カスペルスキー ヒューリスティック強化?

| | コメント(6)
本日KIS7セットアップ環境にAntivir7をセットして何とかデュアル化できないかご相談頂いたので、実際にどんなものかを確認する為にレビューを取っていましたところ。

まず結論から申し上げると、パソコンウイルス検出時に競合問題が発生してしまいます。
テスト環境がシングルコアプロセッサと言うローエンドモデルが原因の可能性も含みますが、やや相性は悪いと言う感じです。

ただ、本日zlobの確認を行っていたところ、カスペルスキーのヒューリスティック機能に異変?がありましたので、デュアル化の可否と異変の件を併せてご報告させて頂きたいと思います。
まずAntivir7とのデュアル化です。
一応セットアップは可能でした。
001.gif


デュアルアンチウイルスエンジン環境でもやや重たいコンテンツ参照時に問題が無いかを確認
Youtubeの動画等問題なく閲覧可能です。
002.gif

但し、パソコンウイルス検出試行時Antivir7が検出するとパソコンは殆どビジー状態となってしまいます。しかも、警告画面出力がループします。明らかに競合が発生してしまった格好だと言えます。
Antivirが同じzlob警告を出力し続けてPCはフリーズ状態となります。
003.gif


一旦Antivir7を諦めて、別の何か相性の良さそうな製品でデュアル化を確認して見ようと該当製品をアンインストールし、一時的にKIS7のみの環境とした時の事。

今までInternetExplorer中心で確認作業を行っていたのですが、たまたまファイヤーフォックスでzlob配布のページを開いたときの事です。
パターンファイルでは未対応なのに、見事zlobを検出する事に成功しております。
004.gif

一応InternetExplorerで同zlobを検出可能かをテストしてみた画面です。
こちらは、パターンファイルが対応していないことを確認出来るVirustotalでの検査結果です。
005.gif


ダウンロード完了したファイルを直接検査するも、検出出来ない。
006.gif


ところが、ファイヤーフォックスだと何度やっても検出可能です。
カスペルスキーのヒューリスティック機能は本気モードへ突入なのでしょうか。
007.gif

以上簡単ですが、カスペルスキー関連のレポートです。
ヒューリスティックが強化されるのであれば、KISユーザー様はデュアル化する必要ないかと存じますので他のアンチウイルスでの確認作業は行っておりません。
カスペルスキーでInternetExplorer利用時、未知のパソコンウイルス検出不能問題に付きましては、どこかオプション設定関連で解決可能かもしれません、が、、本日は軽めのレポートと言う事で確認を取っておりません。ご了承願います。


コメント(6)

管理人さん検証お疲れ様でした。
もしヒューリスティック強化なら凄く喜ばしい事ですね。
一様SpySweeperのアンチウイルス機能付きではデュアルエンジンでも問題ないですが、カスペルスキーの信頼ゾーンでSpySweeper関連の常駐を全て信頼ゾーンに入れていますが、ただカスペルスキーのヒューリスティックが強化されてるので有れば本当は1つのセキュリティーで行きたいですから様子を見てカスペルスキー1つにするかもしれません。(本当にそうなってほしいです)

おはようございます。

お返事ありがとうございます。

現状SpySweeperデュアル安定運用情報ありがとうございます。AVIRAも軽いのですが、入れた瞬間ノートン2006並に重くなってしまいます。

ヒューリステック強化の様子

理由は分からないですが、FirefoxだとWEB上で検出してくれます。ただやはりローカル検査ではパターンが未対応の状態では検出してくれない状況です。

昔レポートしたとき、両ブラウザで差別化が発生することは一度も無かったのですが、何故なんでしょう悩みます。

まもなく何か発表があるのでしょうか。

こんばんわ。

どうしてFirefoxだけなんでしょうね。
設定がデフォルトならばヒューリスティックの感度の問題もありそうですが
スキャンの設定で感度を高にすると
ローカルで検出出来るかどうかって試してもらえませんか?

後、まず無いと思いますけど監視ポートを全てのポートを監視するにしてみると
もしかしたら検知するかも?です。
まぁ、まず無いと思われますが

お久しぶりです!
なぜFirefoxでしか検出できないのかはわかりませんが少なくともヒューリスティックでの検知ではないようです。
ご存知だとは思いますがヒューリスティックだと「Heur.~」の名前で検出します。

それにしても不思議です。

おはようございます。

しゅぱ様、お世話になります。

感度を高くし、監視ポートを全てのポートへ設定してみても検出は出来ませんでした。

何れにしても、パターンファイルは対応していないといけないのですが検出しません。

http://www.antivirushell.com/2008/03/haute-secureweb.html#more

もう少し様子見して見たいと思います。

niryo様お世話になります。

ヒューリスティックでは無い旨、ご連絡ありがとうございます。

何故InternetExplorerで無視されてしまうのか、もしかするとWindows Defenderの競合でしょうか?

ちょっと不安ですね。
今度OPERAやSAFARIでの検証が必要かもしれませんね。