Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows

Автор: AndyKKKK
Дата сообщения: 08.07.2010 17:06
У KIS 9 интересная особенность появилась - в недоверенные программы он Explorer виндовый помещает. Несколько раз такие компьютеры приносили. Прикольно наблюдать винду после этого, как будто успешная вирусная атака на комп была...
Автор: gjf
Дата сообщения: 08.07.2010 17:40
AndyKKKK

Цитата:
У KIS 9 интересная особенность появилась

... и исчезла. Существовала "особенность" приблизительно три или четыре дня. А с новостью Вы опоздали на полторы недели

Цитата:
в недоверенные программы он Explorer виндовый помещает

... при несовпадении md5 с оригинальным. В основном это коснулось сборок от Васи Пупкина с патченным проводником.
Автор: Engaged Clown
Дата сообщения: 08.07.2010 17:49
rodocop

Цитата:
не хотите воевать за/против антивирей - обойдитесь без них. Это вполне реально.

Полностью поддерживаю, просто не быть туглупым и всё, ничего больше не нужно.
Автор: WatsonRus
Дата сообщения: 08.07.2010 18:07
AndyKKKK
18:06 08-07-2010
Цитата:
У KIS 9 интересная особенность появилась - в недоверенные программы он Explorer виндовый помещает.

Вот про подобные случаи я в свое время и писал, когда говорил об оставлении любого антивируса у "блондинок" на "автопилоте" - при фолсах он может наломать дров похлеще иного вируса.
Автор: Svyazist_1
Дата сообщения: 08.07.2010 19:45
gjf

Цитата:
AndyKKKK

Цитата:У KIS 9 интересная особенность появилась


... и исчезла. Существовала "особенность" приблизительно три или четыре дня. А с новостью Вы опоздали на полторы недели

Никуда она не исчезала, да и существует уже давно. Уже заколебался explorer людям из карантина вытаскивать...
Автор: gjf
Дата сообщения: 09.07.2010 02:45
Svyazist_1

Цитата:
В основном это коснулось сборок от Васи Пупкина с патченным проводником.

Автор: Svyazist_1
Дата сообщения: 09.07.2010 03:57
gjf

Цитата:
Svyazist_1

Цитата:В основном это коснулось сборок от Васи Пупкина с патченным проводником.

Большей частью - да. Но попадалось и в не сборках, на лицухе. Когда первый раз с таким ко мне обратились - просто восстановил из карантина. Ненадолго. В дальнейшем заносил в исключения проактивной защиты.
Автор: gjf
Дата сообщения: 09.07.2010 11:16
Svyazist_1
Для этого есть техподдержка и отправка под грифом False Alarm.

Проверьте подпись у якобы лицензионного explorer.exe Сильно сомневаюсь, что она будет Такое бывает, например, после перенесённого заражения файловыми вирусами.

Добавлено:
Вообще, после лечения от файловых вирусов желательно всегда выполнять
Код: sfc /scannow
Автор: XenoZ
Дата сообщения: 09.07.2010 11:25
gjf
Цитата:
sfc /scannow

Может быть чревато на системах с установленными обновлениями, т.к. меняет обновленные версии на исходные из дистрибутива. И не факт, что жертв и разрушений не будет.
Автор: Andrey100KZ
Дата сообщения: 09.07.2010 12:01
XenoZ
Ну разве что на ХР. При восстановлении Vista/7 не требуется наличие дистрибутива.
Автор: XenoZ
Дата сообщения: 09.07.2010 12:11
Andrey100KZ
Тем не менее, файлы откуда-то восстанавливаются? А из дистрибутива или со скрытого раздела (или где там у висты/7ки хранятся оригинальные файлы) - не столь важно. Конечный результат один.
Автор: Andrey100KZ
Дата сообщения: 09.07.2010 12:59
XenoZ
Важно. В Vista/7 все файлы нужные для восстановления хранятся внутри системы (в папке winsxs). При установке обновлений новые версии файлов также добавляются туда. Так что при выполненнии sfc /scannow у вас восстановятся последние версии файлов.
Автор: gjf
Дата сообщения: 09.07.2010 13:00
XenoZ
А что лучше: изменённые вначале вирусом, а потом антивирусом системные файлы или оригинальные системные файлы старой версии? Которые потом, к тому же, можно и обновить?
Автор: rodocop
Дата сообщения: 09.07.2010 14:46
George_S
не стоит.

Вот простой свежий пример:
сегодня ловлю браузером виря. Опустим здесь вопрос настройки браузера - он был "экспериментальный", так сказать, хотя можно было защититься и на этом этапе.

Короче, классический вариант с внедрением всякой скрипт-гадости в веб-страницы. Любимый ДокторВеб честно его пропускает - и тут не надо начинать холивар на этом факте, ибо файлы по итогам проверки на ВирусТотале пропустил бы антивир любого вендора.

На любой среднестатистической машине тут же появился бы очередной локер или что-то в этом роде. А я так и не узнал, что это была за гадость, потому что на моей машине он тупо не сработал. Точнее, сработал, запустил Акробата (видимо хотел его уязвимость поиметь), еще всякой фигни... но ничего зловредного так и не сумел сделать.

Ну для очистки совести я его отослал в лабу Данилова - через пару дней узнаю, что за зверь.

И что в итоге? Полагающийся на антивирусную защиту был бы с высокой вероятностью заражен (возможно, у кого-то сработали поведенческие анализаторы и другие варианты защиты, но мы говорим об обычных пользователях, а не о гиках, юзающих виртуалки и песочницы), а просто настроенный комп (фактически без антивируса в данном случае) устоял.

Более того, у меня дома комп и на самом деле живет без АВ и ФВ, а юзает его в том числе моя жена - полный ламер в деле безопасности. И ничего (конечно, с того момента, как необходимая профилактика была проведена.)

В общем, думайте сами, решайте сами )) Я никого не агитирую. Я просто тихо радуюсь жизни и свободным ресурсам
Автор: slmfrost
Дата сообщения: 09.07.2010 14:58
rodocop

Цитата:
ибо файлы по итогам проверки на ВирусТотале пропустил бы антивир любого вендора

Это ж,где Вас любезный носило???
Автор: KismetT
Дата сообщения: 09.07.2010 15:01

Цитата:
Точнее, сработал, запустил Акробата (видимо хотел его уязвимость поиметь), еще всякой фигни... но ничего зловредного так и не сумел сделать.

Ну где же такое раздают , подскажите ?
Автор: rodocop
Дата сообщения: 09.07.2010 16:10
slmfrost,
места знать надо

Кстати, совершенно не обязательно лазать по сайтам имени немецкого сантехника У меня жена "Маргошу" пропущенную искала в Сети посмотреть. Нашла

А Акробата много кто, кстати, запускает из нонешних зловредов.

Так что мой принцип насчет сетевой безопасности таков: "Вместо ограничения свободы передвижения - безопасность куда бы ни пошел". Понятное дело, зловреды и пути их распространения эволюционируют, но и мы ведь не лыком шиты
Автор: Andrey100KZ
Дата сообщения: 09.07.2010 16:16
Никто не застрахован:

То что у вас видимо уже модификация.

Цитата:
запустил Акробата

UAC залочил запуск Акробата...
Кстати не этим ли был вызван выпуск патча 9.3.3 для него?

Еще немного статистики:
http://www.oesisok.com/news-resources/reports/antivirus_market_share_graph_products_2010.png
Автор: nos811
Дата сообщения: 15.07.2010 12:00
Народ посоветуйте антивирус! мой провайдер предлагает бесплатно dr web или avast,Microsoft (Security Essentials),Avira AntiVir Personal или еще какойнибуть вариант.Часто пользуюсь веб мани.
Автор: Engaged Clown
Дата сообщения: 15.07.2010 12:08
nos811

Цитата:
мой провайдер предлагает бесплатно dr web

Вполне подойдёт, да ещё и нахаляву.
Автор: thebestreporter
Дата сообщения: 15.07.2010 13:46

Основные функции Rising PC Doctor:
- Обнаружение уязвимостей в критических областях операционной системы Windows.
- Предотвращение попадания на компьютер вредоносных объектов через браузер Internet Explorer. Утилита позволяет предотвращать изменения Домашней страницы браузера, вызванные различными угрозами типа Malware. Блокирует установку на компьютер рекламных компонентов через браузер.
- Автоматическая блокировка небезопасных веб-сайтов во время серфинга по Интернету.
- Осуществляет контроль за запущенными приложениями и процессами операционной системы.
- Содержит инструменты для настройки, оптимизации и улучшения быстродействия операционной системы.
- Обнаружение и удаление наиболее распространенных вирусов, троянов и интернет-червей.
- Специальный модуль Spyware Scan отвечает за обнаружение и удаление различных шпионских модулей.
- Отдельное внимание уделяется очистке конфиденциальной информации, которая может остаться после работы пользователя в Интернете, офисных приложениях Microsoft Office и других программах.

Разработчик: Beijing Rising International Software Co.,Ltd
Статус программы: Бесплатно
Интерфейс: Английский
Система: Windows 2000/XP/2003/Vista/7
Версия: 6.0.2.1
Размер файла: 8.51 Мb


Скачать Rising PC Doctor 6.0.2.1 бесплатно
[url=http://turbobit.net/ барыга
Автор: RW3DVK
Дата сообщения: 15.07.2010 14:14
thebestreporter
Цитата:
Скачать Rising PC Doctor 6.0.2.1 бесплатно
Турбобит
В шапке в таблице номер 29, без проблем скачивается с оффсайта, если надо.
Автор: WatsonRus
Дата сообщения: 15.07.2010 16:15
RW3DVK
Это просто спамер.
Автор: dgsjsj
Дата сообщения: 15.07.2010 16:34

Цитата:
Это просто спамер.

Может просто голову сильно напекло без головного убора.
thebestreporter
Надо беречь себя. Выкинь наХ этот
Цитата:
Турбобит

А то могут подумать мама тебя мимо кроватки роняла.
Тут к своим буйным уже привыкли, а ты со соим турбобитом пыль поднимаешь.

Автор: Klajnor
Дата сообщения: 15.07.2010 16:38
Зачем такой шум поднимать?.. Можно глянуть в его профиль и посмотреть, что он не одну тему подобными постами загадил, и спокойной нажать кнопку Сообщить модератору
Автор: Alice_Cooper
Дата сообщения: 15.07.2010 21:29
А фейс у Ризинга ниче, впечатляет
Автор: tysovwik
Дата сообщения: 17.07.2010 22:29
Народ, кто как считает, какой антивирь - нод4 или касперыч (2010 или 2011). лучше отлавливает и вылечивает (удаляет) вирусы, при максимальных настройках антивиря?

Мне нод не оч. радует, когда выкручиваешь его на макс настройки, учитывая что на хардах много ТБ информации, он жует долго, даже тупо действие, открытия установки и удаления программ, или папки где куча файлов.. он их всех видать проверяет на вирусы..

Есть тут люди, кто мигрировал с Nod4 на каспера 2010? (KAV). Интересует почему был сделан такой выбор.

Хотелось бы услышать мнение построенное не на маркетинге, а на собственной шкуре. Например был заражен ПК всякими червями и тд, комп не обновлялся и тд.. Ну и нод например не помог, поставили каспера, и он смог вылечить его и тд. Что-то в этом роде..

Всем отписавшимся заранее благодарен
Автор: Riell
Дата сообщения: 17.07.2010 23:17

Цитата:
Народ, кто как считает, какой антивирь - нод4 или касперыч (2010 или 2011). лучше отлавливает и вылечивает (удаляет) вирусы, при максимальных настройках антивиря?

У меня, в свое время, нод находил вирусы после каспера, а каспер, в свою очередь, после нода)
Автор: Engaged Clown
Дата сообщения: 17.07.2010 23:23
Каспер лучше и в плане лечения и в плане детекта, но он не для слабых машин.
Автор: Riell
Дата сообщения: 17.07.2010 23:40

Цитата:
Каспер лучше и в плане лечения и в плане детекта, но он не для слабых машин.

KIS 2010 у меня пару месяцев стоял на дохлом ноуте...особых тормозов я не замечал...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145

Предыдущая тема: System Mechanic Professional/Standard 9.5.3.3 fix and speed


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.