Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows XP

Автор: Lukator
Дата сообщения: 10.06.2004 04:03
Neoromantic
А какой версией пользуешься ?
Автор: DrInvizzi
Дата сообщения: 10.06.2004 22:01
Bespeka

Цитата:
в этой попытке и не собирались взять 100%

Я может чего-то не понимаю, но если разработчики УНА и не думали взять 100%,то зачем тогда было вообще принимать участие?
Maz

Цитата:
Меня в этом тестировании две вещи настораживают


Цитата:
вот на следующую думаю будем уже более серьезно готовиться


Цитата:
возможность подготовки компаний к следующему тестированию

Да,про "подготовку" я тоже не понял.Это как?Задают задания на дом?
Автор: DrInvizzi
Дата сообщения: 12.06.2004 17:17
http://www.fi7.net/index.php?show=spoffer#1
Автор: Karlsberg
Дата сообщения: 12.06.2004 20:48
DrInvizzi

Цитата:
http://www.fi7.net/index.php?show=spoffer#1

Да, прикол. Более ранний вариант статьи уже проходил здесь под http://www.kernel386.boom.ru/podr.html
Сейчас придет SXP и опять КАВ будет лучший
Автор: SXP
Дата сообщения: 12.06.2004 22:10
Karlsberg

Цитата:
Сейчас придет SXP и опять КАВ будет лучший

так ведь так оно и есть... появилась бяка... через 20 минут унпакер уже в базах....
Автор: Bespeka
Дата сообщения: 12.06.2004 22:13
Maz

Цитата:
1. постоянная победа нортона и нода.

С нортоном все более-менее понятно... по поводу нода-
зайди на http://www.virusbtn.com/conference/vb2004/ и посмотри в самый низ страницы. Думаю, вопросы отпадут.


Цитата:
2. возможность подготовки компаний к следующему тестированию Не объективно как-то получается

VB не оказывает никакой поддержки. Я имел ввиду подготовку внутри компании, а не помощь снаружи

DrInvizzi

Цитата:
Я может чего-то не понимаю, но если разработчики УНА и не думали взять 100%,то зачем тогда было вообще принимать участие?

чтоб отработать процедуру участия в тестировании. все играют по правилам VB, а знание правил и игровая практика нигде лишней не была.


Цитата:
Да,про "подготовку" я тоже не понял.Это как?Задают задания на дом?

список вирей формируется на определенную дату и не разглашается до того, как результаты тестов будут опубликованы.
Автор: SXP
Дата сообщения: 12.06.2004 22:19
Вот... кто поймает I-Worm.Beagle.z пожатый FSG?
результаты сюда...
Автор: Karlsberg
Дата сообщения: 12.06.2004 22:37
SXP

Цитата:
через 20 минут унпакер уже в базах....

А ведь унпакер сам по себе - не вирус. Может, кто-нибудь им захочет свою прогу защитить от изучения кода
Автор: jeikob
Дата сообщения: 12.06.2004 23:13
SXP
стоит Dr Web 4.31b и KAV 5.0.121
так вот Веб молчит, а Каспер вирь нашел сразу
базы обновлялись сегодня
Автор: zxcvb
Дата сообщения: 12.06.2004 23:24

Цитата:
Вот... кто поймает I-Worm.Beagle.z пожатый FSG?
результаты сюда...


F-prot 3.14e сразу начал кричать что возможно инфицирован неизвестным вирусом и доступ закрыл к нему , но имя не сказал .
а вы говорите плохой антивирус .
каспер имя сказал
Автор: Gals2000
Дата сообщения: 13.06.2004 11:57
У меня ни KAV 5.0.121 ни McAfee 8.0i ничего не обнаружил! Все с последними обновлениями!
Автор: SXP
Дата сообщения: 13.06.2004 11:58
Karlsberg

Цитата:
А ведь унпакер сам по себе - не вирус

ага... не вирус.. смысл в том что любой вирус запакованный бесплатным и популярным пакером стенет невидимым для 99% всех антывирусов

zxcvb

Цитата:
-prot 3.14e сразу начал кричать что возможно инфицирован неизвестным вирусом и доступ закрыл к нему

ну и дурак Ф-Прот... а если я чистую программу запакую.. тоже начнет подозревать...

Добавлено
Karlsberg

Цитата:
Цитата:через 20 минут унпакер уже в базах....

А ведь унпакер сам по себе - не вирус. Может, кто-нибудь им захочет свою прогу защитить от изучения ко

в базах не ПАКЕР а унпакер (Алгоритм распаковки)
Автор: Gals2000
Дата сообщения: 13.06.2004 12:08
SXP
Подскажи plz. почему же у меня тогда не определился? Все настройки дефолтовые.
Автор: SXP
Дата сообщения: 13.06.2004 12:11
Gals2000
может исключения стоят? или базы слишком старые... покажи лог
Автор: Gals2000
Дата сообщения: 13.06.2004 12:50
SXP
Перезагрузил после обновления и всё в полном порядке!
Спасибо за помощь!
Автор: Karlsberg
Дата сообщения: 13.06.2004 13:26
SXP

Цитата:
в базах не ПАКЕР а унпакер

Да я и не говорил про пакер. А унпакер - абсолютно легальный код, не причиняющий вреда. Так можно многие проги по обеспечению триальности тоже определить в вирусы. Теперь понятно, почему у них база под 90000 вирусов. Потому что половина - не вирусы
Автор: SXP
Дата сообщения: 13.06.2004 14:00
Karlsberg
прочитай еще раз что я написал!
1. унпакер - код легальный и его никто за вирус не считает!
2.
Цитата:
Так можно многие проги по обеспечению триальности тоже определить в вирусы.
можно... но кто их определяет?
3.
Цитата:
Теперь понятно, почему у них база под 90000 вирусов

кто сказал что в базе 90 000 вирусов? может вирусных записей... но никак не вирусов
Автор: Karlsberg
Дата сообщения: 13.06.2004 14:12
SXP

Цитата:
так ведь так оно и есть... появилась бяка... через 20 минут унпакер уже в базах...

Отсюда я понял что сигнатуру унпакера добавили в базы каспера. Так?

Цитата:
прочитай еще раз что я написал!
1. унпакер - код легальный и его никто за вирус не считает!

А отсюда - что уже нет Краткость - она, конечно, сестра таланта, но чего-то я твою мысль где-то недопонял.
Автор: SXP
Дата сообщения: 13.06.2004 15:31
Karlsberg

Цитата:
Отсюда я понял что сигнатуру унпакера добавили в базы каспера. Так?


Цитата:
в базах не ПАКЕР а унпакер (Алгоритм распаковки)

!!!!!!!!!!!!!!!!!!!!!!!!!!!!! в базах Алгоритм распаковки !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
теперь понятно?
Автор: Karlsberg
Дата сообщения: 13.06.2004 15:48
SXP
Так, 59 восклицательных знаков я перевожу в "каспер теперь умеет разжимать упакованный этим упаковщиком код и распакованный код проверять". Оно?
Автор: sovsergio
Дата сообщения: 13.06.2004 15:54
McAfee 8.0i не увидел I-Worm.Beagle.z пожатый FSG
Автор: SXP
Дата сообщения: 13.06.2004 16:04
Karlsberg

Цитата:
каспер теперь умеет разжимать упакованный этим упаковщиком код и распакованный код проверять". Оно?

оно... только не теперь..а он всегда здесь на высоте имея при себе более 8 сотен пакеров крипторов протекторов..
Автор: DrInvizzi
Дата сообщения: 13.06.2004 17:33
Bespeka

Цитата:
знание правил и игровая практика нигде лишней не была.

Хорошо,тогда такой вопрос (не провокационный, не думайте):
Есть ли у разработчиков УНА реальная надежда (или уверенность),что когда-нибудь наступит тот день,когда УНА возьмёт ВБ100%? И есть ли вообще такая уверенность?Или вы так и будете "отрабатывать процедуру участия в тестировании",бесконечно?

