Сейчас на форуме: sashalogout, bartolomeo, artyavmu (+8 невидимых) |
eXeL@B —› Софт, инструменты —› Обзор антивирусных программ |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 29 . 30 . >> |
Посл.ответ | Сообщение |
|
Создано: 22 октября 2005 18:01 · Личное сообщение · #1 Уже тема поднималась неоднократно, просто с выходом новой версии DrWeb'a поднялась снова - какой антивирус выбрать...Предлагаю обсудить антивирусы (именно те, которые стоят на ваших домашних\рабочих компах), их плюсы и минусы. За основу думаю стоит взять наиболее популярные программы, т.к. проводить тестирование по обнаружению вирей желания нету.. Критериев несколько - скорость работы сканера, монитора, системы после установки антивиря, возможность и размеры автоматического обновления баз, разнообразие настроек. Ну и железо, на котором антивирь стоит. Я ставил каспера 5.0 на домашний и на рабочий комп - тормоза при включенном сканере наблюдались капитальные, плюс на рабочем компе некоторые безобидные тулзы были удалены без ведома юзера (т.е. меня). К тому же полная проверка дисков висла на одном из архивов бух.проги, а после исключения из списков проверки найденные вири удаляться отказывались - каспер падал с ошибкой при удалении. Размер обновляемых баз >500 Кб в день - не очень радует... ДрВеб 4.33 неплохо работает на домашнем компе, на рабочем (PIV-1500,128 метров памяти) тормоза жуткие, сканер полное сканирование дисков (2Х20 метров) так и не смог довести до конца. Размер обновляемых баз довольно маленький, криво реализовано автоматическое обновление. Убогий интерфейс, криво реализована автоматическая проверка... По отзывам - Панда жутко тормозит (очень жутко). Хотелось бы узнать, как (и какие) антивири работают у других, их достоинства и недостатки. |
|
Создано: 05 февраля 2006 21:12 · Личное сообщение · #2 Ms-Rem Ну в принципе ты конечно прав, но хочется иметь у себя что-то более-менее приличное, чтоб защищала не от абсолютного, но все же большинства вирей и троев. Часто попадаются старые вирусы, мне недавно принесли на диске с офисом 2003 старый вирь, который калечит файлы. Ведь не будешь проверять вручную каждую запускаемую прогу или дистр. |
|
Создано: 06 февраля 2006 11:19 · Личное сообщение · #3 |
|
Создано: 06 февраля 2006 12:47 · Личное сообщение · #4 Антивирусные компании говорят, что не берут на работу бывших вирусописателей, типа у них работают только дипломированые специалисты. Мне сначала казалось что это так, пиар, но теперь я думаю что это правда. Потому что такие слабые защиты могут сделать только дипломированые специалисты, которые имеют по 5 дипломов, но никогда в жизни сами ничего не ломали. Проблема аверов в том, что у них работают спецы которые просто не понимают суть предмета. И пока из таких спецов будут набираться команды программистов, троянописателям ничего не грозит, любая сделаная ими защита это максимум 5 минут работы. ----- Скажем дружно - нафиг нужно. |
|
Создано: 06 февраля 2006 12:55 · Личное сообщение · #5 Ms-Rem пишет: Антивирусные компании говорят, что не берут на работу бывших вирусописателей, типа у них работают только дипломированые специалисты. Мне сначала казалось что это так, пиар, но теперь я думаю что это правда. Потому что такие слабые защиты могут сделать только дипломированые специалисты, которые имеют по 5 дипломов, но никогда в жизни сами ничего не ломали. Проблема аверов в том, что у них работают спецы которые просто не понимают суть предмета. И пока из таких спецов будут набираться команды программистов, троянописателям ничего не грозит, любая сделаная ими защита это максимум 5 минут работы. хм. dr.golova & red plait - "в жизни ничего не ломали"? |
|
Создано: 06 февраля 2006 13:13 · Личное сообщение · #6 |
|
Создано: 06 февраля 2006 13:46 · Личное сообщение · #7 |
|
Создано: 06 февраля 2006 13:51 · Поправил: Ms-Rem · Личное сообщение · #8 |
|
Создано: 06 февраля 2006 15:29 · Личное сообщение · #9 ох рискую навлечь гнев на свою голову но кажется мне тут делятся и вирусными технологиями вот и мне хочется поделится а главное услышать ваше мнение. я поднимал подобную тему на васме но никто не стал обсуждать только dr.golova сказал что - боян. кому интересно идея описана в аттаче... имхо идея хорошая странно что об это раньше никто не писал... хотя мож и писали но я не встречал. e418_crypto.txt.zip ----- power and the money money and the power |
|
Создано: 06 февраля 2006 18:16 · Личное сообщение · #10 |
|
Создано: 08 февраля 2006 02:13 · Личное сообщение · #11 |
|
Создано: 09 февраля 2006 16:23 · Личное сообщение · #12 |
|
Создано: 09 февраля 2006 18:10 · Личное сообщение · #13 SASH_113 пишет: В журнале Системный Администратор rapidshare.de/files/8266332/sisagmin2005-07.rar.html (3,36м) был обзор проактивных систем защиты типа SnS. Я тож думаю, что будущее за ними, но журналам не доверяю. Может кто поделится ссылками и мнениями о других системах проактивной защиты, а также о их преимуществах и недостатках. Охота провести "независимую оценку" ----- Research is my purpose |
|
Создано: 11 февраля 2006 14:35 · Личное сообщение · #14 у меня стоит Folder Guard через неё поставил на read-only файлы типа : *.exe;*.dll;*.zip; *.sys;*.drv;*.ax;*.scr;*.bpl;*.cpl;*.cab;*.bin;*.acm;*.com;*.doc;*.mp3 тоесть все попытки записи в такие файлы от "не доверенных" прог режутся драйвером обозначил доверенные проги. + ZoneAlarm Pro version 6.1.737.000 его osfirewall он блокирует подозрительные действия программ : загрузка драйвера, открытие процесса, установка глобальных хуков и т.д. вот и не нада никаких антивирей . эта связка у меня уже давно и всё ок. |
|
Создано: 11 февраля 2006 14:38 · Личное сообщение · #15 |
|
Создано: 11 февраля 2006 14:44 · Личное сообщение · #16 |
|
Создано: 11 февраля 2006 14:56 · Личное сообщение · #17 |
|
Создано: 13 февраля 2006 12:50 · Личное сообщение · #18 WarrioR пишет: тоесть все попытки записи в такие файлы от "не доверенных" прог режутся драйвером Да, это наверно, еще Ms-Rem до этой проги не добрался У меня тут одна мысль появилась. Реестр винды хранится на диске в виде файлов. Если откопать этот файл в Windows, то зная как он устроен (да в HEX наверно достаточно посмотреть) можно, наверно, придумать способ, как в него что-нибудь прописать, не используя при этом RegSetValueEx и тому подобные функции... Это я про обход хуков на запись в реестр, которые устанавливают проги типа SNS... Интересно услышать мнения, насколько это реально. ----- Research is my purpose |
|
Создано: 13 февраля 2006 16:18 · Личное сообщение · #19 Error_Log пишет: У меня тут одна мысль появилась. Реестр винды хранится на диске в виде файлов. Если откопать этот файл в Windows, то зная как он устроен (да в HEX наверно достаточно посмотреть) можно, наверно, придумать способ, как в него что-нибудь прописать, не используя при этом RegSetValueEx и тому подобные функции... Это я про обход хуков на запись в реестр, которые устанавливают проги типа SNS... Интересно услышать мнения, насколько это реально. просто так в эти файлы записать низя, т.к. ани блокированы системой, низя даже открыть на чтение их |
|
Создано: 13 февраля 2006 17:42 · Личное сообщение · #20 Error_Log Это было бы реально, но помойму снс ставит хуки и на запись в файлы, а не только реестр, так что борода Кроме того, вындус не даст писать в реестр ничем кроме функций работы с реестром (если только не сбацать что нить в обход, как любит делать Ms-Rem) ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 13 февраля 2006 18:10 · Личное сообщение · #21 |
|
Создано: 13 февраля 2006 18:14 · Личное сообщение · #22 |
|
Создано: 13 февраля 2006 23:46 · Личное сообщение · #23 |
|
Создано: 14 февраля 2006 11:03 · Личное сообщение · #24 |
|
Создано: 15 февраля 2006 12:03 · Личное сообщение · #25 |
|
Создано: 15 февраля 2006 20:00 · Поправил: WarrioR · Личное сообщение · #26 nice пишет: WarrioR ГыГы http://www.uinc.ru/news/sn5381.html http://www.uinc.ru/news/sn5381.html пароли я не ставил, ибо не те цели преследовал, а абойти чо угодно можно. главно что вирус обломится записать своё тело в исполняемые файлы ShadowBeast сообщает о возможности обхода парольной защиты в программе Folder Guard v4.11. Обойти парольную защиту становится возможным в результате переименования или перемещения файла пароля "FGuard.FGP". Folder Guard v4.11 старьё, я использую 6ю версию, когда защита включена то вся папка где установлена программа защищена по типу read-only, так что переименовать/переместить FGuard.FGP не получится |
|
Создано: 15 февраля 2006 20:50 · Личное сообщение · #27 Полный обход ShadowUser, Folder Guard и других подобных прог влезает в 15кб исходного кода. Смысл метода состоит в поиске оригинальных точек входа драйвера ФС и формировании запросов напрямую к нему, минуя все фильтры и хуки защитного софта. Полный код приводить не стану, но фрагменты покажу: NTSTATUS
----- Скажем дружно - нафиг нужно. |
|
Создано: 15 февраля 2006 21:14 · Личное сообщение · #28 Ms-Rem пишет: Полный обход ShadowUser, Folder Guard и других подобных прог влезает в 15кб исходного кода. Смысл метода состоит в поиске оригинальных точек входа драйвера ФС и формировании запросов напрямую к нему, минуя все фильтры и хуки защитного софта. сделай демку и посмотрим как ана минует все фильтры и хуки защитного софта |
|
Создано: 15 февраля 2006 21:16 · Поправил: Ms-Rem · Личное сообщение · #29 |
|
Создано: 16 февраля 2006 14:00 · Личное сообщение · #30 |
|
Создано: 17 февраля 2006 17:30 · Личное сообщение · #31 Хочу высказать личное мнеине этому поводу. Пиведу некоторые сравнительные характеристика. Обьем оперативы : Под XP - KAV 5.1.3 тянет 23 Мб + Свопит комп при скане.Для работы со сравнительно маленьким свопом нужен Windows patch, не помню какой, где-то записано. - Dr.WEB 8 Мб - сравнительно не свопит систему. - bitdefender_prof_v9 10 Мб - Есть опция Low Level Scan - NOD 32 - 12 Мб Да антивирусные базы Касперского впечетляют своим обьемом.Но это не главное в анитвире. Приведу пример: Мой знакомый прикрепил к WinAmp'y простой троян, упаковал его и выложил на ФТП'ешнике. Запуская Винамп, запускается троян и собирает информацию о всех нажатых клавишах. При этом ни Касперский ни НОД 32 ни Доктор Веб с последними обновлениями его пропустили. Зато bitdefender_prof_v9 со стандартной базой, узнал его еще при запуске. Поэтому я выбрал последний.Конечно у него есть свои минусы,но помоему незначительные. Сам инстал найти не сложно, весит 17 мб, а серийный ключ можно скачать отсюда: rapidshare.de/files/13471082/sn.txt.html |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 29 . 30 . >> |
eXeL@B —› Софт, инструменты —› Обзор антивирусных программ |
Эта тема закрыта. Ответы больше не принимаются. |