Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows

Автор: gjf
Дата сообщения: 04.07.2009 17:42
George S
Просто есть такая штука - руткит-технология. Найти её в неактивном состоянии проще простого - по сигнатурам, а когда она уже в системе - ой как непросто! Потому Аваст Гмерику бабла и отстегнули (и, как показал опыт, не зря), потому Зайцев и размышляет о внедрении парсера файлов/реестра в AVZ, потому все и гудят вокруг RkU 4. А как с этим у Мелкомягких? Ну да, работает у них Руссинович, но только чего в итоге достигнуто?..
Автор: Engaged Clown
Дата сообщения: 04.07.2009 17:53
gjf
Кто гудит про рку ? На него уже давно все забили.
А M$ хороши, везде гайки подтянули и получились довольно хорошие продукты, как ни крути.
Автор: gjf
Дата сообщения: 04.07.2009 18:02
Engaged Clown

Цитата:
Кто гудит про рку ? На него уже давно все забили.

...а тем не менее 3.8 меня никогда не подводил: они с Gmer'ом пока лучшие...


Цитата:
А M$ хороши, везде гайки подтянули и получились довольно хорошие продукты, как ни крути.

Я не спорю, а просто сомневаюсь. Когда мне представят данные о том, что активная руткитовая инфекция благополучно удалялась - первый буду рекомендовать. А пока все антивирусы только ругаются, а удалять скриптами приходится...
Автор: sanni00015
Дата сообщения: 08.07.2009 09:50
Доброго времени суток.
Можете посоветовать хорошую антивирусную защиту на 4й пенёк под XP sp3?

Сейчас масса разного софта специализирующегося на троянах, червях и т.д., среди них есть что-то стоющее и нужны ли они при хорошем антивирусе.

Если я правельно понимаю, качество антивируса в частоте обновления его баз...?
Автор: Desmont
Дата сообщения: 08.07.2009 09:53
sanni00015
avira antivir premium или NOD32
А качество зависит от эвристики, проактивной защиты и конечно же свежести баз (обновление без задержек) с офф. сервера
Автор: gvdimon
Дата сообщения: 08.07.2009 11:02
sanni00015
Norton Internet Security 2009
Автор: Engaged Clown
Дата сообщения: 08.07.2009 11:14
sanni00015
Да и аваст в принципе неплох.
Автор: AlexIva
Дата сообщения: 08.07.2009 11:54
BD антивирус 2009 нормально. Пробовал Интернет секьюрити, тоже норм. Сейчас стоит BD антивирус 2009 с Outpost Firewall Pro версия 6.5.5 (2535.385.0692), проблем нет.
Автор: gjf
Дата сообщения: 08.07.2009 11:54
Desmont

Цитата:
avira antivir premium

Отличный детект! В последней версии в добавок - куча фалсов. Реагирование - в течение суток, на выходных отдыхают и в ус не дуют. О глючности и задумчивости веб-монитора ходят легенды.

Цитата:
NOD32

Абсолютный ноль в поиске руткитов. Если один раз нечаянно хватанул что-то, не имеющее сигнатур - скажи до свидания. Миф о "самом быстром антивирусе всех времён и народов" погиб вместе со второй версией.
gvdimon

Цитата:
Norton Internet Security 2009

Здоровенный монстр. Благодаря дружбе Гейтса и Нортона у компании Symantec как у немногих других имелся доступ к некоторым исходникам Windows с самого начала. В итого - все продукты Symantec'a довольно глубоко внедряются в систему. Тем не менее на качестве защиты это не отражается, а отражается на количестве хвостов после удаления программы (не дай Бог оно сорвётся - из личного опыта: Симантек до конца никогда не удастся вычистить!)
Engaged Clown

Цитата:
Да и аваст в принципе неплох.

Бесплатный антивирус с приличным функционалом. Не самый быстрый, но достаточно надёжный. Нужно добавить крохи функционала - превратить в платную версию про пара пустяков (см. Варезник), при чём никаких банов, никаких ограничений и глюков в итоге не будет. Блокиратор скриптов - только для IE. Довольно посредственно работал в режим антируткита (где-то наравне с НОДом), но потом заплатил поляку Гмерику и внедрил код GMER'a а антивирус. Получилось так неплохо, что даже вышел отдельный бесплатный продукт - Avast Antirootkit - суть автоматизированный GMER с набором сигнатур. Минусы - нет и, похоже, никогда не будет пакет Avast Intrenet Security - с файерволом и хипсом.

Из жизни


Цитата:
AVG Technologies (AVG)

Здоровенный монстр, раньше внушающий доверие и надежду. ныне практически заброшен, базы обновляются, но довольно убого.

Цитата:
ClamAV (ClamAV)

да и собственно
Цитата:
Comodo AntiVirus

Бесплатные решения с очень убогими базами. Последний продукт входит в состав легендарного Comodo Internet Security, где подкрепляется весьма солидным файерволом и хипсом, в итоге - лучшее бесплатное решение такого рода.

Цитата:
    Doctor Web, Ltd. (DrWeb)

Классика отечественного антивирусостроения. Имхо - лучший "лечильщик" всех времён и народов. Проигрывает только тем, что дебильно построено планирование заданий (через службу Schedule), нет Internet Security решения. Поддержка и реакция на новые угрозы довольно высока, но всё же ниже, чем у главного конкурента - Kaspersky. Одна из причин - нет дружественного ресурса энтузиастов типа VirusInfo, оперативно поставляющего новые образчики. С точки зрения антируткит-технологий сказать сложно - вроде как ловит, и ловит хорошо, но вот мифический Shark (антируткит и аналог AVZ) какбыл глючным, так им и остался. Чем, сосбственно, грешит и вся 5-я версия.

Цитата:
Ikarus Software (Ikarus)

Ну есть у нас тут любители и такого чуда Раньше этот антивирус было притчей во языцех касательно фалсов. Известная шутка с запакованным Блокнотом, которого Икарус отправлял в карантин. Сейчас вроде ка пофиксили, вроде как работает. Опять же - нет Internet Security решения. И самое главное: работает под .NET. Меня лично это ужаснуло - по многим причинам. Снёс незамедлительно. Кого не пугает - ну что ж, пробуйте.

Цитата:
Sophos (SAV)

Это - программа -загадка, ну как по мне. Очень рекордно выглядит судя по ВирусТотал, очень дорого стоит (английские лорды-программеры тоже любят кушать). а что в итоге... В итоге - вроде как ничего, по виду. Но не смог долго юзать - платить за это не хочу, а надёжные варезные решения на последние версии отсутствуют. Очень радует на оффсайте хорошее описание некоторых вирусов, поиск по базе безопасных имён файлов. Очень пугает SOPHOS Antirootkit - убого, как впрочем и у всех антивирусных вендоров.
Закуска -
Цитата:
Kaspersky Lab (AVP)

Вторая легенда отечественного антивирусостроения - но уже от Дяди Жени, обладателя госпремий и прочия, прочия, прочия. Что сказать? Начну с того, что легенда о "тормозах Касперского" на современных машинах - всего лишь легенда. Сам антивирус, конечно, на твёрдую четвёрку, но Женя - умный дядька, а потому привлёк:

- Олега Зайцева с AVZ, virusinfo и иже с ними. В итоге получил дополнительные мозги против руткитов, возможность вручную удалять новые образчики при помощи скриптов.

- Товарища Geser'a с ВирусИнфо. Имеем постоянный поток новых сигнатур от бесплатных хелперов с разных сайтов-клонов вирусинфо (и с него самого тоже, конечно).

Из несомненных плюсов:

- Чрезвычайно быстрая и грамотная работа антивирусных аналитиков - ответ на фалсы и новые угрозы приходит в течение не часа - минут! При чём круглосуточно. Это очень греет. К сожалению, о техподдержке (багов программ Касперского) такого не скажешь.

- Очень хороший комплект Internet Security - решений. Будучи антивирусом на твёрдую "четыре с плюсом" Касперский в комплекте с родным файерволом и хипсом, а также хорошо заточенными руками и адекватными мозгами превращает KIS в лучший продукт данного плана. Хотя по отдельности компоненты того самого KIS'a проигрывают. Кто любит стабильность и обкатанность - рекомендую 7-ю версию, кто хочет ещё и ХИПС - тогда 8-я. 9-ка сейчас напичкана вкусностями, но к ней нужно добавочное терпение и мозги, поскольку багов - пруд пруди.

- "Облачное" решение на основе KSN. Не знаю, хорошо это или плохо, не видел эффекта - но греет

- Варезный вопрос хорошо решён даже в этом форуме


Цитата:
F-Secure (F-Secure)


Цитата:
G DATA (G DATA Software)


Цитата:
McAfee (VirusScan)


Цитата:
Panda Security (Panda Platinum)


Цитата:
Softwin (BitDefender)


Цитата:
    VBA32

Молчу. Не юзал - не знаю. Кто-то бегает с двумя движками (один из которых - старый Касперский), кто-то грозится супер-защитой - НЕ ЗНАЮ. Пусть ещё кто-то напишет

P.S. Высказанное смесь фактов и имхо. Спорит ни с кем не буду и не собираюсь, особенно с товарищами типа "У меня стоит уже три года антивирус NOD 2, но всё хорошо - вирусов не находит!" Есть желание - добавляйте мнения, оживляйте ветку, а то уже печально смотреть, что здесь пишется и о чём спрашивается.
Автор: MrThief
Дата сообщения: 08.07.2009 12:14
gjf


Цитата:
McAfee (VirusScan)


Это ужосн*х, у нас, по велению главного офиса (индусы гребаные), всем вкатили этого монстра, теперь весь офис стонет, но ничего сделать не можем (кроме как потушить его, что, кстати, делается утилиткой, написанной одним из сотрудников - антивирус безропотно валится наповал, но из-за этого одмин отдел отлучает от инета).
ДИКИЕ тормоза на каждом шагу (зайти в папку с большим количеством больших архивов просто нереально, тотал\эксплорер будут висеть много минут), ~200-250 МБ зохаванного ОЗУ, туева хуча фолсов на кейгены... и поганый детект реально заразы.
Да, у нас не самая последняя версия, поэтому может описанное и неактуально уже, но сомнительно. Такие конторы как макафи и нортон, по-моему, умеют только лепить новые мегабайты, старое не удаляется никогда.
Автор: gjf
Дата сообщения: 08.07.2009 12:39

Цитата:
зайти в папку с большим количеством больших архивов просто нереально, тотал\эксплорер будут висеть много минут

А кто ж проверку архивов резидентом включает? Так многие висеть начнут...

Цитата:
~200-250 МБ зохаванного ОЗУ

Смотря сколько компонентов работают! А то и эта цифра может быть низкой.

Цитата:
туева хуча фолсов на кейгены...

Это обсуждалось - к сожалению, проблема общая и решения нет.

Цитата:
и поганый детект реально заразы

А это и правда из рук вон плохо

Цитата:
у нас не самая последняя версия

Может быть в этом причина? Почему бы не обновиться?

Не защищаю - но просто интересно.
Автор: MrThief
Дата сообщения: 08.07.2009 13:10
gjf


Цитата:
Может быть в этом причина? Почему бы не обновиться?
Не защищаю - но просто интересно.


По этому и предыдущим вопросам - у нас руля нет совсем. Т.е. естественно, если дать мне руль даже от макафи, результат получится достаточно терпимый хотя бы производительности, но имеем что имеем. Собственно руля нет даже у наших одминов, балом правят из головного офиса, а он в бангалоре, и люди там не очень адекватные сидят.

Да и, подозреваю, великий и могучий откат сделал свое черное дело. Раньше у нас симантек стоял - тоже ничего толком не ловил, но хоть работать можно было.
Но вот внедрили..
Автор: sanni00015
Дата сообщения: 08.07.2009 13:33
Desmont
gvdimon
Engaged Clown
AlexIva
Спасибо. Аваст мне не понравился помойму слабоват, правда я использовал бесплатный вариант... NOD32 ESS буду пробывать есть возможность поставить лицензию... Последний Outpost разочаровал... раньше он был по проще, но в месте с тем трафик фильтровал качественно сейчас всё наоборот...
gjf
Уф... Да, информация к размышлению... Спасибо.


Сейчас стоит пробник KIS 30дней. Слышал по нему нарекания есть, за черезмерную придирчивось, так ли это? От себя хочу добавить, что для меня интерфейс KIS сложноват слишком много окон. Люблю красивую визуализацию, но не вовред функционалу. В этом вопросе NOD ESS похоже более дружелюбен.

имхо. в последнее время устал от мешанины Win окон и с удовольствием пользую Total Commander + Opera AC...

Автор: WatsonRus
Дата сообщения: 08.07.2009 17:41
gjf
12:54 08-07-2009
Цитата:
Начну с того, что легенда о "тормозах Касперского" на современных машинах - всего лишь легенда.

На современных, может, и легенда, но на P-IV 2000, RAM 256 XP, SP3 - не сильный комп, но и не офисный Cel800, RAM 128 - сканер KAV7 Portable, собранный из обычного KAV7, при проверке ведет себя по принципу "я хозяин вся страна", работать, конечно, можно, это не 4-ка и не 5-ка, но все равно не айс. Но проверяет, собака, хорошо, фолсов практически нет (кроме своих варезных примочек , ну это понятно почему). KAV/KIS ИМХО один из лучших антивирусов по детекту, да и реагируют оперативно.

Насчет McAfee -
MrThief

Цитата:
и поганый детект реально заразы

абсолютно согласен - стоял 8.0i, затем 8.5i - на кейгены орал, а реальный вирус (тот, который не дает антивирам обновляться и устанавливаться) преспокойно вырубил McAfee и стал хозяйничать. Хорошо, что все равно собирался Win2k SP4 менять на XP SP2.

ИМХО славные дни величия McAfee и Symantec давно в прошлом, сейчас оба живут только за счет прежнего имени.
Автор: gjf
Дата сообщения: 08.07.2009 17:52
WatsonRus

Цитата:
сканер KAV7 Portable, собранный из обычного KAV7

Ну, ребята, это несерьёзно - берём какую-то самоделку и о чём-то говорим!
Автор: WatsonRus
Дата сообщения: 08.07.2009 18:33
gjf
Самоделка сделана из нормально установленного KAV7 путем копирования всего содержимого папок Каспера из Program Files и Documents and Settings в папку C:\AVP и прописывания в реестре определенных адресов по методу из Варезника, с последующим штатным удалением оригинального KAV7.

У знакомого с нормально установленным сканером KAV7 такие же тормоза - комп примерно такой же, P-IV 1700, RAM 256, Win2k SP4 Rollup 1.

Я же говорю - на современных компах это может и не ощущаться, но Каспер остается одним из самых тормозных, но зато качественных AV. Стало лучше, но не более того.
Автор: gjf
Дата сообщения: 08.07.2009 19:11
WatsonRus
На 8-й и 9-й тормозов особых вообще не ощутил.
Про портабел говорить не стану. Да и вообще - создавание портабелов делается с помощью Thinstall хотя бы, а не "клуба умелые ручки". Тем более - антивирусов. У него доступ к винту не через API, а через klif, если не ошибаюсь, так как тут решена проблема?
Автор: aleksdem2
Дата сообщения: 08.07.2009 19:39
WatsonRus
gjf
А по-моему, уважаемые, вы немножко неправильно подходите к проблеме тормозов вообще. Если говорить о вебмониторе, то у KIS он однозначно лучший среди всех антивирусов (ну где он присутствует). В отличие от Avira, где он по всем параметрам (в том числе и тормознутости) - худший. Файловые же мониторы по скорости действия (реакции) в упомянутых мною антивирусов приблизительно равны. Что касается сканера- ну тут равных Avira нет. Он вообще работает незаметно (можно задать хоть ежедневное сканирование в фоне, и если зловредов не будет, пользователь и не заметит происходящий серьезный процесс... А попробуйте отсканировать точно тот же объем касперским.....Это ужас. Мне никогда так и не хватило терпения проверить касперским (любой версии) все диски. Ну если в настройках ограничить размер составных файлов и т.п. Еще у касперского создает впечатление тормознутости хипс- проверка запускаемых приложений. Но это вообще не критично, так как со времене он будет узнавать все установленные в системе программы и не будет их трогать. А вот очень медленный "въезд" драйверов касперского в систему при загрузке придется терпеть... Или не придется, если поставить Avira... Почему я именно сравниваю Avira и Касперского - да потому, что считаю их на сегодняшний день безусловно лучшими по всем параметрам. (Можно, конечно, добавить ИМХО, да вряд ли кто-то будет спорить с этим).
P.S. Иногда зловреды пропускают любые антивирусные решения. Даже упомянутые мною выше. На это есть причины и так будет всегда.
Автор: WatsonRus
Дата сообщения: 08.07.2009 20:30
gjf

Цитата:
У него доступ к винту не через API, а через klif, если не ошибаюсь, так как тут решена проблема?

klif вообще не используется. А Thinstall-енные антивирусы мне не нужны.

И я еще раз повторяюсь, если тебе не нравится портабл:

Цитата:
У знакомого с нормально установленным сканером KAV7 такие же тормоза

Да у Каспера (того, нормально установленного, равно как и у портабла) интерфейс загружается столько времени, что умереть можно. И везде, где я видел Каспера, он загружается так же. Но повторюсь - я не видел Каспера на современных компах. Аналогично и с Каспером на LiveCD - столь же долгая загрузка на слабых компах.

aleksdem2
Я говорю только о сканере.

P.S.
И я не говорю, что KAV/KIS плохой. ИМХО, я наоборот, доверяю ему больше других.
Автор: PrintScreen
Дата сообщения: 08.07.2009 21:38
256 МБ оперативной памяти мало для современных антивирусов (XP и ниже). Минимум 512 МБ.
Автор: PhoenixUA
Дата сообщения: 08.07.2009 23:06
WatsonRus
Файловая система, я надеюсь, NTFS, а не FAT32?
Автор: XINSIDE
Дата сообщения: 08.07.2009 23:43
Была проблема с Norton Antivirus, версию не знаю. Принесли бук с Vista- не работает интернет. Сайты пингуються, но не http, не pop, не smtp не работают. Зашёл в установка\удаление программ - всё стандартно - офис, пару гулек и прочие офисные проги - установленных антивирусов также нет. Прогнал сканерами от drweb и kaspersky. Поизучал DLL с помощью autoruns от sysinternals\microsoft. Всё чисто вирусов нет. Потом думаю - какой антивирус идёт в поставке с ноутбуками - да Norton. Скачал Norton Remove Tools - запустил, он отработал, перезагрузился и всё заработало. Вот такой он не понятный Norton Antivirus. Разговаривал потом с хозяином бука - сказал удалил Нортона, всё номально всё работало около месяца без антивируса, а потом инет стал.
Автор: gjf
Дата сообщения: 09.07.2009 10:24
aleksdem2

Цитата:
Если говорить о вебмониторе, то у KIS он однозначно лучший среди всех антивирусов

Это Вы расскажите Boris38

Цитата:
Мне никогда так и не хватило терпения проверить касперским (любой версии) все диски.

А мне не вопрос - диск С в 50 Гб: скан занял 40 минут. Это много? Тормозов не замечено.

Цитата:
Что касается сканера- ну тут равных Avira нет. Он вообще работает незаметно (можно задать хоть ежедневное сканирование в фоне, и если зловредов не будет, пользователь и не заметит происходящий серьезный процесс...

Если зловредов нет - зачем сканить? А учитывая возросшее число фалсов - они однозначно будут.

Цитата:
А вот очень медленный "въезд" драйверов касперского в систему при загрузке придется терпеть...

Вы о чём? Пропись в userinit - и всё ОК. да в принципе и без прописи нормально грузится. Мы о какой машине говорим - может просто слабовата? У меня - PIV 2,66ГГц, 1 Гб ОЗУ...

Цитата:
Иногда зловреды пропускают любые антивирусные решения.

Именно. Меня убила Авировская "квадртиш-практиш-гут": если выходные - хрен кто будет реагировать на новые образчики: ждём понедельника. И по ночам немцы спят. Белая кость, блин!

Добавлено:
WatsonRus

Цитата:
klif вообще не используется.

Ну классно. Ни одного Rootkit.Agent не найдёте.
Автор: Astra55
Дата сообщения: 09.07.2009 14:27
gjf


Цитата:
DrWeb Поддержка и реакция на новые угрозы довольно высока

Вам бы, батенька, дипломатом быть, а не на ру-борде высказываться Так обтекаемо замаскировали полную дырявость ДрВеба, что сразу хочется его купить и поставить. Но плавали - знаем! (с) Вот вам сегодняшние новости из топика по портабельному софту, это результаты, проверенные лично на отдельном компе, все подтверждается:
http://www.virustotal.com/ru/analisis/d6f06592451120a93742aa9ef94c35b80b304cde65cb85de8f15c868298fa47d-1246651188
А это топик, откуда все началось:
http://forum.ru-board.com/topic.cgi?forum=35&topic=43852&start=700#15

Автор: gjf
Дата сообщения: 09.07.2009 15:17
Astra55
Протираем глазки.... напрягаем память... ЧИТАЕМ!!!

Цитата:
Поддержка и реакция на новые угрозы довольно высока, но всё же ниже, чем у главного конкурента - Kaspersky. Одна из причин - нет дружественного ресурса энтузиастов типа VirusInfo, оперативно поставляющего новые образчики.


Цитата:
Высказанное смесь фактов и имхо.

А факты я даже в этой ветке высказывал, при чём не один раз.

P.S. Уж для Данилова я дипломатом точно не буду - я Касперским пользуюсь
Автор: Astra55
Дата сообщения: 09.07.2009 16:32
gjf

Цитата:
Протираем глазки

И протирали, и напрягали Дело в том, что ДрВеб постоянно оказывается в плохой компании, я о Каспере молчу. Даже куда менее именитые вендоры и то оказались лучше.
А мне еще вебфэны с пеной у рта и биением пяткой в грудь доказывали некие преимущества своего любимца. Где хваленая эвристика, где та самая распаковка и запуск в виртуале, по результатам оных только полный и законченный идиот не сможет определить, что казачок засланный. Ведь что характерно - у ДрВеба такие косяки идут косяками, извините за тавтологию. И только фанатики могут доверять столь дырявому продукту. К счастью, я давно покинул это сообщество и ничуть не жалею
Автор: Viktor_Kisel
Дата сообщения: 09.07.2009 17:17
gjf

Цитата:
я Касперским пользуюсь

Могу Вам только посочувствовать. Хоть не Вебом и то хорошо.
Автор: Dasky
Дата сообщения: 09.07.2009 17:30
добрый...
где можно посмотреть рейтинг антивирей?чтоб наглядно было, в виде таблицы например, как с рейтингом фаеров на сайте http://www.matousec.com/
на http://antimalware.ru/ смотрел, но что-то не нашел, чтоб было сравнение антивирей между собой...
да и тесты там от 8 года все=(
спс...
Автор: gjf
Дата сообщения: 09.07.2009 17:51
Viktor_Kisel
Спасибо, в сочувствии не нуждаюсь. А если нечего сказать - не оффтопим!
Dasky

Цитата:
как с рейтингом фаеров

Он там не совсем объективный.

Цитата:
чтоб было сравнение антивирей между собой

И это тоже не будет объективным. Потому что нет единой системы комплексной оценки безопасности.
Автор: Dasky
Дата сообщения: 09.07.2009 18:09
gjf
да ето понятно, что все относительно...но хотя бы посмотреть, какова будет 10 ведущих антивирей по их мнению...
в данный момент использую есет 4ку, хочу посмотреть авиру и каспера...
в последнее время их нахваливают сильно...

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Avira AntiVir Personal (антивирус, antivirus)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.