Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10585 • Страница 114 из 530<  1 ... 111  112  113  114  115  116  117 ... 530  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 
Прилепленное (важное) сообщение

Member
Статус: Не в сети
Регистрация: 13.06.2006
Любое обсуждение (даже без ссылок) нелегального использования запрещено!

Прежде чем задавать свой вопрос воспользуйтесь поиском!

Часто задаваемые вопросы и ответы.

Вопрос: Сколько посещаю "плохие" сайты мой антивирус нечего не запретил. Он такой плохой?
Ответ: Нет, просто бывают антивирусы без файрволла и прочих "полезностей", но при этом это не значит что он плохой.

Вопрос: Какой антивирус самый лучший?
Ответ: Лучшего антивируса наверное не существует, просто каждому удобен тот или иной антивирус, хотя стоит всё таки признать что одни антивирусы защищают лучше других и не все антивирусы одинаковые и отличаются только интерфейсом.

Вопрос: В том антивирусе что хочу установить больше всего база файлов. Он надёжнее других?
Ответ: Нет просто некоторые компании объединяют несколько "угроз" в одну.

Бесплатные утилиты для сканирования компьютера. Основаны на антивирусных базах одноименных продуктов. Полезны при подозрении на заражение или для периодической проверки в качестве второго антивируса.

Оффлайн-обновления. Предназначены в первую очередь для обновления компьютеров, не имеющих доступа в Интернет.


Последний раз редактировалось Iron King 08.12.2010 13:47, всего редактировалось 7 раз(а).


Партнер
 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
V-super писал(а):
Да я бы рад, но писать придется много..

Не ленись :)
opv88 писал(а):
Повторяю - процесс этого антивируса грузит процессор на 75-80%. Поставьте, месяц посидите на нем и увидите.

Повтори еще раз, станет больше похоже на мантру :).
Юзаю с октября.
opv88 писал(а):
Прекрасно даст. Если антивирь работает в нулевом кольце (а он там и работает при помощи драйвера).

В висте или 7 не даст.

Прекрати оверквотить. Цитируй только то, на что отвечаешь.

_________________
Unfortunately for you, however, you are maidenless


 

Member
Статус: Не в сети
Регистрация: 22.05.2010
Откуда: Москва
4e_alex писал(а):
V-super писал(а):
Да я бы рад, но писать придется много..

Не ленись :)
opv88 писал(а):
Повторяю - процесс этого антивируса грузит процессор на 75-80%. Поставьте, месяц посидите на нем и увидите.

Повтори еще раз, станет больше похоже на мантру :).
Юзаю с октября.
opv88 писал(а):
Прекрасно даст. Если антивирь работает в нулевом кольце (а он там и работает при помощи драйвера).

В висте или 7 не даст.

Прекрати оверквотить. Цитируй только то, на что отвечаешь.


2. Хз, может уже поправили это.
3. Даст. Можно даже не в нулевом кольце, вызвать системный вызов (программное прерывание) и управляй файлами как хошь.

_________________
Config: Ryzen 9 5900X * Gigabyte X570S UD * 32GB RAM * RTX 3080 10Gb * SSD/HDD | XBOX Series X
Origin:AccurceD
Steam:opv1988

https://pavel-orlov.com


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
opv88 писал(а):
2. Хз, может уже поправили это.

Угу, где-то в октябре или раньше и поправили. Ну то есть примерно как он вышел :lol:
opv88 писал(а):
3. Даст. Можно даже не в нулевом кольце, вызвать системный вызов (программное прерывание) и управляй файлами как хошь.

Не даст. Есть такое понятие как Trusted Installer, даже system лишен прав на важные файлы.

Еще один оверквотинг и заработаешь извещение модератора.

_________________
Unfortunately for you, however, you are maidenless


Последний раз редактировалось 4e_alex 30.06.2010 21:55, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 22.05.2010
Откуда: Москва
4e_alex писал(а):
opv88 писал(а):
2. Хз, может уже поправили это.

Угу, где-то в октябре и поправили :lol:
opv88 писал(а):
3. Даст. Можно даже не в нулевом кольце, вызвать системный вызов (программное прерывание) и управляй файлами как хошь.

Не даст.


3. Вы проверяли? Типа программер? Свистеть не надо. Будет время, напишу вам простенькую программку удаления системной библиотечки. Недавно похожую писал.

_________________
Config: Ryzen 9 5900X * Gigabyte X570S UD * 32GB RAM * RTX 3080 10Gb * SSD/HDD | XBOX Series X
Origin:AccurceD
Steam:opv1988

https://pavel-orlov.com


Последний раз редактировалось machKim 02.07.2010 10:32, всего редактировалось 1 раз.
устное предупреждение за оверквотинг!


 

Member
Статус: Не в сети
Регистрация: 22.12.2009
opv88 писал(а):
Даст. Можно даже не в нулевом кольце, вызвать системный вызов (программное прерывание) и управляй файлами как хошь.


Не пишите ерунду. Даже нубы-программисты знают о бесполезности такого хода. А вот утечки памяти как раз и есть следствие перестраховки производителей средств безопасности, которые не желают размещаться в нулевом кольце.

4e_alex , я Вами восхищаюсь. Столько сделали в своей ветке! Респект огромный!

_________________
Windows 7 (лицензия)
MW2 - Leon


Последний раз редактировалось V-super 30.06.2010 22:01, всего редактировалось 1 раз.

 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
opv88 писал(а):
Свистеть не надо

Взаимно, "программер". За сим даю домашнее задание написать простенькую программу по замене ntoskrnl.exe в win 7 "ситсемным вызовом".
Я предупреждал...

_________________
Unfortunately for you, however, you are maidenless


 

Member
Статус: Не в сети
Регистрация: 22.05.2010
Откуда: Москва
V-super писал(а):
opv88 писал(а):
Даст. Можно даже не в нулевом кольце, вызвать системный вызов (программное прерывание) и управляй файлами как хошь.


Не пишите ерунду. Даже нубы-программисты знают о бесполезности такого хода.

4e_alex , я Вами восхищаюсь. Столько сделали в своей ветке! Респект огромный!


Ну-ну... О, великий программист, ты знаешь все...
Теперь понятно почему у людей системы регулярно летят. Да еще и MSE стоит... Да...

_________________
Config: Ryzen 9 5900X * Gigabyte X570S UD * 32GB RAM * RTX 3080 10Gb * SSD/HDD | XBOX Series X
Origin:AccurceD
Steam:opv1988

https://pavel-orlov.com


 

Member
Статус: Не в сети
Регистрация: 22.12.2009
Технически процессоры серии Х86 специально проектировались для того, чтобы обеспечить возможность многозадачности и защиты. Программный код исполняется в одном из т.н. "колец". Наиболее привилегированным является нулевое кольцо, наименее привилегированным третье. С первого по третье системой могут быть установлены любые правила на запреты: запрет некоторых команд, запрет ввода-вывода, запрет на использование участка памяти и т.д. Привилегированные команды и ввод-вывод для третьего кольца запрещены, для взаимодействия с аппаратной частью компьютера вызываются системные сервисы ядра ОС, которые оформлены как шлюзы. При вызове такого шлюза процесс переходит в нулевое кольцо, и там ядро ОС и драйвера обрабатывают запрос и возвращают результаты приложению. После перехода в нулевое кольцо приложение не может как-либо контролировать свое исполнение, пока управление не будет возвращено коду третьего кольца. Это есть необходимое условие защиты, оно обеспечивает безопасность всей системы.
И можно применить многоразовый запуск программы, когда действия по отдельности воспринимаются антивирусом как легальные. Тоже можно. Способов тьма..не все так просто. Конечно тут Trusted Installer чепуха голимая. Но кодер должен быть грамотным. Таких мало. Поэтому в процессе обхода скорее всего что-нибудь случится, но не останется так просто незамеченным. А против серьезных угроз ничто не спасет. Там люди очень не глупые и цели иные.

_________________
Windows 7 (лицензия)
MW2 - Leon


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
Рекомендую освежить свои познания на MSDN.

_________________
Unfortunately for you, however, you are maidenless


 

Member
Статус: Не в сети
Регистрация: 22.12.2009
Алекс, что конкретно Вы хотите сказать?

_________________
Windows 7 (лицензия)
MW2 - Leon


 

Member
Статус: Не в сети
Регистрация: 22.05.2010
Откуда: Москва
V-super писал(а):
Технически процессоры серии Х86 специально проектировались для того, чтобы обеспечить возможность многозадачности и защиты. Программный код исполняется в одном из т.н. "колец". Наиболее привилегированным является нулевое кольцо, наименее привилегированным третье. С первого по третье системой могут быть установлены любые правила на запреты: запрет некоторых команд, запрет ввода-вывода, запрет на использование участка памяти и т.д. Привилегированные команды и ввод-вывод для третьего кольца запрещены, для взаимодействия с аппаратной частью компьютера вызываются системные сервисы ядра ОС, которые оформлены как шлюзы. При вызове такого шлюза процесс переходит в нулевое кольцо, и там ядро ОС и драйвера обрабатывают запрос и возвращают результаты приложению. После перехода в нулевое кольцо приложение не может как-либо контролировать свое исполнение, пока управление не будет возвращено коду третьего кольца. Это есть необходимое условие защиты, оно обеспечивает безопасность всей системы.
И можно применить многоразовый запуск программы, когда действия по отдельности воспринимаются антивирусом как легальные. Тоже можно. Способов тьма..не все так просто. Конечно тут Trusted Installer чепуха голимая. Но кодер должен быть грамотным. Таких мало. Поэтому в процессе обхода скорее всего что-нибудь случится, но не останется так просто незамеченным. А против серьезных угроз ничто не спасет. Там люди очень не глупые и цели иные.

Во-первых, реально реализовано в настоящий момент 2 кольца: 0 и 3. Никто 1 и 2 не использует. Во-вторых, вызвать привилегированную команду нулевого кольца не так уж и сложно. Вы знакомы с таким понятием как системное программирование? Такие имена как Марк Руссинович, Гарри Неббет, Дэвид Соломон, Рихтер вам ни о чем не говорят? Если нет, то и дальнейший диалог можно считать бесполезным.

_________________
Config: Ryzen 9 5900X * Gigabyte X570S UD * 32GB RAM * RTX 3080 10Gb * SSD/HDD | XBOX Series X
Origin:AccurceD
Steam:opv1988

https://pavel-orlov.com


 

Member
Статус: Не в сети
Регистрация: 22.12.2009
У меня странное мнение сложилось. С одной стороны вроде как в теме, с другой - сразу же отдает приказ на истребление dll..

_________________
Windows 7 (лицензия)
MW2 - Leon


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
V-super
Чтобы под виндой внедриться в нулевое кольцо надо быть сервисом, драйвером или присосаться к оным хуком. В NT6 последнее на грани фантастики и не будем рассматривать этот еще и потому, что разговор про беспредел софта, уже ставшего сервисом. Дык вот, в NT6 не каждый сервис может работать с системной учеткой. И сама эта учетка существенно порезана и больше даже отдаленно не напоминает рута времен NT5. Ее прав не хватит, чтобы ломануть криптоапи, без чего неавторизованный доступ к trusted installer получить нереально.

_________________
Unfortunately for you, however, you are maidenless


 

Member
Статус: Не в сети
Регистрация: 21.08.2007
вы прям тут таких ужасов написали... :tooth: вот сколько лет узаю Доктора ни разу не встречался с тем что бы он снес системные папки или ложно срабатывал.

_________________
Смерть - это не конец жизни, жизнь - это начало смерти!


 

Member
Статус: Не в сети
Регистрация: 22.12.2009
Снес MSE и вернулся на свой любимый Avast (пусть он у кого-то хоть комп выбросит с балкона), он в разы быстрее многих антивирусов.
Чем мне не понравился MSE.
1. настройками+интерфейс (уже писал)
2. Заметил, что иногда грузит проц без причины. Че он при этом делает - непонятно.
3. Вообще не понятно - что он делает в свободное от работы время :)
4. Нет эвристика
5. Нет проверки трафика p2p (реально необходимая вещь)
6. Заметил подтормаживание при операциях с файлами, программами.
Нет, я не хочу сказать, что он медленный. Но после конкретно Avast лично мне он показался ужасным тормозом (разумеется, у каждого конкретного пользователя Аваст будет работать с разной скоростью в зависимости от настроек. Справедливо и для других антивирусов. Но учитывая, что из настроек у MSE только вкл/выкл :), ни о какой гибкости в данном случае речи идти не может) Я уверен, что большинству продукт покажется приемлемым.
4e_alex , спасибо за информацию.

_________________
Windows 7 (лицензия)
MW2 - Leon


 

Member
Статус: Не в сети
Регистрация: 21.08.2007
V-super писал(а):
Снес MSE и вернулся на свой любимый Avast (пусть он у кого-то хоть комп выбросит с балкона), он в разы быстрее многих антивирусов.

с этим думаю спорить ни кто не будет.
и кстати. аваст довольно не плох. я ради эксперимента поставил его месяца 2 или даже уже 3 на один ученический комп и с тех пор не обновлял ни разу. так вот тут вчера ради интереса прогнал тот комп лечебной утилитой от доктора и она ни нашла ни одного виря! хотя студенты тягают их в изобилии... 8 из 10 флэшек заражено!

_________________
Смерть - это не конец жизни, жизнь - это начало смерти!


 

Member
Статус: Не в сети
Регистрация: 22.12.2009
StrateG-1 , да он отличный антивирус для тех, у кого руки прямые. Сама компания, ныне переименованная в Avast, существует с 1988 года. С опытом разработки у них все нормально.
Многих смущает,что он бесплатный, а потому должен быть говном. Стереотип, не более.
В плане именно быстродействия и нагрузки на систему входит в пятерку лучших. Обязательно ставить сторонний фаервол и не пользоваться встроенным сетевым экраном!

_________________
Windows 7 (лицензия)
MW2 - Leon


 

Junior
Статус: Не в сети
Регистрация: 04.05.2010
Откуда: Москва
StrateG-1
сидел долго на авасте безо всяких проблем

правда, сейчас вообще часто не ставлю антивирус - и тоже проблем как то не наблюдаю особо)


 

Member
Статус: Не в сети
Регистрация: 22.12.2009
wthf писал(а):
StrateG-1
сидел долго на авасте безо всяких проблем

правда, сейчас вообще часто не ставлю антивирус - и тоже проблем как то не наблюдаю особо)


В свое время не поставил антивирус на рабочий ноутбук (лазаю активно в инете), только агнитум воткнул. За год не поймал ни одного вируса. Конечно, так делать нельзя. Но факт остается фактом - вирусов нет. И где эти миллионы зловредов, о которых Евгений Касперский говорит ежедневно чуть ли не как о конце света :)
Бизнес...

_________________
Windows 7 (лицензия)
MW2 - Leon


 

Advanced member
Статус: Не в сети
Регистрация: 13.04.2003
Откуда: Салават
V-super писал(а):
у Microsoft Security Essentials нет эвристика


и откуда только берутся такие байки...
http://www.anti-malware.ru/proactive_test_2010

V-super писал(а):
многие другие антивирусы не считают смешным выделить эвристику в отдельную настройку и настраивать чувствительность


многие это авира? ;)

opv88 писал(а):
процесс этого антивируса загружает процессор на 75-80% постоянно - это ничего? И то, что после его удаления тормоза прекращаются?


WinXP?

_________________
О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10585 • Страница 114 из 530<  1 ... 111  112  113  114  115  116  117 ... 530  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan