Перейти к содержанию

О усовершенствовании антивируса


Рекомендуемые сообщения

Здравствуйте, Уважаемый Евгений Валентинович.

Вопрос следующий: я недавно столкнулся с несколькими модификациями где с недели три назад Hexzone.vv ( точнее порно-баннер) , которые пропустил антивирус Касперского, ЕДИНСТВЕННЫЙ кто его выловил это курейт, со своей технологией tracing origin, кстати пресловутый нод пропустил, никакая его "фирминная эвристика" не помогла, ну и у Касперского эвристик тоже не сработал версия 2009, так вот в связи с этим вопрос:

Можно ли ввести что - то подобное в антивирус tracing origin, чтобы не заносить в базы одну за другой мофикации вирусов? Будет ли это реализовано?

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за вопрос. Важно понимать, что уровень детектирования неизвестных угроз напрямую завязан на количество ложных срабатываний. У Антивируса Касперского 2009 есть фича AVZ Security Rating, которая имеет похожий тип работы. Так же постоянно ведутся разработки новых модулей, чтобы детектировать еще больше угроз несигнатурно.

Ссылка на комментарий
Поделиться на другие сайты

Идея понятна - будем обсуждать в вир-лабе.

Спасибо за ответ. Вот еще что я к сожалению пока антивирус удалил т.к. возникают синие экраны , указывающие на конфликт драйверов либо оборудования, но при установке другого антивируса такого не происходит, я попробую его установить после переустановки системы, надеюсь что проблема решится.

 

Спасибо за вопрос. Важно понимать, что уровень детектирования неизвестных угроз напрямую завязан на количество ложных срабатываний. У Антивируса Касперского 2009 есть фича AVZ Security Rating, которая имеет похожий тип работы. Так же постоянно ведутся разработки новых модулей, чтобы детектировать еще больше угроз несигнатурно.

Да, спасибо, я все это понимаю, но факт остается фактом, решить бы проблему с обнаружением модификаций трояна Hexzone.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • YuriyS
      Автор YuriyS
      Такая проблема, при попытке установить антивирус, закрывается программа установки, каждый раз ( в диапазоне 60-67%), попробовал использовать rescue disk, думал может пакость какая то забралась, но ничего не нашел
    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • bzhero
      Автор bzhero
      Добрый день. Выполняю установку Kaspersky Standart с официального сайта. В окне с установщиком доходит до 90%, а далее вирус закрывает установщик, когда заново пытаюсь установить - все сначала. И так уже несколько раз. Когда пытаюсь зайти в антивирус (открыть приложение) из "Безопасности Windows" - ничего не происходит. Помогите пожалуйста
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • Artyom1990
      Автор Artyom1990
      Здравствуйте, прошу помочь, подхватили шифровальщик, не могу ни удалить ни расшифровать файлы.
      .[Rdpdik6@gmail.com].lockedfile
      анкета сокращенная.pdf.[Rdpdik6@gmail.com]
      SearchReg.txt Addition.txt FRST.txt
      Это то что отправил вымогатель.
      #Read-for-recovery.txt
      Это то что отправил вымогатель.
    • FredyFox
      Автор FredyFox
      Вирус не лечится. Все что пишется о нем - название и что сидит в System Memory. Все, что мог бы использовать для его удаления, закрывается моментально при попытке использовать. Могу пытаться что-то с этим сделать только в безопасном режиме
×
×
  • Создать...