Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Антивирусы - Очень разный детект вирусов

Ответить
Настройки темы
Антивирусы - Очень разный детект вирусов

Ветеран


Сообщения: 725
Благодарности: 30

Профиль | Отправить PM | Цитировать


Привет! У коллеги заканчивается лицензия на Norton, решил он или купить пожизненную лицензцию на Outpost или поставить бесплатный. Насчет бесплатного пришел ко мне за отзывами и притащил на флешке для проведения "теста" архив с четырьмя якобы вредоносными экзешниками (2 установщика Google Chrome, один "деактиватор" вируса и один QIP8095) и следующим комментарием (выдержки) в текстовом файле:
" О вирусе:
Вирус маскируется под дситрибутив Google Сhrome, кликая по .exe файлу (Google setup.exe),
вы действительно запустите инсталятор, точней загрузчик хрома,
но в фоновом режиме вирус добавляет себя в пользовательскую автозагрузку в реестре,
предварительно скопировав себя в системную директорию \System32, так же туда он копирует вспомогательное
приложение которое будет закрывать Диспетчер задач, даже если вы включите его в системе (сразу же после запуска
дистрибутива вирус блокирует Диспетчер задач и Редактор реестра
."
У себя я не стал распаковывать архив, дал ему установщики Avira Free 2013 и Avast 7 и попросил рассказать о результатах эксперимента. Так вот эти результаты весьма странны: При сканировании по требованию (из контекстного меню, поскольку при копировании на винт этого архива ни один антивирус не дернулся) NIS 2012 нашел один вредоносный файл и им оказался почему-то установщик QIP, Avast и Avira определили по 3 угрозы, а Outpost 9 счел опасными все четыре exe.
Хочется услышать мнение сообщества по этому поводу.
P.S. Прошу воздержаться от высказываний типа " я пользуюсь только таким, а остальное все дрянь".

Отправлено: 08:02, 23-12-2013

 

Аватара для yurfed

Ветеран


Сообщения: 20046
Благодарности: 3123

Профиль | Отправить PM | Цитировать


gorill, Вы хотите услышать мнения людей? Смотрите сами Каким антивирусом вы предпочитаете пользоваться?
А панацейной таблетки пока ещё не придумали.
Тему можете прикрыть, дабы не плодить уже имеющиеся по этому поводу.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 08:27, 23-12-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 725
Благодарности: 30

Профиль | Отправить PM | Цитировать


Цитата yurfed:
Каким антивирусом вы предпочитаете пользоваться? »
Г-н yurfed! Я не спрашивал каким антивирусом пользоваться и не просил поделиться некоей таблеткой, а описал конкретную ситуацию и хотел услышать мнения. Если нечего сказать, кроме пустых слов, лучше промолчать.
Цитата yurfed:
можете прикрыть »
И не Вам решать, что прикрыть, а что нет, да еще таким барственным тоном- здесь нет Ваших холопов.

Отправлено: 19:48, 23-12-2013 | #3


Старожил


Сообщения: 283
Благодарности: 53

Профиль | Отправить PM | Цитировать


gorill, так а каков конкретный вопрос? непонятно на что отвечать
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:10, 23-12-2013 | #4


Ветеран


Сообщения: 725
Благодарности: 30

Профиль | Отправить PM | Цитировать


Цитата Efir:
а каков конкретный вопрос? »
Собственно, вопроса, как такового нет, интересны будут мнения по столь разному детекту. Ведь, согласитесь, что когда один антивирус опознает одну штуку вредоноса, причем не того, на который прямо указывает автор этого дела, а другой режет все подряд, это странновато.

Отправлено: 20:43, 23-12-2013 | #5


Старожил


Сообщения: 283
Благодарности: 53

Профиль | Отправить PM | Цитировать


в принципе ничего странного. Зависит от реализованных алгоритмов поиска либо наличие сигнатур. Почему не дектируют в архивах при копировании? потому что реализация не распаковывать архивы, если это не "пользовательское" сканирование. Некоторые антивирусы лезут в архивы по умолчанию, а у других может быть настройка и т.д. Те, которые не определили, возможно сканят по сигнатурам, либо слабая эвристика, а этот Outpost запускает например в "песочнице" и дектит файловую активность в системной директории и т.д. Хотя конечно инсталятор требует интерактивного ввода, который тоже впринципе можно проэмулировать. Но это так домыслы, я не знаю у кого как конкретно реализовано. Антивирус это вообще очень сложное ПО.

Отправлено: 21:16, 23-12-2013 | #6


Ветеран


Сообщения: 725
Благодарности: 30

Профиль | Отправить PM | Цитировать


Цитата Efir:
в принципе ничего странного »
Ну ничего себе! Понимаю, что нет стопроцентной защиты, но разница-то 4-хкратная! Вот что поразило! Не стал бы копья ломать, если бы не такой выкрутас со стороны Нортона, ведь результаты Аваста, Авиры и Аутпоста близки и вполне укладываются именно в концепцию Цитата Efir:
реализованных алгоритмов поиска либо наличие сигнатур »
И вот начинаешь размышлять: То ли эта троица дала ложные срабатывания, то ли Нортон "сел в лужу"
Что касается
Цитата Efir:
Почему не дектируют в архивах при копировании? »
То в отношении Аваста это весьма удивительно, т.к. пользуюсь им давно и знаю его "привычку" ковыряться во всем, что ему попадается, отчего и не пользуюсь им на нетбуке - заметно грузит систему.

Последний раз редактировалось gorill, 23-12-2013 в 21:40.


Отправлено: 21:31, 23-12-2013 | #7


Старожил


Сообщения: 283
Благодарности: 53

Профиль | Отправить PM | Цитировать


Цитата gorill:
Ну ничего себе! Понимаю, что нет стопроцентной защиты, но разница-то 4-хкратная »
сложно сказать. Думаю, что не будет трудным подготовить 4 файла с вирусами, которые задетектит нортон но не смогут это сделать другие перечисленные.

Отправлено: 21:36, 23-12-2013 | #8

eco eco вне форума

Аватара для eco

Ветеран


Сообщения: 11819
Благодарности: 1624

Профиль | Отправить PM | Цитировать


Цитата gorill:
предварительно скопировав себя в системную директорию \System32 »
А другие не рассматриваете?

Отправлено: 22:29, 23-12-2013 | #9


Ветеран


Сообщения: 725
Благодарности: 30

Профиль | Отправить PM | Цитировать


Цитата eco:
А другие не рассматриваете? »
Вы, простите, о чем вообще?

Отправлено: 07:01, 24-12-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Антивирусы - Очень разный детект вирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Детект warikkk Хочу все знать 23 04-11-2013 00:46
Интерфейс - Разным пользователям - разный интерфейс. etherlord Microsoft Windows 7 1 13-06-2013 13:42
Прочее - такой разный telnet rivera Сетевые технологии 5 12-08-2011 15:54
2008 R2 - разные пользователи - разный язык exo Windows Server 2008/2008 R2 5 30-03-2011 00:17
Proxy/NAT - 2 компа и разный доступ в инет ikosha Сетевые технологии 4 06-11-2007 12:46




 
Переход