Сейчас на форуме: sashalogout, bartolomeo, artyavmu (+8 невидимых) |
eXeL@B —› Софт, инструменты —› Обзор антивирусных программ |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 29 . 30 . >> |
Посл.ответ | Сообщение |
|
Создано: 22 октября 2005 18:01 · Личное сообщение · #1 Уже тема поднималась неоднократно, просто с выходом новой версии DrWeb'a поднялась снова - какой антивирус выбрать...Предлагаю обсудить антивирусы (именно те, которые стоят на ваших домашних\рабочих компах), их плюсы и минусы. За основу думаю стоит взять наиболее популярные программы, т.к. проводить тестирование по обнаружению вирей желания нету.. Критериев несколько - скорость работы сканера, монитора, системы после установки антивиря, возможность и размеры автоматического обновления баз, разнообразие настроек. Ну и железо, на котором антивирь стоит. Я ставил каспера 5.0 на домашний и на рабочий комп - тормоза при включенном сканере наблюдались капитальные, плюс на рабочем компе некоторые безобидные тулзы были удалены без ведома юзера (т.е. меня). К тому же полная проверка дисков висла на одном из архивов бух.проги, а после исключения из списков проверки найденные вири удаляться отказывались - каспер падал с ошибкой при удалении. Размер обновляемых баз >500 Кб в день - не очень радует... ДрВеб 4.33 неплохо работает на домашнем компе, на рабочем (PIV-1500,128 метров памяти) тормоза жуткие, сканер полное сканирование дисков (2Х20 метров) так и не смог довести до конца. Размер обновляемых баз довольно маленький, криво реализовано автоматическое обновление. Убогий интерфейс, криво реализована автоматическая проверка... По отзывам - Панда жутко тормозит (очень жутко). Хотелось бы узнать, как (и какие) антивири работают у других, их достоинства и недостатки. |
|
Создано: 21 ноября 2007 16:34 · Личное сообщение · #2 |
|
Создано: 21 ноября 2007 20:02 · Личное сообщение · #3 Hellspawn пишет: fire4x я плачу)))) сходи к гадалке, она те скажет вирь там или нет Webwasher-Gateway 6.0.1 2007.11.20 Win32.Malware.gen#Upack (suspicious) и он будет так орать на любой файл запакованный упаком Ты прав, Webwasher-Gateway 6 Upack не особо любит, но чесно говорит (подозрительный файл). Дело в том, что Webwasher-Gateway 6 и АнтиВир в отличиеи от других "серъёзных" Антивирусов могут определять pack/crypt ну и собственно ругаться на них. Но дело не в этом. Допустим что файл чистый. Нормальные антивирусы молчат, а остальные орут. Делаем вывод - с файлом лады, фтоппку те антивири, которые орали. А теперь возьмём человека, создающего вирусы. Сайт ВиРУСТОТАЛ - полезная штука и находка для создателей вирусов. Делаешь вирус и на ВиРУСТОТАЛ на проверку. Самое главное чтобы нормальные антивирусы молчали (слабыми никто почти не пользуется); если молчат - вирус готов. А можно не изобретать велосипед, засунуть вирус в Upack и многие примут его к себе в гости... P.S. Конечно-же здоровые файлы, запакованные Upack тоже бывают... |
|
Создано: 21 ноября 2007 20:31 · Личное сообщение · #4 |
|
Создано: 21 ноября 2007 20:56 · Поправил: fire4x · Личное сообщение · #5 Ara пишет: угу, в вирустотал на проверку свой вирь, назватра он добавлен в базы всех аверов Ты прав... хотя что мешает сделать такой вирус, который на ВИРУСТОТАЛе не просекёт не один антивирь. А в прочем возьми какую-то заразу, проверь на ВИРУСТОТАЛе и перепроверь через месяц - врядли результаты будут сильно отличаться. Ничерта он не будет добавлен в базы всех аверов (пока что они так не делают). |
|
Создано: 21 ноября 2007 21:17 · Личное сообщение · #6 |
|
Создано: 21 ноября 2007 21:31 · Поправил: 4kusNick · Личное сообщение · #7 Арыч, так на вирустотале же можно отрубить распространение файла (не публиковать файл), хотя, работает это или нет - хз Упаковал пинч3 при помощи UPack'а Вот результаты:
А потом упаковал обычный чистый файл (Win32 Intro) тем же пакером.
