Перейти к содержанию

Почему KIS 2012 в тесте антивирусов только на 24 месте?


Multimedia666

Рекомендуемые сообщения

4) Скачиваем архив с 1957 угрозами из интернета (для каждого тестируемого АВ).

 

Дальше читать не интересно.

Почему? ;) Изменено пользователем Paddington
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 105
  • Created
  • Последний ответ

Top Posters In This Topic

  • Kapral

    20

  • tmarat7

    13

  • Fox

    11

  • Multimedia666

    11

Почему?

Потому что как правило в архивах такой малвары не столько малвара сколько мусор или весомая часть так называемой jokeware которая при дефолтных настройках не отлавливается или же вообще исполнимые файлы которые могут и содержать куски какого-то вредоносного кода но неспособные запуститься впринципе.

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

tmarat7 как-то для Дениса-НН на офиц.форуме давал выборку нескольких DOS-вирусов 1992 года выпуска (не запускаемые в среде Windows), которые ловит Drweb/Nod32/Symantec и не ловит Касперский.

 

Ловите для тестов - пароль на архив "1". Вирусы не опасные - просто прогоните сканером.

drweb_and_KAV.rar

Изменено пользователем Multimedia666
Ссылка на комментарий
Поделиться на другие сайты

кис 2012 удалил только 2

 

Я поражен появлением детекта - 2011-ая вообще их не детектила... Это же вирусы только для чистой MS-DOS - кто на ней работает? Вот только детектами на мусор сигнатурную базу 2012 "захламлять" не хватало ;)

 

Наверное Денис-НН в Вирлаб отправил с той темы (шутка) .

Изменено пользователем Multimedia666
Ссылка на комментарий
Поделиться на другие сайты

Считал антивирус Касперского одним из лучших в таких тестах - минимум в первой тройке лидеров.

А тут даже Nod32 впереди. Почему Инет этой чепухой забит - да еще на январь 2012 года?

А я считаю, что антивирус Касперский на первом месте всегда был и будет еще и мне не нужны нелепые тесты с интернета, чтобы это узнать.

Проверено временем. ;)

Ссылка на комментарий
Поделиться на другие сайты

сигнатурную базу 2012 "захламлять" не хватало
Возможно кусок кода бит в бит перекочевал в более свежий вирус, как бы через сингатуры ловят не только "именной" вирус но и "вероятные модификации", ну как предположение, поправьте если что.
Ссылка на комментарий
Поделиться на другие сайты

tmarat7 как-то для Дениса-НН на офиц.форуме

Оригинал сообщения: http://forum.kaspersky.com/index.php?s=&am...t&p=1727280

Изменено пользователем tmarat7
Ссылка на комментарий
Поделиться на другие сайты

Это же вирусы только для чистой MS-DOS - кто на ней работает? Вот только детектами на мусор сигнатурную базу 2012 "захламлять" не хватало

Вы реально думаете, что добавление/удалениее чисто ДОСовских вирусов существенно изменит размер баз? ;)

Ссылка на комментарий
Поделиться на другие сайты

Вы реально думаете, что добавление/удалениее чисто ДОСовских вирусов существенно изменит размер баз? :)

 

Maratka считал, что существенно. Когда оспаривал добавление сигнатур для базы 7-ки.

http://forum.kaspersky.com/index.php?s=&am...t&p=1708101

 

Кстати, подниму древние архивы в сервисе - еще парочку тысяч DOS-virus насобираю, как время будет свободное, если кому интересно. ;)

Изменено пользователем tmarat7
Ссылка на комментарий
Поделиться на другие сайты

tmarat7, А теперь укажите где в том топике упоминание о DOS-вирусах ;)

Там идет речь о Win32.* но не о DOS.*

 

Кстати, подниму древние архивы в сервисе - еше пару тысяч DOS-virus насобираю,

Намек

КАВ для рабочих станций 6.0.3.837 имеет в поставке (а это 2007й год) 400 тыс сигнатур - это за 11 лет существования ЛК (не учитывая КАМИ, а то будет 16 :) )

А теперь в базах за 6 миллионов

 

Ладно не будем мелочится - ДОСовских вирусов 50 тыс. - т.е. менее 1% от текущих

Ссылка на комментарий
Поделиться на другие сайты

Потому что как правило в архивах такой малвары не столько малвара сколько мусор или весомая часть так называемой jokeware которая при дефолтных настройках не отлавливается или же вообще исполнимые файлы которые могут и содержать куски какого-то вредоносного кода но неспособные запуститься впринципе.

Добавлю - если часть вирусов ловится поведенческим анализатором, то зачем их добавлять в базы? А при тупом сканировании архива поведенческий анализатор не используется. (не знаю, конкретно в этом архиве есть такие или нет - говорю про общий случай)

Ссылка на комментарий
Поделиться на другие сайты

Как то и не обратил внимание - не в ту ветку тему закинул.

Здесь-то хвалят вовсю:

http://forum.kasperskyclub.ru/index.php?s=...st&p=467857

http://forum.kasperskyclub.ru/index.php?s=...st&p=467297

 

Есть теперь какие ссылки клиентам показать - в виде рекламы.

 

 

Вы реально думаете, что добавление/удалениее чисто ДОСовских вирусов существенно изменит размер баз? ;)

 

Антивирус в этой среде не запустишь, зачем "захламлять" базу "ненужными" сигнатурами.

Так по мелочи все и наберется - плюс проблема со штамповкой "дублирующих" обновлений сигнатур для x32 и x64 - хорошо хоть KasperskyUpdater есть.

Для сравнения база сигнатур у Drweb 7-ки = 73 Mb (едина для 32/64 бит), а у Касперского 120 Mb только для 32бит + 120Мb для 64бит.

Будем считать базу у обоих идентичной по кол-ву реально "нужных" сигнатур.

 

 

Добавлю - если часть вирусов ловится поведенческим анализатором, то зачем их добавлять в базы? А при тупом сканировании архива поведенческий анализатор не используется. (не знаю, конкретно в этом архиве есть такие или нет - говорю про общий случай)

 

Денис-НН - не всегда вникаю в ход твоих мыслей. Ты вообще о чем сейчас?

О проактивке ? Когда угроза выявляется только при запуске по поведению программы?

Обязательно в базы будут добавлять - не давать же рекомендацию - "запустите" программу и если что нет так - "она" удалится вместе с вредоносным кодом. :happybirth:

 

Никакой разницы при проверке архива или файлов (распакованных из архива) нет - проверяется одинаково. Если архив, то антивирус предварительно распаковывает архив во временную папку.

Изменено пользователем Multimedia666
Ссылка на комментарий
Поделиться на другие сайты

Maratka считал, что существенно. Когда оспаривал добавление сигнатур для базы 7-ки.

http://forum.kaspersky.com/index.php?s=&am...t&p=1708101

Не для 7-ки, т.к. в 11 году базы для нее уже не выпускались, и не для ДОС, т.к. этого нет нигде по теме ни явно, ни по смыслу, и не для всех подряд, а только тех, кто "уже" детектируется эмулятором.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • di.mailovich
      От di.mailovich
      Добрый день
      Обратил внимание что некоторые вендоры отказались от файерволла на Андройд в премиум версиях даже те у кого он был (аваст например) 
      Поясните пожалуйста вашу позицию. 
      Может быть бесполезность его без рут прав, или сложность установки правил для обычных пользователей или потому что толку от него нет кроме как резать рекламу блокируя выход в интернет некоторым приложениям или особенность именно операционной системы Андройд в которой нет острой необходимости в такой программе ? 
    • FredyFox
      От FredyFox
      Вирус не лечится. Все что пишется о нем - название и что сидит в System Memory. Все, что мог бы использовать для его удаления, закрывается моментально при попытке использовать. Могу пытаться что-то с этим сделать только в безопасном режиме
    • Bercolitt
      От Bercolitt
      В браузере (Google Chrome) установлены расширения "Kaspersky Protection" и "Kaspersky Password Manager". При переходе с него в защищенный режим эти расширения пропадают.
    • algusev2017
      От algusev2017
      Добрый день! Программа Kaspersky standard.

      Напишите пожалуйста, какую глубину сканирования образов Iso установить в следующей ситуации?
       Есть несколько образов iso для установки Windows . Менять их не собираюсь, так как мне нужны именно облегченные  сборки современных систем для древнего Пк.  Работаю с важной личной информацией .   Поэтому важна глубокая проверка образов антивирусами. Скачано по несколько вариантов для каждой системы.
      Подскажите пожалуйста, какую глубину сканирования лучше установить,чтобы было достаточно глубоко для выявления вирусов, а сканирование не было слишком медленным  
      То есть,  глубину, на которую обычно прячут вирусы и иной вредоносный софт.

×
×
  • Создать...