Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows XP

Автор: cracklover
Дата сообщения: 09.12.2006 18:57
Viewgg

Цитата:
Вообще да. Антивирус NOD32 не отслеживает доступ приложений в сеть, не защищает от любых внешних атак...


Зато у него прекрасная эвристика и феноменально быстрая рекция создателей на новые способы сокрытия вирусов, в отличие от слонообразной неторопливости на подобные действия двух других аналогичных российских продуктов.
Автор: RUSLAN_IRON
Дата сообщения: 09.12.2006 19:47
установил NOD32 + Outpost 4.0, старые друзья, когда все хорошо хочется еще лучше, но лучшее наврное и было.
а не подскажите тесты, сравнения файрволов где нить есть, интересно посмотреть какое положение занимает Outpost?
Автор: RussianNeuroMancer
Дата сообщения: 09.12.2006 20:07
RUSLAN_IRON
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=0352&start=180#lt
Автор: Viewgg
Дата сообщения: 09.12.2006 20:23
cracklover
Я не ругал NOD32. Очень может быть, что он блестящ как антивирус, я просто не могу квалифицированно ответить. Сам пока на KIS, это и удобно, да и антивирус не худший, правда?
Я лишь имел в виду, что NOD32 не фаерволл, а антивирус, и не может заменить собой фаерволл - это не его обязанность. Поэтому и использовал бы NOD32 + тот же Outpost. (Кстати, может, и попробую как-нибудь сей антивирь...) Т.е., одного NOD-а мало, вот что я хотел сказать.
Автор: Sindikat
Дата сообщения: 10.12.2006 09:57
cracklover
Незнаю, где ты там увидел феноменальное?
Автор: cracklover
Дата сообщения: 10.12.2006 12:24
Viewgg

Цитата:
Т.е., одного NOD-а мало, вот что я хотел сказать.

Так и есть, всё верно.
Sindikat

Цитата:
Незнаю, где ты там увидел феноменальное?

Ну, может слегка и преувеличил в эпитетах, однако там где молчат и Каспер, и Доктор (даже в логах ничего нет), Нод32 совершенно верно и честно сигналит о том, что хоть вирус он ине смог точно детектировать, но, тем не менее, файл заражён. И, кстати, говоря, так оно и есть. Меня такая эвристическая подозрительность сейчас очень устраивает.


Автор: Engaged Clown
Дата сообщения: 10.12.2006 13:01
cracklover
Только он выдаёт немеренное кол-во ложных детектов , что неприемлимо
Автор: cracklover
Дата сообщения: 10.12.2006 13:14
Engaged Clown

Не знаю, не знаю. У меня не было ни одного ложного детекта. Даже на самом тяжёлом уровне настроек.
Автор: Black_Knight_Rostov
Дата сообщения: 10.12.2006 20:47
Engaged Clown
У меня в NOD'е включено все по максимуму и ни одной ложной тревоги.
Автор: AITL
Дата сообщения: 11.12.2006 08:29
cracklover

Цитата:
Меня такая эвристическая подозрительность сейчас очень устраивает.

Да, только эта замечательная "эвристическая подлзрительность" (aka "расширенная эвристика") по умолчанию в Амоне выключена и мало кто ее включает - никому лишних тормозов не надо. И в итоге получается вот это:
http://forum.ru-board.com/topic.cgi?forum=5&topic=20704&start=380#13
В результате Каспер и Доктор щелкают заразку как орех базами (весьма оперативно пополняемыми, в отличие от...), а у НОДа варежка на распашку...

Эх, нет в мире совершенства

Автор: cracklover
Дата сообщения: 11.12.2006 09:13
AITL

Цитата:
Да, только эта замечательная "эвристическая подлзрительность" (aka "расширенная эвристика") по умолчанию в Амоне выключена и мало кто ее включает - никому лишних тормозов не надо.


Тот сам себе злобный Буратино, если не включает Нод32 по максимуму, потому как Нод32 прекрасно работает даже с самыми тяжелыми настройками.
Автор: AITL
Дата сообщения: 11.12.2006 09:49
cracklover
Я сейчас на рабочем компе вообще к связке пришел KAV6 (постоянный мониторинг) + NOD32 (только сканер, для доп. проверки файлов). В лице Касперского имеем мощный сигнатурный анализ по обширнейшим базам, в лице НОДа - продвинутую эвристику. Враг не пройдет!

В принципе, думается мне, что в этой связке, НОДа можно заменить сканером от BitDefender (бесплатным, кстати). Тоже оч. хороший эвристик.
Автор: cracklover
Дата сообщения: 11.12.2006 13:01
AITL

Уважаю ваш выбор, потому как на рабочем сервере почти анлогичная ситуация.
KAV - мониторный режим. Nod32 - и Doctor Web сканерный по расписанию глубокой ночью при временной остановке монитора KAV.
Плюс дополнительно:

Руткит ревелар от сисинтерналс - проверка на руткиты.
Фаервол запрещено всё, что не разрешено явно. IE может лезть в инет ТОЛЬКО через прокси и только через переспрашивание у фаера.

Вот теперь враг почти наверняка не пройдёт. Почти.


P.S. Тем не менее, обойти и нода32, и каспера, и доктора, всё так же не трудно при большом желании
Автор: memo
Дата сообщения: 11.12.2006 15:37
cracklover


Цитата:
Вот теперь враг почти наверняка не пройдёт. Почти.


пройдёт, пройдёт какой нить фотолюб подключит блютут и всё, что нужно, пройдёт со свистом...
Автор: DiggER
Дата сообщения: 11.12.2006 16:21
Грамотно настроенный файерволл + один антивирус = достаточная защита
Автор: Engaged Clown
Дата сообщения: 11.12.2006 16:22
cracklover
Параноей не страдаешь ? Без обид ))
Автор: RussianNeuroMancer
Дата сообщения: 11.12.2006 19:00

Цитата:
Параноей не страдаешь?
Кхе-кхе, не страдает, а наслаждается
Автор: cracklover
Дата сообщения: 12.12.2006 06:50
RussianNeuroMancer




Добавлено:
Engaged Clown

Цитата:
Параноей не страдаешь ? Без обид )

Когда хорошо знаешь что происходит на обоих фронтах, поневоле будешь страдать

Автор: enver06
Дата сообщения: 13.12.2006 14:29
Почему-то не вошел BitDefender 10 в рейтинг. а он здесь http://anti-virus-software-review.toptenreviews.com/ на первом месте.
Автор: Serg_Ivanov
Дата сообщения: 13.12.2006 19:15
enver06

Цитата:
Почему-то не вошел BitDefender 10 в рейтинг.

Ну и что, это не значит , что он очень хороший
Автор: AITL
Дата сообщения: 14.12.2006 08:33
Serg_Ivanov
Да хороший он, хороший. Просто рейтинг оч. давно составлялся.
Автор: cracklover
Дата сообщения: 14.12.2006 09:02
enver06
Serg_Ivanov
AITL

Хорош тот антивирус, после которого руками мало приходиться работать.
Автор: Serg_Ivanov
Дата сообщения: 14.12.2006 09:14
cracklover

Цитата:
Хорош тот антивирус, после которого руками мало приходиться работать

Что правильно - правильно.

Но пока нет идеального.
Автор: valhalla
Дата сообщения: 14.12.2006 09:14
Cейчас тестирую Mcafee Enterprise. На мой взгляд - наиболее функциональная защита, имеется antispyware-модуль, который позволяет сканить реестр, access control включает в себя такие функции, как блокировка настроек и закладок браузеров (IE, Firefox), блокировка выгрузки сервиса, блокировка запуска программ из download-папок, из temp-папок, блокировка создания исполняемых файлов в Program Files и Windows, блокировка регистрации в autorun и др.
Автор: cracklover
Дата сообщения: 14.12.2006 09:25
valhalla

Побуду оппонентом
Как показывает статистика незабвенного вирустоталком, макафи с завидной регулярностью умудряется не выдавать даже предательское "подозрительный" на "интересных" файлах
Не говоря о детекте.
Автор: AITL
Дата сообщения: 14.12.2006 11:28
valhalla
Да, управляемость и администрирование у Макафи Энтерпрайз на высшем уровне
Насчет всего остального... вот тут дискутировали http://forum.ru-board.com/topic.cgi?forum=5&topic=0148&start=1180#1
Автор: valhalla
Дата сообщения: 14.12.2006 12:09
AITL

Цитата:
Да, управляемость и администрирование у Макафи Энтерпрайз на высшем уровне
Насчет всего остального... вот тут дискутировали

Ну да, по-умолчанию стоит снос без предупреждения, так это у многих антивирей, помнится NOD32 тоже снес мне кучу прог. Надо лишь поменять эту фичу.
У меня за 2 года KAV не нашел ни одного виря в трафике с Mcafee-Exchange.

Добавлено:
cracklover

Цитата:
Побуду оппонентом
Как показывает статистика незабвенного вирустоталком, макафи с завидной регулярностью умудряется не выдавать даже предательское "подозрительный" на "интересных" файлах
Не говоря о детекте.

Дай посмотрим эту твою статистику
Автор: cracklover
Дата сообщения: 14.12.2006 12:25

Цитата:
Дай посмотрим эту твою статистику


Моя забава проста, беру какой-нить до боли известный бакдор или троян, обрабатываю его вполне публичными средствами и скармливаю онлайн-тестилкам. Макафи почти всегда спит как сытый удав И это не может сильно радовать.


Добавлено:
Хотя сильно расстраиваться не стоит по поводу этого продукта. Также спят и все остальные.
Автор: wood
Дата сообщения: 15.12.2006 08:55
valhalla

Цитата:
по-умолчанию стоит снос без предупреждения

но при этом файлик шифруется и перемещается в карантин, откуда легко может быть восстановлен.
Автор: AITL
Дата сообщения: 15.12.2006 10:00
wood
Адварь сносится без карантина, насколько я помню. И настраивать там замучаешься: надо выбирать адварь по названию из длиннющего списка, чтобы отключить ее удаление. И даже это не совсем помогает - VSE на моем компе переодически дыбился на Флешгет по одному ему известным причинам.
Ну да бог с ним. Не в этом суть.

valhalla
Насчет статистики. Вот интересное исследование на основе данных virusscan.jotti.org
http://enotus.at.tut.by/Articles/AVtest/index.html
Правда Макафи отсутствует.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: MediaKey (Mkey)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.