|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Антивирусы - Очень разный детект вирусов |
|
Антивирусы - Очень разный детект вирусов
|
Ветеран Сообщения: 725 |
Привет! У коллеги заканчивается лицензия на Norton, решил он или купить пожизненную лицензцию на Outpost или поставить бесплатный. Насчет бесплатного пришел ко мне за отзывами и притащил на флешке для проведения "теста" архив с четырьмя якобы вредоносными экзешниками (2 установщика Google Chrome, один "деактиватор" вируса и один QIP8095) и следующим комментарием (выдержки) в текстовом файле:
" О вирусе: Вирус маскируется под дситрибутив Google Сhrome, кликая по .exe файлу (Google setup.exe), вы действительно запустите инсталятор, точней загрузчик хрома, но в фоновом режиме вирус добавляет себя в пользовательскую автозагрузку в реестре, предварительно скопировав себя в системную директорию \System32, так же туда он копирует вспомогательное приложение которое будет закрывать Диспетчер задач, даже если вы включите его в системе (сразу же после запуска дистрибутива вирус блокирует Диспетчер задач и Редактор реестра." У себя я не стал распаковывать архив, дал ему установщики Avira Free 2013 и Avast 7 и попросил рассказать о результатах эксперимента. Так вот эти результаты весьма странны: При сканировании по требованию (из контекстного меню, поскольку при копировании на винт этого архива ни один антивирус не дернулся) NIS 2012 нашел один вредоносный файл и им оказался почему-то установщик QIP, Avast и Avira определили по 3 угрозы, а Outpost 9 счел опасными все четыре exe. Хочется услышать мнение сообщества по этому поводу. P.S. Прошу воздержаться от высказываний типа " я пользуюсь только таким, а остальное все дрянь". |
|
Отправлено: 08:02, 23-12-2013 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата gorill:
Проблема сейчас уже в том - что считать вирусом... А что вы считаете вирусом? |
|
Отправлено: 12:11, 26-12-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 20133
|
Профиль | Отправить PM | Цитировать Цитата gorill:
Разброс в детекте является различной работой алгоритма кода. Вот когда будет у всех один алгоритм, тогда и останется одна программа с простым названием "Антивирус", так как разницы в выборе антивируса уже не будет. Цитата gorill:
|
||
------- Отправлено: 12:43, 26-12-2013 | #12 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Детект | warikkk | Хочу все знать | 23 | 04-11-2013 00:46 | |
Интерфейс - Разным пользователям - разный интерфейс. | etherlord | Microsoft Windows 7 | 1 | 13-06-2013 13:42 | |
Прочее - такой разный telnet | rivera | Сетевые технологии | 5 | 12-08-2011 15:54 | |
2008 R2 - разные пользователи - разный язык | exo | Windows Server 2008/2008 R2 | 5 | 30-03-2011 00:17 | |
Proxy/NAT - 2 компа и разный доступ в инет | ikosha | Сетевые технологии | 4 | 06-11-2007 12:46 |
|