Любое обсуждение (даже без ссылок) нелегального использования запрещено!
Прежде чем задавать свой вопрос воспользуйтесь поиском!
Часто задаваемые вопросы и ответы.
Вопрос: Сколько посещаю "плохие" сайты мой антивирус нечего не запретил. Он такой плохой? Ответ: Нет, просто бывают антивирусы без файрволла и прочих "полезностей", но при этом это не значит что он плохой.
Вопрос: Какой антивирус самый лучший? Ответ: Лучшего антивируса наверное не существует, просто каждому удобен тот или иной антивирус, хотя стоит всё таки признать что одни антивирусы защищают лучше других и не все антивирусы одинаковые и отличаются только интерфейсом.
Вопрос: В том антивирусе что хочу установить больше всего база файлов. Он надёжнее других? Ответ: Нет просто некоторые компании объединяют несколько "угроз" в одну.
Бесплатные утилиты для сканирования компьютера. Основаны на антивирусных базах одноименных продуктов. Полезны при подозрении на заражение или для периодической проверки в качестве второго антивируса.
Оффлайн-обновления. Предназначены в первую очередь для обновления компьютеров, не имеющих доступа в Интернет.
Последний раз редактировалось Iron King 08.12.2010 13:47, всего редактировалось 7 раз(а).
Advanced guest
Статус: Не в сети Регистрация: 03.12.2004
uot писал(а):
Какой антивирус вы можете посоветовать ?
MSE
uot писал(а):
ЗЫ:
там верно описано правило, но местами неверные выводы. Непрямое обращение даже в единственном числе - да, с маленькой. Прямое к конкретному человеку - с большой, и конверт тут непричем. а EXORCIST:) вообще уже достал во всех ветках до людей домогаться, я всего лишь плачу ему той же монетой
_________________ Да не убивайся ты так! Ты же так никогда не убьёшься.
... установка программы требует проверки подлинности Windows.
Это так ?
Добавлено спустя 2 минуты: Вот еще мнения
Цитата:
Наипервейшая цель данного "антивируса" - статистика использования "ломанного" софта, соответственно забота о том сколько бабосов теряют буржуи ...
Цитата:
Попробовал - установил на свой ноутбук. Пользовался неделю и был очень доволен - незаметна и не влияет на производительнось. Вдруг просто решил попробовать в действии AVG, тоже бесплатную версию. Просто думал ознакомиться и вернуться к Микрософтовскому... И сделал правильно, что попробовал AVG. При первой же проверке это программулина выгребла с ноутбука 21 экземпляр вирусов!!! Как трояны, так и просто вирусы!! И это при том, что устанавливал мелкософтовскую на "чистую" Win XP, которую только что инсталлировал на ноутбук... Вообщем пока AVG доволен, и косо смотрю на бесплатные проекты Билла Г.
Member
Статус: Не в сети Регистрация: 06.11.2007 Фото: 9
GReY писал(а):
Sulphide писал(а):
помогут недокументированные комманды процессора
например?
Sulphide писал(а):
+ использование XMM и FPU регистров
и что вы с ними будете делать, копировать из одного дата-сегмента в другой?
Sulphide писал(а):
антивирусу не надо предварительно распаковывать екзешник, чтобы потом его проанализировать, этим занимается эвристика
по-моему вы путаете тёплое с мягким: эвристика это угадывание вируса по косвенным признакам, в том числе по сигнатурам, распаковку она никак не заменяет. а ваш отчет о крутизне эвристиков на предыдущей странице следует читать как впечатления от распаковщиков
амм.. ладно по порядку... вот пример стаба на котором 100% глохнет эвристика нод32, и который смогли обработать MSE и KAV только после того как я закинул сервер ProRat'a с этим стабом на Jotti и VirusTotal, не секрет что эти онлайн базы антивирусов собирают статистику и отправляют ее разработчикам антивирусов, тоесть скажем я сегодня закинул туда это, завтра после обновления антивируса этот код уже будет распознаваться как вредоносный... тут же ответ на второй вопрос...
теплое с мягким путаете как раз вы ибо эвристика это не только угадывание, а целая подсистема анализа и обработки кода, которая содержит в себе фактически виртуальную машину и отладчик (он же распаковщик кода) и все это происходит одновременно... стаб самый простой, по понятным причинам более сложный я не выложу... только скажу одно... 2010ый каспер, нод32, mse и все прочее остальное которое впринципе уже и рассматривать не обязательно, ввиду отсутствия нормальной эвристики, до сих пор валятся на подобных вещах.
Advanced member
Статус: Не в сети Регистрация: 13.04.2003 Откуда: Салават
Sulphide по-вашему эвристика и поведенческий анализ это синонимы? или эмулятор это не поведенческий анализ?
код посмотрел, XMM регистр используется только для "отмыва" адреса? не думаю, что это обломит настоящий эмулятор. как на этот код реагируют другие антивирусы, киньте ссылкой на вирустотал плиз
Advanced guest
Статус: Не в сети Регистрация: 03.12.2004
GReY писал(а):
о вирустотал и антивирус-вендорах показательно тут
давно подозревал и вот оно доказано. честно в данной ситуации из всех добавивших в базы повел себя только симантек - обозвал все подозрительными по insight (система юзерской оценки доверия в последних версиях). остальные же начали выдумывать какие-то хитрозадые названия с целью запутать пользователя. ЗЫ мелкософт с честью прошел медные трубы, это радует
_________________ Да не убивайся ты так! Ты же так никогда не убьёшься.
Member
Статус: Не в сети Регистрация: 06.11.2007 Фото: 9
GReY писал(а):
Sulphide по-вашему эвристика и поведенческий анализ это синонимы? или эмулятор это не поведенческий анализ?
код посмотрел, XMM регистр используется только для "отмыва" адреса? не думаю, что это обломит настоящий эмулятор. как на этот код реагируют другие антивирусы, киньте ссылкой на вирустотал плиз
понятно, откуда берётся мега-детект авиры и икаруса. а касперские сами вирусы создают
под эвристикой я понимаю именно эвристический анализатор, а не голое понятие... xmm - да но это не совсем документированная комманда, некоторые понимают, некоторые нет, большинство валится еще на salc или дальше на aam 20, можно до кучи еще припаять работу с фпу, тоже не все понимают, некоторые просто вычисляют длинну такой комманды и пропускают ее, будучи уверенными что идет просто какой то мат.расчет, вобщем много всего еще есть, банально можно поставить цикл на 1млн итераций, в реали такой цикл выполнится очень быстро, а вот анализатор задолбается его колупать, ну и эксепшены тоже не все анализаторы умеют обрабатывать, можно нарочито вызвать исключение и обработать его же. в купе получается универсальная защита от всего. ну и потом никто не мешает ведь еще навернуть на трояна например ту же фемиду или виртуальную машину тогда вобще получается аццкая смесь впринципе уже после VMa или фемиды правильно настроенной мало кто определяет тип трояна, но меня не устраивало то что многие после этого определяют трояна как "потенциально нежелательное ПО" например нод32, поэтому я еще и такой вот стаб прикрутил. после этого у всех интересующих меня АВ - полнейший молчек.
Advanced guest
Статус: Не в сети Регистрация: 03.12.2004
нашел там последний репорт по левым срабатываниям только за август (его резалты прикреплены к сводному тесту за ноябрь) нормально там все у ms, 5 ложных, меньше только у BitDefenter, eScan и F-Secure (по 4), у остальных больше.
_________________ Да не убивайся ты так! Ты же так никогда не убьёшься.
не знаю, у меня вообще за полгода ни одного ложного срабатывания не было... Все по делу: нашел вирус - обезвредил. Да и не пропускает никаких зловредов, так что панда пока радует
Advanced member
Статус: Не в сети Регистрация: 13.04.2003 Откуда: Салават
4e_alex писал(а):
нормально там все у ms, 5 ложных, меньше только у BitDefenter, eScan и F-Secure
последние 3 используют движок битдефендер. обрати внимание, что он явно указал на срабатывание эвристики, тогда как MSE обозвали ни в чем не повинные файлы злобными словами. даже Panda Cloud не настолько лажается
_________________ О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov
Advanced guest
Статус: Не в сети Регистрация: 03.12.2004
GReY писал(а):
явно указал на срабатывание эвристики, тогда как MSE обозвали ни в чем не повинные файлы злобными словами
Это у MSE могла быть и эвристика. Она кроме поведенческого анализа выдает еще и похожие на имеющиеся в базе, обзывая их этими именами.
GReY писал(а):
даже Panda Cloud не настолько лажается
Голословно.
EXORCIST:) писал(а):
Как это 5?) У меня тут 6 уже - он сегодня на CrossLoop накинулся.
Голову то и вправду забываешь включить порой. Ниче, что у тебя выборка другая? Откуда уверенность, что у тебя там и вправду не вирусы, на вирустотал отправлял? У меня вот 0 ложных. Вывод - у MSE не бывает ложных, а все остальное гнусные подтасовки
_________________ Да не убивайся ты так! Ты же так никогда не убьёшься.
Member
Статус: Не в сети Регистрация: 06.09.2004 Откуда: Москва
To EXORCIST:)
Если драйвера hands.sys и brain.sys кривые, то никакой антивирус не поможет.
Примеров когда вирус пролазил через связку 2-3 антивирусов у меня было достаточно. И самый банальный вариант, это просто ты схватишь антивирус в течении нескольких часов (дней) после его появления и до обновления его в базу данных антивирусных компаний.
_________________ -=| Не ищи в словах того ответа, которого там нет |=-
потому что в большинстве случаев и для большинства людей он - что мёртвому припарки
Цитата:
уже не отстают, фаервол есть в Security Space Pro (на текущий момент бета)
Что ж они тогда бету выпустили, если фаервол по вашему мнению нафиг не нужен? Ну, а если уж выпустили, то о чем тут можно спорить - они сделали это через несколько лет после того, как у всех остальных фаервол имеется. Да не в одной версии.
Сейчас этот форум просматривают: BlackStrider и гости: 38
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения