Перейти к содержанию

Количество сигнатур


Рекомендуемые сообщения

Предлагаю на этом обсуждения завершить и дальше тему не "каламутить"...

У большинства пользователей продуктов ЛК количество сигнатурных записей будет отображаться по разному

 

это связано из-за этого параметра

 

Из справки к продукту о блоке "Региональной настройке":

Блок Региональные настройки позволяет выбрать предпочтительное для вас местоположение сервера загрузки обновлений, если в качестве источника обновлений вы используете серверы обновлений "Лаборатории Касперского".

Вы должны учитывать то, что кроме сигнатурного анализа используется эвристический анализ

 

Из справки к продукту о "Эвристическом анализаторе":

Технология обнаружения угроз, неопределяемых с помощью баз программ "Лаборатории Касперского". Позволяет находить объекты, которые подозреваются на заражение неизвестным вирусом или новой модификацией известного.

С помощью эвристического анализатора обнаруживаются до 92% новых угроз. Этот механизм достаточно эффективен и очень редко приводит к ложным срабатываниям.

Файлы, обнаруженные с помощью эвристического анализатора, признаются подозрительными.

 

 

Изменено пользователем MASolomko
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
Кстати, чему вы удивляетесь? Вири пишутся каждый день, и сигнатуры соответственно тоже.

Самое главное , чтобы рост количества сигнатур не отсавал от вирей. =)

Ссылка на комментарий
Поделиться на другие сайты

  • 4 months later...

Мда. В касперском судя по всему не используется технология которая есть в Вебе и Авасте: Одно определение вируса может определять десятки, сотни и тысячи вредоносов. Вот в Авасте сейчас 2 890 833, в Вебе 2 109 871.

Жаль что из-за не использования этой технологии при установке касперского выкачиваются базы размером 100-120 мб.

Ссылка на комментарий
Поделиться на другие сайты

Мда. В касперском судя по всему не используется технология которая есть в Вебе и Авасте: Одно определение вируса может определять десятки, сотни и тысячи вредоносов.

Не судя по всему, а всё имеется.

Ссылка на комментарий
Поделиться на другие сайты

Мда. В касперском судя по всему не используется технология которая есть в Вебе и Авасте: Одно определение вируса может определять десятки, сотни и тысячи вредоносов. Вот в Авасте сейчас 2 890 833, в Вебе 2 109 871.
Конечно у ЛК нет таких технологий-вы совершенно правы . Даже больше вам скажу- это не количество сигантур в базах,а количество написанных компанией вирусов и выпущенных на просторы интернета! Так что ваши Доктор Веб и авастовцы просто дармоеды. Не умеют работать <_< так что по любому ЛК лучше конкурентов)

Все ребят,закрывайте тему. Не будет больше у вас повода мерится у кого цифорок больше в антивирусных базах. Я в техподдержку написал просьбу чтобы в будущих версиях убрали количество записей в вирусной базе,и объяснил свое желание тем,что до стольких я считать не умею. Вроде ответили,что уберут,чтоб не мучился клиент. :whistle:

Ссылка на комментарий
Поделиться на другие сайты

Мда. В касперском судя по всему не используется технология которая есть в Вебе и Авасте: Одно определение вируса может определять десятки, сотни и тысячи вредоносов. Вот в Авасте сейчас 2 890 833, в Вебе 2 109 871.

Как раз-таки в Касперском давно уже используются несколько технологий Эвристического

поиска вредоносов. И опираются они на 6 млн. записей, в отличие от более чем в половину

меньшее количество сигнатур, как у вышеназванных Аваста или Др.Веба.

Вот теперь и посудите, где тщательней и углубленнее будет анализ при проверке!? :whistle:

Изменено пользователем Yustas
Ссылка на комментарий
Поделиться на другие сайты

Как раз-таки в Касперском давно уже используются несколько технологий Эвристического

поиска вредоносов.

Смотря на каком языке написан вредонос. Если на С и С++ то эвристика у анти-вирей слабая(без трюков обхода эвристики, а с трюками так вообще анти-вири загибаются), а если на ассамблере то крупные антивирусы справляются(без трюков обхода эвристики).

