Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10604 • Страница 77 из 531<  1 ... 74  75  76  77  78  79  80 ... 531  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 
Прилепленное (важное) сообщение

Member
Статус: Не в сети
Регистрация: 13.06.2006
Любое обсуждение (даже без ссылок) нелегального использования запрещено!

Прежде чем задавать свой вопрос воспользуйтесь поиском!

Часто задаваемые вопросы и ответы.

Вопрос: Сколько посещаю "плохие" сайты мой антивирус нечего не запретил. Он такой плохой?
Ответ: Нет, просто бывают антивирусы без файрволла и прочих "полезностей", но при этом это не значит что он плохой.

Вопрос: Какой антивирус самый лучший?
Ответ: Лучшего антивируса наверное не существует, просто каждому удобен тот или иной антивирус, хотя стоит всё таки признать что одни антивирусы защищают лучше других и не все антивирусы одинаковые и отличаются только интерфейсом.

Вопрос: В том антивирусе что хочу установить больше всего база файлов. Он надёжнее других?
Ответ: Нет просто некоторые компании объединяют несколько "угроз" в одну.

Бесплатные утилиты для сканирования компьютера. Основаны на антивирусных базах одноименных продуктов. Полезны при подозрении на заражение или для периодической проверки в качестве второго антивируса.

Оффлайн-обновления. Предназначены в первую очередь для обновления компьютеров, не имеющих доступа в Интернет.


Последний раз редактировалось Iron King 08.12.2010 13:47, всего редактировалось 7 раз(а).


Партнер
 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
MSE тупит только на двух операциях - упакованные exe и удаление вирусов. Про упаковки было выше. Удаление - просто медленно ползет полоска, непонятно что он при этом делает, т.к. система никак не грузится. А так у него все прилично со скоростью + есть заточки ее повышения, которые пока есть не во всех платных антивирусах: есть система доверия (помимо вирусов в базе есть отпечатки оригинальных exe почти всех популярных программ) и кеширование однажды проверенных файлов (если файл не меняется, то он и не перепроверяется) - полный скан системы с несколькими сотнями тысяч файлов занимает чуть более минуты.

_________________
Да не убивайся ты так! Ты же так никогда не убьёшься.


 

Member
Статус: Не в сети
Регистрация: 15.09.2006
Откуда: Латвия, Рига
Два дня назад провозился с выкуриванием очередного sms трояна. Ну шо поделать, на неделю оставил домашний свой комп и получите.
Скачал CureIT, нашёл какие-то пару файликов, удалил типа, по после перезагрузки окно вируса снова вылезло.
Поставил пробную версию кашперовского, обновил все баз, начал сканировать, то только молча по находил мои кряки и кейгены да поудалял, ничего про вирусняк не сказал, типа чисто. В режиме мониторинга окно вируса вылезло. Зато раз в несколько минут верещал что отразил дерзкую атаку из сети и предотвратил зарожение.
Поставил последнего нортона, тот просканировал весь винт, нашёл какой-то файл и удалил его, потом после рестарта в режиме мониторинга нортона также как и во время мониторинга кашперовского появилось то самое окно вируса.
Идём дальше, НОД32, просканировал диски, ничего не нашёл и был удалён даж окно вируса появиться не успело.
Ну собственно обезвредить вирус помог только Trojan Remover.
Теперь назревает вопрос, какие антивирусники есть фэйковые?
ИМХО, туда можно записать и Dr.Web, и Касперского, и НОД32, и Нортона, от каторых вреда больше чем пользы, ни один не достоит того, чтобы платить за них деньги. Причём история с их беспомощностью повторяется ни первый раз

_________________
Небо голубое, вода мокрая, трава зеленая - жизнь дерьмо!
В море сыро, солёно, мокро и холодно!


 

Member
Статус: Не в сети
Регистрация: 01.12.2007
Откуда: В.Новгород53рус
Rexcor,никто так не лечит эту вирусню,да и вообще вирусню. Ты наверное сказки ждал?загрузочный диск либо винт в другую машину и полная проверка.

_________________
"х264 под AMD заточен".@Trump
"Получается ниша Intel Celeron G1610 определена-высокопроизводительная рабочая система".@Kost Troll


 

Member
Статус: Не в сети
Регистрация: 15.09.2006
Откуда: Латвия, Рига
чем отличается полная проверка из другой оси от проверки из заражённой?

_________________
Небо голубое, вода мокрая, трава зеленая - жизнь дерьмо!
В море сыро, солёно, мокро и холодно!


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
Rexcor писал(а):
чем отличается полная проверка из другой оси от проверки из заражённой?

Если трой попал через дыру винды, то может залезть так глубоко что обнаружить (и тем более удалить) стандартными путями просто невозможно. (слава богу я такие встречал очень редко)

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 22.06.2008
Откуда: 903
4e_alex

продукт хороший, думаю может полностью пересесть на него... немного пугает отсутствие эвристики, но в тот же момент она мало спасает от новых серьезных вирусов.

_________________
«War never changes»


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 26.09.2008
Vladson писал(а):
через дыру винды

Хм...
Rexcor
Сурово вы с компом... Я бы вручную лучше, если один вирус всего.)
Спасибо напомнили про Trojan Remover, тоже интересная утилитка.

bi6a писал(а):
загрузочный диск либо винт в другую машину и полная проверка.


Ага, а изменения в системе потом ручками, ручками.... если получится.

_________________
Геноцид русских - Белая Книга памяти:http://www.radosvet.net/zdrava/genocid/4331-genocid-russkix-belaya-kniga-pamyati.html


 

Member
Статус: Не в сети
Регистрация: 06.11.2007
Фото: 9
Сам тестировал как то антивирусы, пользовался онлайн антивирусными базами, был троян надо было закинуть человечкам)) смысл был защитить по максимуму сам троян, ибо у одного нод32 у второго каспер, вобщем хочу сказать что нод32 - это не антивирус, я конечно не знаю.. может за 3-4 месяца что то поменялось, хотя не уверен, с каспером пришлось возиться дольше, но тоже поддался... дальше попробовал на виртуалке MSE - впринципе он мне понравился, где то на уровне каспера по безопасности... но опций минимум. права выбора минимум, поэтому пока склоняюсь к касперу... про другие антивирусники даже можно не думать... это так... как мертвому припарка... распугивать голые трояны которые норовят залезть через ИЕ актив икс =)) вобщем ситуация такая что если надо будет закинуть кому трояна, вам никакой антивирус не поможет, ниодин. для меня тройка лидеров выглядит так - 1 каспер, 2 МСЕ, 3 нод32... нод32 и то только потому что на работе уже к нему привык))) лицензия однако... остальное - кхм... уровня адаваре вобщем все остальное... До сих пор лежит на винте тот защищенный мной троян, переодически проверяю его каспером после обновлений очередных, прошло уже 3-4 месяца - все еще ноль реакции... кстати если закидывать на онлайн проверяльщики защищенные трояны, и если хоть один из нихчто-то заподозрит, то через некоторое время его будут палить уже все антивирусы... рассылка у них хорошо работает =) еще раз повторю - у каспера и МСЕ лучшая эвристика... у нода хуже, нодумаю подтянут, но непробиваемой эвристики просто нет, обходится она довольно просто.


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
Rexcor
Так лечить активное заражение - не вариант в любом случае. Руткит можно очень глубоко запрятать. Существует WinPE и куча утилит для их сборки, на диске с дистрибутивом Vista/7 он уже есть под названием WinRE. И у многих есть специальные версии сканеров, способные в этой среде работать. Качаешь с сайтов антивирусописателей, кладешь на флешку, грузишься с WinRE и проверяешься всем сразу. Там спрятать уже ничего нельзя, т.к. Windows в данный момент полностью игнорирует разрешения на все файлы и вредоносный код не исполняется и не может помешать своему обнаружению.
А вообще, не надо никогда никому кроме себя давать админский доступ к своему компу. Создай отдельную юзерскую учетку.

Добавлено спустя 58 секунд:
ekzoman писал(а):
немного пугает отсутствие эвристики

У MSE она есть. Средненькая эффективность, но есть.

_________________
Да не убивайся ты так! Ты же так никогда не убьёшься.


 

Member
Статус: Не в сети
Регистрация: 06.11.2007
Фото: 9
4e_alex писал(а):
У MSE она есть. Средненькая эффективность, но есть.

не согласен. у мсе очень хорошая эвристика. и делает она то что не умеет нод32. проверено.


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 26.09.2008
Sulphide писал(а):
то что не умеет нод32

Много чего)


Sulphide
Я не берусь спорить с тем, что можно написать что-то, что никто(почти) не увидит))

_________________
Геноцид русских - Белая Книга памяти:http://www.radosvet.net/zdrava/genocid/4331-genocid-russkix-belaya-kniga-pamyati.html


 

Advanced member
Статус: Не в сети
Регистрация: 13.04.2003
Откуда: Салават
4e_alex писал(а):
Смотря на гипер-скоростные характеристики каспера вообще становится смешно


ну, быстро он только неисполняемое файло "пуляет". а погляди, что стало с загрузкой фотошопа :)

4e_alex писал(а):
Нормальный антивирь со среднестатистическими базами. Легче многих (куда как легче KIS), но все равно тормознутый.


рассказываешь! щупал NIS2006 и 2007 - то ещё тормозилово

EXORCIST:) писал(а):
нод32 справляется спокойно, и вроде не тормозит, как вам slv или arm или еще что-то более экзотическое?...


особо продвинутые антивирусы "распаковывают" всё что угодно путём эмуляции исполнения

_________________
О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 26.09.2008
GReY

GReY писал(а):
особо продвинутые антивирусы

Например?

_________________
Геноцид русских - Белая Книга памяти:http://www.radosvet.net/zdrava/genocid/4331-genocid-russkix-belaya-kniga-pamyati.html


 

Member
Статус: Не в сети
Регистрация: 06.11.2007
Фото: 9
EXORCIST:) писал(а):
Я не берусь спорить с тем, что можно написать что-то, что никто(почти) не увидит))

ну зачем показывать, я могу просто рассказать, умные люди найдут как это применить, вот простые правила, виртуалим тело трояна, делаем стаб на старте ручками, тут надо колдовать уже, скажу только что помогут недокументированные комманды процессора + эксепшены + длинные циклы + использование XMM и FPU регистров, большинство антивирусников не умеют с ними работать... и все впринципе, вобщем чем больше кручу-верчу - тем лучше.

Добавлено спустя 1 минуту 36 секунд:
GReY писал(а):
особо продвинутые антивирусы "распаковывают" всё что угодно путём эмуляции исполнения

еще раз повторюсь, а то сказки начались, даже особо продвинутые антивирусы не способны распаковать порой простейщие вещи.


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
GReY писал(а):
рассказываешь! щупал NIS2006 и 2007 - то ещё тормозилово

Они быстрее тогдашних KIS (которые вообще неподъемные, KIS 2007 aka 6.0 - это вообще убийца, мог ввести любой компьютер в ступор на несколько минут). А вообще я про как минимум 2008 (а еще лучше 2009/10, там как раз добавили кеширование и систему доверие) говорил, они уже не такие тормоза.

_________________
Да не убивайся ты так! Ты же так никогда не убьёшься.


Последний раз редактировалось 4e_alex 09.02.2010 0:18, всего редактировалось 2 раз(а).

 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 22.06.2008
Откуда: 903
Цитата:
особо продвинутые антивирусы "распаковывают" всё что угодно путём эмуляции исполнения


кажется у dr.web до сих пор нет данной опции.

_________________
«War never changes»


 

Member
Статус: Не в сети
Регистрация: 06.11.2007
Фото: 9
нормальному антивирусу не надо предварительно распаковывать екзешник, чтобы потом его проанализировать, этим занимается эвристика, и делает она это параллельно, хотя возможно самые известные упаковщики и распаковываются чтобы просканировать их потом на сигнатуры..


 

Member
Статус: Не в сети
Регистрация: 15.09.2006
Откуда: Латвия, Рига
4e_alex писал(а):
А вообще, не надо никогда никому кроме себя давать админский доступ к своему компу. Создай отдельную юзерскую учетку.

Ну у меня немного другой метод. Перед тем как оставить комп и уехать, делаю резервную копию в Acronis True Image на другой винт, который храню в надёжном месте. ну и как приезжаю, пофиг что всё работает и вроде не глючит, загружаюсь с загрузочной флэшки того акрониса, 10 минут и как нивчём не бывало, с перезаписью загрузочной области.

_________________
Небо голубое, вода мокрая, трава зеленая - жизнь дерьмо!
В море сыро, солёно, мокро и холодно!


 

Member
Статус: Не в сети
Регистрация: 06.11.2007
Фото: 9
у каспера есть такой неприятный баг, он если напарывается на оооочень длинный цикл, то нервов у него хватает анализировать его максимум на 5-10 секунд, не смотря на то что в настройках даже стоит 30 сек.)))


 

Member
Статус: Не в сети
Регистрация: 15.09.2006
Откуда: Латвия, Рига
4e_alex писал(а):
Так лечить активное заражение - не вариант в любом случае. Руткит можно очень глубоко запрятать.

Нудак я не о том что глубоко запрятано, я том что известные антивири, не могут заблокировать даже появление этого вирусного окна где типа введите код. Кстати меня всегда интересовало, есть ли код каоторый туда подойдёт? Ну это так, чисто из любопытства. Ну всё теже известные антивирусы не то что вылечить систему, так тупо при полном сканировании не могу обнаружить обсалютно ничего связанное с этим вирусом. в то время как в сети есть уже давным давно способы от этой дряни избавиться? За что народ платит деньги? Я считаю что все эти антивирусы тупо лохотрон, который в основном живёт за то что выдаёт за вирусы и потихому удаляет всякие кейгены да кряки и разрабы получают деньги от софтоделов.

Добавлено спустя 1 минуту 40 секунд:
Самая старая заметка упониныющая как удалить smss32.exe это 7 января этого года

_________________
Небо голубое, вода мокрая, трава зеленая - жизнь дерьмо!
В море сыро, солёно, мокро и холодно!


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10604 • Страница 77 из 531<  1 ... 74  75  76  77  78  79  80 ... 531  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 166


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan