Перейти к содержанию

какая реакция у кис/кав на новый вирус?


Рекомендуемые сообщения

многие сравнивают работу антивирусов таким образом:качают "любительские" архивы с вирусами

и проверяют данный архив разными антивирусами.

По количеству найденных в архиве вирусов и судят о качестве антивируса.

 

у меня вопрос: а если "самому" написать(если ума хватит))) вирус,который не будет в базе,

отреагирует ли на него кис/кав ?

и какая возможна реакция кис/кав на новый вирус ,которого еще нет в базе?

Ссылка на комментарий
Поделиться на другие сайты

Эвристика, проактивная защита, Контроль программ...

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

многие сравнивают работу антивирусов таким образом:качают "любительские" архивы с вирусами
есть же официальные тесты..или вы их результатам не доверяете?!
Ссылка на комментарий
Поделиться на другие сайты

есть же официальные тесты..или вы их результатам не доверяете?!

что значит оф. тесты? и с какой радости я должен им доверять?

когда-то и земля была пупом земли,и только коперник усомнился :)

 

Эвристика, проактивная защита, Контроль программ

 

а если чуть подробнее непосвященному?

И даже если там что то нашлось сомнительное?какие действия антивируса?

Ссылка на комментарий
Поделиться на другие сайты

а если чуть подробнее непосвященному?

И даже если там что то нашлось сомнительное?какие действия антивируса?

Например: отправляет в группу с ограничениями или блокировка запуска совсем; перенос в карантин как подозрительное; в конце концов удаление. Зависит от действий вируса и похожесть на другие.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

а если чуть подробнее непосвященному?

И даже если там что то нашлось сомнительное?какие действия антивируса?

Если антивирусу неизвестно ПО,то происходит ее блокирование.

Ссылка на комментарий
Поделиться на другие сайты

в конце концов удаление

иными словами,даже не имея в своей базе инфы,антивирус берет на себя ответственность удалять?

в карантине держит до принятия пользователем решения?

не дает запуститься/блокирует:до принятия пользователем решения?

Ссылка на комментарий
Поделиться на другие сайты

иными словами,даже не имея в своей базе инфы,антивирус берет на себя ответственность удалять?

в карантине держит до принятия пользователем решения?

не дает запуститься/блокирует:до принятия пользователем решения?

Если большая вероятность того, что файл вредонос, он может быть удалён.

При удалении антивирусом файл попадает в резервное хранилище, из которого при надобности его можно восстановить. В карантине находятся подозрительные файлы для антивируса, которые проверяются после каждого обновления (если в настройках такое стоит) и при появлении вердикта файл либо будет восстановлен, либо будет точно считаться зловредом и удалён\вылечен.

В карантине и резервном хранилище файлы находятся в специальном безопасном для ПК виде.

Блокировать запуск файла может контроль программ, если у него большой рейтинг опасности.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

когда-то и земля была пупом земли

Поправочка: считали что, земля - центр Вселенной. :)

Сори за офф. топ.

Изменено пользователем antihack
Ссылка на комментарий
Поделиться на другие сайты

и при появлении вердикта файл либо будет восстановлен, либо будет точно считаться зловредом и удалён\вылечен.

очень интересно.

если с приходом вердикта,что файл вирус,он будет удален или вылечен понятно(добавление в базу вирусов),то

каким образом файл будет реабилитирован?

его же сам антивирус не отсылает для проверки,я,к примеру,его не отсылаю в вирлаб,

да и задержан он только по подозрению ...

откуда антивирус получит инфу,что данный файл чист?

Ссылка на комментарий
Поделиться на другие сайты

очень интересно.

если с приходом вердикта,что файл вирус,он будет удален или вылечен понятно(добавление в базу вирусов),то

каким образом файл будет реабилитирован?

его же сам антивирус не отсылает для проверки,я,к примеру,его не отсылаю в вирлаб,

да и задержан он только по подозрению ...

откуда антивирус получит инфу,что данный файл чист?

KSN к примеру может данные отослать. Да и в базах может изменение придти. Из карантина файл можно самому отправить в вирлаб, если вы заинтересованы в быстрой проервке на наличие вредоносного кода.

Ссылка на комментарий
Поделиться на другие сайты

откуда антивирус получит инфу,что данный файл чист?
после каждого обновления антивирус проверяет файлы на карантине..если конечно в обновлениях стоит соответствующая галочка..
Ссылка на комментарий
Поделиться на другие сайты

Если антивирусу неизвестно ПО,то происходит ее блокирование

что вы имеете ввиду под словом ПО?

если программы,то так ли уж все известны?

я понимаю,если в неизвестном ПО антивирус нашел что-то подозрительное....

а просто по принципу известно/неизвестно -это уж вряд-ли.

Ссылка на комментарий
Поделиться на другие сайты

что вы имеете ввиду под словом ПО?

если программы,то так ли уж все известны?

я понимаю,если в неизвестном ПО антивирус нашел что-то подозрительное....

а просто по принципу известно/неизвестно -это уж вряд-ли.

 

Известны не все. Но: Цифровая подпись, хеш файла, его размер и так далее - признаки, по которым антивирус может узнать о программе.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

что вы имеете ввиду под словом ПО?

если программы,то так ли уж все известны?

я понимаю,если в неизвестном ПО антивирус нашел что-то подозрительное....

а просто по принципу известно/неизвестно -это уж вряд-ли.

Как сказано выше по цифровой подписи например и т.п .

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • TloBeJluTeJlb
      От TloBeJluTeJlb
      Здравствуйте, перед обращением прошерстил темы похожих проблем, но не нашёл своей. John каким-то совершенно непостижимым образом почти не влиял на работоспособность системы, а заметил я его исключительно из-за пропажи доступа к файлам Касперского, который полностью перестал запускаться. 

      Побился об ближайшую стену, подумал, прошёлся KVRT, которым ничего не нашло, подумал ещё немного, включил AV_block_remover. Он нашёл, сделал своё дело, но доступ к папке антивируса я всё ещё не получил :D! FRST, от нечего делать, тоже был задействован, но немного опосля. Короче говоря, я, даже после удаления злополучного майнера из системы, не могу получить доступ к своим же файлам.



       

      FRST.txt Fixlog.txt Addition.txt AV_block_remove_2025.01.20-07.45.log
    • Bercolitt
      От Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
    • foxlape
      От foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • Obivan
      От Obivan
      Есть несколько проблем которые я заметил в работе своего компа после того как на новогодних каникулах в него поиграли детишки. В браузере хром невозможно ничего скачать, всегда обнаружен вирус, даже там где его не может быть. Заблочились обновления виндовс. Винда 11 про 22н2. Все, что на форумах обычно пишут сделать- делал, ничего не помогло. Антивирус стоит Касперский эндпоинт секурити. Сканировал куреит, авз, малвар и пр, что-то там нашлось, удалилось и вылечилось, но эффекта не дало. Кто знает, что делать? Давайте разбираться!
      CollectionLog-2025.01.16-19.59.zip
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

×
×
  • Создать...