|
2008-04-27 08:48
Работать в интернет без антивирусного монитора опасно для компьютера!
Ни одна антивирусная компания не гарантирует, что их антивирусная база всегда будет в состоянии отразить атаку любого компьютерного вируса.
Поэтому в такой ситуации винить в этом производителей нельзя.
Однако при выборе того или иного антивируса, пользователю весьма интересно как реагируют антивирусы на вирусы, которые реально циркулируют в
части интернет пространства, где обитает пользователь.
|
Особенно это актуально для вирусов, которые проникают на компьютер без выдачи каких либо предупреждений, т.е. без ведома пользователя.
Вот конкретный пример. При обработки почтовых сообщений, присланных в лабораторию восстановления данных, резидентный сторож антивируса
DrWeb зафиксировал вирусную атаку:
Рис. 1. Атака вируса ExploitANIFile.
К сожалению не все антивирусы были готовы отразить атаку этого вируса. Реакция самых распространенных антивирусов на данную инфекцию
приведена ниже:
Наименование антивируса | Реакция антивируса
|
---|
AhnLab-V3 | Win-Trojan/Exploit-ANI.B
| AntiVir | Инфекция не обнаружена
| Authentium | Инфекция не обнаружена
| Avast | ANI:CVE-2007-0038
| AVG | May be infected by unknown virus Exploit.ANI
| BitDefender | Exploit.Win32.CVE-2004-1305.Gen
| CAT-QuickHeal | Exploit.MS05-002
| ClamAV | Инфекция не обнаружена
| DrWeb | Exploit.ANIFile
| eSafe | Инфекция не обнаружена
| eTrust-Vet | Инфекция не обнаружена
| Ewido | Инфекция не обнаружена
| F-Prot | CVE-2004-1305
| F-Secure | Exploit.Win32.IMG-ANI.a
| FileAdvisort | Инфекция не обнаружена
| Fortinet | W32/ANI07.A!exploit
| Ikarus | Virus.CVE.2007.0038
| Kaspersky | Exploit.Win32.IMG-ANI.a
| McAfee | Exploit-ANIfile.c
| Microsoft | Инфекция не обнаружена
| NOD32 | a variant of Win32/TrojanDownloader.Ani.Gen
| Norman | Инфекция не обнаружена
| Panda | Exploit/LoadImage
| Rising | Hack.SuspiciousAni
| Sophos | Exp/Animoo-A
| Sunbelt | Trojan-Exploit.Anicmoo.ax (v
| Symantec | Bloodhound.Exploit.20
| TheHacker | Инфекция не обнаружена
| VBA32 | Инфекция не обнаружена
| VirusBuster | Инфекция не обнаружена
| Webwasher-Gateway | Exploit.Win32.MS05-002.gen (suspicious)
|
|
|