Сейчас на форуме: sashalogout, bartolomeo, artyavmu (+8 невидимых)

 eXeL@B —› Софт, инструменты —› Обзор антивирусных программ
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 29 . 30 . >>
Посл.ответ Сообщение


Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 22 октября 2005 18:01
· Личное сообщение · #1

Уже тема поднималась неоднократно, просто с выходом новой версии DrWeb'a поднялась снова - какой антивирус выбрать...Предлагаю обсудить антивирусы (именно те, которые стоят на ваших домашних\рабочих компах), их плюсы и минусы. За основу думаю стоит взять наиболее популярные программы, т.к. проводить тестирование по обнаружению вирей желания нету.. Критериев несколько - скорость работы сканера, монитора, системы после установки антивиря, возможность и размеры автоматического обновления баз, разнообразие настроек. Ну и железо, на котором антивирь стоит.
Я ставил каспера 5.0 на домашний и на рабочий комп - тормоза при включенном сканере наблюдались капитальные, плюс на рабочем компе некоторые безобидные тулзы были удалены без ведома юзера (т.е. меня). К тому же полная проверка дисков висла на одном из архивов бух.проги, а после исключения из списков проверки найденные вири удаляться отказывались - каспер падал с ошибкой при удалении. Размер обновляемых баз >500 Кб в день - не очень радует...
ДрВеб 4.33 неплохо работает на домашнем компе, на рабочем (PIV-1500,128 метров памяти) тормоза жуткие, сканер полное сканирование дисков (2Х20 метров) так и не смог довести до конца. Размер обновляемых баз довольно маленький, криво реализовано автоматическое обновление. Убогий интерфейс, криво реализована автоматическая проверка...
По отзывам - Панда жутко тормозит (очень жутко).
Хотелось бы узнать, как (и какие) антивири работают у других, их достоинства и недостатки.



Ранг: 15.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 18 января 2006 10:32
· Личное сообщение · #2

Ara
Avast пытается лечить и обламывается, итого - только удалить.




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 18 января 2006 12:29 · Поправил: =TS=
· Личное сообщение · #3

DrWeb 4.33, лечит...
Как все то, что у него заявлено в базе...
А вирус, просто говоря, элементарный, его вручную лечить можно...

-----
DREAMS CALL US




Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 18 января 2006 13:48
· Личное сообщение · #4

МОЕ ЛИЧНОЕ МНЕНИЕ: оптимально ставить StarForce Safe'n'Sec, у него очень неплохой нересурсоемкий поведенческий анализатор, нет зависимости от вирусных баз, + мониторинг сетевой активности приложений, разработчики (StarForce) рекомендуют использовать совместно с OutPost Firewall. Обойти этот симбиоз очень непросто. Я испытывал его на вирусняках, которых нету в базах ни Каспрера, на Вэба, Safe'n'Sec не дает им даже установиться - хотя он предоставит право выбора, но даже установленному в системе он не дас ничего сделать, так как отслеживает хуки и многое другое. Отлавливает такие прелести, как, например, длл которая грузилась из [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="kеrnеl32.dll" (это я на сайте Ms-Rem-а нашел). В общем проникновение вируса в систему минимально, ну а если нужно вылечить зараженные файлы, то лечить лучше сканером DrWeb-a (я кроме сканера больше ничего не использую), потому-как он знает огромное кол-во пакеров. 4.33 у меня распознал даже вирусняк, запакованный ASProtect 2.X Registered. (правда только после того, как я его им отправил). А поколение антивирусов, которые отлавливают их по сигнатурам ИМХО вчерашний день, и никогда не обеспечит нужного уровня защиты.

-----
Research is my purpose





Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 18 января 2006 15:35
· Личное сообщение · #5

Error_Log, а не подскажешь линк на это творение(StarForce Safe'n'Sec)? Очень хочется потестить.



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 18 января 2006 21:06 · Поправил: Error_Log
· Личное сообщение · #6

http://www.star-force.ru/computer_security/protection.phtml?c=137 http://www.star-force.ru/computer_security/protection.phtml?c=137 Здесь инфа о проге, и ссылки на закачку триала.
http://www.star-force.ru/computer_security/protection.phtml?c=150&id=5 16 http://www.star-force.ru/computer_security/protection.phtml?c=150&id=516 здесь тестирование более старой версии
P.S. Если прогу деинсталлировать, а потом установить снова, триал период будет истекшим - только переустановка системы с форматированием диска, поэтому если хочешь потестировать весь триал период, не удаляй прогу до его завершения. Видать они перестарались с защитой своего творения

-----
Research is my purpose





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 18 января 2006 21:52
· Личное сообщение · #7

Error_Log пишет:
только переустановка системы с форматированием диска

А как это они так привязались?
как они так счётчик хранят, что только формат?
Обычно же либо в реестре или в файлах. и обычными унисталерами обходится.
А там чтото новое?

