Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  testime antiviiruse programme ... märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2, 3  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
tommionu
tubli telepoiss
tubli telepoiss
tommionu

liitunud: 17.11.2001




sõnum 03.01.2003 01:09:38 testime antiviiruse programme ... vasta tsitaadiga

niisiis, mailiserveri antiviiruse proge avastas, et üks fail on nakatunud W97M/Thus viirusega, mille ma kursaõele saatsin ...
ma kohe hämmingus, et kuidas see saab nii olla jne jne jne ... saatsin talle siis faili sisu lihtsalt maili teel ja kopituna txt-faili (vähemalt hädas kursaõde saab asja kätte) ... asi okidoki ...
igaksjuhuks saatsin veel mõned doc-failid talle, aga nende peale ei öeld server midagi (ka ühe "nakatunud" doc failiga samas kataloogis olnud executable saatsin, aga seegi OK) ... seega sai nagu juba rahunetud, et krt arvutis ei saa viirust olla ...
tegin windoosas scanni - ei midagi ... bootisin flopiga ülesse ja secure-flopiga scannisin - ei midagi ...
järeldus, et tõesti ei saa olla seda viirust mu masinas (ega eriti ei uskunud ka, sest ei tiri igast gräppi netist ja junk-mail kustutatkase filtrite poolt automaatselt ära ja attach'idega mailid jekatakse antiviiruse proge poolt ennem ära kui ma neid üldse avan, kui avan) ...
PS. enda antiviiruse progrel viimane update olemas ja full incoming realt-time protection peal ...

lugesin siis asja kohta viiruse-entsoklüpeediast tarka infi ja sain teada, et see W97M/Thus viirus oma modidega on makroviirus ...

aga mis oli doc-faili sisuks icon_wink.gif
üks ASM-kood mis koosneb makrodest, või oli ta ise üks täielik makro icon_biggrin.gif
(asi teeb kümnendsüsteemi arvudest kahendsüsteemi teisendamist muidu)
aga server skännis sisu nagunii, sest ma saatsin algul selle pisikese faili lahtiselt (pakkimata icon_exclaim.gif ) ja seepärast avastas ta oma arvates viiruse ...

nüüd aga testimise juurde ...
panen lingi sellel nö nakatunud failile:
http://www.hot.ee/manice/tomasm.doc
vaatame kuidas siis erinevad antiviiruse proged suhtuvad sellisesse ja mis proged tuvastavad nö viiruse ja millised mitte ...

Minu hoiak on, et kui avastab, siis on see igati positiivne, sest ASM'is saab ka igasuguseid kurikavalaid asju valmis kribada icon_exclaim.gif

Alustame siis minust:
SOFT:
Computer Associates e-Trust Antiviirus
versioon: 6.0.96
viimane update: täna just tegin ehk 02.01.03
Tulemus: ei leidnud midagi ...


viimati muutis tommionu 03.01.2003 19:27:21, muudetud 2 korda
Kommentaarid: 39 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 37
tagasi üles
vaata kasutaja infot saada privaatsõnum
slammer
HV vaatleja
slammer

liitunud: 11.05.2002




sõnum 03.01.2003 01:23:14 vasta tsitaadiga

Ou shit NAV Pro 2003 Virus Definitions 31.12.2002
mitte muhvigi ei saand aru.FAKING SYMANTEC icon_evil.gif thumbs_down.gif

_________________
Windows needs to restart... to f... up your PC
tagasi üles
vaata kasutaja infot saada privaatsõnum
dvd vader
HV Guru

liitunud: 26.09.2002




sõnum 03.01.2003 01:34:47 vasta tsitaadiga

AVG 6.0.435
viskas oma sini-punase ekraani kohe ette:

VIRUS
VIRUS found W97M/Thus
is found in file bla-bla-bla
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 6 :: 7 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
Hiid
HV Guru
Hiid

liitunud: 23.03.2002



Autoriseeritud ID-kaardiga

sõnum 03.01.2003 09:48:11 vasta tsitaadiga

Nav 2003 ei liigutand lillegi!
_________________
Hapud viinamarjad
Kommentaarid: 655 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 508
tagasi üles
vaata kasutaja infot saada privaatsõnum
deejay
HV kasutaja
deejay

liitunud: 08.11.2001




sõnum 03.01.2003 10:00:05 vasta tsitaadiga

McAfee VirusScan Pro 7.01.6000.0
Virus defs: 30.12.2002
Ei kõssanudki - järelikult ikka teab mida teeb.
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
namstoop
HV Guru
namstoop

liitunud: 05.11.2001




sõnum 03.01.2003 10:27:01 vasta tsitaadiga

Proovisin erinevates arvutites olevaid tõrjujaid.

PC-Cillin 2000: rahu ja vaikus

AntiVir version 6: rahu ja vaikus

eSafe Desktop: rahu ja vaikus

Ahjaa, Virus definition oli kõigil loomulikult selleaastane.

humm.... icon_rolleyes.gif

_________________
verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon.


viimati muutis namstoop 03.01.2003 12:17:18, muudetud 1 kord
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 3 :: 1 :: 63
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
s.p.o.c.k
HV kasutaja
s.p.o.c.k

liitunud: 29.11.2002




sõnum 03.01.2003 11:09:15 vasta tsitaadiga

F-Secure AV 5.40 - tänased definitsioonid : tulemuseks "no viruses found"
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Bad Sector
HV veteran

liitunud: 15.04.2002




sõnum 03.01.2003 11:25:03 vasta tsitaadiga

Norton AntiVirus Corporate Edition
Program: 7.60.926
Scan engine: 4.1.0.15
Virus definition file: 12/31/2002 rev. 5

Tulemus: rahu ja vaikus (on see nüüd hea või halb uudis?)
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Jumbu
HV Guru
Jumbu

liitunud: 07.01.2002




sõnum 03.01.2003 12:05:37 vasta tsitaadiga

dvd vader kirjutas:
AVG 6.0.435
viskas oma sini-punase ekraani kohe ette:

VIRUS
VIRUS found W97M/Thus
is found in file bla-bla-bla

Sama soft ja sama teade ka siit...

_________________
modepensionil
Kommentaarid: 86 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
slammer
HV vaatleja
slammer

liitunud: 11.05.2002




sõnum 03.01.2003 19:34:23 vasta tsitaadiga

No ja mille krdi pärast ma siis maksan Symantecile, kui võin ka tasuta saadavat AVG-d kasutada.Dilemma icon_rolleyes.gif icon_question.gif icon_eek.gif
_________________
Windows needs to restart... to f... up your PC
tagasi üles
vaata kasutaja infot saada privaatsõnum
haigo
HV veteran
haigo

liitunud: 05.07.2002




sõnum 03.01.2003 22:04:26 vasta tsitaadiga

NAV 2002 virus listis on neid W97M/Thus-e kolme lehekülje jagu, aga ei miskit.
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
winter
HV veteran
winter

liitunud: 17.01.2002



Autoriseeritud ID-kaardiga

sõnum 03.01.2003 22:12:22 vasta tsitaadiga

dvd vader kirjutas:
AVG 6.0.435
viskas oma sini-punase ekraani kohe ette:

VIRUS
VIRUS found W97M/Thus
is found in file bla-bla-bla


sama siin. kuramus, ma juba ammu arusaanud, et see avg on imelikult tubli viirusetõrje. see ei oleks mitte esimene kord kui ta püüab kinni viiruse, mida teised ei pane tähelegi.
Kommentaarid: 272 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 239
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spott
HV Guru
Spott

liitunud: 08.10.2002



Autoriseeritud ID-kaardiga

sõnum 03.01.2003 22:13:45 vasta tsitaadiga

Kõige uuem AntiVir ei öelnud selle faili kohta midagi!
Ehk tuleb oma AV-d vahetada? Esialgu siiski veel rahul.

