Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows

Автор: gjf
Дата сообщения: 08.07.2008 14:59
acnevulgaris
Я не о том. При попытке установки add-on или элемента ActiveX предлагается просмотреть его цифровую подпись. Смотрел?
Автор: acnevulgaris
Дата сообщения: 08.07.2008 15:03
gjf
Попытки установки add-onа не фиксирует ни IE7, ни ZASS.
Автор: gjf
Дата сообщения: 08.07.2008 15:15
acnevulgaris
Блин! Ну тогда что ты пишешь:
Цитата:
IE предупредил:
"The website wants to run the following add-on: 'Works converter' from 'Micorsoft Corporation'... "

Автор: parabellum
Дата сообщения: 08.07.2008 15:23
gjf
если ждёт - проверю позже каспер. щаз у меня на винте Avira Premium Security Suite зверствует(впечатления неоднозначные у меня складываются в отношении этого монстра).
Автор: gjf
Дата сообщения: 08.07.2008 16:21
parabellum

У меня Professional - и впечатления самые положительные.
По мне - так ждёт. Лишь бы сервак не прибили. А кому горит - пускай сам и проверяет
Автор: asimpsons
Дата сообщения: 08.07.2008 16:23
как обновить базу касперского в дистрибутиве?????????
Автор: gjf
Дата сообщения: 08.07.2008 16:40
asimpsons
1. Воспользоваться поиском и найти соответствующую ветку.
2. Внимательно прочесть и сделать так, как советуют.
3. Сказать мне "Спасибо"
Автор: asimpsons
Дата сообщения: 08.07.2008 16:49
gjf tanks
Автор: acnevulgaris
Дата сообщения: 08.07.2008 17:00
Боюсь, что в данном случае вся продвинутось антивирусов, которые детектят вирусы на подобных w w w . u l i b n i s . n e t сайтах в файлах типа u r c h i n . j s ограничивается всего лишь тремя примитивными действиями:
1. вполнить unescape,
и получить:
document.write('\u003c ... \u003e');
2. выполнить преобразование шестнадцатеричных кодов Unicode,
и получить:
<iframe src="http:// ... "></iframe>
3. заглянуть в свою базу опасных url и найти там c o u n t e r m e d i a g r o u p . c o m (в нашем случае).
Автор: gjf
Дата сообщения: 08.07.2008 17:23
acnevulgaris
Ну а непримитивный DrWeb, как оказалось, этого вообще не делает

Да в конце концов - дело каждого! Я, например, люблю, когда мой броузер ходит туда, куда я хочу и тогда, когда я хочу. Выключать полностью жабаскрипты не собираюсь (может уже тогда совсем на lynx перейти?), если детект осуществляется антивирем - хорошо. Не вижу для себя не малейшего минуса в использовании, а плюсов - достаточно.

Вру - минус один: взаимодействие с файерволом. Ну пока перебиваюсь...
Автор: acnevulgaris
Дата сообщения: 08.07.2008 18:10
gjf

Цитата:
Ну а непримитивный DrWeb, как оказалось, этого вообще не делает

Мне все равно, это коммерческий продукт с закрытым кодом, пусть что хотят, то и делают.

Автор: sereja8
Дата сообщения: 09.07.2008 10:49
Hello,

InstallationFF3Ultimate.exe_ - Trojan-PSW.Win32.QuickBatch.a

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.
Автор: serg_272
Дата сообщения: 09.07.2008 12:56
sereja8
Не указали от кого ответ пришел..
Добавлено
и оперативность реагирования, просто убивает! почти неделя прошла....... фтопку такой антивирь!
Автор: George_S
Дата сообщения: 09.07.2008 17:51
serg_272
Нельзя так говорить, что в топку... Каспер больше года Русток не ловил(и официально это признал), так что теперь Каспер плохой антивирь? Ну затормозились технари в лаборатории на этом зловреде... в конце концов определят... это не в нашей власти - поэтому у меня 2 антивиря....
Автор: serg_272
Дата сообщения: 09.07.2008 18:00
George_S
Давайте дождемся ответа, какой таки антивирь. Возможно прийдется пересмотреть свой ответ. Хотя выводы уже печальные, за это время таких делов можно натворить! Бррр...

Цитата:
поэтому у меня 2 антивиря....

+1 всегда говорил, одному нельзя доверять!
Автор: KUSA
Дата сообщения: 09.07.2008 21:30

Цитата:
+1 всегда говорил, одному нельзя доверять!

а 2 антивируса - еще хуже
Антивирусы сами являются угрозой для безопасности
Автор: DJ makrus
Дата сообщения: 10.07.2008 06:56
KUSA
Цитата:
а 2 антивируса - еще хуже
IMHO, не правильный вывод из статьи..., если у вас на двери один замок и он не надежный, вы его на другой ненадежный поменяете или второй поставите? (стоять самому возле двери с битой - тоже считаю не выход и уж тем более "не для всех"), и "подогнать" зловреда под два и более АВ - гораздо сложнее чем только под одного...
Автор: George_S
Дата сообщения: 10.07.2008 07:22
KUSA
Ваше утверждение ложно... версия Каспера СОС специально заточена под использование с другим антивирем(у меня так + NOD)... Работу не с каспером и не с нортоном(рубят конкурентов) на 2 антивиря спокойно можно организовать(просто один должен быть выключен и работать только по требованию на скан)
Автор: serg_272
Дата сообщения: 10.07.2008 11:23

Цитата:
просто один должен быть выключен и работать только по требованию на скан

+1 только так! иначе не поделят между собой систему

sereja8
так кто Вам из антивирусов ответил?
Автор: sereja8
Дата сообщения: 10.07.2008 14:03

Цитата:
sereja8
так кто Вам из антивирусов ответил?