Ссылка на комментарий
Поделиться на другие сайты

Смотря на каком языке написан вредонос. Если на С и С++ то эвристика у анти-вирей слабая(без трюков обхода эвристики, а с трюками так вообще анти-вири загибаются), а если на ассамблере то крупные антивирусы справляются(без трюков обхода эвристики).

Целый весь антивирус на асме? Ох и мазохизм... :whistle:

Вы вообще в курсе, что каждое пишется на своём языке? Т.е. дрова для антивируса могут на асаме, ГУЙ на С++, ещё что-то там на чём-то ну и т.д.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Auyr
      От Auyr
      Здраствуйте, хочу уточнить, что на данный момент актуальная проблема это обнаруженный троян утилитой "Kaspersky Virus Removal Tool"(прикрепляю все скрины) , а также я проверил с помощью avz 4 мне также выдали 2 файла с трояном, также меня очень волнует в истории браузера при заходе на свою страницу "Вконтакте" возникают в огромном количестве непонятные ссылки каждую минуту около 100 штук, при переходе на которые ведут на начальную страницу со входом в аккаунт "ВК"(прикрепляю ссылки) такое я замечал еще ранее, на протяжении года минимум, также 30.04.24 возник экран смерти с ошибкой DCP_WATCH_violation (я перезагрузил ПК, далее подозрительных действий не наблюдалось)
      Скажу что был случай заражения вирусом в 2021 году в то время я снес виндоувс, (отформатировал полностью системный диск С) однако я не стал форматировать второй диск D, и вот сегодня 11.05 решил также проверить диск D и обнаружил как раз остатки трояна, однако до сегодняшнего момента очень явных признаков я не наблюдал (на протяжении 3 лет) , только если сослаться на торможение слегка своего ПК
      Скажу что использую базовую версию антивируса платного Касперский.
      Насчет файла default.rpd я взял сохраненное сообщение на другом форуме где мне не помогли привожу его ниже:
      """""Началось 2 июня 2023 , когда сидел в discord я начал демонстрацию экрана и заметил roaming window (предложено было дискордом демонстрировать данное окно, которое было черное) далее я начал проверку avz и когда она подходила к концу, неожиданно в чате дискорда началось печатания каких то букв , в этот момент я ничего не писал( клавиатура чиста, это не техника) текст был такой примерно "еуеуеуеуеуеуеу" далее я заметил в скрытых значках сенсорную клавиатуру, её значок ( у меня windows 10) которую я не открывал и не мог ее закрыть долгое время(сенсорная клавиатура появилась задолго до этого момента , я просто не обращал внимания) , далее я решил просто удалить старый антивирус бесплатный dr web и установил пробную версию премиум касперского и после этого вроде других действий не замечал до момента когда в папку документов появился скрытый документ default.rpd с размером 0 кб и созданием в тот момент когда я возился с проверками (2 июня ночью)""""
      Также уточню что 10.05.24 (вчера) установил solidworks крякнутый в сайта diakov (я уже пользовался им, проверенный, устанавливал офисы2016 и adobe), там я вводил какие то изменения в реестр по инструкции, ссылался на локальный хост, отключал сеть, программа работает. 
      Внизу прикладываю также скрины найденных файлов вирусных разными сканерами - avz(отдельно сканировал им без аутологгера)--2 файла удаленных привожу полное наименование одного из (CWindowsservicingLCUPackage_for_RollupFix~31bf3856ad364e35~amd64~~19041.4291.1.10amd64_microsoft-windows-m..nt-browser.appxmain_31bf3856ad364e35_10.0.19041.3636_none_708b8c01b2212346fsquare44x44logo.targetsize-48_altform-unplated_contrast-white.png)
      Если возникнут вопросы отвечу на всё и попытаюсь быстро реагировать 





      CollectionLog-2024.05.11-12.53.zip
    • CuRs0R
      От CuRs0R
      Здравствуйте, недавно увидел, что в автозагрузке дофига таких загрузок. https://forum.kasperskyclub.ru/topic/82232-resheno-scangenericportscantcp/page/2/#comments , как в этой теме прогнал, через Farbar Recovery Scan Tool и SecurityCheck. Надеюсь на вашу помощь!

      FRST.txt Addition.txt SecurityCheck.txt
×
×
  • Создать...