Все дружно хвалят эвристику НОДа, говорят, что она самая лучшая. Однако на деле это далеко не так.
Вот, к примеру, недавний слуйчай - http://www.antimalware.ru/phpbb/viewtopic.php?t=3564 Абсолютно безобидный плагин к Макстону НОД посчитал Троян-дроппером. Да и не он один - с ним Авира, Аваст, Битдефендер.
Какой мусор компании добавляют в базы, лишь бы считали, что их антивирус находит больше всех заразы.
Не удивлюсь, если скоро виндовые системные файлы будут детектировать как вредоносные, а потом еще делать вид, что лечат их.)))
Хорошо, можете считать, что я эвристик НОДа не умею настраивать абсолютно. Но тогда как же быть с AntiVir, Avast, BitDefender, VBA32? Они безо всяких эвристиков по сигнатурам определяют этот файл как вредоносный. Т.е., это не догадка программы, а живой вирусный аналитик спустя рукава проверил безобидный файл и посчитал его вредоносным.
rucnik - мое мнение - и НОД и прежде всего Каспер уже давно по договоренности, или за деньги добавляют в свои базы то, что не нравится каким-то разработчикам софта. Например Каспер уже давно ругается на целый ряд кейгенов к разному софту, хотя они абсолютно безобидны.
+ разрабы действительно накидывают всякого мусора в базы, на примере Antivir с этим знаком, потом правда Avira их коректирует, как другие - не знаю
+ все производители антивирусов стараются перестраховаться - мол. чайнику не надо, а профи и сам знает, что делает.
Можете привести хотя бы один пример такого кейгена, который бы был безобидным и детектировался, как вы сказали "прежде всего каспером, который за деньги..."?
rucnik - кейгены к WinAmp посмотри. Или к многим программам для КПК. Добавлено спустя 1 минуту, 4 секунды rucnik - кейгены к WinAmp посмотри. Или к многим программам для КПК.
Member
Статус: Не в сети Регистрация: 03.05.2005 Откуда: Казань Фото: 0
кейген к опере мобайл тоже детектиться, это и видно по фаерволу он ломиться на один сайт, но вроде безобидно. он просто поднимает "рейтинг" на форуме, во как
кейген к опере мобайл тоже детектиться, это и видно по фаерволу он ломиться на один сайт, но вроде безобидно. он просто поднимает "рейтинг" на форуме, во как
Если поднимает рейтинг на каком-то форуме - значит, это Trojan-Clicker. Так что такое детектирование правомерно.
Member
Статус: Не в сети Регистрация: 12.03.2005 Откуда: Sumy (UA)
rucnik писал(а):
Если поднимает рейтинг на каком-то форуме - значит, это Trojan-Clicker
Если он вообще куда-то ломится без ведома пользователя- это Adware.
PS А Каспер уверен, что Radmin= hack tool
_________________ ЭТО Я НЕТЕРПЕЛИВЫЙ!?!!?Да я Сталкера прошел,не зная что можно бегать! Как убивать друзей в STALKER: people.overclockers.ru/SilentF/record2
Тож согласен. Антивирь обязан показать любые файлы связанные с удаленным управлением, сканированием портов, вычислением паролей и т. д.... А пользователь сам уже должен решать...
Вот, что попало добавляют лишь бы добавить, а нужное упускают.
Commtouch совместно с AV-Test.org представили новый сервис Malware Outbreak Center http://www.commtouch.com/Site/ResearchL ... tivity.asp В рамках этого сервиса по тем зловредам, которые обнаруживаются проактивной технологией Commtouch (Zero-Hour Virus Outbreak Protection), можно увидеть насколько позже чем проактивный Commtouch обнаруживают этих зловредов основные антивирусные вендоры. Данные о том, когда разные антивирусники начинают обнаруживать зловреда поступают от AV-Test.org. Если написано Zero-hour detection - значит, антивирь берет зловреда сразу. Если No detection - значит, в течение анализируемого периода (несколько суток) антивирус так и не начал детектировать зловреда. Ниже данные за последний месяц. Сначала табличка по основным антивирям у нас в России распространенным, а дальше общая табличка , где уже много антивирусов. Интересно поглядеть на Нод32 с его криками про свою уникальную проактивность. Название вирей взяты по Касперскому. Для тех вирей, которых Каспер брал одной сигнатурой, указаны контрольные суммы файлов, чтоб различать их.
Беру вендузятский mspaint.exe Беру с десяток распространенных упаковщиков, сжимаю Paint и проверяю на [url="http://www.virustotal.com/ru/"]VirusTotal[/url]
Сейчас этот форум просматривают: TerorBlade и гости: 30
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения