Сейчас на форуме: sashalogout, bartolomeo, artyavmu (+8 невидимых)

 eXeL@B —› Софт, инструменты —› Обзор антивирусных программ
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 29 . 30 . >>
Посл.ответ Сообщение


Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 22 октября 2005 18:01
· Личное сообщение · #1

Уже тема поднималась неоднократно, просто с выходом новой версии DrWeb'a поднялась снова - какой антивирус выбрать...Предлагаю обсудить антивирусы (именно те, которые стоят на ваших домашних\рабочих компах), их плюсы и минусы. За основу думаю стоит взять наиболее популярные программы, т.к. проводить тестирование по обнаружению вирей желания нету.. Критериев несколько - скорость работы сканера, монитора, системы после установки антивиря, возможность и размеры автоматического обновления баз, разнообразие настроек. Ну и железо, на котором антивирь стоит.
Я ставил каспера 5.0 на домашний и на рабочий комп - тормоза при включенном сканере наблюдались капитальные, плюс на рабочем компе некоторые безобидные тулзы были удалены без ведома юзера (т.е. меня). К тому же полная проверка дисков висла на одном из архивов бух.проги, а после исключения из списков проверки найденные вири удаляться отказывались - каспер падал с ошибкой при удалении. Размер обновляемых баз >500 Кб в день - не очень радует...
ДрВеб 4.33 неплохо работает на домашнем компе, на рабочем (PIV-1500,128 метров памяти) тормоза жуткие, сканер полное сканирование дисков (2Х20 метров) так и не смог довести до конца. Размер обновляемых баз довольно маленький, криво реализовано автоматическое обновление. Убогий интерфейс, криво реализована автоматическая проверка...
По отзывам - Панда жутко тормозит (очень жутко).
Хотелось бы узнать, как (и какие) антивири работают у других, их достоинства и недостатки.



Ранг: 36.9 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 26 марта 2006 15:57
· Личное сообщение · #2

NIKOLA пишет:
Соперники. Ладно хоть не убивают друг друга при инстале

Скорее конкуренты (а это больше чем просто соперники)..
Разве что поставить их по отдельности, на разные системы и по очереди проверять одни и те же файлы (типа дублирования).
agentru пишет:
Нужно, чтобы была одна прога от всего, вот только где найти такую....

Панацеи нет и не будет!
agentru пишет:
Да хоть 10 поставишь, не намного улучшиться защита, только комп тормозить будет неподетски.

Согласен на все 100!



Ранг: 1.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 марта 2006 16:23
· Личное сообщение · #3

Ребята!
А Norton Antivirus Professional - всё, уже списали как антивирусное средство защиты?



Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 26 марта 2006 17:43
· Личное сообщение · #4

за что вы так не любите ав Касперсого? Я перепробовал множество ав. Dr Web мне вобще систему чють не завалил, панда - тормоз. Касперский раньше значительно тормозил систему, поставил последний - не на много вешает систему.
А самый лучший ав - это сам пользователь. Сколько знаю людей, которые сидят в нете без анивируса и не много раз они заражались, чем я.




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 26 марта 2006 21:25
· Личное сообщение · #5

GAMe ovER пишет:
за что вы так не любите ав Касперсого?


А его легко обмануть.



Ранг: 36.9 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 26 марта 2006 23:13
· Личное сообщение · #6

Tiroteo пишет:
Ребята!
А Norton Antivirus Professional - всё, уже списали как антивирусное средство защиты?

Да у них там то одна дыра, то другая... Кто даст гарантию, что не будет пролета ?



Ранг: 71.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 27 марта 2006 11:36
· Личное сообщение · #7

Black9_Byte пишет:
Панацеи нет и не будет!



Ясень пень, что никто никогда 100% гарантии не даст, но уже сейчас есть достаточно интересные продукты....



Ранг: 43.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 27 марта 2006 12:03 · Поправил: nikitosk
· Личное сообщение · #8

вчера попробовал спрятать трояна от антивируса:
зашифровал обычной ксоркой и все... никаких больше извратов,
и вот результат:

Antivirus Version Update Result
AntiVir 6.34.0.14 03.26.2006 no virus found
Avast 4.6.695.0 03.25.2006 Win32:Haxdoor-O
AVG 386 03.26.2006 no virus found
Avira 6.34.0.54 03.26.2006 no virus found
BitDefender 7.2 03.27.2006 no virus found
CAT-QuickHeal 8.00 03.25.2006 (Suspicious) - DNAScan
ClamAV devel-20060202 03.25.2006 no virus found
DrWeb 4.33 03.26.2006 no virus found
eTrust-InoculateIT 23.71.112 03.26.2006 no virus found
eTrust-Vet 12.4.2136 03.27.2006 no virus found
Ewido 3.5 03.26.2006 Backdoor.Haxdoor.aw
Fortinet 2.71.0.0 03.27.2006 suspicious
F-Prot 3.16c 03.23.2006 no virus found
Ikarus 0.2.59.0 03.24.2006 no virus found
Kaspersky 4.0.2.24 03.27.2006 no virus found
McAfee 4726 03.24.2006 Generic.dd
NOD32v2 1.1458 03.24.2006 no virus found
Norman 5.70.10 03.26.2006 no virus found
Panda 9.0.0.4 03.27.2006 no virus found
Sophos 4.04.0 03.27.2006 no virus found
Symantec 8.0 03.27.2006 no virus found
TheHacker 5.9.7.120 03.26.2006 no virus found
UNA 1.83 03.23.2006 no virus found
VBA32 3.10.5 03.26.2006 no virus found

не облажались единицы....
к сожалению NAV нету



Ранг: 36.9 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 27 марта 2006 13:00
· Личное сообщение · #9

GAMe ovER пишет:
Сколько знаю людей, которые сидят в нете без анивируса и не много раз они заражались, чем я.

Таких людей достаточно много и все кого я знаю из таких не очень то лазят по "темным"сайтам.Потому и цепляют мало...agentru пишет:
Ясень пень, что никто никогда 100% гарантии не даст, но уже сейчас есть достаточно интересные продукты....

Если есть назови хотя бы один, а если есть дай линк - интересно посмотреть на интересные продукты....




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 27 марта 2006 16:32
· Личное сообщение · #10

nikitosk пишет:
вчера попробовал спрятать трояна от антивируса:
зашифровал обычной ксоркой и все... никаких больше извратов,
и вот результат:

Ну приаттачил бы этого зашифрованного троя, интересно посмотреть.



Ранг: 35.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 27 марта 2006 19:24
· Личное сообщение · #11

Ребят, в аттаче архив с паролем "123", там какой-то драйвер. Проблема в том, что переустановил винду, поставил Касперского и он сразу завопил что там вирус. Файл находился в катологе "C:\WINDOWS\system32\drivers". Поставил BitDefender со свежими обновлениями, он говорит что файл чист. Может кто-нибудь глянет другими антивирями есть там вирь или нет? А то может у меня к Касперу базы битые.

58d1_TVicHW32.rar.zip




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 27 марта 2006 19:32
· Личное сообщение · #12

Const
файл чист обнови по новой авп базы.



Ранг: 35.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 27 марта 2006 20:03 · Поправил: Const
· Личное сообщение · #13

Red Bar0n
Спасиб, а ты Каспером проверял?



Ранг: 41.2 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 27 марта 2006 22:01
· Личное сообщение · #14

Const
Каспер тоже чистым кажет!!!
Ребята у кого есть новинки и (не только) вирусописательской деятельности выкладывайте здесь тестить будем да и интересно!!!



Ранг: 43.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 28 марта 2006 09:51 · Поправил: nikitosk
· Личное сообщение · #15

Ara пишет:
Ну приаттачил бы этого зашифрованного троя, интересно посмотреть.

того я уже убил нечаянно, но сделал точно такого же...
пароль на архив: 123456789.


80ac_test.zip.zip



Ранг: 43.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 28 марта 2006 09:57
· Личное сообщение · #16

я в какой-то статье прочитал, что антивирус исполняет код
в другом участке памяти, и, выходит, что сбить его с толку
можно проверяя адреса по которым исполняется программа,
ну вот я так понимаю типа этого:

0040EFFF RETN
0040F000 CALL 0040EFFF
0040F005 MOV EDI,DWORD PTR SS:[ESP-4]
0040F009 CMP EDI,0040F005
0040F00F JNZ SHORT 0040F00F

Но нихрена... антивирус это проходит... по крайней мере
McAfee...
А че делать? как его запутать?
Подскажите что нибудь хорошее...




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 мая 2006 17:28 · Поправил: Ara
· Личное сообщение · #17

Вот слил сегодня NOD32 потестить - первый же тест пинча из четырех файлов, ранее выкладываемых в этом топике - определил только два. А каспер определил все 4.



Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 10 мая 2006 17:31 · Поправил: crazyalex
· Личное сообщение · #18

NOD32 - никогда им не пользовался. Лучше уж Каспер, который всякую фигню детектит даже то что не является ни вирусом ни трояном.




Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 10 мая 2006 17:53
· Личное сообщение · #19

NOD32 - нормальный антивирь, давненько им пользуюсь, претензий нет.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 мая 2006 18:08
· Личное сообщение · #20

Mifodix пишет:
NOD32 - нормальный антивирь, давненько им пользуюсь, претензий нет.

Ну а что про пост чуть выше?? Нужен ли такой авирь, который не палит пакованный УПХом троян?




Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 10 мая 2006 18:25
· Личное сообщение · #21

Ara пишет:
тест пинча из четырех файлов, ранее выкладываемых в этом топике

Выложи куда-нибудь, а то мне искать лень




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 мая 2006 18:33 · Поправил: Ara
· Личное сообщение · #22

Вот архив с пинчом. Создает out.bin в корне c: Никуда ничего не отправляет
Пасс: pinch
1.Пинч без ничего
2.Пинч с UPXом
3.UPX + SEH
4.тоже + команда P-III+ prefectch [eax] (хз че это такое - прочитал у К.Касперски)



http://exelab.ru/f/files/42a6_Pinch.rar.zip




Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 10 мая 2006 18:39
· Личное сообщение · #23

Ara, да действительно, только 2 файла распознал. Всё-таки самый лучший антивирь - это голова




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 10 мая 2006 18:50
· Личное сообщение · #24

Ara
еще и у криса был архивчик с примерами
какие же все-таки антивири

-----
in search of sunrise





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 мая 2006 18:53 · Поправил: Ara
· Личное сообщение · #25

Mifodix
Ы, ты думал я гоню? Голова-оно хорошо. Но вопрос не только в голове. Абсолютное большинство юзверей не будут пихать файлы в дизассемблер и проверять. Разумная часть (небольшая) просто удалит подозрительный файл. А неразумная запустит. Вот и хочется найти золотую середину, которая определяет большинство засранчегов. Не сколько для себя, сколько для работы. Хотя я уже выбрал каспера - по моим личным тестам он определяет большинство тестируемых экземпляров, на которые остальные говорят not found. Ну и плюс к тому частота обновлений-огромный плюс. Так что реально альтернативы нету.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 мая 2006 18:53
· Личное сообщение · #26

bloom пишет:
еще и у криса был архивчик с примерами

А где его взять??




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 10 мая 2006 19:17
· Личное сообщение · #27

Ara
ftp://nezumi.org.ru/pub/avp.silent.bin.zip
ftp://nezumi.org.ru/pub/avp.silent.zip

-----
in search of sunrise





Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 10 мая 2006 19:59
· Личное сообщение · #28

Поставил Kaspersky Interner Security 6.0 нет слов-одни слюни.Ни на что не променяю.Комп летает,эвристик палит все что есть.Любое подозрительное действие блокируется.Вобщем я рад.

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240





Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 10 мая 2006 20:03
· Личное сообщение · #29

Ara пишет:
Вот архив с пинчом
Распознал все Смотри аттач


ef54_10.05.2006_CRACKLAB.rU.tgz - 11.jpg

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 мая 2006 20:03
· Личное сообщение · #30

di-2 пишет:
Поставил Kaspersky Interner Security 6.0

Хмм. Я его слил по ошибке вместо KAV, только не стал ставить. В чем у них разница?




Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 10 мая 2006 20:14
· Личное сообщение · #31

Ara пишет:
В чем у них разница?
Смотри аттач.Это просто не тока антивирь,но и палево обращений к реестру,анализатор проверки целостности файлов и прочая лабуда. Подробности в аттаче.
PS Мне главное что терь екомп летает за счет оптимизации(не проверяет файлы которые не могут быть заражены типа текстовых,пропуск файлов по размеру и т.д)


fb80_10.05.2006_CRACKLAB.rU.tgz - ЧтоновоговKasperskyInternetSecurity6.0.rar

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240



<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 29 . 30 . >>
 eXeL@B —› Софт, инструменты —› Обзор антивирусных программ
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати