Ru-Board.club
← Вернуться в раздел «Программы»

» ОБЗОР АНТИВИРУСОВ ПОД WINDOWS XP

Автор: biomednet
Дата сообщения: 14.01.2003 13:05
Народ, помогите плиз, у меня ошибка в скачиваемом архиве. конкретно в 4 томе.
может кто-нить переупаковать базу или выложить?
повторное скачивание ни к чему не приводит.
Автор: Spybot
Дата сообщения: 14.01.2003 13:09
Судя по всем результатам которые здесь приводились NOD пора снимать с дистанции, дисквалификация так сказать

Добавлено
biomednet
у всех ошибка в 4 и 5 архивах...
общее кол-во файлов после распаковки - 7226
Автор: biomednet
Дата сообщения: 14.01.2003 13:23
Я не могу преодолеть ошибку. 4 тыс. файлов.

Добавлено
Тестировалась бета версия нода... по моему она слешгка не в себе...
а есть еще вирус блокер от нода...
Автор: Maz
Дата сообщения: 14.01.2003 14:02
Поставлю вопрос про вирусы, попадавшие на Ваши маштны по другому.
Что из этого списка попадало на ваши компьютеры?
Автор: biomednet
Дата сообщения: 14.01.2003 14:15
Похоже все увлеклись.... повторяю - виров много но они не "живые"
Это подборка. Библиотека. вот поэтому я и предлагал собирать библиотеку с более рандомизированным набором.
Могу выложить свою коллекцию такого рода. Или выложить полностью все что накопил. сегодня поймал опасофтину по почте....
однако извиняюсь за повторение - кто нить поможет, а?
Архивы не распаковываются. лечить и повторно скачивать бесполезно
Автор: SXP
Дата сообщения: 14.01.2003 15:44

Цитата:
неумеет хорошо лечить файлы, зараженные Win95

nu nenado!

Добавлено
Kstati vot vam k razmisleniyu http://forum.drweb.ru/view/36918
Автор: albel
Дата сообщения: 14.01.2003 20:45
SXP
Интересно, а что Касперский в таких случая пишет?
Если Dr.Web такой один, то это очень неслабый способ поднять статистику, так сказать, "окольными" путями
P.S. Верить уже ничему нельзя
Автор: xintre
Дата сообщения: 14.01.2003 21:20
albel
В этом файле касперский пишет тоже самое. Но проблема в том что так не со всеми файлами. И разные антивирусы могут лечить разные вирусы. Т.е к примеру Dr.Web какой-то файл лечит, а KAV его не может, но он лечит другой, который не лечит Web. И допустим в 1м файле одно тело, а во втором 2. И получается что вылечели они каждый по одному файлу, только Dr.Web покажет - вылечено 1, а KAV - 2. (или наоборот)
А при тестирование допустим 7000 файлов, в которых энное количество файлов с 1м, 2мя, может даже 3мя кусками вирусного кода, получится абсолютно несоответствующая действительности статистика.
Поэтому простое выкладывание цифр типа один вылечил столько, а другой столько будет не точным.
Автор: Warez_Expert
Дата сообщения: 14.01.2003 23:47
а я от себе Norman Virs Control поставил
работает нормально,не глючмт и не тормозит
хотя конечно много памяти жрёт и запускает сразу 7 своих процессов
ообщем я давно хотел себе его поставить, толькодоэтогопроблема с ключом была, а счас всё ok
Автор: Maz
Дата сообщения: 15.01.2003 06:41
xintre
В чем-то ты, конечно, прав. Каковы твои предложения?
Автор: xintre
Дата сообщения: 15.01.2003 12:06
Maz
Предложений нет . Но это я к тому что в тестировании слишком много нюансов и как сказал x25 такое
Цитата:
самопально-самоделкинское тестирование...
скорее всего ни к чему не приведет.
Автор: biomednet
Дата сообщения: 15.01.2003 12:09
Как можно встроить запуск с избыточным сканированием для сканера КАV в ПРАВУЮ КНОПКУ МЫШИ.
redundant я знаю. Но куда его впихнуть... видимо где-то в системном реестре...
Кстати у старой версии нода есть странная функция - проверять только эвристикой или только антивирусными записями или оба сразу или вообще не проверять ничего...
Это наверно в ответ на упреки в отсутствии эвристики. Учитывая что она зависит от количества известных вирусов, надо полагать у нода большое будущее. Но оно наступит не раньше чем проснуться программеры ESET.

Добавлено

Цитата:
Цитата:самопально-самоделкинское тестирование...
скорее всего ни к чему не приведет

Но полагаться на тесты вирус бюллютеня мы не можем.
Приходиться как-то выворачиваться.
Мне вот уже 2 юзера дудят в уши что нод отловил то что не отловил Нортон.... Увы, один раз это был E-Dialer.
Автор: Demetrio
Дата сообщения: 15.01.2003 12:51
biomednet
Никак не впихнуть.
Автор: biomednet
Дата сообщения: 15.01.2003 13:41
Где в системном реестре выньХРень прописан путь для сканера для правой кнопки?
Автор: Demetrio
Дата сообщения: 15.01.2003 13:52
biomednet
Я так полагаю в файле AvpShlEx.dll он прописан.
Точно так же и с Доктором Вебом.
Автор: albel
Дата сообщения: 15.01.2003 13:54
biomednet
Посмотри ContextMenuHandlers
Автор: Demetrio
Дата сообщения: 15.01.2003 14:08
Точно в AvpShlEx.dll , я туда заглянул только что.........
Только там всё далеко не так просто....
Автор: biomednet
Дата сообщения: 15.01.2003 14:55
http://www.kaspersky.ru/support.html?chapter=871411
интересная ссылка про Каспера и чернобыль.

Некоторые антивирусные программы лечат зараженные файлы неаккуратно. Они исправляют только PE-заголовок и стирают стартовый код вируса. Весь остальной код вируса (его большая часть) и его данные после такого лечения остаются в файлах в неизменном виде. Часто их можно обнаружить в теле вылеченных файлов визуально по строкам "CIH TATUNG" или "CIH TTIT". Процедура уничтожения данных на диске и стирания Flash BIOS также остаются в таких "недолеченных" файлах, и именно эта процедура детектируется AVP как троянская программа при сканировании в избыточном режиме (Redundant mode). В этом режиме AVP проверяет все содержимое файлов, обнаруживает процедуру уничтожения Flash BIOS и сообщает о троянском коде в теле файла.
Алгоритм заражения файлов, примененный в вирусе "Win95.CIH", достаточно сложен. Код вируса в файлах записан не единым блоком, а разбросан по файлу в виде нескольких кусков .
При заражении файлов вирус ищет в них "дыры" (блоки неспользуемых данных) и записывает в них свой код. Присутствие таких "дыр" обусловлено структурой PE-файлов: позиция каждой секции в файле выравнена на определенное значение, указанное в PE-заголовке, и в большинстве случаев между концом предыдущей секции и началом последующей есть некоторое количество байт, которые не используются программой. Вирус ищет в файле такие неиспользуемые блоки, записывает в них свой код и увеличивает на необходимое значение размер модифицированной секции. Размер заражаемых файлов при этом не увеличивается.


Если в конце какой-либо секции присутствует "дыра" достаточного размера, вирус записывает в нее свой код одним блоком. Если же такой "дыры" нет, вирус дробит свой код на блоки и записывает их в конец различных секций файла. Таким образом, код вируса в зараженных файлах может быть обнаружен и как единый блок кода, и как несколько несвязанных между собой блоков.
Так что я думаю это ответ на вопрос, почему один файл может быть вылечен дважды и трижды....


Кстати при тестировании на зараженном компе даже будучи сам заражен он сумел вылечить некоторые файлы... кто-то с игрушкой притащил....
правла системные файлы он не пофиксил, пришлось лезть в ДОС и лечить все оттуда... Существует Касперский для ДОСа?
и DrWeb с графическим интерфейсом для ДОСа? Правда командная строка удобнее и проще, но я хочу чтобы мои юзвери сами все лечили и не дергали меня по каждому поводу....

Интересно, а Другие антивирусы испoльзуют что-либо аналогичное избыточному сканированию Касперского?

