Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows

Автор: gjf
Дата сообщения: 17.09.2009 19:39
pav
Если человек не знает, как себя элементарно защитить от вирусов - что он делает вообще в этой ветке? Постит всякую ересь, в которой даже не разбирается?
Ладно, оффтоп пошёл. Мир, дружба, жвачка....
Автор: lelik007
Дата сообщения: 17.09.2009 19:59
pav
gjf
Я помню гадость какую то впоймал которая состояла из текстового файла
autorun.inf и как выяснилось в последствии довеска прицепленного к нему.
Как вот прикажете его выложить? И кто то мне помог его одолеть тут с помощью AVZ
не то gjf, не то George_S(еще раз спасибо). Тут же однако вирусы выкладывают...
Автор: gjf
Дата сообщения: 17.09.2009 23:33
lelik007
Довесок и есть вирус. autorun.inf - его стартер. И базируется всё на старой доброй уязвимости автозапуска Windows. И триста раз показывалось - и мной, и кучей людей, как в гроб этой уязвимости заколотить гвозди

Кто ж виноват, что люди сидят ещё под SP2 и удивляются, откуда у них Kido.
Автор: andrew1692
Дата сообщения: 17.09.2009 23:53

Цитата:
autorun.inf
чтобы не было создай на флешке папку такую AUTORUN.INF
Автор: gjf
Дата сообщения: 18.09.2009 00:07
Если Вы хотите отключить автозапуск, таким образом предотвращая заражение от этого типа вирусов, скопируйте текст ниже в Блокнот:

Код: Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
"NoDriveAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ShellHWDetection\]
"Start"=dword:00000004

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000FF
"NoDriveAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
Автор: andrew1692
Дата сообщения: 18.09.2009 01:12
gjf
ну ну
если вы хотите полной защиты от вирусов
создайте файл dead.bat с содержанием " del *.* "
откройте полный доступ к сис каталогам
загрузитесь с winXPобрезка и запустите данный файл
согласитесь на очистку от вирусов
ГОТОВ@!!!
мои поздравления
потом даже сам касперский с самыми новыми базами ничего не найдет
Автор: gjf
Дата сообщения: 18.09.2009 01:46
andrew1692
Это вы из печального опыта советуете?
Если так тяжело запускать и открывать флешки вручную - что я могу поделать? Следующим шагом будет покупка утки под кровать, потому как сходить лень.

P.S. Под NTFS ваша "шутка" не пройдёт. Так что выкиньте книжку о MS DOS и перейдите хотя бы на NT4. Для начала.
Автор: andrew1692
Дата сообщения: 18.09.2009 01:54
gjf
Цитата:
Под NTFS ваша "шутка" не пройдёт


это смотря как запускать, а главное из какой среды-ну понятно что все не так просто как на словах
НО шутка она и в африке шутка

Цитата:
Если так тяжело запускать и открывать флешки вручную

у меня сейчас стоит действие , прописанное вин7 по умолчанию и все устраивает

Цитата:
Следующим шагом будет покупка утки под кровать, потому как сходить лень.

не перегибайте
Автор: sasha_2
Дата сообщения: 18.09.2009 05:17
Корпорация Microsoft выпустила обновление отключающие в Windows функцию автозапуска, которая широко используется злоумышленниками для незаметной установки вредоносных программ на компьютеры пользователей.
Источник:
http://virusinfo.info/showthread.php?t=54830
загрузить обновления можно:
http://support.microsoft.com/kb/971029
Автор: pav
Дата сообщения: 18.09.2009 12:31
gjf

Цитата:
Кто ж виноват, что люди сидят ещё под SP2 и удивляются, откуда у них Kido.

Кстати, Kido подвержены и голые машины с SP3. Дырку закрыли только в октябре прошлого года, а SP3 вышел раньше.
Автор: Taurus2208
Дата сообщения: 18.09.2009 12:42
To sasha_2
Для русской версии windows xp ссылка такая:
KB971029

Автор: opt_step
Дата сообщения: 18.09.2009 12:44

Цитата:
Корпорация Microsoft выпустила обновление отключающие в Windows функцию автозапуска

Неужели Мелкомягкие пошли в правильную сторону, хотя бы чуть-чуть
Автор: Taurus2208
Дата сообщения: 18.09.2009 12:56
To opt_step
Мягкий монстр очень неповоротливый.
Но такие мастера как, например, gjf даавно уже все дыры закрыли: пользуясь похожим рег-файлом на 50% себя и офис обезопасил, остальное дело антивирусников (хипсов, фаеров).
Автор: opt_step
Дата сообщения: 18.09.2009 13:45

Цитата:
Taurus2208

Голова !!!
Автор: Taurus2208
Дата сообщения: 18.09.2009 14:06
... и прямые руки (как любят повторять на ру-борде) - лучший антивирусник.
Автор: zemlyanskik
Дата сообщения: 19.09.2009 15:47
Кто пользуется? http://www.spyware-ru.com/malwarebyt...comment-119644
Автор: dgsjsj
Дата сообщения: 19.09.2009 19:29

Цитата:
Более или менее независимые тестовые лаборатории антивирусных решений:

AV-Comparatives
с сегодняшнего дня доступен доклад №23 On-demand Comparative August 2009
Взять посмотреть можно отсюда
или сразу    Report (PDF-english)
Автор: aleksdem2
Дата сообщения: 19.09.2009 19:55
dgsjsj

Цитата:
с сегодняшнего дня доступен доклад

Поражают результаты Symantec и Avast. Неужели эти продукты сделали такой рывок в последнее время? Если будут реальные подтверждения этому - будем менять приоритеты...
Автор: dgsjsj
Дата сообщения: 19.09.2009 20:49
aleksdem2

Цитата:
будем менять приоритеты...

Шутку оценил.
Как пишут в докладе на AV-Comparatives, в ближайшие месяцы будут опубликованы результаты динамических испытаний, а также другие протоколы испытаний, которые охватывают различные аспекты и особенности продукции.
Обратил внимание на примечание. Прежде чем покупать продукт опробуйте его на своей системе.
Вот за этот приоритет я готов подписаться.
Автор: Engaged Clown
Дата сообщения: 19.09.2009 23:09

Цитата:
Поражают результаты Symantec и Avast.

Ну правильно, в авасте же теперь встроен гмер, а это огромный прорыв
Автор: sereja8
Дата сообщения: 19.09.2009 23:58
Заупстил AutorunEnable я, затем вставил заражённую флэшку, она сама открылась, я закрыл окно и специально открыл двойным нажатием. Затем проверил папку систем 32 каспером и вирусов не обнаружено. Походу майкрсофт реально отключили все авторан инф файлы.
Автор: sereja8
Дата сообщения: 21.09.2009 00:25
Интересует F-Secure Internet Security 2010, имеется ли русская сборка и как вообще ведёт себя продукт? Тормозит ли и т.д. Благодарю
Автор: andrew1692
Дата сообщения: 21.09.2009 01:11
серьезный продукт, визуально не загружен, работает четко
Про русский не помню , ставил да и сейчас английская стоит
Советую
Автор: immortal223
Дата сообщения: 21.09.2009 05:02
sereja8

Русский входит в комплект, отличный русский кстати, профессионально сделан, не то что например у Авиры.
Одно я не понял у этого антивиря - как настроить ютуб, у меня он на минуту где-то задерживал ролик
Автор: George S
Дата сообщения: 21.09.2009 07:56
sereja8
Отличный продукт, но из-за того, что дистриб его в РФ обанкротился сейчас весьма дорог относительно остальных продуктов. Использует несколько движков.



Цитата:
toall

мда... по авкомпаративу -мой любимчик НОД сдает позиции по скорости скана, да и по остальному... Gdata за счет использования движков битдефендера и аваст лучше всех ловит, судя по тесту. Кстати у ГДата наверное самая лучшая фишка по ускорению последующих сканов(он не сканит те файлы, которые не изменились с последнего скана. такая же фишка есть у икаруса и ф-секюра, но не так явно экономящая время)
Автор: opt_step
Дата сообщения: 21.09.2009 08:24

Цитата:
Кто пользуется? http://www.spyware-ru.com/malwarebyt...comment-119644

СУПЕР, поверь
Автор: gjf
Дата сообщения: 21.09.2009 12:25
George S

Цитата:
он не сканит те файлы, которые не изменились с последнего скана

А как он это проверяет? По MD5 или отслеживает и журналирует доступ к файлам в ходе работы?
Автор: zemlyanskik
Дата сообщения: 21.09.2009 17:32
opt_step

Цитата:
СУПЕР, поверь
А на сайте virusinfo так не считают-приводят что удаляет записи в реестре где нет вирусов.А как же левые проги которые себя там прописывают?Мне нравится прога.
Автор: opt_step
Дата сообщения: 22.09.2009 11:03

Цитата:
что удаляет записи в реестре где нет вирусов.А как же левые проги которые себя там прописывают

Так везде с умом подходить надо
Автор: George S
Дата сообщения: 22.09.2009 11:09
gjf
Да что-то типа контрольной суммы. В общем сам видел, что винт на 120 гектар(после нескольких первых сканов, в т.ч. первый весьма долго сканится) - просканился за 1,5 минуты.

Добавлено:
думаю в октябре потестю его, но только бизнессверсию. на коробки мне пофиг)). Кстати у них есть прикол - для нетбуков спецверсия - типа шоб нетбук не умер при постоянной работе его, и у панды такая же фишка появилась - становимся свидетелями отдельного антивирного направления(мода мать её)....

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Avira AntiVir Personal (антивирус, antivirus)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.