Перейти к содержанию
Vorobey1

Провёл небольшой тест

Recommended Posts

Vorobey1

Решил сравнить несколько комплексных программ на предмет защиты пользователя.Тест проводился на одной машине и программы были настроены по умолчанию т.е. - как были инсталированны,но с актуальными базами. Результат на скринах.Честно говоря не думал что Bitdefender всех обойдёт.Cкладывается впечатление что прогу делали специально для него.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

При установке каспера включить надо было режим интерактивной защиты. Результат тогда бы получился другой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1
При установке каспера включить надо было режим интерактивной защиты. Результат тогда бы получился другой.

Ничего не имею против каспера, как написано выше настройки были "по умолчанию". За совет спасибо,попробую ещё раз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1
При установке каспера включить надо было режим интерактивной защиты. Результат тогда бы получился другой.

Ничего не имею против каспера, как написано выше настройки были "по умолчанию". За совет спасибо,попробую ещё раз.

Попробовал с интерактиаными настройками см. скрин

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets

На скрине КИС не в интерактивном режиме. Там Анти-Хакер в режиме минимальной защиты. Интерактивный режим - это когда включена расширенная проактивка, обучение Анти-Хакера и монитор реестра... При установке нужно выбрать "Интерактивная защита" и поставить все галки...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn

Я уже этой прогой тестировал АВ-ы,и КИС тогда лучше выглядел,чем в твоём тесте.Сейчас я 6.0.2.6 проверил,этот Sekurity Test инсталлировал с выключенной проактивкой.Перед тестом включил.После 2 зелёных птичек,как у тебя,для антихакера,этот сам тест замёрз (в обеих попытках.Для 2-й попытки переинсталлировал заново).Подождал 5 минут и отключил его,так как ничего не двигалось нигде.В логах (по умолчанию:запрещать без окошек) были остановленные попытки записи в Registry.Наверно,поэтому и не шло дальше.Проактивка ещё у меня не закручена на норму,мягкие установки.

Потом в Test settings этой проги убрал 2 верхние галки и оставил тест для Антиспиваре.Для этого модуля (включёная проактивка) вышло для первых 2 строчек,как у тебя,а в 3-й,увод стартстраницы,зелёная птичка,проактивка не дала.Наверно,зря я Searsh&Destroy деинсталлировал.

После отключения проактивки получился точно твой скин.У тебя там не стоит всё на "разрешать не спрашивая"?Или включено что-нибудь,кроме ВБА-Макрос?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Там тест кривой - он умирает, если запретить ему запись в Run. Похоже, разрабы вообще не ожидали, что это кто-то будет блокировать. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      В документации правильно, просто забыл убрать, после того как сменил тип интеграции.   Удаление исключений работает только в режиме виртуализации, в принципе системная защита ядра легко преодолевается, но дефендер тогда сходит с ума и ведет себя неадекватно, поэтому только виртуализация, можно конечно допилить что бы удалялось через api, но это все равно не будет работать с неактивной системой, поэтому оставил так как есть.
    • santy
      Demkd, судя по тестам интеграция uVS и  WinRE, запуск uVS из меню Winpe прошли нормально. (проверил на W10), Единственно, после завершения интеграции выходит сообщение, что при обновлении uVS интеграцию необходимо повторить. Так ли это? В документации указано, что если обновление выполнено в каталоге, который ранее был интегрирован с WinRe, то повторная интеграция не нужна.  
    • santy
      RP55, это запись в реестре на исключение из проверки в Windefender. запись защищенная в Wndef, поэтому просто через delref в uVS ее не удалить из реестра. И это правильно.
    • PR55.RP55
      Demkd Вот допустим в образе\системе есть запись: Полное имя                  C:\USERS\LUSYS\ONEDRIVE\ДОКУМЕНТЫ\GOODBYEDPI-0.2.3RC1
      Имя файла                   GOODBYEDPI-0.2.3RC1
      Тек. статус                 ПОДОЗРИТЕЛЬНЫЙ Исключение
                                  
      Сохраненная информация      на момент создания образа
      Статус                      ПОДОЗРИТЕЛЬНЫЙ Исключение
      Инф. о файле                Не удается найти указанный файл.
      Цифр. подпись               проверка не производилась
                                  
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
                                  
      Ссылки на объект            
      Ссылка                      HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths\C:\Users\lusys\OneDrive\Документы\goodbyedpi-0.2.3rc1
      C:\Users\lusys\OneDrive\Документы\goodbyedpi-0.2.3rc10
                                   При применении команды: Alt+Del delref %SystemDrive%\USERS\LUSYS\ONEDRIVE\ДОКУМЕНТЫ\GOODBYEDPI-0.2.3RC1 т.е. вопрос, что будет при удалении ссылки и почему статус Исключение - и если он должен исключать - то почему не исключает?
    • PR55.RP55
      Сейчас в ряде случаев готовые скрипты и образы приходиться размещать на сторонних ресурсах - типа Яндекс диска и т.д. А тем временем есть оф. сайт... т.е. Предлагаю добавить в меню uVS команды: Файл: Создать полный образ автозапуска и разместить образ\получить ссылку с оф. сайта: http://dsrt.dyndns.org:8888 * Соответственно Пользователь\Оператор получает ссылку типа: http://dsrt.dyndns.org:8888/MSI_2024-12-24_16-07-15_v4.14.6 ------------ В Меню Скрипт - команду: Сохранить автоматически созданный скрипт в файл и разместить\получить ссылку с оф. сайта: http://dsrt.dyndns.org:8888 * Соответственно Пользователь\Оператор получает ссылку типа: http://dsrt.dyndns.org:8888/Скрипт: 001 - & - MSI_2024-12-24_16-07-15_v4.14.6 ---------- 1) Добавить в меню команду: Выделить свободное место на диске ( Создать диск Х  ) ; создать загрузочный диск и скопировать на диск WIM 2) Вариант: Добавить в меню команду: Выделить свободное место на диске ( Создать диск Х  ) ; создать загрузочный диск и скопировать на диск прошедшие проверку системные файлы\файлы образа. Это всё можно сделать заранее - до заражения системы. Кроме того далеко не всегда проблемы в работе системы связанны с вирусами. А так флешка не нужна - всё всегда на месте.  
×