Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10604 • Страница 84 из 531<  1 ... 81  82  83  84  85  86  87 ... 531  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 
Прилепленное (важное) сообщение

Member
Статус: Не в сети
Регистрация: 13.06.2006
Любое обсуждение (даже без ссылок) нелегального использования запрещено!

Прежде чем задавать свой вопрос воспользуйтесь поиском!

Часто задаваемые вопросы и ответы.

Вопрос: Сколько посещаю "плохие" сайты мой антивирус нечего не запретил. Он такой плохой?
Ответ: Нет, просто бывают антивирусы без файрволла и прочих "полезностей", но при этом это не значит что он плохой.

Вопрос: Какой антивирус самый лучший?
Ответ: Лучшего антивируса наверное не существует, просто каждому удобен тот или иной антивирус, хотя стоит всё таки признать что одни антивирусы защищают лучше других и не все антивирусы одинаковые и отличаются только интерфейсом.

Вопрос: В том антивирусе что хочу установить больше всего база файлов. Он надёжнее других?
Ответ: Нет просто некоторые компании объединяют несколько "угроз" в одну.

Бесплатные утилиты для сканирования компьютера. Основаны на антивирусных базах одноименных продуктов. Полезны при подозрении на заражение или для периодической проверки в качестве второго антивируса.

Оффлайн-обновления. Предназначены в первую очередь для обновления компьютеров, не имеющих доступа в Интернет.


Последний раз редактировалось Iron King 08.12.2010 13:47, всего редактировалось 7 раз(а).


Партнер
 

Member
Статус: Не в сети
Регистрация: 15.09.2008
4e_alex
Какой антивирус вы можете посоветовать ?
ЗЫ:http://style.narod.ru/speaking/you.html


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 26.09.2008
4e_alex
Не извращайте.
И вообще нет желания с вами оффтопить серенькими буковками. Всего хорошего.

_________________
Геноцид русских - Белая Книга памяти:http://www.radosvet.net/zdrava/genocid/4331-genocid-russkix-belaya-kniga-pamyati.html


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
uot писал(а):
Какой антивирус вы можете посоветовать ?

MSE :D
uot писал(а):
ЗЫ:

там верно описано правило, но местами неверные выводы. Непрямое обращение даже в единственном числе - да, с маленькой. Прямое к конкретному человеку - с большой, и конверт тут непричем.
а EXORCIST:) вообще уже достал во всех ветках до людей домогаться, я всего лишь плачу ему той же монетой

_________________
Да не убивайся ты так! Ты же так никогда не убьёшься.


 

Member
Статус: Не в сети
Регистрация: 15.09.2008
4e_alex писал(а):
MSE

Спасибо за мнение.
Цитата:
... установка программы требует проверки подлинности Windows.

Это так ?

Добавлено спустя 2 минуты:
Вот еще мнения
Цитата:
Наипервейшая цель данного "антивируса" - статистика использования "ломанного" софта, соответственно забота о том сколько бабосов теряют буржуи ...

Цитата:
Попробовал - установил на свой ноутбук. Пользовался неделю и был очень доволен - незаметна и не влияет на производительнось. Вдруг просто решил попробовать в действии AVG, тоже бесплатную версию. Просто думал ознакомиться и вернуться к Микрософтовскому... И сделал правильно, что попробовал AVG. При первой же проверке это программулина выгребла с ноутбука 21 экземпляр вирусов!!! Как трояны, так и просто вирусы!! И это при том, что устанавливал мелкософтовскую на "чистую" Win XP, которую только что инсталлировал на ноутбук...
Вообщем пока AVG доволен, и косо смотрю на бесплатные проекты Билла Г.


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
uot писал(а):
Это так ?

Да, а что в этом такого?

_________________
Да не убивайся ты так! Ты же так никогда не убьёшься.


 

Member
Статус: Не в сети
Регистрация: 06.11.2007
Фото: 9
GReY писал(а):
Sulphide писал(а):
помогут недокументированные комманды процессора

например?
Sulphide писал(а):
+ использование XMM и FPU регистров

и что вы с ними будете делать, копировать из одного дата-сегмента в другой?
Sulphide писал(а):
антивирусу не надо предварительно распаковывать екзешник, чтобы потом его проанализировать, этим занимается эвристика

по-моему вы путаете тёплое с мягким: эвристика это угадывание вируса по косвенным признакам, в том числе по сигнатурам, распаковку она никак не заменяет.
а ваш отчет о крутизне эвристиков на предыдущей странице следует читать как впечатления от распаковщиков

