Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows

Автор: WatsonRus
Дата сообщения: 28.04.2010 16:18
gjf
А вы вообще можете доверять файлам, вылеченным любым антивирусом? Я бы все равно не рискнул пользоваться таким, особенно если это исполнимый файл. Документ, картинка - еще куда ни шло.

Цитата:
Как правило, такая зараза не лечится, а удаляется.

И правильно, ибо "вылеченным" файлом зачастую можно легко и систему в БСОД отправить... о "вылеченных" файлах самой системы и говорить не приходится...
Автор: gjf
Дата сообщения: 28.04.2010 16:31
WatsonRus

Цитата:
Напомните только, хто спонсор AntiMalware (вроде где-то тут проскакивало что-то)...

Лаборатория Касперского. Была. А чтобы понять, кто сейчас, нужно проследить биографию Господина Главного Модератора. Имя Сергей Ильин может никому ничего и не скажет, но настоящее имя Илья Шабанов - кагбэ намекает.

Хотя с 2008 года Илья стал Сергеем и теперь пытается ловить ветер в паруса: то от Касперского, то от Керценбаума (но, видимо, с этим не срослось - он ушёл на Клуб Любителей Дяди Нортона). С кризисом, возможно, и со словаками подружился. Деньги-то нужны!

АМ - неплохой ресурс с точки зрения тестов. Но в тестах хорошо всё, кроме готовых результатов. Очень хорошо описаны признаки, описан инструментарий, детали (обычно это есть в малоприметных xls-файлах, приаттаченных к обсуждениям), но вот всегда итоги вызывают вопросы и сомнения. Хотя воспроизвести их можно без труда - и всё совпадёт! Просто то опции сканирования выставляются "стандартные", а стандартные они у разных продуктов разные, то подборка инфекции выбирается вроде как и интересная - но почему-то актуальных образчиков по некоторым видам нет, зато старья навалом, то версии тестируемых программ волшебным образом у ряда продуктов неактуальные. Лично я считаю Василия Бердникова и всю команду исследовательской лаборатории высококлассными специалистами, претензий к ним нет, ведь в конце концов всегда есть начальство и всегда есть желание кушать....

Добавлено:
WatsonRus
Когда стоит вопрос восстановления самораспаковывающегося архива с работой, на которую убил несколько лет и энную сумму денег - тогда на безрыбье и рак - рыба. Когда вопрос о заражённых системных драйверах - тогда лишь бы загрузиться, а потом sfc /scannow выполнить. Ну а если игрушки - то да, можно и переустановить.

Функция лечения файловых вирусов быть должна. И она должна быть толковой. Иначе любой джойнер, написанный школьником, будет убивать систему напрочь.
Автор: IDOLE
Дата сообщения: 28.04.2010 16:56
gjf
сам-то чем пользуешься и с какими настройками?
Автор: gjf
Дата сообщения: 28.04.2010 17:05
IDOLE
Головой и руками С максимальными настройками.
Автор: WatsonRus
Дата сообщения: 28.04.2010 17:11
gjf

Цитата:
Когда стоит вопрос восстановления самораспаковывающегося архива с работой, на которую убил несколько лет и энную сумму денег - тогда на безрыбье и рак - рыба.

В таком случае да. Но возникает вопрос - нужно ли было паковать в SFX архив и получать подобный гемор с заражением SFX-хидера, учитывая что простой ZIP можно открыть везде где есть XP (а я думаю сейчас она есть везде)? А если зверь зашифровал подобный архив, то ИМХО в любом случае работе ёк. Антивир ведь прибьет только зверя.

Цитата:
Головой и руками

Это самый надежный антивирус всех времен и народов. Но скачанное все-таки проверять антивирусом(ами) перед применением нужно.
Автор: gjf
Дата сообщения: 28.04.2010 17:26
WatsonRus

Цитата:
А если зверь зашифровал подобный архив

И Веб, и Каспер нормально расшифровывают семейство Xorist и подобную инфекцию. Кстати, такие вирусы шифруют очень многие файлы
[more]
doc,xls,docx,xlsx,db,mp3,waw,jpg,jpeg,txt,rtf,pdf,rar,zip,psd,msi,tif,wma,lnk,gif,bmp,ppt,pptx,docm,xlsm, pps,ppsx,ppd,tiff,eps,png,ace,djvu,xml,cdr,max,wmv,avi,wav,mp4,pdd,html,css,php,aac,ac3,amf,amr,mid,midi,mmf,mod,mp1,mpa,mpga,mpu,nrt,oga,ogg,pbf,ra,ram,raw,saf,val,wave,wow,wpk,3g2,3gp,3gp2,3mm,amx,avs,bik,bin,dir,divx,dvx,evo,flv,qtq,tch,rts,rum,rv,scn,srt,stx,svi,swf,trp,vdo,wm,wmd,wmmp,wmx,wvx,xvid,3d,3d4,3df8,pbs,adi,ais,amu,arr,bmc,bmf,cag,cam,dng,ink,jif,jiff,jpc,jpf,jpw,mag,mic,mip,msp,nav,ncd,odc,odi,opf,qif,qtiq,srf,xwd,abw,act,adt,aim,ans,asc,ase,bdp,bdr,bib,boc,crd,diz,dot,dotm,dotx,dvi,dxe,mlx,err,euc,faq,fdr,fds,gthr,idx,kwd,lp2,ltr,man,mbox,msg,nfo,now,odm,oft,pwi,rng,rtx,run,ssa,text,unx,wbk,wsh,7z,arc,ari,arj,car,cbr,cbz,gz,gzig,jgz,pak,pcv,puz,r00,r01,r02,r03,rev,sdn,sen,sfs,sfx,sh,shar,shr,sqx,tbz2,tg,tlz,vsi,wad,war,xpi,z02,z04,zap,zipx,zoo,ipa,isu,jar,js,udf,adr,ap,aro,asa,ascx,ashx,asmx,asp,aspx,asr,atom,bml,cer,cms,crt,dap,htm,moz,svr,url,wdgt,abk,bic,big,blp,bsp,cgf,chk,col,cty,dem,elf,ff,gam,grf,h3m,h4r,iwd,ldb,lgp,lvl,map,md3,mdl,mm6,mm7,mm8,nds,pbp,ppf,pwf,pxp,sad,sav,scm,scx,sdt,spr,sud,uax,umx,unr,uop,usa,usx,ut2,ut3,utc,utx,uvx,uxx,vmf,vtf,w3g,w3x,wtd,wtf,ccd,cd,cso,disk,dmg,dvd,fcd,flp,img,iso,isz,md0,md1,md2,mdf,mds,nrg,nri,vcd,vhd,snp,bkf,ade,adpb,dic,cch,ctt,dal,ddc,ddcx,dex,dif,dii,itdb,itl,kmz,lcd,lcf,mbx,mdn,odf,odp,ods,pab,pkb,pkh,pot,potx,pptm,psa,qdf,qel,rgn,rrt,rsw,rte,sdb,sdc,sds,sql,stt,t01,t03,t05,tcx,thmx,txd,txf,upoi,vmt,wks,wmdb,xl,xlc,xlr,xlsb,xltx,ltm,xlwx,mcd,cap,cc,cod,cp,cpp,cs,csi,dcp,dcu,dev,dob,dox,dpk,dpl,dpr,dsk,dsp,eql,ex,f90,fla,for,fpp,jav,java,lbi,owl,pl,plc,pli,pm,res,rnc,rsrc,so,swd,tpu,tpx,tu,tur,vc,yab,8ba,8bc,8be,8bf,8bi8,bi8,8bl,8bs,8bx,8by,8li,aip,amxx,ape,api,mxp,oxt,qpx,qtr,xla,xlam,xll,xlv,xpt,cfg,cwf,dbb,slt,bp2,bp3,bpl,clr,dbx,jc,potm,ppsm,prc,prt,shw,std,ver,wpl,xlm,yps
[/more]
А зачем упаковывать - это уже разные причины могут быть. Например, требования редакции журнала, куда идёт статья. Либо исходно так повелось на работе. Миллион причин. Ведь антивирус должен приспосабливаться под мои требования, а не выставлять собственные (например, никогда не упаковывать что-либо в самораспаковывающиеся архивы )

Ну и такой момент: Вы когда-нибудь видели систему, заражённую Virut.ce? Он рубит все exe-файлы, не стесняясь. html, кстати, тоже. То есть Вы хотите сказать, что если система хватанула Вирут - то Авира качественно удалит всё? Это печально. В таком случае, это аналогично высказыванию "когда поймаешь вирус - нужно делать format c:". И зачем тогда антивирус вообще?

Добавлено:

Цитата:
Но скачанное все-таки проверять антивирусом(ами) перед применением нужно.

Ну для этого есть, например, Sandboxie.....
Автор: WatsonRus
Дата сообщения: 28.04.2010 18:51
gjf
18:26 28-04-2010
Цитата:
Ну для этого есть, например, Sandboxie...

Как я понял из его топика против особо злобных зверей он не очень помогает. В любом случае лишняя проверка сканером не повредит.

Цитата:
То есть Вы хотите сказать, что если система хватанула Вирут - то Авира качественно удалит всё?

Авира - качественно, без всякого сомнения. Но я все равно не рискнул бы запускать все эти exe-шники после их вылечивания Вебом или Каспером. Так что результат одинаков.

Но данные-то останутся, в отличие от format c:. А вся ценность именно в них. Любую прогу и ОСь можно по-любому переустановить.
Автор: gjf
Дата сообщения: 29.04.2010 00:27
WatsonRus

Цитата:
против особо злобных зверей он не очень помогает

Ну да, есть там прокол, когда приложение в песочнице передаёт данные другому приложению для третьего Сам отслеживал. Но тут орать начинает хипс

Хорошо, убедил - есть VMWare


Цитата:
Но данные-то останутся, в отличие от format c:

Вы видели список атакуемых расширений под тегом, который я указал? Если антивирус (допустим, присно памятная Авира) не сможет корректно лечить такие файлы, то можете считать, что данных не останется

И опять же - смотря что считать данными. Исполняемые файлы тоже могут быть данными, зачастую - весьма ценными.
Автор: gjf
Дата сообщения: 29.04.2010 12:07
WatsonRus

Цитата:
Как я понял из его топика против особо злобных зверей он не очень помогает. В любом случае лишняя проверка сканером не повредит.

Будьте добры, ткните носом, где это обсуждается. Мне сейчас важно найти достойную песочницу для своих исследований, поэтому перебираю продукты. Заранее спасибо.
Автор: WatsonRus
Дата сообщения: 29.04.2010 17:50
gjf
Топик по Sandboxie, там где-то в середине или ближе к началу см. посты Astra55 - он там пишет, что большая часть вирей осталась в песочнице, но один "продвинутый" сумел вылезти и попросился в Инет (куда его не пустил фаер). Правда, это было в 2008 году, сейчас возможно автор Sandboxie уже заделал эти дырки.

Цитата:
Хорошо, убедил - есть VMWare

Но это уже продукт совсем другого класса - тут уже полноценная виртуалка.

All
NOD updated today (28.04.2010) and deleted orca browser and avant browser for infected Win32/Kryptik.eab definition
Злобные трояны/вирусы И как вот можно оставлять антвирус "на автопилоте"?

И Anvir ему не нравится... видимо какой-то фолсовый сбой в базах...
Автор: gjf
Дата сообщения: 29.04.2010 18:05
WatsonRus
Я думаю, что речь о том, что в песочнице любая программа имеет возможность читать систему, но не может в неё писать. В таком случае любой катес/пинч сможет спокойно передать пароли. Ну так для этого ж мозги нужны, чтобы не позволять по сетке кому попало куда попало лезть.

Так что имхо это не дырка.
Автор: George S
Дата сообщения: 30.04.2010 09:11
WatsonRus
Лишь бы Оперу не трогал)). А убитые - имхо не браузеры...(но это другая тема).
Автор: ua3vui
Дата сообщения: 30.04.2010 10:14

Цитата:
Функция лечения файловых вирусов быть должна.
ЕЕ вообще не должно быть.Как и любого подобного извращения. Акронис Вам в помощь.Это лекарство ИМХО не подводит никогда.Если только под словом лечить иметь ввиду полное удаление зараженного файла. Кстати так многие вендоры АВ индустрии и трактуют само понятие --лечить--- ибо там лечить уже нечего начиная с покореженного реестра и того что вирус в Системе наделал. Напоминает эксперимент господна Лонго с оживлением покойника.И применением подручных средств в виде валерьянки.
Автор: sergogo
Дата сообщения: 30.04.2010 13:19

Цитата:
ЕЕ вообще не должно быть.Как и любого подобного извращения


зачем тогда вообще антивирь , каждый день , по несколько раз в день
разворачиваем бэкапы и радуемся жизни

на мой взгляд акронис - это крайний случай , никогда не понимал людей
у которых каждый месяц переустановленная система
Автор: gjf
Дата сообщения: 30.04.2010 13:35
Жизнь - красота! Зашёл на Ру-Боард, настукал сообщения - развернул бэкап Почту проверил - развернул бэкап. Правда, не знаю, как программы новые устанавливать: ставлю, бэкап разворачиваю - а их нет
Автор: ua3vui
Дата сообщения: 30.04.2010 13:47

Цитата:
зачем тогда вообще антивирь , каждый день ,
АВ это не панацея от всех бед. Он дается Вам в помощь и заметьте его создают люди(и они же пишут заразу)Это всего лишь компьютерная прога без эмоций и разума. А вот у человека это есть.И разум и эмоции.И еще кое что.Вот вдополнение к АВ и нужно применять это КОЕ-ЧТО.Иначе любой АВ бесполезен.


Добавлено:
gjf А это к чему ВЫ? Хотя понятно...Весна...Вдохновение...Женщины в короткие юбки оделись... С наступающими Вас всех...
Автор: amcenter
Дата сообщения: 30.04.2010 13:57
Резервирование данных - это реальное дело от серьезных потерь файлов. И лечение антивирусное в разумных пределах возможно, но если система достаточно сильно пострадала - это бред, даже после "лечения" будет периодически что-нибудь отлетать... А если еще и до конца не "вылечена"...
Если вирус поудаляет нужные файлы, будете потом долгие часы восстанавливать, если вообще восстановите..., без резервной копии.
sergogo, а любой антивирус для предохранения, а потом при пропуске как всегда АВЗ, Гмер и прочие утилиты...
Ну хотя бы теневой дэфендер или ретурнил поставить можно, если боитесь бекапа.
Автор: ua3vui
Дата сообщения: 30.04.2010 14:18

Цитата:
gjf А это к чему ВЫ? Хотя понятно...Весна...Вдохновение...Женщины в короткие юбки оделись... С наступающими Вас всех...
А с вирусами пусть Женя с Наташей воюют. Им за это награды дают и не такую как Вам на ЛК форуме дали за многолетний и плодотоврный труд... или или
Автор: serg53
Дата сообщения: 30.04.2010 14:32
ПРограммер в ВЫШЕ стоящей организации принимает базы 1c, по инету и через флешки, и сканирует их Symantec антивир. Тот ругается,соответсвенно, nоварищ сделал вывод: 1- NOD32 - кака, 2-DRWEB - тоже самое. Я уже молчу, что у товарища autorun на флехе включен. Не слушает... И просит сервак 1С выставить в Инет для обновления антивируса... Помогите, а то человек не понимает разницы, похоже, между запущеным вирусом и вирусом пассивным (ну лежит в архиве, и что...) Помогите доводами....
Автор: ua3vui
Дата сообщения: 30.04.2010 14:54
amcenter

Цитата:
Резервирование данных - это реальное дело от серьезных потерь файлов.
И замечу что даст простому юзеру нажатие на кнопочку лечить?????Хромой комп в лучшем случае???Или уж сразу BSOD чтоб не мучался бедный. Насчет Акрониса и ему подобных - лучшее средство от перхоти - это Гильотина и ничего еще лучшего человечество не изобрело.И что нам мешает иногда делать ИМ работающие копии системы? Объема ЖД не хватает - не смешите..В любом случае это лучше чем ПО ВАШЕМУ ---лечить. Да Вы то уверен справитесь если вручную будете лечить ... А еще раз повторю про бедолагу чайника у которого в распоряжении одна кнопочка лечить и одна таблетка валидола...
Автор: George S
Дата сообщения: 30.04.2010 15:25
ua3vui
- Товарищ gjf прав - бэкап не панацея, но нужен. - реальный пример у меня сегодня - навернул сам БД одной программы(обновлял ее и не получилось, и перед этим сделал бэкап), плюнул вернул обратно систему - и 2 часа "курил травку"(диск Ц здоровый - 100 гектар данных, образ сжат по максимуму)... а 2 часа реальная потеря рабочего времени(а для меня время-деньги). Вот так вот...

Всех с наступающими!!!
Автор: WatsonRus
Дата сообщения: 30.04.2010 15:33


Цитата:
Лишь бы Оперу не трогал)). А убитые - имхо не браузеры...(но это другая тема).

Хоть это здесь и оффтоп, но Орка - полноценный браузер на движке Gecko, это "Firefox с человеческим лицом", так что это вы зря. Для операфана как раз самое то в качестве второго для "тяжелых случаев". Авант, это да - типичная надстройка.
А насчет приведенного случая с НОД-ом - так любому антивирусу дай свободу "на автопилоте" - он и здоровую систему больной сделает. Я вот никогда не понимал настроек по умолчанию с "лечением-удалением". А в случаях с "блондинко" это ИМХО опасно вдвойне... в случае подобной эпидемии фолсов, ставившему антивирус еще больше геморроя будет с восстановлением "вылеченной" ОСи, чем без конца отвечать на звонки в режиме "с запросом".
Автор: ua3vui
Дата сообщения: 30.04.2010 16:08
За болеечем 10 лет работы с компом ни разу не встречал случая выздоровления системы после ее лечения подобными методами. Обязательно в дальейшем какой-либо глюк проявится. Достаточно лишь заразе в комп внедриться.

Добавлено:

Цитата:
Товарищ gjf прав - бэкап не панацея, но нужен
Я где-то обратное утверждал? Наоборот помоему.
Автор: sergogo
Дата сообщения: 30.04.2010 16:53

Цитата:
если боитесь бекапа.

да есть у меня бэкап , есть только применить его пришлось всего пару раз
за много лет , просто слишком категорично в отношении АВ высказались
и насчет кривизны вылеченной системы не соглашусь - в половине случаев все
работает , ну может системное файло да дрова обновить

а вот если бы видели как чайники разворачивают бэкап на диск Д или Е скажем
и весь архив, фото , итд коту под хвост и лаются после что им подсоветовали
такую тупую и дерьмовую прогу как акронис (сам пользуюсь) например
Автор: ua3vui
Дата сообщения: 30.04.2010 17:02

Цитата:
ну может системное файло да дрова обновит
Ну это Вы можете но не чайники.
Автор: HarDDroN
Дата сообщения: 30.04.2010 17:31
ua3vui
sergogo
Уже оффтопик пошел... Взгляните на название темы.
Автор: gjf
Дата сообщения: 30.04.2010 17:39

Цитата:
За болеечем 10 лет работы с компом ни разу не встречал случая выздоровления системы после ее лечения подобными методами. Обязательно в дальейшем какой-либо глюк проявится. Достаточно лишь заразе в комп внедриться.

Достаточно один раз загрузиться после лечения и выполнить sfc /scannow.
Автор: WatsonRus
Дата сообщения: 01.05.2010 20:57
Кто работает с A-squared - Free версия не умеет загружать обновления баз инкрементно? Или вообще весь A-squared не умеет?

Сейчас обновил Free от 18.04.2010 - скачала 74+ Мб обнов. Т.е. как я понимаю, почти все базы заново. Что, за пару недель столько вирей в базу добавили, ни за что не поверю.
Автор: amcenter
Дата сообщения: 01.05.2010 21:21

Цитата:
Кто работает с A-squared - Free версия не умеет загружать обновления баз инкрементно? Или вообще весь A-squared не умеет?

Платный загружает по мере необходимости, до нескольких мегабайт в день доходило.
________________________________________________________
Установил новую программу платной версии, обновления были сегодня 11588 кб.
Автор: RW3DVK
Дата сообщения: 01.05.2010 22:19
WatsonRus Любая версия A-squared обновляется спокойно из самой программы. Вирусные сигнатуры с сервера IKARUS'а, который сейчас 69MB, файл t3sigs.vdb.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145

Предыдущая тема: System Mechanic Professional/Standard 9.5.3.3 fix and speed


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.