Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows XP

Автор: mefateah
Дата сообщения: 23.08.2007 07:44
rayoflight

Цитата:
А какой поделкой ты пользуешься?

А вот здесь нужно быть аккуратнее, потому что когда заканчиваются аргументы - переходят на личность оппонента. ИМХО этот вопрос уже есть переход на личность, поэтому предлагаю вернуться к конструктивному диалогу.
Автор: redwhiterus
Дата сообщения: 23.08.2007 10:07
maispovis

Цитата:
все таки каспер авторитет

Не такой уж он авторитет, с одного из сайтов в windows\system32 через скрипты, видимо загрузился левый d0.dll который для себя создал d0.ini изначально понятно что это какая-о дрянь DrWeb её опредилил как Trojan.Sespy и я решил ради интереса уточнить че это такое по базе viruslist.com перегрузил на санитарный сайт каспера d0.#ll такой файл он отписал что все чисто, когда я ради интереса повторил эксперимент на следуюий день то файл оказался инфицирован каспер сработал! (день спустя)
На вирус тотал тоже перегрузил только на следующий день и все известные антивирсы его распознали!
Автор: HDD
Дата сообщения: 23.08.2007 10:11

Цитата:
Не такой уж он авторитет

Идеальных антивирусов нет. Тем не менее каспер один из явных лидеров, сейчас. Как впрочем и нод. А вири на которые не сработает тот или иной антивирь не проблема)
Автор: maispovis
Дата сообщения: 23.08.2007 10:36

Цитата:
А какой поделкой ты пользуешься?


virustotal.com


Цитата:
с одного из сайтов в windows\system32 через скрипты, видимо загрузился левый d0.dll


проактивка каспера бы такого не позволила + не забывай что в 7 версии есть эвристик


Цитата:
Не такой уж он авторитет

я имел ввиду АВ компании
Автор: cracklover
Дата сообщения: 23.08.2007 11:34
maispovis

Цитата:
проактивка каспера бы такого не позволила + не забывай что в 7 версии есть эвристик


Ещё как позволила бы
Эта проактивка - дырявое сито!
Автор: AntiBIOtic
Дата сообщения: 23.08.2007 12:27
народ, можно совета спросить? нужен антивирус с такими параметрами:
1. резидентный монитор не сильно нагружает машину (работаю с графическими приложениями)
2. можно заносить некоторые типы файлов в исключения (типа tif, psd)
3. заносить в исключения некоторые папки.
4. фильтровал почту (стоит керио мейл сервер у меня на машине).
5. коректно работал с прокси сервером (стоит трафик инспектор у меня на компе)
6. ну и надежность работы
Автор: HDD
Дата сообщения: 23.08.2007 13:20
AntiBIOtic

Цитата:
народ, можно совета спросить? нужен антивирус с такими параметрами:

Прямо идеальный антивирь нужен) Смотря какая машина. У меня KAV 7 не сильно нагружает машину. Но, какая машина у тебя? А так по всему остальному подходит. Ещё как лёгкость и надёжность, возможно NOD32. Хотя мне жутко не нравится)
Автор: AntiBIOtic
Дата сообщения: 23.08.2007 13:33

Цитата:
Прямо идеальный антивирь нужен) Смотря какая машина. У меня KAV 7 не сильно нагружает машину. Но, какая машина у тебя? А так по всему остальному подходит. Ещё как лёгкость и надёжность, возможно NOD32. Хотя мне жутко не нравится)

intel двухядерный, 2 гига оперативки, 1 терабайт винтов, win xp pro sp2 rus
Автор: cracklover
Дата сообщения: 23.08.2007 13:59
AntiBIOtic
При прочих равных условиях, практически любой из нижеперечисленных будет неплох:
AVK 7, Nod32 2.7.39, DrWeb 4.44 ...
Однако, не стоит надеятся, что всё так будет приятно и хорошо с ними.
Любой из вышеперечисленных антивирусов с легкостью позволяет исполнить на компьютере пользователя злонамеренный код, даже и не пикнув. И больших усилий со стороны возможного обидчика приложено при этом не будет.
Так что лучше всего надеяться на собственную сноровку и внимательность, а также умение оперативно реагировать на любую подозрительную активность в системе.
Ручной метод на мой взгляд сейчас как никогда актуален.
Автор: VelDmi
Дата сообщения: 23.08.2007 14:46
cracklover

Цитата:
DrWeb 4.44 ...

Где ее взять? На сайте вроде 4.33 последняя.
Автор: HDD
Дата сообщения: 23.08.2007 15:13

Цитата:
Где ее взять? На сайте вроде 4.33 последняя.

В варезнике зайди в ветку по сабжу. И почитай последние пару страниц.
Автор: AntiBIOtic
Дата сообщения: 23.08.2007 16:27
cracklover

Цитата:
При прочих равных условиях, практически любой из нижеперечисленных будет неплох:
AVK 7, Nod32 2.7.39, DrWeb 4.44 ...

спсибо. будем пробовать. нод 32 стоял.. но как то.. кароче плохо он работает. мне постоянно файлы на флешках таскаю. че тока там не найдешь иногда приходицца вычищать заразу ручками, т.к. нод не срабатывает должным образом. да и саапорт у них не особо быстрый. сколько не посылал файлов чтобы в АВ базу внесли, ответа нет. добрался аж до русской техподдержки там разводят руками отправляют на официальный сайт.

так что вышеперечисленное тобой будем пробовать
Автор: redwhiterus
Дата сообщения: 23.08.2007 19:38
AntiBIOtic

Цитата:
DrWeb 4.44
В принципе не плохо, на данный момент бета и явно выделить можно тока сканер по требованию,остальное не очень стабильно, так что рекомендую 4.33 зайдешь по сабжу там все есть!p.s.Желаю устойчивости и удачи!
Автор: maispovis
Дата сообщения: 23.08.2007 23:37

Цитата:
Ещё как позволила бы
Эта проактивка - дырявое сито!


ну.. не надо все усложнять копирование в windows\system32 будет алерт!!
я не думаю что там как то в ring0 через драйвер со снятием хуков и автокликом
Автор: rayoflight
Дата сообщения: 24.08.2007 03:53
mefateah
К сведению:никакого перехода на личности не было,просто было интересно.Не надо так волноваться за других,для этого есть модераторы,тем более тот,кому я адресовал свой вопрос,понял меня правильно.К тому же я не пользуюсь Avira,если это имеет значение.

maispovis
То-есть постоянным антивирусом ты не пользуешься?
Кстати,твоё мнение по поводу F-Secure Anti-Virus 2007?

cracklover

Цитата:
Любой из вышеперечисленных антивирусов с легкостью позволяет исполнить на компьютере пользователя злонамеренный код, даже и не пикнув.

А есть вообще хоть один,который пикнет?



Автор: cracklover
Дата сообщения: 24.08.2007 06:53
rayoflight

Цитата:
А есть вообще хоть один,который пикнет?

Как ни странно, но ... также любой из вышеперечисленных антивирусов
Но уже по факту, когда какой-то модифицированный и потому временно недетектируемый эксплоит будет "спален" дотошными пострадавшими пользователями специалистам антивирусных лабораторий, для того чтобы те внесли эксплоит в сигнатуры баз.
Однако, тем, кто препарировали такой эксплоит к этому времени позаботятся о новой модификации, которая снова... будет не детектируема
Борьба брони и снаряда с постоянным запаздыванием брони.
Автор: mefateah
Дата сообщения: 24.08.2007 07:23
rayoflight

Цитата:
К сведению:никакого перехода на личности не было

А я разве сказал, что он был? Я просто рекомендовал не забывать о той границе в холиварах, которую переступать нежелательно.

cracklover

Цитата:
Борьба брони и снаряда с постоянным запаздыванием брони.

Не согласен со словом "постоянным". Получается, что цена эвристиков нулевая, а ХИПСы вообще не являлются средствами защиты.
Автор: cracklover
Дата сообщения: 24.08.2007 07:49
mefateah

Цитата:
Не согласен со словом "постоянным". Получается, что цена эвристиков нулевая, а ХИПСы вообще не являлются средствами защиты.

Давай объективно. Человек шёл по улице. Ему на голову с крыши сорвался кусок кровли и сделал небольшое но крайне неприятное сотрясение. Хозяин здания починил крышу и с неё больше куски кровли от ветра не отлетают. Теперь другие люди ходят и им на голову ничего не падает. Но легче ли от этого тому, на чью голову всё-таки изначально упал кусок кровли? Он пролежал пару недель в больнице, был оторван от работы, от семьи...
Хозяин здания устранил проблему, но он НЕ ПРЕДУГАДАЛ, что следующий раз в подъезде его дома пьяные подростки нападут на жильца, поздно вечером возвращающегося к себе домой в квартиру...

Да эвристика многое может предугадать, наряду с проактивом, однако, создатели антивирусов, даже не удосуживаются внося очередную бяку в сигнатурные базы наставить сигнатурных флажков побольше, чтобы проактиву и эвристике было хоть какео-то подспорье. А это приводит к тому, что даже легкая модификация старого зверья заставляет все эти эвристики и проактивы дружно сосать лапку.

В очередной раз в рамках этого топика повторяю, не надейтесь на антивирусы.Учитесь бытиь проактивом и эвристическим анализатором ...в собстсвенном лице.

Автор: mefateah
Дата сообщения: 24.08.2007 07:58
cracklover

Цитата:
Давай объективно.

Проигнорирована самая важная часть моего поста:

Цитата:
а ХИПСы вообще не являлются средствами защиты.
Автор: KUSA
Дата сообщения: 24.08.2007 09:16
cracklover

Цитата:
В очередной раз в рамках этого топика повторяю, не надейтесь на антивирусы.Учитесь бытиь проактивом и эвристическим анализатором ...в собстсвенном лице.
Не могу с тобой не согласится. Наверное поэтому и существует класс специалистов, получающих деньги за свои программы, ни одна из которых не является вирусом,
при проверке всеми известными антивирусами.
Автор: mefateah
Дата сообщения: 24.08.2007 10:15
KUSA

Цитата:
Не могу с тобой не согласится.

А я могу.

ProSecurity, AntiHook, Online Armor - ИМХО прекрасные средства защиты не требующие постоянного обновления баз. К тому же весьма эффективные:
http://membres.lycos.fr/nicmtests/Unhookers/unhooking_tests.htm

ЗЫ Ставя под сомнение результаты тестов, не забудьте подготовить аргументы (если хотите можете провести свой тест ).
Автор: QartushH
Дата сообщения: 24.08.2007 11:01

Цитата:
Учитесь бытиь проактивом и эвристическим анализатором ...в собстсвенном лице.


В направлении нашего дальнейшего обсуждения:
- Как вы относитесь к програмкам-помощницам навроде AVZ?
- Что думаете по поводу Norton Antibot (сравнительно новый продукт)?
Автор: maispovis
Дата сообщения: 24.08.2007 13:28

Цитата:
То-есть постоянным антивирусом ты не пользуешься?
Кстати,твоё мнение по поводу F-Secure Anti-Virus 2007?


в данный момент нет

F-Secure Anti-Virus 2007- жутко тормозной.. как никак 3 движка, отлов хороший.
Автор: KUSA
Дата сообщения: 24.08.2007 21:13
mefateah

Цитата:
А я могу.
Да, ты такой, ты можешь делать это против ветра.
Если перелистать пару страниц назад, то можно с удивлением для себя обнаружить:
я и cracklover ведем разговор о том, что надеятся на эффективность антивируса нельзя, и необходимо применять сторонние программы контроля допуска и запуска приложений.
И тут ты... и сразу против ветра...

HDD

Цитата:
Тем не менее каспер один из явных лидеров, сейчас. Как впрочем и нод.

А какими аргументами это можно подтвердить?
Автор: Shigal
Дата сообщения: 24.08.2007 21:23
На данный момент у меня KAV 6.0 и я очень даволен
Автор: mefateah
Дата сообщения: 24.08.2007 21:47
KUSA

Цитата:
Если перелистать пару страниц назад, то можно с удивлением для себя обнаружить:

А если ты перелистаешь пару страниц назад, то можешь с удивлением обнаружить, что это не так.

Цитирую cracklover'а:

Цитата:

Ручной метод на мой взгляд сейчас как никогда актуален.

В очередной раз в рамках этого топика повторяю, не надейтесь на антивирусы.Учитесь бытиь проактивом и эвристическим анализатором ...в собстсвенном лице.

И где здесь про сторонние программы контроля запуска? Я подписан на рассылку этого топика и внимательно слежу за содержимым треда. Про ХИПСы разговора не было. Однако если все-таки предлагается не ручной анализ (весь архив МСДНа тоже с hiew-ов проверять будем? ), а полуавтоматический с применением специальных программ типа ХИПС, то да, я тоже соглашусь.
Автор: twinl
Дата сообщения: 25.08.2007 00:23

Цитата:
- Как вы относитесь к програмкам-помощницам навроде AVZ?
- Что думаете по поводу Norton Antibot (сравнительно новый продукт)?

