Keresés

Új hozzászólás Aktív témák

  • salaud

    aktív tag

    válasz d3zs0 #39233 üzenetére

    Szerintem a mappában maradt fájlok száma legyen a döntő, illetve ha van olyan fájl, amit fertőtleníteni tudott, azt mellé odaírni. Ugyanis bizonyos védelmi szoftverek hajlamosak 1 fájlban több kártevőt felismerni. A proaktívot annyira nem erőltetném, így is egy nagyobb minta tesztelése nem 1 perc.

    [ Szerkesztve ]

    A Linux nem ingyenes. Meg kell fizetni a tanulópénzt. Az emberek 66 százaléka nem tud számolni! Gondoljatok bele, ez majdnem a fele!!

  • blattida

    nagyúr

    válasz d3zs0 #39233 üzenetére

    Persze, hogy lehet op. rendszer szerint is tesztelni. A leírt számpár egyértelmű lenne, ha külön szerepelne a maradék fájlok száma, meg lehetne az időfaktorra is figyelni, mert a felismerés szempontjából eléggé meghatározó.
    Viszont addig, amíg ilyen kevés mintával tesztelünk, addig nem lesz releváns a teszt eredménye.

    Az aláírás kifejezést ne használd a szignatúra helyett, mert itt nem azt jelenti, hanem azt, hogy ismertetőjegy, de ez meg iszonyatosan nem elterjedt...maradjon a minta vagy a szignatúra.

    salaud
    Pontosan azért kell a találatok számát is feltüntetni, mert egy fájlban lehet több kártevő is és lehetnek a mintákban ismétlődések is.

    [ Szerkesztve ]

    Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||

  • mrszitya

    senior tag

    válasz d3zs0 #39233 üzenetére

    A kompatibilitás gyakorlatilag csak akkor probléma a mintáknál, ha futtatva is lennének. Azonban, a kártevők futtatása nem várható el, sőt. Ahhoz már kell némi szakértelem és/vagy tapasztalat a virtuális gépekkel - plusz időigényesebb a dolog nyilvánvalóan (már a virtuális gép futtatása miatt önmagában is). Éles rendszeren nem lehet akárkinek csak úgy belefogni... Igaz egy Sandboxie elég jó erre a célra, viszont nem minden vírusvédelem kompatibilis vele, alapból nagyobb a kockázat, és nem minden típusú kártevő, illetve kártékony tevékenység szűrésére alkalmas!

    Néhány emberrel itt egyetemben, már hosszú évek óta szoktunk tesztelgetni, de a megfelelő előkészületek mellett és tapasztalatok birtokában (backup, virtuális gép, stb.).

    Jómagam a futtatás teszteket azért tettem közzé igazából, hogy én is és ti is lássátok mennyire működnek a "személyes kedvenceim" => a sandboxos védelmek, valamint a beállítások módosítása milyen hatással van adott esetben. :)

    Viszont azt meg tudom tenni ha gondoljátok, hogy alkalmanként más-más antivírust párost vetnék össze a proaktív képességei szempontjából. Tehát egy kis mennyiségű (kézi keresés során fel nem ismert) mintát lefuttatni például egy AVG Free, majd egy Dr.Web mellett.

    (#39243) Shaza

    Kéretlen alkalmazás telepítésére tényleg van esély ilyen programoknál. Ha nem találsz drivert valamihez, a google és a specifikus fórumtopikok segíteni tudnak. Sűrűn frissülő driver esetében meg az a helyzet, hogy sokszor semmi értelme az állandó frissítgetésnek.

    [ Szerkesztve ]

Új hozzászólás Aktív témák