Сейчас на форуме: sashalogout, bartolomeo, artyavmu (+8 невидимых)

 eXeL@B —› Софт, инструменты —› Обзор антивирусных программ
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 29 . 30 . >>
Посл.ответ Сообщение


Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 22 октября 2005 18:01
· Личное сообщение · #1

Уже тема поднималась неоднократно, просто с выходом новой версии DrWeb'a поднялась снова - какой антивирус выбрать...Предлагаю обсудить антивирусы (именно те, которые стоят на ваших домашних\рабочих компах), их плюсы и минусы. За основу думаю стоит взять наиболее популярные программы, т.к. проводить тестирование по обнаружению вирей желания нету.. Критериев несколько - скорость работы сканера, монитора, системы после установки антивиря, возможность и размеры автоматического обновления баз, разнообразие настроек. Ну и железо, на котором антивирь стоит.
Я ставил каспера 5.0 на домашний и на рабочий комп - тормоза при включенном сканере наблюдались капитальные, плюс на рабочем компе некоторые безобидные тулзы были удалены без ведома юзера (т.е. меня). К тому же полная проверка дисков висла на одном из архивов бух.проги, а после исключения из списков проверки найденные вири удаляться отказывались - каспер падал с ошибкой при удалении. Размер обновляемых баз >500 Кб в день - не очень радует...
ДрВеб 4.33 неплохо работает на домашнем компе, на рабочем (PIV-1500,128 метров памяти) тормоза жуткие, сканер полное сканирование дисков (2Х20 метров) так и не смог довести до конца. Размер обновляемых баз довольно маленький, криво реализовано автоматическое обновление. Убогий интерфейс, криво реализована автоматическая проверка...
По отзывам - Панда жутко тормозит (очень жутко).
Хотелось бы узнать, как (и какие) антивири работают у других, их достоинства и недостатки.



Ранг: 41.2 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 01 февраля 2006 19:18
· Личное сообщение · #2

Ara
Да и не ты ли мне советовал скачать самую малую версию для тестов, без анти-модуля.



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 01 февраля 2006 20:00
· Личное сообщение · #3

Virgo Это и я тоже советовал.
А как ты думаешь, нафига там есть возможность самостоятельно создавать правила контроля активности? В частности: Взаимодействие процессов, Создание службы, Файловая, Сетевая, Реестровая активность.

Вот для этого я и прошу вирусы поизощреннее Это все можно поправить. И в будующем через эту дыру другие не пролезут.

-----
Research is my purpose




Ранг: 20.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 01 февраля 2006 22:39
· Личное сообщение · #4

Virgo
то бишь его проактивная защита(тестим то её) тоже имеет недостатки.
Получилось что: вирь этот досовский, 16-разрядный. В автозапуск не прописывается, в инет не лезет.
Поэтому СнС и не сказал ничего. Да и фаер промолчал.
Он же (CнC) не может контролировать вообще любые попытки изменения каким-либо приложением каких-либо файлов. Иначе он каждую секунду будет по вопросу задавать или типа того.
А вот создание/изменение файлов в системных директориях он отслеживает.
К тому же, если вирь заразит, скажем, iexpolore.exe, то при попытке вылезти в инет сабж предупредит, что файл изменен. Надо для теста чего-нибудь 32-х разрядное и собирающее/отсылающее инфу.



Ранг: 41.2 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 02 февраля 2006 17:27
· Личное сообщение · #5

FKMA
Новое - хорошо забытое старое. Все идет к тому что чем старее вирус тем беззащитнее комп!



Ранг: 41.2 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 02 февраля 2006 17:29
· Личное сообщение · #6

Error_Log
Error_Log пишет:
Вот для этого я и прошу вирусы поизощреннее Это все можно поправить. И в будующем через эту дыру другие не пролезут.

Чет не понял!!! Ты к тестерам относишься или для себя стараешся?



Ранг: 41.2 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 02 февраля 2006 17:39
· Личное сообщение · #7

123
Сборник вирусов и троянов пооригинальнее
123 пасс



Ранг: 41.2 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 02 февраля 2006 17:43
· Личное сообщение · #8

Сорри !!!
не приклеился с первого раза

335c_222.rar.zip



Ранг: 20.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 02 февраля 2006 18:42
· Личное сообщение · #9

Virgo
Новое - хорошо забытое старое. Все идет к тому что чем старее вирус тем беззащитнее комп!
Ну да, в принципе. Но старые вири антивирусы ловят. Все одно, надо использовать связку
Антивирь + Файрвол + SnS

Бум с твоей помощью тестить дальше




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 02 февраля 2006 19:29
· Личное сообщение · #10

FKMA пишет:
Все одно, надо использовать связку
Антивирь + Файрвол + SnS


Ну и будеш тогда одним блокнотом да калькулятором пользоваться .



Ранг: 20.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 02 февраля 2006 19:48
· Личное сообщение · #11

NIKOLA
Ну и будеш тогда одним блокнотом да калькулятором пользоваться

Думаешь ? Данный комплект юзается совместно уже около месяца. И запускается далеко не только калькулятор.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 02 февраля 2006 19:58
· Личное сообщение · #12

Virgo пишет:
Сборник вирусов и троянов пооригинальнее

Антивирусный модуль S'n'S похерил все 6 при скане. Я исчо отписывал в техподдержку, чтоб прикрутили скан антивирусный для блокируемых приложений - один хрен уже вирь (трой) распакован и заблокирован временно, можно его и просканить. Обещали прикрутить фичу в следующей версии - к апрелю.



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 02 февраля 2006 21:27
· Личное сообщение · #13

Virgo пишет:
Чет не понял!!! Ты к тестерам относишься или для себя стараешся?
Вообще-то больше второе
Ara пишет:
Обещали прикрутить фичу в следующей версии - к апрелю

Я тож им эту фишку предложил В следующей версии еще появится технология UPI (Unknown Process Isolation), где без ведома пользователя левый процесс не получит доступ даже к реестру.

-----
Research is my purpose




Ранг: 71.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 02 февраля 2006 22:36
· Личное сообщение · #14

Кстати, заметил такой баг, есть прога которая пишет что-то в реестр, при запуске появляеться предупреждение, выбираю блокировать(галочки создать правило и запомнить решение в текущей сесии не выставляю) и теперь даже если S'n'S отключаю прога всё равно не грузиться.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 02 февраля 2006 22:48
· Личное сообщение · #15

agentru пишет:
теперь даже если S'n'S отключаю прога всё равно не грузиться.

Ну это не баг. Это неумелое использование продукта Если прога не трой, зачем есть запрещать писать свои данные в реестр?



Ранг: 41.2 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 03 февраля 2006 06:33
· Личное сообщение · #16

Ara
Ara пишет:
Антивирусный модуль S'n'S похерил все 6 при скане.

Мне это не интересно. Интересно как без антимодуля этого SNS пашет. Если можно сообщи.



Ранг: 0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 февраля 2006 09:55
· Личное сообщение · #17

avast! некомерческая версия бесплатна, обновляется каждый день.



Ранг: 71.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 03 февраля 2006 14:18
· Личное сообщение · #18

Ara пишет:
Ну это не баг. Это неумелое использование продукта Если прога не трой, зачем есть запрещать писать свои данные в реестр?


Да нет просто бывает по ошибке запретишь, а потом приходиться комп перезагружать чтобы работать с этой прогой. Причём с некоторыми нормально работает, запретишь- прога не загрузиться, а потом ее опять запускаешь разрешаешь обращение к реестру и всё ОК. Неудобств в работе это не создаёт но всё таки...

З.Ы. ИМХО S'n'S лучшая прога для защиты компа по соотношению: быстрота работы- эффективность.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 03 февраля 2006 14:31
· Личное сообщение · #19

S'n'S спору нет, реально лучшая прога для защиты компа, единственное что напрягает, это куча срабатываний при установке нового софта, но тут видимо уже ничего не поделать. Сделали бы чтоль срабатывания только при критических попытках - например записи в реестровую автозагрузку =)

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 71.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 03 февраля 2006 16:09
· Личное сообщение · #20

Smon пишет:
Сделали бы чтоль срабатывания только при критических попытках - например записи в реестровую автозагрузку =)


А ты им в саппорт напиши в предложения по улучшению программы



Ранг: 20.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 03 февраля 2006 18:35
· Личное сообщение · #21

Smon
куча срабатываний при установке нового софта,

Как вариант - на время инсталляции отключить контроль активности.




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 03 февраля 2006 18:37
· Личное сообщение · #22

Не волнуйтесь товарищи, SNS вас больше не защитит

-----
Скажем дружно - нафиг нужно.





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 03 февраля 2006 18:49
· Личное сообщение · #23

Ms-Rem пишет:
Не волнуйтесь товарищи, SNS вас больше не защитит

Гылол. Примеры в студию




Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 03 февраля 2006 19:12
· Личное сообщение · #24

Ms-Rem, неужто ты нашёл действенный способ обхода?! Жду ваших работ



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 03 февраля 2006 19:36 · Поправил: Error_Log
· Личное сообщение · #25

Ms-Rem пишет:
Не волнуйтесь товарищи, SNS вас больше не защитит

Интересно, не защитит от чего именно? От убийства винды через реестр пока не защитит (речь идет о поведенческом анализаторе, без AV)...

P.S. Для себя я это пофиксил в правилах

Example(danger!!!):
password: 123

1a0a_Setup.rar.zip

-----
Research is my purpose





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 03 февраля 2006 20:46 · Поправил: Ms-Rem
· Личное сообщение · #26

Ara пишет:
Гылол. Примеры в студию

Нахаляву недождетесь.
Если чуток подумать, то можно нейтрализовать защиту полностью.
К сожалению, решение слишком простое, чтобы его выкладывать на паблик.

-----
Скажем дружно - нафиг нужно.




Ранг: 71.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 05 февраля 2006 20:15
· Личное сообщение · #27

Ms-Rem пишет:
К сожалению, решение слишком простое, чтобы его выкладывать на паблик.

Неужели обход из-под ring 3 ))))))




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 05 февраля 2006 20:21
· Личное сообщение · #28

Могу дать наводку.
ZwSaveKey/ZwRestoreKey позволят получить доступ к реестру.

-----
Скажем дружно - нафиг нужно.





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 05 февраля 2006 20:50
· Личное сообщение · #29

Ms-Rem пишет:
ZwSaveKey/ZwRestoreKey позволят получить доступ к реестру

Я кста почему-то даже в этом не сомневался, некогда было проверить. Наверняка еще можно получить и доступы к файлам, и к памяти процессов.




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 05 февраля 2006 21:01
· Личное сообщение · #30

Все можно, главное только подумать )
Пример записи в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run в атаче.


2e1c_snsfwb.rar.zip

-----
Скажем дружно - нафиг нужно.





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 05 февраля 2006 21:03 · Поправил: Ms-Rem
· Личное сообщение · #31

Куда бы не пошли разработчики защиты, разработчики троянов всегда ее смогут обойти, в этом я уверен на 100%.
Тот пример который я дал, это только один из множества вариантов. В своих разработках лично я использовал совсем другой метод.

-----
Скажем дружно - нафиг нужно.



<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 29 . 30 . >>
 eXeL@B —› Софт, инструменты —› Обзор антивирусных программ
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати