Author Topic: G Data and avast! engine  (Read 11712 times)

0 Members and 5 Guests are viewing this topic.

Belobrov87

  • Guest
Re: G Data and avast! engine
« Reply #15 on: January 30, 2014, 09:49:17 PM »
Троллить это совсем другое, но выражение понравилось, возьму на заметку =)

Нашу переписку перенесли в новую тему.
Пожалуйста, выложи детект G Data (прежних версий, до 2014) «своими» вирусными базами и на этом завершим. Хотя бы реакцию на eicar. Думаю проблем с этим не возникнет, если только … у G Data были «свои» базы ;)
Первый же скачанный зловред с сайта clean-mx
Результат на virustotal https://www.virustotal.com/ru/file/49b13d002cd5752f60697db2956819e01f7c84cfc5c65d4d41258440d22d3db1/analysis/1391114863/

Четвертый файл
https://www.virustotal.com/ru/file/6711a08d1f95c8d6b6aa15062573822f0cb4d96349c0184047509600b31b8269/analysis/1391115064/

Пять минут - два детекта, больше времени тратить не буду
« Last Edit: January 30, 2014, 09:53:29 PM by Belobrov87 »

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: G Data and avast! engine
« Reply #16 on: February 03, 2014, 06:57:25 AM »
Сергей, у меня гдата давно не стоит, да и стояла несколько дней ради интереса, про аваст могу глянуть)))). То что ты не можешь найти классификацию вирусов по системе данного вендора не значит что у них не было своего движка
Значит подтверждения нет.

Belobrov87, по обеим ссылкам дата обновления 20140130 (30.01.2014 года).
Прошу детект по базам до версии 2014, разве не понятно?

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
Re: G Data and avast! engine
« Reply #17 on: February 03, 2014, 07:37:25 AM »
Значит подтверждения нет.
У тебя тоже ;D
Как и то что ты хочешь получить от Белоброва ничего не значит :)
« Last Edit: February 03, 2014, 07:46:47 AM by George_S »
www.belrus.net - Avast Distributor & AVG Distributor in Russia

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: G Data and avast! engine
« Reply #18 on: February 03, 2014, 08:01:06 AM »
У тебя тоже
Не вижу смысла переливать из пустого в порожнее, подтверждения были даны ранее: http://forum.avast.com/index.php?topic=145624.msg1056276#msg1056276
Выложить детект я просил именно тебя.

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
Re: G Data and avast! engine
« Reply #19 on: February 03, 2014, 08:39:26 AM »
Да, да. Были даны. Информацией с их сайта. Но тебе нужен какой-то вирустотал, который ничего не может сказать о скрытом для этого вирустотала движке :)
www.belrus.net - Avast Distributor & AVG Distributor in Russia

Offline military

  • Sr. Member
  • ****
  • Posts: 287
Re: G Data and avast! engine
« Reply #20 on: February 03, 2014, 09:52:20 AM »
У G Data до версии 2014 был внедрен только свой белый список, т.е без обнаружения вредоносных файлов. Сейчас, с 2014 версии, уже внедрили свой движок и есть свои определения при обнаружении вредоносных файлов, хотя основной процент обнаружения за счет движка Bitdefender.

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: G Data and avast! engine
« Reply #21 on: February 04, 2014, 04:06:57 PM »
George_S, при помощи eicar проверяется работоспособность антивируса. В центре поддержки avast! также недавно появилась своя статья на эту тему: avast! 2014: Тестирование, защищает ли avast! Antivirus компьютер от вредоносного программного обеспечения.
Вирустотал может сказать много. На этот тестовый файл реагируют практически все антивирусы: сканирование eicar на вирустотал. Классификации вирусов у вендоров свои и названия eicar у всех разные, кроме тех, кто пользуется чужими базами. По базам avast!: EICAR Test-NOT virus!!!, по базам Bit Defender: EICAR-Test-File (not a virus), по базам GData: EICAR-Test-File.
В прошлом, до версии 2014 GData определял eicar как EICAR-Test-File (not a virus) (Engine A) или EICAR Test-NOT virus!!! (Engine B). Сравниваем с вирустотал и видим, что Engine A - Bit Defender, Engine B - avast!. Третьего детекта нет, т.к. третьего движка с третьими базами не было =)
Чтобы прекратить спор и перейти к обсуждению я предложил поставить себе GData предыдущих версий и скачать eicar. Чтобы завершить спор я предложил предоставить детект GData предыдущих версий "своими" базами, хоть вирустотал, хоть установленными на ПК. Вы в ответ только переводите все на спор.
Ребята, чтобы спорить, надо уметь это делать =) А вы кто в лес, кто по дрова. Я же спросил ранее, о чем спор? Вы даже с предметом спора никак не определитесь. Один про функционал, другой про новые базы. С таким подходом лучше не браться за спор и не обострять.
Согласитесь, что в форме диалога общение намного приятнее и продуктивнее. Не спорить, а обсуждать ситуацию - это просто. Достаточно высказать мнение или отношение или поделиться какой-то информацией и никому ничего не надо доказывать. Форум и предназначен для обсуждений. Давайте будем с уважением относиться к мнениям других =)

P.S.: информация для размышления. По результатам сканирования вирустотал GData определяет eicar как EICAR-Test-File. Смотрим есть ли у кого идентичное наименование, находим:
Jiangmin  EICAR-Test-File - пользовал базы Касперского: http://www.sostav.ru/news/2006/03/29/62/
Kaspersky EICAR-Test-File
MicroWorld-eScan EICAR-Test-File - наверное это тоже: "унаследованный код", который является причиной по которой Вы можете увидеть несколько "устаревших" записей в реестре имеющих отношение к Лаборатории Касперского, а также dll Bitdefender", eScan в России (с)
VBA32 EICAR-Test-File ?
nProtect EICAR-Test-File ?
Конечно, с выводами спешить не стоит. Но если вспомнить, что в 2012 году Н.Касперская приобрела 16,8% акций G Data Software AG, то возникает вопрос: а у GData свои новые базы прямо вот точно "свои"? ;)

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
Re: G Data and avast! engine
« Reply #22 on: February 04, 2014, 05:26:11 PM »
Есть такая контора icsa, через которую вендоры обмениваются вирусами. Нет ничего постыдного для многих вендоров использовать уже готовое название вируса в своих базах, то есть твой метод определения по названию неверен.
Если покопаешься на антитвареру, то найдёшь как дядя Женя ругался несколько лет назад, что его названия вирусов многие типа воруют. :)
www.belrus.net - Avast Distributor & AVG Distributor in Russia

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: G Data and avast! engine
« Reply #23 on: February 05, 2014, 04:42:01 AM »
Привет от модераторов: или докажите ценность темы, или её грохнут.
May the FOSS be with you!

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: G Data and avast! engine
« Reply #24 on: February 05, 2014, 08:28:27 AM »
твой метод определения по названию неверен
Да это не мой метод. Поскольку снова возникает спор, то будьте добры, предоставьте подтверждение. Без подтверждения даже отвечать не буду по этому вопросу.

Если покопаешься на антитвареру, то найдёшь как дядя Женя ругался несколько лет назад, что его названия вирусов многие типа воруют. :)
Не названия и даже не сигнатуры, а детекты. Вирустотал рассылает экземпляры во все компании, участвующие в проекте. Одни самостоятельно анализируют и если что-то находят, то добавляют в базы. Другие, по словам Е.К., смотрят на тех, кто самостоятельно анализирует и если есть реакция, то в свои базы добавляют реакцию на файл (а не вирусные сигнатуры). Название при этом свое, по своей классификации.

George Yves, каждая тема на forum.avast.com бесценна по своему =)
Пара подобных тем была и на основном форуме, никто их не грохнул, до сих пор доступны.

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
Re: G Data and avast! engine
« Reply #25 on: February 05, 2014, 08:53:39 AM »
https://www.virustotal.com/ru/file/a185e47e1b0c22b4ad939b780a6656c5dc0cc79afc42d47471754361b1e91fea/analysis/1391586060/ - вот пример с соседней темы, что 10 дней в базы аваст добавлял вирус.

Смотря с твоей колокольни возникает резонный ответ по твоей (и схожей с дяди Жени)  теории: Аваст своровал или использует движок от  Авира или Байду, или Исет, или Фортинет, или у дитя дяди Жени. Ибо какого-такого Аваст назвал вирус Фобус? :)

Quote
предоставьте подтверждение.
Ты его получил историей компании с оф.сайта. То что тебе этого недостаточно, не значит что у меня есть интерес что-то ещё искать, когда предоставлен аксиоматический ответ. :)
www.belrus.net - Avast Distributor & AVG Distributor in Russia

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
Re: G Data and avast! engine
« Reply #26 on: February 05, 2014, 08:54:22 AM »
Жор, а чем эта тема мешает? У них тоже есть свои флудильные темы. Околовирусная тематика? - Да. :)
www.belrus.net - Avast Distributor & AVG Distributor in Russia

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: G Data and avast! engine
« Reply #27 on: February 05, 2014, 10:20:50 AM »
Смотря с твоей колокольни возникает резонный ответ по твоей (и схожей с дяди Жени)  теории: Аваст своровал или использует движок от  Авира или Байду, или Исет, или Фортинет, или у дитя дяди Жени. Ибо какого-такого Аваст назвал вирус Фобус? :)
Не возникает. Названия разные, несмотря на присутствие слова "Fobus". Я привел пример с идентичными наименованиями.

Ты его получил историей компании с оф.сайта. То что тебе этого недостаточно, не значит что у меня есть интерес что-то ещё искать, когда предоставлен аксиоматический ответ :)
Я уже успел забыть об этом. Ты не уловил сути. В любом случае, когда ты сваливаешь беседу в спор, предоставь подтверждение своим утверждениям. В данном случае подтверди, что "метод определения по названию неверен", ибо у меня нет никакого желания переливать из пустого в порожнее. А история компании подтверждает только историю этой компании, не более того...

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
Re: G Data and avast! engine
« Reply #28 on: February 05, 2014, 11:35:24 AM »
www.belrus.net - Avast Distributor & AVG Distributor in Russia

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: G Data and avast! engine
« Reply #29 on: February 05, 2014, 08:05:40 PM »
Жор, а чем эта тема мешает? У них тоже есть свои флудильные темы. Околовирусная тематика? - Да. :)
Я не в курсе. Предполагаю, что им не понравилась "температура" обсуждения, даже кое что было удалено.
May the FOSS be with you!