Перейти к содержанию

А какой у нас самый главный конкурент?


Рекомендуемые сообщения

еслиб она была воше проактивка у нас там по твоей ссылке описываються просто сушествкешие методы борьбы с вирями где у нас галочки эвристика -расширенная эвристика --а!

 

 

А эвристику уже обсуждали здесь:

http://forum.kasperskyclub.com/index.php?s...F1%F2%E8%EA--из твоей ссылки ясно пока ее нет есть проактивка и расширенные базы

Изменено пользователем vitalik
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 30
  • Created
  • Последний ответ

Top Posters In This Topic

  • Vsoft

    7

  • radioelectron

    6

  • vitalik

    6

  • MiStr

    3

Эвристический анализ

 

Эвристический анализатор (эвристик) — это программа, которая анализирует код проверяемого объекта и по косвенным признакам определяет, является ли объект вредоносным. Причем в отличие от сигнатурного метода эвристик может детектировать как известные, так и неизвестные вирусы (то есть те, которые были созданы после эвристика).

 

Работа анализатора, как правило, начинается с поиска в коде подозрительных признаков (команд), характерных для вредоносных программ. Этот метод называется статичным анализом. Например, многие вредоносные коды ищут исполняемые программы, открывают найденные файлы и изменяют их. Эвристик просматривает код приложения и, встретив подозрительную команду, увеличивает некий «счетчик подозрительности» для данного приложения. Если после просмотра всего кода значение счетчика превышает заданное пороговое значение, то объект признается подозрительным.

 

Преимуществом этого метода является простота реализации и высокая скорость работы, однако уровень обнаружения новых вредоносных кодов остается довольно низким, а вероятность ложных срабатываний высокой.

 

Поэтому в современных антивирусах статический анализ используются в сочетании с динамическим. Идея такого комбинированного подхода состоит в том, чтобы до того как приложение будет запущено на компьютере пользователя, эмулировать его запуск в безопасном виртуальном окружении, которое называется также буфером эмуляции, или «песочницей». В маркетинговых материалах поставщики используют еще один термин — «эмуляция виртуального компьютера в компьютере».

 

Итак, динамический эвристический анализатор читает часть кода приложения в буфер эмуляции антивируса и с помощью специальных «трюков» эмулирует его исполнение. Если в процессе этого «псевдоисполнения» обнаруживаются какие-либо подозрительные действия, объект признается вредоносным и его запуск на компьютере пользователя блокируется.

 

В отличие от статического метода, динамический более требователен к ресурсам ПК, так как для анализа приходится использовать безопасное виртуальное пространство, а запуск приложения на компьютере пользователя откладывается на время анализа. Однако и уровень обнаружения вредителей у динамического метода значительно выше статического, а вероятность ложных срабатываний существенно меньше.

Ссылка на комментарий
Поделиться на другие сайты

Интересно , обогнал ли эвристический анализ Касперского , НОД32 , ПРОВОДИЛИСЬ ЛИ ТЕСТЫ ПО СРАВНЕНИЮ ?

Изменено пользователем Vsoft
Ссылка на комментарий
Поделиться на другие сайты

Интересно , обогнал ли эвристический анализ Касперского , НОД32 , ПРОВОДИЛИСЬ ЛИ ТЕСТЫ ПО СРАВНЕНИЮ ?

ее пока нет но будет и нетак все просто и сразу я так думаю :)

 

 

а вобше нашел тест по эвристики ровно 7% пойманых вирей _ZIP

тест_21кб.zip

Изменено пользователем vitalik
Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...
  • 4 weeks later...
А что вы скажете про Panda?

 

После того, как я поставил панду и перезагрузил комп, я думал он никогда не загрузится :) таких тормозов в жизни не видал, хотя ресурсов на компе полно!

Ссылка на комментарий
Поделиться на другие сайты

  • 5 weeks later...
После того, как я поставил панду и перезагрузил комп, я думал он никогда не загрузится :drinks: таких тормозов в жизни не видал, хотя ресурсов на компе полно!

Потому-что Панда проверяет критические области до загрузки винды, когда вири ещё спят, это хорошо с точки зрения безопасности, плохо с т.з. скорости. Только панду нельзя выключить с автозагрузки, жаль.

Ссылка на комментарий
Поделиться на другие сайты

В данный момент у ЛК нет конкурентов - мы обошли всю антивирусную индустрию ! :drinks: :ninja:

Думаю такая ситуация будет длится окало 4 лет , а там кто знает ?! Путь к совершенству v6->v7->v8 >>>>>>>//// :yes:

Ссылка на комментарий
Поделиться на другие сайты

по тестам которые вышли недавно эвристик надо еще разрабатывать...

 

Е.К какие планы будут в отношении эвристика на июнь-октябрь 2007? будут ли дополнительные возможности или будете повышать функционал?

Ссылка на комментарий
Поделиться на другие сайты

Я тэстировал сотни раз ! :) на разном вирье ... Эвристик как-то спас меня от Proxy-Trojan.% Кароче картина такая из 5 червей написаных на (Delphi,C++,VB,ASSEMBLER,VBS ) одинаковых по функцыоналу киса узнала 3-ёх это написанных на vb,vbs,delphi , а вот с с++ и асмом "касяк" . Хочу отметить что 7-ка отлично справляется со скрипт вирьём vbs ! В целом неплохо твёрдая 4-ка ! :)

 

Плюс не стоит забывать о скорости реакции вир-лабов на появление новых зловредов.

Это качество у ЛК не отнять :) сегодня в 5-ть отослал вирьё в 6 уже в сигнатурах ! ;)

Изменено пользователем Vsoft
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
В данный момент у ЛК нет конкурентов - мы обошли всю антивирусную индустрию ! :huh: :)

Думаю такая ситуация будет длится окало 4 лет , а там кто знает ?! Путь к совершенству v6->v7->v8 >>>>>>>//// :)

 

Интересно, даже Norton AntiVirus Symantec Касперский обошол?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Татьяна Кравчук
      От Татьяна Кравчук
      Доброго времени суток.
      Вирус зашифровал файлы на домашнем сервере. 
      Спасибо.
       
      Новая папка.rar Addition.txt FRST.txt Shortcut.txt
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов  
    • KZMZ
      От KZMZ
      на мой документах стоят не понятный файл который не удаляется
      вот логи с AVZ5 и FRST
      Addition.txt avz_log.txt FRST.txt
    • Marcus
    • KL FC Bot
      От KL FC Bot
      Начался новый учебный год, а значит, у школьников впереди новые знания, новые друзья и новые игры. Обычно после каникул дети глубже погружаются в кибермир — осенью уже не проведешь столько времени на улице вместе с друзьями и школьники объединяются в цифровом пространстве за любимыми играми.
      Но мир гейминга не такое дружелюбное пространство, каким хочет казаться на первый взгляд, и без киберзащиты в нем не обойтись. Нет, с самими играми все в порядке, но вокруг них почти всегда надоедливо крутятся мошенники, злоумышленники и киберпреступники.
      Эксперты «Лаборатории Касперского» провели исследование и выяснили, с какими играми сопряжено больше всего опасностей, каких игроков атакуют чаще и что с этим делать. В полной версии отчета (доступна на английском языке) вы можете найти ответы на эти и другие связанные вопросы.
      Minecraft — любимая игра киберпреступников
      Чтобы получить представление о текущем ландшафте игровых рисков для юных игроков, наши эксперты проанализировали статистику глобальной сети обмена сведениями об угрозах — Kaspersky Security Network (KSN). Там собраны анонимные данные о киберугрозах, которые мы получаем в деперсонализированном виде от наших клиентов на добровольной основе.
      Для исследования мы отобрали самые популярные детские игры и выяснили, что Minecraft, Roblox, Among Us и Brawl Stars — неизменная четверка лидеров по количеству атак с июля 2023 года до июля 2024-го.
      Название игры Количество попыток атак Minecraft 3 094 057 Roblox 1 649 745 Among Us 945 571 Brawl Stars 309 554 Five Nights at Freddy’s 219 033 Fortnite 165 859 Angry Birds 66 754 The Legend of Zelda 33 774 Toca Life World 28 360 Valorant 28 119 Mario Kart 14 682 Subway Surfers 14 254 Overwatch 2 9076 Animal Crossing 8262 Apex Legends 8133  
      View the full article
    • Anton_S
      От Anton_S
      Вирусы сами добавляются в исключения защитника windows. Сделал файл в Farbar recovery scan tool.

×
×
  • Создать...