Добавлено
Кстати,хочу задать Вам ещё вопрос,который имеет отношение к осеннему тестированию на ru-board'е.Вам была отослана коллекция БКВ.Если сейчас прогнать УНА по ней,сколько антивирус определит вирусов в ней в процентах?
Автор: zxcvb
Дата сообщения: 13.06.2004 22:45
SXP ,запакуй чистую программу этим пакером и выложи, просто интерестно
Автор: neva102502
Дата сообщения: 13.06.2004 23:38
zxcvb
SXP
Karlsberg Блин может хватит тут трёп разводить. KAV при обновлении обновляет и унпакеры, т.е. он может после этого распаковать запакованный файл и проверить его на вири. Ну блин как архивы проверяются то. В этом плане он действительно САМЫЙ КРУТОЙ! Надеюсь всё понятно, а то договорились уже до того что пакеры как вири типа в базы добавляют. Насколько я знаю это ВЭБ в таком случае просто такой "архив" модификацией виря называет (т.е. детектит сам файл, а не внутри расположенный вирус). McAfee может и в таком варианте обнаружить, но не факт, зависит от виря
Автор: SXP
Дата сообщения: 13.06.2004 23:38
zxcvb

Цитата:
SXP ,запакуй чистую программу этим пакером и выложи, просто интерестно

лови...
Internet Explorer 6.0 запакован FSG
Автор: neva102502
Дата сообщения: 13.06.2004 23:47

Цитата:
Теперь понятно, почему у них база под 90000 вирусов. Потому что половина - не вирусы
Потому что ловит больше всех 90 это с вирусами только, если и с невирусами (расширенными базами) ~95 000
Автор: Karlsberg
Дата сообщения: 14.06.2004 07:33
neva102502

Цитата:
может хватит тут трёп разводить.

Я действительно не понял о чем речь.
Автор: Bespeka
Дата сообщения: 14.06.2004 12:19
DrInvizzi

Цитата:
Есть ли у разработчиков УНА реальная надежда (или уверенность),что когда-нибудь наступит тот день,когда УНА возьмёт ВБ100%? И есть ли вообще такая уверенность?Или вы так и будете "отрабатывать процедуру участия в тестировании",бесконечно?

конечно есть если бы этой уверенности не было бы, то зачем бы мы вообще это все начинали? одни фейлы иметь - нафиг надо. Т.е. мы уже надеемся на следующем тестировании получить 100%.

Цитата:
Кстати,хочу задать Вам ещё вопрос,который имеет отношение к осеннему тестированию на ru-board'е.Вам была отослана коллекция БКВ.Если сейчас прогнать УНА по ней,сколько антивирус определит вирусов в ней в процентах?

Наверное, процентов 90-95%. старинные вирусы (DOS и иже с ними) добавляются в последнюю очередь и наверняка еще не все добавлены. А вот черви и прочие обитающие в диком виде должны быть уже все добавлены.
Автор: DrInvizzi
Дата сообщения: 14.06.2004 14:20
Bespeka

Цитата:
одни фейлы иметь - нафиг надо

Согласен на все 100.

Цитата:
мы уже надеемся на следующем тестировании получить 100%

А вот это уже интересно!

Цитата:
Наверное, процентов 90-95%

Понятно.
Я почему задал вопрос.Дело в том,что я не вижу смысла включать в следующие тесты проверку на БКВ.И вот почему:
1.БКВ "заточена" под КАВ.
2.Теперь частично "заточена" под УНА..Помнится,Вы заявляли,что после того,как Вы получите от нас БКВ,не будете иметь ничего против неучастия УНА в последующих тестах,так как тесты на ru-board'е серьёзно не воспринимаете.Так что такие дела.
3.Тест на БКВ ровным счётом ничего не даёт,кроме добавления очков КАВ'у, F-Secure и УНА,т.е. получаем первые крупицы необъективности.

И вообще,надо немного пересмотреть список показателей,по которым будут оцениваться антивирусные программы.Во первых,основной тест проводить на дефолтных настройках, а дополнительный-во всеоружии,с максимальными настройками.На днях надо бы начать разрабатывать всё это.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Windows XP


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.