|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Антивирусы - Очень разный детект вирусов |
|
|
Антивирусы - Очень разный детект вирусов
|
Ветеран Сообщения: 725 |
Привет! У коллеги заканчивается лицензия на Norton, решил он или купить пожизненную лицензцию на Outpost или поставить бесплатный. Насчет бесплатного пришел ко мне за отзывами и притащил на флешке для проведения "теста" архив с четырьмя якобы вредоносными экзешниками (2 установщика Google Chrome, один "деактиватор" вируса и один QIP8095) и следующим комментарием (выдержки) в текстовом файле:
" О вирусе: Вирус маскируется под дситрибутив Google Сhrome, кликая по .exe файлу (Google setup.exe), вы действительно запустите инсталятор, точней загрузчик хрома, но в фоновом режиме вирус добавляет себя в пользовательскую автозагрузку в реестре, предварительно скопировав себя в системную директорию \System32, так же туда он копирует вспомогательное приложение которое будет закрывать Диспетчер задач, даже если вы включите его в системе (сразу же после запуска дистрибутива вирус блокирует Диспетчер задач и Редактор реестра." У себя я не стал распаковывать архив, дал ему установщики Avira Free 2013 и Avast 7 и попросил рассказать о результатах эксперимента. Так вот эти результаты весьма странны: При сканировании по требованию (из контекстного меню, поскольку при копировании на винт этого архива ни один антивирус не дернулся) NIS 2012 нашел один вредоносный файл и им оказался почему-то установщик QIP, Avast и Avira определили по 3 угрозы, а Outpost 9 счел опасными все четыре exe. Хочется услышать мнение сообщества по этому поводу. P.S. Прошу воздержаться от высказываний типа " я пользуюсь только таким, а остальное все дрянь". |
|
Отправлено: 08:02, 23-12-2013 |
Ветеран Сообщения: 20133
|
Профиль | Отправить PM | Цитировать gorill, Вы хотите услышать мнения людей? Смотрите сами Каким антивирусом вы предпочитаете пользоваться?
А панацейной таблетки пока ещё не придумали. Тему можете прикрыть, дабы не плодить уже имеющиеся по этому поводу. |
------- Отправлено: 08:27, 23-12-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 725
|
Профиль | Отправить PM | Цитировать Цитата yurfed:
Каким антивирусом вы предпочитаете пользоваться? » Г-н yurfed! Я не спрашивал каким антивирусом пользоваться и не просил поделиться некоей таблеткой, а описал конкретную ситуацию и хотел услышать мнения. Если нечего сказать, кроме пустых слов, лучше промолчать. Цитата yurfed:
|
|
Отправлено: 19:48, 23-12-2013 | #3 |
Старожил Сообщения: 283
|
Профиль | Отправить PM | Цитировать gorill, так а каков конкретный вопрос? непонятно на что отвечать
![]() |
Отправлено: 20:10, 23-12-2013 | #4 |
Ветеран Сообщения: 725
|
Профиль | Отправить PM | Цитировать Цитата Efir:
|
||
Отправлено: 20:43, 23-12-2013 | #5 |
Старожил Сообщения: 283
|
Профиль | Отправить PM | Цитировать в принципе ничего странного. Зависит от реализованных алгоритмов поиска либо наличие сигнатур. Почему не дектируют в архивах при копировании? потому что реализация не распаковывать архивы, если это не "пользовательское" сканирование. Некоторые антивирусы лезут в архивы по умолчанию, а у других может быть настройка и т.д. Те, которые не определили, возможно сканят по сигнатурам, либо слабая эвристика, а этот Outpost запускает например в "песочнице" и дектит файловую активность в системной директории и т.д. Хотя конечно инсталятор требует интерактивного ввода, который тоже впринципе можно проэмулировать. Но это так домыслы, я не знаю у кого как конкретно реализовано. Антивирус это вообще очень сложное ПО.
|
Отправлено: 21:16, 23-12-2013 | #6 |
Ветеран Сообщения: 725
|
Профиль | Отправить PM | Цитировать Цитата Efir:
в принципе ничего странного » Ну ничего себе! Понимаю, что нет стопроцентной защиты, но разница-то 4-хкратная! Вот что поразило! Не стал бы копья ломать, если бы не такой выкрутас со стороны Нортона, ведь результаты Аваста, Авиры и Аутпоста близки и вполне укладываются именно в концепцию Цитата Efir: реализованных алгоритмов поиска либо наличие сигнатур » И вот начинаешь размышлять: То ли эта троица дала ложные срабатывания, то ли Нортон "сел в лужу" ![]() Что касается Цитата Efir:
|
|
Последний раз редактировалось gorill, 23-12-2013 в 21:40. Отправлено: 21:31, 23-12-2013 | #7 |
Старожил Сообщения: 283
|
Профиль | Отправить PM | Цитировать Цитата gorill:
|
|
Отправлено: 21:36, 23-12-2013 | #8 |
Ветеран Сообщения: 11819
|
Профиль | Отправить PM | Цитировать Цитата gorill:
|
|
Отправлено: 22:29, 23-12-2013 | #9 |
Ветеран Сообщения: 725
|
Профиль | Отправить PM | Цитировать Цитата eco:
|
|
Отправлено: 07:01, 24-12-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Детект | warikkk | Хочу все знать | 23 | 04-11-2013 00:46 | |
Интерфейс - Разным пользователям - разный интерфейс. | etherlord | Microsoft Windows 7 | 1 | 13-06-2013 13:42 | |
Прочее - такой разный telnet | rivera | Сетевые технологии | 5 | 12-08-2011 15:54 | |
2008 R2 - разные пользователи - разный язык | exo | Windows Server 2008/2008 R2 | 5 | 30-03-2011 00:17 | |
Proxy/NAT - 2 компа и разный доступ в инет | ikosha | Сетевые технологии | 4 | 06-11-2007 12:46 |
|