Показано с 1 по 19 из 19.

Twister Anti-TrojanVirus

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.06.2005
    Сообщений
    128
    Вес репутации
    121

    Twister Anti-TrojanVirus

    Не нашёл здесь упоминания об этом продукте.А он,как говорят,защищает компьютеры правительства Китая.
    Домашняя страница http://www.filseclab.com/eng/products/twister.htm
    Для желающих попробовать имеется 30-дневный триал (с регистрацией 90 дней).При покупке пожизненная лицензия за 29.99$
    Интересно было бы послушать ваши мнения.
    Изображения Изображения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Если чесно, то даже не слыхал о таком... Антивирус лучше, чем все эти анти-трояны (имхо)

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Посмотрел я его, нашёл сразу один мелкий баг, но он не критичный, так что его опустим. Вобщем, как я понял, это штука типа антивирус совмещённый с антируткитом. Есть десяток встроенных утилит, по типу как в АВЗ. Есть полезная фича - отправка подозрительных фалов аналитикам. Есть в составе утилита "Power Removal", предназначенная для удаления "трудноубиваемых" зверюк. Для удаления - надо указать полный путь к файлу. Правда, что делать если зверюка очень хитро прячется, непонятно. Ресурсов кушает немного. Есть какая-то иммунизация, не очень разобрался с её приколом. Есть встроенный диспетчер процессов, который предназнаяен для убиения процессов, которые через диспетчер задач не убиваются. Кстати, через диспетчер задач убить процесс антивируса нельзя, но через его диспетчер - можно Убивается без вопросов и не восстанавливается. Что сильно не понравилось, так это то, что лажает... И хорошо. Я взял чистую систему Win XP Pro SP3 и результат можно увидеть на скриншоте. Что будет, если он посчитает системные файлы вот таким образом, остаётся только догадываться...
    И кстати, несмотря на невозможность убиения процесса через диспетчер задач, из автозагрузки он спокойно убирается и при следующей загрузке, антивирус мирно спит.
    Моё мнение (могу ошибаться): Если действительно прав-во Китая пользуется таким антивирусом, то удачи им на этом нелёгком пути
    Изображения Изображения
    Left home for a few days and look what happens...

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.06.2005
    Сообщений
    128
    Вес репутации
    121
    ALEX(XX)
    --------------------------------------------------------------
    Я взял чистую систему Win XP Pro SP3 и результат можно увидеть на скриншоте. Что будет, если он посчитает системные файлы вот таким образом, остаётся только догадываться...
    --------------------------------------------------------------
    Значит,когда другие антивирусы (причём очень известные) считают системные файлы вирусами и убивают их,то это нормально.А тут сразу паника...Как-то предвзято получается.
    Что будет?Ничего не будет,он не удаляет автоматом.
    Странно,у меня точно такие же файлы он не посчитал вирусами.
    Между прочим,фолсы можно было бы послать на исправление прямо из самой программы,а заодно посмотреть на скорость исправления. (новые вирусы они вносят в базы очень оперативно).
    На моей памяти единственный антивирус,у которого нет ложных срабатываний,это Norton AV.

    Если действительно прав-во Китая пользуется таким антивирусом, то удачи им на этом нелёгком пути
    У меня точно такое же мнение сложилось насчёт правительства другой страны с их антивирусом VBA32

    senyak
    Это и есть антивирус,читаем название повнимательнее.Или им нужно было два раза написать слово Anti?
    Последний раз редактировалось rayoflight; 17.05.2008 в 21:51.

  6. #5
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    676
    Цитата Сообщение от rayoflight Посмотреть сообщение
    У меня точно такое же мнение сложилось насчёт правительства другой страны с их антивирусом VBA32
    C этого места по-подробней пожалуйста
    Какая взаимосвязь между Vba32 и правительством, не считая того, что он там стоит? Обоснуйте
    Последний раз редактировалось Groft; 17.05.2008 в 22:10. Причина: добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Хм... у меня антивирусы не считают такие файлы, как написал "ALEX(XX)" вирусами. Если удалить svchost - пропадет интернет и может больше даже. Не все же поймут, что это не вирус. Да, действительно "антивирус" в ковычках. Вообщем удачи Китайцам

  8. #7
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.06.2005
    Сообщений
    128
    Вес репутации
    121
    senyak
    как написал
    Полезно иметь собственное мнение.

    у меня антивирусы не считают такие файлы вирусами
    А у меня Twister и не считал точно такие же файлы вирусами.И что?

    Groft
    Если следовать логике уважаемого ALEX(XX),который из-за ложных срабатываний пожалел правительство Китая,я имел неосторожность провести некоторую параллель,поэтому сказал тоже самое в отношении VBA32 и правительства,его использующего,так сей продукт убил в своё время мою машину и без всяких ложных срабатываний.Тем не менее я не делаю из этого трагедии и не спрашиваю,почему VBA32 висит в списке рекомендованных на этом форуме.Хотя ложных срабатываний у него тоже более чем достаточно.
    Только и всего.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Отключи эврестику и ложных срабатываний не будет. Как по мне, так он более-менее нормальный.

  10. #9
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    676
    Если следовать логике уважаемого ALEX(XX),который из-за ложных срабатываний пожалел правительство Китая,я имел неосторожность провести некоторую параллель,поэтому сказал тоже самое в отношении VBA32 и правительства,его использующего
    vba32 существует с 1994 года, а не с прошлого или позопрошлого В провительстве сидят не дураки и знают, что у них стоит. Замечу, что Vba32 - это коммерчиский продукт, а не государственный.
    как сей продукт убил в своё время мою машину и без всяких ложных срабатываний
    Вы имеете ввиду некорректно удалил вирусы?
    Тем не менее я не делаю из этого трагедии и не спрашиваю,почему VBA32 висит в списке рекомендованных на этом форуме.Хотя ложных срабатываний у него тоже более чем достаточно.
    Ложняки есть, без них никак
    senyak
    Отключи эврестику и ложных срабатываний не будет. Как по мне, так он более-менее нормальный
    Большенство ложных срабатываний срабатывает на паранои и это нормально (и об этом предупреждается при установки сей эвристики). На оптимальном и максимальном эврестическом аналазе ложных срабатываний практически нет.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от rayoflight Посмотреть сообщение
    Значит,когда другие антивирусы (причём очень известные) считают системные файлы вирусами и убивают их,то это нормально.А тут сразу паника...Как-то предвзято получается.
    Что будет?Ничего не будет,он не удаляет автоматом.
    Э.... Уважаемый, Вы несколько не так поняли моё вывод. Да ещё сходу целую теорию вывели... Да, мне эти ложняки не понравлись, но ложняки это не единственная проблема данного продукта
    Объясняю. То что он фолсит, это не есть хорошо. Причём он сфолсил на ровном месте. Как по мне, если я уж и включаю расширенную эвристику, то я в курсе, что возможен повышенный уровень ложных срабатываний. Но в этом случае, ИМХО, это перебор. Вот у NOD32 замечательный анализатор, за 2 года ложняки я видел 3-4 раза... Хотя эвристический анализатор был выкручен на максимум
    Этот антивирус слишком слабо самозащищается. Его старт зависит от простенькой строчки в автозапуске, причём сам антивирус никак не отслеживает целостность этой строки. Поскольку антивирус стартует не как сервис, то и при убиении его процесса, этот антивирус не пытается перезапуститься. Даже NOD32 (да, у него слабая самозащита) по сравнению с этим продуктом - неприступная крепость. Поскольку порядочное кол-во троянов нацелено убить антивирус, дабы никто не мешал работать, то противостояние будет в этом случае, недолгим.

    Добавлено через 2 минуты

    Цитата Сообщение от senyak Посмотреть сообщение
    Отключи эврестику и ложных срабатываний не будет. Как по мне, так он более-менее нормальный.
    А в чём он нормальный?
    Последний раз редактировалось ALEX(XX); 18.05.2008 в 08:56. Причина: Добавлено
    Left home for a few days and look what happens...

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    -ALEX(XX), а что у Win XP Pro SP3 действительно iexplore.exe лежит в C:\Windows\ie7 ?..

    Добавлено через 10 минут

    -мне кажется, что C:\Program Files\Internet Explorer для него самое место, а вот iexplore.exe в %SYSTEMROOT% у меня тоже вызвал бы интерес
    Последний раз редактировалось Alex Plutoff; 18.05.2008 в 10:06. Причина: Добавлено
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  13. #12
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    676
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    А в чём он нормальный?
    Вы про эвристику или сам АВ продукт?
    ps не могу понять.

  14. #13
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.04.2007
    Сообщений
    158
    Вес репутации
    77
    на VBA не наезжать! он порой своей пароноидальной эвристикой очень выручает! и все по делу

    касаемо сабжа - никак вообще!
    если б мне даже каждый месяц платили 29.99$ за то что я это использую, не поставил бы!

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    863
    Цитата Сообщение от mayas Посмотреть сообщение
    если б мне даже каждый месяц платили 29.99$ за то что я это использую, не поставил бы!
    а я бы поставил... но не включал бы просто.

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Цитата Сообщение от Alex Plutoff Посмотреть сообщение
    -ALEX(XX), а что у Win XP Pro SP3 действительно iexplore.exe лежит в C:\Windows\ie7 ?..[
    В этой папке лежит копия 6 эксплорера, создается после установки 7, для возможности отката на 6.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Ну VBA как-то ставил и это лучше чем некоторые остальные продукты... А этот антивирус - очередная погремушка

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    Цитата Сообщение от Alex_Goodwin Посмотреть сообщение
    В этой папке лежит копия 6 эксплорера, создается после установки 7, для возможности отката на 6.
    -спс, теперь и мне понятно... (Вы наверное не уловили сарказм в моем вопросе)
    ...разумеется так бывает, если ставить IE7 из дистрибутива, взятого с Internet Explorer Downloads
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  19. #18
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Я потестировал этот продукт - поразительная штука. На эталонной системе тут-же детект Trojan.Patched.bh.hofo (в файле C:\WINDOWS\system32\svchost.exe) и трояна Trojan.Patched.bb.lzvb.dll в USER32.dll. Я нажал "лечить" и он убил систему Базы размером 30 мб, зашифрованы, но не сжаты. судя по ложнякам я могу предположить (это не более чем мое предположение), что они балуются так называемым "воровством сигнатур" (т.е. детектят например по MD5 первого килобайта файла не сильно задумываясь о том, что это такое - главное, что на что-то похожее когда-то какой-то антивирь среагировал) ...
    Последний раз редактировалось Зайцев Олег; 19.05.2008 в 15:59.

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Да, странное обращение с одним из главных файлов ОС.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

Похожие темы

  1. Сравнительный обзор AVG Anti-Virus и AVG Anti-Virus Free Edition
    От CyberWriter в разделе Наши статьи
    Ответов: 0
    Последнее сообщение: 26.05.2011, 14:50
  2. My anti-virus won't run
    От Dan Kira в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 18.08.2009, 17:16
  3. Anti-autorun
    От senyak в разделе Другие программы по безопасности
    Ответов: 3
    Последнее сообщение: 25.01.2009, 11:50

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00949 seconds with 20 queries