Перейти к содержанию

Вопрос по тестированию антивирусов


Рекомендуемые сообщения

Добрый вечер, Евгений Касперский

Мне очень нужна консультация.

?: Существуют ли программы-тестеры антивирусов для определения какое поведение они могут блокировать. Мне это нужно для сравнения авиров по разделу - поведенческий блокиратор. В нете ничего конкретного не попадается - только для скорости. Как правильно такие программы-тестеры называются.

Спасибо за ответ.

Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер, Евгений Касперский

Мне очень нужна консультация.

?: Существуют ли программы-тестеры антивирусов для определения какое поведение они могут блокировать. Мне это нужно для сравнения авиров по разделу - поведенческий блокиратор. В нете ничего конкретного не попадается - только для скорости. Как правильно такие программы-тестеры называются.

Спасибо за ответ.

Возможно, неправильно поставила задачу. Лик-тесты - это для файрволов.

Мне нужно такой тест: Например в кав2006 есть проакт защита - анализ активности -настройки = список событий (это для пользователя). А мне нужно чтобы тест показал что взято за основу для этих событий (конкретно по веткам реестра и т д.), или чтобы тест имитировал различные вредоносные поведения = по реакции антивируса определить защищает авир или нет.

Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер, Евгений Касперский

Мне очень нужна консультация.

?: Существуют ли программы-тестеры антивирусов для определения какое поведение они могут блокировать. Мне это нужно для сравнения авиров по разделу - поведенческий блокиратор. В нете ничего конкретного не попадается - только для скорости. Как правильно такие программы-тестеры называются.

Спасибо за ответ.

Возможно, неправильно поставила задачу. Лик-тесты - это для файрволов.

Мне нужно такой тест: Например в кав2006 есть проакт защита - анализ активности -настройки = список событий (это для пользователя). А мне нужно чтобы тест показал что взято за основу для этих событий (конкретно по веткам реестра и т д.), или чтобы тест имитировал различные вредоносные поведения = по реакции антивируса определить защищает авир или нет.

надыбай коллекцию вирья свежего и натравливай на него антивири, в которых включена тока проактивка

Да кстати, а тест для личных целей или будет где-то публиковаться и пиариться?

Ссылка на комментарий
Поделиться на другие сайты

Astra17 Если тебе нужны вирусы для тестирования каспера, то напиши мне в личку - помогу тебе

Изменено пользователем sereja6
Ссылка на комментарий
Поделиться на другие сайты

В англ топиках http://forum.kaspersky.com в разделе тестирование , обсуждается spycar. Эти тесты полностью соответствуют вопросу по открытой теме. Таких бы еще 2-3.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Попробуй написать што нибудь такое чтоб в реестр ломилось , внедрялся в процессы , канектился к чему н'ьть , ну и по почте рассылался ( это не сложно и очень удобно , к тамуже ты сам будешь знать чё внутри файла , а то кинешь се пару вирей неизвестных и будешь потом страдать )

Ссылка на комментарий
Поделиться на другие сайты

Vsoft, а если Astra17 не знает языков программирования?

Постановка вопроса определяла цель - исследовать обзор существующих решений типа spycar.

Выбрать лучшее. Не подойдет - свое писать. Для моей темы количество блокируемых веток реестра достаточно велико.

Хотела сэкономить время. Тему открывала не для обсуждения моих знаний. Спасибо всем за ответы.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

KIS 6.0.1.411 после обновления выдает _ DoS.Generic.ICMP.Smurt! IP-адрес атакующего: 10.0.0.250.

Протокол/сервис: ICMP.

Тоже самое было и в KAV 5 персонал про.

Что это за атака? И как от этого избавится? За 50 минут идет приблизительно 2840 атак.

Ссылка на комментарий
Поделиться на другие сайты

KIS 6.0.1.411 после обновления выдает _ DoS.Generic.ICMP.Smurt! IP-адрес атакующего: 10.0.0.250.

Протокол/сервис: ICMP.

Тоже самое было и в KAV 5 персонал про.

Что это за атака? И как от этого избавится? За 50 минут идет приблизительно 2840 атак.

http://forum.kaspersky.com/index.php?showtopic=25031

 

попробуйте решить проблему отомстив негадяю ( атакуйте)

Думай, что говоришь. :)

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MiStr
      Автор MiStr
      Дорогие бета-тестеры!
       
      Как вы знаете, бета-тестирование продуктов "Лаборатории Касперского" входит в рейтинговую систему мотивации участников клуба. За обнаружение каждого бага, признанного таковым разработчиками, и за участие в бета-тестировании в целом (при условии попадания в ТОП-50 по количеству обнаруженных багов) бета-тестеры получают вознаграждение в виде клабов.
       
      Клабы можно обменивать на сертификаты магазина kaspersky>merch, маркетплейса Ozon и на подписки на сервисы Яндекса. А ещё лучше - накапливать их и каждое лето ездить с нами праздновать дни рождения клуба
       
      Для того, чтобы информация о результатах вашего участия в бета-тестированиях учитывалась в рейтинговой системе, у нас выстроена система взаимодействия с работниками "Лаборатории Касперского", ответственными за бета-тестирование того или иного продукта. Такое взаимодействие не требует от бета-тестеров какого-либо участия - вся информация поступает счётной комиссии клуба напрямую от ответственных работников.
       
      В то же время, мы не всегда успеваем отслеживать начало и окончание бета-тестирований. Особенно в отношении тех продуктов, новые версии которых выпускаются редко (например, Kaspersky Rescue Disk). Поэтому просим вашего содействия.
       
      Если вам стало известно о начале бета-тестирования какого-либо продукта и о его завершении, то сообщайте, пожалуйста, в эту тему и присылайте соответствующие ссылки. Чем раньше мы начнём взаимодействовать с ответственными за бета-тестирование работниками "Лаборатории Касперского", тем детальнее и оперативнее информация в итоге к нам поступит. А счётная комиссия, в свою очередь, в этой теме будет радовать вас сообщениями о том, за какие бета-тестирования произведены начисления клабов
    • Vseslavs
      Автор Vseslavs
      Здравствуйте!
      Я даже как-то пользовался платной версией. Сейчас тоже вновь готов заплатить, но 1 проблема. Время выходит, а ребёнок продолжает все равно играть. Интернет у него есть и игры запускаются. Хотя в разрешённых при блокированном телефоне у него только ватсап календарь, звонки по телефону. Почему, когда время выходит телефон, не блокируется, он все равно продолжает играть? Спасибо
    • Elly
      Автор Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
×
×
  • Создать...