Best regards, Mikhail Bulgakov
Virus analyst, Kaspersky Lab.
Кстати их называют дятлами
Автор: gjf
Дата сообщения: 10.07.2008 14:16
sereja8
Погоди-погоди... Это как это? Они же его сигнатуры ещё раньше добавили? Получается, что Миша Булгаков нашёл в вирусе ещё один вирус? Классно касперы работают!

Кстати, об оперативности и вообще интересе в пользователях Аваста я уже убедился
Автор: serg_272
Дата сообщения: 10.07.2008 16:22

Цитата:
Они же его сигнатуры ещё раньше добавили?... нашёл в вирусе ещё один вирус?

Мда.. Каспер жжёт! это Вам не немцы: кофе попили, поработали...
тут посерьезней будет: поработали раз, а спустя время еще контрольный выстрел..
---
Может им еще раз отправить на исследование? глядишь третего найдут..
Автор: sereja8
Дата сообщения: 10.07.2008 16:38

Цитата:
глядишь третего найдут..

Сто пудов найдут, у них это в крови
Автор: George_S
Дата сообщения: 10.07.2008 16:39
sereja8
это официально их так Евгений Касперский называет дятлами... они не обижаются...
Автор: gjf
Дата сообщения: 10.07.2008 16:46
George_S
Ну да. Как оказалось, не зря...

sereja8
serg_272
Просто они в результаты своего вируса не верят: он им кричит "это вирус", а они - ни фига, надо ещё одну сигнатуру добавить! Так надёжнее

А представляете, сколько они потом фолсы убирают, если на один фолс - по несколько сигнатур!
Автор: sereja8
Дата сообщения: 10.07.2008 16:50
НОД рулит, очередная лажа
10.07.2008 16:44:05    Защита файловой системы в режиме реального времени    файл    C:\WINDOWS\system32\Msctf.dll    вероятно неизвестный WIN32 вирус    удален (после следующего перезапуска) - изолирован    NT AUTHORITY\SYSTEM    Событие произошло при попытке запуска файла следующим приложением: \??\C:\WINDOWS\system32\winlogon.exe.
10.07.2008 16:43:56    Защита файловой системы в режиме реального времени    файл    C:\WINDOWS\system32\wshext.dll    вероятно неизвестный WIN32 вирус    удален - изолирован    NT AUTHORITY\SYSTEM    Событие произошло при попытке запуска файла следующим приложением: C:\WINDOWS\system32\verclsid.exe.
10.07.2008 16:43:55    Защита файловой системы в режиме реального времени    файл    C:\WINDOWS\SYSTEM32\COMRES.DLL    вероятно неизвестный WIN32 вирус    удален (после следующего перезапуска) - изолирован    NT AUTHORITY\SYSTEM    Событие произошло при попытке доступа к файлу следующим приложением: C:\Program Files\QIP\qip.exe.
10.07.2008 16:43:55    Защита файловой системы в режиме реального времени    файл    C:\WINDOWS\SYSTEM32\IMM32.DLL    вероятно неизвестный WIN32 вирус    удален (после следующего перезапуска) - изолирован    NT AUTHORITY\SYSTEM    Событие произошло при попытке доступа к файлу следующим приложением: C:\Program Files\QIP\qip.exe.
10.07.2008 16:43:55    Защита файловой системы в режиме реального времени    файл    C:\WINDOWS\SYSTEM32\MSCTF.DLL    вероятно неизвестный WIN32 вирус    удален (после следующего перезапуска) - изолирован    NT AUTHORITY\SYSTEM    Событие произошло при попытке доступа к файлу следующим приложением: C:\Program Files\QIP\qip.exe.
10.07.2008 16:43:55    Защита файловой системы в режиме реального времени    файл    C:\WINDOWS\SYSTEM32\VERSION.DLL    вероятно неизвестный WIN32 вирус    удален (после следующего перезапуска) - изолирован    NT AUTHORITY\SYSTEM    Событие произошло при попытке доступа к файлу следующим приложением: C:\Program Files\QIP\qip.exe.
Автор: redwhiterus
Дата сообщения: 10.07.2008 16:56

Цитата:
Best regards, Mikhail Bulgakov
Virus analyst, Kaspersky Lab

Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus) название иное чем там, похоже сперва они ошиблись
Автор: gjf
Дата сообщения: 10.07.2008 16:58
sereja8
У меня вчера Авира ругалась на XP Smoker. Выслал файло - признали, что ошиблись. У них, похоже, вчерашний апдейт был напичкан фолсами. Сегодня обновился - всё ОК, не орёт.

Подожди, может у НОДа тоже временное помешательство. Вышли файло как ложное срабатывание и посмотри, когда отреагируют. А потом и делай выводы.

P.S. Хотя я НОД и ненавижу....
Автор: sereja8
Дата сообщения: 10.07.2008 17:03

Цитата:
Подожди, может у НОДа тоже временное помешательство. Вышли файло как ложное срабатывание и посмотри, когда отреагируют. А потом и делай выводы.

Файлы эти он сам отправил. Значит так, обнаружена бага в их новой защите.
Отключаем защиту, нажимаем очистка файлов на папку Only_For пароль virus.rar (выкладывалась здесь для тестов ранее) с вирусами, он обнарживает всего 50 вирусов, включаем защиту от вирусов, заходим в папку с вирусами и он обнаруживает эвристиком неизвесный WIN32 вирус. После этого он начинает удалять сам все системные файлы и система падает в синий экран. Что они там на версии 669 намутили
Автор: gjf
Дата сообщения: 10.07.2008 17:06
sereja8
Отличный антивирус! Куда там остальным! Какое свежее решение: рушим систему под корень - и она сразу перестаёт быть инфицированной, становится просто нерабочей!

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Internet телефония


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.