-
Странно как-то...
судя по промежуточным результатам один из лучших авирей DrWeb 
(по крайней мере лучше и Каспера и Нода)
хотя из опыта своего и знакомых:
каспер защищает от вирей получше дрвеба,
у кого стоит НОД говорят - ни один вирь не прошел...
и напоследок:
при копировании профиля ХР, спайдер дрвеба нашел кучу вирей в темповских файлах ИЕ, которых он и напропускал ранее
Базы дрвеба обновлялись регулярно
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-

Сообщение от
DDD
при копировании профиля ХР, спайдер дрвеба нашел кучу вирей в темповских файлах ИЕ, которых он и напропускал ранее
Базы дрвеба обновлялись регулярно
потому и нашел, что базы обновились :-)
-
-

Сообщение от
Alexey P.
По именам файлов и их размещению нельзя судить о том - вредоносный это софт или нет. Кроме как для смеха, более ни для чего это не пригодно.
Только по именам, как я уже тоже сказал - нельзя, по именам и размещению - можно заподозрить. А если к этому ещё есть информация о связанных с этими файлами реестровых записях можно с очень высокой вероятностью судить об этом. Но всё это касается только тех файлов, которые уже каким либо образом активны в системе.
Если же проверяется какой-нибудь скачанный либо полученный с почтой файл, то его имя, которое зачастую компилируется ГСЧ, ни в коем случае не является его trade mark и в этом случае его проверка - священная обязанность каждого пользователя. Но логи о сканировании зтого файла именно по этой причине не несут полезной информации для других.

Сообщение от
Alexey P.
Вот по детектированию антивирусами - да, но никак не наоборот.
Антивирусы часто ошибаются. Здесь уже интуиция необходима. У меня уже были случаи, (хотя и не часто): файл не детектится никем, посылаю его на известные мне адреса, через пару часов файл уже детектится Каспером, в течение суток - остальными.
Последний раз редактировалось Rene-gad; 11.05.2006 в 11:03.
-
-

Сообщение от
DDD
судя по промежуточным результатам один из лучших авирей DrWeb (по крайней мере лучше и Каспера и Нода)
при копировании профиля ХР, спайдер дрвеба нашел кучу вирей в темповских файлах ИЕ, которых он и напропускал ранее
То, что Доктор кучу вирей где-то нашёл, ещё не значит, что он лучше остальных. Вспомним для сравнения хотя бы поиск врагов народа в 30-е годы - полстраны были врагами, вторая половина боролась против них.
Кстати, могли бы Вы сказать, что конкретно нашёл у Вас Доктор?
АФАИК Каспер, например, не алармирует, если файл хотя содержит сам по себе вирусные сигнатуры, но не может быть запущен.
-
-

Сообщение от
Rene-gad
То, что Доктор кучу вирей где-то нашёл, ещё не значит, что он лучше остальных. Вспомним для сравнения хотя бы поиск врагов народа в 30-е годы - полстраны были врагами, вторая половина боролась против них.
Кстати, могли бы Вы сказать, что конкретно нашёл у Вас Доктор?
АФАИК Каспер, например, не алармирует, если файл хотя содержит сам по себе вирусные сигнатуры, но не может быть запущен.
Следуя вашей логике, чем меньше вирей находит антивир - тем лучше?
и при чем здесь 30-е годы ??
Что конкретно тогда нашел Дрвеб сказать не могу, комп был не мой да и давненько это было.
Каспер такой файл и не лечит??? тогда это дыра
-
-
Junior Member
- Вес репутации
- 74

Сообщение от
DDD
при чем здесь 30-е годы ??
Тогда у полстраны, что были врагами, стоял КАВ, а у второй половины, которая против них боролась - ДРВЕБ.
ЗЫ. Или наоборот.
-

Сообщение от
Синауридзе Александр
... Так выборка будет по настоящему случайной и объективной. Также составляется промежуточный отчет ввиде графика. Все очень интересно придумано.

Извините..если есть график статистики -где его можно посмотреть?
-
-

Сообщение от
sergey-uuu
Извините..если есть график статистики -где его можно посмотреть?
Можно, последний подсчёт - - http://virusinfo.info/showpost.php?p...&postcount=106
Но чтобы его увидеть предётся зарегистрироваться
Последний раз редактировалось RiC; 14.05.2006 в 17:59.
-
-

Сообщение от
DDD
Следуя вашей логике, чем меньше вирей находит антивир - тем лучше? и при чем здесь 30-е годы ??
Да при том, что далеко не всё, что опредляется тем или иным антивирусом, как вирус= враг народа , на самом деле вирусом= врагом народа является. Если бы Вы могли подвесить список того, что у Вас нашёл Доктор и не нашёл Каспер, можно было бы дискутировать в этом направлении дальше.
-
-

Сообщение от
Mamont
Тогда у полстраны, что были врагами, стоял КАВ, а у второй половины, которая против них боролась - ДРВЕБ.
ЗЫ. Или наоборот.
Угу. А Ньютон с ноутбуком сидел под яблоней и ждал, пока яблоко упадет.
ЗЫ: У него, видимо, макафи стоял.
-
-

Сообщение от
DDD
Странно как-то...
судя по промежуточным результатам один из лучших авирей DrWeb

(по крайней мере лучше и Каспера и Нода)
Мне думается, ничего странного - народ пользуется халявным CureIt.
Аналогичной утилиты, работающей с любого носителя без установки, имхо, нет - другие антивирусы предлагают только утилиты для отдельных видов заразы либо полную установку антивируса.
-
-
Внесу свой вклад в эту игру; номер 1 - позор Каспера, триумф Симантека 
0mcamcap.exe
AntiVir 6.34.1.32 05.24.2006 TR/Dldr.Harnig.BJ.2
Authentium 4.93.8 05.23.2006 could be infected with an unknown virus
Avast 4.6.695.0 05.24.2006 no virus found
AVG 386 05.24.2006 Proxy.CGD
BitDefender 7.2 05.24.2006 Win32.Worm.Mytob.1.Gen
CAT-QuickHeal 8.00 05.24.2006 (Suspicious) - DNAScan
ClamAV devel-20060426 05.24.2006 no virus found
DrWeb 4.33 05.24.2006 Trojan.Proxy.890
eTrust-InoculateIT 23.72.16 05.23.2006 no virus found
eTrust-Vet 12.6.2226 05.24.2006 Win32/Cosiam!generic
Ewido 3.5 05.24.2006 Proxy.Small.bo
Fortinet 2.77.0.0 05.24.2006 W32/Small.BO!tr
F-Prot 3.16c 05.23.2006 could be infected with an unknown virus
Ikarus 0.2.65.0 05.24.2006 Trojan-Proxy.Win32.Small.BO
Kaspersky 4.0.2.24 05.24.2006 no virus found
McAfee 4768 05.23.2006 no virus found
Microsoft 1.1440 05.22.2006 no virus found
NOD32v2 1.1555 05.24.2006 a variant of Win32/TrojanProxy.Daemonize
Norman 5.90.17 05.24.2006 W32/Downloader
Panda 9.0.0.4 05.24.2006 Trj/Jupillites.G
Sophos 4.05.0 05.24.2006 no virus found
Symantec 8.0 05.24.2006 Trojan.Jupillites
TheHacker 5.9.8.147 05.24.2006 no virus found
UNA 1.83 05.24.2006 no virus found
VBA32 3.11.0 05.24.2006 Trojan.Proxy.890
-
-
номер 2 - "Бобика знают все..." почти
bbsvtjhuh.exe
AntiVir 6.34.1.32 05.24.2006 TR/Dldr.Ha.bq.202.C
Authentium 4.93.8 05.23.2006 no virus found
Avast 4.6.695.0 05.24.2006 no virus found
AVG 386 05.24.2006 Worm/Bobax.KD
BitDefender 7.2 05.24.2006 Trojan.Bobic.A
CAT-QuickHeal 8.00 05.24.2006 (Suspicious) - DNAScan
ClamAV devel-20060426 05.24.2006 no virus found
DrWeb 4.33 05.24.2006 Win32.Proxed
eTrust-InoculateIT 23.72.16 05.23.2006 no virus found
eTrust-Vet 12.6.2226 05.24.2006 no virus found
Ewido 3.5 05.24.2006 Worm.Bobic.am
Fortinet 2.77.0.0 05.24.2006 W32/Bobax.A!worm
F-Prot 3.16c 05.23.2006 no virus found
Ikarus 0.2.65.0 05.24.2006 Net-Worm.Win32.Bobic.am
Kaspersky 4.0.2.24 05.24.2006 Net-Worm.Win32.Bobic.am
McAfee 4768 05.23.2006 W32/Bobax.worm.gen
Microsoft 1.1440 05.22.2006 no virus found
NOD32v2 1.1555 05.24.2006 a variant of Win32/Bobax
Norman 5.90.17 05.24.2006 W32/Spybot.AOMT
Panda 9.0.0.4 05.24.2006 W32/Bobax.CP.worm
Sophos 4.05.0 05.24.2006 W32/Bobax-DB
Symantec 8.0 05.24.2006 no virus found
TheHacker 5.9.8.147 05.24.2006 W32/Bobic.am
UNA 1.83 05.24.2006 Worm.Win32.Bobic.am
VBA32 3.11.0 05.24.2006 Net-Worm.Win32.Bobic.am
-
-
номер 3 - хвала софосу и фортинету
dxvwclxg.exe
AntiVir 6.34.1.32 05.24.2006 no virus found
Authentium 4.93.8 05.23.2006 no virus found
Avast 4.6.695.0 05.24.2006 no virus found
AVG 386 05.24.2006 no virus found
BitDefender 7.2 05.24.2006 no virus found
CAT-QuickHeal 8.00 05.24.2006 no virus found
ClamAV devel-20060426 05.24.2006 no virus found
DrWeb 4.33 05.24.2006 no virus found
eTrust-InoculateIT 23.72.16 05.23.2006 no virus found
eTrust-Vet 12.6.2226 05.24.2006 no virus found
Ewido 3.5 05.24.2006 no virus found
Fortinet 2.77.0.0 05.24.2006 suspicious
F-Prot 3.16c 05.23.2006 no virus found
Ikarus 0.2.65.0 05.24.2006 no virus found
Kaspersky 4.0.2.24 05.24.2006 no virus found
McAfee 4768 05.23.2006 no virus found
Microsoft 1.1440 05.22.2006 no virus found
NOD32v2 1.1555 05.24.2006 no virus found
Norman 5.90.17 05.24.2006 no virus found
Panda 9.0.0.4 05.24.2006 no virus found
Sophos 4.05.0 05.24.2006 appears to be a 'zip bomb'
Symantec 8.0 05.24.2006 no virus found
TheHacker 5.9.8.147 05.24.2006 no virus found
UNA 1.83 05.24.2006 no virus found
VBA32 3.11.0 05.24.2006 no virus found
-
-
номер 4 - мутант номера 3
dxvwwfyc.exe
AntiVir 6.34.1.32 05.24.2006 no virus found
Authentium 4.93.8 05.23.2006 no virus found
Avast 4.6.695.0 05.24.2006 no virus found
AVG 386 05.24.2006 no virus found
BitDefender 7.2 05.24.2006 no virus found
CAT-QuickHeal 8.00 05.24.2006 no virus found
ClamAV devel-20060426 05.24.2006 no virus found
DrWeb 4.33 05.24.2006 no virus found
eTrust-InoculateIT 23.72.16 05.23.2006 no virus found
eTrust-Vet 12.6.2226 05.24.2006 no virus found
Ewido 3.5 05.24.2006 no virus found
Fortinet 2.77.0.0 05.24.2006 suspicious
F-Prot 3.16c 05.23.2006 no virus found
Ikarus 0.2.65.0 05.24.2006 no virus found
Kaspersky 4.0.2.24 05.24.2006 no virus found
McAfee 4768 05.23.2006 no virus found
Microsoft 1.1440 05.22.2006 no virus found
NOD32v2 1.1555 05.24.2006 no virus found
Norman 5.90.17 05.24.2006 no virus found
Panda 9.0.0.4 05.24.2006 no virus found
Sophos 4.05.0 05.24.2006 appears to be a 'zip bomb'
Symantec 8.0 05.24.2006 no virus found
TheHacker 5.9.8.147 05.24.2006 no virus found
UNA 1.83 05.24.2006 no virus found
VBA32 3.11.0 05.24.2006 no virus found
-
-
номер 5 - торжество эвристики
loader2.exe
AntiVir 6.34.1.32 05.24.2006 no virus found
Authentium 4.93.8 05.23.2006 no virus found
Avast 4.6.695.0 05.24.2006 no virus found
AVG 386 05.24.2006 no virus found
BitDefender 7.2 05.24.2006 no virus found
CAT-QuickHeal 8.00 05.24.2006 no virus found
ClamAV devel-20060426 05.24.2006 no virus found
DrWeb 4.33 05.24.2006 Trojan.DownLoader.10111
eTrust-InoculateIT 23.72.16 05.23.2006 no virus found
eTrust-Vet 12.6.2226 05.24.2006 no virus found
Ewido 3.5 05.24.2006 no virus found
Fortinet 2.77.0.0 05.24.2006 no virus found
F-Prot 3.16c 05.23.2006 no virus found
Ikarus 0.2.65.0 05.24.2006 no virus found
Kaspersky 4.0.2.24 05.24.2006 no virus found
McAfee 4768 05.23.2006 no virus found
Microsoft 1.1440 05.22.2006 no virus found
NOD32v2 1.1555 05.24.2006 no virus found
Norman 5.90.17 05.24.2006 no virus found
Panda 9.0.0.4 05.24.2006 no virus found
Sophos 4.05.0 05.24.2006 no virus found
Symantec 8.0 05.24.2006 no virus found
TheHacker 5.9.8.147 05.24.2006 no virus found
UNA 1.83 05.24.2006 no virus found
VBA32 3.11.0 05.24.2006 Trojan.DownLoader.10111
-
-
Complete scanning result of "___1053", received in VirusTotal at 05.25.2006, 09:05:35 (CET).
AntiVir 6.34.1.32 05.24.2006 no virus found
Authentium 4.93.8 05.25.2006 no virus found
Avast 4.6.695.0 05.24.2006 no virus found
AVG 386 05.24.2006 no virus found
BitDefender 7.2 05.25.2006 no virus found
CAT-QuickHeal 8.00 05.24.2006 no virus found
ClamAV devel-20060426 05.24.2006 Worm.Scano.Z
DrWeb 4.33 05.25.2006 Win32.HLLM.Perf
eTrust-InoculateIT 23.72.17 05.25.2006 no virus found
eTrust-Vet 12.6.2227 05.25.2006 VBS/Areses!generic
Ewido 3.5 05.24.2006 no virus found
Fortinet 2.77.0.0 05.24.2006 VBS/Scano.Z
F-Prot 3.16c 05.24.2006 no virus found
Ikarus 0.2.65.0 05.24.2006 no virus found
Kaspersky 4.0.2.24 05.25.2006 Email-Worm.Win32.Scano.ag
McAfee 4769 05.24.2006 W32/Areses.dr
Microsoft 1.1440 05.22.2006 TrojanDropper:VBS/Numuen.M
NOD32v2 1.1556 05.25.2006 no virus found
Norman 5.90.17 05.24.2006 no virus found
Panda 9.0.0.4 05.24.2006 no virus found
Sophos 4.05.0 05.25.2006 W32/Bagle-GY
Symantec 8.0 05.25.2006 no virus found
TheHacker 5.9.8.147 05.24.2006 no virus found
UNA 1.83 05.24.2006 no virus found
VBA32 3.11.0 05.24.2006 Email-Worm.Win32.Scano.ag#1
-
Complete scanning result of "sysmon.exe", received in VirusTotal at 05.26.2006, 17:02:18 (CET).
Antivirus Version Update Result
AntiVir 6.34.1.32 05.26.2006 no virus found
Authentium 4.93.8 05.26.2006 no virus found
Avast 4.6.695.0 05.26.2006 no virus found
AVG 386 05.26.2006 no virus found
BitDefender 7.2 05.26.2006 no virus found
CAT-QuickHeal 8.00 05.26.2006 no virus found
ClamAV devel-20060426 05.25.2006 no virus found
DrWeb 4.33 05.26.2006 no virus found
eTrust-InoculateIT 23.72.18 05.26.2006 no virus found
eTrust-Vet 12.6.2229 05.26.2006 no virus found
Ewido 3.5 05.26.2006 no virus found
Fortinet 2.77.0.0 05.26.2006 no virus found
F-Prot 3.16c 05.26.2006 no virus found
Ikarus 0.2.65.0 05.26.2006 no virus found
Kaspersky 4.0.2.24 05.26.2006 no virus found
McAfee 4770 05.25.2006 no virus found
Microsoft 1.1441 05.26.2006 no virus found
NOD32v2 1.1560 05.26.2006 probably unknown NewHeur_PE virus
Norman 5.90.17 05.26.2006 no virus found
Panda 9.0.0.4 05.26.2006 Suspicious file
Sophos 4.05.0 05.26.2006 no virus found
Symantec 8.0 05.26.2006 no virus found
TheHacker 5.9.8.148 05.26.2006 no virus found
UNA 1.83 05.24.2006 no virus found
VBA32 3.11.0 05.26.2006 suspected of Backdoor.Agobot.18
Complete scanning result of "dvb03a.dll", received in VirusTotal at 05.26.2006, 20:53:47 (CET).
Antivirus Version Update Result
AntiVir 6.34.1.32 05.26.2006 TR/PSW.PdPi.CT.1.D
Authentium 4.93.8 05.26.2006 no virus found
Avast 4.6.695.0 05.26.2006 Win32:Goldun-BU
AVG 386 05.26.2006 no virus found
BitDefender 7.2 05.26.2006 Trojan.Agent.MQ
CAT-QuickHeal 8.00 05.26.2006 no virus found
ClamAV devel-20060426 05.26.2006 no virus found
DrWeb 4.33 05.26.2006 no virus found
eTrust-InoculateIT 23.72.18 05.26.2006 Win32/Haxdoor.Variant!HookDLL!Tr
eTrust-Vet 12.6.2229 05.26.2006 Win32/Haxdoor!generic
Ewido 3.5 05.26.2006 no virus found
Fortinet 2.77.0.0 05.26.2006 suspicious
F-Prot 3.16c 05.26.2006 no virus found
Ikarus 0.2.65.0 05.26.2006 no virus found
Kaspersky 4.0.2.24 05.26.2006 no virus found
McAfee 4771 05.26.2006 no virus found
Microsoft 1.1441 05.26.2006 no virus found
NOD32v2 1.1561 05.26.2006 a variant of Win32/Haxdoor
Norman 5.90.17 05.26.2006 no virus found
Panda 9.0.0.4 05.26.2006 Suspicious file
Sophos 4.05.0 05.26.2006 Troj/Haxdor-Fam
Symantec 8.0 05.26.2006 no virus found
TheHacker 5.9.8.148 05.26.2006 no virus found
UNA 1.83 05.26.2006 no virus found
VBA32 3.11.0 05.26.2006 suspected of Malware.Agent.42
Complete scanning result of "dvb06a.sys", received in VirusTotal at 05.26.2006, 20:53:53 (CET).
Antivirus Version Update Result
AntiVir 6.34.1.32 05.26.2006 no virus found
Authentium 4.93.8 05.26.2006 no virus found
Avast 4.6.695.0 05.26.2006 no virus found
AVG 386 05.26.2006 no virus found
BitDefender 7.2 05.26.2006 no virus found
CAT-QuickHeal 8.00 05.26.2006 no virus found
ClamAV devel-20060426 05.26.2006 Trojan.Haxdoor.E
DrWeb 4.33 05.26.2006 no virus found
eTrust-InoculateIT 23.72.18 05.26.2006 Win32/Haxdoor.Variant!Sys!Trojan
eTrust-Vet 12.6.2229 05.26.2006 Win32/Haxdoor!generic
Ewido 3.5 05.26.2006 no virus found
Fortinet 2.77.0.0 05.26.2006 Haxdor!tr
F-Prot 3.16c 05.26.2006 no virus found
Ikarus 0.2.65.0 05.26.2006 no virus found
Kaspersky 4.0.2.24 05.26.2006 no virus found
McAfee 4771 05.26.2006 New Malware.z
Microsoft 1.1441 05.26.2006 no virus found
NOD32v2 1.1561 05.26.2006 probably a variant of Win32/Haxdoor
Norman 5.90.17 05.26.2006 no virus found
Panda 9.0.0.4 05.26.2006 no virus found
Sophos 4.05.0 05.26.2006 Troj/Haxdor-Fam
Symantec 8.0 05.26.2006 no virus found
TheHacker 5.9.8.148 05.26.2006 no virus found
UNA 1.83 05.26.2006 Trojan.Spy.Haxdoor
VBA32 3.11.0 05.26.2006 suspected of Trojan-Downloader.Agent.83
Промежуточные:
-
-
Мда, НОД и ВБА показали класс
-
-

Сообщение от
Geser
Мда, НОД и ВБА показали класс
В каком смысле?
Left home for a few days and look what happens...

-