Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows

Автор: orbis
Дата сообщения: 27.06.2008 11:27
Как Вы оцениваете связку Avira Personal + BitDefender10 Free - в качестве дополнительного сканера...

Хочу поставить на домашний компьютер...
Автор: cracklover
Дата сообщения: 27.06.2008 11:34
orbis
отличный выбор.
Автор: the dark project
Дата сообщения: 27.06.2008 12:00
cracklover
Приветствую! Хочу спросить у вас, как знатока, какие антивирусы Вы посоветуете для домашнего использованияо! Т.е можнно несколько поставить на ПК!
Автор: George_S
Дата сообщения: 27.06.2008 13:11
Avast+NOd
Avira+NOD
Avira+Avast
Bitdefender+Avira
NOD+BitDefender
Avast+F-Secure
и т.д. - только не каспер или нортон - они конкурентов рубят.

Avira и Avast - есть бесплатные версии для дома
Главное, чтобы один из них был только на скан - а то начнутся глюки и пропускания
Автор: the dark project
Дата сообщения: 27.06.2008 13:25
George_S
СПасибо за ответ!
Правда я слышал что AVAST херовый антивирус?
Вот как мне думается, что на рынке у нас есть только avira,nod32,kaspersky,?
Остальные что то совсем плохи. Или я не прав? Интересно было бы почитать полезные статьи и ссылки по теме.
Спасибо!
Автор: redwhiterus
Дата сообщения: 27.06.2008 14:04
the dark project
Ты в теме её и читай.Я лично к списку выше добвлю DrWeb, BitDefender
Цитата:
Правда я слышал что AVAST херовый антивирус?

Все относительно но детектом он не блещет
Автор: sereja8
Дата сообщения: 27.06.2008 23:41
А как поведут себя Доктор Веб + Eset Smart Security Business Edition 32-bit 3.0.667 rus ? А вот по поводу Аваста он плохо ловит вирусы даже те, которые есть в базе, он определяет вирусы, а удалить не может.
А как связка Eset Smart Security Business Edition 32-bit 3.0.667 rus + Microsoft Windows Defender ?
Автор: KUSA
Дата сообщения: 28.06.2008 00:31
Molt

Цитата:
Есть мнение, что из-за довольно популярного в сети Аваста, который этот червь не ловит

И не только этого, вчера на машинах с лиц. Аваст в этом полностью убедился.
Автор: George_S
Дата сообщения: 28.06.2008 10:27
sereja8
Дело в том, что NODовские продукты по любому смогут работать в связке с другим антивирем - нет у них механизмов убийства конкурента... С дрвеб работает - пробовал(нод - как основной, доктор на скан)... можете попробовать наоборот

Добавлено:
the dark project
Почему остальные совсем плохи?
есть кроме Вашей тройки - битдефендер, аутпост(движок вирусбастер), ф-секюр(четыре движка - два собственных+каспер+адэвэйр), и есть(сейчас полетят камни) - панда - что забыли совсем про китайского медведя с испанскими корнями, а зря...

Для остальных - че накинулись на аваст? Случаем на вендоров не работаете? аваст откусил кучу бабла у других, тем что антивирь для дома бесплатен(в свое время для орг-й тоже был бесплатен). Сколько не смотрю на скрины витрустотала - редко когда аваст не видит вирус... Ой аваст не лечит... АГА а каспер и не пытается во многих случаях лечит, так че теперь?
Автор: Molt
Дата сообщения: 28.06.2008 11:38

Цитата:
И не только этого, вчера на машинах с лиц. Аваст в этом полностью убедился.

Да, я уже в курсе, что аваст начал детектить вирь.
http://www.virustotal.com/ru/analisis/27cf50b3924ccf8476135330b4ac2bbc
Автор: gjf
Дата сообщения: 29.06.2008 20:06
Molt
Скинь зверька в запароленном архиве на файлообменник, интересно же всем проверить!
serg_272
vladsmya
Судя по всему, уже все отправили в лаборатории остатки после проверки. Поэтому, если базы регулярно обновляются, число остатка должно уменьшаться.

