Результаты опроса:

Голосовавшие
0. Вы ещё не голосовали в этом опросе
  • 0 0%
Закрытая тема
Страница 1 из 5 1 2 3 4 5 ПоследняяПоследняя
Показано с 1 по 20 из 89

Тема: Антивирусы

  1. #1
    Banned Vanda Включаюсь Vanda Включаюсь Vanda Включаюсь Vanda Включаюсь Аватар для Vanda
    Регистрация
    03.07.2005
    Адрес
    страна мухомория
    Сообщений
    743
    Поблагодарил(а)
    16
    Получено благодарностей: 51 (сообщений: 34).

    По умолчанию Антивирусы

    Какими антивирусами вы пользуетесь, насколько они эффективны? Делимся мнениями...

  2. #2
    DeadSTalker
    Guest

    По умолчанию

    У меня стоит два антивируса:Panda и F-Prot. До этого у меня стоял Dr. Web. Антивирусы меня радуют... Учитывая обстановку на самбе регулярно проверяю свою машину пока все чисто (для сравнения проверял свой винт на чужом компьютере антивирусом касперского... чисто ;) ).

  3. #3
    Джедай nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь
    Регистрация
    22.01.2005
    Сообщений
    3,753
    Поблагодарил(а)
    419
    Получено благодарностей: 1,257 (сообщений: 528).

    По умолчанию

    обычно юзаю каспера....щас вот решил поставить др веба ...посмотрю что лучше ;)
    Телевизор — это просто маленькое прозрачное окошко в трубе духовного мусоропровода. © В. Пелевин.

  4. #4
    Di@SE
    Guest

    По умолчанию

    я пользую каспера, он и от атак смотрит и от вирусов оберегает.

  5. #5
    Banned Vanda Включаюсь Vanda Включаюсь Vanda Включаюсь Vanda Включаюсь Аватар для Vanda
    Регистрация
    03.07.2005
    Адрес
    страна мухомория
    Сообщений
    743
    Поблагодарил(а)
    16
    Получено благодарностей: 51 (сообщений: 34).

    По умолчанию

    Что ж, выскажу свое мнение. Пользовалась я касперычем (на работе стоял), проверяла на свою коллекцию вирусов - часть не определил, зато многие нормальные файлы зачисляет в карантин (пирку в т.ч.), уже не говоря о том, что ресурсов жрет немеряно...
    Насчет Dr web'а: лучше ставить еще один антивирь, т.к. некоторый вирусы не определяет (но положение все же лучше ,чем у касперыча). У меня стоят dr web и nod32 - определяют все... Слышала хорошие отзывы о McAfee, но останавливает то, что надо использовать оный фаер...

  6. #6
    Кандидат в умники JiF Включаюсь JiF Включаюсь JiF Включаюсь
    Регистрация
    20.05.2005
    Сообщений
    420
    Поблагодарил(а)
    0
    Получено благодарностей: 14 (сообщений: 9).

    По умолчанию

    Vanda про файр - это не так ! McAfee просто для обновления баз требуется лицензия (поэтому если качать, то качать сразу лицензионку (у мя есть такая...))
    дрВеб если вовремя обновлять базы - всё выдержит, имхо лучший антивирь (я поддерживаю соотечественников) ... А каспер , даже клиент (!!!) того же трояна Смерть ламеру и то за вирус принимает ... во гад ! и много других хороших файлов !

  7. #7
    Джедай nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь
    Регистрация
    22.01.2005
    Сообщений
    3,753
    Поблагодарил(а)
    419
    Получено благодарностей: 1,257 (сообщений: 528).

    По умолчанию

    млин...каспер их не за вирус принимает...вы читайте что он пишет...у него прочто дополнительная классификация потенциально опасных программ...например HackTool, Exploit и тп...если он визжит, это еще не значит что это вирус.
    На ирку он визжит потому как считает ее потенциально опасной программой, способствуйщей заражению вашего ПК ...

    лично я каспером проверяю только системный диск....свою папку я вообще в исключение при проверке ставлю ))
    Телевизор — это просто маленькое прозрачное окошко в трубе духовного мусоропровода. © В. Пелевин.

  8. #8
    Banned Vanda Включаюсь Vanda Включаюсь Vanda Включаюсь Vanda Включаюсь Аватар для Vanda
    Регистрация
    03.07.2005
    Адрес
    страна мухомория
    Сообщений
    743
    Поблагодарил(а)
    16
    Получено благодарностей: 51 (сообщений: 34).

    По умолчанию

    Все антивири ловят exploit'ы и трояны, будь то касперыч, веб или какой-то иной. А насчет касперыча, почему бы тогда и Windows с IE не считать потенциально опасной? Имхо, у него базы обновляются часто только для количества - там содержатся не столько записей вирусов, сколько бесполезной ерунды, в то время как самые настоящие вирусы он пропускает. Стоящий антивирь должен защищать от вирусов, а не поднимать панику по каждому поводу....

  9. #9
    Ветеран $pieler Трогаюсь $pieler Трогаюсь $pieler Трогаюсь $pieler Трогаюсь $pieler Трогаюсь $pieler Трогаюсь $pieler Трогаюсь $pieler Трогаюсь $pieler Трогаюсь Аватар для $pieler
    Регистрация
    17.03.2005
    Возраст
    35
    Сообщений
    1,125
    Поблагодарил(а)
    170
    Получено благодарностей: 216 (сообщений: 132).

    По умолчанию

    Не осуждайте, но я нортоном пользуюсь....

  10. #10
    DeadSTalker
    Guest

    Lightbulb

    Не помню откуда взял но предоставляю сравнительный анализ антивирусов :
    << Давайте попробуем разобраться какой антивирус действительно толковый и что к чему да почему. Особенно обратим внимание на мелочи, о которых помалкивают разработчики АВП.

    На операционном столе следующие антивирусные программы:
    • Stop
    • Panda
    • F-Prot
    • AVG Anti-Virus
    • Avast
    • AntiVIR
    • UNA
    • Trojan Remover
    • Антивирус Касперского (КАВ)
    • Dr WEB’а
    • Norton AntiVirus
    • McAfee
    • NOD
    На момент написания статьи все последние версии программ (при наличии standart, professional версий – естественно использовала версия проф) были скачанной с официальных сайтов разработчиков и обновлены.

    Итак, начнем! Основной упор в тестировании делался на попытку обмануть, одурачить АВП различными способами. Проверялась эвристика и прочее важнейшие компоненты антивируса.

    STOP: Очень расстроил это продукт. Заменяешь один байт в точке входа - файл не обнаруживается. Упаковываешь файл – та же картина: антивирус молчит. То же мне АВП… Ого…дак он еще и платный!!! Ужас…. Я согласен платить деньги за лицензионный софт… но он должен быть соответствующего уровня. Мда…

    PANDA: КАК МОЖНО ПРОВОДИТЬ ДИСКУСИИ ПО ПОВОДУ, ЧТО ЛУЧШЕ ПАНДА ИЛИ ВЕБ, ПАНДА ИЛИ НОРТОН, ПАНДА ИЛИ АВП? ОНА ДАЖЕ НЕ УМЕЕТ РАСПАКОВЫВАТЬ СТАНДАРТНЫЕ УПАКОВЩИКИ! Люди не будьте слепыми. У панды только дизайн хороший.

    F-Prot: аналогичен двум вышеперечисленным, единственное, что радует большущая база (более ста тысяч), но вот что-то я сомневаюсь, что тысяч 30 они туда не дописали вручную. Большой плюс этого продукта – он работает с вирусами для различных ОС (помимо Windows).

    AVG Anti-Virus: никакого эмулятора. В основном смотрит только на точку входа, но иногда решается заглянуть в начало секции кода. Возьмем спуфку (я использовал Afx!AVSpoffer v.1.49[b]by fij) и антивирус в 99% случаев молчал. 1% - находил вирус (смотрел на начало секции кода), но от упаковщика «умер» быстро. Меня заинтересовало вот что: если антивирус не имеет эмулятора и смотрит только в точку старта, значит, скорее всего, там нету и базы упаковщиков. Я просто упаковал червя UPX-ом (по-моему, более распространенного нету) и антивирус сразу замолчал. Как за такое деньги брать, не стыдно! Интерфейс тоже страдает, очень неудобный. Правда, оболочка – вещь индивидуальная… так что тут решайте сами!

    Avast: включил, «натравил» его на Интернет-червя Qaz. Страшная табличка и женский голос «Waring there is a virus on your computer». Поменял один байт в точке старта - АВП продолжает «ругаться». Это приятно. После спуфки v.1.49[b] вирус дальше опознается. Эмулятора нету - это видно сразу. Попробую упаковать.
    Хм… мне кажется упаковщики - самое эффективное средство против ВСЕХ антивирусов, спуфка - это так в помощь. В общем, антивирус умер. Попробуем упаковать оригинал. Как и ожидалось после простой упаковки UPX-ом антивирус утих. Поищем сигнатуру. Сигнатура для червя qaz хранилась по адресу .401f69 и после изменения этого байта антивирус замолчал. Странно, это ведь не начало секции, да и до точки старта далековато. Возникли подозрения, что он проверяет фиксированные адреса на короткие сигнатуры, что я и решил проверить, но к радости разработчиков это не оправдалось - червь Plage был опознан по ресурсам, а вот 3D stars по OEP. В общем, упаковщик у злоумышленника, и куча вирусов у вас на ПК.

    AntiVIR: Так себе продукт. Ну давайте к делу. Qaz был спрятан спуфкой v.149[b] (при том, что уже есть спуфка 1.54). А вот с i.worm.Plage не удалось. Интересно, как он отреагирует на простой упаковщик. Мда…. Лень, наверное, авторам поддерживать кучу упаковщиков. Опять упаковщик сделал свое дело!

    UNA аналогична вышесказанным. Дизайн слабоват. Распаковки упаковщиков – нет, даже самых популярных. Если спуфка не справляется, что бывает крайне редко, то, как всегда, используем упаковщик.

    Trojan Remover: не опознал ни одного из "старых отцов". Из более новых Magistr'a и еще парочку опознал по ресурсам, похоже больше он никуда не смотрит. АВП написана не шибко грамотно, если не ошибаюсь, на Delphi, эмуляторов кода нет. Обновление базы сделано самым неудачным образом, который только можно встретить, база вирусов крохотная (около 8000) и, вообще, утилита для развлечения мне кажется, а еще и денег за нее просят.

    Ну, теперь продукты поинтереснее.

    КАВ: ну, во-первых, уж как только можно расхваливают свой продукт, а глюков там просто полно. Чего только стоят Error wrong pointer 000000 или то, что творилось с сетью в Windows XP, когда был установлен АВП. Да, я знаю, разработчики тут же скажут Wrong поинтеры только у меня появлялись, а с сетью глюк мы пофиксили: все мы люди, все мы ошибаемся. Ну... как говорится, бог им в помощь. Базу пополняют часто - это единственный аргумент, почему у меня стоит этот антивирус. В среднем за день 20-35 записей может и больше. База большая уже около 90000. НО! Реально база намного меньше, ибо они включают в нее всё что не попадя, а именно:

    Эксплоиты, которые не являются вирусами и никогда ими не являлись, а то, что это деструктивные программы... так они деструктивны не для того, у кого они же и лежат. Я думаю, их добавляют для количества записей в базе.
    ВирТузлы: например, те же самые спуферы, которые ТОЖЕ НЕ ЯВЛЯЮТСЯ ВИРУСАМИ ни в коем роде и даже не являются деструктивным ПО, поскольку предназначены только для образовательных целей (по крайней мере, я спуфкой только так и пользуюсь ). Но таких программ в их базе довольно приличное количество. Я понимаю, если бы разработчики просто включили их в поддержку и продукт «узнавал» бы вирусы, обработанные спуфкой или упаковщиком – вот это дело! Но ведь они выносят эти вещи в отдельную запись. Опять крутят рейтинг…Дальше смешнее .
    Клиенты бакдор троянов: я этого не понимаю. Да возможно разработчики заботятся о пользователях. Но ведь логично предположить, что если у пользователя на ПК лежит КЛИЕНТ (не сервер, а клиент), то значит пользователь знает что это такое и умеет им пользоваться…. Да и к тому же клиент троя не нанесет пользователю никакого вреда. Что если я напишу троян, которым надо управлять FlashGet’ом... то FlashGet - Win32.Trojan.FlashGet? Бред. Теперь если посчитать, что в базе 90 тысяч 50 из которых трояны удаленного администрирования с клиентами, то 25 тысяч мы оттуда вычтем КАК МИНИМУМ! Ибо не забывайте, что часто в комплект идут утилитки всякие, редакторы, и т.п., которые ТОЖЕ детектятся как ВИРУСЫ! Реальная база вирусов по моим оценкам около 40 тысяч. Остальные 50 - это бред.

    А теперь о работе: когда спуфка v.149[b] обманывала этот антивирус простыми трюками, я понял, что эмулятор там не ахти. То ли им лень стараться, то ли они знают, что всё равно придумают способ и обойдут их эмуляторы. То ли им главное просто заработать денег на рынке. Эмулятор, по правде говоря, минимальный пытается что-то сделать но, как-то очень вяло. Антивирус больше рассчитан на сигнатурный поиск и прекрасно распаковывает практически все известные мне упаковщики, что тоже приятно. Весело и сразу печально то, что некоторые нехитрые комбинации, вроде mov eax,oep push eax retn срабатывают. Конечно, они это исправят очень скоро. А ведь это такой простой трюк... Печально...

    А вот эмулятор Dr WEB’а просто на высоте. Я уважаю Данилова и их команду за такое творение. Распаковка почти всех известных мне упаковщиков, чудесная база (без таких проблем как у КАВ), приличная скорость сканирования. НО! Как всегда есть куча но:

    1. Надоело качать постоянно новую версию. Неужели нельзя сделать так, чтобы старая работала с новыми базами.
    2. Нарыл пару глюков. Несущественных, но раздражает.
    3. Редко выходят апдейты баз. Надо хотя бы раз в два дня.

    В остальном вроде ничего. В паре с КАВ работают хорошо. Не могу не сказать еще раз. Очень хороший эмулятор у веба. Рекогнизит прыжки на регистры, работу со стеком, вызовы фак. Функций - деление, умножение, сдвиги. Но облапошить такой эмулятор оказалось тоже несложно :-). Антивирус хороший, но вот трюк: спуфер + упаковщик + спуфер - не выдерживает. Впрочем, его не выдерживает НИКТО, кроме McAfee. В общем, софтина must have, но, по правде, денег я бы за нее не дал. Слишком много доработок нужно для начала сделать и базу почаще обновлять.

    Нортон: так и не исправился, а жаль. Впрочем, им лучше клепать утилиты по уходу за ПК в стиле Disk\Win doctor (не в обиду будет сказано). Но фаервол и антивирус от Нортона, мягко говоря, не ахти. Сигнатуру к Сиркаму искал в секции кода и не смотрел на стартовый адрес совсем... Что означает, что любой упаковщик морочит ему голову моментально. Это сразу подтвердилось, когда я использовал спуфер, а потом упаковал червя упаковщиком ASPACK. Эмулятора нету. Апдейты тоже не очень частые. Не очень хороший продукт.

    McAfee: действительно что-то стоящее. Большая, довольно грамотная база, быстрая скорость, неплохой дизайн. Сигнатуры для "Platana" имел аж ДВЕ: одну в ресурсах, вторую в ОЕП. С этим антивирусом пока лучше всех.

