Перейти к содержанию

Результаты теста антивирусов на лечение активного заражения (февраль 2010)


Рекомендуемые сообщения

быть всегда на высоте не означает давать 100% защиту

ладно, что по вашему по вашему обозначает "быть всегда на высоте"? Если бы Каспер был всегда на высоте, то притензий к нему бы не было, но вот эти притензии есть и очень много!

Ссылка на комментарий
Поделиться на другие сайты

из методологии этого вывода сделать нельзя, необходимо было уточнить именно этот вопрос. Иначе складывается впечатление - были отобраны наиболее интересные экземпляры и они покрывают "максимально полно" но сколько - неясно. 10% или 50 или 100.

Максимально полное - это и есть ~100%. Во время проведения теста вышло обновление то ли одного, то ли двух зараз, которые ко всеобщему сожалению уже не могли попасть в тест (иначе это противоречие методичке). Обновленные версии были более "злые".

ты мне хочешь сказать что продукты ЛК могут предоставить 100% защиту?

Не хочу. Более того, я нигде этого не говорил.

Ссылка на комментарий
Поделиться на другие сайты

EzzO/M

 

У кого? Кто им не пользуется? На самом деле, все это пустой треп. И скажу так- KIS можно настроить чтобы он давал 100% защиты - причем снятием всего одной галки. Остальное уже будет зависеть от самого человека. Кроме KIS я больше не слышал о продуктах - которые дадут 100%...

Ссылка на комментарий
Поделиться на другие сайты

если максимально полно, то врядли это 10 или 50%, скорее близко к 100

Теоретически это понятно, но учитывая, что к отбору образцов предъявляются еще дополнительные абсолютные (т.е. исключающие неподходящие образцы) требования, перечисленные в других пунктах методологии, возникнет вполне резонный вопрос - а сколько же в итоге покрывают эти образцы. Ну собственно я об этом и написал. Да, в этот раз цифра ~100% уже озвучена поэтому претензия остается к будущим тестам.

Ссылка на комментарий
Поделиться на другие сайты

У кого? Кто им не пользуется? На самом деле, все это пустой треп. И скажу так- KIS можно настроить чтобы он давал 100% защиты - причем снятием всего одной галки. Остальное уже будет зависеть от самого человека. Кроме KIS я больше не слышал о продуктах - которые дадут 100%...

ну поделись, что там за галка, которая дает 100 % защиты. Ведь ты же не забыл да, то что вирьмейкеры всегда на шаг впереди?

Ссылка на комментарий
Поделиться на другие сайты

Теоретически это понятно, но учитывая, что к отбору образцов предъявляются еще дополнительные абсолютные (т.е. исключающие неподходящие образцы) требования, перечисленные в других пунктах методологии, возникнет вполне резонный вопрос - а сколько же в итоге покрывают эти образцы.

Исключаются те, которые оказывают противодействие антивирусам. Уверен, в большинстве из 16 семейств можно найти те, которые это делают.

Ссылка на комментарий
Поделиться на другие сайты

Umnik

Насчет 100% защиты при попадании в недоверенные. Мне кажется что используя доверенный браузер который будет пробит эксплойтом эта галка может не сработать, отсюда вывод - 100% не будет. Да, остальные программы будут недоверенными и как бы все отлично, но ведь тут вопрос использования уязвимости доверенной программы...

Изменено пользователем strat
Ссылка на комментарий
Поделиться на другие сайты

и ты думаешь что хороший руткит не сломает самозащиту и не выгрузит антивирь?

Не думаешь, а знаешь. Он ничего не сделает из-за того, что у него нет прав запуститься.

strat

Недоверенным запрещено запускаться. Доверенность не подхватывается, подхватывается только недоверенность и ограничение. То есть вредонос, не важно откуда запущенный, просто не стартанет. Проводник ведь тоже доверенный ;)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexandr_XML
      От Alexandr_XML
      Добрый день. Сегодня с утра запустил полную проверку системы и обнаружил Trojan.Win32.SEPEH.gen и никак не могу удалить. После попытки удаления выбрасывает в BSOD и система перезагружается. Судя по отчёту Касперского, этот вирус заразил более 84 программ.
      CollectionLog-2024.11.12-07.12.zip
    • Макс23
      От Макс23
      Встроенный антивирус в Windows 10 обнаружил вирус в файле steam_api64.dll после чего я этот файл отправленный в карантин восстановил, даже не спрашивайте зачем, обычно я так не делаю.
      После этого при повторным сканировании папки с вирусом антивирус стал выдавать "Пункт пропущен во время сканирования" *Прицепил скриншот. Я проверил Kaspersky Virus Removal Tool папку с вредоносным файлом, тоже ничего не видит. Но возможно и он пропускает при сканировании этот файл. В исключение антивируса или ещё куда я ничего не добавлял.
      Как исправить это? И что этот вредоносный файл сделал в системе, на сколько я понял это вирус именуется как Trojan:Win32/Znyonm
      Если вирус что то поменял в системе как это исправить, вылечить.
      p.s Я прицепил архив с вирусным файлом. UPD забыл прицепить файлик AutoLogger, добавил архив с CollectionLog

       
      CollectionLog-2023.12.04-10.11.zip
×
×
  • Создать...