Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows XP

Автор: BOLiK_Ltd
Дата сообщения: 27.01.2007 14:52
abz
Ты ставил полную версию KAV6 или можно обойтись какой нибуть портабельной сборкой? Хочу то же проверить комп. Уже больше года на ноуте стоит NOD и в дополнении к нему использую иногда ClamWinPortable. Явных проблем не испытываю, но так на всякий случай. Да, народ, в свете сказанного, если существует портабельная версия KAV, откуда можно качнуть?
Автор: abz
Дата сообщения: 27.01.2007 18:03
BOLiK_Ltd

Я думаю, что лучше всего снести NOD, поставить полную версию KAV, проверить, а потом решать - возвращаться обратно на NOD или остаться на KAV. Всё дело в том, что портативная версия KAV есть только 303 билда, который мне не очень приглянулся. А вернуться никогда не поздно - снёс KAV и ставь обратно NOD. Делов-то 5 минут. Главное, когда поставишь KAV не забудь, перед проверкой, вот тут поставить галку:

Автор: SuperDee
Дата сообщения: 28.01.2007 08:17
BOLiK_Ltd
Я использую LiveCD с KAV 6.0.411 RUS. Свежие базы легко кинуть в ISO и прожечь на болванку.
Правда, этот ISO весит 190 МБ, но зато очень полезная в хозяйстве вещь! Всё же, лучше комп сканить/лечить когда ОС неактивна и всякие сервисы/службы "троянские" легче прибить, загрузившись с болванки.
Автор: bredonosec
Дата сообщения: 28.01.2007 08:45

Цитата:
ронять службу в XP - Удаленный Реестр,
- эту, а также еще несколько подобных (Telnet, Routing&Remote Access, Internet connection sharing, Alerter, Messenger, ..) рекомендуется убивать за особой вредностью вне зависимости от вида стоящего антивиря или прочего софта =)))
а стенка - эт само собой. Её задачи отличны от задач антивиря. ))
Автор: BOLiK_Ltd
Дата сообщения: 28.01.2007 08:49
abz
Спасибо за информацию, но разные шпионские модули я вылавливаю специальными утилитами типа Ad-Aware. Если всё дело в этом, то сносить NOD нет смысла. Ноут, который я хочу просканить, касперского явно не потянит. Маломощный очень. Поэтому я и попросил ссылку на какую-нибудь портабельную версию. SuperDee ClamWinPortable я загружаю с Windows PE. На него можно закинуть касперского? Если нет или не знаешь кинь ссылку на LiveCD с KAV 6.0.411 RUS. МB для меня не проблема.
Автор: RussianNeuroMancer
Дата сообщения: 28.01.2007 09:11
BOLiK_Ltd
Цитата:
Хочу то же проверить комп.
Сделай выборочную установки и отключи полностью категорию защита, тогда KAV не должен конфликтовать с установленным антивирусом, так как в этом случии он не устанавливает никаких драйверов, а является обычным приложением Windows. Если инсталлятор будет отказыватся стартовать из-за того, что обнаружил на машине NOD32, то временно переименуй вот эту ветку реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NOD32

Добавлено:

Цитата:
Ноут, который я хочу просканить, касперского явно не потянит. Маломощный очень.
Миф. Каспер сейчас крайне шустрый.

Автор: BOLiK_Ltd
Дата сообщения: 28.01.2007 09:23
RussianNeuroMancer
OK. Попробую. Но просьба на портабельную версию или LiveCD с KAV, остаётся в силе. В любом случае, очень удобно иметь загрузочный диск под рукой.
Автор: SuperDee
Дата сообщения: 28.01.2007 09:29
BOLiK_Ltd
Портабельную версию 6.0.411 выложить могу. А ISO откуда брал - хоть убей, не помню. %)

6-я версия реально очень шустрая. Назойливая жутко, похлеще OutPost, но шустрая.

Щас портабельную буду выкладывать на рапиду. ISO слишком долго выкладывать с моим аплоадом 140 кбит/с.
Автор: RussianNeuroMancer
Дата сообщения: 28.01.2007 09:40

Цитата:
OK. Попробую. Но просьба на портабельную версию или LiveCD с KAV, остаётся в силе. В любом случае, очень удобно иметь загрузочный диск под рукой.
Его можно сделать установив ядро и поиск вирусов.
В обсчем нужно просто скачать сборку из моей подписи, на время переименовать ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NOD32 в, к примеру NOD31
Из устанавливаемых компонентов снять всю защиту, тогда можно будет сканить комп и отдельные файлы/каталоги на вирусы без проблем с нодом, так же можно будет собрать аварийный диск.
Автор: bredonosec
Дата сообщения: 28.01.2007 09:44

Цитата:
Портабельную версию 6.0.411 выложить могу.
только вот там, если что
http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=30221&glp#lt
Автор: SuperDee
Дата сообщения: 28.01.2007 09:50
bredonosec

Цитата:
только вот там, если что

Да сопс-но она там и выложена, в шапке. Как и другие портабельные антивири.
Ничё, будет зеркало.

Добавлено:
RussianNeuroMancer

Цитата:
так же можно будет собрать аварийный диск.

Во! Вспомнил откуда у меня этот ISO с каспером! Я ж сам его и делал из установленной проги. %)
Автор: BOLiK_Ltd
Дата сообщения: 28.01.2007 10:15
abz
RussianNeuroMancer
bredonosec
SuperDee
Спасибо всем! Уже скачал и обновил базы. Сегодня закину его на Windows PE. Во блин, голова. И чего я раньше не заюзал поиск по форуму?
Автор: abz
Дата сообщения: 28.01.2007 10:57
BOLiK_Ltd

Цитата:
Спасибо за информацию, но разные шпионские модули я вылавливаю специальными утилитами типа Ad-Aware

Я тоже пользуюсь ad-aware, но с каждым днём всё больше утверждаюсь в мысли, что кроме куков она ничего больше ловить не может. Кстати, на том компе, что я чистил она тоже стояла.
Автор: BOLiK_Ltd
Дата сообщения: 28.01.2007 12:15
abz
Попробуй ещё Pest Patrol.
Автор: alx19
Дата сообщения: 28.01.2007 13:25
bredonosec

А можно ссылку на список всех вредных служб в xp, которые имеет смысл ронять(в случае отсутствия в них потребности) , пожалуйста ?

В то же время желательно блокировать хотя бы средствами McAfee VSE 8.x возможности записи в папку windows и sytem32.


*************************
К слову, Symantec SAV 10.0.x тормозит меньше чем McAfee VSE 8.0 + AntiSpyware Module,
но SAV 10.0.x имеет свойства защиты от spyware лишь для галочки, как утверждает даже сама Symantec.
А SAV 10.1.x тормозит (ощутимо напрягает этим) больше чем McAfee VSE 8.0 + AntiSpyware Module,
но и делает больше чем он. Symantec утверждает что слишком много свойств защиты добавила в SAV 10.1.x
Зато Symantec утверждает что выходящий в марте 2007 года SAV 11.0.x будет более функционален чем SAV 10.1.x, но тормозить и есть ресурсы будет существенно меньше.
Примечание: Norton выходит в сентябре, а SAV аналогичный по свойствам в следующем году в марте.
Norton2006 - очень тормозной,
А Norton Antivirus 2007 по отзывам пользователей (сам не пробовал ) - тормозит не сильно.
Автор: The_Utilizator
Дата сообщения: 28.01.2007 17:31
alx19

Цитата:
А можно ссылку на список всех вредных служб в xp, которые имеет смысл ронять(в случае отсутствия в них потребности) , пожалуйста ?

Тут есть неплохой мануал по службам в XP и Vista, составленный одним из участников форума ЛК
http://forum.kaspersky.com/index.php?showtopic=30184


Цитата:
Я тоже пользуюсь ad-aware, но с каждым днём всё больше утверждаюсь в мысли, что кроме куков она ничего больше ловить не может. Кстати, на том компе, что я чистил она тоже стояла.

Ад-Аваре - почти пустышка. Своё мнение и ссылки на тесты анти-спаев я уже изложил в теме по борьбе со Spyware.
Автор: abz
Дата сообщения: 28.01.2007 17:52
bredonosec

Цитата:
- эту, а также еще несколько подобных (Telnet, Routing&Remote Access, Internet connection sharing, Alerter, Messenger, ..) рекомендуется убивать за особой вредностью вне зависимости от вида стоящего антивиря или прочего софта =)))

Ну что за бред?! А потом юзеры в очередь выстраиваются в Операционных системах с просьбами о помощи из-за глюков ОС! Ну и советы ты даёшь.

Автор: bredonosec
Дата сообщения: 28.01.2007 20:50
abz

Цитата:
Ну что за бред?! А потом юзеры в очередь выстраиваются в Операционных системах с просьбами о помощи из-за глюков ОС! Ну и советы ты даёшь.
- ну и где чего не понравилось?
Телнет нужен для работы, скажешь? =))
А может, удаленный доступ обязателен? Или МСофтовский шаринг инет подключения - самая лучшая приблуда для раздачи, какую можно придумать, и её надо иметь для безглючности?
А может, тебе нра, когда тупой спам валится прямо на экран от кого ни попадя? В якобы системных окошках =))
Нет? Тогда к чему "блаародное негодование"?

Цитата:
А можно ссылку на список всех вредных служб в xp, которые имеет смысл ронять(в случае отсутствия в них потребности) , пожалуйста ?

Тут есть неплохой мануал по службам в XP и Vista, составленный одним из участников форума ЛК
http://forum.kaspersky.com/index.php?showtopic=30184
- не уверен, что все указанные можно безопасно вырубать.
[more]
DHCP-клиент (ТОЛЬКО ЕСЛИ У ВАС НЕТ МОДЕМа ИЛИ СТРИМа) - а если в локалке днсп поставлена?
DNS-клиент (все программы могут самый этот запрос делать) - хотелось бы сначала убедиться живьем, бо сомнительно)
Machine Debug Manager - аналогично
NVIDIA Display Driver Service (тоже не нужна. Всё будет нормально работать. Она тоже периодичкски в Инет что-то ищет) - драйвер отрубать?
QoS RSVP - службу качества сервиса? Ну, по идее, можно отрубить и по некоторым слухам даж чуть скорость повысится, но ежели линии не очень надежные, и часть пакетов теряется, то файлы скачивать будешь битые. Бо никто уже не проверяет на правильность.
Автоматическое обновление (вручную, один раз в месяц на Авто для Обновления) - я думаю, каждый сам для себя решает, как обновляться. Кому-то может быть удобнее так.
Веб-клиент -
Диспетчер сетевого DDE - а я слышал, что вручную лучше.
Координатор распределенных транзакций - аналогично
Планировщик заданий (если не один из ваших программ защиты его не использует!!!) По моему у Каспера есть свой... - чел может свои задачи в планировщике иметь. Напр, запуск дефрагера, слив фильмов, т.д.
Служба восстановления системы (лучше пользоваться другими средствами для восстановления) - опять же, сильно не уверен. Есть немало людей, недостаточно квалифицированных, чтоб выбирать сторонний софт, и пользующих встроенную. Причем успешно. То есть, совет не в кассу.
Служба индексирования (надо на всех дисках сначала галочку снять, где стоит «разрешить индексирования для быстрого поиска») - Будет на С ошибка (да для всех отвечать) Поиск никак не замедляется!!! - Опять же, на совести каждого выбирающего.
Служба IPSEC - А если в домене, то что?!?
Из неупомянутых некоторые не помню точно, насколько нужны, то есть, считать "не упомянул, значит считаю, что безопасно отрубать" неверно.

почему-то незаслуженно забыт по-моему, крайне вредный элемент
Remote Desktop Sharing

при этом почему-то не упомянута возможность отключения (если отсутствует оборудование/надобность) -
Print spooler (если нет принтера)
utility manager (вроде не инвалиды? буквы на полэкрана не нужны?)
Security accounts manager (если только инфа о безопасности учеток не из сети получается)
UPS (если его нету)
Distributed link tracking client (по слухам, в домене может быть нужен. Вне - точно нет)
Smart card helper (разве что, если читалка смарт карт всунута, может пригодиться. Иначе - ф топку)
Smart card (аналогично)
Fax service (факс не юзается? ф топку)
Telephony (если нет телефонного оборудования и звонилок)

насчет списка - есть старенький и уже неполный - на ньюмыле- WinNT.zip (в архиве док о службах). + рядом же (в той же папке) лежащий список процессов (processinfo.zip) + описания в самом окошке служб читаю при определении, нужна ли данная служба.[/more]
Автор: RUSLAN_IRON
Дата сообщения: 28.01.2007 21:01
The_Utilizator

Цитата:
Ад-Аваре - почти пустышка. Своё мнение и ссылки на тесты анти-спаев я уже изложил в теме по борьбе со Spyware.

Не получилось найти данную тему, если не сложно дай ссылочку. Заранее благодарен.
Автор: The_Utilizator
Дата сообщения: 28.01.2007 21:52
RUSLAN_IRON
Вот. Смотри.
http://forum.ru-board.com/topic.cgi?forum=5&topic=6380&start=420#14
Автор: bredonosec
Дата сообщения: 28.01.2007 21:53

Цитата:
Не получилось найти данную тему

http://forum.ru-board.com/topic.cgi?forum=5&topic=2027#1

Добавлено:
упс, подумал, речь о теме адавари шла.
Автор: RUSLAN_IRON
Дата сообщения: 28.01.2007 22:18
The_Utilizator
Спасибо за ссылку, NOD32 + ИМХО.
Widok
Извиняюсь если лезу не в свое дело, но нельзя ли обновить шапку или убрать данный рейтинг вовсе, 2003 год не актуально.
Автор: rayoflight
Дата сообщения: 02.02.2007 00:43
Есть ли шансы у бесплатного антивируса?
Автор: The_Utilizator
Дата сообщения: 02.02.2007 22:46

Цитата:
Есть ли шансы у бесплатного антивируса?

Тестирование ещё лишний раз раз доказывает непригодность бесплатных антивирусов в качестве основных для работы в системе. Их неплохо можно использовать в качестве дополнительной защиты, как сканер (привет CureIT).
Автор: Kobmat
Дата сообщения: 10.02.2007 21:07
а по свежее что нибудь есть?
Автор: crapaud
Дата сообщения: 10.02.2007 21:41
Голосование 2007 года добавил в шапку
Автор: AITL
Дата сообщения: 11.02.2007 09:19
The_Utilizator

Цитата:
Тестирование ещё лишний раз раз доказывает непригодность бесплатных антивирусов в качестве основных для работы в системе.

Выводы не верные. Платные антивирусы тоже разные бывают — хорошие и никуда не годные. Их платность еще не говорит об их достоинствах. Это во-первых.
Во-вторых, бывали ситуации, когда бесплатный антивирус ловил, то, что не ловил используемый в статье в качестве эталона Касперский. Совсем свежий пример — эпидемия вируса Warezov. Avira Antivir ловила все модификации, а Каспер запаздывал с детектом.
В-третьих, есть бесплатный вариант того же Касперского (шестой версии) — AOL Active Virus Shield , который в этой статье почему-то не обозрели.
Автор: The_Utilizator
Дата сообщения: 11.02.2007 10:27

Цитата:
Выводы не верные. Платные антивирусы тоже разные бывают — хорошие и никуда не годные. Их платность еще не говорит об их достоинствах. Это во-первых.

Это естественно! Я к классу нормальных платных всегда отношу только общепризнанные KAV/KIS, NOD32 и Dr.Web, просто тут про них не сказал. А надо было, чтобы избежать предирок к моим словам. Почитай мои предыдущие сообщения в темах по анти-шпионам и тут.


Цитата:
Во-вторых, бывали ситуации, когда бесплатный антивирус ловил, то, что не ловил используемый в статье в качестве эталона

Я не предлагаю отказываться от них, а только советую не использовать из в качестве основного. Ничто не мешает установить бесплатный АнтиВир, как подстрахову. Ни один антивирус не даёт 100% защиты - это факт!


Цитата:
который в этой статье почему-то не обозрели.

а смысл? Результат детекта по сигнатурам без использования проактивки, которой у бесплатного варианта нету, будет одинаков.
Автор: AITL
Дата сообщения: 12.02.2007 09:16
The_Utilizator
Пишется статья об бесплатных антивирусах и при этом совершенно обходится вниманием один из самых заметных продуктов этой категории
Конечно сравнение Касперского с Касперским выглядело бы странным, но хотя бы упомянуть о том, что есть такая штука как AVS, стоило.

Цитата:
Я не предлагаю отказываться от них, а только советую не использовать из в качестве основного.

Я вообще нахожу неверным посыл, будьто бы всем и каждому непременно нужен на компе крутой коммерческий антивирь. Это как с Фотошопом история — ставят его все подряд (как же халява!), а работать умеют единицы.
Далеко, далеко не все юзеры шастают по порно-сайтам, качают тоннами варез, и как камикадзе запускают из спам-рассылок вложения типа "superscreensaver.exe". Такой юзер "неэкстремал" вполне может обойтись добротным бесплатным продуктом (таким как Avast, Avira, AVS) и при этом прекрасно себя чувствовать, не парясь с поиском ключей, халявных зеркал и т.д.

[off]
По-моему, это наше желание, непременно иметь на компе самые крутые и дорогие программы, от российского ощущения полной софтовой халявы, которое постепенно изживается (хорошо это или плохо отдельный разговор).
Когда заставят выкладывать за софт свои кровно заработанные, тут почешешься, что лучше, забашлять за "авторитетный" антивирус или обойтись бесплатной альтернативой, но при этом соблюдать элементарные правила личной гигиены. Тем более что
Цитата:
Ни один антивирус не даёт 100% защиты - это факт!

[/off]
Автор: bredonosec
Дата сообщения: 12.02.2007 20:23
AITL

Цитата:
Пишется статья об бесплатных антивирусах
возможно, пополните табличку в теме
http://forum.ru-board.com/topic.cgi?forum=5&topic=22463#7
?

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: MediaKey (Mkey)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.