    NOD: Господи, сколько сейчас тестов выходит, которые кричат нам о том, какой NOD обалденный антивирус. Что КАВ и Dr. WEB - это дети по сравнению с ним. Мда… плакать хочется. Ну да ладно… давайте посмотрим на него так сказать «изнутри». Итак, что-то я вам в общих словах рассказываю …говорю, что так и так АВП не видит вирус, потому что я его подправил в точке входа! Давайте на живом примере проверим хотя бы 1 антивирус! Возьмем самый известный на сегодняшний день mail-trojan - Pinch. Я выбрал именно его, потому что устал уже отвечать на вопросы: «А как спрятать Pinch от АВП?» Бррр… Берем чистый Пинч, прогоняем через NOD, дабы убедиться, что он в порядке и успешно опознается. Прогнали? Хорошо, а теперь давайте обработаем файл ASPack'ом и проверим его работоспособность. Вообще, сразу скажу, что после любых произведенных действий, обязательно проверяйте файл! Теперь его надо загнать в HIEW, сделать это можно выбрав файл в HIEW. Выделяем файл и нажимаем Enter. Зачем вам китайская письменность? Мне лично не нужна…поэтому жмем еще 2 раза Enter и переходим в ассемблерный режим. Теперь нам нужно найти первый байт точки входа 60h - это опкод команды PUSHAD, теперь ее нужно будет затереть любой однобайтной командой. Например, nop/90h, inc eax/40h, inc ebx/43h, ecx/41h, edx/42h, esi/46h, edi/47h и т.д. После этих производственных действий NOD молчит! Для КАВ этого было недостаточно… там я использовал внедрение подложных сигнатур. Вот вам и NOD….

    Подводя итоги выше сказанному, хочу отметить, что как бы не старались спецы 100%-ного средства не будет никогда. Впрочем, они не для этого стараются, все это понимают. И самый надежный антивирус это умная голова и грамотные руки.

    Если же из 2-х (в нашем случае 13) зол выбирать меньшее… то тут надо уточнить, что лучше держать на ПК несколько антивирусных пакетов (желательно отечественного и импортного производства). Тем кто очень любит КАВ придется несладко, т.к. этот антивирус очень не любит конкурентов. Так что вот… Пищу для размышлений я вам дал, примеры привел… Выбор за вами. >>

  11. #11
    Кандидат в умники TOTALREN Включаюсь TOTALREN Включаюсь TOTALREN Включаюсь Аватар для TOTALREN
    Регистрация
    08.04.2005
    Возраст
    35
    Сообщений
    405
    Поблагодарил(а)
    134
    Получено благодарностей: 104 (сообщений: 72).

    По умолчанию Антивирусы

    Мен по нраву несколько антивирусов:
    1. Лаборатория Касперского
    2. Панда
    3. McAfee

    Dr Web - имеет особенность засыпать при фоновой проверке, из-за этого может пропустить. И если я не ошибаюсь, он и вирусов знает меньше...

    Товарищ Нортон хороший специалист в поимке вредоносных программ, но не стоит забывать кто его создатель - американцы. Может порой так ступить, что даже трудно описать. Кстати его тоже можно отнести к любителям жать на ручники.

    Панда Титаниум - легко обновляется, легко проверяется. Трудно лечится! После лечения пандой шанс, что пораженный файл будет работать редко превышает 1%. Минус производста.

    Касперский - лечит, словно доктор и фаерволл не плохой.

  12. #12
    GaMBiT
    Guest

    По умолчанию

    У меня стоит DrWeb. Раньше пользовался Касперычем, но потом сполз, из-за его тормознутости (даже на моей тачке он тормозит, хотя в Лаборатории говорили, что он будет один из самых быстрых антивирусов)
    К остальным отношусь скептически, кроме только McAfee.

  13. #13
    Bl!zzard
    Guest

    По умолчанию

    Пользуюсь Антивирус Касперского 2006. Очень доволен.
    - Достаточно большой список знакомых ему вирусов.
    Виды защиты:
    - Файловый
    - Почтовый
    - Веб
    - Проактивная защита
    - И даже есть встроенный Анти-хакер
    Мне очень понравилась ута версия.
    Поис вирусов:
    - Критические оласти: Системная память, объекты автозапуска, резервное хранилище Windows, C:\WINDOWS, C:\WINDOWS\System32, загрузочные сектора дисков
    Проверка дисков. Ну ето как обычно
    Объекты автозапуска:
    Системную память, объекты автозапуска,загрузочные сектора дисков.Очень удобный интерфейс. И кстати внешний вид ординально изменился Нет прямых углов в окнах Антивирус Касперского 2006. Вот такая загигулина

  14. #14
    Rus+ick
    Guest

    По умолчанию

    У меня стоит NOD32. Правда пользовался им пару раз, поэтому ни с чем сравнить не могу.

  15. #15
    InLove]Q[fenics
    Guest

    По умолчанию

    У мя ша каспер стоит,,последний,,устраивает всем, тока баг небольшой с ключами заметил,,,любят они срок годности ;)
    Аутпост+каспер,,,(по моему мнению) хорошая связка....
    Ещё удалось поюзать нортон и веб..., панда непонравилась,,,вебу респект

  16. #16
    Джедай nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь
    Регистрация
    22.01.2005
    Сообщений
    3,753
    Поблагодарил(а)
    419
    Получено благодарностей: 1,257 (сообщений: 528).

    По умолчанию

    а мне вот веб не оч понравился...стоял он у меня как то неделю..для теста...когда поставил каспера, тот сразу же нашел у меня в папке кэша оперы скрипт загрузки трояна...хз где подхватил...потом проверил вроде чисто...да еще веб находил не все что мне хотелось бы в "моей" папке...на многие объекты даже не ругался...эт меня не порадовало...так что щас юзаю каспер
    Телевизор — это просто маленькое прозрачное окошко в трубе духовного мусоропровода. © В. Пелевин.

  17. #17
    Banned Vanda Включаюсь Vanda Включаюсь Vanda Включаюсь Vanda Включаюсь Аватар для Vanda
    Регистрация
    03.07.2005
    Адрес
    страна мухомория
    Сообщений
    743
    Поблагодарил(а)
    16
    Получено благодарностей: 51 (сообщений: 34).

    По умолчанию

    Сейчас окончательно перешла на NOD, т.к. его последняя версия оказалась несовместимой с вебом:( Вирей он ловит лучше, чем веб, поэтому и оставила его.

  18. #18
    Xamil
    Guest

    По умолчанию

    Раньше был веб................Сейчас даверяю тока касперу.Когда в первый раз установил поставил защиту по умолчанию(средюю) подхватил 11 вирусов хз где нарыл(инета исчё небыло) патом паставил максимальную защиту ждём вирусов............

  19. #19
    GaMBiT
    Guest

    По умолчанию

    Цитата Сообщение от Xamil
    Раньше был веб................Сейчас даверяю тока касперу.Когда в первый раз установил поставил защиту по умолчанию(средюю) подхватил 11 вирусов хз где нарыл(инета исчё небыло) патом паставил максимальную защиту ждём вирусов............
    А ты Уверен, что ты подхватил именно вирусы, т.к. каспер ловит не только вирусы и трояны! У меян стоит щас веб и всем его советую, потому что:
    1. он быстрый и не загружают систему, особенно важно для тех кто часто играет в игры с высокими системынми требованими
    2. ловит то что нужно, а не так как каспер, типа: клиентов троянов (он думает, если он стоит, то он сделает, что-то плохое )

  20. #20
    Xamil
    Guest

    По умолчанию

    Цитата Сообщение от GaMBiT
    А ты Уверен, что ты подхватил именно вирусы, т.к. каспер ловит не только вирусы и трояны!
    Нет он же не пишет вирус это или троян

Закрытая тема
Страница 1 из 5 1 2 3 4 5 ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

     

Похожие темы

  1. Антивирусы для Windows 2003 Server
    от B|!zzard в разделе Underground
    Ответов: 6
    Последнее сообщение: 18.10.2006, 16:39
  2. Ответов: 2
    Последнее сообщение: 27.07.2006, 21:09

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Рейтинг@Mail.ru
Администрация сайта не выражает согласия
с высказыванием участников форума и не несет
ответственности за их содержание.

Копирование любого материала возможно только
при наличии ссылки на сайт.