Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows

Автор: George_S
Дата сообщения: 02.06.2010 11:53
zvty44
недостаточно)) личное имхо - майкрософт и антивирус - понятия несовместимые.
Автор: Alvoro
Дата сообщения: 02.06.2010 12:38

Цитата:
zvty44
недостаточно)) личное имхо - майкрософт и антивирус - понятия несовместимые.


Зря так говорите, непопробовав.
Вот я сам недавно при установленом ДРВебе словил вирус Win32\Rimecud.B ... только случайно воткнув флешку из своего компа в тот где поставил на пробу Microsoft Essentials узнал что заражен, т.к. был моментально отловлен.
Кроме личного опыта еще и весь институт пол года уже как перешел на корпоративный аналог MS Essentials под названием MS Forefront ... с тех пор я к "блондинкам" перестал бегать ... их любимые Одноклассники и ВКонтакте больше "не ипут мне мозги".
Но вообще на некоторых машинках стоит (пока еще) Доктор ВЕБ.
Автор: gjf
Дата сообщения: 02.06.2010 14:32
У Microsoft очень неплохой антивирус. Если говорить о быстроте реагирования и количестве сигнатур.
Автор: redwhiterus
Дата сообщения: 02.06.2010 14:39

Цитата:
У Microsoft очень неплохой антивирус. Если говорить о быстроте реагирования и количестве сигнатур.

Разве у них есть быстрота реагирования? Значит я чего-то не заметил..

На момент когда я его изучал, он был ужасен в плане лечения\очистки и быстрота его работы относительна, оперативную память забивал своим процессом потрясающе. Так же полное отсутствие какой-либо самозащиты.
Автор: George_S
Дата сообщения: 02.06.2010 14:42
Alvoro
Мелкомягкий сотрудник?

Не зря.
Вырубить однокласников и остальную хрень - как два пальца - и антивирус здесь не при чем

Если другой антивирус проспустил одну тварь - это тоже не показатель - пропускают все.

P.S. Эсеншиал халявный - бесплатный сыр бывает только в мышеловке.
Автор: gjf
Дата сообщения: 02.06.2010 14:51
redwhiterus
Essentials или Forefront?
Я потому и сказал: для ловли неактивного он хорош, поскольку зачастую ловил дропперы, которые "угадывал" именно Microsoft.
Для активной заразы он слабоват - это факт. Но по сути против активной заразы сейчас все слабы.
Автор: zvty44
Дата сообщения: 02.06.2010 14:52
Кстати надвигается Symantec SEP 12.1 Amber.
Выйдет осенью 2010 года.
Будет круче чем SEP 11.x и Norton2010 вместе взятые.
Очень мало памяти потреблять, мало тормозить,
облачные рупутационные технологии уже для организаций.
http://www.emea.symantec.com/info/pdf/ru/1210_1240_SEP_Kertsenbaum.pdf
Выживание McAfee под вопросом.
Автор: Engaged Clown
Дата сообщения: 02.06.2010 14:54
George_S

Цитата:
P.S. Эсеншиал халявный - бесплатный сыр бывает только в мышеловке.

Это явно не в тему топика - авира, аваст, авг, a-squared(как сканер) будут получше многих коммерческих.
Автор: Andrey100KZ
Дата сообщения: 02.06.2010 17:03
zvty44

Цитата:
достаточно ли будет Microsoft Security Essentials

вполне достаточно.

Цитата:
от хакеров

Если хакеры зададутся целью взломать ваш компьютер, то вам ничего не поможет.

George_S
Сотрудник ЛК?


Цитата:
Если другой антивирус проспустил одну тварь - это тоже не показатель - пропускают все

С этим никто не спорит. Однако, некоторые антивирусы делают это постоянно.

Автор: gjf
Дата сообщения: 02.06.2010 17:21
Ну чтобы не быть голословным и "сотрудником"
Вот свеженький, ещё горячий ZBot2. Понятно, что скорее всего репак - но смотрим, кто по эвристике отличился? А по сигнатурам "угадали" Икарус и Панда.
И сразу за ним - такой же свежачок TDL3. Тут по сигнатурам угадал только Софос.

Чуть выше этих двух - пример, когда всё вендорное сообщество дружно сказало "ой" на червяка.

Так что на данный момент со вздохом следует признать, что одного антивируса мало. Нужны дополнительные меры. А чтобы эти меры настроить и ими пользоваться - нужен мозг

Потому я и сказал: продукт от Мелкомягких - неплох для скана, для всего остального - не знаю.
Автор: George_S
Дата сообщения: 02.06.2010 17:30
Andrey100KZ

Цитата:
Сотрудник ЛК?

Что в первый раз в нашей ветке?))
Скорей икарусятник, но никак не лкашник
Автор: Engaged Clown
Дата сообщения: 02.06.2010 17:54
gjf

Цитата:
Чуть выше этих двух - пример, когда всё вендорное сообщество дружно сказало "ой" на червяка.

В данном случае - сигнатурное сообщество. Надо проверять хипсы, сонары и прочее на деле.
Автор: Andrey100KZ
Дата сообщения: 02.06.2010 18:15
gjf

Цитата:
продукт от Мелкомягких - неплох для скана, для всего остального - не знаю.

Если голова на плечах есть, то и для всего остального тоже сгодиться. Во всяком случае меня Forefront ни разу не подвел за более чем 3 года использования в конторе. Дома поставил MSE - тоже пока нет притензий. Периодически проверяюсь CureIt и AVPTool - всегда все чисто.
Конечно если ее нет, то непоможет никакой антивирус.

George_S
если вам не нравится вам какой-то продукт, ну не пользуйтесь им, хаять то его зачем? Тем более аргументов кроме

Цитата:
майкрософт и антивирус - понятия несовместимые

вы не привели.
Автор: amcenter
Дата сообщения: 02.06.2010 21:42
Чем не понравился микрософтовский антивирус MSE. Тестировал на виртуальной машине несколько дней.
1. Более сильная нагрузку на систему, чем например у Аваста или даже Drweb
2. Лишняя пафосность при обнаружении и удалении вируса.
3. Нет возможности тонкой настройки антивируса, да и интерфейс показался аскетичным как у икаруса.
4. Необходимость постоянно обновлять виндовс и проходить проверку на валидность (в некоторых случаях это не приемлемо из-за специфических задач и софта, даже на лицензионной винде).
5. Как ни крути, а по тестам по детекту (вещь конечно относительная) все равно не впереди планеты всей, есть лучше и тоже с бесплатной лицензией. А тут еще вспомнил историю о воровстве денег с вэбмани, где антивирусами были MSE (дома) и KAV (на работе) у сотрудника синьюса.
Автор: gjf
Дата сообщения: 03.06.2010 00:41
Да, чуть не забыл - шастает в сети очень хорошо срисвоанный с MSE FakeAV. Имя файла то же, интерфейс, систрей - один в один, только селится в другой, не стандартной папке. Ну и ясное дело, что регулярно находит нелицензионную винду и зловредов, из-за чего просит смс на номер. Не ведитесь!
Автор: George_S
Дата сообщения: 03.06.2010 07:50
Andrey100KZ
А какие должны быть аргументы на мелкомягкое?(это можно сказать единственный аргумент)
Сапожник должен делать сапоги. Делаешь винду и офис - делай, а в том, чём не разбираешься - не лезь.
Кстати ихний коммерческий вариант использует чужие движки от греха подальше - а то бы в пиндоссии затрахались по судам ходить)))

Посредственная ловля, халява, тормоза и проверка винды на лицензионность - да это плюсы))
Тут очень долго в шапке всякая мелкомягкая дрянь не появлялась - но упросили - и добавили. Только не думайте, что после этого к этой дряни будут хорошие эпитеты.
Автор: gjf
Дата сообщения: 03.06.2010 10:54
George_S

Цитата:
Делаешь винду и офис

Тут Вы не правы. Они делают не только "винду и офис". Просто Вы незнакомы с другой продукцией Microsoft.

Аналоги - Adobe, они же делают только Photoshop и Acrobat? А Corel? А Apple?

И с другой стороны - Kaspesky Lab со товарищи никогда не были сильны в бэкапе и защищённом хранении паролей - но лезут же! Потому как всем денег хочется.

И имхо это хорошо - потому как в конкуренции рождается что-то путное. Лишь бы конкуренция давала выбор конечному пользователю. А что выбирать - волен каждый.
Автор: George_S
Дата сообщения: 03.06.2010 12:00
gjf
Утрировано - только это им приносит прибыль, а сервера(лохотронная ОС - она своих денег не стоит), эскюль и иже с ними (бд под винду), мсдн (программинг под ту же винду) - не столько. Конечно же знаком)). а антивирь ихний очередная попытка обмануть мир, как их IE - халявное Г.


Добавлено:

Цитата:
Acrobat

P.S. Аналогов акробату и фотошопу вообще нет и не предвидется в ближайшие лет 50)) - есть тупые догоняющие копии


Добавлено:

Цитата:
И имхо это хорошо - потому как в конкуренции рождается что-то путное. Лишь бы конкуренция давала выбор конечному пользователю. А что выбирать - волен каждый.

бесспорно
Автор: gjf
Дата сообщения: 03.06.2010 12:36
George_S
Закончим офф, но всё же Вы не правы
Автор: Andrey100KZ
Дата сообщения: 03.06.2010 13:52
George_S

Цитата:
Кстати ихний коммерческий вариант использует чужие движки от греха подальше

Это в серверных версиях. А как же Forefront Client Security? MSE делала таже команда разработчиков и он использует тот же антиврусный движок и базы, что и коммерческая версия.

Цитата:
А какие должны быть аргументы на мелкомягкое?

Такие же, как и для всех других...

Цитата:
Посредственная ловля, халява, тормоза и проверка винды на лицензионность - да это плюсы))

1. Очень даже не посредственная. Хотя бы судя по тому, как часто мой Forefront в конторе подчищает флешки за другими антивирусами.
2. Берут деньги - плохо, не берут- тоже плохо. Нужно обязательно отмечаться 50 баксами в год какому-нибудь антивирусописателю? Хотите сказать что мой компьютер будет лучше защищен?
3. Какие тормоза??? Ну разве на древнем калькуляторе с 1-2 пеньком...
Тормоза это:
Зеленоглазка: Наш админ позавчера поставил новый антивирус у нас в отделе.
Andrey: Ну и как?
Зеленоглазка: Супер!!!
Andrey: Что за зверь? Много вирусов поймал?)))
Зеленоглазка: Касперский. Не... Какие у нас могут быть вирусы...
Andrey: Хм. А чем же он так хорош?)))
Зеленоглазка: Ну теперь у нас в отделе компьютеры полтора часа включаются и полтора выключаются. Мы тут с девчатами успеваем чай попить и поболтать.
4. О да - это очень большая проблема...
Автор: WatsonRus
Дата сообщения: 03.06.2010 19:35
ИМХО слова "Microsoft" и "безопасность" (любая) просто несовместимы.
Автор: redwhiterus
Дата сообщения: 03.06.2010 19:54
gjf
Essentials я о нем речь вел

Цитата:
Я потому и сказал: для ловли неактивного он хорош, поскольку зачастую ловил дропперы, которые "угадывал" именно Microsoft.

Про ловлю промолчу, но то какими усилиями он удалял тестовый доисторический образец(который просто лежал на диске, я сам выложил) это вне конкуренции

Автор: gjf
Дата сообщения: 03.06.2010 19:56
WatsonRus
Ну это мнение, навеянное модой Вы сами-то под чем сидите?

А так - всё объяснимо. Сломать можно всё. Было бы желание. А желание мотивируется прибылью. Можно написать супер-мега вирус на никсы - только из-за разницы в дистрибах и компиляции ядра он будет слишком платформенно-зависимым, а потому - зачем? нужно сломать отдельный сервак - под него и будем писать.

Абсолютное большинство пользователей сидит под продуктами Microsoft. Давайте глянем: что установлено практически у всех?
1. Windows
2. MS Office
3. Adobe pdf
4. Adobe Flash
5. IE
6. Java

Итого - под что наиболее востребованы эксплоиты?

И дело вовсе не в "дырах" и популярности - если считаете, что на мелкомягких работают неучи и дебилы - попробуйте устроиться к ним на работу! Дело - в по-пу-ляр-нос-ти!

Посмотрите на ситуацию с антивирусами: чьи ключи вечно в поиске и под кого всегда востребованы патчи и взломы? Как и для любого другого продукта - для популярных. А потому забавно наблюдать ажиотаж вокруг эксплоита от ElCrabe в одной ветке и поток грязи на Касперского в другой. При чём иногда - от одних и тех же авторов

Я лично считаю, что никто не сможет создать лучших решений по безопасности Windows, чем сами создатели Windows. Вопрос в том, нужно ли это им и будет ли это выгодно?
Автор: Engaged Clown
Дата сообщения: 03.06.2010 21:07

Цитата:
Итого - под что наиболее востребованы эксплоиты?

Вот-вот, вряд ли кто-то будет писать оные под рендеры PDF от Sumatra PDF, PDFXchange, Foxit PDF Reader.
Автор: WatsonRus
Дата сообщения: 03.06.2010 21:55
gjf
20:56 03-06-2010
Цитата:
Вы сами-то под чем сидите?

Я при этом не говорю про "безопасность".

Цитата:
Давайте глянем: что установлено практически у всех?
1. Windows
2. MS Office
3. Adobe pdf
4. Adobe Flash
5. IE
6. Java

1. Куда же без него. *nix-ы для юзера - это геморрой. Но для админа/программера - самое оно.
2. Нет. OpenOffice.
3. Нет. Foxit.
4. Другого не написали.
5. Как браузер - не используется (выход в Инет закрыт фаером на случай если какая умная прога запустит его). Только если какие проги используют движок для обнов (кстати, в их числе и антивирусы ).
6. Установленной (т.е. с прописыванием себя в реестр и попытками вылезания в Инет) нет. Есть портабельная в составе портабельного же OpenOffice, не вылезающая в Инет.
Автор: gjf
Дата сообщения: 04.06.2010 00:08
WatsonRus
Ну давайте теперь меряться, у кого что установлено
Я писал про большинство. Когда Ваш личный компьютер станет представлять мировой интерес - тогда и поговорим. А пока это - единичный случай из миллионов.

P.S. А с Вашим набором продуктов тоже дырки есть Но это уже совсем другая история.
Автор: George_S
Дата сообщения: 04.06.2010 07:41

Цитата:
Я лично считаю, что никто не сможет создать лучших решений по безопасности Windows, чем сами создатели Windows.

симантеку давно открыты исходные коды винды(чем не создатели видны))))) - и что они суперпродукт для ловли делают? в русско-китайском сегменте, повторюсь, не суперловец симант и всё, но лучше двух других "лидеров продаж в мире" - трендов и макафи))).
Автор: gjf
Дата сообщения: 04.06.2010 10:40
George_S
У Симантека на самом деле неплохо всё, перешёл бы давно, если бы не прицел на домохозяек: всё в автомате и мало настроек.
Автор: zvty44
Дата сообщения: 04.06.2010 16:06
gjf
Нужно поставить антивирус на ноутбук домохозяйки в России.
Symantec NIS2010 считаю самым лучшим во всем за исключением того что он не
отечественного производства.
В смысле, что по идее в KIS и DRWeb быстрее добавляются сигнатуры вирусов,
которые стартуют из России.
Как думаете можно ли рискнуть и взять NIS2010 (тем более что она хочет
чтобы тормоза были минимальны, но защита достаточной)
или KIS2010 предпочтительней?
Спасибо.
Домохозяйка эта жена начальника и работает на нем. Так что антивирус
нужен получше. Возможностей урезать права нет. Она
ноутбук в следующий раз привезет через год.
Windows XP
Автор: gjf
Дата сообщения: 04.06.2010 16:18
zvty44
Это ко мне вопрос или нет? Не понял

Добавлено:
Если всё-таки ко мне, то я бы поставил или NIS 2010 или KAV Wks 6

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145

Предыдущая тема: System Mechanic Professional/Standard 9.5.3.3 fix and speed


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.