Elementary PDM tests. - Страница 9 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Vadim Fedorov
Объясните КАК АВЗ это делает... Технически.

priv8v, я говорил о конфликте различного ПО при работе на виртуальной машине.

На физическом ПК подобного не наблюдается.

Было выложено целых два видео от двух разных людей, где файлы запускаются со сменного носителя при установленном и обновленном NIS. Вы прокомментируете их?

Юрий Паршин, Вы предпочитаете отвечать вопросом на вопрос ?

Пожалуйста, будьте так добры, все-таки опишите то, что происходит при выполнении предложенной выше последовательности -

" установить Norton 2010 v17.0.0.105 на ПК не подключенный к Internet,

затем скопировать на по-прежнему не подключенный к Internet компьютер папку с файлами-тестами,

после чего начать их запускать, наблюдая при этом работу модуля SONAR на 8 вышеупомянутых файлах,

запускаемых на неподключенном к Internet компьютере. "

Обращаю Ваше внимание на то, что при данной последовательности отсутствует подключение к Internet на всех этапах,

поэтому, как Вы понимаете, применение вызывающей у Вас повышенное беспокойство технологии "Download Insight",

также как и возможность какой-либо сверки с базами данных, хранящихся на серверах Symantec, исключается.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

Тестирование встроенной защиты Windows 7 набором тестов ”Elementary PDM tests”

Методология: физическая машина, Windows 7 Максимальная (7600 ru), встроенная учётная запись с включенными UAC и Windows Defender.

Результаты:

Тест 0 – пройден

Тест 1 – пройден

Тест 2 – пройден

Тест 3 – пройден

Тест 4 – пройден

Тест 4а – пройден

Тест 4б – пройден

Тест 4в – пройден

Тест 5 – пройден (ошибка записи файла hosts)

Тест 6 – провален

Тест 7 – провален

Тест 7а – провален

Тест 8 – пройден

Тест 9 – провален

Тест 10 – пройден

Тест 11 – пройден

Тест 12 – пройден

Тест 13 – пройден

Тест 14 – провален

Тест 15 – провален

Тест 16 – пройден

Тест 17 – пройден

Тест 18 – провален (доступ к папке заблокирован)

:)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

IN-HOOD,спасибо! Отличный результат, я считаю.. Никаких твиков не проводилось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

Нет. Система свежая. Только отключены некоторые службы: сервер, удаленный реестр, ... стол, нетбиос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Хм... автор вроде писал, что этот набор предназначен для применения на ХР...

Может, правда, имелось в виду, что на висте и выше существует дополнительная защита?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

IN-HOOD

А Вы тестировали на "максимальном уровне" UAC или на стандартном?

Интересно, этот параметр как-то влияет на защиту ОС?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

На стандартном.

А вообще, несмотря на результат, поведение UAC и Защитника меня немного разочаровали. Не было ни одного алерта ни с чьей стороны (рай для домохозяйки), выскочила единственная надпись: про ошибку записи в хост. Т.е. тесты либо запускались и работали, либо не запускались вообще.

Дефендер в 7-ке вообще, по-моему, не работает. В висте, насколько я помню, он частенько ругался на попытки изменения реестра, доступа к сис. файлам. А у этого "защитника" вообще журнал девственно чист...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
На стандартном.

А вообще, несмотря на результат, поведение UAC и Защитника меня немного разочаровали. Не было ни одного алерта ни с чьей стороны (рай для домохозяйки), выскочила единственная надпись: про ошибку записи в хост. Т.е. тесты либо запускались и работали, либо не запускались вообще.

Дефендер в 7-ке вообще, по-моему, не работает. В висте, насколько я помню, он частенько ругался на попытки изменения реестра, доступа к сис. файлам. А у этого "защитника" вообще журнал девственно чист...

в 7ке снижен уровень алертов в UAC + у защитника вы включили что бы он ругался на изменение системных файлов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

Вот аскетичные настройки Защитника.

4dbcd7f4f97at.jpg

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Хм... автор вроде писал, что этот набор предназначен для применения на ХР...

Может, правда, имелось в виду, что на висте и выше существует дополнительная защита?

На самом деле примерно такая у меня философия по данному вопросу: данным набором можете тестить антивирусы хоть на Линухе, но их работоспособность в системе я могу гарантировать только на эталонной системе (ХР SP2 без ее переделки и настройки).

;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Вот аскетичные настройки Защитника.

Чтобы работали запросы от Защитника, нужно поставить галку принятия участия в SpyNet.

fa7f188e9a99t.jpg

Хм...запросов нету.

В Висте было так, видимо, решили убрать как "ненужную фичу".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×