Кому интересно до икоты и не жаль собственного времени и трафика, скидываю ссылку на базу 4,2 Гб разных зверьков. Все звери рабочие, встречаются от древних, до новых. База тут, но скрыл, потому как отрицательно отношусь к открытой публикации вирусов. Кто часто бывает на РуБоарде - знает, как открыть #.

Автор: Molt
Дата сообщения: 29.06.2008 20:20
gjf

Цитата:
Скинь зверька в запароленном архиве на файлообменник, интересно же всем проверить!

Был бы чуть внимательнее, заметил бы
Автор: gjf
Дата сообщения: 30.06.2008 01:56
Molt
Да, не заметил, прошу прощения. Авира орёт: TR/Crypt.FKN.Gen.

Добавлено:
redwhiterus
Извините, отстал на три страницы: был в командировке. Да, а точнее - http://virusinfo.info/showthread.php?t=1235

DJ makrus
А с вами мне надоело общаться, потому как похоже на истерику.
Автор: KUSA
Дата сообщения: 30.06.2008 21:10
А кто подскажет - что за зверь Moon Secure Antivirus
Вроде движок clam - имеет смысл использовать для офиса или все-таки не надежен?(насчет движка могу ошибаться - не судите строго)
Автор: redwhiterus
Дата сообщения: 30.06.2008 21:23
KUSA

Цитата:
насчет движка могу ошибаться

Да нет вроде все верно
http://www.moonsecure.com/index.php?option=com_content&task=view&id=5&Itemid=41
Автор: gjf
Дата сообщения: 01.07.2008 02:35
KUSA
redwhiterus
Я не знаю, clam не гонял. Хотя интересно, что антивирус - open source. Казалось бы, должен быть весьма приличным, но видимо (сужу по графикам ВирусТотала) не те программеры-энтузиасты им занимаются.
Если кто имел опыт - было бы интересно услышать.
Автор: T4NUK1
Дата сообщения: 01.07.2008 05:40
gjf

Я Clam гонял. Оригинальный дизайн, простейшее меню. Понравилось: бесплатность, быстрота работы, не требует перезагрузки. Не понравилось: отсутствие сканирования он-аксесс.
Имею собранную базу относительно свежих виров (лето-зима 2007) численностью 150 файлов. Из них он нашел 91 зловреда. А вирусы, повторюсь, не первой свежести. Таже Авира бесплатная выбивает 148 зловредов (два оставшихся все никак не могу проверить на битость и фолсы).


Автор: George_S
Дата сообщения: 01.07.2008 08:09
ClamAV - бесплатный сыр бывает только в мышеловке...
Автор: DJ makrus
Дата сообщения: 01.07.2008 13:31
Собственно вопрос: а нужна ли проверка траффика в антивирусах?
Началось обсуждение этого вопроса в топике по Авире, просьба прочесть...

aleksdem2
23:29 30-06-2008
Цитата:
Что касается других антивирусных продуктов - тут (опять же имхо) прав pytex на 100% - если поможет веб-монитор, значит и без него основной монитор справится. (Проверено на практике неоднократно).
...
Цитата:
Теоретические рассуждения и виртуальные моделирования ситуации это одно, а ралии и простая логика - совсем другое. Все рекламные навороты основываются на том, что веб-модуль может обнаружить зловредный код до открытия страницы в браузере (то есть, до записи на жесткий диск). Так это же святая обязанность основного монитора. (Функция такая есть - проверять файл при записи...).
рассуждения, моделирование и реалии они невозможны без логики, и чем первые два логичнее тем они ближе к реалиям, и если бы я при оценке антивирусов руководствовался бы рекламой, то я бы относил бы к числу лучших АВ (для моих условий) Касперского и не было бы там Доктора, а все как раз наоборот
Я немного не понял про святую обязанность основного монитора..., поясните, пожалуйста, в чем именно она заключается? И про функцию не понял проверять при записи куда? На винт? Если да, то при чем здесь это, ведь модули проверки веб-траффика не этим же должны заниматься Или вы считаете что браузеры сначала сохраняют даные на винте, а потом только их с него считывают и отображают в своем окне???

У кого какие еще будут мнения?

gjf
02:56 30-06-2008
Цитата:
А с вами мне надоело общаться, потому как похоже на истерику.
1. Вам надо чаще воздерживаться от общения, т.к. иногда лучше молчать...
2. Может кому то это и напоминает чем-то истерику , мне тоже после прочтения некоторых ваших сообщений казалось что вы или "пишите не правду" или "не в теме", для себя я выяснил, что не зря казалось...
3. Что бы моих "истерик" вам казалось поменьше, будьте добры не забывать про п.1
Автор: pav
Дата сообщения: 01.07.2008 14:14
ClamAV слишком мнителен. На его автоматику ну никак нельзя положиться.
Автор: George_S
Дата сообщения: 01.07.2008 16:39
DJ makrus
Вопрос, который Вы поставили тяжел для объяснения... рекомендую хотя-бы найти в гугле понятие "песочница", после того как Вы ознакомитесь с ним Вы поймете, что антивирь без постоянного вебмониторинга - это набор кода на C++... Вам товарищ нужна теория работы антивиря... например можно зайти на сайт Агнитум - там есть подборочка статей про технологии ловли или купить книжку Касперского про зловредов... веб-монитор и основной монитор вещи разные, хотя принцип похож, и в некоторых продуктах действительно оба монитора являются одним модулем, но это не значит что файл записывается на винт, а потом только проверяется... И когда говорят о том, что есть Интернет-Монитор(NOD32 - IMON например), то действительно моделируется страница, а не только тупая проверка сигнатур...
Автор: aleksdem2
Дата сообщения: 01.07.2008 18:10
DJ makrus
Я совершенно не хочу с Вами спорить, и, тем более, заниматься разбором принципов вебмонитора разными антивирусами. (Без которого антивирус действительно в настоящее время жалкое зрелище). Хочу сказать только, что решения эти очень разные. Веб-модуль Avira, кстати, эмулятор (песочницу) не использует.(Точнее, он кардинально отличается от эмулятора Eset или KIS2009). Я говорил только о том, что без этого модуля ей (Avira) удавалось блокировать зловредные скрипты с вебсайтов ни чуть не хуже, чем при наличии такового. А в целом программа работала без веб-модуля намного стабильнее, не вызывая тормозов интернет, падения системы и прочих неприятностей.
Автор: gjf
Дата сообщения: 01.07.2008 19:53
T4NUK1
Скинь в ПМ ссылку на оставшиеся два зловреда.

George_S
aleksdem2
Ну и кто там ещё в курсе
Раньше антивирусы эмулировали веб-мониторинг на уровне сокетов, сейчас практически все (может я и ошибаюсь - поправьте) работают по принципу локальной прокси. Итог - неплохая защита от вирусов и здоровая дыра в файерволе. Приходится делать общий бан, а точнее ставить конкретные баны на модуль прокси антивируса, а так как всё лезет через модуль - то бан выходит общим. Впечатление такое, что вендоры просто пытаются вытолкать продвинутого пользователя к своим решениям типа Security Suite, поскольку внешний файервол получается ограниченным.

Кто имеет опыт в решении таких проблем? Может кто знаком с антивирусом без прокси-решения?
Автор: pytex
Дата сообщения: 01.07.2008 21:17
Не удержался вставить пять копеек...
George_S
Цитата:
но это не значит что файл записывается на винт, а потом только проверяется...
как раз DJ makrus выразил свое сомнение в том, что
Цитата:
браузеры сначала сохраняют даные на винте, а потом только их с него считывают и отображают в своем окне
Получилось, что Вы ему поясняете его же точку зрения
Вот, предлагаю прокомментировать страницу http://crackspider.net/ - у меня АВИРА без интернет-монитора сразу предупреждает об экспоите... НОД его не видел (ну пока я им пользовался)

Автор: oabox
Дата сообщения: 01.07.2008 21:43

Цитата:
АВИРА без интернет-монитора сразу предупреждает об экспоите

на многих ресурсах, например, тут. И не только на крякерных залежах, но и на ряде других, например, тут. И везде было
Цитата:
НОД его не видел (ну пока я им пользовался)
Автор: gjf
Дата сообщения: 01.07.2008 22:17
Интересно то, что у разных антивирусов разное "разделение обязанностей": у одних подобные ссылки банит веб-монитор (при его выключении эксплоит свободно выполняется), у других - достаточно обычного монитора. Одно неясно: для каких эксплоитов что эффективнее?

Потому и приходиться обоих держать...

Добавлено:
aleksdem2
Странно, у меня наличие веб-монитора Авиры никак не влияет на стабильность интернета. Общее время скачивания то же самое, единственное то, что скачивание идёт как бы рывками, видимо, после порции кода идёт его проверка и так далее. Общее время же примерно одинаковое. Потоковые данные (Инет-радио, VoIP) вообще не тормозят, торрент такой же по скорости. Мне повезло или что-то я не понял?
Автор: pytex
Дата сообщения: 01.07.2008 22:48
gjf
ну хоть парочку ссылок дай на упомянутые тобой сайты, а там дальше дело пойдет цепочкой.. Буду тестить монитор против вэбгарда. Кстати ФФ пропустит заразу или надо только ИЕ юзать что словить нечисть?
aleksdem2 имел ввиду кажись не тормоза и-нета, а самой системы

Автор: gjf
Дата сообщения: 02.07.2008 00:39
pytex
Три ссылки находятся в сообщениях выше. Остальные ищутся просто и ясно: в гугле введи "порно" Второй путь уже назвал - astalavista.box.sk
IE - больше вероятность залёта, ОгнеЛис может быть прикрыт плагинами, да и зацепит его потруднее имхо.
Автор: DJ makrus
Дата сообщения: 02.07.2008 06:33
George_S
Цитата:
Вопрос, который Вы поставили тяжел для объяснения...
Да? А я вот взял и попробовал, пусть и укрупненно, объяснить "его на пальцах"..., и вы попробуйте..., только не с помощью копи/пасте, а своими словами, как вы его понимаете... а уж я вам потом порекомендю! И с какими не упомянутыми терминами вам следуют ознакомиться, и даже где-чего можно почитать, и чего вы после этого должны понять!
... ну ладно, это так первичная реакция..., но на самом деле, я, с начала, как и, например, pytex, тоже не понял - о чем вы собственно?! С одной стороны оппонируете мне, с другой вроде бы тоже считаете, что наличие веб-монитора - это не ненужное дублирование ..., в конце же я пришел к выводу, что вы просто критикуете мой поверхностный стиль изложения, при этом собственно ваше отношение, которое мне и думаю не только мне интересно, к поднятой теме вы явно не выразили - я правильно понял?
Так же не уверен что правильно понял фразу "... это набор кода на C++... " - в смысле - дырявый и бесполезный?

aleksdem2
Цитата:
(Без которого антивирус действительно в настоящее время жалкое зрелище). Хочу сказать только, что решения эти очень разные.
Если именно этими словами выражается ваша точка зрения на дополнительную проверку веб-траффика, то тогда, у меня, собственно, вопросов больше нет..., просто до этого вы объясняя, что в Авире с использованием сабжа появляются только дополнительные проблемы, а дополнительного толку никакого, упоминали что так обстоят дела во всех АВ и это не нужное дублирование, с чем я и был не совсем согласен...
Автор: George_S
Дата сообщения: 02.07.2008 08:24
DJ makrus Вы меня уже самого запутали... Да нужен модуль веб-мониторинга, однозначно нужен... У каждого вендора это по своему реализовано, и честно говоря они не раскрывают карты как... Но дело нужное.

gjf
По моему Вы ошибаетесь... Фаер контролирует эти дела. По крайней мере Outpost, который у меня стоит контролирует соединение с Opera а не с NOD32... (при установке он спросил - "это правда что у Вас стоит каспер и нод", выделил обоих и я так понял, что все пучком... Может у Вас фаер не тот или антивири не как у меня, тут утверждать не буду...

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Internet телефония


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.