Цитата:
лучшее доказательство этого - ежемесячно проводимые тесты
британского журнала "Virus Bulletin" в течение последнего года
NOD 32 неизменно занимает там 1ое место.
так как является его спонсором
лучшее доказательство этого - ежемесячно проводимые тесты
британского журнала "Virus Bulletin" в течение последнего года
NOD 32 неизменно занимает там 1ое место.
лучшее доказательство этого - ежемесячно проводимые тесты
британского журнала "Virus Bulletin" в течение последнего года
NOD 32 неизменно занимает там 1ое место.
товарищ трояны иногда пишет и говорит, что данный антивирус он смог обмануть с трудом, Касперского удалось обойти легко.Только не пиши это в теме AVP
Меня один товарищ убедил, что на сегодняшний момент лучший DrWeb 4.33
этот товарищ трояны иногда пишет и говорит, что данный антивирус он смог обмануть с трудом
конечно многое с тех пор изменилось, но "скачка в гипрепространство" я у анализаторов все еще не наблюдаюА ты почитай про KIS6 итд.
с учетом того, что раньше шла оптимизация на БАЙТЫ а теперь на это покласть даже у червейНу это ты погаричился. Один из червяков имел код около 150 кб.
то любого троянца можно в наши времена так красиво обернуть, что "подозрительных" методов вообще не будетНу так уже через несколько дней этот троянец будет на операционном столе антивирусной лаборатории, где его разберут по байтам.
Один из червяков имел код около 150 кб.
Только не пиши это в теме AVP
AVP реально 2 место занял,
так что не очень я пока уверен, что его так просто можно обойти
Вы несколько путаете концепцию вируса и трояна.
троян-разрушение или злонамеренная модификация данных, нарушение работоспособности компьютера и прочее.Понимаешь, я даже кейлогер причисляю к вирусам, которые обязан распознать антивирусник. Спорить на тему троян-вирус али нет не хочу, все равно каждый останется при своем мнении.
KIS6 и прочие защищалки/файерволы:Ты не понял меня. Я имел ввиду анализ поведения приложений, установленных на компе, контроле измений сис реестра, отслеживания макросов и итд. Кстати, угадай, с кого AVP это срисовали?
поэтому качество антивируса нельзя оценивать только по тому как он ловит конейСм выше.
поскольку на любую эвристику найдется жопа с ручкой, такая, что эвристический анализатор просто не поверит что ЭТО может быть вирусом или вообще когда-то запуститсяДа, и ставится он как драйвер в систему, например флешки, и обязательно пишется в автозагрузку или в виде сервиса самой винды.
Недостаток - размер сигнатуры для уверенного детектирования должен быть довольно большой, как минимум 8-12 байт (обычно для точного детектирования используются гораздо более длинные сигнатуры, до 64 байт), следовательно, размер антивирусной базы будет достаточно большой.Так что скорее уж лучше применять динамический метод в режиме эврестического анализа, чем поиск по сигнатурам.
этот вариант также надо еще поисследовать на предмет антивируса первого выбора для одного ПК,
SCS CE = SAV CE + Symantec Client Firewall
SCS CE используют часто корпорации на 600 компах к примеру одновременно.
её хвалили по поводу скорости у нас на Руборде
А кейлогер на своем компе чем будешт искать? Lava Sovt не очень поможет.
Если вредоносный код(warms, ad-aware, трояны, ...) считать вирусами, то
SCS CE используют часто корпорации на 600 компах к примеру одновременно.
1. имхо, достаточно пустить весь интернет трафик через гейт который его просканит на предмет вредоносного когда и не пропустит из заразу внешней сети. и порты там-же закрывать, как для входящих так и для исходящих соединений... потом каким-нибудь IDS смотреть кто нарушает политики и делать выводы насчет потенциальной протроянености той или иной машины во внутренней сети (на случай если на клиенте монитор трояна не заметил в памяти)
2. на клиентах остется проверять removable drives + почту (это для любителей Secure POP и т.п.), имхо не так уж и много для того чтобы монитор жить не мешал (даже монитор тормозного каспера).
Нужен совет. На работе начальство решило прикупить лицензионный антивирус, и мне сказали определиться какой именно. Мне нужен сетевой вариант с возможностью обновления баз через сервер, а потом что бы сервер разносил эти обновления по клиентских машинах. Думал сначала Каспера, но он работал до этого как Home-версия на всех машинах.
Скажу честно, не-ахти. И если в принципе отлавливает гадость всякую неплохо, то нагрузка колосальная. А клиентские машины еле-еле дотягивают до "среднего" рубежа по мощности.
И еще, что Вы думаете о TrandMicro?
NOD32 и Outpost как это будет работать???
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748
Предыдущая тема: DHTML Menu builder 3