Страница 2 из 11 Первая 123456 ... Последняя
Показано с 21 по 40 из 220.

Результаты теста антивирусов на лечение активного заражения (октябрь 2008) на anti-malware

  1. #21
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2005
    Адрес
    Украина, Николаев.
    Сообщений
    215
    Вес репутации
    242
    Цитата Сообщение от kps Посмотреть сообщение
    Лично мне не нужен антивирус, который не может вылечить зараженный компьютер, хотя сигнатура зловреда в базе есть.
    А мне не нужен антивирус (точнее весь комплекс защиты), который дает возможность "заразить" систему, установить троянскую программу и дать ей соединиться с "заказчиком". Причем, мне, как пользователю, абсолютно все-равно, есть в базах сигнатуры этого конкретного вируса или нет. Есть масса других технологий, кроме сигнатурного детекта. Не спорю, иногда лечение действительно необходимо для спасения какой-то информации и т.п. Но все это уже "махание руками после боя". Да и луше это выполнят спец-утилиты. Мне, повторюсь, не нужен антивирус, который дал возможность "спереть" важные данные, а потом при появлении в базах новых сигнатур успешно убрал зловреда и все следы его пребывания...(Это, к стати, делают и многие современные вирусы самостоятельно).

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Цитата Сообщение от aleksdem Посмотреть сообщение
    А мне не нужен антивирус (точнее весь комплекс защиты), который дает возможность "заразить" систему, установить троянскую программу и дать ей соединиться с "заказчиком".
    Ну, если следовать этой мысли, то Вам вообще не нужен никакой антивирус Потому что 100% - ой защиты не существует и никакой из методов защиты - ни сигнатурный, ни проактивный, ни какой другой не может гарантировать Вам, что заражения не произойдет. Особенно учитывая, что вредоносные программы постоянно развиваются и появляются в большом количестве.
    Я не спорю, что предотвратить заражение очень важно, но и лечение уже зараженного компьютера не менее важно. Не делать же людям, у которых много всего важного на компьютере, format и fixmbr. Я с лечением компьютеров знаком немного по разделу "Помогите!" И людям, которые проходят у нас лечение, необходимо именно лечение активного заражения.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #23
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ivaemon
    Регистрация
    16.06.2008
    Сообщений
    253
    Вес репутации
    145
    С точки зрения простого юзера - согласен с Aleksdem`ом.

  5. #24
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.04.2008
    Сообщений
    96
    Вес репутации
    403
    aleksdem
    К сожалению, злоумышленники всегда на шаг впереди всех технологий

  6. #25
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2005
    Адрес
    Украина, Николаев.
    Сообщений
    215
    Вес репутации
    242
    Цитата Сообщение от Wayfarer Посмотреть сообщение
    aleksdem
    К сожалению, злоумышленники всегда на шаг впереди всех технологий
    И вот "кто" из антивирусов наиболее успешно может противостоять этим злоумышленникам, тот и более качественный. 100% защиты никогда небыло и не будет, но стремится к удовлетворительному результату всегда нужно. И "умение лечить" в этой борьбе далеко не главное. Не те времена и совсем не те задачи стоят перед антивирусными решениями. Кому нужны "вылеченные" системные файлы или система после серьезного заражения? Спасти важные данные -другое дело. Поэтому хорошие "лекари" обязательно нужны. Но ИБ - это несколько другое, намного более широкое понятие. К стати, победители тестирования не "пасут задних" в этой всей круговерти. Меня просто в очередной раз "не устраивает" подача авторами своей интересной (в этот раз) работы.
    Последний раз редактировалось aleksdem; 25.10.2008 в 14:39.

  7. #26
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.12.2007
    Сообщений
    77
    Вес репутации
    111
    Чего Авира так плохо там себя показала?

