George Yves post:3: thesis post:1:Кстати, никак не понимаю разницу между web-shield и netword-shield. И то и другое проверяет веб-страницы, которые открывает браузер. К чему такая избыточность, зачем дважды делать одну и ту же работу?
Нет никакого дублирования. Веб-экран занимается отслеживанием угроз на посещаемых Вами веб-страницах, т.е. того, что Вы видите на своём экране. Сетевой экран отслеживает угрозы, пытающиеся проникнуть из сетей любого уровня.
Например, если Вы в браузере откроете заражённую страницу, то сработает Веб-экран, который обнаружит вредоносную активность и заблокирует доступ к этой странице. Если же кто-нибудь попытается взломать Вашу систему, то сработает Сетевой экран, который обнаружит подозрительную скрытую сетевую активность и отключит соединение с её источником. Проще говоря, Веб-экран отслеживает видимый на экране интернет, а Сетевой экран следит за “техническим” интернетом, скрытым от глаз пользователя, т.е. за непосредственным общением компьютеров, серверов, сетей и т.д. Сетевой экран тоже регистрирует, просматриваемые страницы, но только для проверки на сетевое мошенничество: вирусные базы Аваста содержат и список на мошеннические и вредоносные сайты, доступ к которым блокируется сразу же после появления запроса на их посещение.А можно сравнить на уровне “лучше-хуже” аваст и MSE по этим опциям?
А можно сравнить на уровне “лучше-хуже” аваст и MSE по этим опциям?
vadim170552
Можно было просто отредактировать предыдущее сообщение, а не создавать ещё одно.
Кто-то может Ñказать - надо удалÑть файл Ñ Ð»ÑŽÐ±Ñ‹Ð¼Ð¸ Ñледами от вируÑа… Может Ð´Ð»Ñ ÐµÐºÐ·ÐµÑˆÐ½Ð¸ÐºÐ¾Ð² Ñто желательно, а что прикажете делать Ñ Ð´Ð¾ÐºÑƒÐ¼ÐµÐ½Ñ‚Ð°Ð¼Ð¸, фотками, видеоматериалами и Ñ‚. п…
на проце нет кулера, Ð²Ð¸Ñ€ÑƒÑ Ð½Ðµ опаÑен[/I]."
Целое иÑÑледование получилоÑÑŒ, ÑпаÑибо. Понимаю теперь, почему мои запаÑÑ‹ Ñтарых антивируÑов ничего не нашли. Думаю, что такие объекты лучше бы удалÑть, Ñ…Ð¾Ñ‚Ñ Ð±Ñ‹ Ð´Ð»Ñ Ñ‚Ð¾Ð³Ð¾, чтобы антивируÑник не паниковал.
КÑтати, еÑли у Ð²Ð°Ñ Ð½Ð°Ð¹Ð´ÐµÑ‚ÑÑ Ð½ÐµÐ¼Ð½Ð¾Ð³Ð¾ Ñвободного времени, то может быть вы поÑмотрите на второй объект – тот, в котором ÐваÑÑ‚ видит DarkAvanger-1536/1800?
вот он
Заведомо чиÑтого файла у Ð¼ÐµÐ½Ñ Ð½ÐµÑ‚, вÑе копии Ñтой игрушки (StarGoose 1988), какие Ñ Ñ‚Ð¾Ð»ÑŒÐºÐ¾ Ñмог ÑÐµÐ¹Ñ‡Ð°Ñ Ð¾Ñ‚Ñ‹Ñкать, немного отличаютÑÑ Ð¾Ñ‚ той копии, что хранитÑÑ Ñƒ менÑ. Однако могу Ñ ÑƒÐ²ÐµÑ€ÐµÐ½Ð½Ð¾Ñтью Ñказать, что длина в 32000 байт ÑоотвеÑтвует оригиналу.
КÑтати, еÑли у Ð²Ð°Ñ Ð½Ð°Ð¹Ð´ÐµÑ‚ÑÑ Ð½ÐµÐ¼Ð½Ð¾Ð³Ð¾ Ñвободного времени, то может быть вы поÑмотрите на второй объект – тот, в котором ÐваÑÑ‚ видит DarkAvanger-1536/1800?
Заведомо чиÑтого файла у Ð¼ÐµÐ½Ñ Ð½ÐµÑ‚, вÑе копии Ñтой игрушки (StarGoose 1988), какие Ñ Ñ‚Ð¾Ð»ÑŒÐºÐ¾ Ñмог ÑÐµÐ¹Ñ‡Ð°Ñ Ð¾Ñ‚Ñ‹Ñкать, немного отличаютÑÑ Ð¾Ñ‚ той копии, что хранитÑÑ Ñƒ менÑ. Однако могу Ñ ÑƒÐ²ÐµÑ€ÐµÐ½Ð½Ð¾Ñтью Ñказать, что длина в 32000 байт ÑоотвеÑтвует оригиналу.
Хорошо. Ð’ Ñтом иÑÑледовании мы попробуем поÑтавить под Ñомнение то, что из баз Ñовременных антивируÑов иÑключают Ñтарые вируÑÑ‹…(Ñ…Ð¾Ñ‚Ñ Ð¸ÑÐºÐ»ÑŽÑ‡ÐµÐ½Ð¸Ñ Ð¸Ð· правил вÑегда еÑть…)
DarkAvanger-1536/1800 (по клаÑÑификации Dr.Web - Eddie.1530 и Eddie.1800)
[i]Eddie.1530
ОпаÑный резидентный вируÑ. Иногда “вешает” ÑиÑтему и изменÑет тип диÑка
в CMOS-памÑти.