Вот анвира все делает правильно - не обращает внимания на пакер, но смотрит что им упаковано, из-за чего и ругается в первом случае, а во втором молчит. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 23 ноября 2007 01:10 · Личное сообщение · #8 По поводу выбора антивирусов для домашнего компа. Для меня всегда существовало только два пути - DrWeb или Каспер. По началу когда компьютер у меня был не из топовых, то использовал связку DrWeb и Agnitum Outpost. Всегда данной связки хватало, чтобы не подхватить какую-то заразу. Касперским не пользовался только из-за того, что он очень сильно грузил систему. Как-то недавно, когда ещё пользовался по старинке Drweb - пришёл в аську явно спам со ссылкой на вирус... Скачал ради интереса архив и подсунул DrWeb. Он промолчал... В тот же момент проверил файл он-лайн на сайте "Лаборатории Касперского" - вирус успешно задетектился в архиве. Это как-то сильно повлияло на меня =) Сразу пересел на 7.0 интернет-секьюрити от "Лаборатория Касперского" - теперь благо система практически не грузится. И вполне доволен на текущий момент. |
|
Создано: 23 ноября 2007 01:37 · Личное сообщение · #9 В данный момент заценил Avira Premium Security Suite - просто замечательная штука, и антивир шустрый+2 е место в рэйтинге, и фаер на хорошем уровне - дает возможность следить за трафом+за активными соединениями+как во всех норм. фаерах,разрывать соединения, создавать правила и т.д., все как нужно, плюс сканятся все ссылки в инете, и поставив все это я не замеил вообще никаких тормозов, настроил правда немного под себя и все... В общем, рекоментую всем эту штуку пользовать + есть русский интерфейс+хорошая служба поддержки, отвечают довольно оперативно. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 23 ноября 2007 05:04 · Личное сообщение · #10 DOLTON пишет: Скачал ради интереса архив и подсунул DrWeb. Он промолчал... В тот же момент проверил файл он-лайн на сайте "Лаборатории Касперского" - вирус успешно задетектился в архиве. Это как-то сильно повлияло на меня =) Сразу пересел на 7.0 интернет-секьюрити от "Лаборатория Касперского" - теперь благо система практически не грузится. Забавно читать такие поучительные истории ;) Я виде компы с каспером котрый каждые полчаса обновлял базы при этом зараза там просто кишила более 500 видов всякой дряни... |
|
Создано: 23 ноября 2007 05:35 · Личное сообщение · #11 |
|
Создано: 23 ноября 2007 06:40 · Личное сообщение · #12 Virgo пишет: перед тем как там начинать "кишить" эта зараза валила каспер Защищаться надо, всёже не калькулятор. Народ, просто смешно читать ваши измышления по поводу крутости того или иного антивируса, и тем более аргументацию. пс х.з. что там вирустотал куда шлёт, но если и шлёт, то аверы вовсе не шевелятся добавлять в базы. |
|
Создано: 23 ноября 2007 10:39 · Личное сообщение · #13 fire4x пишет: А в прочем возьми какую-то заразу, проверь на ВИРУСТОТАЛе и перепроверь через месяц - врядли результаты будут сильно отличаться. Ничерта он не будет добавлен в базы всех аверов (пока что они так не делают). 100 % делают. Проверено. Писал для себя простенький криптор. Вначале для теста криптовал нюкер. Палился 2- 3 аверами, через несколько дней уже все дружно кричали что там вирь. Закриптовал Hello World, отправил на вирустотал - все сказали что вирь )) ----- Nulla aetas ad discendum sera |
|
Создано: 23 ноября 2007 14:57 · Личное сообщение · #14 |
|
Создано: 23 ноября 2007 16:26 · Личное сообщение · #15 asd пишет: Народ, просто смешно читать ваши измышления по поводу крутости того или иного антивируса, и тем более аргументацию. +1 Обсуждают незная как работают те или иные антивирусы. 4kusNick пишет: Арыч, так на вирустотале же можно отрубить распространение файла (не публиковать файл), хотя, работает это или нет - хз Ты думаеш они те отчеты слать будут что мы мол неполучали твоих файлов Закой щет по твоему живет вирустотал? Естессно все конторы подписаны на рассылку, а галочка это все херня. |
|
Создано: 23 ноября 2007 16:45 · Личное сообщение · #16 |
|
Создано: 23 ноября 2007 16:54 · Личное сообщение · #17 |
|
Создано: 24 ноября 2007 02:57 · Личное сообщение · #18 Hellspawn Или смотреть не все успевают, это прикинте, сколько раз в день пользуются вирустоталом? Да народу нужно человек 500, которые бы только отчеты с вирустотала проверяли... Короче не о нем речь, а речь о лучших аверах все-таки. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 24 ноября 2007 05:52 · Личное сообщение · #19 |
|
Создано: 24 ноября 2007 09:51 · Личное сообщение · #20 |
|
Создано: 02 декабря 2007 01:14 · Личное сообщение · #21 |
|
Создано: 04 декабря 2007 01:13 · Личное сообщение · #22 |
|
Создано: 04 декабря 2007 17:37 · Личное сообщение · #23 Кстати, скачивал тут недавно программку с этго форума, которая двенадцатью разными способами может убить процесс, в том числе и использая драйвер, и инжект кода в процесс... долго веселился, особенно порадовало что легко убивается 2008 аутпост, но не в этом соль... Стоял у меня до этого McAfee VirusScan Enterprice 8.0, версия 2004 года... так блин, ни один из этих двенадцати способов убйства процессов так и не смог завалить процесс этого антивируса.. Блеск, честно говоря был приятно удивлен в какой -то степени, учитывая что версия антивируса очень не первой свежести.... ----- The blood swap.... |
|
Создано: 04 декабря 2007 17:53 · Личное сообщение · #24 Johnson Finger пишет: Кстати, скачивал тут недавно программку с этго форума, которая двенадцатью разными способами может убить процесс, в том числе и использая драйвер, и инжект кода в процесс... долго веселился, особенно порадовало что легко убивается 2008 аутпост, но не в этом соль... Стоял у меня до этого McAfee VirusScan Enterprice 8.0, версия 2004 года... так блин, ни один из этих двенадцати способов убйства процессов так и не смог завалить процесс этого антивируса.. Блеск, честно говоря был приятно удивлен в какой -то степени, учитывая что версия антивируса очень не первой свежести.... Так он видать убитый сервис банально перезапускал, после его убийства. Или нет? |
|
Создано: 04 декабря 2007 17:57 · Личное сообщение · #25 |
|
Создано: 04 декабря 2007 21:14 · Личное сообщение · #26 То berv - нет, вообще перезапуска сервиса небыло.... Даже если бы и было, это даже тупо на глаз было бы заметно... Даже хотя бы потому, что обычно у перезапускаемого сервиса PID уже другой... По крайней мере НОД32 именно так и ведет себя, там даже в свойствах сервиса так прописано, что перезапускать сервис в случае ошибки..... А этот нет, стоит зараза и в ус не дует.... То Virgo - нет, в том то и прикол, что это специальная прога для проверки устойчивости процесса ко всяким трюкам которые могут завершить его.... Ей много что можно проверить.... А использовал вот эту программу: http://dump.ru/files/n/n05729211/ Ссылку выкладывали в этой теме: http://www.exelab.ru/f/action=vthread&forum=3&topic=10326 ----- The blood swap.... |
|
Создано: 21 декабря 2007 05:40 · Личное сообщение · #27 14.12.2007 AV-Test: проверено 27 популярных антивирусов Тестовая лаборатория AV-Test провела проверку антивирусных программ. Показатели компаний, в целом оказались хорошими. Тестирование последних версий (с обновлениями за ноябрь 2007 г.) двадцати семи антивирусных программ «поколения 2008» проводилось тестовой лабораторией Av-Test Андреаса Маркса (Andreas Marx) (Магдебург, Германия) с помощью базы из 1061390 файлов - вирусов, червей и троянских программ, собранных лабораторией. В качестве тестовых стендов использовались 30 идентичных рабочих станций с процессором Intel Core 2 Duo 6600, 2 ГБ оперативной памяти и операционной системой Windows XP SP2. Особенностью тестирования, проведенного лабораторией AV-Test, стал размер вирусной базы, на которой проверялся уровень детектирования вредоносных программ антивирусными пакетами. Так, по числу записей данная база была значительно больше, чем базы, которые используются в других известных тестах - таких, например, как VirusBulletin или CheckMark. В соответствии с количеством опасных файлов, обнаруженных каждым из антивирусов, места в отчете о тестировании распределились следующим образом: 1) WebWasher (99,45%); 2) G-Data AVK 2008 (99,26%); 3) BitDefender (98,10%); 4) AntiVir (98,02%); 5) F-Secure (97,97%); 6) Kaspersky (97,49%); 7) Symantec (96,18%); 8) Microsoft (96,01%); 9) Trend Micro (95,48%); 10) Ikarus (95,46%). Двадцать вторую позицию с 83,00% обнаруженных вредоносных программ занял Dr.Web, последнее, 27-ое место получил антивирус Command AV с результатом 73,14%. |
|
Создано: 21 декабря 2007 11:24 · Личное сообщение · #28 |
|
Создано: 21 декабря 2007 11:43 · Личное сообщение · #29 неадекватный тест вообще))) WebWasher - скорее всего определил больше половины как xcprypt или xpacked самое интересное, если его протестить на таком же кол-ве обычных файлов, результат будет примерно такой же з.ы. все эти тесты бред))) надо как нить собраться и самим потестировать ----- [nice coder and reverser] |
|
Создано: 21 декабря 2007 14:32 · Личное сообщение · #30 |
|
Создано: 21 декабря 2007 20:39 · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 29 . 30 . >> |
eXeL@B —› Софт, инструменты —› Обзор антивирусных программ |
Эта тема закрыта. Ответы больше не принимаются. |