Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Антивирусы - Очень разный детект вирусов

Ответить
Настройки темы
Антивирусы - Очень разный детект вирусов

Ветеран


Сообщения: 725
Благодарности: 30

Профиль | Отправить PM | Цитировать


Привет! У коллеги заканчивается лицензия на Norton, решил он или купить пожизненную лицензцию на Outpost или поставить бесплатный. Насчет бесплатного пришел ко мне за отзывами и притащил на флешке для проведения "теста" архив с четырьмя якобы вредоносными экзешниками (2 установщика Google Chrome, один "деактиватор" вируса и один QIP8095) и следующим комментарием (выдержки) в текстовом файле:
" О вирусе:
Вирус маскируется под дситрибутив Google Сhrome, кликая по .exe файлу (Google setup.exe),
вы действительно запустите инсталятор, точней загрузчик хрома,
но в фоновом режиме вирус добавляет себя в пользовательскую автозагрузку в реестре,
предварительно скопировав себя в системную директорию \System32, так же туда он копирует вспомогательное
приложение которое будет закрывать Диспетчер задач, даже если вы включите его в системе (сразу же после запуска
дистрибутива вирус блокирует Диспетчер задач и Редактор реестра
."
У себя я не стал распаковывать архив, дал ему установщики Avira Free 2013 и Avast 7 и попросил рассказать о результатах эксперимента. Так вот эти результаты весьма странны: При сканировании по требованию (из контекстного меню, поскольку при копировании на винт этого архива ни один антивирус не дернулся) NIS 2012 нашел один вредоносный файл и им оказался почему-то установщик QIP, Avast и Avira определили по 3 угрозы, а Outpost 9 счел опасными все четыре exe.
Хочется услышать мнение сообщества по этому поводу.
P.S. Прошу воздержаться от высказываний типа " я пользуюсь только таким, а остальное все дрянь".

Отправлено: 08:02, 23-12-2013

 

Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата gorill:
При сканировании по требованию (из контекстного меню, поскольку при копировании на винт этого архива ни один антивирус не дернулся) NIS 2012 нашел один вредоносный файл и им оказался почему-то установщик QIP, Avast и Avira определили по 3 угрозы, а Outpost 9 счел опасными все четыре exe. »
Проверьте все подозрительное на virustotal.com/ и продолжайте удивляться.
Проблема сейчас уже в том - что считать вирусом... А что вы считаете вирусом?

Отправлено: 12:11, 26-12-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для yurfed

Ветеран


Сообщения: 20133
Благодарности: 3145

Профиль | Отправить PM | Цитировать


Цитата gorill:
для проведения "теста" архив с четырьмя якобы вредоносными экзешниками »
Если вам принесут базу с 4 тысячами вирусов, то можно будет говорить о каком-то процентном соотношении детектов, но ни как не про "разы".
Разброс в детекте является различной работой алгоритма кода. Вот когда будет у всех один алгоритм, тогда и останется одна программа с простым названием "Антивирус", так как разницы в выборе антивируса уже не будет.
Цитата gorill:
То в отношении Аваста это весьма удивительно, т.к. пользуюсь им давно и знаю его "привычку" ковыряться во всем, что ему попадается, отчего и не пользуюсь им на нетбуке - заметно грузит систему. »
Если у вас включен "параноидальный" эвристический анализ, то нет ничего удивительного в "глубоком ковырянии" всего и тормозов.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 12:43, 26-12-2013 | #12



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Антивирусы - Очень разный детект вирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Детект warikkk Хочу все знать 23 04-11-2013 00:46
Интерфейс - Разным пользователям - разный интерфейс. etherlord Microsoft Windows 7 1 13-06-2013 13:42
Прочее - такой разный telnet rivera Сетевые технологии 5 12-08-2011 15:54
2008 R2 - разные пользователи - разный язык exo Windows Server 2008/2008 R2 5 30-03-2011 00:17
Proxy/NAT - 2 компа и разный доступ в инет ikosha Сетевые технологии 4 06-11-2007 12:46




 
Переход