Перейти к содержанию

Эвристический анализ


Рекомендуемые сообщения

  • 2 weeks later...
У меня тут путаница возникла. Эвристический анализатор - это проактивная защита или что-то другое? :whistle:

 

 

Она и есть.

Я только не пойму, почему говорят, что в 5-й её не было? Она не была выведена в отдельную функцию в настройках, но, по-моему, на потенциальные угрозы, не внесённые в базы, пятёрка тоже была в состоянии реагировать.

Ссылка на комментарий
Поделиться на другие сайты

Я только не пойму, почему говорят, что в 5-й её не было? Она не была выведена в отдельную функцию в настройках, но, по-моему, на потенциальные угрозы, не внесённые в базы, пятёрка тоже была в состоянии реагировать.

Нет, расширенные/избыточные базы, которые детектят потенциальные угрозы, это не эвристик, а лишь дополнительный набор баз.

Подробнее здесь: http://www.kaspersky.ru/faq?chapter=167978...p;qid=168439657

Изменено пользователем MiStr
Ссылка на комментарий
Поделиться на другие сайты

Она и есть.

Я только не пойму, почему говорят, что в 5-й её не было? Она не была выведена в отдельную функцию в настройках, но, по-моему, на потенциальные угрозы, не внесённые в базы, пятёрка тоже была в состоянии реагировать.

У меня был 5 for windows workstations, так там был пункт слежение за активностью приложений.

Ссылка на комментарий
Поделиться на другие сайты

Она и есть.

Стало быть бесплатный вариант Каспреского в виде Active Virus Shield напрочь лишён эвристики. :whistle: Очень жаль. Впрочем, ещё ни разу не попадались "неизвестные сигнатурам" вирусы, которые фиксировались бы проактивной защитой. Так что невелика потеря. :nea:

Ссылка на комментарий
Поделиться на другие сайты

Проактивка и эвристика это разные вещи! Цель у них одна, а подход разный! Проактивка анализирует активность приложения в системе, а эвристика анализирует код прложения!

Ссылка на комментарий
Поделиться на другие сайты

Я только не пойму, почему говорят, что в 5-й её не было? Она не была выведена в отдельную функцию в настройках, но, по-моему, на потенциальные угрозы, не внесённые в базы, пятёрка тоже была в состоянии реагировать.

Нет, расширенные/избыточные базы, которые детектят потенциальные угрозы, это не эвристик, а лишь дополнительный набор баз.

Подробнее здесь: http://www.kaspersky.ru/faq?chapter=167978...p;qid=168439657

 

 

так значит, 5-й KAV на потенциальную опасность никак не реагировал? я имею в виду версию Personal.

Ссылка на комментарий
Поделиться на другие сайты

так значит, 5-й KAV на потенциальную опасность никак не реагировал? я имею в виду версию Personal.

Если у Вас Personal, то читайте здесь: http://www.kaspersky.ru/faq?chapter=167978...p;qid=154884805.

Ссылка на комментарий
Поделиться на другие сайты

:whistle: Мне кажется, что пошла путаница и в понятиях и в принципах работы антивирусов... Любой антивирус (не только продукция ЛК ) в своем алгоритме использует эвристический анализ. Другое дело фирменные навороты ЛК типа Проактивной Защиты... :nea:
Ссылка на комментарий
Поделиться на другие сайты

так значит, 5-й KAV на потенциальную опасность никак не реагировал? я имею в виду версию Personal.

Если у Вас Personal, то читайте здесь: http://www.kaspersky.ru/faq?chapter=167978...p;qid=154884805.

 

 

Собственно, я про это и написал:

 

Программы, не являющиеся вредоносными и не содержащие в себе деструктивный код, но потенциально опасные, детектируются Антивирусом Касперского 5.0 Personal при использовании отдельного набора Антивирусных баз (подробнее о наборах Антивирусных баз), который устанавливается как дополнение к основному набору.

 

Это что, не эвристический анализ/проактивная защита? Смысл-то тот же, только что в интерфейсе программы проактивка не выведена в меню.

 

У меня сейчас KAV6.

Ссылка на комментарий
Поделиться на другие сайты

Это что, не эвристический анализ/проактивная защита? Смысл-то тот же, только что в интерфейсе программы проактивка не выведена в меню.

Нет, это просто дополнительные базы

Ссылка на комментарий
Поделиться на другие сайты

Это что, не эвристический анализ/проактивная защита? Смысл-то тот же, только что в интерфейсе программы проактивка не выведена в меню.

Нет, это просто дополнительные базы

изучите кому интересно http://www.viruslist.com/ru/analysis?pubid=189544544

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivan A.
      От Ivan A.
      Добрый день. Уже некоторое время замечаю одну странность: Если скачать с официального сайта KVRT, и проанализировать файл через Kaspersky Threat Intelligence Portal, то обнаруживается Trojan.Win32.Agent.sb.
      Но, через некоторое время (10 - 20 мин), если обновить страницу или загрузить файл для анализа еще раз, он уже помечается как безопасный. Спустя несколько часов KVRT на сайте обновляются (новый хэш -> новое обнаружение Trojan), позднее обновляем страницу -> файл безопасен.
       
      анализ KVRT 1


      анализ KVRT 2

       
    • andrz
      От andrz
      Добрый день, коллеги! Первый раз прошу помощи на форуме, так что если что-то делаю не так - поправляйте.
      Суть проблемы:
      Поведенческий анализ (KES 11.8.0.384/KSC 14.0.0.10902) в режиме информирования и с включенной защитой папок общего доступа от внешнего шифрования дает ложное срабатывание при выполнении операций шифрования файлов с использованием КриптоАРМ 5 Стандарт (5.4.4.52)  в общей папке на файловом сервере:
      ----------
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: HEUR:Trojan.Multi.Crypren.gen
      Пользователь: XXX\YYY (Инициатор)
      Объект: System
      Причина: Поведенческий анализ
      Дата выпуска баз: 11.01.2024 5:41:00
      -----------
      Аналогичным образом KES реагирует на создание резервных копий этих файлов с использованием WinRAR 5.10
      Рекомендация Касперского - внести компьютер в список исключений поведенческого анализа (Список компьютеров, с которых не будут отслеживаться попытки шифрования папок общего доступа).
      Возможно существует другой вариант? Не хотелось бы пользоваться исключениями - а вдруг враг начнет шифровать именно с этого ПК? Прецеденты, к сожалению, были
    • KL FC Bot
      От KL FC Bot
      Криптовалюта — один из самых привлекательных для злоумышленников цифровых активов, его несложно красть и удобно обналичивать. Для защиты своей криптовалюты серьезные инвесторы часто применяют аппаратные криптокошельки. В таком кошельке приватные ключи хранятся вне уязвимых к атакам компьютеров и смартфонов, и подписывать транзакции гораздо безопасней. К сожалению, покупка аппаратного кошелька тоже не гарантирует сохранности средств, как узнал на своем печальном опыте один наш клиент.
      Симптомы взлома
      Кража криптовалюты произошла незаметно: в один ужасный день в истории транзакций криптокошелька появилась операция по переводу крупной суммы средств на сторону. Самое интересное, что в тот день жертвой никаких транзакций не проводилось, более того — криптокошелек к компьютеру не подключался!
      Иии… Их нет!
       
      View the full article
×
×
  • Создать...