Перейти к содержанию

Почему KIS 2012 в тесте антивирусов только на 24 месте?


Multimedia666

Рекомендуемые сообщения

А вот случай из смешных - сигнатура была на словосочетание VOVAN

http://forum.kaspersky.com/index.php?s=&am...t&p=1665654

А если изменить не "VOVAN", а еще какие-нибудь байтики? Сигнатура, получается, останется?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 105
  • Создана
  • Последний ответ

Топ авторов темы

  • Kapral

    20

  • tmarat7

    13

  • Fox

    11

  • Multimedia666

    11

Топ авторов темы

Изображения в теме

Пользуюсь Касперским, а вирусы лечу Drweb-сканером - смешно?

Смешно. У меня почему-то получается наоборот. :facepalm:

У нескольких пользователей Dr.Web три месяца полоскал одного червя. Пришел Касперский и удалил :facepalm:

 

Да еще - элементарно долго обрабатывают запрос в Вирлабе (до 72 часов и более)

В декабре лично отправлял. Через 2 часа сигнатура была в базах. :clapping:

Ссылка на комментарий
Поделиться на другие сайты

А если изменить не "VOVAN", а еще какие-нибудь байтики? Сигнатура, получается, останется?

Детально не изучал - все-таки Exe-файл, да еще и не маленький (игра). Но факт, что удалив это слово - детект ушел.

Точно скажут только в Вирлабе http://forum.kaspersky.com/index.php?s=&am...t&p=1665896

 

Смешно. У меня почему-то получается наоборот. :facepalm:

У нескольких пользователей Dr.Web три месяца полоскал одного червя. Пришел Касперский и удалил :facepalm:

В декабре лично отправлял. Через 2 часа сигнатура была в базах. :clapping:

 

Не буду спорить - в то время какой-то "перегруз" у Вирлаба ЛК был.

Сейчас много лучше и побыстрей стало.

 

Насчет Drweb - разговор был конкретно о вирусе Rodnaya.exe - с которым Drweb/Nod32 успешно справлялись, а Касперский нет. И благодаря той теме - детект был добавлен в "эвристику". http://forum.kaspersky.com/index.php?s=&am...t&p=1719129

К Drweb тоже претензии имеются - один сложнейший Autocad-вирус уже полгода никак не добавляют в детект. Хотя и в Вирлаб ЛК тоже пришлось несколько раз отсылать - с описанием методики его действия.

Изменено пользователем tmarat7
Ссылка на комментарий
Поделиться на другие сайты

У нескольких пользователей Dr.Web три месяца полоскал

У Доктора он и в базах был, и находил его. Только удалить не мог. :facepalm:

 

Насчет Drweb - разговор был конкретно о вирусе Rodnaya.exe - с которым Drweb/Nod32 успешно справлялись, а Касперский нет. И благодаря той теме - детект был добавлен в "эвристику".

Тогда в чем проблема? :facepalm:

Ссылка на комментарий
Поделиться на другие сайты

Тогда в чем проблема? :facepalm:

 

Тогда это было "громаднейшей" проблемой. Все мои клиенты Касперским были недовольны. Представь ежедневно ловить этот вирус на компах с Касперским, отсылать в Вирлаб - ждать 72 часа, а завтра еще "новая" модификация Rodnaya.exe выходит. Ужас. Но это было 5 месяцев назад. Сейчас все ок.

Изменено пользователем tmarat7
Ссылка на комментарий
Поделиться на другие сайты

Детально не изучал - все-таки Exe-файл, да еще и не маленький (игра).

А стоило бы попробовать, перед тем как ерунду постить:facepalm:

В следующий раз поищите в файле другие текстовые участки, например - "This program cannot be run in DOS mode." или "This program must be run under Win32".

 

Но факт, что удалив это слово - детект ушел.

Но это не означает же, что "сигнатура была на словосочетание VOVAN"? Ведь изменив "VOVAN" вы также сбили и хэш... Может по хэшу файлик детектировали?

Ссылка на комментарий
Поделиться на другие сайты

Ведь изменив "VOVAN" вы также сбили и хэш... Может по хэшу файлик детектировали?

 

Не дело детектить сам "крякнутый" продукт. Соглашусь (и то частично) по детекту самого "кряка", который эту прогу и патчит.

А то таким образом придется в раздел "Троянов" многое что занести (и из продукции Microsoft тоже).

Изменено пользователем Multimedia666
Ссылка на комментарий
Поделиться на другие сайты

Не дело детектить сам "крякнутый" продукт. Соглашусь (и то частично) по детекту самого "кряка", который эту прогу и патчит.

А то таким образом придется в раздел "Троянов" многое что занести (и из продукции Microsoft тоже).

Ничего не понял. Какой-то поток сознания.

Ссылка на комментарий
Поделиться на другие сайты

Ничего не понял. Какой-то поток сознания.

 

Я про антивирус-параноик. Каковым Касперский не является - за редкими исключениями.

А игры они почти все "крякнуто-патченные".

Изменено пользователем Multimedia666
Ссылка на комментарий
Поделиться на другие сайты

Я про антивирус-параноик. Каковым Касперский не является - за редкими исключениями.

Вообще не является - без всяких исключений (ложняки не в счет, так как они по запросу исправляются).

 

А игры они почти все "крякнуто-патченные".

Откуда такие сведения?

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Аналогично: http://forum.kasperskyclub.ru/index.php?sh...mp;#entry470646

 

Drweb и Nod32 подобрали "правильную" сигнатуру - а Kaspersky опять пропускает и штампует массу "сигнатур" - когда можно и нужно обойтись одной.

Изменено пользователем tmarat7
Удалил архив с вирусом
Ссылка на комментарий
Поделиться на другие сайты

Правильно, а не аналогично.

Drweb и Nod32 подобрали "правильную" сигнатуру - а Kaspersky опять пропускает и штампует массу "сигнатур" - когда можно и нужно обойтись одной.

Малаццы! :D где хэш? ;)

Пароль на архив "1".

B) сам столько написал? или где? ;)

Изменено пользователем CSerg
Ссылка на комментарий
Поделиться на другие сайты

B) сам столько написал? или где? ;)

 

Когда у тебя будет хотя бы с тысячу клиентов - и не такое будешь находить.

Изменено пользователем tmarat7
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IStogov
      Автор IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • huang1111
      Автор huang1111
      Здравствуйте, я пользователь из Китая. На протяжении последних лет я постоянно использую продукты Kaspersky и неоднократно участвовал в ваших бета-тестированиях. Также вы много раз приглашали меня на встречи фанатов.
      Сегодня я хотел бы сообщить о проблеме, которую замечаю уже несколько лет: в китайском регионе серьёзные проблемы с качеством обслуживания со стороны технической поддержки — как в плане отношения к пользователям, так и в профессиональной компетентности. Я приведу пример на основании недавнего случая:
      ID моего обращения: INC000017453187
      Описание: при использовании антивируса Kaspersky я обнаружил несовместимость с одним из китайских приложений. Антивирус в процессе фонового сканирования (проверка на руткиты) определяет приложение как MEM:Trojan.Win32.SEPEH.gen. Это довольно распространённая ситуация, однако в процессе общения с технической поддержкой возникли следующие серьёзные проблемы:
      Проблема 1: Технический специалист, узнав, что мой файл был определён как вирус типа MEM, запросил у меня образец вредоносного ПО. Однако при таком типе обнаружения никакие файлы не изолируются, и требовать у пользователя «вирусный образец» — некорректно. Следовало бы порекомендовать сбор трассировки (trace) для анализа ситуации и поиска решения.
      Проблема 2: Когда я сообщил, что срабатывание происходит только при фоновом сканировании, и что его невозможно запустить вручную из пользовательского интерфейса, специалист не обратился к внутренней команде за решением, а просто предложил мне перезапустить компьютер, включить сбор трассировки и ждать, пока проблема снова проявится. Это абсурдно. Без понимания условий срабатывания требовать от пользователя просто ждать и долгое время записывать трассировку — это неэффективно, приводит к большому объёму логов, замедляет систему и не гарантирует результата. Более того, специалист даже не уточнил, возможно ли, что фоновое сканирование не сработает автоматически, что также говорит о безответственном подходе.
      Проблема 3: Поскольку я давно участвую в ваших бета-тестах, я хорошо знаком с работой вашей программы. Я попросил специалиста узнать у внутренней команды, существует ли способ ручного запуска такого сканирования. Однако он полностью проигнорировал мою просьбу и настаивал на своём методе — ждать бесконечно долго.
      Проблема 4: В итоге, с помощью утилиты командной строки AVP я сам нашёл способ вручную запустить нужное сканирование, успешно воспроизвёл проблему, собрал трассировку и записал видео. Но специалист технической поддержки, как оказалось, даже не знал о существовании этого метода и продолжал настаивать на том, чтобы я просто ждал.
      Вывод: За последние годы качество технической поддержки в китайском регионе значительно ухудшилось. Сотрудники не прислушиваются к пользователям и действуют как роботы, строго по инструкции, без участия и понимания. Мне неизвестно, сколько пользователей уже отказались от Kaspersky из-за подобного отношения. Я помню, как в 2022 году китайская поддержка действительно заботилась о клиентах: предлагали решения, шли навстречу. А сейчас это словно машины без души.
      Я настоятельно прошу вас провести более глубокое и всестороннее расследование текущей ситуации в китайской технической поддержке. Для антивирусного программного обеспечения качество сервиса — важнейшая составляющая.
    • YuriyS
      Автор YuriyS
      Такая проблема, при попытке установить антивирус, закрывается программа установки, каждый раз ( в диапазоне 60-67%), попробовал использовать rescue disk, думал может пакость какая то забралась, но ничего не нашел
    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • di.mailovich
      Автор di.mailovich
      Добрый день
      Обратил внимание что некоторые вендоры отказались от файерволла на Андройд в премиум версиях даже те у кого он был (аваст например) 
      Поясните пожалуйста вашу позицию. 
      Может быть бесполезность его без рут прав, или сложность установки правил для обычных пользователей или потому что толку от него нет кроме как резать рекламу блокируя выход в интернет некоторым приложениям или особенность именно операционной системы Андройд в которой нет острой необходимости в такой программе ? 

×
×
  • Создать...