Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый всем денек!

Установил KIS 13, обновился. После обновления заметил уменьшение количества сигнатур практически в 2 раза по сравнению с 2012. Меня, если честно, это немного напугало. Чем обусловлено такое уменьшение? Неужели ЛК взяла пример с Dr.Web'a и стала запихивать в одну сигнатуру по нескольку вирусов? Как показывает время это не очень хорошая практика.

  • Ответов 50
  • Создана
  • Последний ответ

Топ авторов темы

  • Maratka

    17

  • Dubai

    11

  • Л. А.

    9

  • Lacoste

    7

Опубликовано (изменено)
Количество сигнатур (они же записи в антивирусных базах) косвенно указывают на количество зловредов которые рапознаются антивирусом

Но так как одна сигнатура может определеять от одного до сотен и тысяч разных пакостей - то количество сигнатур не указывает на реальную мощь антивируса, тем более последние версии многую пакость берут по её поведению

 

http://forum.kasperskyclub.ru/index.php?s=...st&p=501256

Изменено пользователем Dubai
Опубликовано

Согласно имеющимся сведениям, проводилась оптимизация баз. Вот, собственно, и ее результат.

Опубликовано (изменено)
Согласно имеющимся сведениям, проводилась оптимизация баз. Вот, собственно, и ее результат.

 

Учитывая, что база сигнатур едина для версий 2009-2013 (эвристика, кстати, тоже) - то указанное вами должно быть применимо и к этим версиям Антивируса Касперского.

 

Применимо только для папки i386:

Подозреваю, что i386 - это своего рода папка по умолчанию (т.е. в нее кладутся и те обновления, которые, например, не зависят от разрядности).
Изменено пользователем Dubai
Опубликовано

Проактивную защиту убрали вот вам и сокращение сигнатур, наверное :)

Опубликовано (изменено)
Проактивную защиту убрали вот вам и сокращение сигнатур, наверное :)

 

тем более последние версии многую пакость берут по её поведению

 

Сигнатуры и проактивкой не связаны никак.

Проактивка для обнаружения новых неизвестных угроз (отсутствующих в базе имеющихся сигнатур) по их поведению.

 

Сигнатуры не связаны с проактивкой. Почитайте подробно в Инете.

Изменено пользователем Dubai
Опубликовано (изменено)
Сигнатуры не связаны с проактивкой. Почитайте подробно в Инете.

Лень

 

Где то читал вроде что часть баз перекинули в облако. Непонятно зачем только :)

Изменено пользователем СЕРГИУС
Опубликовано
Учитывая, что база сигнатур едина для версий 2009-2013 (эвристика, кстати, тоже) - то указанное вами должно быть применимо и к этим версиям Антивируса Касперского.

Кто рассказал такую чушь?

Желательно по пунктам, отдельно чушь с сигнатурами, отдельно - с эвристикой.

 

 

Сигнатуры и проактивкой не связаны никак.

Проактивка для обнаружения новых неизвестных угроз (отсутствующих в базе имеющихся сигнатур) по их поведению.

Т.е. использует поведенческие сигнатуры, и потому распознает не "неизвестные угрозы", а "неизвестные для классического файлового антивируса угрозы".

Т.е. еще одна чушь. ;)

 

 

Лень

 

Где то читал вроде что часть баз перекинули в облако. Непонятно зачем только :)

Всего лишь для того, чтобы увеличить скорость работы и качество детекта.

Опубликовано (изменено)
Кто рассказал такую чушь?

Желательно по пунктам, отдельно чушь с сигнатурами, отдельно - с эвристикой.

 

Т.е. использует поведенческие сигнатуры, и потому распознает не "неизвестные угрозы", а "неизвестные для классического файлового антивируса угрозы".

Т.е. еще одна чушь. :)

 

http://support.kaspersky.ru/faq/?qid=199949508

http://support.kaspersky.ru/faq/?qid=208640913

 

Учитывая, что база сигнатур едина для версий 2009-2013 (эвристика, кстати, тоже) - то указанное вами должно быть применимо и к этим версиям Антивируса Касперского.

Применимо только для папки i386:

 

Скачайте через KasperskyUpdater - http://forum.kasperskyclub.ru/index.php?showtopic=6332 - локальное обновление для 2009-2013 вместе и по отдельности. И проверьте идентичность папки i386.

Разговор шёл про неё.

 

Насчёт эвристики - да, я частично не прав. При запуске подозрительной программы у 2012 будет более точнее результат по поведенческому анализу, чем у 2009 (снятой с поддержки и не получающей новых программных модулей).

Но понятия всё-же разные - База сигнатур и база эвристик.

Сканером и по базе эвристике также обнаруживаются одинаковое кол-во угроз, как на 2009, так и на 2012 (проверял на довольно большой базе зловредов).

Изменено пользователем Dubai
Опубликовано

Ну и? :)

Все вышеперечисленные виды активности контролируются и анализируются продуктом с помощью статического набора эвристик (моделей подозрительной активности приложений). С целью повышения быстроты реакции на новые угрозы помимо статического набора эвристик в Антивирусе Касперского 2012 реализован специальный функционал – поддержка обновляемых эвристик.

 

Обновляемые эвристики – это регулярно обновляемый набор шаблонов (сигнатур) опасного поведения программ. Технология позволяет при обнаружении нового вируса или новой модификации уже известного вредоносного ПО обновлять не весь модуль Проактивной защиты, а добавлять новую сигнатуру в базу эвристик и обновлять ее вместе с антивирусными базами продукта.

 

Сканером и по базе эвристике также обнаруживаются одинаковое кол-во угроз, как на 2009, так и на 2012 (проверял на довольно большой базе зловредов).

Значит база неправильная.

Опубликовано (изменено)
Технология позволяет при обнаружении нового вируса или новой модификации уже известного вредоносного ПО обновлять не весь модуль Проактивной защиты, а добавлять новую сигнатуру в базу эвристик и обновлять ее вместе с антивирусными базами продукта.

 

Значит база неправильная.

 

Давайте немного сконкретизируем вопрос:

 

Есть зловреды, которые при сканировании найдет (по базе эвристик) 2012 версия и не найдет 2009 ?

Анализ поведения при запуске зловреда не обсуждаем. Чисто сканированием обьекта.

Изменено пользователем Dubai
Опубликовано (изменено)

Мой друг ранее разбирался уже с этим вопросом:

 

http://forum.kaspersky.com/index.php?s=&am...t&p=1718035

 

"добавлена эвристика на данное семейство."

Добавлю от себя - на все версии на тот момент, начиная c 2009-ой.

Изменено пользователем Dubai
Опубликовано (изменено)
Есть.

 

Можно ссылку на информацию в Инете (в свободном доступе), подтверждающую ваше утверждение.

Сам такой зловред, естественно, не нужен - запрещено Правилами.

Изменено пользователем Dubai

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArCtic
      Автор ArCtic
      Здравствуйте, перестал запускаться KIS, обновление тоже не выполняется.
      CollectionLog-2023.10.29-14.47.zip
    • ska79
      Автор ska79
      Для создания скина были использованы фотографии и части фотографий из путешествия Евгения Валентиновича Касперского  https://forum.kasperskyclub.ru/index.php?showtopic=60297
       
      Для установки скина выполните:
      1 Отключите самозащиту и выгрузите продукт.
      2 Распакуйте архив на рабочий стол.
      3 Папку ru-RU из архива поместите в папку
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\skin\resources
      4 Запустите продукт и включите самозащиту.
       
       
       
      upd:
      версия 1.1 подогнал фотографию, покрасил светофоры, покрасил фон второстепееных окон (обновление и т.д.).
      Недоработки: в мониторинге программ.
      Камчаткаv1.1.zip
    • сергей 14
      Автор сергей 14
      У меня стоит KIS на 2 устройство-на ноутбуке и на телефоне Андроид, хотел перейти вручную на Стандарт, но прочитал, что приложения Андроид недоступны (см.скриншот). Я правильно пониамю. что есля перейду вручную на телефоне Андроид останется KIS, а на ноутбуке будет Стандарт? И когда KIS автоматически  обновится до Kaspersky Standard , то и на Андроиде будет доступен? Или как-то по-другому, разъясните.пожалуйста.

    • Vladimir77
      Автор Vladimir77
      KIS последней версии 391(k). Windows 10 (22h2-19045.4170) В диспетчере задач процесс - avpui.exe*32, сразу после загрузки начинает судорожно потреблять память по кругу. Т.е. стартует с минимального размера в несколько сотен килобайт, затем в течении нескольких минут постоянно растет, докатывается до нескольких сотен мегов и снова падает до минимального размера. Так по кругу вплоть до завершения работы компа. Все это происходит на ничем не нагруженной системе, и каспер тоже ничего в этот момент не делает. Проверил на ноуте, с такой же 10-кой / KIS, эффект тот же.
      Это нормально?
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
×
×
  • Создать...