Перейти к содержанию

Результаты теста на активное заражение


Рекомендуемые сообщения

Здравствуйте, Евгений Валентинович!

 

Вчера на портале Антималвара были опубликованы результаты тестирования антивирусных продуктов на лечение от активного заражения.

 

Большинство пользователей сходятся во мнениях: результат теста - это позор антивирусной индустрии! Мало того, что вылечить заражение большинство антивирусов не в состоянии, так к тому же и детектирование вредоносных файлов всячески фуболят и педалят. Не означают ли результаты этого теста победу зла над добром? Ведь зараженные компьютеры пользователей - это всё те же ddos-атаки на ЖЖ и другие ресурсы, недоступность многих сайтов в течение длительного периода и т.д. Быть может коллапс интернета совсем не за горами?

 

Понятно, мы победители в тесте, это очень радует, но наш продукт установлен лишь на какой-то процент компьютеров в сети. А как нам придётся жить и пользоваться интернетом дальше среди повально зараженных компьютеров других пользователей?

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

Этому коллапсу уже лет 20. Еще в начале 199х нужно было патчить "резидентных стелсов" - и это умели далеко не многие, предлагая вместо этого лечение с загрузочной дискеты :) Именно по этой причине антивирусный (в широком смысле рынок) - еще довольно далёк от зрелости.

Ссылка на комментарий
Поделиться на другие сайты

Многие вендоры идут за Symantec, а у них лучший антивирус по предотвращению заражений, а вот лечить, все видели как он лечит. Для лечения они разработали Norton Power Eraser. TDL3, TDL4 которые антивирус не лечит, но он следы заражения находит и отправляет на сайт Symantec за TDSS Fix который уже избавляет от TDL3, TDL4. В очередной раз показывая что антивирусу не обязательно уметь лечить, главное предотвратить.

Изменено пользователем CatalystX
Ссылка на комментарий
Поделиться на другие сайты

Угу. Посмотрите отчёты (IDC, Gartner) с какой скоростью Симантек и прочие лидеры уменьшают свою долю на рынке. Вот, например: http://bizcloudnetwork.com/only-44-of-secu...vendors-gartner

Можно еще поискать, в отчётах IDC посмотреть - но давайте сами.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • cringemachine
      Автор cringemachine
      Добрый день.
      В результате добавления лицензии на сервер возникает ошибка.
       
      При активации лицензии посредством кода активации ошибка:

       
      При активации лицензии посредством файла ключа ошибка:

       
      На тестовом сервере добавление этой же лицензии завершается без ошибок.
    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • velykov
      Автор velykov
      Здравствуйте, возможно ли расшифровать данные предположительно после Trojan.Encoder.37448, судя по всему что-то в размере 1кб дописано в каждый файл, расширения у всех офисных файлов, картинок стали с расширением *.1cxz рядом лежит файл #HowToRecover.txt с содержимым:
       
       
      Есть пример зашифрованных стандартных картинок, например хризантема и в зип архиве пример зашифрованного файла. Иконка у зашифрованного файла в виде черного символа биткойна.

      #HowToRecover.txt t8TcrwidL6.zip
      Addition.txt FRST.txt
×
×
  • Создать...