Перейти к содержанию

Почему KIS 2012 в тесте антивирусов только на 24 месте?


Multimedia666

Рекомендуемые сообщения

А вот случай из смешных - сигнатура была на словосочетание VOVAN

http://forum.kaspersky.com/index.php?s=&am...t&p=1665654

А если изменить не "VOVAN", а еще какие-нибудь байтики? Сигнатура, получается, останется?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 105
  • Создана
  • Последний ответ

Топ авторов темы

  • Kapral

    20

  • tmarat7

    13

  • Fox

    11

  • Multimedia666

    11

Топ авторов темы

Изображения в теме

Пользуюсь Касперским, а вирусы лечу Drweb-сканером - смешно?

Смешно. У меня почему-то получается наоборот. :facepalm:

У нескольких пользователей Dr.Web три месяца полоскал одного червя. Пришел Касперский и удалил :facepalm:

 

Да еще - элементарно долго обрабатывают запрос в Вирлабе (до 72 часов и более)

В декабре лично отправлял. Через 2 часа сигнатура была в базах. :clapping:

Ссылка на комментарий
Поделиться на другие сайты

А если изменить не "VOVAN", а еще какие-нибудь байтики? Сигнатура, получается, останется?

Детально не изучал - все-таки Exe-файл, да еще и не маленький (игра). Но факт, что удалив это слово - детект ушел.

Точно скажут только в Вирлабе http://forum.kaspersky.com/index.php?s=&am...t&p=1665896

 

Смешно. У меня почему-то получается наоборот. :facepalm:

У нескольких пользователей Dr.Web три месяца полоскал одного червя. Пришел Касперский и удалил :facepalm:

В декабре лично отправлял. Через 2 часа сигнатура была в базах. :clapping:

 

Не буду спорить - в то время какой-то "перегруз" у Вирлаба ЛК был.

Сейчас много лучше и побыстрей стало.

 

Насчет Drweb - разговор был конкретно о вирусе Rodnaya.exe - с которым Drweb/Nod32 успешно справлялись, а Касперский нет. И благодаря той теме - детект был добавлен в "эвристику". http://forum.kaspersky.com/index.php?s=&am...t&p=1719129

К Drweb тоже претензии имеются - один сложнейший Autocad-вирус уже полгода никак не добавляют в детект. Хотя и в Вирлаб ЛК тоже пришлось несколько раз отсылать - с описанием методики его действия.

Изменено пользователем tmarat7
Ссылка на комментарий
Поделиться на другие сайты

У нескольких пользователей Dr.Web три месяца полоскал

У Доктора он и в базах был, и находил его. Только удалить не мог. :facepalm:

 

Насчет Drweb - разговор был конкретно о вирусе Rodnaya.exe - с которым Drweb/Nod32 успешно справлялись, а Касперский нет. И благодаря той теме - детект был добавлен в "эвристику".

Тогда в чем проблема? :facepalm:

Ссылка на комментарий
Поделиться на другие сайты

Тогда в чем проблема? :facepalm:

 

Тогда это было "громаднейшей" проблемой. Все мои клиенты Касперским были недовольны. Представь ежедневно ловить этот вирус на компах с Касперским, отсылать в Вирлаб - ждать 72 часа, а завтра еще "новая" модификация Rodnaya.exe выходит. Ужас. Но это было 5 месяцев назад. Сейчас все ок.

Изменено пользователем tmarat7
Ссылка на комментарий
Поделиться на другие сайты

Детально не изучал - все-таки Exe-файл, да еще и не маленький (игра).

А стоило бы попробовать, перед тем как ерунду постить:facepalm:

В следующий раз поищите в файле другие текстовые участки, например - "This program cannot be run in DOS mode." или "This program must be run under Win32".

 

Но факт, что удалив это слово - детект ушел.

Но это не означает же, что "сигнатура была на словосочетание VOVAN"? Ведь изменив "VOVAN" вы также сбили и хэш... Может по хэшу файлик детектировали?

Ссылка на комментарий
Поделиться на другие сайты

Ведь изменив "VOVAN" вы также сбили и хэш... Может по хэшу файлик детектировали?

 

Не дело детектить сам "крякнутый" продукт. Соглашусь (и то частично) по детекту самого "кряка", который эту прогу и патчит.

А то таким образом придется в раздел "Троянов" многое что занести (и из продукции Microsoft тоже).

Изменено пользователем Multimedia666
Ссылка на комментарий
Поделиться на другие сайты

Не дело детектить сам "крякнутый" продукт. Соглашусь (и то частично) по детекту самого "кряка", который эту прогу и патчит.

А то таким образом придется в раздел "Троянов" многое что занести (и из продукции Microsoft тоже).

Ничего не понял. Какой-то поток сознания.

Ссылка на комментарий
Поделиться на другие сайты

Ничего не понял. Какой-то поток сознания.

 

Я про антивирус-параноик. Каковым Касперский не является - за редкими исключениями.

А игры они почти все "крякнуто-патченные".

Изменено пользователем Multimedia666
Ссылка на комментарий
Поделиться на другие сайты

Я про антивирус-параноик. Каковым Касперский не является - за редкими исключениями.

Вообще не является - без всяких исключений (ложняки не в счет, так как они по запросу исправляются).

 

А игры они почти все "крякнуто-патченные".

Откуда такие сведения?

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Аналогично: http://forum.kasperskyclub.ru/index.php?sh...mp;#entry470646

 

Drweb и Nod32 подобрали "правильную" сигнатуру - а Kaspersky опять пропускает и штампует массу "сигнатур" - когда можно и нужно обойтись одной.

Изменено пользователем tmarat7
Удалил архив с вирусом
Ссылка на комментарий
Поделиться на другие сайты

Правильно, а не аналогично.

Drweb и Nod32 подобрали "правильную" сигнатуру - а Kaspersky опять пропускает и штампует массу "сигнатур" - когда можно и нужно обойтись одной.

Малаццы! :D где хэш? ;)

Пароль на архив "1".

B) сам столько написал? или где? ;)

Изменено пользователем CSerg
Ссылка на комментарий
Поделиться на другие сайты

B) сам столько написал? или где? ;)

 

Когда у тебя будет хотя бы с тысячу клиентов - и не такое будешь находить.

Изменено пользователем tmarat7
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • huang1111
      Автор huang1111
      Здравствуйте, я пользователь из Китая. На протяжении последних лет я постоянно использую продукты Kaspersky и неоднократно участвовал в ваших бета-тестированиях. Также вы много раз приглашали меня на встречи фанатов.
      Сегодня я хотел бы сообщить о проблеме, которую замечаю уже несколько лет: в китайском регионе серьёзные проблемы с качеством обслуживания со стороны технической поддержки — как в плане отношения к пользователям, так и в профессиональной компетентности. Я приведу пример на основании недавнего случая:
      ID моего обращения: INC000017453187
      Описание: при использовании антивируса Kaspersky я обнаружил несовместимость с одним из китайских приложений. Антивирус в процессе фонового сканирования (проверка на руткиты) определяет приложение как MEM:Trojan.Win32.SEPEH.gen. Это довольно распространённая ситуация, однако в процессе общения с технической поддержкой возникли следующие серьёзные проблемы:
      Проблема 1: Технический специалист, узнав, что мой файл был определён как вирус типа MEM, запросил у меня образец вредоносного ПО. Однако при таком типе обнаружения никакие файлы не изолируются, и требовать у пользователя «вирусный образец» — некорректно. Следовало бы порекомендовать сбор трассировки (trace) для анализа ситуации и поиска решения.
      Проблема 2: Когда я сообщил, что срабатывание происходит только при фоновом сканировании, и что его невозможно запустить вручную из пользовательского интерфейса, специалист не обратился к внутренней команде за решением, а просто предложил мне перезапустить компьютер, включить сбор трассировки и ждать, пока проблема снова проявится. Это абсурдно. Без понимания условий срабатывания требовать от пользователя просто ждать и долгое время записывать трассировку — это неэффективно, приводит к большому объёму логов, замедляет систему и не гарантирует результата. Более того, специалист даже не уточнил, возможно ли, что фоновое сканирование не сработает автоматически, что также говорит о безответственном подходе.
      Проблема 3: Поскольку я давно участвую в ваших бета-тестах, я хорошо знаком с работой вашей программы. Я попросил специалиста узнать у внутренней команды, существует ли способ ручного запуска такого сканирования. Однако он полностью проигнорировал мою просьбу и настаивал на своём методе — ждать бесконечно долго.
      Проблема 4: В итоге, с помощью утилиты командной строки AVP я сам нашёл способ вручную запустить нужное сканирование, успешно воспроизвёл проблему, собрал трассировку и записал видео. Но специалист технической поддержки, как оказалось, даже не знал о существовании этого метода и продолжал настаивать на том, чтобы я просто ждал.
      Вывод: За последние годы качество технической поддержки в китайском регионе значительно ухудшилось. Сотрудники не прислушиваются к пользователям и действуют как роботы, строго по инструкции, без участия и понимания. Мне неизвестно, сколько пользователей уже отказались от Kaspersky из-за подобного отношения. Я помню, как в 2022 году китайская поддержка действительно заботилась о клиентах: предлагали решения, шли навстречу. А сейчас это словно машины без души.
      Я настоятельно прошу вас провести более глубокое и всестороннее расследование текущей ситуации в китайской технической поддержке. Для антивирусного программного обеспечения качество сервиса — важнейшая составляющая.
    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

    • elen sim
      Автор elen sim
      Какой антивирус лучше настроить для максимальной защиты при работе с онлайн-банкингом — достаточно ли возможностей у Kaspersky Internet Security, или стоит рассмотреть Kaspersky Plus/Total Security?
    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip

×
×
  • Создать...