Сообщение от ][irurg:
Strucka, а какая версия каспера? картинки не вижу
Сообщение от Strucka:
6.03.837
Сообщение от SERG16:
Так можно и какой-нибудь доктор вэбэр 10-ти летней давности, созданный под ДОС установить и говорить о пропущенном вирусе...
Больше года 7-я версия касперского уже работает, если не больше... а на подходе выход 8-й...
Сообщение от Strucka:
дела нет до версии антивируса
Сообщение от SERG16:
Больше года 7-я версия касперского уже работает, если не больше... а на подходе выход 8-й...
Сообщение от ][irurg:
если не ошибаюсь версии каспера как раз различаются качеством эвристики. хотя если базы свежие а он не видит такого популярного вируса это наводит на размышления
Сообщение от aditus:
ТАКСИСТ, попрбуйэтот
Сообщение от Kliv:
Есть целый ресурс тестирующий антивирусные пакеты - http://www.av-comparatives.org/
Тест проактивной защиты антивирусов проведённый в мае:
http://www.av-comparatives.org/seite...se_2008_05.php
Сообщение от :
Основные направления деятельности портала:
независимые тесты антивирусных программ;
сравнительные обзоры средств защиты от вредоносных программ;
анализ современных технологий защиты и решений на их основе;
проведение исследований рынка информационной безопасности;
освещение новейших подходов к защите от вредоносных программ;
анализ текущих угроз и тенденций их развития.
Сообщение от Rome:
Никто антивирь от мелкомягкого не пробовал? Присутствовал на семинаре по новым продуктам мс, в том числе и про него рассказывали. Фишка - они залецензировали 8 (!) разных ядер, правда мне только одно из них известно было на тот момент (сейчас уже и не совру, но кажись симантековское).
Т.е. у вас получается сразу восемь антивирей. Мне просто интересно как н работает.
Сообщение от :
Про ForeFront. Однажды во время очередного интервью я сам спросил одного толкового журналиста - а он сам-то верит в торжество антивирусных решений от Микрософт? Он ответил - "Да, верю. Через два поколения". Со всем моим уважением к корпорации Микрософт - за всё то большое и хорошее, что они сделали, за то, что они действительно "поставили компьютер на каждый стол" и этим действительно изменили мир - при всём уважении... зря они полезли в безопасность. Не их эта полянка.
Сообщение от :
Разговоры производителей об эвристических анализаторах и упреждающие алгоритмы противодействия новым антивирусным угрозам не следует воспринимать всерьез! Это больше маркетинговый бред, чем реальный способ защиты! Автор вредоносной программы всегда имеет возможность отладить механизм внедрения так, что нужный ему антивирус и пикнуть не успеет. А вот отладка эвристического анализатора, не имея конкретного кода, невозможна в принципе!
Поэтому главным способом защиты от инфекционных угроз следует считать знание и соблюдение компьютерной гигиены! Ни один антивирус не обеспечит достаточный уровень защиты, если пользователь будет вести неразборчивую информационную жизнь, доверяя сомнительным электронным письмам и посещая различные злачные места в интернет. Антивирус не панацея, а только вспомогательный инструмент защиты, рассчитанный на информационно образованного и осмотрительного пользователя. Если Вы не согласны, то обязательно запишите координаты нашей лаборатории восстановления данных, они Вам пригодятся, когда Вы потеряете данные в результате вирусной атаки. )
Ниже представлена хронология актуализации баз различных антивирусов для обнаружения очередного вируса-вымогателя, который блокирует работы и требует послать CMS сообщение на короткий номер. Этот вирус был обнаружен на компьютере пользователя обратившегося в нашу лабораторию восстановления данных. Следует отметить, что на момент обнаружения данного вируса, он определялся только двумя российскими антивирусами:
* Компании «Доктор Веб» - Dr.Web®
* Компании "Лаборатория Касперского" - Антивирус Касперского
Антивирусы остальных производителей, на момент тестирования (2009-04-23 00:49), его не обнаруживали.
Анализируя результаты проверки различных антивирусов представлена в таблице 1. Анализируя эти результаты можно утверждать, что основным критерием при выборе того или иного антивируса следует считать оперативность включения детектирования новой инфекции в его базу. Время актуализации антивирусной базы определятся следующими временными составляющими:
1. Интервал от момента вброса инфекции до попадания его к антивирусным аналитикам соответствующей антивирусной компании.
2. Время разработки противоядия.
3. Время обновления эталонной антивирусной базы.
4. Время актуализации антивирусной базы экземпляра антивируса конкретного пользователя.
Интервалы времени "B" и "C" выделены, как самостоятельные, так как неоднократно наблюдались случаи, когда мы получали сообщения от служб сопровождения различных антивирусных компаний об успешном включении новой инфекции в антивирусную базу, однако проходило достаточно много времени до того момента, когда эта инфекция начинала действительно детектироваться. Разработчики антивирусов декларируют интервал обновлений, но это вовсе не означает, что вновь разработанное противоядие будет включено в следующее обновление антивирусной базы. Дело в том, что разработка противоядий ведется в разных частях света, т.е. децентрализовано, и вполне объективно требуется немало времени для сборки новой антивирусной базы из многих новых составляющих.
Если уменьшение интервалов времени "В" и "С" полностью зависят от желания антивирусной компании, то с интервалом "А" все значительно сложней.
Для уменьшения интервала "А", производителю требуется обеспечить как можно более тесное взаимодействие с пользователями. Ведь именно пользователи производят выделение подозрительных объектов и передают их антивирусным аналитикам. Учитывая, что распространение инфекции не равномерно, очень важно обеспечить получение подозрительных файлов, выделенных пользователями в каждом регионе, где эксплуатируется тот или иной антивирус. При этом служба технического сопровождения должна тесно взаимодействовать с пользователями на соответствующем языке.
В полной мере высказанные выше соображения подтверждаются результатом проверки реакции различных антивирусов, приведенные ниже:
Сообщение от SERG16:
........