Перейти к содержанию

Количество сигнатур


Рекомендуемые сообщения

Предлагаю на этом обсуждения завершить и дальше тему не "каламутить"...

У большинства пользователей продуктов ЛК количество сигнатурных записей будет отображаться по разному

 

это связано из-за этого параметра

 

Из справки к продукту о блоке "Региональной настройке":

Блок Региональные настройки позволяет выбрать предпочтительное для вас местоположение сервера загрузки обновлений, если в качестве источника обновлений вы используете серверы обновлений "Лаборатории Касперского".

Вы должны учитывать то, что кроме сигнатурного анализа используется эвристический анализ

 

Из справки к продукту о "Эвристическом анализаторе":

Технология обнаружения угроз, неопределяемых с помощью баз программ "Лаборатории Касперского". Позволяет находить объекты, которые подозреваются на заражение неизвестным вирусом или новой модификацией известного.

С помощью эвристического анализатора обнаруживаются до 92% новых угроз. Этот механизм достаточно эффективен и очень редко приводит к ложным срабатываниям.

Файлы, обнаруженные с помощью эвристического анализатора, признаются подозрительными.

 

 

Изменено пользователем MASolomko
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
Кстати, чему вы удивляетесь? Вири пишутся каждый день, и сигнатуры соответственно тоже.

Самое главное , чтобы рост количества сигнатур не отсавал от вирей. =)

Ссылка на комментарий
Поделиться на другие сайты

  • 4 months later...

Мда. В касперском судя по всему не используется технология которая есть в Вебе и Авасте: Одно определение вируса может определять десятки, сотни и тысячи вредоносов. Вот в Авасте сейчас 2 890 833, в Вебе 2 109 871.

Жаль что из-за не использования этой технологии при установке касперского выкачиваются базы размером 100-120 мб.

Ссылка на комментарий
Поделиться на другие сайты

Мда. В касперском судя по всему не используется технология которая есть в Вебе и Авасте: Одно определение вируса может определять десятки, сотни и тысячи вредоносов.

Не судя по всему, а всё имеется.

Ссылка на комментарий
Поделиться на другие сайты

Мда. В касперском судя по всему не используется технология которая есть в Вебе и Авасте: Одно определение вируса может определять десятки, сотни и тысячи вредоносов. Вот в Авасте сейчас 2 890 833, в Вебе 2 109 871.
Конечно у ЛК нет таких технологий-вы совершенно правы . Даже больше вам скажу- это не количество сигантур в базах,а количество написанных компанией вирусов и выпущенных на просторы интернета! Так что ваши Доктор Веб и авастовцы просто дармоеды. Не умеют работать <_< так что по любому ЛК лучше конкурентов)

Все ребят,закрывайте тему. Не будет больше у вас повода мерится у кого цифорок больше в антивирусных базах. Я в техподдержку написал просьбу чтобы в будущих версиях убрали количество записей в вирусной базе,и объяснил свое желание тем,что до стольких я считать не умею. Вроде ответили,что уберут,чтоб не мучился клиент. :whistle:

Ссылка на комментарий
Поделиться на другие сайты

Мда. В касперском судя по всему не используется технология которая есть в Вебе и Авасте: Одно определение вируса может определять десятки, сотни и тысячи вредоносов. Вот в Авасте сейчас 2 890 833, в Вебе 2 109 871.

Как раз-таки в Касперском давно уже используются несколько технологий Эвристического

поиска вредоносов. И опираются они на 6 млн. записей, в отличие от более чем в половину

меньшее количество сигнатур, как у вышеназванных Аваста или Др.Веба.

Вот теперь и посудите, где тщательней и углубленнее будет анализ при проверке!? :whistle:

Изменено пользователем Yustas
Ссылка на комментарий
Поделиться на другие сайты

Как раз-таки в Касперском давно уже используются несколько технологий Эвристического

поиска вредоносов.

Смотря на каком языке написан вредонос. Если на С и С++ то эвристика у анти-вирей слабая(без трюков обхода эвристики, а с трюками так вообще анти-вири загибаются), а если на ассамблере то крупные антивирусы справляются(без трюков обхода эвристики).

Ссылка на комментарий
Поделиться на другие сайты

Смотря на каком языке написан вредонос. Если на С и С++ то эвристика у анти-вирей слабая(без трюков обхода эвристики, а с трюками так вообще анти-вири загибаются), а если на ассамблере то крупные антивирусы справляются(без трюков обхода эвристики).

Целый весь антивирус на асме? Ох и мазохизм... :whistle:

Вы вообще в курсе, что каждое пишется на своём языке? Т.е. дрова для антивируса могут на асаме, ГУЙ на С++, ещё что-то там на чём-то ну и т.д.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Auyr
      От Auyr
      Здраствуйте, хочу уточнить, что на данный момент актуальная проблема это обнаруженный троян утилитой "Kaspersky Virus Removal Tool"(прикрепляю все скрины) , а также я проверил с помощью avz 4 мне также выдали 2 файла с трояном, также меня очень волнует в истории браузера при заходе на свою страницу "Вконтакте" возникают в огромном количестве непонятные ссылки каждую минуту около 100 штук, при переходе на которые ведут на начальную страницу со входом в аккаунт "ВК"(прикрепляю ссылки) такое я замечал еще ранее, на протяжении года минимум, также 30.04.24 возник экран смерти с ошибкой DCP_WATCH_violation (я перезагрузил ПК, далее подозрительных действий не наблюдалось)
      Скажу что был случай заражения вирусом в 2021 году в то время я снес виндоувс, (отформатировал полностью системный диск С) однако я не стал форматировать второй диск D, и вот сегодня 11.05 решил также проверить диск D и обнаружил как раз остатки трояна, однако до сегодняшнего момента очень явных признаков я не наблюдал (на протяжении 3 лет) , только если сослаться на торможение слегка своего ПК
      Скажу что использую базовую версию антивируса платного Касперский.
      Насчет файла default.rpd я взял сохраненное сообщение на другом форуме где мне не помогли привожу его ниже:
      """""Началось 2 июня 2023 , когда сидел в discord я начал демонстрацию экрана и заметил roaming window (предложено было дискордом демонстрировать данное окно, которое было черное) далее я начал проверку avz и когда она подходила к концу, неожиданно в чате дискорда началось печатания каких то букв , в этот момент я ничего не писал( клавиатура чиста, это не техника) текст был такой примерно "еуеуеуеуеуеуеу" далее я заметил в скрытых значках сенсорную клавиатуру, её значок ( у меня windows 10) которую я не открывал и не мог ее закрыть долгое время(сенсорная клавиатура появилась задолго до этого момента , я просто не обращал внимания) , далее я решил просто удалить старый антивирус бесплатный dr web и установил пробную версию премиум касперского и после этого вроде других действий не замечал до момента когда в папку документов появился скрытый документ default.rpd с размером 0 кб и созданием в тот момент когда я возился с проверками (2 июня ночью)""""
      Также уточню что 10.05.24 (вчера) установил solidworks крякнутый в сайта diakov (я уже пользовался им, проверенный, устанавливал офисы2016 и adobe), там я вводил какие то изменения в реестр по инструкции, ссылался на локальный хост, отключал сеть, программа работает. 
      Внизу прикладываю также скрины найденных файлов вирусных разными сканерами - avz(отдельно сканировал им без аутологгера)--2 файла удаленных привожу полное наименование одного из (CWindowsservicingLCUPackage_for_RollupFix~31bf3856ad364e35~amd64~~19041.4291.1.10amd64_microsoft-windows-m..nt-browser.appxmain_31bf3856ad364e35_10.0.19041.3636_none_708b8c01b2212346fsquare44x44logo.targetsize-48_altform-unplated_contrast-white.png)
      Если возникнут вопросы отвечу на всё и попытаюсь быстро реагировать 





      CollectionLog-2024.05.11-12.53.zip
    • CuRs0R
      От CuRs0R
      Здравствуйте, недавно увидел, что в автозагрузке дофига таких загрузок. https://forum.kasperskyclub.ru/topic/82232-resheno-scangenericportscantcp/page/2/#comments , как в этой теме прогнал, через Farbar Recovery Scan Tool и SecurityCheck. Надеюсь на вашу помощь!

      FRST.txt Addition.txt SecurityCheck.txt
    • badkempachi
      От badkempachi
      Добрый день,
      Имеется необходимость обновлять базы KES с локального сервера http, в крайнем случае, ftp.
      Имеется статья по данному поводу https://support.kaspersky.com/KESWin/11.1.1/ru-RU/176856.htm
      Но подробнее информации как реализовать данную схему или готовых кейсов не нашел.
      Просьба подсказать, как можно реализовать это или по возможности поделиться опытом кто решал такую проблему.
      На форуме таких вопросов с решением не нашел.
×
×
  • Создать...