PDA

Επιστροφή στο Forum : False Positives



Omega9
23-04-10, 03:22
Εδώ και καιρό, χρησιμοποιώ για spy ware το free edition του Super Antispyware (και το Comodo Internet Security για antivirus). Είχα πρόσφατα μια μπλε οθόνη, η οποία σύμφωνα με το memory dump είχε κάποια σχέση με τον driver μιας θύρας Ethernet. Κατά τύχη εγκατέστησα το Malwarebytes free edition για να το δοκιμάσω και προς μεγάλη μου έκπληξη έβγαλε 2 Trojans! Πόσο αξιόπιστα μπορεί να είναι τα free editions των διάφορων security προγραμμάτων; Μπορεί κανείς να βασίζει την σταθερότητα του συστήματός του επάνω τους;

Επίσης, έχω μια απορία για τα false positives, πως μπορεί κάποιος χωρίς πολλές γνώσεις πληροφορικής, να τα ξεχωρίζει και να μην τα διαγράφει, δημιουργόντας προβλήματα εκεί που δεν υπάρχουν. Πχ, όταν παρουσιάζεται κάποιο αρχείο σαν Trojan ή σαν virus από το πρόγραμμα, τότε είναι απολύτως σίγουρο ότι έτσι είναι; Πχ αν ένα αρχείο txt παρουσιάζεται ως Trojan τότε πόσο πιθανόν είναι να ισχύει αυτό; Δεν πρέπει να είναι κάποιου είδους executable το αρχείο για να υπάρχουν υποψίες ότι μπορεί και να είναι κακόβουλο;
Πρόσφατα, εγκατέστησα για πρώτη φορά ένα anti-malware πρόγραμμα σε παλιό XP desktop, για δοκιμή. Έβγαλε πολλά αποτελέσματα (που δεν τα βγάζανε τα άλλα προγράμματα που έχω εγκατεστημένα, και μερικά Trojans. Χωρίς να το πολυσκεφτώ, διέγραψα αμέσως δυο αρχεία που βρίσκονταν στο φάκελο system32 των windows, σκεπτόμενος (πω πω, καλά που τα βρήκα, είναι και σε επικίνδυνη θέση) ότι κάνω την σωστή κίνηση. Με το reboot, τα xp είχαν κλειδώσει και μου ζητούσαν ενεργοποίηση. Μετά, αφού το έψαξα, κατάλαβα ότι μόλις έσβησα τα αρχεία windows activation και έπρεπε να ξανακάνω τη διαδικασία ενεργοποίησης για να μπορέσω να συνδεθώ..

grgz
24-04-10, 01:17
Δυστυχώς τα περισσότερα free προγράμματα του είδους εμφανίζουν τραγικά πολλά false positives. Τώρα θα μου πεις και τα επί πληρωμή είναι καλύτερα; Κάποια ναι, κάποια όχι.

Που να δεις τα false positives του Microsoft Security Essentials...

Τώρα πολλοί θα πέσουν να με φάνε βέβαια αλλά εγώ το "ξήλωσα" γιατί πλέον δεν το εμπιστευόμουν.

flapjsck
24-04-10, 16:32
Με τι αφορμές?

@ ADSLgr.com All rights reserved.