Перейти к содержимому


Фото
* * * * * 1 Голосов

Скорость работы и время сканирования системы


  • Please log in to reply
118 ответов в этой теме

Опрос: Скорость работы и время сканирования системы

Голосовать Гости не могут голосовать

#1 Silver_klop

Silver_klop

    Member

  • Posters
  • 442 Сообщений:

Отправлено 16 Октябрь 2010 - 15:16

до сих пор недает покоя вопросы поднятые в этой теме. создал опрос, чтобы узнать мнение форумчан о оптимизации и внедрения новых алгоритмов а работу антивируса.

Сообщение было изменено Silver_klop: 16 Октябрь 2010 - 15:16


#2 CrazyGhost

CrazyGhost

    Newbie

  • Posters
  • 41 Сообщений:

Отправлено 16 Октябрь 2010 - 15:16

Да, нужно. :)
Windows 7 (x86), DrWeb AV-DESK 5.0, Comodo Firewall

#3 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 16 Октябрь 2010 - 15:17

Да по-моему разработчики только и этим занимаются. ;)
И сколько будет этих тем "Надо ли/Нужен ли...?"?
Я тоже сделаю опрос завтра "Нужен ли нам SpIDer Netting?". :)
"That's thirty minutes away. I'll be there in ten."

#4 DKing

DKing

    Member

  • Posters
  • 196 Сообщений:

Отправлено 16 Октябрь 2010 - 15:18

Смотря что подразумевать под "алгоритмом для ускорения". Если речь идёт всё о том же пропуске файлов - тогда в топку. Если речь идёт об алгоритмах сигнатурного или несигнатурного анализа данных - то, думаю, разработчики это только с радостью по мере возможностей...
Hello, I am your mind giving you someone to talk to...

#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Октябрь 2010 - 15:18

до сих пор недает покоя вопросы поднятые в этой теме. создал опрос, чтобы узнать мнение форумчан о оптимизации и внедрения новых алгоритмов а работу антивируса.

http://bugs.drweb.com/bug_view_advanced_pa...?bug_id=0047162

новый движок в любом случае быстрее





Отправленное изображение
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 Silver_klop

Silver_klop

    Member

  • Posters
  • 442 Сообщений:

Отправлено 16 Октябрь 2010 - 15:34

Да по-моему разработчики только и этим занимаются. ;)
И сколько будет этих тем "Надо ли/Нужен ли...?"?
Я тоже сделаю опрос завтра "Нужен ли нам SpIDer Netting?". ;)

создавайте, мы ответим :)


Смотря что подразумевать под "алгоритмом для ускорения". Если речь идёт всё о том же пропуске файлов - тогда в топку. Если речь идёт об алгоритмах сигнатурного или несигнатурного анализа данных - то, думаю, разработчики это только с радостью по мере возможностей...


ну почему сразу речь идет о пропуске. почему нельзя к примеру создать список контрольных сумм файлов в системе и проверять сначала на предмет изменения контрольной суммы, а потом уже если она изменилась проверять сигнатурами (при этом вести ограничение на сканирование по контрольным суммам. например не проверять системные папки по контрольным суммам, а остальные диски разрешать проверять по контрольным суммам в течении месяца (или какого-то другого срока) (срок прошел, делай полное сканирование по сигнатурам, при котором опять создается список контрольных сумм) .

может еще что придумают. все время сканировать все диски, проверяя каждый файл по сигнатурам + эвристикой это не айс.

#7 andrey.user

andrey.user

    Member

  • Posters
  • 261 Сообщений:

Отправлено 16 Октябрь 2010 - 15:39

Да по-моему разработчики только и этим занимаются. ;)
И сколько будет этих тем "Надо ли/Нужен ли...?"?
Я тоже сделаю опрос завтра "Нужен ли нам SpIDer Netting?". ;)

создавайте, мы ответим :)


Смотря что подразумевать под "алгоритмом для ускорения". Если речь идёт всё о том же пропуске файлов - тогда в топку. Если речь идёт об алгоритмах сигнатурного или несигнатурного анализа данных - то, думаю, разработчики это только с радостью по мере возможностей...


ну почему сразу речь идет о пропуске. почему нельзя к примеру создать список контрольных сумм файлов в системе и проверять сначала на предмет изменения контрольной суммы, а потом уже если она изменилась проверять сигнатурами (при этом вести ограничение на сканирование по контрольным суммам. например не проверять системные папки по контрольным суммам, а остальные диски разрешать проверять по контрольным суммам в течении месяца (или какого-то другого срока) (срок прошел, делай полное сканирование по сигнатурам, при котором опять создается список контрольных сумм) .

может еще что придумают. все время сканировать все диски, проверяя каждый файл по сигнатурам + эвристикой это не айс.


Обновление баз по-умолчанию через каждые полчаса. Да даже если раз в сутки - какие нахрен контрольные суммы???? Для паука-сторожа может было бы и полезно.

#8 DKing

DKing

    Member

  • Posters
  • 196 Сообщений:

Отправлено 16 Октябрь 2010 - 15:44

ну почему сразу речь идет о пропуске. почему нельзя к примеру создать список контрольных сумм файлов в системе и проверять сначала на предмет изменения контрольной суммы, а потом уже если она изменилась проверять сигнатурами (при этом вести ограничение на сканирование по контрольным суммам. например не проверять системные папки по контрольным суммам, а остальные диски разрешать проверять по контрольным суммам в течении месяца (или какого-то другого срока) (срок прошел, делай полное сканирование по сигнатурам, при котором опять создается список контрольных сумм) .

может еще что придумают. все время сканировать все диски, проверяя каждый файл по сигнатурам + эвристикой это не айс.

Ну ведь согласитесь - описанный алгоритм повышает шансы подвергнуться воздействию вредоносное программное обеспечениеа. К тому же, вычисление контрольной суммы тоже требует времени с проходом по всему файлу, потом эту сумму нужно где-то хранить, считывать, сравнивать, и - главное - в случае чего всё равно проверять файл по полной. Выигрыш может и есть, но еще с учетом снижения уровня защиты - вообще не так очевиден.
Hello, I am your mind giving you someone to talk to...

#9 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 16 Октябрь 2010 - 16:05

Проверке по контрольным суммам я не доверяю. Где-то и полезно, но не в этом случае. :)

#10 DKing

DKing

    Member

  • Posters
  • 196 Сообщений:

Отправлено 16 Октябрь 2010 - 16:11

Проверке по контрольным суммам я не доверяю. Где-то и полезно, но не в этом случае. ;)

Угу, тем более, что вычислять суммы придется в обход всяких там tdss :)
Hello, I am your mind giving you someone to talk to...

#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Октябрь 2010 - 16:34

Для файлов большого размера контрольные сумы-это очень долго...выигрыш только для файлов маленького размера.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 Александр Щ.

Александр Щ.

    Member

  • Posters
  • 365 Сообщений:

Отправлено 16 Октябрь 2010 - 17:21

Для файлов большого размера контрольные сумы-это очень долго...выигрыш только для файлов маленького размера.

А как же архивы\образы? ИМХО, для них все с точностью наоборот. :)

#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Октябрь 2010 - 17:29

Для файлов большого размера контрольные сумы-это очень долго...выигрыш только для файлов маленького размера.

А как же архивы\образы? ИМХО, для них все с точностью наоборот. :)


А какую опасность несет для вас zip файл? Или iso?


Если оптимизировать проверку-то их можно тупо не проверять!!!
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 Silver_klop

Silver_klop

    Member

  • Posters
  • 442 Сообщений:

Отправлено 16 Октябрь 2010 - 18:12

Ну ведь согласитесь - описанный алгоритм повышает шансы подвергнуться воздействию вредоносное программное обеспечениеа. К тому же, вычисление контрольной суммы тоже требует времени с проходом по всему файлу, потом эту сумму нужно где-то хранить, считывать, сравнивать, и - главное - в случае чего всё равно проверять файл по полной. Выигрыш может и есть, но еще с учетом снижения уровня защиты - вообще не так очевиден.

не соглашусь. я уже упомянул, что системные папки можно всегда проверять как и сейчас. если вируса на момент прохождения через гуард не был известен, то заражение возможно. если он стал известен после того как контрольная сумма для файла была посчитана, то его все равно выловит антивирус когда пройдет срок проверки по контрольной сумме. согласен что хранить контрольные суммы где-то надо, это будет занимать дисковое пространство (база или список). вычисление требует, а распаковка не требует (имхо даже больше чем контрольная сумма)?

Проверке по контрольным суммам я не доверяю. Где-то и полезно, но не в этом случае. ;)

Угу, тем более, что вычислять суммы придется в обход всяких там tdss :)

ну можно не обязательно же через контрольные суммы делать, можно и подругому как-нибудь ;)

Сообщение было изменено Silver_klop: 16 Октябрь 2010 - 18:12


#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Октябрь 2010 - 18:19

 согласен что хранить контрольные суммы где-то надо, это будет занимать дисковое пространство (база или список). вычисление требует, а распаковка не требует (имхо даже больше чем контрольная сумма)? :)


В памяти..только в памяти(кеш)....И имейте себе нагрузку.

А распаковка требует ресурсов...чаще огромных.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 16 Октябрь 2010 - 20:12

Для файлов большого размера контрольные сумы-это очень долго...выигрыш только для файлов маленького размера.

Либо сложной структуры :)

#17 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Октябрь 2010 - 20:14

Для файлов большого размера контрольные сумы-это очень долго...выигрыш только для файлов маленького размера.

Либо сложной структуры ;)

Дык структуру как узнать? После разбора :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#18 Odnokletochnoe

Odnokletochnoe

    Анабиоз

  • Beta Testers
  • 1 871 Сообщений:

Отправлено 16 Октябрь 2010 - 20:25

А про потоки в NTFS забыли?

#19 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Октябрь 2010 - 20:28

А про потоки в NTFS забыли?

А дрвеб там ничего не хранит.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#20 Odnokletochnoe

Odnokletochnoe

    Анабиоз

  • Beta Testers
  • 1 871 Сообщений:

Отправлено 16 Октябрь 2010 - 20:30

А про потоки в NTFS забыли?

А дрвеб там ничего не хранит.

Так зараза может там храниться :) Это я к тому, что если считать контрольные суммы, то потоки учитываться не будут же => уже дыра.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых