.
    Да нет, я не об этом. Я о том, что хотелось бы иметь нечто вроде Norman sandbox, с тщательным анализом файла.

  12. #291
    mihail
    Guest

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Неужели никто из тестеров кроме меня не пользуется бесплатной Ad-aware :-[? На максимальном и избыточном подозревает вирус в ad-aware.exe ver.1.05, разработчикам отправлял...

  13. #292
    VBA Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    182
    Вес репутации
    109

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Цитата Сообщение от mihail
    Неужели никто из тестеров кроме меня не пользуется бесплатной Ad-aware :-[? На максимальном и избыточном подозревает вирус в ad-aware.exe ver.1.05, разработчикам отправлял...
    всё получили, спасибо, просто сейчас идёт перестроение всей базы, изменения будут завтра-послезавтра

  14. #293
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Minos
    Регистрация
    03.10.2004
    Адрес
    Krasnodar, 23 RUS
    Сообщений
    499
    Вес репутации
    87

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Цитата Сообщение от Dr
    всё получили, спасибо, просто сейчас идёт перестроение всей базы, изменения будут завтра-послезавтра
    Раз перестраиваете базу, может вынести risk-ware в отдельный определяемый класс и задавать реакцию на них отдельно, а то достает все нужные утилиты в пути исключений прописывать.

  15. #294
    VBA Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    182
    Вес репутации
    109

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Цитата Сообщение от Minos
    Раз перестраиваете базу, может вынести risk-ware в отдельный определяемый класс и задавать реакцию на них отдельно, а то достает все нужные утилиты в пути исключений прописывать.
    сейчас базу перестраиваем по эвристике, это перестроение рисквари не затронет, а вот когда через примерно через месяц перевыпустим ВСЕ базы, оттуда выбросим все полезные "рисквари"-утилиты. лучше сейчас нам давать названия таким утилит, или присылать, если есть такая возможность

  16. #295
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Цитата Сообщение от Dr
    сейчас базу перестраиваем по эвристике, это перестроение рисквари не затронет, а вот когда через примерно через месяц перевыпустим ВСЕ базы, оттуда выбросим все полезные "рисквари"-утилиты. лучше сейчас нам давать названия таким утилит, или присылать, если есть такая возможность
    Правильнее, видимо, сделать, как планируется у дрвеба в 4.33 - отдельную опциональную базу по riskware, отдельную настраиваемую реакцию на riskrware, adware. И извещения разные, чтоб даже чайнику было ясно.

    Из полезных, срабатывание на которые нужно вынести в отдельную базу либо убрать:
    - Remote Administrator 2.1 (и последующие)
    - 3proxy
    - srvany (из Resource Kit NT 4 и выше)
    - kill.exe (из Resource Kit NT 4 и выше)

    Кстати говоря, опубликуйте, плиз - где в России можно купить вашу программу. Народ интересуется понемногу.

  17. #296
    VBA Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    182
    Вес репутации
    109

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Цитата Сообщение от Alexey
    Правильнее, видимо, сделать, как планируется у дрвеба в 4.33 - отдельную опциональную базу по riskware, отдельную настраиваемую реакцию на riskrware, adware. И извещения разные, чтоб даже чайнику было ясно.

    Из полезных, срабатывание на которые нужно вынести в отдельную базу либо убрать:
    - Remote Administrator 2.1 (и последующие)
    - 3proxy
    - srvany (из Resource Kit NT 4 и выше)
    - kill.exe (из Resource Kit NT 4 и выше)

    Кстати говоря, опубликуйте, плиз - где в России можно купить вашу программу. Народ интересуется понемногу.
    http://www.virusblokada.ru/

  18. #297
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    За ссылку спасибо. Есть небольшие непонятки, думаю, это всем будет интересно знать:
    - почтовым/банковским переводом (из сберкассы) домашнему пользователю оплатить можно ? Данные для заполнения квитанции где можно увидеть ?
    - для почтовых серверов - 10 лицензий - что включает ? 10 адресов, 10 ящиков ?
    - где файловые сервера под линукс (samba) ?
    - где решение для интернет - шлюза (squid). Вроде было же.

    И еще, куда относятся домашние сети из, скажем, 20 компьютеров - чтобы для них можно было купить лицензию на почтовый сервер (~50 почтовых ящиков, linux, exim), файлопомойку (linux, samba 3.0.11). Что для них есть, учитывая, что с деньгами у них не очень жирно. В смысле, скидываются на такие вещи. Ну, или воруют, т.к. проверять особо некому .

  19. #298
    Guest

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Вот что наблюдал сегодня на Jotti

    File: DragonBot v11.zip
    Status: POSSIBLY INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) (Note: this file was only flagged as malware by heuristic detection(s). This might be a false positive. Therefore, results of this scan will not be stored in the database)
    MD5 860488f9b4550e1750a4534bcdb5660d
    Packers detected: -
    Scanner results
    AntiVir Found nothing
    Avast Found nothing
    AVG Antivirus Found nothing
    BitDefender Found nothing
    ClamAV Found nothing
    Dr.Web Found nothing
    F-Prot Antivirus Found nothing
    Fortinet Found nothing
    Kaspersky Anti-Virus Found nothing
    mks_vir Found nothing
    NOD32 Found nothing
    Norman Virus Control Found nothing
    VBA32 Found Unknown.Win32Virus (probable variant)

    Интересно, оправдана ли реакция эвристика.
    Файл выслал на [email protected]

  20. #299
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    131

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    В данном случае это скорее плюс, чем минус.
    На фоне ложных срабатываний было много корректно распознанных экземпляров

  21. #300
    VBA Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    182
    Вес репутации
    109

    Re:Бета-тестирование антивируса "ВирусБлокАда"

    Цитата Сообщение от jackie
    Вот что наблюдал сегодня на Jotti

    File: DragonBot v11.zip
    Status: POSSIBLY INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) (Note: this file was only flagged as malware by heuristic detection(s). This might be a false positive. Therefore, results of this scan will not be stored in the database)
    MD5 860488f9b4550e1750a4534bcdb5660d
    Packers detected: -
    Scanner results
    AntiVir Found nothing
    Avast Found nothing
    AVG Antivirus Found nothing
    BitDefender Found nothing
    ClamAV Found nothing
    Dr.Web Found nothing
    F-Prot Antivirus Found nothing
    Fortinet Found nothing
    Kaspersky Anti-Virus Found nothing
    mks_vir Found nothing
    NOD32 Found nothing
    Norman Virus Control Found nothing
    VBA32 Found Unknown.Win32Virus (probable variant)

    Интересно, оправдана ли реакция эвристика.
    Файл выслал на [email protected]
    отвечу здесь, раз вопрос был задан. для простоты разделим эвристику на две части: реализованная на базе групп (семейств) вирусов и встроенная в код. первая выдаёт сообщения типа "похож на Worm.Bagle.2", а вторая несколько стандартных, в том числе "Unknown.Win32Virus". это значит, что в проверенной программе используются вирусные приёмы и трюки. также это может относиться к некоторым упаковщикам, которые "наворочены" в плане защиты. такое сообщение может означать примерно "уважаемый пользователь, обрати внимание на такую программу. если есть возможность, замени её каким-либо аналогом, в котором такие вирусные трюки не используются"

Страница 15 из 28 Первая ... 511121314151617181925 ... Последняя

Похожие темы

  1. Бета-тестирование антивируса "ВирусБлокАда" 2
    От Dr.Xmas в разделе Публичное бета-тестирование
    Ответов: 840
    Последнее сообщение: 13.08.2013, 13:14
  2. Ответов: 2
    Последнее сообщение: 01.01.2009, 11:27
  3. Ответов: 4
    Последнее сообщение: 17.02.2005, 17:50

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01321 seconds with 18 queries