Сейчас на форуме: sashalogout, bartolomeo, artyavmu (+8 невидимых) |
![]() |
eXeL@B —› Софт, инструменты —› Обзор антивирусных программ |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 29 . 30 . >> |
Посл.ответ | Сообщение |
|
Создано: 22 октября 2005 18:01 · Личное сообщение · #1 Уже тема поднималась неоднократно, просто с выходом новой версии DrWeb'a поднялась снова - какой антивирус выбрать...Предлагаю обсудить антивирусы (именно те, которые стоят на ваших домашних\рабочих компах), их плюсы и минусы. За основу думаю стоит взять наиболее популярные программы, т.к. проводить тестирование по обнаружению вирей желания нету.. Критериев несколько - скорость работы сканера, монитора, системы после установки антивиря, возможность и размеры автоматического обновления баз, разнообразие настроек. Ну и железо, на котором антивирь стоит. Я ставил каспера 5.0 на домашний и на рабочий комп - тормоза при включенном сканере наблюдались капитальные, плюс на рабочем компе некоторые безобидные тулзы были удалены без ведома юзера (т.е. меня). К тому же полная проверка дисков висла на одном из архивов бух.проги, а после исключения из списков проверки найденные вири удаляться отказывались - каспер падал с ошибкой при удалении. Размер обновляемых баз >500 Кб в день - не очень радует... ДрВеб 4.33 неплохо работает на домашнем компе, на рабочем (PIV-1500,128 метров памяти) тормоза жуткие, сканер полное сканирование дисков (2Х20 метров) так и не смог довести до конца. Размер обновляемых баз довольно маленький, криво реализовано автоматическое обновление. Убогий интерфейс, криво реализована автоматическая проверка... По отзывам - Панда жутко тормозит (очень жутко). Хотелось бы узнать, как (и какие) антивири работают у других, их достоинства и недостатки. ![]() |
|
Создано: 18 января 2006 10:32 · Личное сообщение · #2 |
|
Создано: 18 января 2006 12:29 · Поправил: =TS= · Личное сообщение · #3 |
|
Создано: 18 января 2006 13:48 · Личное сообщение · #4 МОЕ ЛИЧНОЕ МНЕНИЕ: оптимально ставить StarForce Safe'n'Sec, у него очень неплохой нересурсоемкий поведенческий анализатор, нет зависимости от вирусных баз, + мониторинг сетевой активности приложений, разработчики (StarForce) рекомендуют использовать совместно с OutPost Firewall. Обойти этот симбиоз очень непросто. Я испытывал его на вирусняках, которых нету в базах ни Каспрера, на Вэба, Safe'n'Sec не дает им даже установиться - хотя он предоставит право выбора, но даже установленному в системе он не дас ничего сделать, так как отслеживает хуки и многое другое. Отлавливает такие прелести, как, например, длл которая грузилась из [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="kеrnеl32.dll" (это я на сайте Ms-Rem-а нашел). В общем проникновение вируса в систему минимально, ну а если нужно вылечить зараженные файлы, то лечить лучше сканером DrWeb-a (я кроме сканера больше ничего не использую), потому-как он знает огромное кол-во пакеров. 4.33 у меня распознал даже вирусняк, запакованный ASProtect 2.X Registered. (правда только после того, как я его им отправил). А поколение антивирусов, которые отлавливают их по сигнатурам ИМХО вчерашний день, и никогда не обеспечит нужного уровня защиты. ----- Research is my purpose ![]() |
|
Создано: 18 января 2006 15:35 · Личное сообщение · #5 |
|
Создано: 18 января 2006 21:06 · Поправил: Error_Log · Личное сообщение · #6 http://www.star-force.ru/computer_security/protection.phtml?c=137 http://www.star-force.ru/computer_security/protection.phtml?c=137 Здесь инфа о проге, и ссылки на закачку триала. http://www.star-force.ru/computer_security/protection.phtml?c=150&id=5 16 http://www.star-force.ru/computer_security/protection.phtml?c=150&id=516 здесь тестирование более старой версии P.S. Если прогу деинсталлировать, а потом установить снова, триал период будет истекшим - только переустановка системы с форматированием диска, поэтому если хочешь потестировать весь триал период, не удаляй прогу до его завершения. Видать они перестарались с защитой своего творения ![]() ----- Research is my purpose ![]() |
|
Создано: 18 января 2006 21:52 · Личное сообщение · #7 |
|
Создано: 18 января 2006 22:15 · Личное сообщение · #8 OLEGator Обсуждение данного вопроса выходит за рамки данного топика, но способов может быть много, а вдруг, например, патчит какой-нить системный файл с целью сохранить секретные данные, или еще чего-нить, работает то в ring-0... В общем я не пытался пока определить, как, но прога, которая отслеживает запись в реестр и на HDD меня не спасла. ----- Research is my purpose ![]() |
|
Создано: 18 января 2006 23:21 · Личное сообщение · #9 К сожалению пока SnS очень глючен: неправильно обрабатываются политики контроля, часть общих правил просто некорректны. Вдобавок сама обработка правил вообще какая-то кривая: через несколько дней работы отказали все (!) отладчики, начиная от ольки и до дельфей со студией. При попытке отладки все просто вешается. Иногда приложения, для которых в первый раз создается правило, остается висеть процессом в памяти после выхода без возможности снятия: access denyed. Перестановка с нуля ничем не помогла (сброс триала при сносе/установке лечится). А при инсталляции на чистую систему тоже работала несколько дней, а потом все - отладчики висят. Рано ее еще юзать, рано. Но защищает действительно лучше других аналогичных прог: KIS 2006, Panda TruPrevent, Principal Antivirus, DefenderWall (вообще дыра), Process Guard, PrevX. Проверялось несколькими троянами и парочкой руткитов. ![]() |
|
Создано: 19 января 2006 13:53 · Личное сообщение · #10 FKMA пишет: через несколько дней работы отказали все (!) отладчики ] Это правда. Вот только интересно, не умышленно ли это сделанно? FKMA пишет: неправильно обрабатываются политики контроля Проблемы и тут некоторые есть. В принципе с этим можно мирится, хотя иногда напрягает. В общем для крекера он пока не канает из-за неработоспособности отладчиков. В остальных случаях можно попользоваться, а вообще надо им написать, насчет багов с отладчиками... С другой стороны, какой толк с других антивирусов вообще? Большинство можно прибить и без них, а вот как бороться с особо изощренными, которые обходят фаерволы и антивирусы... ----- Research is my purpose ![]() |
|
Создано: 19 января 2006 14:00 · Личное сообщение · #11 |
|
Создано: 19 января 2006 14:22 · Личное сообщение · #12 Error_Log пишет: как бороться с особо изощренными, которые обходят фаерволы и антивирусы Таких не так много, а если и есть, то сафесек защищает ничуть не лучше чем оутпост + скажем битдефендер ![]() ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels ![]() |
|
Создано: 19 января 2006 18:30 · Личное сообщение · #13 Error_Log Вот только интересно, не умышленно ли это сделанно? ХЗ. Пару дней точно работают. А потом песец. Я писал им насчет багов - тишина пока в ответ ![]() Smon Таких не так много, а если и есть, то сафесек защищает ничуть не лучше чем оутпост + скажем битдефендер Да ну. Представь себе новый троян, который еще не ловится антивирем и обходит аутпост. Чем отловить ? SnS отловит любую попытку записи проги на автозапуск. Плюс там еще есть (отключаемый) контроль сетевой активности приложений. Т.е. трой еще должен будет обходить не только отпост, но еще и контроль сетевых соединений SnS. ![]() |
|
Создано: 20 января 2006 09:23 · Личное сообщение · #14 |
|
Создано: 20 января 2006 09:47 · Личное сообщение · #15 |
|
Создано: 20 января 2006 09:51 · Личное сообщение · #16 |
|
Создано: 20 января 2006 13:57 · Личное сообщение · #17 Вылаживаю ссылку на небольшую программу-прикол. Любой антивирус и файерволл вас не спасет, а Safe'n'Sec - поможет. Программка, в принципе безвредная, не размножается и ничего не повреждает. Можете попробовать установить кому-то из знакомых для эксперимента. http://webfile.ru/758865 http://webfile.ru/758865 Пароль к архиву - cracklab Mifodix пишет: Уже хотел поставить, но как я буду жить без отладчика?;) Проблему обещают исправить в ближайшее время. ----- Research is my purpose ![]() |
|
Создано: 20 января 2006 14:34 · Личное сообщение · #18 |
|
Создано: 20 января 2006 17:52 · Личное сообщение · #19 |
|
Создано: 20 января 2006 19:06 · Личное сообщение · #20 вот файл после обработки, до обработки каспер 5 ловил, после нет. Тестируйте все у кого обнаружит. очень известный вирус. Просьба не использовать не по назначению, и во вред другим. Только в ознакомительных целях. ![]() ![]() |
|
Создано: 20 января 2006 19:51 · Личное сообщение · #21 |
|
Создано: 20 января 2006 20:17 · Личное сообщение · #22 |
|
Создано: 20 января 2006 20:20 · Поправил: Virgo · Личное сообщение · #23 |
|
Создано: 20 января 2006 20:22 · Личное сообщение · #24 |
|
Создано: 20 января 2006 20:26 · Личное сообщение · #25 |
|
Создано: 20 января 2006 20:27 · Личное сообщение · #26 |
|
Создано: 20 января 2006 20:30 · Личное сообщение · #27 Доктор Вёб тоже молчит.DDA пишет: ни кто из 23 антивирусов не определил что это за зверь Вот это уже интересно! Я конечно понимаю что можно спрятать от некоторых антивирусов, но не от всех же! Virgo, Чем запаковывал(версию тоже назови)? Неужто от всех антивирей спрятало. Просьба ко всем, кто тестит: как только найдёте антивирь, определяющий заразу - напишите сюда имя этого героического продукта. ![]() |
|
Создано: 20 января 2006 20:30 · Личное сообщение · #28 |
|
Создано: 20 января 2006 20:32 · Личное сообщение · #29 |
|
Создано: 20 января 2006 20:34 · Личное сообщение · #30 |
|
Создано: 20 января 2006 20:38 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 29 . 30 . >> |
![]() |
eXeL@B —› Софт, инструменты —› Обзор антивирусных программ |
Эта тема закрыта. Ответы больше не принимаются. |