Добавлено
http://www.zone.ee/nod32/virii2.rar
около 200 вирусов + исходники для некоторых на ассемблере.
6 метров.
пароль 12345

Добавлено
albel

Цитата:
Посмотри ContextMenuHandlers

очень не хочется выглядеть глупо, но где это?
У меня ХР Про
Автор: albel
Дата сообщения: 15.01.2003 16:46
biomednet
в реестре, там прописываются обработчики событий контекстного меню. По-моему, HK_ClassesRoot/*/shellex
Автор: xintre
Дата сообщения: 15.01.2003 17:16
biomednet

Цитата:
около 200 вирусов + исходники для некоторых на ассемблере

Спасибо.
---
Добавлено
Только чтото они не качаются.
Автор: biomednet
Дата сообщения: 16.01.2003 08:31
http://nod32.newmail.ru/virii2.rar

Цитата:
Добавлено
Только чтото они не качаются.

Да, я проверил - странный глюк.
6 метров.
а качается 4 килобайта.
ссылку поменял. теперь нормально.

Добавлено

Цитата:
в реестре, там прописываются обработчики событий контекстного меню. По-моему, HK_ClassesRoot/*/shellex

не нашел. искал поисковиком встроенным в регэдит
Автор: Demetrio
Дата сообщения: 16.01.2003 09:10
biomednet
И не найдёшь. Это всё в файле вышеупомянутом прописано. Открой его HEX-редактором, и увидишь.
Автор: albel
Дата сообщения: 16.01.2003 09:30
Demetrio
Как это не найдёшь?
HKCR\*=shellex\ContextMenuHandlers\Kaspersky Anti-Virus ссылается на CLSID, в котором в InProcServer32 прописан путь к AvpShlEx.dll и указан ThreadingModel - Apartment
Автор: Demetrio
Дата сообщения: 16.01.2003 09:41
albel
Точно, звиняюсь...
Автор: Blaza
Дата сообщения: 16.01.2003 09:46
Народ ! А вот какие впечатления от PC-Cillin 2003 - только что поставил себе, у меня лично пока только положительные наблюдения. Стоял McAffee, c ним был глюк такой: при загрузке система свапила минуты 2 - это просто достало и что еще интересно, в IE 6.0 пропала history на страницы кот. посещаешь, ну нет и всё.. как только снёс и поставил писицилин 2003 все проблемы исчезли. Правда вот не знаю на сколько хорошо ловит гадов.
Автор: Demetrio
Дата сообщения: 16.01.2003 09:48
Blaza

Цитата:
в IE 6.0 пропала history на страницы кот. посещаешь, ну нет и всё..

Поставь 7-ю версию McAfee, в ней этот баг с XP исправили, и вообще она намного лучше.
Автор: Ivanenko
Дата сообщения: 16.01.2003 12:31
Вроде еще никто не тестил F-Prot и AntiVir.
F-Prot обнаружил:
зараженных - 5966,
подозрительных - 944,
итого - 6910,
по-моему вполне достойный результат.
AntiVir обнаружил 6434, если учесть его бесплатность - тоже неплохо.
Во, пикрутил последнее обновление - уже 6588..
NOD32, похоже, действительно полное г.
Автор: Serge731
Дата сообщения: 16.01.2003 13:12
Blaza
У меня тоже хорошие впечатления от PC-Cillin 2003. Ловит практически всё. Вот только с rar архивами беда
Кстати, McAfee тоже не проверяет rar архивы?
Автор: Andyvm
Дата сообщения: 16.01.2003 13:44
Serge731

McAfee проверяет RAR-архивы, но, увы, только созданные 2.x RARом.
3-й RAR не понимает.
Автор: Blaza
Дата сообщения: 16.01.2003 13:53

Цитата:
У меня тоже хорошие впечатления от PC-Cillin 2003.

Но вот есть с ним одна проблема - первый раз он обновил базы а потом не хочет - пишет An error occured while trying to connect to the internet ну и дальше если вы соединяетесь через прокси, то проверьте настройки прокси и т.д. - хотя я не через прокси и первый раз то обновил мне...

Страницы: 12345678910111213141516171819202122232425262728293031

Предыдущая тема: Asus PC Probe


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.