Eddie.1800 (1-3)
Очень опаÑные резидентные вируÑÑ‹. ПроизводÑÑ‚ запиÑÑŒ в Ñлучайные Ñектора
текущего диÑка 512 байт Ñвоего кода. Перехватывают INT 21h, 27h. Ðе
дают изменить Ð°Ð´Ñ€ÐµÑ Ð²ÐµÐºÑ‚Ð¾Ñ€Ð° INT 21h. INT 27h иÑпользуетÑÑ Ð´Ð»Ñ ÐºÐ¾Ð½Ñ‚Ñ€Ð¾Ð»Ñ
за INT 21h. Первоначальный вариант вируÑа Ñодержал текÑтовые Ñтроки:
Eddie lives...somewhere in time!
Diana P.
This program was written in the city of Sofia (C) 1988-89 Dark Avenger[/i]
http://stfw.ru/page.php?id=9120
Берём два файла зараженных Eddie.1800 - один оригинальный, второй - МоÑковÑкий штамм, в котором Ñообщение “Eddie lives… somewhere in time” заменено на
“B O R O D A мÑтит во времени”.
ПроверÑем их на вируÑтотал:
-
Результат первого
File name: DA-1800D.COM
Submission date: 2011-09-12 19:21:09 (UTC)
Result: 40/ 44 (90.9%)
http://www.virustotal.com/file-scan/report.html?id=79f9a330739b4d30379303e1e563deff867d9677922faf9f011073f79cd412b4-1315855269 -
Результат второго:
File name: DA-1800B.COM
Submission date: 2011-09-12 19:22:12 (UTC)
Result: 40/ 44 (90.9%)
http://www.virustotal.com/file-scan/report.html?id=ed9d688705f71a05e4c564e86d8ba73da075b008b36e039e409176b6c2bd167a-1315855332
Как видим, еÑли файлы дейÑтвительно заражены, то Ñто отметили вÑе уважаемые антивируÑÑ‹.
Ðу, и результат проверки вашего файла:
http://www.virustotal.com/file-scan/report.html?id=fcb73b98ac4903c7176bfb710900d9912c0fc0c83e5e1f63952079df28b611d1-1315851399
Видимо, ÐваÑÑ‚ опÑть ругаетÑÑ Ð½Ð° оÑтатки кода вируÑа в вылеченом файле…
Eddie.1800 (1-3)
Eddie lives…somewhere in time!
ЕÑть! Характерный куÑок, 512 байт, от 0x6000 по 0x61ff, единÑтвенный фрагмент файла, похожий на программный код, начинаетÑÑ ÐºÐ°Ðº раз Ñ Ñтой Ñтроки.
Вот, видимо на нее аваÑÑ‚ (и прочие) и реагирует.
ВеÑÑŒ оÑтальной объем – раÑÑ‚Ñ€Ð¾Ð²Ð°Ñ Ð³Ñ€Ð°Ñ„Ð¸ÐºÐ°, Ñ Ð¿Ð¾Ð»Ð°Ð³Ð°ÑŽ. Комбинации битовых тетрад 0x0, x1, 2, 6, 9, b, f занимают 96% объема.
Файл - не иÑполнÑемый. Контент более вÑего похож на графичеÑкие Ñлементы и веÑьма Ñхож Ñ ÐºÐ¾Ð½Ñ‚ÐµÐ½Ñ‚Ð¾Ð¼ оÑтальных *.X файлов из Ñтой игрушки. Он не мог быть выбран Ð´Ð»Ñ Ð·Ð°Ñ€Ð°Ð¶ÐµÐ½Ð¸Ðµ по маÑке *.exe/com, не мог быть заражен на перехвате ДОС-функции exec.
Каким образом в него попал фрагмент тела вируÑа - тайна ÑÐ¸Ñ Ð²ÐµÐ»Ð¸ÐºÐ° еÑть.
vadim170552
Можно было просто отредактировать предыдущее сообщение, а не создавать ещё одно.
Красиво, я так не умею ![]()
Касательно ложных срабатываний…
Информация о последнем обновлениеВерсия:11091301
Дата:2011-09-13
Добавлены новые вирусы:-30
This VPS update contains only fixes to existing definitions or removal of false alarms.
Красиво, я так не умею
Кнопка “Modify”
Касательно ложных срабатываний…
Информация о последнем обновлениеВерсия:11091301
Дата:2011-09-13
Добавлены новые вирусы:-30
This VPS update contains only fixes to existing definitions or removal of false alarms.
Почти всегда у Аваста после большой обновы ложняки (перед этим была - New virus definitions added:7386).
А мне главное то, что у аваста отличный детект, хороший песок и то, что он один из немногих прошёл достойно тесты Рампанта. Это реальный показатель) Особенно потешно смотреть на то, что бесплатная версия аваста даёт жару некоторым платным продуктам. Хехехе))) Что уж говорить про платную)
Aryen
Что за тест? Ссылочку можно?
Dim@rik
Это же роботы работают, в случае чего аналитики руками допиливают. Сейчас так все антивирусные вендоры работают.
Dim@rik
Это же роботы работают, в случае чего аналитики руками допиливают. Сейчас так все антивирусные вендоры работают.
Спс за инфу…я в курсе.
Aryen
Что за тест? Ссылочку можно?
Благодарю. :![]()