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,014
    Вес репутации
    1148
    Цитата Сообщение от kps Посмотреть сообщение
    ...Я не спорю, что предотвратить заражение очень важно, но и лечение уже зараженного компьютера не менее важно. Не делать же людям, у которых много всего важного на компьютере, format и fixmbr. Я с лечением компьютеров знаком немного по разделу "Помогите!" И людям, которые проходят у нас лечение, необходимо именно лечение активного заражения.
    Имхо, данный тест имел бы большую ценность, если бы тестирование проводилось при установленном антивирусе (запуск зловреда + лечение заражения сканером с антируткитом, если пропущен монитором)... Кстати, сам тест противоречит методике лечения, которая применяется на ВирусИнфо.... поскольку пользователям рекомендуется вылечить зараженный компьютер специализированными утилитами и сканерами, типа CureIt, avptool, а далее ставить антивирусный монитор на чистую систему....

  9. #28
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    442
    Цитата Сообщение от Wayfarer Посмотреть сообщение
    К сожалению, злоумышленники всегда на шаг впереди всех технологий
    Не всегда так. Есть технологии, которые позволяют быть на один шаг впереди в некоторых аспектах.

    Добавлено через 1 минуту

    Цитата Сообщение от aleksdem Посмотреть сообщение
    И вот "кто" из антивирусов наиболее успешно может противостоять этим злоумышленникам, тот и более качественный.
    Стоит подождать результатов теста на противодействие активному заражению.
    Последний раз редактировалось rav; 25.10.2008 в 15:00. Причина: Добавлено
    http://www.softsphere.com - DefenseWall, DefencePlus

  10. #29
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.04.2008
    Сообщений
    96
    Вес репутации
    403
    Есть технологии, которые позволяют быть на один шаг впереди в некоторых аспектах.
    ... и, как мне кажется, оставляя потенциальным злоумышленникам поле для экспериментов в рамках уже готовых решений, с "заточкой противодействия" конкретной технологии.

  11. #30
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    442
    Цитата Сообщение от Wayfarer Посмотреть сообщение
    ... и, как мне кажется, оставляя потенциальным злоумышленникам поле для экспериментов в рамках уже готовых решений, с "заточкой противодействия" конкретной технологии.
    Что, безусловно, увеличит стоимость разработки малвар, ибо такие "заточки" нужны под каждый продукт отдельно и они время от времени будут дохнуть из-за вендорских улучшений продуктов. Пионэры, при этом, отвалятся нафиг.
    http://www.softsphere.com - DefenseWall, DefencePlus

  12. #31
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.04.2008
    Сообщений
    96
    Вес репутации
    403
    Нельзя списывать со счетов и энтузиастов вирусописания, действующих по неким принципам самоутверждения.

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Цитата Сообщение от santy Посмотреть сообщение
    Кстати, сам тест противоречит методике лечения, которая применяется на ВирусИнфо.... поскольку пользователям рекомендуется вылечить зараженный компьютер специализированными утилитами и сканерами, типа CureIt, avptool, а далее ставить антивирусный монитор на чистую систему....
    И в чем противоречие? CureIt! - основан на сканере антивируса Доктор Веб, а AVPTool - на сканере антивируса Касперского. Если бы эти антивирусы были слабы в лечении активного заражения, то мы бы ни их ни их утилиты (которые по сути представляют собой соответствующий сканер без дополнительных модулей) не рекомендовали для лечения активного заражения.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  14. #33
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.02.2007
    Адрес
    Минск, Беларусь
    Сообщений
    569
    Вес репутации
    586
    Цитата Сообщение от Wayfarer Посмотреть сообщение
    Методология любопытная: 1) заражаем систему 2) устанавливаем антивирус. Раньше полагал, что активное заражение-это, собственно, сам процесс запуска зловреда и начало исполнения им либо деструкций либо непосредственных задач.
    Не верно полагаете. Лечение активного заражения - процесс обнаружения и удаления активной (работающей) вредоносной программы в системе.
    То, что Вы предложили называется инсталляция вредоносной программы.
    Цитата Сообщение от p2u Посмотреть сообщение
    Причём тест противоречит практике ещё по другим параметрам - когда приходят в раздел Помогите, то тогда часто с жалобами о том, что ни один из победителей либо ничего не видит, либо установиться даже не хочет когда система уже заражена. В тесте же подобраны всего 15 зловредов из сколько? Миллион уже?
    Опять же, путаница в определениях и неверная трактовка происходящего в разделе "Помогите".
    Антивирус у пользователей может не обнаруживать вредоносный код (победители теста в том числе) в системе потому, что просто-напросто отсутствует детект на компоненты вредоносной программы. Что лечить ему спрашивается? Или еше вариант: не может вылечить вредоносный код потому, что есть детект на часть ее компонентов. Пример:
    Есть exe файл, который прописан в автозапуске. При старте системы стартует exe и из ресурсов достает dll, ложит ее в system32 и внедряет в системный процесс. У некоего антивируса есть сигнатура дял детекта этой dll, но отсутствует детект на exe. Что мы видим в итоге? Антивирус постоянно при каждой загрузки будет обнаруживать и удалять эту dll. Какая картина получается глазами пользователя? Конечно та, что антивирус просто не может вылечить вредоносную программу, хотя реально антивирус может удалить такого трояна, если бы была сигнатура на exe файл. Затем пользователь смотрит результат теста где у такого антивируса отличные результаты и говорит что это все неправда "у меня был троян, которого антивирус не лечил". Таких примеров или аналогичных по смыслу может быть куча и они постоянно встречаются.
    Что касается невозможности установить антивирус на зараженную систему, то в абсолютном большинстве случаев это связано с целенаправленным противодействием установки антивируса - завершения процессов, удаление файлов или же ключей реестра. Такие вредоносные программы не использовались в тесте. Нет смысла. Да,вендоры могут делать некую защиту от убиения своих процессов из User Mode, но если вредоносная программа имеет при себе драйвер, тот установки не видать. Пример - червь Bagle. Подобных вредоносных программ стоит лечить специальными утилитами, которые "не входят в список на убиение" в этом черве. Такие вредоносные программы не интересны, тупы. Смысла борется нет, если используется драйвер у малвары. И вторая проблема связанная с такими семплами - трудность отбора такого семпла, который бы идентичным образом бы мешал работе всех используемых в тесте антивирусов.
    Если бы не учитывались все эти требования к побору семплов в тесте, то не было бы никаких проблем подобрать вредоносов так,чтобы сделать победителем любой антивирус.
    Цитата Сообщение от santy Посмотреть сообщение
    Имхо, данный тест имел бы большую ценность, если бы тестирование проводилось при установленном антивирусе (запуск зловреда + лечение заражения сканером с антируткитом, если пропущен монитором)... Кстати, сам тест противоречит методике лечения, которая применяется на ВирусИнфо.... поскольку пользователям рекомендуется вылечить зараженный компьютер специализированными утилитами и сканерами, типа CureIt, avptool, а далее ставить антивирусный монитор на чистую систему....
    Это был бы совсем другой тест - проверка способности (теоретической) антивирусных продуктов предотвратить активацию вредоносной программы. И задача у такого теста совсем иная. Почему теоретической? Да потому, что нельзя предугадать, как поведет себя пользователь при инсталляции вредоноса (исключения составляют продукты, которые не задают никаких вопросов пользователю). Ведь прекрасно видно же из того же "Помогите", что зараженными оказываются пользователи всех без исключения продуктов.
    Да и сам тест проводился не с целью максимально приближения к реальности, а скорее проверка технологий современных антивирусов в плане лечения. На что они,так сказать, способны.
    Что касается CureIt и avptool - Вы не задумывались почему используются именно они? Эти утилиты и предназначены для лечения тех, у кого стоит антивирус, не способный лечить. И их спосбоности в плане лечения мало чем отличаются от способности лечить самих антивирусов (разница в том. что в них реализована некоторая защита от вредоносных программ, убивающих антивирусы).
    Последний раз редактировалось vaber; 25.10.2008 в 18:02.
    anti-malware.ru

