Ru-Board.club
← Вернуться в раздел «Программы»

» ОБЗОР АНТИВИРУСОВ ПОД WINDOWS XP

Автор: akak
Дата сообщения: 03.05.2002 01:51
Моя голова ясно (три дня ни грама) утверждает следующее: вчера (2 мая) поставил только что со сайта стянутую последную NOD32 и сразу же после установки обновил базы. Все три вышеупомянутые вирусы он пропустил (с включенной эвристикой). Может быть, они у меня какие то особенные, но другие то проги их находят!
Автор: DrInvizzi
Дата сообщения: 03.05.2002 12:30
To akak:
Оставим эту тему.Есть много причин,почему именно у Вас не обнаруживаются эти гады.Не хочу об этом писать.Могу лишь выслать вам свой свежий скриншот,там сами всё увидите.Или посмотрите этот лог(только что выловил).Резидентный монитор при обнаружении выдал окно-сообщение,но я червя сразу не убил,а проверил папку сканером.Посмотрите,специально для Вас:

Scanning log
NOD32 1.253 (20020430) NT
Command line: /all /quit- C:\Documents and Settings
Scanning memory for viruses: OK
Checking NOD32.EXE
date: 3.5.2002 time: 12:15:09
Checking disks and directories: C:\Documents and Settings
C:\Documents and Settings\Anatoliy\Local Settings\Temporary Internet Files\Content.IE5\GECFPW29\startnow[1].js - JS/Seeker.based worm - Action: deleted
number of diagnosed files: 2319
number of viruses found: 1
termination time: 12:15:18 total time: 9 sec (00:00:09)


Автор: diksen
Дата сообщения: 03.05.2002 16:40
Всем у кого проблемы при установке PC-CILLIN2002 :

советую поставить обновление Windows Installer, мне помогло

W9x: http://download.microsoft.com/download/WindowsInstaller/Install/2.0/W9XMe/EN-US/InstMsiA.exe

W2k, NT: http://download.microsoft.com/download/WindowsInstaller/Install/2.0/NT45/EN-US/InstMsiW.exe
Автор: DrInvizzi
Дата сообщения: 04.05.2002 15:06
По-моему,этот файл тоже позволяет сделать установку PC-cillin 2002 9.02 гладкой.Потому-что он предназначен для интернациональных версий Windows.Вот прямой линк:
ftp://pc-cillin.download.antivirus.com/products/pccillin/pcc2002m902.exe
Размер-22 Мб.Кто хочет,пусть качает его.У кого проблемы с диалапом-выкачивайте другой файл(размер-17 Мб,адрес я дал немного выше) и устанавливайте с переименованием папок(кому надо было-написали мне и получили ответ).
Удачи!
Автор: akak
Дата сообщения: 04.05.2002 23:46
DrInvizzi

Scanning log
NOD32 1.248 (20020418) NT
Command line: /all /quit- D:\Virusi!!!\Trojanseeker.js
Scanning memory for viruses: OK
Checking NOD32.EXE
date: 4.5.2002 time: 23:24:22
Checking disks and directories: D:\Virusi!!!\Trojanseeker.js
number of diagnosed files: 1
number of viruses found: 0
termination time: 23:24:22 total time: 0 sec (00:00:00)

По моему, ни мой, ни Ваш лог ничего не доказывает. Могу выслать этот файл, если есть желание.


Цитата:
Есть много причин,почему именно у Вас не обнаруживаются эти гады.


У меня есть много причин узнать именно эти вышеупомянутые причины.

P.S На то и форум, правда?
Автор: DrInvizzi
Дата сообщения: 05.05.2002 04:02
To akak:

Первая причина-обновите базы!!!

Обратите внимание,у меня версия 1.253(20020430),а у Вас-всего 1.248(20020418).Ваши базы-почти пятинедельной давности.Так что в данном случае мой и Ваш лог доказал,в чём причина.
А файл можете выслать,хотя в этом нет необходимости,так как NOD32 всё нормально видит и обезвреживает.
Удачи!
Автор: PoiSoN
Дата сообщения: 05.05.2002 16:07
DrInvizzi

Цитата:
1.Eset NOD32 1.253 - 40 баллов

Что-то подтормаживаеь он у меня запуск програм. Даже музыку прерывает!


