Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows

Автор: George_S
Дата сообщения: 17.12.2008 07:40
rayoflight
кого обгонять, окромя F-Secure и мелкомягких кто еще юзает движок Каспера?
Автор: rayoflight
Дата сообщения: 17.12.2008 12:09
eScan,Zone Alarm,Online Armor это те,кого я сразу могу вспомнить.Если покопаться,есть ещё.
Кроме того

Цитата:
Не случайно программное ядро Антивируса Касперского используют в своих продуктах многие другие разработчики: Sybari (США), G Data (Германия), Deerfield (США), Alt-N (США), Microworld (Индия), BorderWare (Канада) и т.д.

G Data,правда,уже вычеркиваем
Автор: dgsjsj
Дата сообщения: 17.12.2008 16:51
ПЕЧАЛЬная новость - http://mtc.sri.com/ или
http://mtc.sri.com/live_data/av_rankings/ один из уважаемых мною ресурсов посвященных информационной безопасности вынужден по юридическим причинам расстаться со своим прежним местом базирования.
При попытке посещения сайта видим «Невозможно подключиться к удаленному серверу».
Продолжение читаем в теме
,прошу прощения за такие переходы из темы в тему. Просто с некоторого времени заметил беззастенчивое растаскивание новостей с форума Ru.Board на других ресурсы, которые не утруждают себя ни ссылками на наш форум ни исправлением лексики, легко узнаваемой. Есть намерение сделать им своеобразные подарки. Во всяком случае, тупо копипастить будет неудобней.
Автор: fram
Дата сообщения: 17.12.2008 19:36
dgsjsj

http://mtc.sri.com/live_data/av_rankings/ всё нормально открывается.
Автор: dgsjsj
Дата сообщения: 17.12.2008 20:08
fram
Возможно из вашей страны и открывается, только вопрос что вы там наблюдаете?
Можно визуальную среду.
Т.к. точно знаю, что сайт уже не принадлежит Mike Healan, он покинул аукцион

произошло это в первых числах декабря, новый владелец веб-сайта предположительно не контролирует содержание и поставил себе цель извлечь максимальную прибыль из high Google page rank.

Добавлено:
Большая часть из прежнего штата сотрудников перешла на новое место,
http://spywareinfoforum.com/
хотя сам сайт не обновлялся с 2006 года.
Автор: fram
Дата сообщения: 17.12.2008 22:57
dgsjsj

Наблюдаем вот это:

http://img101.imageshack.us/img101/7974/mtc1er8.jpg
и
http://img510.imageshack.us/img510/1184/mtc2is8.jpg
Автор: dgsjsj
Дата сообщения: 17.12.2008 23:22
fram
Спасибо. Очень интересно. Остаётся понаблюдать будут ли изменения в представленных результатах или информация будет статичной. И куда это всё вырулит?
Автор: Victor_VG
Дата сообщения: 18.12.2008 11:02
gjf


Цитата:
----------- SCAN SUMMARY -----------
Known viruses: 0
Engine version: 0.94.2
Scanned directories: 0
Scanned files: 0
Infected files: 0
Data scanned: 0.00 MB
Time: 0.016 sec (0 m 0 s)
LibClamAV Error: cli_loaddb(): No supported database files found in C:\PROGRA~1\ClamAV\db
ERROR: Not supported data format

Process exited with 50 code

Всё верно, ведь базы не скачаны ! main.cvd - от 16.10.2008 - 18 Мб, daily.cvd - обновляется до 12 раз в день, сегодня 1 Мб с хвостиком. Код 50 формирует clamd - базы не найдены. Смотри строки предпоследние лога - база пустая, её просто физически нет!:

Цитата:
LibClamAV Error: cli_loaddb(): No supported database files found in C:\PROGRA~1\ClamAV\db
ERROR: Not supported data format

А вот кусок нормального лога демона:

Цитата:
Mon Dec 15 19:51:30 2008 -> +++ Started at Mon Dec 15 19:51:30 2008
Mon Dec 15 19:51:30 2008 -> clamd daemon 0.94.2 (OS: win32, ARCH: x86, CPU: i686)
Mon Dec 15 19:51:30 2008 -> Log file size limited to 2097152 bytes.
Mon Dec 15 19:51:30 2008 -> Reading databases from С:\PROGRA~1\ClamAV\db
Mon Dec 15 19:51:45 2008 -> Loaded 474068 signatures.
Mon Dec 15 19:51:45 2008 -> TCP: Bound to port 3310
Mon Dec 15 19:51:45 2008 -> TCP: Setting connection queue length to 15
Mon Dec 15 19:51:45 2008 -> Limits: Global size limit set to 157286400 bytes.
Mon Dec 15 19:51:45 2008 -> Limits: File size limit set to 26214400 bytes.
Mon Dec 15 19:51:45 2008 -> Limits: Recursion level limit set to 16.
Mon Dec 15 19:51:45 2008 -> Limits: Files limit set to 10000.
Mon Dec 15 19:51:45 2008 -> Archive support enabled.
Mon Dec 15 19:51:45 2008 -> Archive: Limited memory usage.
Mon Dec 15 19:51:45 2008 -> Algorithmic detection enabled.
Mon Dec 15 19:51:45 2008 -> Portable Executable support enabled.
Mon Dec 15 19:51:45 2008 -> ELF support enabled.
Mon Dec 15 19:51:45 2008 -> Mail files support enabled.
Mon Dec 15 19:51:45 2008 -> OLE2 support enabled.
Mon Dec 15 19:51:45 2008 -> PDF support enabled.
Mon Dec 15 19:51:45 2008 -> HTML support enabled.
Mon Dec 15 19:51:45 2008 -> Heuristic: precedence enabled
Mon Dec 15 19:51:45 2008 -> Structured: Minimum Credit Card Number Count set to 3
Mon Dec 15 19:51:45 2008 -> Structured: Minimum Social Security Number Count set to 3
Mon Dec 15 19:51:45 2008 -> Self checking every 600 seconds.

Обрати внимание на строки 4 и 5 - там указано что базы загружены из каталога С:\PROGRA~1\ClamAV\db и содержат 474068 записей, а в твоём логе видно, что базы ты забыл загрузить, потому и получил ошибку 50. Я с ней также имел дело, но я её специально вызывал запустив антивирус с удалёнными базами.

А денинсталер я погляжу и поправлю, наверное на выходных, или вечером, как сяду программы писать пока с проблемного харда будут копироваться данные. Надеюсь, что я там всё что сгорело перепаял, и ничего нового не обнаружится.
Автор: redwhiterus
Дата сообщения: 19.12.2008 15:31
Компания «Доктор Веб» выпустила новую версию Dr.Web для Windows 5.0
http://news.drweb.com/show/?i=191&c=5

Тестирование что-то, как мне показалось, очень мало времени заняло. Если кто уже поставил отпишитесь о впечатлениях.
Автор: George_S
Дата сообщения: 20.12.2008 11:39
redwhiterus
Потому что они запустили его в коммерческое использользование(резкие ребята) - смотрите основные фишки - www.drweb.com
Автор: Victor_VG
Дата сообщения: 20.12.2008 12:23
На сервере ClamAV 0.94.2 Win32. Просьба погонять. Код логики программы установки переписан полностью, думаю больше глюков с ней быть не должно.
Автор: pav
Дата сообщения: 20.12.2008 22:02
Чую DrWeb настают тяжёлые времена. Официально актуальны три версии 4.33, 4.44 и 5.00 и это не считая совершенно отличных по идеологии AV Desk и ES.
Автор: Victor_VG
Дата сообщения: 21.12.2008 14:07
pav

Что-то пока 5-ю серию коллеги характеризуют как "оценочный лабораторный макет будущего прототипа изделия". Лично я за почти тридцать лет работы с этими людьми не раз убеждался в точности их оценок, у думаю, что и сейчас они не ошиблись.
Автор: WatsonRus
Дата сообщения: 21.12.2008 17:43
Victor_VG
+1.
А что еще можно было ожидать от глубокой беты? Только выложили на тестирование, и сразу релиз! Месяца даже не прошло...

Сейчас во всех продуктах рулят маркетологи - по истечении объявленного срока выхода релиза независимо от состояния дел последняя на тот период бета просто объявляется релизом, а доработки проходят уже в процессе использования сырого продукта бесплатными (для разработчиков) бета-тестерами.

Автор: redwhiterus
Дата сообщения: 21.12.2008 18:03

Цитата:
Месяца даже не прошло...

Думаю прошел, но сути это не меняет..
Вчера намеревался поюзать последнюю версию, немного на ней повисеть, уже намеревал качать как новость, в том что лечение системы я бы выполнил и без техов. из DrWeb я не сомневаюсь, но вот здорово если все отвалиться во время рабочего дня неожиданно, а заодно и на сотне компов..
Хотя вот тут и немного ниже отзывы положительные в целом.

Цитата:
Сейчас во всех продуктах рулят маркетологи

Видимо и тут стало так же, предыдущую версию 4.44 обкатывали очень долго...полгода наверное с лишком, и вышел в целом достойный продукт, для меня он в ходил в топ5 лучших не зависимо от тестов. Сейчас, по акциям, направлению движения, последнему "релизу" складывается впечатления что пришли новые маркетологи...и главное чтобы они не угробили достойный продукт своими идеями и взглядами..
Автор: Victor_VG
Дата сообщения: 21.12.2008 18:58
WatsonRus

Согласен, и потому не пользуюсь тем в чём сомневаюсь.

redwhiterus

Не удивлён. Мы тут делали одну работу. По факту - стадия эскизного проекта, а по отчёту начальства - так уже и акт приёма-сдачи работ подписан.
Автор: Astra55
Дата сообщения: 21.12.2008 20:52
WatsonRus

Цитата:
А что еще можно было ожидать от глубокой беты?

Я высказался несколько резче - преальфа, судя по количеству глюков ДрВеб пошел по проторенному пути ABBYY, у них была точно такая же картина с 9-й версией. Ее бы править да править, ан нет, пустили в продажу вместе со всеми глюками беты.
Автор: Victor_VG
Дата сообщения: 22.12.2008 00:37
На подводя итог того что мы знаем, можно с уверенностью сказать одно - халтура выдаваемая за сделанную на совесть работу. Очередная показуха, какими мы увы, печально прославились на весь мир. Я был молодым, ещё до армии. Конец 70-х, нас тогда райком посылал на овощные базы: секретарь райкома прямо сказал - "Вы городские, все бездельники, получаете деньги ни за что, а крестьяне вас должны кормить и за вас вкалывать! Ничего, не поспите ночь - другую - на вас пахать надо, вечером пойдёте и поработаете в две смены ещё и на овощной базе - там работать не кому, план горит. Ничего , не развалитесь - сталь варить не картошку сажать - как ни зайди, так вы всё чаи тут гоняете да загораете у печки, никто и не работает!...". Число не помню, но мороз в те дни стоял хорошо за тридцать. Мы разгружали вагоны с гнилой и насквозь промороженной картошкой, подходит бледный как смерть кто-то из местного высшего начальства и заикаясь со страху отдаёт приказ немедленно, бегом бежать закрыть брезентом с торца гурты с капустой - сам Брежнев в сопровождении Гришина с проверкой едет - у них как и положено сильно лёгкая паника. Пошли - делать нечего.... Гурты на улице мёрзнут, а нам приказывают прикрыть их дерюгой снизу и только со стороны дороги. А гурты приличные - метров по шесть высотой, шириной метров под двадцать и в длину метров сто с хвостиком. Мы удивились - а остальное кто прикроет? - нас только двое, да дерюжка насквозь вся светится, да и почитай и нет её совсем - только на торец гурта накинуть. А нам начальство в ответ - "Через пять минут здесь проедут Гришин и сам Брежнев, прикройте только низ у дороги, а больше не надо - там они не увидят!".
Автор: lelik007
Дата сообщения: 22.12.2008 06:25
Victor_VG Прикольно.
Но по теме : почитав посты старших товарищей решил отписаться по поводу
использования Dr.Web 5. Значит в то число как он вышел получаю мейл(я у них бета-тестер и до кучи обладатель лиц. Dr.Web 4), типа опа вышел финал качайте! Ну думаю посмотрю,
что там за финал. Качнул именно AV не Suite. Поставил, ребутнулся - и все. Система повисла туго - ни explorer не запускается, ни taskmgr, ни тебе cmd. Зашел по F8 - explorer тоже не хочет работать - набрал в cmd - control - запустилося - сказал типа удалить Dr.Web - начинается удаление и виснет. Запустил дистрик - начинает удаление виснет и
говорит что не могу я отключить самозащиту. Дальше не тестил, запустил Acronis.
Так что не понял я удался им финал или нет . Гав**ще редкое.
Автор: Astra55
Дата сообщения: 22.12.2008 08:03
lelik007

Цитата:
Так что не понял я удался им финал или нет

Смотря что считать под "удался". Вон как народ в ДрВебовской ветке оживился, только и делают, что меняются ценным опытом по укрощению строптивого. В этом смысле дебют новой версии можно оценить очень положительно, из застоя в бурное море исправления ошибок и косяков, это же так интересно и познавательно! А я так даже заскучал - ни троянцев, ни вирусов, все работает, ничего не падает, нечего обсуждать, рутина! Поэтому смотрю на всю эту мышиную возню и думаю - может тоже адреналину в кровь подбавить? Только не на рабочем компе, разумеется, с предварительным бэкапом всего винта и с полным набором реставрационного инструмента. Почище, чем для борьбы с вирусами
Автор: George_S
Дата сообщения: 22.12.2008 11:18
Astra55
И с Икарусом под рукой.... В принципе главное в релизе докторвеба - это самозащита и контроль траффика - и на этом спасибо.
Автор: Astra55
Дата сообщения: 22.12.2008 12:18
George_S

Цитата:
главное в релизе докторвеба - это самозащита

Читали-с, особливо понравился последний вопль души:

Цитата:
попытался поставить 5 поверху 4 версий. по окончании установки система вылетела а после перезагрузки версии перемешались и ничего не переустанавливается и не деинсталируется, ну вобщем полная ерунда. как его можна искоренить из системы полностью, или что сделать?

Вирусописатели наверное обзавидовались, ведь ставят-то добровольно и имеют по полной программе Я пытался найти на сайте ДрВеба хоть какое--то официальное упоминание о возможности легального перехода с 4-й на 5-ю версию, но ничего не нашел. Пока шарил, меня умилили новости, последняя из которых датирована 2007 годом.
Автор: George_S
Дата сообщения: 22.12.2008 12:34
Astra55
Обновиться Вы можете без проблем - просто ввести старый ключ
Автор: Victor_VG
Дата сообщения: 22.12.2008 13:44
George_S

Может проще, по старинке - format c: - сразу обновляться не придётся. А серьёзно - халтура она и есть халтура. В любой обёртке и с любым названием. И я например ни её саму, ни её авторов не жалую.
Автор: Ronin666
Дата сообщения: 22.12.2008 18:25
Astra55

Цитата:
Я пытался найти на сайте ДрВеба хоть какое--то официальное упоминание о возможности легального перехода с 4-й на 5-ю версию, но ничего не нашел.


Цитата:
попытался поставить 5 поверху 4 версий. по окончании установки система вылетела


Ставил 5 версию поверх старой 4.44, встала без проблем. При инстале сама увидела ключевой файл. Система не слетала, работает! Но одна вещь мне в 5 версии не нравится: переход на планировщик Винды. Мало того, что пришлось эту службу включить (была отключена), так ещё и планировщик Винды с трудом настроил, т.к. он какой-то пароль требовал. Короче, зря они избавились от хорошей вещи...
Автор: gjf
Дата сообщения: 23.12.2008 18:46

Цитата:
переход на планировщик Винды

А защита процесса предусмотрена? Ведь убить планировщик винды довольно просто...
Автор: George S
Дата сообщения: 23.12.2008 20:49
gjf
Разработчикам на это пофиг... я в ужасе... один из их спецов сам сказал на семинаре - типа это дань моде, на вопрос что его можно вырубить - ответил, что таких вирусов по вырубанию планировщика винды не знает...
Автор: gjf
Дата сообщения: 24.12.2008 02:53
George S
Какая мода? Я балдею: лично убедился, что команда at 07:00 "shutdown -s" не факт, что приводит к выключению в семь утра при большой загрузке компьютера. Потому убил службу нафиг и поставил nnCron - менее требовательный и более гибкий.

С каких пор стало модно опираться на компоненты системы, которую сам же защищаешь? Поиск руткитов тоже делать через перехваченные системные функции? Это тоже модно?

А по поводу "неизвестных вирусов" - что же, авторы довольно быстро научаться приделывать строчку net stop Schedule в свои творения...
Автор: George_S
Дата сообщения: 24.12.2008 10:12
gjf
Я же только процитировал товарища(я тоже балдею без баяна).... Сами виноваты!
Автор: gjf
Дата сообщения: 24.12.2008 15:49
George_S
Да я же не к вам претензии выдвигаю, просто удивляюсь. В свете этой "моды" очень к месту

Цитата:
главное в релизе докторвеба - это самозащита

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Avira AntiVir Personal (антивирус, antivirus)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.