Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
tommionu
tubli telepoiss


liitunud: 17.11.2001
|
03.01.2003 01:09:38
testime antiviiruse programme ... |
|
|
niisiis, mailiserveri antiviiruse proge avastas, et üks fail on nakatunud W97M/Thus viirusega, mille ma kursaõele saatsin ...
ma kohe hämmingus, et kuidas see saab nii olla jne jne jne ... saatsin talle siis faili sisu lihtsalt maili teel ja kopituna txt-faili (vähemalt hädas kursaõde saab asja kätte) ... asi okidoki ...
igaksjuhuks saatsin veel mõned doc-failid talle, aga nende peale ei öeld server midagi (ka ühe "nakatunud" doc failiga samas kataloogis olnud executable saatsin, aga seegi OK) ... seega sai nagu juba rahunetud, et krt arvutis ei saa viirust olla ...
tegin windoosas scanni - ei midagi ... bootisin flopiga ülesse ja secure-flopiga scannisin - ei midagi ...
järeldus, et tõesti ei saa olla seda viirust mu masinas (ega eriti ei uskunud ka, sest ei tiri igast gräppi netist ja junk-mail kustutatkase filtrite poolt automaatselt ära ja attach'idega mailid jekatakse antiviiruse proge poolt ennem ära kui ma neid üldse avan, kui avan) ...
PS. enda antiviiruse progrel viimane update olemas ja full incoming realt-time protection peal ...
lugesin siis asja kohta viiruse-entsoklüpeediast tarka infi ja sain teada, et see W97M/Thus viirus oma modidega on makroviirus ...
aga mis oli doc-faili sisuks
üks ASM-kood mis koosneb makrodest, või oli ta ise üks täielik makro
(asi teeb kümnendsüsteemi arvudest kahendsüsteemi teisendamist muidu)
aga server skännis sisu nagunii, sest ma saatsin algul selle pisikese faili lahtiselt (pakkimata ) ja seepärast avastas ta oma arvates viiruse ...
nüüd aga testimise juurde ...
panen lingi sellel nö nakatunud failile:
http://www.hot.ee/manice/tomasm.doc
vaatame kuidas siis erinevad antiviiruse proged suhtuvad sellisesse ja mis proged tuvastavad nö viiruse ja millised mitte ...
Minu hoiak on, et kui avastab, siis on see igati positiivne, sest ASM'is saab ka igasuguseid kurikavalaid asju valmis kribada
Alustame siis minust:
SOFT:
Computer Associates e-Trust Antiviirus
versioon: 6.0.96
viimane update: täna just tegin ehk 02.01.03
Tulemus: ei leidnud midagi ...
viimati muutis tommionu 03.01.2003 19:27:21, muudetud 2 korda |
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
37 |
|
tagasi üles |
|
 |
slammer
HV vaatleja

liitunud: 11.05.2002
|
03.01.2003 01:23:14
|
|
|
Ou shit NAV Pro 2003 Virus Definitions 31.12.2002
mitte muhvigi ei saand aru.FAKING SYMANTEC
_________________ Windows needs to restart... to f... up your PC |
|
tagasi üles |
|
 |
dvd vader
HV Guru
liitunud: 26.09.2002
|
03.01.2003 01:34:47
|
|
|
AVG 6.0.435
viskas oma sini-punase ekraani kohe ette:
VIRUS
VIRUS found W97M/Thus
is found in file bla-bla-bla
|
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
6 :: |
7 :: |
51 |
|
tagasi üles |
|
 |
Hiid
HV Guru

liitunud: 23.03.2002
|
03.01.2003 09:48:11
|
|
|
Nav 2003 ei liigutand lillegi!
_________________ Hapud viinamarjad |
|
Kommentaarid: 655 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
508 |
|
tagasi üles |
|
 |
deejay
HV kasutaja

liitunud: 08.11.2001
|
03.01.2003 10:00:05
|
|
|
McAfee VirusScan Pro 7.01.6000.0
Virus defs: 30.12.2002
Ei kõssanudki - järelikult ikka teab mida teeb.
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
namstoop
HV Guru

liitunud: 05.11.2001
|
03.01.2003 10:27:01
|
|
|
Proovisin erinevates arvutites olevaid tõrjujaid.
PC-Cillin 2000: rahu ja vaikus
AntiVir version 6: rahu ja vaikus
eSafe Desktop: rahu ja vaikus
Ahjaa, Virus definition oli kõigil loomulikult selleaastane.
humm....
_________________ verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon.
viimati muutis namstoop 03.01.2003 12:17:18, muudetud 1 kord |
|
Kommentaarid: 72 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
1 :: |
63 |
|
tagasi üles |
|
 |
s.p.o.c.k
HV kasutaja

