Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows

Автор: Molt
Дата сообщения: 22.02.2009 19:09
С общего позволения внес в шапку упоминание о пароле для http://spywarefix.org/
Автор: redwhiterus
Дата сообщения: 22.02.2009 19:37
Переместил информацию о _http://spywarefix.org/ на мой взгляд в более подходящее место.
Автор: gjf
Дата сообщения: 22.02.2009 21:19
Molt
Кстати, ваша зараза обходит "Монстра Сигнатур" Икаруса. Видимо, опять Массонский Союз Антивирусов не сработал

Добавлено:
redwhiterus
Molt
А зачем лепить [at] когда можно просто прописать электронный адрес как есть?
Автор: MadrabbitZ
Дата сообщения: 22.02.2009 21:38
Про NOD я упоминал потому как тут много говорится про альтернативу Касперу.
(все "осилить не смок":))
Проверял Эйсетом после Касперского - около десятка троянов и одного полноценного виря из системы НОД (3) "вынес"

К тому-же к ресурсам не так "прожорлив" как большинство остальных
Автор: gjf
Дата сообщения: 22.02.2009 21:58
MadrabbitZ
Ну так не будьте голословным - заразу и "полноценного виря" в студию!
А то опять напоминает сравнения, которых в интернете полным-полно...
Автор: Molt
Дата сообщения: 22.02.2009 22:04

Цитата:
опять Массонский Союз Антивирусов не сработал

Хотите сказать, что Касперский не поделился? Дык всем же отправлял.
Автор: gjf
Дата сообщения: 22.02.2009 22:22
Molt
Не знаю. Сужу по тому, что вижу.
Автор: Molt
Дата сообщения: 22.02.2009 23:12

Цитата:
Сужу по тому, что вижу

Потому что я вижу, я вобще не понимаю ситуации.
Уже третий раз отсылаю зверька дрвеб - все надеюсь, что его таки включат базы и пользователям можно будет предложить просканить компы CureIt!.
Автор: gjf
Дата сообщения: 22.02.2009 23:22
Molt
Ситуация мною раньше описывалась. Реакция у Каспера самая быстрая - и вы это лишний раз подтвердили. Если ДрВеб будет таким же - то завтра утром обновят базы. Когда это сделает Авира... ну может к вторнику-среде. Про остальных сказать ничего не могу.
Автор: Molt
Дата сообщения: 23.02.2009 04:03
gjf
Икарус начал детектить зверька
http://www.virustotal.com/ru/analisis/51d64ce4753208255483b42c5f35e616
Автор: Molt
Дата сообщения: 23.02.2009 17:56
gjf
У меня свежий клон этого зверька. http://www.virustotal.com/ru/analisis/4b07ff102d79c3e39fc8bf4a0df2edcf
Разослал - касперский отписался через 40 минут. Остальных ждем.
Образец отправил в личку.
Автор: dgsjsj
Дата сообщения: 23.02.2009 18:32

Цитата:
опять Массонский Союз Антивирусов

Цитата:
Реакция у Каспера самая быстрая

Можно конечно и пошутить, не забывая при этом, что из каждой информации можно, что-то извлечь для расширения сознания.
Будет желание, посмотрите пару ссылок, они довольно старые,
вторая сразу с переводчиком.
Организации, которые упоминаются, наверное, исчисляются десятками, и "если мы о них ничего не знаем, это не означает, что их нет".
http://www.kaspersky.ru/news?id=1212183
http://translate.google.com/translate?u=http%3A//www.wildlist.org/R_Bios.htm&hl=ru&langpair=auto|ru&tbb=1&ie=windows-1251

Должен признать для себя, что читать посты на уровне, кто какого зверька ловит быстрее, становится всё менее увлекательно.
Автор: gjf
Дата сообщения: 23.02.2009 18:41
Molt
Не получил ещё вашего клона.
Да, действительно хорошая проверка на оперативность реакции.

