Перейти к содержанию

Почему KIS 2012 в тесте антивирусов только на 24 месте?


Multimedia666

Рекомендуемые сообщения

Если бы это был тест на динамику, то может поверил, но когда это тест скана по требованию и нортон первый, facepalm. Нортон в таких тестах всегда где-то в средине был.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 105
  • Создана
  • Последний ответ

Топ авторов темы

  • Kapral

    20

  • tmarat7

    13

  • Fox

    11

  • Multimedia666

    11

Топ авторов темы

Изображения в теме

это тест скана по требованию

не совсем. файлы запускались изначально.

 

Т.е. по теперешним временам - вообще для любого.

что-то с трудом верится:

ESET+VirtualBox

Kaspersky+VirtualBox

 

Идет CureIt. Навстречу вирус. Живой говорит: "Вирус, я тебя знаю! Давай я тебя удалю!" А вирус отвечает: "Иди, CureIt, дальше! В доступе отказано!" Пошел CureIt дальше.

25589.jpeg

Ссылка на комментарий
Поделиться на другие сайты

Очень холиварная тема.

Главный минус этого теста в том, что в IDA семплы никто не загонял, и достоверно не проверял, вирус это или нет, фолс или нет, есть что вредоносное в коде или нет, ну и т.д.

Ссылка на комментарий
Поделиться на другие сайты

Верится - не верится, это уже не мои проблемы.

другие продукты более-менее корректно работали на данной виртуальной машине, лично у меня, когда пользовался ею.

проблемы были только с касперским (зависания/вылеты/прочее).

так что не ручаюсь, за то, что почти у всех будет что-то некорректно работать.

Ссылка на комментарий
Поделиться на другие сайты

Вопрос не в "некорректности", а в "непредсказуемости".

Применительно к файловому сканеру - детекта может не быть, тогда как на живой системе он есть.

Ссылка на комментарий
Поделиться на другие сайты

кис 2012 удалил только 2

 

Evgesha

 

НИЧЕГО там KIS 2012 не нашел - вы немного ошиблись - у вас на компе кажись Nod32 установлен.

post-23096-1327379907_thumb.png

Изменено пользователем Multimedia666
Ссылка на комментарий
Поделиться на другие сайты

Вопрос не в "некорректности", а в "непредсказуемости".

Применительно к файловому сканеру - детекта может не быть, тогда как на живой системе он есть.

а это как? :happybirth:

виртуализация не дает возможность сработать какому-то дополнительному анализу в антивирусе?

Ссылка на комментарий
Поделиться на другие сайты

И опять о методике:

 

В приложении Labels.rar безопасный вирус (дабы модераторы не удалили) - да, в общем-то, и не вирусы вовсе - ярлыки (ссылки на отсутствующий файл вируса). Пароль на архив "1".

 

5 "одинаковых" файлов - различие внутри всего в одном байте - имени диска (c:, d:, e:, f:, g:).

 

Drweb и Nod32 сработали на все 100%.

 

Касперский умудрился найти 2 разных вируса, и 3 файла из 5-ти пропустил.

Чувствуется что над сигнатурой поработал робот. Прислали бы в Вирлаб ярлык для диска "я:" - был бы детект на "я:".

 

Если набрать для тестов "такие" файлы - то это и приведет KIS 2012 на 24 место...

post-23096-1327554391_thumb.png

post-23096-1327554395_thumb.png

post-23096-1327554399_thumb.png

Изменено пользователем Андрей
Детектируемый архив - удален
Ссылка на комментарий
Поделиться на другие сайты

Достоевский тоже об этом упоминал http://forum.kaspersky.com/index.php?s=&am...t&p=1717937

 

А вот случай из смешных - сигнатура была на словосочетание VOVAN

http://forum.kaspersky.com/index.php?s=&am...t&p=1665654

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • huang1111
      Автор huang1111
      Здравствуйте, я пользователь из Китая. На протяжении последних лет я постоянно использую продукты Kaspersky и неоднократно участвовал в ваших бета-тестированиях. Также вы много раз приглашали меня на встречи фанатов.
      Сегодня я хотел бы сообщить о проблеме, которую замечаю уже несколько лет: в китайском регионе серьёзные проблемы с качеством обслуживания со стороны технической поддержки — как в плане отношения к пользователям, так и в профессиональной компетентности. Я приведу пример на основании недавнего случая:
      ID моего обращения: INC000017453187
      Описание: при использовании антивируса Kaspersky я обнаружил несовместимость с одним из китайских приложений. Антивирус в процессе фонового сканирования (проверка на руткиты) определяет приложение как MEM:Trojan.Win32.SEPEH.gen. Это довольно распространённая ситуация, однако в процессе общения с технической поддержкой возникли следующие серьёзные проблемы:
      Проблема 1: Технический специалист, узнав, что мой файл был определён как вирус типа MEM, запросил у меня образец вредоносного ПО. Однако при таком типе обнаружения никакие файлы не изолируются, и требовать у пользователя «вирусный образец» — некорректно. Следовало бы порекомендовать сбор трассировки (trace) для анализа ситуации и поиска решения.
      Проблема 2: Когда я сообщил, что срабатывание происходит только при фоновом сканировании, и что его невозможно запустить вручную из пользовательского интерфейса, специалист не обратился к внутренней команде за решением, а просто предложил мне перезапустить компьютер, включить сбор трассировки и ждать, пока проблема снова проявится. Это абсурдно. Без понимания условий срабатывания требовать от пользователя просто ждать и долгое время записывать трассировку — это неэффективно, приводит к большому объёму логов, замедляет систему и не гарантирует результата. Более того, специалист даже не уточнил, возможно ли, что фоновое сканирование не сработает автоматически, что также говорит о безответственном подходе.
      Проблема 3: Поскольку я давно участвую в ваших бета-тестах, я хорошо знаком с работой вашей программы. Я попросил специалиста узнать у внутренней команды, существует ли способ ручного запуска такого сканирования. Однако он полностью проигнорировал мою просьбу и настаивал на своём методе — ждать бесконечно долго.
      Проблема 4: В итоге, с помощью утилиты командной строки AVP я сам нашёл способ вручную запустить нужное сканирование, успешно воспроизвёл проблему, собрал трассировку и записал видео. Но специалист технической поддержки, как оказалось, даже не знал о существовании этого метода и продолжал настаивать на том, чтобы я просто ждал.
      Вывод: За последние годы качество технической поддержки в китайском регионе значительно ухудшилось. Сотрудники не прислушиваются к пользователям и действуют как роботы, строго по инструкции, без участия и понимания. Мне неизвестно, сколько пользователей уже отказались от Kaspersky из-за подобного отношения. Я помню, как в 2022 году китайская поддержка действительно заботилась о клиентах: предлагали решения, шли навстречу. А сейчас это словно машины без души.
      Я настоятельно прошу вас провести более глубокое и всестороннее расследование текущей ситуации в китайской технической поддержке. Для антивирусного программного обеспечения качество сервиса — важнейшая составляющая.
    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

    • elen sim
      Автор elen sim
      Какой антивирус лучше настроить для максимальной защиты при работе с онлайн-банкингом — достаточно ли возможностей у Kaspersky Internet Security, или стоит рассмотреть Kaspersky Plus/Total Security?
    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip

×
×
  • Создать...