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,014
    Вес репутации
    1148
    Цитата Сообщение от kps Посмотреть сообщение
    И в чем противоречие? CureIt! - основан на сканере антивируса Доктор Веб, а AVPTool - на сканере антивируса Касперского. Если бы эти антивирусы были слабы в лечении активного заражения, то мы бы ни их ни их утилиты (которые по сути представляют собой соответствующий сканер без дополнительных модулей) не рекомендовали для лечения активного заражения.
    Противоречие в том, чтобы использовать установку антивируса для лечения зараженной системы. (Лично я никогда это не делаю, следуя рекомендациям ВирусИнфо.) Вначале лечение активного заражения с помощью утилит и сканеров, далее, установка антивирусного монитора на чистую систему. Другое дело, что не все антивирусные компании выпускают сканеры (это им в минус) подобные CureIt или AVPTool... (И за это огромное спасибо ДрВеб и ЛК). Для полного же (комплексного) представления о защите системы как раз хотелось бы и увидеть - способны ли были мониторы тех компаний, которые не достигли 100%результата (или 0%) в пост_лечении противодействовать на стадии детекта активному заражению. (Пример недавний: массовая рассылка линков на вредоносный код через ICQ : Eset (на стадии Imon), определил scr-файл внутри zip-файла как вариант Injector... и чуть позднее на ВирусТотал *. scr был определен как вариант Ldpinch, товарищ же решил протестировать scr-файл с помощью монитора DrWeb и поймал свои данные только с помощью Comodo Firewall), потому... новый тест - противодействие активному заражению будет с новым подбором вирусных программ... и о результатах теста на лечение активного заражения можно будет забыть... точнее, он уже уйдет в тираж...

  16. #35
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2005
    Адрес
    Украина, Николаев.
    Сообщений
    215
    Вес репутации
    242
    Цитата Сообщение от vaber Посмотреть сообщение
    Да и сам тест проводился не с целью максимально приближения к реальности, а скорее проверка технологий современных антивирусов в плане лечения. На что они,так сказать, способны.
    Спасибо Вам за подробные объяснения. Но очень бы хотелось видеть в конце Вашей фразы "На что они,так сказать, способны" маленькое уточнение: "в плане лечения". А то проверка проводится технологий современных антивирусов "в плане лечения", а оценка дается общая. Вроде как невинная игра слов, а в результате "мгновенные" отклики типа "так вот где настояшие качественные антивирусы!" Все это было бы просто смешно, если бы небыло так грустно...

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,014
    Вес репутации
    1148
    Цитата Сообщение от vaber Посмотреть сообщение
    ... Да и сам тест проводился не с целью максимально приближения к реальности, а скорее проверка технологий современных антивирусов в плане лечения. На что они,так сказать, способны.
    Что касается CureIt и avptool - Вы не задумывались почему используются именно они?
    Что касается CureIt и AVPTool, то я не задумываюсь на этот счет. Я их использую при лечении (часто в качестве "контрольного выстрела"). AVPTool реже, ввиду его большего размера. Было бы неплохо, если и другие АВ_компании выпускали бы подобные сканеры.

  18. #37
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от vaber Посмотреть сообщение
    Опять же, путаница в определениях и неверная трактовка происходящего в разделе "Помогите".
    Не сомневаюсь, что я ОПЯТЬ неправильно трактую...

    Меня научили на специальных супер-пупер курсах от Майкрософта, что противопоказано хоть что-либо установить на уже заражённую систему - такая система лечится специальными тулзами, после чего можно уже установить резидентный антивирус, хотя метод 'Flatten & Rebuild' (то есть форматирование + установка системы заново) - лучше. Неправильно учили?

    Paul
    Последний раз редактировалось XP user; 26.10.2008 в 09:19.

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    763
    Цитата Сообщение от aleksdem Посмотреть сообщение
    А мне не нужен антивирус (точнее весь комплекс защиты), который дает возможность "заразить" систему, установить троянскую программу и дать ей соединиться с "заказчиком". Причем, мне, как пользователю, абсолютно все-равно, есть в базах сигнатуры этого конкретного вируса или нет. Есть масса других технологий, кроме сигнатурного детекта. Не спорю, иногда лечение действительно необходимо для спасения какой-то информации и т.п. Но все это уже "махание руками после боя". Да и луше это выполнят спец-утилиты. Мне, повторюсь, не нужен антивирус, который дал возможность "спереть" важные данные, а потом при появлении в базах новых сигнатур успешно убрал зловреда и все следы его пребывания...(Это, к стати, делают и многие современные вирусы самостоятельно).
    К сожалению, это несколько наивно. Такую точку зрения можно часто встретить, как ни странно, у спецов по ИБ, админов и т.п.
    И ещё у домохозяек, но тут вроде всё понятно и логично .
    Нет защиты без дыр. Их может быть меньше или больше, но они всегда есть. Неуязвимая система - это выключенный из сети и закрытый в сейф под вооруженной охраной компьютер.
    Имхо, предмет теста - один из важнейших параметров антивируса и напрямую связан с его качеством.

    P.S. А набор малвари взят очень неслабый, впечатляет. Цвет вражеской мысли .

  20. #39
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ivaemon
    Регистрация
    16.06.2008
    Сообщений
    253
    Вес репутации
    145
    Цитата Сообщение от Alexey P. Посмотреть сообщение
    И ещё у домохозяек, но тут вроде всё понятно и логично .
    В качестве домохозяйки (вернее, домохозяина, т.к. у себя дома хозяин я) скажу: за 4 с половиной года не было НИ ОДНОГО заражения, хотя в инете бывал ВЕЗДЕ. Просто стояли антивири с очень хорошим детектом.

  21. #40
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2005
    Адрес
    Украина, Николаев.
    Сообщений
    215
    Вес репутации
    242
    Цитата Сообщение от Alexey P. Посмотреть сообщение
    К сожалению, это несколько наивно. Такую точку зрения можно часто встретить, как ни странно, у спецов по ИБ, админов и т.п.
    И ещё у домохозяек, но тут вроде всё понятно и логично .
    Нет защиты без дыр. Их может быть меньше или больше, но они всегда есть. Неуязвимая система - это выключенный из сети и закрытый в сейф под вооруженной охраной компьютер.
    Имхо, предмет теста - один из важнейших параметров антивируса и напрямую связан с его качеством.

    P.S. А набор малвари взят очень неслабый, впечатляет. Цвет вражеской мысли .
    Стремиться к более-менее надежной защите, - это, конечно, наивно. (Бесспорно, даже для домохозяек ). Но какими терминами тогда можно охарактеризовать способность антивирусов "лечить" систему после активного заражения, а значит уже после выполнения зловредом своих функций (в большинстве заслуживающих внимания случаев)? А не простое ли это очковтирательство и обман пользователя?
    Чтобы прекратить этот спор, предлагаю каждому ответить самому себе (на кровати под одеялом) на один простой вопрос: Вы какой себе установите антивирус: тот, который не пустит в систему 90 из 100 зловредов, или тот, который не пропустит в систему 89, но зато, как нибудь потом, вылечит систему от всех 100?
    Для меня лично и один лишний остановленный вовремя вирус важнее стопроцентного лечения в будущем (что, к стати, априори тоже невозможно).

Страница 2 из 11 Первая 123456 ... Последняя

Похожие темы

  1. Ответов: 0
    Последнее сообщение: 17.10.2011, 03:10
  2. Ответов: 0
    Последнее сообщение: 29.07.2011, 15:40
  3. Ответов: 0
    Последнее сообщение: 29.07.2011, 15:40
  4. Ответов: 39
    Последнее сообщение: 15.02.2010, 14:24
  5. Ответов: 27
    Последнее сообщение: 06.05.2007, 09:21

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01469 seconds with 17 queries