Добавлено:
Да Боже мой, уважаемый dgsjsj, я ни в коем случае не пытаюсь вас обидеть! Просто все разговоры о WildListах не более, чем демагогия! Поймите: если вирус становится объектом коммерческой деятельности - ими не делятся. ну кто делится коммерческими тайнами? Вспомните шум вокруг Rustock C. Кто им делился? Речь именно шла о единственном детекте со стороны Веба!

Лично я считаю, что, в обход всех договоренностей (а кто может отследить их выполнение?), детект отдельных малоизвестных экземпляров производится монопольно. Если только не подсуетятся отдельные юзеры.

Ну посмотрите последние три страницы - ну ведь очевидно, что никто ни с кем ничем не обменивается! Да и доводы касательно разноимённой классификации тоже очевидны!
Автор: dgsjsj
Дата сообщения: 23.02.2009 20:03
gjf
Если бы речь шла только об экономической стороне вопроса, это было бы очень скучно, и этим бы не занималось столько неординарных личностей, которые находятся вне этой индустрии. Вы и сами уже начали подходить к этой мысли-
Цитата:
Если только не подсуетятся отдельные юзеры.
Только вот поспешность со стремлением высказать своё мнение, бывает загоняет вас в логические ловушки.
я не на что не обижаюсь и не питаю иллюзий, что вы как то начнёте разделять чужую точку зрения. Это всего лишь робкие попытки показать вам, что есть и другие, которые не претендуют на абсолютную истину.



Добавлено:

Цитата:
Ну посмотрите последние три страницы

Тут наиболее любопытная информация это то, что Molt добавил в шапку. Благодарить вроде не принято, отметим символом

Автор: MrThief
Дата сообщения: 24.02.2009 14:08
Всем здравствуйте. Меня сюда привело некоторое раздражение вызванное двумя последними антивирами: Авира (просто атуенная хуча фолсов, 90% лечилова из папки инсталл оно мне возжелало прибить, ибо там засели (везде разные) трояны, черви и т.п. рулезы) ну и плюс - отличнейшая работа саппорта - из всего отправленного (а отправлено было два мешка и 1 файл) они ответили только на 1 файл, который был лингвой х3, и детектился как малваря. Снес (авиру, не лингву). Потом Веб - в принципе неплохо, но - кое чего не детектит, ни на одно письмо с сэмплами вирусов (я их в целом вирусами зову, это и трояны и все что угодно) никакого ответа кроме "Спасибо, заявка принята на рассмотрение" не получил, косвенного ответа, в виде включения в базы - тоже нет. Ну и плюс тормозилло оно зверское.

С большим интересом прочитал данную часть ветки.
Но вывод напросился неутешительный - нет счастья параноику.
В качестве фаера и хипса у меня обитает комод, но антивирус их не вставил ничуть. Поэтому хотелось бы (хотя в принципе необязательно - это скорее перестраховка, т.к. ни одного срабатывания на реальных файлах у меня не было, только на принесенных для лечения винтах) сторонний антивир. Двое легкоприкручиваемых к комоду уже опробованы, и снесены.
Что еще может посоветовать общественность?
Критерии - понятное дело ловля рулезов (всякими разными методами, но неизменно успешно , скорость этой собственно ловли, возможность работы в паре с комодом, ну и это, вы меня понимаете, да? Чтобы все недостающее было легкодоступно на просторах родного форума.
Автор: George S
Дата сообщения: 24.02.2009 15:14
MrThief
Попробуйте Каспера, НОДа, Икарус, Битдефендер, Ф-Секюр, Панду, аваст, аутпост(приведен список без никаких предпочтений)... выбор велик (в шапке 41 вендор) - и всё чисто субъективно - если Вас интересует чисто мой выбор - то можно найти его по моим сообщениям в этой ветке - никому не верю - юзаю целый зверинец... на возможность работы с комодо чисто фаером? - тогда подойдут все из мною перечисленных выше...
Автор: gjf
Дата сообщения: 24.02.2009 16:52
George S

Цитата:
с комодо чисто фаером

КИС у меня не пошёл... А у вас удалось прикрутить? Или речь о пакетах только с антивирусом?
Автор: MrThief
Дата сообщения: 24.02.2009 17:02
George S

Я, вероятно, слишком много воды в пост налил, ключевое теряется

Мне нужно чтобы самозащита рекомендованного АВ не конфликтовала с комодом, и чтобы АВ как АВ был лучше авиры и веба.
Но я так понял, что это можно отнести к риторическим вопросам, ответа все равно нет.
Автор: Molt
Дата сообщения: 24.02.2009 17:16
Кстати, на на F-Secure движок от касперского стоит, что ли?
Автор: gjf
Дата сообщения: 24.02.2009 17:20
MrThief
Самозащита конфликтовать не будет, потому как файервол никак не будет взаимодействовать с антивирусом при правильной настройке обновления. Но тут нужно сразу расставить точки над "ё": файервол включает в себя HIPS, который будет взаимодействовать, в свою очередь антивирус может включать файервол и даже HIPS. Я потому выше постом и спросил на счёт КИСа.

Так что уточните ваш вопрос.
Автор: George S
Дата сообщения: 24.02.2009 17:31
Molt
и не только, еще adaware + два своих - кстати это скорей не движки, а пролицензированные сигнатуры - ф-секюр работает быстрее каспера

Добавлено:
MrThief
Какой комод??? Здесь нет телепатов...

Добавлено:
gjf
потому что КИС свой фаер имеет - потому и не пошёл...
Автор: serg_272
Дата сообщения: 24.02.2009 17:39
Molt
F-Secure Anti-Virus - Антивирусная и антишпионская программа. Особенности: четыре антивирусных движка (включая движок Kaspersky Labs), антишпионский модуль по лицензии Lavasoft - разработчика популярной программы Ad-Aware, модуль F-Secure BlackLight для поиска "паразитов", скрывающих своё присутствие в системе, проверка почты (POP3, IMAP и SMTP)
Автор: ua3vui
Дата сообщения: 24.02.2009 17:48
MrThief Поставьте назад Авиру и измените настройки по умолчанию на те, что предлагались выше в ветке про Авиру.Но насколько я понял у Вас очень грязная система и в этой грязи живет кто хочет и не только червяки.Может стоит заново поставить...
Автор: rayoflight
Дата сообщения: 24.02.2009 20:05

Цитата:
F-Secure


Цитата:
еще adaware + два своих

Отказались они от услуг Lavasoft

Цитата:
F-Secure Internet Security 2009 employs multiple scanning engines: its own, plus two others licensed from Kaspersky and Norman.

Автор: gjf
Дата сообщения: 24.02.2009 20:36
rayoflight
serg_272
А как в таких случаях происходит обновлений баз? Ну своего - то понятно, а лицензированных? При обновлении что, происходит скачивание с серверов каспера/нормана? Или F-Secure просто занимается копированием баз от лицензиатов и выкладыванием на своём сервере? И насколько это оперативно происходит?

Кто-нибудь когда отсылал нового зверька не отслеживал, как быстро на ВирусТотале появлялся детект Каспера, и как быстро - F-Secure? Было бы интересно...

И я понять не могу ценообразование: на сайте F-Secure предлагается купить лицензию на антивирус для установки на 3 ПК за 65,90 евро. Одна лицензия для одного ПК для Каспера стоит 30 баксов. Фактически, люди живут на скидку от Каспера (потому как 30*3 = 90 баксов = (грубо) 70 евро). Это не считая того, что себя кормить за работу над движком нужно плюс Нормана!

А какой же медленный должен быть антивирус с тремя (!) не самыми быстрыми движками....
Автор: MrThief
Дата сообщения: 24.02.2009 20:54
George S

Цитата:
Какой комод??? Здесь нет телепатов...


Я, к сожалению, тоже не из них, поэтому не очень понял вопроса - вы спрашиваете что это такое, или какой он у меня версии? На всякий случай на оба вопроса отвечу - Comodo Internet Security, версия последняя, 3.8.счемто

ua3vui

Цитата:
Поставьте назад Авиру и измените настройки по умолчанию на те, что предлагались выше в ветке про Авиру.


Настройки по-умолчанию я, конечно же, менял сразу после установки авиры. Не в них дело.


Цитата:
Но насколько я понял у Вас очень грязная система и в этой грязи живет кто хочет и не только червяки.


Наоборот Система у меня чистая, авира пропускала файлы на полигоне - свежих "кряках" из осла (в кавычках т.к. это самые настоящие трояны). А раз она делала это на синтетике, то в реальных условиях (не дай бог, конечно, но вдруг и меня занесет куда-нибудь на инфицированные ресурсы?) это вообще будет полный пэ.


О! Я наконец-то дорос до мембера, поэтому можно, думаю, попросить Товарищи, поделитесь, плиз, инфицированными файлами (чем больше, тем лучше, конечно же, но буду благодарен за любое количество), т.е. не вирусами в чистом виде, а полезными файлами с пристегнутым вирусом.
А то у меня вагон чисто вирусов есть, а вот потестить лечительные способности антивируса не на чем..
Конечно же все это будет использоваться только в благородных целях.

З.Ы. Можно на мыло прислать, только завернув в архив с паролем: alex тчк matiash сбк gmail тчк com
Автор: Vasillich
Дата сообщения: 25.02.2009 06:06
MrThief

Цитата:
Можно на мыло прислать, только завернув в архив с паролем:


Цитата:
alex тчк matiash сбк gmail тчк com

Прямо таки, как ШТИРЛИЦ Простите за Off-top.
Автор: George S
Дата сообщения: 25.02.2009 07:47
gjf
Качает свою базу единую. Никаких тормозов!!! Дело в том, что пролицензированы движки, но реально сэмплы фины еще сами просматривают. "Мы сначала вносим сигнатуры от Касперского, а потом их же резко проверяем - бывает нормально и оставляем как есть, бывает дорабатываем напильником и отправляем обратно в Лабораторию Касперского" - из разговора с реальным сотрудником Ф-Секюр, фином (был на их семинаре в прошлом году). Как они добиваются того, что продукт работает быстрее Каспера - не знаю. Знаю только что поначалу система умирает под Ф-Секюром - чтобы этого дальше не происходило надо полностью просканить HDD.

Добавлено:
MrThief
Ну раз у Вас продукт с антивирем - думаю прийдется самому тестировать на совместимость. Юзайте обычный фаер и др. антивирь покруче, а не комодвский - так будет лучше.

Добавлено:
gjf

Цитата:
Кто-нибудь когда отсылал нового зверька не отслеживал, как быстро на ВирусТотале появлялся детект Каспера, и как быстро - F-Secure? Было бы интересно...

редко бывает что-то кто-то из них двоих не видит кого-то(если вирь с Касперовским названием), но бывает...

Экономические вопросы - это уже другое ))) Первый раз база Каспера была пролицензирована в 1998 г. - дальше объяснять?
Автор: gjf
Дата сообщения: 25.02.2009 12:08
George S

Цитата:
редко бывает что-то кто-то из них двоих не видит кого-то(если вирь с Касперовским названием), но бывает...

Я о ситуации, когда образец чего-то нового отправляется только Касперу (при условии, что и Каспер и F-Secure его не видят). Интересно вот что: сколько времени между появлением детекта нового образчика на Каспере и на F-Secure.


Цитата:
дальше объяснять?

Был бы признателен.
Автор: George S
Дата сообщения: 25.02.2009 12:27
gjf
1998 год был тяжёл в экономическом плане... соотв-но ходит слух что ядро по дешёвке купили...


Цитата:
сколько времени между появлением детекта нового образчика на Каспере и на F-Secure.

достаточно быстро... где-то 3 часа ИМХО

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Avira AntiVir Personal (антивирус, antivirus)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.