Ru-Board.club
← Вернуться в раздел «Программы»

» Лучший антивирус

Автор: BlackFox
Дата сообщения: 03.01.2007 02:25
alx19
я тебе сказал то что у нас в офисе стоит и это корпоратив. стандарт.
год назад стол касперский в офисе...это чучело пропустило Parite.a(поищи что это за вирус и глаза на лоб полезут) после этого отказались от них. и касперский лучше только для дома...также как и др веб. чтото другое сравнивать не буду-не пробовал.
Автор: tuskan
Дата сообщения: 04.01.2007 22:01

Цитата:
год назад стол касперский в офисе...это чучело пропустило Parite.a



вот по тому же и у меня со словом каспер только смех и рвота связаны.
Автор: gadgetoman
Дата сообщения: 05.01.2007 01:59
RussianNeuroMancer

Скачал твой чудо-файлик с стр. 63 и ужаснулся. Мало того, что мой БитДефендер ИС 10 дал его скачать и не определил как вирус, так пропустив файлик через ВирусТотал я увидел, что БитДефендер его и там не распознает как вирус МакАффи с ним в одной компании Даже антивиры второго эшелона его увидели, а мой Бит с свежими базами - нет Я в трансе

Я тут почитал, почитал и подумал, может стоит установить какой-нить корпоративный антивир? Может там настройки глубже, чем в антивирах для домашних компов? Что скажите?

Автор: RussianNeuroMancer
Дата сообщения: 05.01.2007 02:26
gadgetoman
Ладно 63 страница, даже про вирусмэйкер, которым был собран вирь, лежавший на 61 странице, BitDefender не в курсе


Цитата:
Скачал твой чудо-файлик с стр. 63 и ужаснулся.

Цитата:
МакАффи с ним в одной компании

В базах Аваста его тоже пока нет.

В общем на каждый антивирь найдёться свой такой файлик
Автор: gadgetoman
Дата сообщения: 05.01.2007 04:50
RussianNeuroMancer

А вирус-мейкер забавная программка Прямо все в руки офисным шутникам Насолил вам Вася Пупкин, к примеру, и пока он на обеде, отключаем у него антивирус и активируем за 5 минут составленный, словно меню в МакДональдсе, вирус-шутку Раззззз! и нет больше у товарища курсора Наверняка, с помощью таких прог можно и более чумные вирусы писать Скоро каждый будет считать себя великим вирусостроителем благодаря таким прогам

Ну да я не об этом. Уж сколько страниц утекло с тех пор , а в Софтвине ни сном ни духом, а вот конкуренты не дремали и внесли файлик в базы Разочарован я в Румынах, вобщем. Не зря ищу новый антивир...
Может действительно взять что-нить корпоратвиное, ведь для корпораций наверняка движок антивира будет мощнее и настройки, чем для юзеров домашних
Автор: RussianNeuroMancer
Дата сообщения: 06.01.2007 12:07
Свежий Пинч, результаты VirusTotal.Com:
AntiVir    7.3.0.21    01.05.2007    HEUR/Crypted
Authentium    4.93.8    12.30.2006    no virus found
Avast    4.7.892.0    12.30.2006    no virus found
AVG    386    01.05.2007    no virus found
BitDefender    7.2    01.06.2007    no virus found
CAT-QuickHeal    9.00    01.05.2007    (Suspicious) - DNAScan
ClamAV    devel-20060426    01.06.2007    no virus found
DrWeb    4.33    01.06.2007    no virus found
eSafe    7.0.14.0    01.05.2007    Win32.LdPinch.n
eTrust-InoculateIT    23.73.107    01.06.2007    no virus found
eTrust-Vet    30.3.3307    01.06.2007    no virus found
Ewido    4.0    01.05.2007    Not-A-Virus.VirTool.Win32.LdPinch.n
Fortinet    2.82.0.0    01.06.2007    W32/LdPinch.N!kit
F-Prot    3.16f    01.05.2007    no virus found
F-Prot4    4.2.1.29    01.05.2007    W32/PWStealer.COP
Ikarus    T3.1.0.27    01.06.2007    Backdoor.Win32.PcClient.GV
Kaspersky    4.0.2.24    01.06.2007    VirTool.Win32.LdPinch.n
McAfee    4933    01.05.2007    no virus found
Microsoft    1.1904    01.06.2007    Win32/Ldpinch
NOD32v2    1959    01.05.2007    a variant of Win32/PSW.LdPinch.NCB
Norman    5.80.02    12.31.2007    no virus found
Panda    9.0.0.4    01.05.2007    Suspicious file
Prevx1    V2    01.06.2007    no virus found
Sophos    4.13.0    01.05.2007    Mal/Packer
Sunbelt    2.2.907.0    01.05.2007    VIPRE.Suspicious
TheHacker    6.0.3.143    01.05.2007    no virus found
UNA    1.83    01.04.2007    VirTool.Win32.LdPinch.4FD6
VBA32    3.11.1    01.06.2007    MalwareScope.Backdoor.Hupigon.8
VirusBuster    4.3.19:9    01.05.2007    novirus:Packed/NSPack

http://rapidshare.com/files/10460578/Pinch_3.rar.html
Пароль: virus
Внимание! Это программа предназначена для создания пинчей (вирусов), которые будут высылать обнаруженные пароли на e-mail указанный при создании вируса. Но она сама заражена, просьба быть осторожными и не запускать, либо запускать, но под виртуальной машиной, не имеющей сетевого соединения и подлюченных разделов/флэшек физического компьютера.
Автор: bleff_power
Дата сообщения: 07.01.2007 18:50
У меня вопрос, а это пинч только высылает пароли или и систему заражает...?
Автор: tuskan
Дата сообщения: 08.01.2007 00:05
похвалю еще раз SAV 10.1

файл со странцы 63 был порван в клочья

Автор: RussianNeuroMancer
Дата сообщения: 08.01.2007 23:01
bleff_power
Вроде только пароли, но на мой взгляд это хуже заражения.

tuskan
Так ведь уже давно пора

All
К моему сообщению выше можно добавить, что Дефендер и Веб подтянулись и уже определяют Пинч
Автор: veroni4ka
Дата сообщения: 09.01.2007 09:29
У меня стоит аваст, но при проверке почты Батом, комп ребутится в 45%.
Отключила скан почты и зависы прекратились.
Посоветуйте другой антивирус...
Автор: RussianNeuroMancer
Дата сообщения: 09.01.2007 14:27
Поставь Каспера с моей подписи
Автор: veroni4ka
Дата сообщения: 09.01.2007 15:23

Цитата:
Поставь Каспера с моей подписи


Не люблю я Каспера, тормознутый он... А DrWeb надоел своим примитивным фейсом.Чо-нить новенькое охотца!
Автор: RussianNeuroMancer
Дата сообщения: 09.01.2007 15:27
Тормознутость - дела давно ушедших дней, сейчас очень шустро работает, очень.
Автор: gadgetoman
Дата сообщения: 09.01.2007 15:27
veroni4ka
Поставь БитДефендер ИС 10 там тебе и антивир и фаер в одном флаконе+антиспай тоже
Автор: RussianNeuroMancer
Дата сообщения: 09.01.2007 15:50
См. вторую половину предыдущей страницы.
Автор: gadgetoman
Дата сообщения: 09.01.2007 17:21
тут многие говорят, что имеют интересные гибриды защиты, типа: КАВ+монитор НОД32 (или Др.Вэб) + фаер. Я тоже так себе хочу попробовать сделать, только вот расскажите как эти "мониторы" "прикручивать"? Я так понял, что ставится антивир (допустим КАВ), а потом ставится в режиме выборочной инсталяции Др.Вэб, к примеру, и выбирается установка только монитора, правильно?

К слову, что б не оффтопить, лучшей связкой пока мне видятся КАВ-6+АутпостПро+монитор от НОДа
Автор: RussianNeuroMancer
Дата сообщения: 09.01.2007 17:28
КАВ без монитора называется КАВ SOS, в комбинации с ним можно ставить монитор от любого другого антивируса. Отключение установки компонента Анти-Хакер позволяет комбинировать КАВ с другими фаерволлами.
Автор: gadgetoman
Дата сообщения: 09.01.2007 17:32
RussianNeuroMancer
Где ж этот КАВСОС взять-то? Или это обычный КАВ, тока установленный хитро? А с установокй моиторов я прав?
Автор: RussianNeuroMancer
Дата сообщения: 09.01.2007 17:56
КАВ SOS, брать, вестимо, на офсайте.
Насчёт установки нескольких антивирусов: сканеров можно ставить сколько угодно, главное что бы монитор был установлен только один.
Автор: gadgetoman
Дата сообщения: 09.01.2007 18:05
ай ты шайтан я несуразный, попутал все Я ж имел в виду АутпостПро4+КАВ6 (основной антивир) + СКАНЕР от Нода или Др.Вэба, а не монитор.

Тьфу ты разобрались, славаБогу
Теперь осталось узнать, как прикрутить сканер от Нода, к примеру? Устанавливать НОД в ручную и там брать только сканер, да?
Автор: RussianNeuroMancer
Дата сообщения: 09.01.2007 18:11
В такой комбинации ставить не пробовал, но видимо да.
Автор: Viewgg
Дата сообщения: 09.01.2007 18:24
Решил недавно попробовать NOD32... Самое интересное, что он у меня нашёл троян в проге, которую вместе с ноутом поставил производитель... Я, правда, эту прогу не пробовал вообще. Касперский молчал при проверке, DrWeb-онлайн тоже говорит, что всё чисто!
Автор: gadgetoman
Дата сообщения: 09.01.2007 18:28
Viewgg
Просто НОД иногда видит врага там, где его нет Точнее - формально нет Ведь прога производителя может на тебя стучать производителю в коммерческих целях -- безобидный троянчик, однако. А НОД эту тему просек (КАВ и Вэб наверняка тоже просекли) и предупредил тебя, а те двое скромно промолчали.
Автор: Viewgg
Дата сообщения: 09.01.2007 18:36
ИЗвиняюсь, если не в тему, но... "Win32/Small.GV" троян - что это значит реально, с учётом нодовской терминологии? А то Гугл не совсем внятно отвечает.

Добавлено:
Если что, сей файл могу выложить.
Автор: RussianNeuroMancer
Дата сообщения: 09.01.2007 18:37
Если эта прога попытается стучать, то фаер спросит пользователя, разрешить ли ей это сделать
Автор: gadgetoman
Дата сообщения: 09.01.2007 18:57
RussianNeuroMancer
Это само собой, просто НОД увидел в ней потенциального стукача Когда он у мпеня стоял, то он врагов видел и в трейнерах для игр и в файлах других антивиров (инсталяшки которых просто лежали на диске) )
Автор: faryk
Дата сообщения: 10.01.2007 00:33

Цитата:
http://rapidshare.com/files/10460578/Pinch_3.rar.html
Пароль: virus
Внимание! Это программа предназначена для создания пинчей (вирусов), которые будут высылать обнаруженные пароли на e-mail указанный при создании вируса. Но она сама заражена, просьба быть осторожными и не запускать, либо запускать, но под виртуальной машиной, не имеющей сетевого соединения и подлюченных разделов/флэшек физического компьютера.


Мне на это прислали ссылку по аське.Юлька писала,что сделала фотки как я люблю и ссылка на http://slil.ru/23661608 .Причем имелось ввиду,что это Юлька Савичева(файл называеься Savicheva XXX)Неужели остались люди,которые ведуться на это?Решил посмотреть как поведёт себя NOD,сработал на 100%.А тут посмотрел,что в базе уже с 5-го.


Автор: moondust
Дата сообщения: 10.01.2007 21:01
Я тут скачала архив со ссылки, данной RussianNeuroMancerом на 68 стр на симантековскую тему, прогнала его платным антивиром. Нашел 9 вирусов. Потом не поленилась прогнать их всех по одному на вирустотале. Результат: 4 из 9 антивиром с вирустотала не обнаруживаются !!!!!!!!! Хотя у них там тоже платная версия.
--> aio.exe
[DETECTION] Contains signature of the SPR/Ph4nt0m.A program
--> docus.wmf
[DETECTION] Is the Trojan horse TR/Crypt.U.Gen
--> Gina.DLL
[DETECTION] Is the Trojan horse TR/PSW.GinaPass.C.8
--> instgina.exe
[DETECTION] Is the Trojan horse TR/PSW.GinaPass.H
--> Javas.exe
[DETECTION] Contains a signature of the (dangerous) backdoor program BDS/EggDrop.182.4 Backdoor server programs
--> mget.exe
[DETECTION] Contains signature of the SPR/Dldr.Mget program
--> Network.sys
[DETECTION] Is the Trojan horse TR/Rootkit.Gen
--> Services.exe
[DETECTION] Contains a signature of the (dangerous) backdoor program BDS/EggDrop.I.3 Backdoor server programs
--> udzxv.exe
[DETECTION] Is the Trojan horse TR/Crypt.U.Gen
Автор: tuskan
Дата сообщения: 11.01.2007 07:04
Еще один прикол... ОНИ ДОГОВОРИЛИСЬ!

SAV 10.1 не дает запустить патч на лечение WPA на винде - говорит Hacktool и удаляет без спросу.
так же при сканировании папки с дистрами всякими и кряками тоже юлит и елозит - только дай все поудаляет
так что осторожнее - чтобы одним сканом не потерять все что нажито непосильным трудом
Автор: RussianNeuroMancer
Дата сообщения: 11.01.2007 12:13
tuskan
Он шо, их намертво удаляет? Даже резервной зоны нет?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748

Предыдущая тема: DHTML Menu builder 3


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.