Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows

Автор: Molt
Дата сообщения: 24.06.2009 09:11
Erekle
Ну, вобще DrWeb хорошо лечит. По крайней мере в сравнении с AVG/KAV/AVIRA
Автор: WatsonRus
Дата сообщения: 24.06.2009 17:25
Мое ИМХО - никогда бы не решился запускать "вылеченные" исполнимые файлы и библиотеки, независимо от антивируса, которым они были вылечены. Всегда есть риск повесить систему намертво. Лучше заменить файлами из дистрибутива. Документы и медиафайлы - другое дело.
Автор: XINSIDE
Дата сообщения: 24.06.2009 18:51

Цитата:
Наверное, не новость. У соседа в деревне поимелись сотни Секторов.5 (Др.Вэб) / Салити У (Авира). Сканировал с алкидовского СД и решил обойтись этими двумя - времени было в обрез. Дал им разные программы на лечение из моей заражённой уже флешки (не допустил и мысли, что с видеодиска на новенький компьютер тоже могли проникнуть виры).
Восстановленные Авирой программы не запускались под разными предлогами, а вылеченные Вэбом (он с самомнением, как подумал, писал: "исцелен") работали всеми функциями. После этого я доверил ему лечение диска С: и не запускающаяся уже система пришла в годность.
Обиделся за Авиру. Как-никак, стоит на домашнем компе.

Лечил вирус Sality утилитой от касперского http://support.kaspersky.ru/faq/?qid=208636131, отлично лечит, все файлы после лечения работают. Также прекрасно лечит drweb cureit. Вообще лучше всех и лечат kaspersky или drweb, nod 2,7;3 удаляет файлы с sality - приходилось удалять\отключать nod и лечить утилитами от двух наших антивирусных компаний.
Автор: aleksdem2
Дата сообщения: 24.06.2009 20:01
А кто пробовал Microsoft Security Essentials? ( http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=30698#1 ) Статус у него пре-бета, но что удивительно, вирусы ловит очень резво. Мало того, видит каким-то образом потенциально опасные процессы (пока не понял его проактивные наклонности). В общем, рекомендую всем обратить внимание.
Автор: Molt
Дата сообщения: 24.06.2009 20:06
WatsonRus
Ну, запускать/не запускать - не о том речь, имхо. Речь скорее о том, что механизмы лечения файлов у разных антивирей разные, а это так же часть работы антивируса в той или инной степени
Автор: George S
Дата сообщения: 25.06.2009 11:53
XINSIDE
относительно утилиты вашей касперовской может и соглашусь. относительно самого каспера - не верю, есть личный опыт. Все-таки лучше лекаря, чем дрвеб (имхо) нет.
Автор: Ronin666
Дата сообщения: 25.06.2009 12:25

Цитата:
Все-таки лучше лекаря, чем дрвеб (имхо) нет.

Это и тесты подтверждают! В октябре прошлого года последний раз тестили: http://www.anti-malware.ru/malware_treatment_test_2008#part2
Автор: Erekle
Дата сообщения: 26.06.2009 01:44

Цитата:
Это и тесты подтверждают! В октябре прошлого года последний раз тестили:

У... Важность этого-то теста и поставил под глупое сомнение на ВирусИнфо ("Я, вообще-то, плохо понимаю смысл слова "вылечить". Лечить кейген? - Не стоит. Лечение какого-нибудь файла чревато порчей этого файла. Лечение зараженного системного файла - а надо ли это, если можно просто заменить оригиналом?"). Но практика заставляет вставить тут .
Хотя системные файлы конечно лучше заменять.
Автор: vito333
Дата сообщения: 26.06.2009 06:28
меня каспер неприятно удивил совсем недавно

я увидел у себя постоянно появляющийся на флешке autorun.inf, присмотрелся, понял что поймал червяка, нашел его, сделал копию его в архив - и в этом архиве каспер ничего так и не видел

на вирустотале в онлайн-проверке (41 антивир) в архиве червя увидели только дрВеб и Микрософт ( видимо бетка Морро )))

а был это не самый свежий trojan.tdss.119 (по дрВебу)
Автор: XINSIDE
Дата сообщения: 26.06.2009 07:59

Цитата:
меня каспер неприятно удивил совсем недавно

я увидел у себя постоянно появляющийся на флешке autorun.inf, присмотрелся, понял что поймал червяка, нашел его, сделал копию его в архив - и в этом архиве каспер ничего так и не видел

на вирустотале в онлайн-проверке (41 антивир) в архиве червя увидели только дрВеб и Микрософт ( видимо бетка Морро )))

а был это не самый свежий trojan.tdss.119 (по дрВебу)

У меня за последнюю неделю 2 вируса, которые не видит не один антивирус, на момент нахождения его на ПК пользователя (проверял файлы на _http://www.virustotal.com/ и _http://www.virscan.org/). Тестил этих на ПК с KIS 7.0 - сканер не обнаруживает с максимальными настройками проверки, но проактивка ругается, что-то подозрительные действия. С такими темпами появления новых зловредов мне интересно, что будет дальше.
Автор: George S
Дата сообщения: 26.06.2009 08:38
Erekle
Есть файлы рабочие! Ни разу не видели ситуацию, когда все вордовские файлы на компьютере заражены(и/или эксель, pdf, jpg и даже mp3)? Так вот прежде чем лечить все сразу - гляньте как антивирь лечит один(а то убьете юристу например его базу договоров - будет дикое шоу, Вас вместе с антивирем головой об стол бить будут, образно выражаясь).
И системные в том числе - сначала надо найти и вылечить заразу, а не в тупую удалить файл и убить ОС.(а потом уже можете менять, что Вам угодно).

XINSIDE - с шапки.
Можно отправлять подозрительные файлы одновременно всем вендорам, очень удобно: vendors@spywarefix.org
Отправлять следует в zip-архиве с паролем "infected" (без кавычек)
Автор: Nick222
Дата сообщения: 26.06.2009 09:14
Этого нет в шапке:
http://anubis.iseclab.org/
Автор: IDOLE
Дата сообщения: 26.06.2009 09:20
Все никак не могу определится Avira или NOD под Windows 7. Посоветуйте пожалуйста...Стоит Avira - приходится постоянно отключать WebGuard, чтобы серфинг в интернете не тормозил. У НОДа ничего такого замечено не было. Плюс еще у Нода, он обновляется в кольце. Так кто лучше, кто надежнее?
Автор: pav
Дата сообщения: 26.06.2009 11:47
IDOLE
Avira намного лучше по детекту. А WebGuard отключай нафиг вообще.
Автор: gjf
Дата сообщения: 26.06.2009 11:48
George S

Цитата:
Можно отправлять подозрительные файлы одновременно всем вендорам, очень удобно: vendors@spywarefix.org

Большинство вендоров подобные рассылки ставят на самый низкий приоритет ответа, а некоторые - просто шлют в спам. Потому как слишком много всякой фигни шлётся.
Имхо - проверка на ВирусТотале и рассылка всем "любимым" вручную по почте. СС в письме ещё никто не отменял
Автор: George S
Дата сообщения: 26.06.2009 11:52
gjf
можно и так... главное чтобы дрянь попала в руки к своему антивирю, который стоит на компе в данный момент...
Автор: IDOLE
Дата сообщения: 26.06.2009 12:21
pav
т.е. можно не бояться если я отключу WebGuard, она вирусы также будет ловить?
Автор: Spate
Дата сообщения: 26.06.2009 12:35
IDOLE

Цитата:
она вирусы также будет ловить?

Да.
Автор: gjf
Дата сообщения: 26.06.2009 13:14
George S
Нет, главное, чтобы разрабы быстро на это отреагировали
Автор: MrThief
Дата сообщения: 26.06.2009 14:03
gjf


Цитата:
Нет, главное, чтобы разрабы быстро на это отреагировали


Именно так. Я не знаю какое значение для других имеет оперативность реакции разработчика антивируса на присланный рулез, но для меня - равносильно уже заложенному в продукт. Замечательно, если антивирус осматривает и ловит каждый подозрительный бит, вскрывает самые заковыристые ящики пандоры и пресекает несанкционированный доступ к светодиоду флоппика. Но это начисто перекрещивается ответами на присланный вирус в стиле АБС: "Уважаемый (-ая), (-ые) гр...! Мы получили и прочли ваше интересное письмо. Сообщаемые вами факты хорошо известны науке и интереса для нее не представляют. Тем не менее мы горячо благодарим вас за ваше наблюдение и желаем вам успехов в работе и в личной жизни. Подпись.", при том, что данный вредитель данным антивирусом не ловится и ловиться в будущем не начинает.
Обратное тоже верно - если саппорт работает отлично и быстро, но антивир плох - саппорт не спасет.
Автор: gjf
Дата сообщения: 26.06.2009 14:26
MrThief
Естественно. Я на ВирусИнфо хелперю немного. И прекрасно знаю об оперативности ЛК. Данилов тоже не отстаёт, хотя с ВирусИнфо и не сотрудничает.
А вот взять хотя бы Авиру, которая ночью и на выходных спит (Европа, блин, устают они за неделю!), а на новые образчики раздумывает по несколько суток - это печально.
Автор: MrThief
Дата сообщения: 26.06.2009 15:13
gjf

Про ЛК согласен (за что, в частности, я и сижу на КИСе), а вот с мнением про Данилова и товарищей (ЛД, для простоты) не согласен. О чем уже писал то ли здесь, то ли в профильной ветке.
Каких либо ответов на присланные вирусы (100% вирусы, причем рабочие, так что отмазка Данилова про "а они все равно не запустились бы, поэтому не включаем" не катит) кроме ботовских "спасибо за присланный файл" я не получил. Быстрого включения в базы - тоже. Потом я снес веб, и забил для себя на ЛД. Предлагаемый кем-то из адептов веба вариант "запостить тикет на форуме в нужной ветке" я считаю верхом маразма: не разработчик антивируса заботится о пользователе, а наоборот.

Возможно мне просто не повезло. Всякое бывает.
Автор: gjf
Дата сообщения: 26.06.2009 16:36
MrThief
Ну я Вебом по ряду других причин не доволен, так что всё равно его не поставлю
Автор: evol22
Дата сообщения: 26.06.2009 18:23
IDOLE


Цитата:
Все никак не могу определится Avira или NOD под Windows 7. Посоветуйте пожалуйста...


g-data поставьте, нормально работает
Автор: Stalker61
Дата сообщения: 26.06.2009 18:35
MrThief

Цитата:
Возможно мне просто не повезло. Всякое бывает.

Я с Dr.Web познакомился после Каспера... восторгов было выше крыши до той поры, пока это творение мне системные файлы Windows не покоцала. Списывался с сапортом Вэба, принесли извинения в ошибке детекта в антивирусных базах и еще воды какойто налили, но этого мне хватило... Благо дело имел для тестов еще две аналогичных ОСи на втором харде. Скопировал файлы оттуда и ОСь ожила. Как результат перешел на Петю Нортона на несколько лет, а вот сейчас опять вернулся к Касперу.
Нет в мире ничего идеального.
Автор: MrThief
Дата сообщения: 26.06.2009 18:49
Stalker61

Мне последние 4 каспера очень нравятся, особенно с приделанным хипсом, для меня каспера, похоже, более чем достаточно.
Достаточно и хипса с фаером, но.. Пущай будет.
Автор: gjf
Дата сообщения: 26.06.2009 19:03
А любителям последнего модного DrWeb предлагаю в командной строке выполнить
Код: at /delete
Автор: Abs62
Дата сообщения: 26.06.2009 19:35
gjf
И к чему такой извращённый способ напомнить, что DrWeb пользуется планировщиком Windows?
Автор: gjf
Дата сообщения: 26.06.2009 19:46
Abs62
Ну наверное к тому, чтобы указать, что если есть такая дырка, то о большем (хипс, файервол...) и говорить не приходится
Автор: Digital Ray
Дата сообщения: 26.06.2009 19:54
http://proxy.at.ua/_ld/0/42_game-muz.rar
подскажите каков порядок действий
для добавления этого вируса
в базы DrWeb и McAfee..?
... ловит его только Касперский,
но ставить Касперского ради этого не хочется...
Analyse Report

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Avira AntiVir Personal (антивирус, antivirus)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.