_________________
Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks.
Kommentaarid: 162 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 134
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Superglue
HV veteran
Superglue

liitunud: 20.03.2002




sõnum 03.01.2003 22:27:22 vasta tsitaadiga

Vahetasin Norton 2k3 -e AVG vastu välja. AVG leidis kohe selle macro üles.
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 58
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sopatuuker
HV vaatleja
Sopatuuker

liitunud: 08.10.2002




sõnum 03.01.2003 22:53:05 Re: testime antiviiruse programme ... vasta tsitaadiga

Kaspersky Anti-Virus Lite 4.0.7.1
ei leidnud midagi.
tagasi üles
vaata kasutaja infot saada privaatsõnum
tommionu
tubli telepoiss
tubli telepoiss
tommionu

liitunud: 17.11.2001




sõnum 03.01.2003 23:09:54 vasta tsitaadiga

täienduseks veel üks mitte levinud proge "tulemus"
proge: Fix-It Utilities 4.0
Versioon 4.0.30.13
Update sai just tehtud nii progrele kui antiviiruse poolele.
Ontrack Data Inetrnational, Inc. poolt tehtud.
PC ja HW diagnoosimise ja softi poole (regid jne) fiximine asja sisuks.
Asjal on olemas ka antiviiruse pool, mis on toetatud Trend Micro, Inc poolt, kelle tooteks näiteks on "PC-cillin" ...

Loomulikult, nagu enamus, ei leidnud ka see antiviiruse programm seda nö viirust icon_razz.gif
Kommentaarid: 39 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 37
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spott
HV Guru
Spott

liitunud: 08.10.2002



Autoriseeritud ID-kaardiga

sõnum 03.01.2003 23:34:19 vasta tsitaadiga

Aga ega keegi ei tea mõnda võimsamat AV-de testimise staffi?
Antud juhul tegu suht kodukootud asjaga ja sellel, et mitmed AV-d teda ei avasta võib olla ka päris mõistlik põhjus.
Arvan, et mõni selline programm ikka leidub, millega testida oma AV vastupidavust/töökindlust erinevate viirusetüüpide suhtes. Kui keegi midagi teab või leiab, siis andku teada!

_________________
Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks.
Kommentaarid: 162 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 134
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
susi
HV veteran

liitunud: 24.03.2002



Autoriseeritud ID-kaardiga

sõnum 03.01.2003 23:42:32 vasta tsitaadiga

link :: avg arvas asjast nii

vot nii juhtus (AVG 6.0.435; virus database: 244)
Kommentaarid: 262 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 210
tagasi üles
vaata kasutaja infot saada privaatsõnum
slammer
HV vaatleja
slammer

liitunud: 11.05.2002




sõnum 03.01.2003 23:47:57 vasta tsitaadiga

Trainspotting kirjutas:
Aga ega keegi ei tea mõnda võimsamat AV-de testimise staffi?
Antud juhul tegu suht kodukootud asjaga ja sellel, et mitmed AV-d teda ei avasta võib olla ka päris mõistlik põhjus.
Arvan, et mõni selline programm ikka leidub, millega testida oma AV vastupidavust/töökindlust erinevate viirusetüüpide suhtes. Kui keegi midagi teab või leiab, siis andku teada!

Ühinen Trainspotting-u ideega

_________________
Windows needs to restart... to f... up your PC
tagasi üles
vaata kasutaja infot saada privaatsõnum
Bad Sector
HV veteran

liitunud: 15.04.2002




sõnum 04.01.2003 00:39:26 vasta tsitaadiga

link :: üks test (e-mailid)

Nav CE teeb selle igal juhul eeskujulikult läbi...

Ka siin on midagi (ei oska kahjuks öelda kui pädev see on)

PS! Kui rea X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* notepadi copy paste'isin, siis save'imisel hakkas NAV kisama (ja loomulikult save'ida ei lasknud)... nii et mingi uba peab siin olema icon_wink.gif
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Hiid
HV Guru
Hiid

liitunud: 23.03.2002



Autoriseeritud ID-kaardiga

sõnum 04.01.2003 00:55:36 vasta tsitaadiga

A kuna on tegu nn. viirusega, siis korralikud AVd ei peagi ju midagi leidma!
Mis te siis tahata saada ometigi ?
Kui viirus puudub, kuda seda saab siis leida?!?!

_________________
Hapud viinamarjad
Kommentaarid: 655 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 508
tagasi üles
vaata kasutaja infot saada privaatsõnum
tommionu
tubli telepoiss
tubli telepoiss
tommionu

liitunud: 17.11.2001




sõnum 04.01.2003 09:54:47 vasta tsitaadiga

Bad Sector kirjutas:

...
PS! Kui rea

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

notepadi copy paste'isin, siis save'imisel hakkas NAV kisama (ja loomulikult save'ida ei lasknud)... nii et mingi uba peab siin olema icon_wink.gif


A Tutorial in x86 Assembly Language:
An Examination of the EICAR Standard AV Test Program
Including A step-by-step Analysis of its Operation
using Microsoft's DEBUG Program

ehk kõik see on siin "ilusti" ära kirjeldatud icon_wink.gif
Kommentaarid: 39 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 37
tagasi üles
vaata kasutaja infot saada privaatsõnum
deejay
HV kasutaja
deejay

liitunud: 08.11.2001




sõnum 04.01.2003 12:16:53 vasta tsitaadiga

Bad Sector kirjutas:
Norton AntiVirus Corporate Edition
Program: 7.60.926
Scan engine: 4.1.0.15
Virus definition file: 12/31/2002 rev. 5

Tulemus: rahu ja vaikus (on see nüüd hea või halb uudis?)


Kui ta viirust ei leidnud, siis kõik õige - fail ju ei sisaldanud viiruse signatuuri, samuti pold ju seal sees destruktiivset koodi icon_lol.gif
Nii et puhka rahus
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spott
HV Guru
Spott

liitunud: 08.10.2002



Autoriseeritud ID-kaardiga

sõnum 04.01.2003 12:30:30 vasta tsitaadiga

Bad Sector kirjutas:
Nav CE teeb selle igal juhul eeskujulikult läbi...

Ka siin on midagi (ei oska kahjuks öelda kui pädev see on)

PS! Kui rea X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* notepadi copy paste'isin, siis save'imisel hakkas NAV kisama (ja loomulikult save'ida ei lasknud)... nii et mingi uba peab siin olema icon_wink.gif

Igal juhul E-mailide testil kukkus AntiVir haledalt läbi! Teen hiljem ka teised testid ja siis otsustan, kas vaja vahetada või ei. Keegi võiks AVG-d testida ja selle tulemused avaldada. Mida rohkem neid erinevaid AV-de testide tulemusi siia saab seda parem.

_________________
Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks.
Kommentaarid: 162 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 134
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tommionu
tubli telepoiss
tubli telepoiss
tommionu

liitunud: 17.11.2001




sõnum 04.01.2003 12:34:29 vasta tsitaadiga

deejay kirjutas:

Kui ta viirust ei leidnud, siis kõik õige - fail ju ei sisaldanud viiruse signatuuri, samuti pold ju seal sees destruktiivset koodi icon_lol.gif
Nii et puhka rahus


kusjuures 2k jaoks oli selle proge jooksutamine suur probleem
ehk pani kooma asi ja selle koodi täitmine oli "illegaalne" icon_razz.gif
ei suutnud ta kuidagi executable'ga hakkama saada icon_biggrin.gif
aga see oli siis umbes kui 2k välja tuli ... nüüdseks ma arvan on mõned patchid ehk dos-progede jooksutamise vead ära lappinud icon_wink.gif

kuid imestama paneb see, et siiski osad programmid (AVG ja siis see kursaõe töö juures olev mingi serveri antiviiruse proge) suutsid siit nö viirusliku makro välja lugeda icon_confused.gif
aga see oli selline umbmäärane vastus, sest täpsemat vastust ei antud ju ... lihtsalt et W97M/Thus, aga neid erinevaid modifikatsioone tohutult ju.
seega, ega nad päris täpselt ikkagi suutnud kindlaks teha, mis asjaga nö tegu on icon_smile.gif
Kommentaarid: 39 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 37
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  testime antiviiruse programme ... mine lehele 1, 2, 3  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.