к AVZ,как и к KAV 6.0 - отрицательно.
Norton Antibot - штука неплохая,но шрифт Almagest блокировал.
пришлось снести!
..а жаль...
Автор: Markmaster
Дата сообщения: 25.08.2007 04:23
cracklover

Цитата:
В очередной раз в рамках этого топика повторяю, не надейтесь на антивирусы.Учитесь бытиь проактивом и эвристическим анализатором ...в собстсвенном лице.

Я не против. Только объясните подробнее как это сделать и что для этого надо (знать\уметь)? Можно в ПМ если это выходит за рамки темы.
Автор: cracklover
Дата сообщения: 25.08.2007 07:04
Markmaster

Цитата:
Только объясните подробнее как это сделать и что для этого надо (знать\уметь)?

Ну, во-первых, в любом случае необходимо обзавестись сразу 2-3 портативными версиями сканеров луших антивирусов и обновлять их ежедневно.
Покривлю душой, если скажу, что так называемые "wild viruces" можно вот так легко и быстро отловить руками. С этой задачей превосходно справляются эти портативные антивирусы. И лучше, если в голом DOS-режиме. Можно и руками ловить дикие вирусы весьма успешно, при определенной сноровке, но все-таки лучше автоматизировать этот процесс на этой стадии.
А вот дальше придётся подключить к делу снифферы и хорошо изучить, что и откуда может или имеет право стартовать, изучить примерный список системных файлов и легальных процессов, которым стоит доверять. А потом слушать, слушать, слушать... При любом подозрении на чужеродные системе файлы и процессы немедлено блокировать и изучать их.
Также категорически не стоит пользоваться старыми версиями браузеров, особенно это касается IE. До 7 версии IE - дырявое недоразумение, исполняющее по чужой воле любой код на ура. По возможности надо придушить ослика везде в системе, где только можно.
Ну и надо всегда четко контролировать расход трафика и расставить ловушки-оповещалки в системе, чтобы всегда быть в курсе о случаях несанкционированного вторжения чего-то инородного в систему. По возможности надо запустить все сисетемы логирования и не лениться парсить логи. Лучше, если оповещения будут идти к вам в виде смс-сообщений прямо на мобильник. Меня это много раз выручало.
И наконец, всегда нужна элементарная внимательность в процессе обычного веб-серфинга. Хотя краем глаза следите, куда перебрасывает вас сайт, на который вы обратились.

Добавлено:
QartushH

Цитата:
В направлении нашего дальнейшего обсуждения:
- Как вы относитесь к програмкам-помощницам навроде AVZ?
- Что думаете по поводу Norton Antibot (сравнительно новый продукт)?

К AVZ отношусь весьма положительно. В нем присутствует мощнейший исследовательский инструментарий для продвинутого пользователя. Антиврусный модуль AVZ при этом считаю бесполезным.
Norton Antibot пока не пробовал, но у меня хроническая нелюбовь к антивирусным и аналогичным продуктам этой компании. Не уверен, что компанией достигнуты значительные успехи с этим продуктом.

Shigal

Цитата:
На данный момент у меня KAV 6.0 и я очень даволен

До 7 версии Каспер достаточно малоэффективная игрушка.
Собсвенными глазами видел статистику работы всевозможных троянов и ботов, где в числе пораженных систем чаще всего присутсвуют защищенные 5-6 Каспером.
mefateah

Цитата:
Однако если все-таки предлагается не ручной анализ (весь архив МСДНа тоже с hiew-ов проверять будем? ), а полуавтоматический с применением специальных программ типа ХИПС, то да, я тоже соглашусь.

Ну конечно, я вовсе не собираюсь отрицать полезность HIPS. Да только вроде бы пока нет среди них доступных и не дорогих продуктов для домашнего использования.



Автор: VelDmi
Дата сообщения: 25.08.2007 07:21
cracklover
Ага, целыми днями сидеть и слушать, слушать, слушать...
Почему то я за все время заразился безобидным вирусом всего один раз, да и то на машине без антивируса. Кстати, сейчас у меня тоже не стоит антивирус. При том, что машина в интернете круглые сутки.
Наверное все таки основной преградой служит правило не ходить на левые сайты, не запускать что попало и не открывать почту от незнакомых адресатов.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: MediaKey (Mkey)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.