liitunud: 29.11.2002
|
03.01.2003 11:09:15
|
|
|
F-Secure AV 5.40 - tänased definitsioonid : tulemuseks "no viruses found"
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
Bad Sector
HV veteran
liitunud: 15.04.2002
|
03.01.2003 11:25:03
|
|
|
Norton AntiVirus Corporate Edition
Program: 7.60.926
Scan engine: 4.1.0.15
Virus definition file: 12/31/2002 rev. 5
Tulemus: rahu ja vaikus (on see nüüd hea või halb uudis?)
|
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
25 |
|
tagasi üles |
|
 |
Jumbu
HV Guru

liitunud: 07.01.2002
|
03.01.2003 12:05:37
|
|
|
dvd vader kirjutas: |
AVG 6.0.435
viskas oma sini-punase ekraani kohe ette:
VIRUS
VIRUS found W97M/Thus
is found in file bla-bla-bla |
Sama soft ja sama teade ka siit...
_________________ modepensionil |
|
Kommentaarid: 86 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
79 |
|
tagasi üles |
|
 |
slammer
HV vaatleja

liitunud: 11.05.2002
|
03.01.2003 19:34:23
|
|
|
No ja mille krdi pärast ma siis maksan Symantecile, kui võin ka tasuta saadavat AVG-d kasutada.Dilemma
_________________ Windows needs to restart... to f... up your PC |
|
tagasi üles |
|
 |
haigo
HV veteran

liitunud: 05.07.2002
|
03.01.2003 22:04:26
|
|
|
NAV 2002 virus listis on neid W97M/Thus-e kolme lehekülje jagu, aga ei miskit.
|
|
Kommentaarid: 54 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
winter
HV veteran

liitunud: 17.01.2002
|
03.01.2003 22:12:22
|
|
|
dvd vader kirjutas: |
AVG 6.0.435
viskas oma sini-punase ekraani kohe ette:
VIRUS
VIRUS found W97M/Thus
is found in file bla-bla-bla |
sama siin. kuramus, ma juba ammu arusaanud, et see avg on imelikult tubli viirusetõrje. see ei oleks mitte esimene kord kui ta püüab kinni viiruse, mida teised ei pane tähelegi.
|
|
Kommentaarid: 272 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
239 |
|
tagasi üles |
|
 |
Spott
HV Guru

liitunud: 08.10.2002
|
03.01.2003 22:13:45
|
|
|
Kõige uuem AntiVir ei öelnud selle faili kohta midagi!
Ehk tuleb oma AV-d vahetada? Esialgu siiski veel rahul.
_________________ Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks. |
|
Kommentaarid: 162 loe/lisa |
Kasutajad arvavad: |
   |
:: |
6 :: |
0 :: |
134 |
|
tagasi üles |
|
 |
Superglue
HV veteran

liitunud: 20.03.2002
|
03.01.2003 22:27:22
|
|
|
Vahetasin Norton 2k3 -e AVG vastu välja. AVG leidis kohe selle macro üles.
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
58 |
|
tagasi üles |
|
 |
Sopatuuker
HV vaatleja

liitunud: 08.10.2002
|
03.01.2003 22:53:05
Re: testime antiviiruse programme ... |
|
|
Kaspersky Anti-Virus Lite 4.0.7.1
ei leidnud midagi.
|
|
tagasi üles |
|
 |
tommionu
tubli telepoiss


liitunud: 17.11.2001
|
03.01.2003 23:09:54
|
|
|
täienduseks veel üks mitte levinud proge "tulemus"
proge: Fix-It Utilities 4.0
Versioon 4.0.30.13
Update sai just tehtud nii progrele kui antiviiruse poolele.
Ontrack Data Inetrnational, Inc. poolt tehtud.
PC ja HW diagnoosimise ja softi poole (regid jne) fiximine asja sisuks.
Asjal on olemas ka antiviiruse pool, mis on toetatud Trend Micro, Inc poolt, kelle tooteks näiteks on "PC-cillin" ...
Loomulikult, nagu enamus, ei leidnud ka see antiviiruse programm seda nö viirust
|
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
37 |
|
tagasi üles |
|
 |
Spott
HV Guru

liitunud: 08.10.2002
|
03.01.2003 23:34:19
|
|
|
Aga ega keegi ei tea mõnda võimsamat AV-de testimise staffi?
Antud juhul tegu suht kodukootud asjaga ja sellel, et mitmed AV-d teda ei avasta võib olla ka päris mõistlik põhjus.
Arvan, et mõni selline programm ikka leidub, millega testida oma AV vastupidavust/töökindlust erinevate viirusetüüpide suhtes. Kui keegi midagi teab või leiab, siis andku teada!
_________________ Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks. |
|
Kommentaarid: 162 loe/lisa |
Kasutajad arvavad: |
   |
:: |
6 :: |
0 :: |
134 |
|
tagasi üles |
|
 |
susi
HV veteran
liitunud: 24.03.2002
|
|
Kommentaarid: 262 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
210 |
|
tagasi üles |
|
 |
slammer
HV vaatleja

liitunud: 11.05.2002
|
03.01.2003 23:47:57
|
|
|
Trainspotting kirjutas: |
Aga ega keegi ei tea mõnda võimsamat AV-de testimise staffi?
Antud juhul tegu suht kodukootud asjaga ja sellel, et mitmed AV-d teda ei avasta võib olla ka päris mõistlik põhjus.
Arvan, et mõni selline programm ikka leidub, millega testida oma AV vastupidavust/töökindlust erinevate viirusetüüpide suhtes. Kui keegi midagi teab või leiab, siis andku teada! |
Ühinen Trainspotting-u ideega
_________________ Windows needs to restart... to f... up your PC |
|
tagasi üles |
|
 |
Bad Sector
HV veteran
liitunud: 15.04.2002
|
04.01.2003 00:39:26
|
|
|
link :: üks test (e-mailid)
Nav CE teeb selle igal juhul eeskujulikult läbi...
Ka siin on midagi (ei oska kahjuks öelda kui pädev see on)
PS! Kui rea X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* notepadi copy paste'isin, siis save'imisel hakkas NAV kisama (ja loomulikult save'ida ei lasknud)... nii et mingi uba peab siin olema
|
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
25 |
|
tagasi üles |
|
 |
Hiid
HV Guru

liitunud: 23.03.2002
|
04.01.2003 00:55:36
|
|
|
A kuna on tegu nn. viirusega, siis korralikud AVd ei peagi ju midagi leidma!
Mis te siis tahata saada ometigi ?
Kui viirus puudub, kuda seda saab siis leida?!?!
_________________ Hapud viinamarjad |
|
Kommentaarid: 655 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
508 |
|
tagasi üles |
|
 |
tommionu
tubli telepoiss


liitunud: 17.11.2001
|
04.01.2003 09:54:47
|
|
|
Bad Sector kirjutas: |
...
PS! Kui rea
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
notepadi copy paste'isin, siis save'imisel hakkas NAV kisama (ja loomulikult save'ida ei lasknud)... nii et mingi uba peab siin olema
|
A Tutorial in x86 Assembly Language:
An Examination of the EICAR Standard AV Test Program
Including A step-by-step Analysis of its Operation
using Microsoft's DEBUG Program
ehk kõik see on siin "ilusti" ära kirjeldatud
|
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
37 |
|
tagasi üles |
|
 |
deejay
HV kasutaja

liitunud: 08.11.2001
|
04.01.2003 12:16:53
|
|
|
Bad Sector kirjutas: |
Norton AntiVirus Corporate Edition
Program: 7.60.926
Scan engine: 4.1.0.15
Virus definition file: 12/31/2002 rev. 5
Tulemus: rahu ja vaikus (on see nüüd hea või halb uudis?) |
Kui ta viirust ei leidnud, siis kõik õige - fail ju ei sisaldanud viiruse signatuuri, samuti pold ju seal sees destruktiivset koodi
Nii et puhka rahus
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
Spott
HV Guru

liitunud: 08.10.2002
|
04.01.2003 12:30:30
|
|
|
Bad Sector kirjutas: |
Nav CE teeb selle igal juhul eeskujulikult läbi...
Ka siin on midagi (ei oska kahjuks öelda kui pädev see on)
PS! Kui rea X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* notepadi copy paste'isin, siis save'imisel hakkas NAV kisama (ja loomulikult save'ida ei lasknud)... nii et mingi uba peab siin olema  |
Igal juhul E-mailide testil kukkus AntiVir haledalt läbi! Teen hiljem ka teised testid ja siis otsustan, kas vaja vahetada või ei. Keegi võiks AVG-d testida ja selle tulemused avaldada. Mida rohkem neid erinevaid AV-de testide tulemusi siia saab seda parem.
_________________ Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks. |
|
Kommentaarid: 162 loe/lisa |
Kasutajad arvavad: |
   |
:: |
6 :: |
0 :: |
134 |
|
tagasi üles |
|
 |
tommionu
tubli telepoiss


liitunud: 17.11.2001
|
04.01.2003 12:34:29
|
|
|
deejay kirjutas: |
Kui ta viirust ei leidnud, siis kõik õige - fail ju ei sisaldanud viiruse signatuuri, samuti pold ju seal sees destruktiivset koodi
Nii et puhka rahus |
kusjuures 2k jaoks oli selle proge jooksutamine suur probleem
ehk pani kooma asi ja selle koodi täitmine oli "illegaalne"
ei suutnud ta kuidagi executable'ga hakkama saada
aga see oli siis umbes kui 2k välja tuli ... nüüdseks ma arvan on mõned patchid ehk dos-progede jooksutamise vead ära lappinud
kuid imestama paneb see, et siiski osad programmid (AVG ja siis see kursaõe töö juures olev mingi serveri antiviiruse proge) suutsid siit nö viirusliku makro välja lugeda
aga see oli selline umbmäärane vastus, sest täpsemat vastust ei antud ju ... lihtsalt et W97M/Thus, aga neid erinevaid modifikatsioone tohutult ju.
seega, ega nad päris täpselt ikkagi suutnud kindlaks teha, mis asjaga nö tegu on
|
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
37 |
|
tagasi üles |
|
 |
|