-----
AutoIt




Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 18 января 2006 22:15
· Личное сообщение · #8

OLEGator Обсуждение данного вопроса выходит за рамки данного топика, но способов может быть много, а вдруг, например, патчит какой-нить системный файл с целью сохранить секретные данные, или еще чего-нить, работает то в ring-0... В общем я не пытался пока определить, как, но прога, которая отслеживает запись в реестр и на HDD меня не спасла.

-----
Research is my purpose




Ранг: 20.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 18 января 2006 23:21
· Личное сообщение · #9

К сожалению пока SnS очень глючен: неправильно обрабатываются политики контроля, часть общих правил просто некорректны. Вдобавок сама обработка правил вообще какая-то кривая: через несколько дней работы отказали все (!) отладчики, начиная от ольки и до дельфей со студией. При попытке отладки все просто вешается. Иногда приложения, для которых в первый раз создается правило, остается висеть процессом в памяти после выхода без возможности снятия: access denyed. Перестановка с нуля ничем не помогла (сброс триала при сносе/установке лечится). А при инсталляции на чистую систему тоже работала несколько дней, а потом все - отладчики висят.
Рано ее еще юзать, рано. Но защищает действительно лучше других аналогичных прог: KIS 2006, Panda TruPrevent, Principal Antivirus, DefenderWall (вообще дыра), Process Guard, PrevX. Проверялось несколькими троянами и парочкой руткитов.



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 19 января 2006 13:53
· Личное сообщение · #10

FKMA пишет:
через несколько дней работы отказали все (!) отладчики
]
Это правда. Вот только интересно, не умышленно ли это сделанно?
FKMA пишет:
неправильно обрабатываются политики контроля

Проблемы и тут некоторые есть. В принципе с этим можно мирится, хотя иногда напрягает. В общем для крекера он пока не канает из-за неработоспособности отладчиков. В остальных случаях можно попользоваться, а вообще надо им написать, насчет багов с отладчиками... С другой стороны, какой толк с других антивирусов вообще? Большинство можно прибить и без них, а вот как бороться с особо изощренными, которые обходят фаерволы и антивирусы...

-----
Research is my purpose





Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 19 января 2006 14:00
· Личное сообщение · #11

Уже хотел поставить, но как я буду жить без отладчика?;)
Error_Log пишет:
С другой стороны, какой толк с других антивирусов вообще?

Толку мало, но хотя бы от неособо изощрённых спасают и отладчики не убивают.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 19 января 2006 14:22
· Личное сообщение · #12

Error_Log пишет:
как бороться с особо изощренными, которые обходят фаерволы и антивирусы

Таких не так много, а если и есть, то сафесек защищает ничуть не лучше чем оутпост + скажем битдефендер

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 20.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 19 января 2006 18:30
· Личное сообщение · #13

Error_Log
Вот только интересно, не умышленно ли это сделанно?
ХЗ. Пару дней точно работают. А потом песец. Я писал им насчет багов - тишина пока в ответ

Smon
Таких не так много, а если и есть, то сафесек защищает ничуть не лучше чем оутпост + скажем битдефендер
Да ну. Представь себе новый троян, который еще не ловится антивирем и обходит аутпост.
Чем отловить ? SnS отловит любую попытку записи проги на автозапуск. Плюс там еще есть (отключаемый) контроль сетевой активности приложений. Т.е. трой еще должен будет обходить не только отпост, но еще и контроль сетевых соединений SnS.



Ранг: 41.2 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 20 января 2006 09:23
· Личное сообщение · #14

А если этот зараженный файл еще и обработать любым протектором и спуфером. Его и Каспер 5 не находит. Вот вам и Антивирус. Попробуйте сами с другими антивирями хотябы с вебом и дефендором??? Интересны результаты мне.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 20 января 2006 09:47
· Личное сообщение · #15

Virgo
Тестить надо что-то однотипное. Выкладывай запротекченный файл, который не палится каспером.



Ранг: 41.2 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 20 января 2006 09:51
· Личное сообщение · #16

Щас на работе, вечером вылажу!



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 20 января 2006 13:57
· Личное сообщение · #17

Вылаживаю ссылку на небольшую программу-прикол. Любой антивирус и файерволл вас не спасет, а Safe'n'Sec - поможет. Программка, в принципе безвредная, не размножается и ничего не повреждает. Можете попробовать установить кому-то из знакомых для эксперимента.
http://webfile.ru/758865 http://webfile.ru/758865 Пароль к архиву - cracklab
Mifodix пишет:
Уже хотел поставить, но как я буду жить без отладчика?;)
Проблему обещают исправить в ближайшее время.

-----
Research is my purpose




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 20 января 2006 14:34
· Личное сообщение · #18

FKMA пишет:
Плюс там еще есть (отключаемый) контроль сетевой активности приложений

По моему и в оутпосте и в зонеалярме это давно есть =)

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 января 2006 17:52
· Личное сообщение · #19

Второй год пользую BitDefender + Outpost firewall. Последнее изменение - установил BitDefender Professional Plus 9.0. Пробоев небыло ни разу. Все работает очень быстро, особенно если в Outpost отключить контроль изменения компонентов программ



Ранг: 41.2 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 20 января 2006 19:06
· Личное сообщение · #20

вот файл после обработки, до обработки каспер 5 ловил, после нет. Тестируйте все у кого обнаружит. очень известный вирус. Просьба не использовать не по назначению, и во вред другим. Только в ознакомительных целях.

7769_123.zip



Ранг: 20.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 20 января 2006 19:51
· Личное сообщение · #21

Smon
По моему и в оутпосте и в зонеалярме это давно есть =)
Знаю, на то они и файры. Я не про это, а про то, что в SnS этот контроль тоже есть, и троян надо затачивать, чтобы он еще и его обходил.




Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 20 января 2006 20:17
· Личное сообщение · #22

Virgo, мой каспер 4.5(прошу не пинать за старую версию) промолчал как партизан на твой вирус. Кстати, что за вирус? Просто интересно стало.



Ранг: 41.2 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 20 января 2006 20:20 · Поправил: Virgo
· Личное сообщение · #23

Mifodix
Все потестят можь кто определит. А вирус простой Sasser. Можь у кого хоть версию определит.



Ранг: 54.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 20 января 2006 20:22
· Личное сообщение · #24

ни кто из 23 антивирусов не определил что это за зверь

на virustotal.com



Ранг: 41.2 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 20 января 2006 20:26
· Личное сообщение · #25

DDA
Ну так это новое производство. Щас Касперский запалит, и добавит его механизм в базы.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 20 января 2006 20:27
· Личное сообщение · #26

Вирус просто не запускается, это лажа какая-то. Нужен реально рабочий вирус.




Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 20 января 2006 20:30
· Личное сообщение · #27

Доктор Вёб тоже молчит.DDA пишет:
ни кто из 23 антивирусов не определил что это за зверь

Вот это уже интересно! Я конечно понимаю что можно спрятать от некоторых антивирусов, но не от всех же! Virgo, Чем запаковывал(версию тоже назови)? Неужто от всех антивирей спрятало. Просьба ко всем, кто тестит: как только найдёте антивирь, определяющий заразу - напишите сюда имя этого героического продукта.



Ранг: 41.2 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 20 января 2006 20:30
· Личное сообщение · #28

Ara
Вот оригинал.
а выше после обработки.

5959_Net_Worm.Win32.Sasser.a.rar.zip



Ранг: 54.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 20 января 2006 20:32
· Личное сообщение · #29

Ara пишет:
Вирус просто не запускается, это лажа какая-то. Нужен реально рабочий вирус.


а ведь точно




Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 20 января 2006 20:34
· Личное сообщение · #30

Хех, в реале не запускается! Virgo, обманул товарищ. А я уже подумал, что супернавороченный протектор какой у тебя.



Ранг: 41.2 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 20 января 2006 20:38
· Личное сообщение · #31

Mifodix
Ara
DDA
Блин сами попробуйте.
Вот механизм:
возьмите тот что выложен вторым запротектите ASPac'ком, и после спуфером его обработайте вот и все.


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 29 . 30 . >>
 eXeL@B —› Софт, инструменты —› Обзор антивирусных программ
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати