Перейти к содержанию

Почему разные продукты компании показывают разные результаты?


gdj37200@dsiay.com

Рекомендуемые сообщения

Почему разные продукты компании показывают разные результаты?

 

Проверка kav_rescue_10. Результат "Обнаружено троянская программа HEUR:Trojan-Downloader.Script.Generic" в количестве 4 штук.

Проверяю эти же файлы при помощи Kaspersky Internet Security 16.0.1.445(f) - угроз не обнаружено. Проверяю по онлайн антивирусникам - опять же угроз не обнаружено.

 

Что за бред?

 

зы. два файла абсолютно одинаковые, поэтому в архиве один из них. Ну а файл jid1-n5ARdBzHkUEdAA@jetpack.xpi просто посчитался еще одной угрозой отдельно от входящего в него подозрительного файла.

Сообщение от модератора Soft
Вложение удалено. Не надо выкладывать потенциально вредоносные файлы!
Ссылка на комментарий
Поделиться на другие сайты

KRD основан на линукс, поэтому эвристика там своеобразная и результаты выдаёт отличные от антивирусов для windows. Правда обычно наоборот - не видит заразы.

Ссылка на комментарий
Поделиться на другие сайты

Эвристика своеобразная???

Неужели алгоритмы стали по разному работать в windows и linux?

Видимо я очень сильно отстал от жизни. Огромная просьба подробнее объяснить (обязательно с ссылками на первоисточники) каким образом это происходит.

 

А до этого момента (разъяснения) склонен считать что  kav_rescue_10 банально работает на старинном движке. Судя по датам файлов, года этак 2013. Что очень печально, ибо в таком случае вероятность не корректной работы весьма велика - некоторая зараза останется не удаленной, а "чистые" файлы будут очищены. и дай бог чтобы эти "чистые" файлы не были очень важны и нужны.

А так как rescue продук некоммерческий, то его развитие либо в конце очереди забот фирмы, либо на него уже забили болт - базы данных вирусов обновляют и ладно. Печально. Года с 2000 топил за касперского, а сейчас слегка разочарован. 

Ссылка на комментарий
Поделиться на другие сайты

Эвристика своеобразная???

Неужели алгоритмы стали по разному работать в windows и linux?

Видимо я очень сильно отстал от жизни. Огромная просьба подробнее объяснить (обязательно с ссылками на первоисточники) каким образом это происходит.

Ссылок не найду. Было это на тестировании одной из версий KRD. Она не находила заразу, а работающий в системе КИС обнаруживал эвристикой ( HEUR... ) Как было сказано разработчиками, при  эвристическом анализе виндовые программы эмулируют запуск файла и смотрят на его поведение. Под линуксом эмулировать запуск приложения для виндовс значительно сложнее и в KRD такого механизма нет. Отсюда разница в детекте. Но почему в вашем случае происходит обратное - KDR видит заразу и KIS нет, не понимаю.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • MiStr
      От MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год
    • dexter
      От dexter
      И снова здравствуйте !
       
      Вопрос скорее всего к разрабам. Но всем, кто разъяснит ситуацию, буду благодарен.
       
      Установлена лицензия Премиум. Осталось ещё 21 день. Приобрёл электронно подписку на Плюс. Плюс, естественно, ещё не устанавливал.
      НО. Отсчёт времени на использование уже пошёл. Как такое может быть ? И с каких пор счётчик стал включаться сразу после приобретения ?
    • Volchek
      От Volchek
      Требуется KES 11.2.0.2254, так как с версией 11.3.0.773 возникает проблема одного из приложений, которая отсутствовала с предыдущим релизом.
    • oit
      От oit
      Сообщение от модератора Mark D. Pearlstone Сообщение перенесены из темы.  
      @ska79, попробуй спросить @MiStr, который все это опубликовал в свое время
×
×
  • Создать...