амм.. ладно по порядку...
вот пример стаба на котором 100% глохнет эвристика нод32, и который смогли обработать MSE и KAV только после того как я закинул сервер ProRat'a с этим стабом на Jotti и VirusTotal, не секрет что эти онлайн базы антивирусов собирают статистику и отправляют ее разработчикам антивирусов, тоесть скажем я сегодня закинул туда это, завтра после обновления антивируса этот код уже будет распознаваться как вредоносный...
тут же ответ на второй вопрос...
Код:
Address   Hex dump          Command                                  Comments
0071E1C0     \31C0          XOR     EAX, EAX
0071E1C2      83F8 01       CMP     EAX, 1
0071E1C5      D6            SALC                                     ; Undocumented instruction or encoding
0071E1C6      D4 20         AAM     20
0071E1C8      05 EAD87100   ADD     EAX, OFFSET server_tmd_-_antinod32.0071D8EA
0071E1CD      0F1000        MOVUPS  XMM0, DQWORD PTR DS:[EAX]
0071E1D0      660F7EC0      MOVD    EAX, XMM0
0071E1D4      35 8A0A7587   XOR     EAX, 87750A8A
0071E1D9      52            PUSH    EDX                 - часть фемиды
0071E1DA      89E2          MOV     EDX, ESP            - часть фемиды
0071E1DC      83C2 04       ADD     EDX, 4              - часть фемиды
0071E1DF      FFE0          JMP     EAX            - переход на реальную точку старта

теплое с мягким путаете как раз вы ибо эвристика это не только угадывание, а целая подсистема анализа и обработки кода, которая содержит в себе фактически виртуальную машину и отладчик (он же распаковщик кода) и все это происходит одновременно... ;)
стаб самый простой, по понятным причинам более сложный я не выложу... только скажу одно... 2010ый каспер, нод32, mse и все прочее остальное которое впринципе уже и рассматривать не обязательно, ввиду отсутствия нормальной эвристики, до сих пор валятся на подобных вещах.


 

Advanced member
Статус: Не в сети
Регистрация: 13.04.2003
Откуда: Салават
Sulphide
по-вашему эвристика и поведенческий анализ это синонимы? или эмулятор это не поведенческий анализ?

код посмотрел, XMM регистр используется только для "отмыва" адреса? не думаю, что это обломит настоящий эмулятор.
как на этот код реагируют другие антивирусы, киньте ссылкой на вирустотал плиз

о вирустотал и антивирус-вендорах показательно тут http://blogs.pcmag.com/securitywatch/20 ... ith_av.php

понятно, откуда берётся мега-детект авиры и икаруса. а касперские сами вирусы создают :)

_________________
О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
GReY писал(а):
о вирустотал и антивирус-вендорах показательно тут

давно подозревал и вот оно доказано. честно в данной ситуации из всех добавивших в базы повел себя только симантек - обозвал все подозрительными по insight (система юзерской оценки доверия в последних версиях). остальные же начали выдумывать какие-то хитрозадые названия с целью запутать пользователя.
ЗЫ мелкософт с честью прошел медные трубы, это радует :)

_________________
Да не убивайся ты так! Ты же так никогда не убьёшься.


 

Member
Статус: Не в сети
Регистрация: 06.11.2007
Фото: 9
GReY писал(а):
Sulphide
по-вашему эвристика и поведенческий анализ это синонимы? или эмулятор это не поведенческий анализ?

код посмотрел, XMM регистр используется только для "отмыва" адреса? не думаю, что это обломит настоящий эмулятор.
как на этот код реагируют другие антивирусы, киньте ссылкой на вирустотал плиз

о вирустотал и антивирус-вендорах показательно тут http://blogs.pcmag.com/securitywatch/20 ... ith_av.php

понятно, откуда берётся мега-детект авиры и икаруса. а касперские сами вирусы создают :)

под эвристикой я понимаю именно эвристический анализатор, а не голое понятие...
xmm - да но это не совсем документированная комманда, некоторые понимают, некоторые нет, большинство валится еще на salc или дальше на aam 20, можно до кучи еще припаять работу с фпу, тоже не все понимают, некоторые просто вычисляют длинну такой комманды и пропускают ее, будучи уверенными что идет просто какой то мат.расчет, вобщем много всего еще есть, банально можно поставить цикл на 1млн итераций, в реали такой цикл выполнится очень быстро, а вот анализатор задолбается его колупать, ну и эксепшены тоже не все анализаторы умеют обрабатывать, можно нарочито вызвать исключение и обработать его же. в купе получается универсальная защита от всего. ну и потом никто не мешает ведь еще навернуть на трояна например ту же фемиду или виртуальную машину ;) тогда вобще получается аццкая смесь :D впринципе уже после VMa или фемиды правильно настроенной мало кто определяет тип трояна, но меня не устраивало то что многие после этого определяют трояна как "потенциально нежелательное ПО" например нод32, поэтому я еще и такой вот стаб прикрутил. после этого у всех интересующих меня АВ - полнейший молчек.


 

Advanced member
Статус: Не в сети
Регистрация: 13.04.2003
Откуда: Салават
4e_alex писал(а):
мелкософт с честью прошел медные трубы


посмотри на av-comparatives последний тест детекта, там есть ссылка на фолсы - фееричненько

_________________
О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
нашел там последний репорт по левым срабатываниям только за август (его резалты прикреплены к сводному тесту за ноябрь)
нормально там все у ms, 5 ложных, меньше только у BitDefenter, eScan и F-Secure (по 4), у остальных больше.

_________________
Да не убивайся ты так! Ты же так никогда не убьёшься.


 

не знаю, у меня вообще за полгода ни одного ложного срабатывания не было... Все по делу: нашел вирус - обезвредил. Да и не пропускает никаких зловредов, так что панда пока радует


 

Advanced member
Статус: Не в сети
Регистрация: 13.04.2003
Откуда: Салават
4e_alex писал(а):
нормально там все у ms, 5 ложных, меньше только у BitDefenter, eScan и F-Secure


последние 3 используют движок битдефендер. обрати внимание, что он явно указал на срабатывание эвристики, тогда как MSE обозвали ни в чем не повинные файлы злобными словами. даже Panda Cloud не настолько лажается

_________________
О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 26.09.2008
4e_alex
Как это 5?) У меня тут 6 уже - он сегодня на CrossLoop накинулся.
И часами с календарем пусть подавится, так и передайте в майкрософт. :-)

Добавлено спустя 1 минуту 8 секунд:
GReY

GReY писал(а):
F-Secure


Перешел на бит? Когда?

_________________
Геноцид русских - Белая Книга памяти:http://www.radosvet.net/zdrava/genocid/4331-genocid-russkix-belaya-kniga-pamyati.html


 

Advanced member
Статус: Не в сети
Регистрация: 13.04.2003
Откуда: Салават
Нестер
это вы кому и о какой панде? Cloud обозвала 18 метровый инсталлятор PhisX ворователем паролей ;)

Добавлено спустя 47 секунд:
EXORCIST:) писал(а):
Перешел на бит? Когда?


в августе ещё. касперыч всех своих многочисленных было клиентов растерял (как минимум G Data, F-Secure, eScan, Zone Alarm)

_________________
О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
GReY писал(а):
явно указал на срабатывание эвристики, тогда как MSE обозвали ни в чем не повинные файлы злобными словами

Это у MSE могла быть и эвристика. Она кроме поведенческого анализа выдает еще и похожие на имеющиеся в базе, обзывая их этими именами.
GReY писал(а):
даже Panda Cloud не настолько лажается

Голословно.
EXORCIST:) писал(а):
Как это 5?) У меня тут 6 уже - он сегодня на CrossLoop накинулся.

Голову то и вправду забываешь включить порой. Ниче, что у тебя выборка другая?
Откуда уверенность, что у тебя там и вправду не вирусы, на вирустотал отправлял?
У меня вот 0 ложных. Вывод - у MSE не бывает ложных, а все остальное гнусные подтасовки :tooth:

_________________
Да не убивайся ты так! Ты же так никогда не убьёшься.


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 26.09.2008
4e_alex
Оставлю без комментариев вашу ахинею, иначе вы опять скажете что я вас домогаюсь :-)

_________________
Геноцид русских - Белая Книга памяти:http://www.radosvet.net/zdrava/genocid/4331-genocid-russkix-belaya-kniga-pamyati.html


 

Member
Статус: Не в сети
Регистрация: 06.09.2004
Откуда: Москва
To EXORCIST:)

Если драйвера hands.sys и brain.sys кривые, то никакой антивирус не поможет.

Примеров когда вирус пролазил через связку 2-3 антивирусов у меня было достаточно. И самый банальный вариант, это просто ты схватишь антивирус в течении нескольких часов (дней) после его появления и до обновления его в базу данных антивирусных компаний.

_________________
-=| Не ищи в словах того ответа, которого там нет |=-


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 26.09.2008
2133
From EXORCIST:)

2133 писал(а):
Если драйвера hands.sys и brain.sys кривые, то никакой антивирус не поможет.

Остроты у вас кривые.)

2133 писал(а):
Примеров когда вирус пролазил через связку 2-3 антивирусов у меня было достаточно.

Значит (по вашей же логике) не только остроты. :-)

_________________
Геноцид русских - Белая Книга памяти:http://www.radosvet.net/zdrava/genocid/4331-genocid-russkix-belaya-kniga-pamyati.html


 

Junior
Статус: Не в сети
Регистрация: 13.09.2009
Цитата:
потому что в большинстве случаев и для большинства людей он - что мёртвому припарки

Цитата:
уже не отстают, фаервол есть в Security Space Pro (на текущий момент бета)

Что ж они тогда бету выпустили, если фаервол по вашему мнению нафиг не нужен?
Ну, а если уж выпустили, то о чем тут можно спорить - они сделали это через несколько лет после того, как у всех остальных фаервол имеется. Да не в одной версии.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10604 • Страница 84 из 531<  1 ... 81  82  83  84  85  86  87 ... 531  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: BlackStrider и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan