Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10604 • Страница 79 из 531<  1 ... 76  77  78  79  80  81  82 ... 531  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 
Прилепленное (важное) сообщение

Member
Статус: Не в сети
Регистрация: 13.06.2006
Любое обсуждение (даже без ссылок) нелегального использования запрещено!

Прежде чем задавать свой вопрос воспользуйтесь поиском!

Часто задаваемые вопросы и ответы.

Вопрос: Сколько посещаю "плохие" сайты мой антивирус нечего не запретил. Он такой плохой?
Ответ: Нет, просто бывают антивирусы без файрволла и прочих "полезностей", но при этом это не значит что он плохой.

Вопрос: Какой антивирус самый лучший?
Ответ: Лучшего антивируса наверное не существует, просто каждому удобен тот или иной антивирус, хотя стоит всё таки признать что одни антивирусы защищают лучше других и не все антивирусы одинаковые и отличаются только интерфейсом.

Вопрос: В том антивирусе что хочу установить больше всего база файлов. Он надёжнее других?
Ответ: Нет просто некоторые компании объединяют несколько "угроз" в одну.

Бесплатные утилиты для сканирования компьютера. Основаны на антивирусных базах одноименных продуктов. Полезны при подозрении на заражение или для периодической проверки в качестве второго антивируса.

Оффлайн-обновления. Предназначены в первую очередь для обновления компьютеров, не имеющих доступа в Интернет.


Последний раз редактировалось Iron King 08.12.2010 13:47, всего редактировалось 7 раз(а).


Партнер
 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
Ну BootVis я не могу попробовать, эта штука только для XP существует, а в Vista/7 свои механизмы с аналогичной целью всегда активны.
Засек время от начала загрузки OS до возможности без проблем вызвать диспетчер задач. 35 секунд (+5 до наступления полной отзывчивости). При этом для процессов MSE (их 2 - сервис и UI) показывается загрузка 0. В течении последующей минуты она пару раз на мгновение подпрыгивает для сервиса примерно до 15%. Это скорее всего связано со сканированием файлов, которыми суперфетч начинает набивать свой кеш.

_________________
Да не убивайся ты так! Ты же так никогда не убьёшься.


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 22.06.2008
Откуда: 903
недавно MSE признан лучшим бесплатным антивирусным продуктом, ссылки давали кажется в этой теме, на отчеты в pdf. что касается недавнего теста на anti-malware, то в их тесты нередко далеки от истины.

_________________
«War never changes»


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
GReY писал(а):
из "незачет" в баллы, отражающие степень исцеления, то получится совсем не тот ранжир

Это почему? Я что-то не очень понимаю твою методику.
GReY писал(а):
BitDefender очень много просто не обнаружил

Откуда дровишки? В методике теста лечения активного заражения ясно написано, что тесты проводятся только на вирусах, файловые компоненты которых все участвующие антивирусы распознают.

_________________
Да не убивайся ты так! Ты же так никогда не убьёшься.


 

Member
Статус: Не в сети
Регистрация: 27.07.2009
Откуда: Москва
Фото: 5
Народ, есть у кого нить архивчик с вирусами? Ну чтоб точно знать что например в архиве 1000 вирусов, и самому проверить все эти ноды, касперы и прочие. Если у вас есть или знаете где взять может скинете ссылку в приват? Был бы очень благодарен.


 

Advanced member
Статус: Не в сети
Регистрация: 13.04.2003
Откуда: Салават
4e_alex писал(а):
не очень понимаю твою методику


методика такая: вылечил полностью - 3 балла, остались следы - 2 балла, обнаружил но не вылечил - 1 балл, ничего не обнаружил - 0 баллов

4e_alex писал(а):
Откуда дровишки?


ну там у них в отчете много где написано "троян не обнаружен" или что-то в этом роде

_________________
О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
GReY писал(а):
"троян не обнаружен" или что-то в этом роде

Это означает, что "лежит троян себе файлом - вижу, внедрился - уже не вижу". Из-за этого я бы не стал вводить разницу между "ничего не обнаружил" и "обнаружил, но не вылечил", т.к. разницы для пользователя никакой. Шкалы от 0 до 2 вполне достаточно.

_________________
Да не убивайся ты так! Ты же так никогда не убьёшься.


 

Advanced member
Статус: Не в сети
Регистрация: 13.04.2003
Откуда: Салават
4e_alex писал(а):
для пользователя никакой


почему же, разница есть. когда антивирус говорит, что в системе всё в порядке, а на самом там деле сидит троян, это как-то неправильно. за информирование любым способом +1. а за ложное информировани -1 :)

сейчас поставил себе Panda Cloud Antivirus, и он тотчас придрался к столбу. как говорится, лучше перебдеть, чем... лежал себе файл мирненько с 2002 года :)
что интересно, заблокированный пандой файл свободно открывается на чтение, но скопировать его никуда не получается, а если отключить панду, скопировать, а потом снова включить, то она мгновенно нейтрализует и копию

_________________
О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
GReY писал(а):
почему же, разница есть. когда антивирус говорит, что в системе всё в порядке, а на самом там деле сидит троян, это как-то неправильно. за информирование любым способом +1

Я бы согласился, если бы они не распознавали эти вири пока те неактивны. А они распознают - условие методики (и это правильно - распознавание мирно лежащих вирей уже вынесено в отдельный тест и с этим не должно пересекаться для большей чистоты теста именно конкретной функции). Эдак получается, что это распознавание действует только задним числом. Вирь подхвачен, а потом только юзер спохватился и начал ставить антивирус на зараженную систему. Что само по себе нонсенс, так лечить в корне неверно и это доказывает тот простой факт, что лучший результат - 80%, т.е. 1/5 известных вирусов при их активности на компе уже в упор не видим. Это хорошо еще, что в выборку тестов отобраны только вирусы, которые не ломают целенаправленно антивирусы. В условиях приближенных к полевым не было бы у каспера никаких 80% лечений, не ставился бы как миленький в большинстве случаев и все.

_________________
Да не убивайся ты так! Ты же так никогда не убьёшься.


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
4e_alex писал(а):
тогда нужна дыра со слоновий зад уже и в операционке

Такие появляются не редко, взять например MS10-006 закрыли только недавно, для того чтоб "хапнуть троянчика" достаточно просто лезть через модем а не через рутер (т.е иметь открытый или отфорварденный порт) и не зависимо от админских прав или фаервола троянец может выполнить код с правами системы (что в винде даже выше чем админские права)

Причём чтоб (в случае рутера) открыть порт достаточно заюзать UPnP (выполнить код с правами юзера) а для этого есть дырка MS10-005 (так-же закрытая лишь недавно) которая позволяет вставить код (который выполнится с правами юзера) просто в JPEG файл (т.е я могу его сейчас вставить в это самое сообщение которое вы сейчас читаете, под видом смайлика) #77

Но замечу, люди которые пишут вирусы, получают информацию о уязвимостях не из жёлтой прессы (как я) и не из рук Microsoft (как в свою очередь жёлтая пресса) они могут использовать дыры ДО того как выйдут заплатки (в прочем учитывая что 80% юзеров не юзают автообновление, они сейчас под большой угрозой)

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
Ты сгущаешь краски . Оба фикса правят дыры, которые были переданы прямо в MS теми, кто их нашел. Т.е. они не были известны и не использовались вирусами. Во-вторых, 006 - это две разные дыры в одном модуле. Первая - удаленное выполнение кода. Вторая - удаленное выполнение + права системы. Для использования второй нужно знать логин/пароль к любой учетке, что маловероятно (стащить пароль через первую не получится с большой долей вероятности). Да и первая не так страшна. SMB блочится для общественных сетей в дефолте даже встроенным виндовым файрволлом. В третьих, ошибка обработки JPG в 005 находится в Paint, посмотреть его в браузере недостаточно.

_________________
Да не убивайся ты так! Ты же так никогда не убьёшься.


 

Advanced member
Статус: Не в сети
Регистрация: 13.04.2003
Откуда: Салават
4e_alex
пересчитал рейтинги по родной пятибальной системе:
0 - не обнаружено ничего
1 - не запустился, завис или BSOD
2 - чего-то даже нашёл, но не исцелил. или залечил так, что система не грузится
3 - излечил, но остались серьёзные хвосты
4 - остались некоторые ключи реестра
5 - ничего не осталось

Что интересно, итоговый ранжир от этого _нисколько_ не поменялся.
Обновил пост выше.

Добавлено спустя 3 часа 46 минут 51 секунду:
Хотите подробностей о вирусе, который никто не смог полечить?
http://www.f-secure.com/weblog/archives ... florio.pdf

Добавлено спустя 41 минуту 20 секунд:
А вот история его возрождения со ссылкой на техническое исследование и исходный код! Утверждается, что авторство принадлежит группе Russian Business Networks.

Самое смешное, что в январе 2009-го его детектировали лишь 6 антивирусов из 38, а Norton Internet Security 2009 даже позволял установиться и начать фишинг банковских сайтов!

_________________
О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov


 

Member
Статус: Не в сети
Регистрация: 23.02.2007
Откуда: мы все?
Фото: 11
GReY Несилён в английском увы, можно в двух словах, что делает с ситемой и чем детектируется сегодня?

Что то почитал я последние тесты фаерволов и антивирусов, и подумал что пора слезать с ESS окончательно... Понятное дело что всё это весьма субъективные тестирования и результаты в них разнятся прилично, но не нашёл ни единого ресурса на котором Nod бы оказался в числе лидеров..

_________________
Думай, что говоришь; говори, что думаешь. Всё Просто!


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 08.02.2009
Откуда: Санкт-Петербург
снёс нод к чёртовой матери (ибо надоел), хотелось чего то нового, поставил МСЕ - вроде норм, по крайней мере по инету стало комфортней сёрфить+больше не ругается на алкогольную таблетку. :-)


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
4e_alex писал(а):
Ты сгущаешь краски . Оба фикса

А во всей винде только две дырки ? (их в день по две находят и даже больше)

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
Vladson писал(а):
А во всей винде только две дырки ?

В антивирусах и файрволлах (любых) дыр (именно дыр, способных в самых запущенных случаях привести к выполнению кода с привелегиями сервиса антивируса, работающего от учетки системы, т.е. почти максимальными правами, вернее в XP вообще максимальными) на единицу площади еще больше.
Я это легко наблюдал по обновам NIS - по фиксу безопасности с описанием закрытых уязвимостей в неделю. И если у чьих-то продуктов нет таких обнов или они выходят реже, то это не значит, что нет дыр или их меньше. Это значит, что дыры реже закрываются.
И какой из этого вывод? Не ставить антивирусы и файрволлы? Не вариант. Или не ставить винду? Но в linux и mac os дыр еще больше. Тогда может выдернуть компьютер из сети и не включать? Говорят, что для деревянных счетов нет вирусов и в них нет уязвимостей, способных привести к тому, что кто-то будет удаленно перемещать костяшки.
Ситуации, когда в сети появляется вирус, эксплуатирующий незакрытую дыру (тех, кто не обновляется я тут не учитываю) случаются очень редко. Обычно не чаще раза в год, а то и два.

_________________
Да не убивайся ты так! Ты же так никогда не убьёшься.


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
4e_alex писал(а):
Не ставить антивирусы и файрволлы? Не вариант

Так я об этом и не говорил, вопрос только не о том стоял, а о том что всегда есть вероятность
Vladson писал(а):
вирус хапнуть даже на этом форуме

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
Vladson писал(а):
вирус хапнуть даже на этом форуме

Не хапнешь, не сгущай краски :)
4e_alex писал(а):
Ситуации, когда в сети появляется вирус, эксплуатирующий незакрытую дыру (тех, кто не обновляется я тут не учитываю) случаются очень редко. Обычно не чаще раза в год, а то и два.

_________________
Да не убивайся ты так! Ты же так никогда не убьёшься.


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 26.09.2008
4e_alex писал(а):
Не хапнешь,

Да тут ссылку на нерабочий СМС троян давали...
Как "хапнешь"?)

_________________
Геноцид русских - Белая Книга памяти:http://www.radosvet.net/zdrava/genocid/4331-genocid-russkix-belaya-kniga-pamyati.html


 

Member
Статус: Не в сети
Регистрация: 19.12.2009
Откуда: Ростов-на-Дону
EXORCIST:) писал(а):
Rulezz61Rus
Да, мило. И лицензионные программы это тоже мило я считаю)

Ты знаешь, я считаю, что при том, что заплатил всего за пол-лицензии - по деньгам очень даже ничего. Да и с 2010 KIS как-то очень уж геморрно возиться, почитал инфу как мудрить - решил, что в этом случае я сделаю исключение и заплачу, чем потом мудрить с ключиками и искать их на сайтах, на которых процент подцепить что-то "интересное" приближается к 100%.


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 26.09.2008
Rulezz61Rus
Да я понял...)
Я лично вообще КАВ никогда долго не пользовал.
Меня и другие программы парят: вот сейчас скачал удалялку неро оригинальную - все "почистила", но неро не ставится все равно, я считаю, это хамство со стороны разработчиков.

_________________
Геноцид русских - Белая Книга памяти:http://www.radosvet.net/zdrava/genocid/4331-genocid-russkix-belaya-kniga-pamyati.html


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10604 • Страница 79 из 531<  1 ... 76  77  78  79  80  81  82 ... 531  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: mendex55 и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan