Перейти к содержанию

Почему KIS 2012 в тесте антивирусов только на 24 месте?


Multimedia666

Рекомендуемые сообщения

4) Скачиваем архив с 1957 угрозами из интернета (для каждого тестируемого АВ).

 

Дальше читать не интересно.

Почему? ;) Изменено пользователем Paddington
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 105
  • Создана
  • Последний ответ

Топ авторов темы

  • Kapral

    20

  • tmarat7

    13

  • Fox

    11

  • Multimedia666

    11

Топ авторов темы

Изображения в теме

Почему?

Потому что как правило в архивах такой малвары не столько малвара сколько мусор или весомая часть так называемой jokeware которая при дефолтных настройках не отлавливается или же вообще исполнимые файлы которые могут и содержать куски какого-то вредоносного кода но неспособные запуститься впринципе.

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

tmarat7 как-то для Дениса-НН на офиц.форуме давал выборку нескольких DOS-вирусов 1992 года выпуска (не запускаемые в среде Windows), которые ловит Drweb/Nod32/Symantec и не ловит Касперский.

 

Ловите для тестов - пароль на архив "1". Вирусы не опасные - просто прогоните сканером.

drweb_and_KAV.rar

Изменено пользователем Multimedia666
Ссылка на комментарий
Поделиться на другие сайты

кис 2012 удалил только 2

 

Я поражен появлением детекта - 2011-ая вообще их не детектила... Это же вирусы только для чистой MS-DOS - кто на ней работает? Вот только детектами на мусор сигнатурную базу 2012 "захламлять" не хватало ;)

 

Наверное Денис-НН в Вирлаб отправил с той темы (шутка) .

Изменено пользователем Multimedia666
Ссылка на комментарий
Поделиться на другие сайты

Считал антивирус Касперского одним из лучших в таких тестах - минимум в первой тройке лидеров.

А тут даже Nod32 впереди. Почему Инет этой чепухой забит - да еще на январь 2012 года?

А я считаю, что антивирус Касперский на первом месте всегда был и будет еще и мне не нужны нелепые тесты с интернета, чтобы это узнать.

Проверено временем. ;)

Ссылка на комментарий
Поделиться на другие сайты

сигнатурную базу 2012 "захламлять" не хватало
Возможно кусок кода бит в бит перекочевал в более свежий вирус, как бы через сингатуры ловят не только "именной" вирус но и "вероятные модификации", ну как предположение, поправьте если что.
Ссылка на комментарий
Поделиться на другие сайты

tmarat7 как-то для Дениса-НН на офиц.форуме

Оригинал сообщения: http://forum.kaspersky.com/index.php?s=&am...t&p=1727280

Изменено пользователем tmarat7
Ссылка на комментарий
Поделиться на другие сайты

Это же вирусы только для чистой MS-DOS - кто на ней работает? Вот только детектами на мусор сигнатурную базу 2012 "захламлять" не хватало

Вы реально думаете, что добавление/удалениее чисто ДОСовских вирусов существенно изменит размер баз? ;)

Ссылка на комментарий
Поделиться на другие сайты

Вы реально думаете, что добавление/удалениее чисто ДОСовских вирусов существенно изменит размер баз? :)

 

Maratka считал, что существенно. Когда оспаривал добавление сигнатур для базы 7-ки.

http://forum.kaspersky.com/index.php?s=&am...t&p=1708101

 

Кстати, подниму древние архивы в сервисе - еще парочку тысяч DOS-virus насобираю, как время будет свободное, если кому интересно. ;)

Изменено пользователем tmarat7
Ссылка на комментарий
Поделиться на другие сайты

tmarat7, А теперь укажите где в том топике упоминание о DOS-вирусах ;)

Там идет речь о Win32.* но не о DOS.*

 

Кстати, подниму древние архивы в сервисе - еше пару тысяч DOS-virus насобираю,

Намек

КАВ для рабочих станций 6.0.3.837 имеет в поставке (а это 2007й год) 400 тыс сигнатур - это за 11 лет существования ЛК (не учитывая КАМИ, а то будет 16 :) )

А теперь в базах за 6 миллионов

 

Ладно не будем мелочится - ДОСовских вирусов 50 тыс. - т.е. менее 1% от текущих

Ссылка на комментарий
Поделиться на другие сайты

Потому что как правило в архивах такой малвары не столько малвара сколько мусор или весомая часть так называемой jokeware которая при дефолтных настройках не отлавливается или же вообще исполнимые файлы которые могут и содержать куски какого-то вредоносного кода но неспособные запуститься впринципе.

Добавлю - если часть вирусов ловится поведенческим анализатором, то зачем их добавлять в базы? А при тупом сканировании архива поведенческий анализатор не используется. (не знаю, конкретно в этом архиве есть такие или нет - говорю про общий случай)

Ссылка на комментарий
Поделиться на другие сайты

Как то и не обратил внимание - не в ту ветку тему закинул.

Здесь-то хвалят вовсю:

http://forum.kasperskyclub.ru/index.php?s=...st&p=467857

http://forum.kasperskyclub.ru/index.php?s=...st&p=467297

 

Есть теперь какие ссылки клиентам показать - в виде рекламы.

 

 

Вы реально думаете, что добавление/удалениее чисто ДОСовских вирусов существенно изменит размер баз? ;)

 

Антивирус в этой среде не запустишь, зачем "захламлять" базу "ненужными" сигнатурами.

Так по мелочи все и наберется - плюс проблема со штамповкой "дублирующих" обновлений сигнатур для x32 и x64 - хорошо хоть KasperskyUpdater есть.

Для сравнения база сигнатур у Drweb 7-ки = 73 Mb (едина для 32/64 бит), а у Касперского 120 Mb только для 32бит + 120Мb для 64бит.

Будем считать базу у обоих идентичной по кол-ву реально "нужных" сигнатур.

 

 

Добавлю - если часть вирусов ловится поведенческим анализатором, то зачем их добавлять в базы? А при тупом сканировании архива поведенческий анализатор не используется. (не знаю, конкретно в этом архиве есть такие или нет - говорю про общий случай)

 

Денис-НН - не всегда вникаю в ход твоих мыслей. Ты вообще о чем сейчас?

О проактивке ? Когда угроза выявляется только при запуске по поведению программы?

Обязательно в базы будут добавлять - не давать же рекомендацию - "запустите" программу и если что нет так - "она" удалится вместе с вредоносным кодом. :happybirth:

 

Никакой разницы при проверке архива или файлов (распакованных из архива) нет - проверяется одинаково. Если архив, то антивирус предварительно распаковывает архив во временную папку.

Изменено пользователем Multimedia666
Ссылка на комментарий
Поделиться на другие сайты

Maratka считал, что существенно. Когда оспаривал добавление сигнатур для базы 7-ки.

http://forum.kaspersky.com/index.php?s=&am...t&p=1708101

Не для 7-ки, т.к. в 11 году базы для нее уже не выпускались, и не для ДОС, т.к. этого нет нигде по теме ни явно, ни по смыслу, и не для всех подряд, а только тех, кто "уже" детектируется эмулятором.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • huang1111
      Автор huang1111
      Здравствуйте, я пользователь из Китая. На протяжении последних лет я постоянно использую продукты Kaspersky и неоднократно участвовал в ваших бета-тестированиях. Также вы много раз приглашали меня на встречи фанатов.
      Сегодня я хотел бы сообщить о проблеме, которую замечаю уже несколько лет: в китайском регионе серьёзные проблемы с качеством обслуживания со стороны технической поддержки — как в плане отношения к пользователям, так и в профессиональной компетентности. Я приведу пример на основании недавнего случая:
      ID моего обращения: INC000017453187
      Описание: при использовании антивируса Kaspersky я обнаружил несовместимость с одним из китайских приложений. Антивирус в процессе фонового сканирования (проверка на руткиты) определяет приложение как MEM:Trojan.Win32.SEPEH.gen. Это довольно распространённая ситуация, однако в процессе общения с технической поддержкой возникли следующие серьёзные проблемы:
      Проблема 1: Технический специалист, узнав, что мой файл был определён как вирус типа MEM, запросил у меня образец вредоносного ПО. Однако при таком типе обнаружения никакие файлы не изолируются, и требовать у пользователя «вирусный образец» — некорректно. Следовало бы порекомендовать сбор трассировки (trace) для анализа ситуации и поиска решения.
      Проблема 2: Когда я сообщил, что срабатывание происходит только при фоновом сканировании, и что его невозможно запустить вручную из пользовательского интерфейса, специалист не обратился к внутренней команде за решением, а просто предложил мне перезапустить компьютер, включить сбор трассировки и ждать, пока проблема снова проявится. Это абсурдно. Без понимания условий срабатывания требовать от пользователя просто ждать и долгое время записывать трассировку — это неэффективно, приводит к большому объёму логов, замедляет систему и не гарантирует результата. Более того, специалист даже не уточнил, возможно ли, что фоновое сканирование не сработает автоматически, что также говорит о безответственном подходе.
      Проблема 3: Поскольку я давно участвую в ваших бета-тестах, я хорошо знаком с работой вашей программы. Я попросил специалиста узнать у внутренней команды, существует ли способ ручного запуска такого сканирования. Однако он полностью проигнорировал мою просьбу и настаивал на своём методе — ждать бесконечно долго.
      Проблема 4: В итоге, с помощью утилиты командной строки AVP я сам нашёл способ вручную запустить нужное сканирование, успешно воспроизвёл проблему, собрал трассировку и записал видео. Но специалист технической поддержки, как оказалось, даже не знал о существовании этого метода и продолжал настаивать на том, чтобы я просто ждал.
      Вывод: За последние годы качество технической поддержки в китайском регионе значительно ухудшилось. Сотрудники не прислушиваются к пользователям и действуют как роботы, строго по инструкции, без участия и понимания. Мне неизвестно, сколько пользователей уже отказались от Kaspersky из-за подобного отношения. Я помню, как в 2022 году китайская поддержка действительно заботилась о клиентах: предлагали решения, шли навстречу. А сейчас это словно машины без души.
      Я настоятельно прошу вас провести более глубокое и всестороннее расследование текущей ситуации в китайской технической поддержке. Для антивирусного программного обеспечения качество сервиса — важнейшая составляющая.
    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

    • elen sim
      Автор elen sim
      Какой антивирус лучше настроить для максимальной защиты при работе с онлайн-банкингом — достаточно ли возможностей у Kaspersky Internet Security, или стоит рассмотреть Kaspersky Plus/Total Security?
    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip

×
×
  • Создать...