Перейти к содержанию

Почему KIS 2012 в тесте антивирусов только на 24 месте?


Multimedia666

Рекомендуемые сообщения

А вот случай из смешных - сигнатура была на словосочетание VOVAN

http://forum.kaspersky.com/index.php?s=&am...t&p=1665654

А если изменить не "VOVAN", а еще какие-нибудь байтики? Сигнатура, получается, останется?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 105
  • Created
  • Последний ответ

Top Posters In This Topic

  • Kapral

    20

  • tmarat7

    13

  • Fox

    11

  • Multimedia666

    11

Пользуюсь Касперским, а вирусы лечу Drweb-сканером - смешно?

Смешно. У меня почему-то получается наоборот. :facepalm:

У нескольких пользователей Dr.Web три месяца полоскал одного червя. Пришел Касперский и удалил :facepalm:

 

Да еще - элементарно долго обрабатывают запрос в Вирлабе (до 72 часов и более)

В декабре лично отправлял. Через 2 часа сигнатура была в базах. :clapping:

Ссылка на комментарий
Поделиться на другие сайты

А если изменить не "VOVAN", а еще какие-нибудь байтики? Сигнатура, получается, останется?

Детально не изучал - все-таки Exe-файл, да еще и не маленький (игра). Но факт, что удалив это слово - детект ушел.

Точно скажут только в Вирлабе http://forum.kaspersky.com/index.php?s=&am...t&p=1665896

 

Смешно. У меня почему-то получается наоборот. :facepalm:

У нескольких пользователей Dr.Web три месяца полоскал одного червя. Пришел Касперский и удалил :facepalm:

В декабре лично отправлял. Через 2 часа сигнатура была в базах. :clapping:

 

Не буду спорить - в то время какой-то "перегруз" у Вирлаба ЛК был.

Сейчас много лучше и побыстрей стало.

 

Насчет Drweb - разговор был конкретно о вирусе Rodnaya.exe - с которым Drweb/Nod32 успешно справлялись, а Касперский нет. И благодаря той теме - детект был добавлен в "эвристику". http://forum.kaspersky.com/index.php?s=&am...t&p=1719129

К Drweb тоже претензии имеются - один сложнейший Autocad-вирус уже полгода никак не добавляют в детект. Хотя и в Вирлаб ЛК тоже пришлось несколько раз отсылать - с описанием методики его действия.

Изменено пользователем tmarat7
Ссылка на комментарий
Поделиться на другие сайты

У нескольких пользователей Dr.Web три месяца полоскал

У Доктора он и в базах был, и находил его. Только удалить не мог. :facepalm:

 

Насчет Drweb - разговор был конкретно о вирусе Rodnaya.exe - с которым Drweb/Nod32 успешно справлялись, а Касперский нет. И благодаря той теме - детект был добавлен в "эвристику".

Тогда в чем проблема? :facepalm:

Ссылка на комментарий
Поделиться на другие сайты

Тогда в чем проблема? :facepalm:

 

Тогда это было "громаднейшей" проблемой. Все мои клиенты Касперским были недовольны. Представь ежедневно ловить этот вирус на компах с Касперским, отсылать в Вирлаб - ждать 72 часа, а завтра еще "новая" модификация Rodnaya.exe выходит. Ужас. Но это было 5 месяцев назад. Сейчас все ок.

Изменено пользователем tmarat7
Ссылка на комментарий
Поделиться на другие сайты

Детально не изучал - все-таки Exe-файл, да еще и не маленький (игра).

А стоило бы попробовать, перед тем как ерунду постить:facepalm:

В следующий раз поищите в файле другие текстовые участки, например - "This program cannot be run in DOS mode." или "This program must be run under Win32".

 

Но факт, что удалив это слово - детект ушел.

Но это не означает же, что "сигнатура была на словосочетание VOVAN"? Ведь изменив "VOVAN" вы также сбили и хэш... Может по хэшу файлик детектировали?

Ссылка на комментарий
Поделиться на другие сайты

Ведь изменив "VOVAN" вы также сбили и хэш... Может по хэшу файлик детектировали?

 

Не дело детектить сам "крякнутый" продукт. Соглашусь (и то частично) по детекту самого "кряка", который эту прогу и патчит.

А то таким образом придется в раздел "Троянов" многое что занести (и из продукции Microsoft тоже).

Изменено пользователем Multimedia666
Ссылка на комментарий
Поделиться на другие сайты

Не дело детектить сам "крякнутый" продукт. Соглашусь (и то частично) по детекту самого "кряка", который эту прогу и патчит.

А то таким образом придется в раздел "Троянов" многое что занести (и из продукции Microsoft тоже).

Ничего не понял. Какой-то поток сознания.

Ссылка на комментарий
Поделиться на другие сайты

Ничего не понял. Какой-то поток сознания.

 

Я про антивирус-параноик. Каковым Касперский не является - за редкими исключениями.

А игры они почти все "крякнуто-патченные".

Изменено пользователем Multimedia666
Ссылка на комментарий
Поделиться на другие сайты

Я про антивирус-параноик. Каковым Касперский не является - за редкими исключениями.

Вообще не является - без всяких исключений (ложняки не в счет, так как они по запросу исправляются).

 

А игры они почти все "крякнуто-патченные".

Откуда такие сведения?

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Аналогично: http://forum.kasperskyclub.ru/index.php?sh...mp;#entry470646

 

Drweb и Nod32 подобрали "правильную" сигнатуру - а Kaspersky опять пропускает и штампует массу "сигнатур" - когда можно и нужно обойтись одной.

Изменено пользователем tmarat7
Удалил архив с вирусом
Ссылка на комментарий
Поделиться на другие сайты

Правильно, а не аналогично.

Drweb и Nod32 подобрали "правильную" сигнатуру - а Kaspersky опять пропускает и штампует массу "сигнатур" - когда можно и нужно обойтись одной.

Малаццы! :D где хэш? ;)

Пароль на архив "1".

B) сам столько написал? или где? ;)

Изменено пользователем CSerg
Ссылка на комментарий
Поделиться на другие сайты

B) сам столько написал? или где? ;)

 

Когда у тебя будет хотя бы с тысячу клиентов - и не такое будешь находить.

Изменено пользователем tmarat7
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • Marcus
      От Marcus
      Я извиняюсь за неуместный вопрос, почему тут не видно пользователя AlexeyK 🙂 ?
    • wumbo12
      От wumbo12
      Тестирование Kaspersky Standard (19.09.2024):
      Это последняя версия Касперского Standard.
      Протестировано на 500 образцах вредоносного ПО из разных источников:
      Образцы не старше 30 и не новее 10 дней.
      Все образцы имеют не менее 15 обнаружений на VirusTotal по состоянию на 18 сентября 2024 г.
      Все примеры представлены в формате .exe, предназначенном для работы в 64-разрядной и 11-разрядной версиях Windows.
      Все настройки установлены по умолчанию, имитируя установку по принципу «установил и забыл».
      Статистика обнаружения:
      Обнаружение файлов при статическом сканировании: 360/500 (коэффициент обнаружения 72,0%)
      Обнаружено выполненных файлов: 438/500 (коэффициент обнаружения 87,6%)
      Сканеры второго мнения после очистки временных файлов:
      Sophos/HitmanPro — 17 обнаружений + 20 PUA
      Emsisoft — 13 обнаружений
      Norton PE — 35 обнаружений
      Полная проверка Касперского — 0 обнаружений после заражения
       
      Видео отчет :
       
      https://dosya.co/kux5af99wt76/Kaspersky_Test_Final_9-19-2024.mp4.html
       
    • Ari_x_100
      От Ari_x_100
      Добрый день.
      Столкнулся с аналогичной проблемой. Шаг описанный выше выполнил.
      FRST.txt Addition.txt AV_block_remove_2024.10.11-15.49.log
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Genom45
      От Genom45
      Приветствую, перепробовал все возможные портейбл версии антивирусов, AVbr просто не запускается, касперский выдал пару вирусов, тоже сделал и curiet. Проблема осталась 
       

×
×
  • Создать...