16-04-2002:
Цитата:
1.PC-cillin 2002 9.02 - 42 балла
2.DrWeb 4.27c - 39 баллов
3.AVP 3.5.1.6 и McAfee VirusScan 6.02 - 32 балла

02-05-2002:
Цитата:
1.Eset NOD32 - 40 баллов
2.DrWeb 4.27c - 38 баллов
3.PC-cillin 2002 - 32 балла

Как же так PC-cillin 2002 спустился?
Автор: akak
Дата сообщения: 05.05.2002 16:55
DrInvizzi

AVP32 Scan 2002.05.05. 16:41:53

D:\Virusi!!!\TrojanBackdoor.exe infected: Backdoor.Drat.130
D:\Virusi!!!\trojan Appleit.htm infected: Exploit.Applet.ActiveXComponent
D:\Virusi!!!\Trojanseeker.js infected: JS.Trojan.Seeker.o

Scan process completed.

==================
Scanning log
NOD32 1.253 (20020430) NT
Command line: /all /quit- D:\Virusi!!!\TrojanBackdoor.exe D:\Virusi!!!\trojan Appleit.htm D:\Virusi!!!\Trojanseeker.js
Scanning memory for viruses: OK
Checking NOD32.EXE
date: 5.5.2002 time: 16:46:12
Checking disks and directories: D:\Virusi!!!\TrojanBackdoor.exe; D:\Virusi!!!\trojan Appleit.htm; D:\Virusi!!!\Trojanseeker.js
number of diagnosed files: 3
number of viruses found: 0
termination time: 16:46:12 total time: 0 sec (00:00:00)

Выслать файлики и screenshuts?
Автор: 8AleX8
Дата сообщения: 05.05.2002 16:57
http://www.virusbtn.com/100/vb100sum.html
Автор: DrInvizzi
Дата сообщения: 05.05.2002 19:15
To PoiSon:
Я спустил PC-cillin 2002 потому,что:
1.Не вижу в работе его эвристика(ещё ни один неизвестный вирус или троян не был обнаружен с его(эвристика) помощью).
2.Как недостаток вижу в PC-cillin 2002 наличие слабенького файервола.Хотя его можно и отключить,но...

Насчёт подтормаживания.Это действительно имеет место,но ТОЛЬКО при запуске системы(а иногда и очень больших программ).Резидентный монитор Amon,будучи сверхреактивным,моментально проверяет память и загружаемые процессы,потому и музыка-приветствие прерывается.Посмотрите сразу же после загрузки системы,сколько файлов проверил Amon(один клик по иконке Amon'a).Вы будете приятно удивлены,что их(файлов) намного больше тысячи.И это за несколько секунд!!!Такого не делает пока ни один антивирус!

To akak:

Странно всё это...Вышлите обязательно мне файлы по этому адресу:
lioss@org.lviv.net
Автор: PoiSoN
Дата сообщения: 05.05.2002 19:34
DrInvizzi

Цитата:
Вы будете приятно удивлены,что их(файлов) намного больше тысячи.И это за несколько секунд!!!Такого не делает пока ни один антивирус!

У меня стоит на компьютере Sygate Firewall. Открыв окно Amon я вижу что он каждую секунду сканирует сервис файрвола насчитывая все больше и больше файлов в свой просканированный архив!
Не знаю для чего он беспрерывно сканирует его!? Не вижу в этом никакого смысла..
Автор: DrInvizzi
Дата сообщения: 05.05.2002 20:22
Вы не видите,а Amon видит.Идёт проверка возможной вирусной активности.Если файерволл работает,то его будет проверять любой антивирусный монитор.И Amon проверяет.Иначе бы в этих мониторах просто не было необходимости.Это же ясно.

To akak:Ваши файлы до меня не дошли,их убили на сервере.Попробуйте ещё раз их послать,предварительно вложив архив в архив хотя бы 3 раза.И пошлите,кроме предыдущего адреса,ещё и на этот:
t_sasadoni@ukrpost.net
Автор: PoiSoN
Дата сообщения: 05.05.2002 21:19
DrInvizzi

Цитата:
Вы не видите,а Amon видит.Идёт проверка возможной вирусной активности.Если файерволл работает,то его будет проверять любой антивирусный монитор.И Amon проверяет.Иначе бы в этих мониторах просто не было необходимости.Это же ясно.

Почему тогда Dr. Web который стоит у Вас на втором месте не осуществляет такое сканирование?
Автор: DrInvizzi
Дата сообщения: 05.05.2002 21:33
У каждого антивируса свой,особенный алгоритм работы.Поэтому они и отличаются.Разработчики NOD32 думают,что так надо,как они реализовали,разработчики же DrWeb делают иначе.
А вообще-то меня мало интересует алгоритм,главное результат.Если система почти не тормозит,если гады ловятся,наконец,если действительно всё в порядке,то зачем мне копаться в этом?Какая мне разница,как ЭТО делается?

P.S. Если хотите увидеть NOD32 в работе,поразбрасывайте вирусню по всех дисках и запустите сканер.Действительно,скорость сканирования просто ошеломляет...
Автор: akak
Дата сообщения: 05.05.2002 21:42
DrInvizzi
Послал
Автор: Nep
Дата сообщения: 06.05.2002 09:48
PC-cillin 2002 9.02
http://pc-cillin.download.antivirus.com/ftp/products/pccillin/pcc2002s902.exe
Автор: concetrate
Дата сообщения: 06.05.2002 10:24
Antivirus test- www.eicar.com
Автор: DrInvizzi
Дата сообщения: 08.05.2002 20:46
Хотите проверить свой резидентный монитор?
Заходите на эти две страницы и наслаждайтесь!Или огорчайтесь...
Предупреждаю сразу,не все антивирусы его смогут пройти.Первая ссылка(Melissa):
http://www.elfqrin.com/docs/hakref/virus_melissa_src.html

Вторая ссылка(I love you) :
http://www.elfqrin.com/docs/hakref/virus_iluvu_src.html

Поделитесь результатами.(Хотя они мне уже известны)



Автор: PoiSoN
Дата сообщения: 08.05.2002 21:18
DrInvizzi
У меня что-то эти страницы вообще не грузятся..
Автор: alf
Дата сообщения: 09.05.2002 14:47
поставил программу F-Prot Antivirus и все вроде хорошо но одно неудобство, не могу автоматом апдейтить, т. е. кнопка серая , а когда пробую через меню/апдайт, то говорит не установлен у вас этот сервис, а при инсталяции специально выбрал режим custom и выбрал все что там можно было, апдайта там и в помине нет, может есть у кого нибудь какие то соображения по этому поводу, я конечно ручками сегодня проапдейтил, все прошло, но хотелось бы ну сами понимаите удобств...
версия 3.12 пропатченная
Автор: DrInvizzi
Дата сообщения: 09.05.2002 18:05
Если кнопка Update серая-значит Вы поставили Trial-версию.Из неё эта функция вырезана,как бы Вы не патчили.Придётся теперь подцеплять базы вручную:
http://www.f-prot.com/f-prot/download/
А вообще-то F-Prot я бы пока не советовал ставить.Резидентный монитор у него явно недоработан.Как по настройках,так и в плане обнаружения заразы.Прочитайте предыдущие рекомендации и выберите себе антивирус.
Автор: SAB i Ko
Дата сообщения: 10.05.2002 11:26
DrInvizzi
Вопрос по NOD32... при проверке сканером архивов сжатых третим винраром (проверил на бетах 3-7) выдается постоянно сообщение об ошибке CRC розпаковки... (новая UnRAR.DLL установлена...)
Или здесь та же проблема, что и с KAV4 Касперского???
Вчера установил последнее обновление базы NOD32 от 06-05-02 (село нормально, триал-прога с польской микстурой)... Работает действительно быстро...
Спасибо за описание антивиря и этого, и PC-cillin 2002. Понравились!
Автор: wargame35
Дата сообщения: 10.05.2002 12:21
DrInvizzi i vsem drugim ispitateliam

nikto ne proboval antivirus firmi ALADDIN- hotelos bi uznat vashe mnenie o nem.

vziat mojno na saite www.esafe.com ili www.ealaddin.com
Автор: veprus
Дата сообщения: 10.05.2002 13:13
Народ! У меня XP 2600 Home Edition, лицензионные (поставлялись с компом), комп - ноутбук Compaq Presario 700 AMD Athlon 900 Mhz, 256 Mb RAM. Стоит Нортон, ничего плохого сказать не могу. Может быть он что-то и не отлавливает, но на быстродействии системы никак не сказывается.

Попробовал недавно поставить AVP Pro 4.0. Это ужасно! Разработчику руки оборвать надо. То, как он подвесил систему описать невозможно. Она перестала отзываться на все и ей не помогала даже полная перезагрузка. Пришлось загружаться в командном режиме и ручками сносить все следы пребывания AVP.

По-моему, комп у меня не так, чтобы слабенький, так что дело не в железе.

Резюме. НИКОГДА не ставьте AVP!!!!!!!!!!!!!!!!!!!
Автор: DrInvizzi
Дата сообщения: 10.05.2002 23:05
To SAB i Ko:
Да не обращайте Вы внимания,как работают антивирусы с разного рода бетами!Сам WinRAR 3.0 любой бета-версии может просто глючить.Ведь это бета.И используете Вы её на свой страх и риск!

To veprus:

AVP 4.0 пока тормоз.И это известно.

P.S. Для тех,кто не смог зайти на страницы для проверки резидентного монитора-заходите.Всё уже работает.Ссылки немного выше.
И делитесь результатами.

Автор: xamor
Дата сообщения: 11.05.2002 17:27
DrInvizzi
Vopros...
Na stranice proverki rezidentnogo monitora ...pervui link,tam gde Melissa, moi Spider(DrWeb4.28 polnost'u updatanui) nichego niskazal. A na vtoroi link,tam gde Loveyou, nachal rugat'sya. Skaji pojaluista...AMON rugaet'sya na oba linka?
A voobshe esli Spider propustil Melissa , to togda moi comp uje zarajen ili kak?
Spasibo.

P.S. Preimi moi komplimenti...tema interesnaya
Автор: timmit
Дата сообщения: 11.05.2002 19:40
BitDefender.Pro.v6.4.1
antivirus i firewall v odnom stakane.
Kak minimum obespechit bezopasnost ne huje vsevo vishe perechislennogo, k tomuje KG polno v seti
Автор: Guest
Дата сообщения: 11.05.2002 22:28

Цитата:
Поделитесь результатами.(Хотя они мне уже известны)

Хе... Перепужал ты меня, но обошлось...
стоит drweb4.28 с последними базами - думал ничего не заметил - ан нет, все тихой сапой удалил :))
Я ж ему сам в настройках указал - нашел чего - удалять, он так все честно и сделал, меня правда не предупредил, пришлось логи копать :))
так что web - лучше всех.
кстати, а что за зверь такой vsmon.exe? что за сервис?
Автор: AirborneSF
Дата сообщения: 11.05.2002 23:50
Стоит Norton 2002 Pro
На первой ссылке говорит "...is infected with the Macro.src virus" - и чего это??? Это оно и есть??? А где имечко Melissa???
Вторую определят как "...is infected with the VBS.LoveLetter.CI virus" - с этим вроде порядок.
DrInvizzi
А как по твоему должно было быть?
Автор: xamor
Дата сообщения: 12.05.2002 00:34
Vopros ko vsem u kogo stoit Spider Guard(DrWeb).
U menya Spider na pervui link molchit , tol'ko vtoroi link opredelyaet'sya kak LoveLetter. U kogonibud' iz vas Spiderom opredelyaut'sya oba linka kak viruses ili net
Vsem spasibo.

Страницы: 12345678910111213141516171819202122232425262728293031

Предыдущая тема: Asus PC Probe


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.