Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows

Автор: dgsjsj
Дата сообщения: 20.02.2009 22:06
gjf

Цитата:
невозможность отключать проверку архивов - это жесть.

Цитата:
Всё понятно

Видимо не всё.

Автор: gjf
Дата сообщения: 20.02.2009 22:07

Цитата:
112 Мб занятой сервисом памяти

У меня сейчас КИС2009 с максимальным эвристиком и всеми модулями проверки ест 106 Мб. В момент обучения или активности подпрыгивает до 170, но потом опять снижается. Но извините - тут функционал КИСа, а там - кирпич оранжевый.

Хотя, конечно, на вкус и цвет - все фломастеры разные... Если Икарус действительно такой монстр детекта - то на мощных машинах, может и имеет смысл его гонять.
Автор: dgsjsj
Дата сообщения: 20.02.2009 22:44
PrintScreen
Чтобы не попадать в неловкое положение надо хоть изредка читать и свой форум.

Цитата:
Цитата:И ваше мнение насчет того,что он якобы "заимствует" базы других продуктов?


Это не заимствование, а сотрудничество по обмену.
In 1992 IKARUS released the first virus description language (VDL). This concept was further developed together with the International Computer Security Association (ICSA). Since then it has become the world standard for virus description.

IKARUS Security Software GmbH инвестирует каждый год в исследование и развитие примерно 75% общего оборота и поддерживает контакты договором о кооперировании и особыми договорами с экспертами по защите информации в самых различных странах мира. Эксперты IKARUS Security Software GmbH ежедневно обмениваются сведениями о вирусах с другими международными научно-исследовательскими центрами. Все результаты исследования вредоносного программного обеспечения в любое время доступны для специальных научно-исследовательских институтов.
Как результат многолетних проектно-конструкторских работ по анализу вирусов в марте 1992 появился язык описания вирусов (ViDL, (virus description language)). Данные разработки совершенствуются и проводятся совместно с самым большим международным объединением в области компьютерной безопасности - ICSA, и являются стандартом в международной борьбе против вредоносного программного обеспечения."


Добавлено:
В рамках «The WildList Organization International» в июле1993 года своими данными обменивались 11 участников, в декабре 2008го число независимых участников и представителей разработчиков ПО составляло 86.
Автор: gjf
Дата сообщения: 21.02.2009 00:08
dgsjsj
Боже мой, да это же просто ангелы! А почему же уже несколько дней, как Аваст не детектит старую заразу? Они - не члены этого международного объединения? Или объединение обменивается данными раз в год, во время ежегодного слёта?

Ребята, давайте будем реалистами: количество вирусов в базе и методика их детектирования/лечения - это ноухау каждого вендора и их хлеб. Никто этим не обменивается до тех пор, пока это не станет прошлым веком.
Автор: Stalker61
Дата сообщения: 21.02.2009 00:30
dgsjsj
Красиво написал, достойно уважения.
Ничего личного, но вот такой шкурный вопрос: чего же софтинки детектируют (если детектируют), при таком могучем обмене наработками, одно и тоже под разными именами?
Автор: 233
Дата сообщения: 21.02.2009 00:47
gjf

Цитата:
же уже несколько дней, как Аваст не детектит старую заразу?

Уже пол дня как детектит. И Икарус с GData тоже.
Они наверное тоже члены, но немного опоздали...

Автор: gjf
Дата сообщения: 21.02.2009 01:44
Вот, добрался до домашнего компьютера. Я не знаю, как тестил уважаемый George S, но на 2 Гб ОЗУ и Core2Quad Каспер летает примерно на 15% быстрее Икаруса. Ловит, как и обещано, всё, что было ранее описано.

Ещё очень обрадовало "всё-в-одном" в виде антиспама, антивируса, файера и антиада. Антиад не тестировал, поскольку стоит AdMuncher и пока вполне устраивает, да и в ОгнеЛисе есть другие средства борьбы с рекламой. А вот антиспам порадовал так, что снёс лицензионного СпамСнайпера - вполне хватает Касперовского аналога. Ушли в топку Авира и Комод - да, Комод более продвинутый файервол, но, к сожалению, со сторонним антивирусом теряется ряд преимуществ настройки сетевой активности конкретных приложений, а общие правила в таком случае приобретают вид свалки. Плюс есть некоторые сложности интерфейса. Каспер в этом плане больше "для домохозяек" (блин, если бы все домохозяйки были такими! ), но всё же интерфейс более интуитивно понятен, а интегрированность позаоляет больше функций реализовать.

Не знаю, вполне вероятно, что это первое впечатление, но всё же хочу им поделиться.

В конце всего этого внезапно мне в голову пришла такая мысль: абсолютно неправильно оценивать эффективность Комода и КИСа, поскольку это абсолютно разные продукты. КИС, как антиврус со стажем, и удовлетворительный ХИПС/файер всё-таки бьёт Комода с его отличным ХИПСом/файером, но очень посредственным антивирусом. Потому как всё-таки будущее за интегрированными пакетами. Пускай таковых идеальных сейчас нет, но хочется верить, что и до них доберёмся.

А говорю я это как человек, неоднократно пытавшийся подружить Комод, разные антивирусы, ThreatFire и иже с ними. И всегда получался компромисс, из-за которого великолепные ХИПСы и файеры теряли своё великолепие, а получали уязвимости.

Все псевдо-обзоры просто пытаются оценивать какую-то из сторон продукта, что на руку тому, кто "музыку заказывает": безусловно при упоре на сетевую дырявость будет выигрывать хороший файервол, а при упоре на защиту от вирусов - хороший антивирус. Посмотрите тесты матузека - конечно, при таком подходе выиграет ХИПС+файер, но кто сказал, что хакер будет искать порты и уязвимости, а не просто пришлёт письмо с вложением "прочти меня"? Слабый антивирус не срабатывает - и уже не надо никаких портов, потому что всё нужное идёт в ответном письме. Может я утрирую, но мне кажется, что доля истины в этом есть.

P.S. Руководство двух офисов компании, где я работаю, будет брать КИСы. На мой взгляд для работы рабочих станций это - лучшее, что на данный момент можно предложить. Надеюсь, что в будущем будет что-то ещё лучше.
Автор: fram
Дата сообщения: 21.02.2009 03:41
gjf

Цитата:
В своё время, если помните, я сидел на НОДе, потому как он был быстр, удобно интегрировался с файером по сокетам. Потом, с переходом на тройку, появилось всё больше и больше пропущенной дряни, в конце концов терпение лопнуло - и я перешёл на Авиру.


А зачем куда то перейти, они прекрасно живут вместе рука об руку.

Может тебе стоит такой вариант попробовать. Выдать х.з. почему твоих машин так вири замучили ..
Автор: gjf
Дата сообщения: 21.02.2009 05:15
fram
Извини, но то ли время позднее, но я ни фига не понял, что ты имел в виду.
Автор: fram
Дата сообщения: 21.02.2009 05:28
gjf

Я имел ввыду то что Avira и ESET прекрасно живут месте на одной машине и друг другу не МЕШАЕТ работать, то есть понимает, что второй не зловред и не вылетает в BSOD
Автор: gjf
Дата сообщения: 21.02.2009 05:35
fram
Ну вполне может быть! Просто эксперимент начинался на рабочей машине, где 640 Мб памяти, а это не есть много для двух антивирусов.

И в любом случае у меня использование двух антивирусов (VBA32, SOS не принимаем во внимание) одновременно вызывает несколько вопросов. Не пробовал - не знаю, но всё же может кто-нибудь поделится?

1. Что происходит, когда вирус обнаруживают оба антивируса? Оба пытаются друг у друга его удалить?
2. Что происходит, когда при сканировании один антивирус находит вирус одновременно с резидентным монитором второго?
3. Как одновременно работают сканеры сетевой активности?
Автор: fram
Дата сообщения: 21.02.2009 06:51
gjf

Цитата:
Что происходит, когда вирус обнаруживают оба антивируса

Так не происходит, потому, как engine, то есть движок у них разный. Так может только произойти с антивирамы, которие имеет один двигатель.

В общем Avira ловит, а ESET страхует(уже не чего ловить). Один антивирь всегда будет шустрее другово. Самое главное, что эта пара понимает, что тот, которий опередил или отстал не зловред а партнерская прога
Автор: Molt
Дата сообщения: 21.02.2009 08:42

Цитата:
Один антивирь всегда будет шустрее другово. Самое главное, что эта пара понимает, что тот, которий опередил или отстал не зловред а партнерская прога

В точку. Сказано совершенно верно.
У меня так в свое время работал KAV5 и AVG в паре - не конфликтуя, каспер как основной и AVG на подстраховке. Сильная была связка.
Автор: George S
Дата сообщения: 21.02.2009 12:37
PrintScreen
Попрошу не приводит грязь из прокасперовского ресурса - это коммерческий ресурс почти ничего не имеющий общего с реальными цифрами. И это не только моё ИМХО. (собралась кучка вендоров из российских представительств - каспер, симантек, вба32, ф-секюр - и давай друг друга тестить и награды самим себе же раздавать)... Мне намного проще поверить Клементису или VB100. Хотя ничего против многих спецов из этого ресурса не имею, но самому порталу долго прийдется иметь такую репутацию(пока там не появятся все вендоры, например тот же Исет).

Прочитал Вашу ссылку - поржал - как бы там не гавкали, а Авира за 2008 год ооочень сильно подняла свои продажи, а ИКАРУС появился в РФ и вовсю продаётся с Нового 2009 Года...

ёёёёё - так и райзинг - тоже в немилости каспера... - ну чтож - спешу сообщить, что он уже тоже в РФ продаётся.


gjf

Цитата:
да, я знаю, что у меня всего 640 Мб памяти

... да из-за этого...

Цитата:
Если Икарус действительно такой монстр детекта

именно.

Цитата:
Каспер летает примерно на 15% быстрее Икаруса.

тестировал на рабочих винтах с кучей инфы и архивов и несколько раз и на разных машинах. Наблюдал обратное. Всё зависит от сканируемой информации. Даже на VB100 приводят тесты скана по типам файлам - и не всегда там НОД на первом месте(тем более в последнее время).
Поздравляю с тестом нового продукта.


Цитата:
P.S. Руководство двух офисов компании, где я работаю, будет брать КИСы. На мой взгляд для работы рабочих станций это - лучшее, что на данный момент можно предложить. Надеюсь, что в будущем будет что-то ещё лучше.

Остановитесь и не сделайте глупость. Не надо брать KIS - возьмите его корпоративный вариант(дешевле и круче - есть зеркало обновлений и консоль администрирования) - Касперски ВоркСпейс(от 7 ПК), если есть винда сервер - то БизнесСпейс(от 10 ПК). Если Вам фирма, продающая софт посоветует коробки КИСа - пошлите ее нах.. и ищите другую.


Цитата:
1. Что происходит, когда вирус обнаруживают оба антивируса? Оба пытаются друг у друга его удалить?
2. Что происходит, когда при сканировании один антивирус находит вирус одновременно с резидентным монитором второго?

Первым обнаруживает кто-то из них - не может быть одновременно.


Цитата:
3. Как одновременно работают сканеры сетевой активности?

тормозят инет - так сканируется траффик двумя антивирями по очереди. По этой причине, например, у меня в СОС отключен контроль инета и локалки, достаточно НОДовского.

toall
ВНИМАНИЕ - нельзя использовать включенные два антивиря одновременно, можно только если второй используется на скан, а первый на постоянку. Прекратите рассказывать о том, что у Вас оба работали на постоянку - это возможно, но это не говорит об увеличении безопасности на Вашем компе, а об обратном. (уже неоднократно пробегала здесь ссылка об этом - и это обсуждалось)


Автор: gjf
Дата сообщения: 21.02.2009 18:42
fram
При чём здесь разные движки? Стоит два монитора: один поймал файл virus.exe, который увидел процесс explorer, и другой сделал то же самое. Выплывает два окна? Или одно? И когда выбираешь действие - как ведёт себя второй антивирус?

То же самое - при посещении заражённой страницы в интернет.

Вы вообще улавливаете, что я хочу спросить, или мы не понимаем друг друга?

Цитата:
Так может только произойти с антивирамы, которие имеет один двигатель.

Ну вот именно, NOD и Avira имеют по одному движку. Я потому и исключил VBA32 из рассмотрения.

George S

Цитата:
тестировал на рабочих винтах с кучей инфы и архивов и несколько раз и на разных машинах. Наблюдал обратное.

Ещё раз - мои тесты были на домашнем компьютере, он довольно мощный. Может поэтому у меня результат другой.

Цитата:

Остановитесь и не сделайте глупость.

Спасибо за совет. Подумаю о KWSS.

Цитата:
тормозят инет


Цитата:
нельзя использовать включенные два антивиря одновременно, можно только если второй используется на скан, а первый на постоянку. Прекратите рассказывать о том, что у Вас оба работали на постоянку - это возможно, но это не говорит об увеличении безопасности на Вашем компе, а об обратном.

О! Вы - человек, который улавливает суть моих вопросов!
Автор: dgsjsj
Дата сообщения: 21.02.2009 21:39
Stalker61

Цитата:
Красиво написал, достойно уважения.
Спасибо за комплимент, но моё только то, что в
Цитата:
Добавлено:
всё остальное в свободном доступе. Можно вставить фрагмент в поисковик и добраться до официального источника.

Цитата:
но вот такой шкурный вопрос: чего же софтинки детектируют (если детектируют), при таком могучем обмене наработками, одно и тоже под разными именами?

ИМХО Если отношения договорные, то они не носят публичный характер, в разных случаях это по разному. Это ведь не единый коллективный разум, который изрекает абсолютные истины. Для меня определяющим является наименование, выданное тем продуктом, которым в данный момент пользуюсь. Буду пользоваться другим, буду принимать во внимание его интерпретации.
Автор: kyznez1
Дата сообщения: 21.02.2009 23:40
Пробовал nod32 (3) - сначала очень понравился, но потом снес из-за того что он пропускал некоторые трояны, в KIS (2009) не нравятся низкая производительнось, а также, в первую очередь, плохая совместимость - некоторые прграммы не могут корректно установиться или запуститься при включенной защите, при этом сам kis даже ничего не пишет, к тому-же для моего провайдера он часто приводит к разрывам связи.
Посоветуйте мне какой-нибудь антивирус, сочетающий высотую степень защиты касперского и производительность и стабильность eset
\Intel Core 2 duo 2.0, 2Гб Ram, Vista64 Home Premium
Автор: Mushroomer
Дата сообщения: 21.02.2009 23:55
gjf
Цитата:
Руководство двух офисов компании, где я работаю, будет брать КИСы.
Может лучше Wks? Ими рулить через АдминкКит можно. Да и техподдержка ЛК по корпоративным продуктам имхо лучше работает чем по домашним.

Выскажу свое мнение, хотя оно необъективно ибо я старый фанат ЛК. Мне все равно, тормозит у меня каспер или нет, мне важна защита. Компьютер я свой вообще никогда не проверяю, ибо если вирус прошел, а антивирус его пока не знает, что один фиг вирус уже прошел. Когда антивирус будет знать этот вирус и если вирус будет работать, то антивирус его перехватит.
На работе компьютеры проверяю 1 раз в несколько месяцев. ибо есть компьютеры с 512 мь памяти и работающий народ ощущает проверку но я стараюсь проверять в обед
Техподдержка у каспера на высоте. Запрос -> 24 часа. Если нет ответа через 24 часа, я обычно сразу звоню.
Подвел меня Каспер только 2 раза.
1) было видно что вирус, каспер молчал, его online проверка тоже молчала, а online проверка Dr.Web определила вирус
2) что-то не срослось со временем обновления (т.е. и вирус и его детект были в один день, но почему-то вирус прошел ранее), вирус выбил каспера на одном компьютере в сети. Остальные компьютеры сети обновились нормально и там вирус не прошел. Вирус оперативно вылечил при активной помощи техподдержки.
Автор: Engaged Clown
Дата сообщения: 22.02.2009 00:14
кто-нить может прокомментировать по поводу мелкомягих ав ?
Microsoft Windows Defender (бывш. Windows AntiSpyware)
Автор: gjf
Дата сообщения: 22.02.2009 01:08
Mushroomer

Цитата:
Ими рулить через АдминкКит можно.

Вы знаете, у меня два офиса в Донецке и Киеве, дел по горло - "рулить" некогда. А проблема связана с тем, что Авира пропустила два вируса, о которых я говорил выше, в итоге два менеджера "легли" в самое неподходящее время.
Просто поймите: здесь я не развожу разговоры о философии, строении Вселенной и натуре людской души, вопрос совершенно банальный и заземлённый - деньги.

Цитата:
я обычно сразу звоню

В Украине сейчас звонить куда - в милицию, пожарную охрану?

Цитата:
тормозит у меня каспер

Сейчас могу сказать: тормозит. Иногда при открытии папки торможение в секунд 10. НО! Исчез ряд проблем с крахом интерфейса - может, конечно, потом появятся, но пока всё класс. И ещё очень нравится интерфейс - после Авира+Комод чувствуешь удобство. Хотя об этом я уже писал.
Отражено 2 SQL-инъекции и две атаки Downdup. Приятно, блин! Хотя пока не просил товарищей протестировать уязвимости, может он и хуже Комода
Для всех желающих - пробуйте: мой адрес gjf.homeip.net

Цитата:
если вирус прошел, а антивирус его пока не знает, что один фиг вирус уже прошел

Когда вашими карточками будут платить по счетам - вы явно расстроитесь. И опять радует наличие файера+ХИПС - конечно, умный вирусописатель вырубит и их тоже, да так, что я этого не увижу в систрее, но таких пока нет (имхо). А глупые, даже получив доступ к системе, не получат доступ в сеть. А там глядишь - и обновления сигнатур подоспеют.

А вообще мне кажется, что чем разговоры о том, есть ли жизнь на Марсе, лучше бы приводили реальные истории из жизни. Я свою привёл - надеюсь, она оказалась интересной и вызвала определённые раздумья (судя по оживлению в ветке - да). А все разговоры о каких-то обзорах, сравнениях и выводах толстых дядек, получивших свои баксы от вендоров и вешающих всем лапшу на уши... Знаете, я это и в Гугле поискать могу - не за чем идти на Ру-Боард...

Добавлено:
Engaged Clown
Честно говоря, судя по статьям на оффсайте и по некоторым косвенным ссылкам боюсь, что это правда. Похоже, что МелкоМягкие - президенты союза, о котором заявлял dgsjsj

Хотя реально проверить не могу: Defender отлично убивается любой заразой, обновления по Removal Tool ещё ни разу ничего не удалили, а Live One Care установить не могу, потому как Висту принципиально не признаю, считая её бета-версией Семёрки.
Автор: rayoflight
Дата сообщения: 22.02.2009 01:33

Цитата:
а Live One Care установить не могу, потому как Висту принципиально не признаю, считая её бета-версией Семёрки.

Так оно и под XP работает.
Автор: gjf
Дата сообщения: 22.02.2009 02:30
rayoflight
Не знаю. Мне пишет, что броузер или ОС не поддерживаются и предлагают обновить. После кликания по ссылке выбрасывает на страницу обновления SP2. Спасибо, но у меня уже SP3

Добавлено:
Всё понял - я под Firefox туда заходил. Под IE всё ОК.
Автор: Molt
Дата сообщения: 22.02.2009 14:03
Господа, ваше мнение?
http://www.virustotal.com/ru/analisis/d180d0758baa03adda05ffc2c561d71b

Вчера обнаружил этого зверька, утром разослал основным вендорам, кому знал (см шапку)
Касперский отписался только к вечеру, остальные молчат как воды в рот набрали.
Зверек живет в локалке одного прова

Кому интересно, могу кинуть зверьком, пишите в ЛС - статус не ниже мембера, так как не желаю, что бы сие дело пошло во вред другим.
Автор: gjf
Дата сообщения: 22.02.2009 17:13
Molt
А что сказать? Уже третью страницу на эту тему толкуем... Видимо, кризис стимулировал вирусописателей
Автор: Engaged Clown
Дата сообщения: 22.02.2009 18:31
Molt

Цитата:
утром разослал основным вендорам, кому знал (см шапку)

Внёс в шапку универсальное мыло, рассылающее почти всем известным вендорам..
Автор: Molt
Дата сообщения: 22.02.2009 18:39

Цитата:
рассылающее почти всем известным вендорам..

Сомнительное это "почти". Кстати, отсылать нужно обязательно в zip с паролем "infected"
Автор: MadrabbitZ
Дата сообщения: 22.02.2009 18:49
А NOD32 ???
Автор: Molt
Дата сообщения: 22.02.2009 18:51
MadrabbitZ
а что NOD32? Ты вобще мысли яснее выражай, а то быстро в клуб телепатов пропишем
Автор: Astra55
Дата сообщения: 22.02.2009 18:53
Molt

Цитата:
отсылать нужно обязательно в zip с паролем "infected

Тогда подправьте шапку должным образом. А то быстро забудется и пойдут ненужные вопросы.
Автор: Engaged Clown
Дата сообщения: 22.02.2009 18:54
Molt
http://spywarefix.org/ - основные точно есть.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Avira AntiVir Personal (антивирус, antivirus)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.