Любое обсуждение (даже без ссылок) нелегального использования запрещено!
Прежде чем задавать свой вопрос воспользуйтесь поиском!
Часто задаваемые вопросы и ответы.
Вопрос: Сколько посещаю "плохие" сайты мой антивирус нечего не запретил. Он такой плохой? Ответ: Нет, просто бывают антивирусы без файрволла и прочих "полезностей", но при этом это не значит что он плохой.
Вопрос: Какой антивирус самый лучший? Ответ: Лучшего антивируса наверное не существует, просто каждому удобен тот или иной антивирус, хотя стоит всё таки признать что одни антивирусы защищают лучше других и не все антивирусы одинаковые и отличаются только интерфейсом.
Вопрос: В том антивирусе что хочу установить больше всего база файлов. Он надёжнее других? Ответ: Нет просто некоторые компании объединяют несколько "угроз" в одну.
Бесплатные утилиты для сканирования компьютера. Основаны на антивирусных базах одноименных продуктов. Полезны при подозрении на заражение или для периодической проверки в качестве второго антивируса.
Оффлайн-обновления. Предназначены в первую очередь для обновления компьютеров, не имеющих доступа в Интернет.
Последний раз редактировалось Iron King 08.12.2010 13:47, всего редактировалось 7 раз(а).
Member
Статус: Не в сети Регистрация: 22.05.2010 Откуда: Москва
antrox Да уж, прекрасный результат: кейлоггер прекрасно работает, скрины снимаются, winlogon, hosts, добавление в автозагрузку, даже драйвер в систему установился, а это полный провал, после установки драйвера в большинстве своем уже ничего не поможет...Ну детект по базе хороший, а толку от него в наше время... Бета, конечно, но все же...
_________________ Config: Ryzen 7 7800X3D * MSI MPG B850 EDGE TI WIFI * 32GB RAM * RTX 4070TI 12Gb * SSD/HDD | XBOX Series X Origin:AccurceD Steam:opv1988
кейлоггер прекрасно работает, скрины снимаются, winlogon, hosts, добавление в автозагрузку, даже драйвер в систему установился, а это полный провал
У Касперского и 90% прочих то же самое, посмотри другие видео И это подозрительно, возникает вопрос, что это за программа. Если она ничего никуда не отправляет - с чего антивирусу классифицировать ее, как вредоносную? Или может она известна вендорам и они не добавляют её в базы, т.к. реальной угрозы нет. Момент 2: при наличии фаервола - даст ли он отправить снятые скрины?
Кстати, чтобы не снимались скрины и ввод текста в Авасте есть прекрасная функция - запуск браузера в песочнице + пара настроек по запрету снятия скринов, защиты от переполнения памяти и cpu неизвестными процессами и т.д. Я пользуюсь уже давно. Правда это в платной версии.
Member
Статус: Не в сети Регистрация: 22.05.2010 Откуда: Москва
antrox писал(а):
У Касперского и 90% прочих то же самое, посмотри другие видео
Никто и не говорит, что Каспер лучше.
antrox писал(а):
Если она ничего никуда не отправляет - с чего антивирусу классифицировать ее, как вредоносную?
1) Добавление программы в автозагрузку должно детектироваться проактивкой и HIPS. 2) Скрытую установку драйвера вообще нужно блокировать по умолчанию, имхо. Т.к. кодится это шаманскими методами в полулегальных программах.
antrox писал(а):
при наличии фаервола - даст ли он отправить снятые скрины?
Процесс снятия скринов, как раз-таки почти ничем не детектируется. Само по себе это угрозы не несет. Сколько раз разрабатывал софт, которому необходимо было получать снимок экрана и отправлять его (просто окошко с сообщением об ошибке и предложением отправить лог и скрин в support). Ни один АВ пока что это не пресекал.
antrox писал(а):
запуск браузера в песочнице + пара настроек по запрету снятия скринов, защиты от переполнения памяти и cpu неизвестными процессами и т.д.
Сродни паранойи. А также велик шанс получить кучу неработающего софта, который реально нужен. Кейлоггеры пресекать надо автоматически без всяких песочниц и танцев с бубном, антикейлоггеры изобретены n лет назад. Про скрины выше отписал
_________________ Config: Ryzen 7 7800X3D * MSI MPG B850 EDGE TI WIFI * 32GB RAM * RTX 4070TI 12Gb * SSD/HDD | XBOX Series X Origin:AccurceD Steam:opv1988
велик шанс получить кучу неработающего софта, который реально нужен
Та нормально вроде. Юзаю Firefox. Все плагины прекрасно себя чувствуют. Загрузки проходят нормально, единственное DM не может автоматически захватить закачки из буфера - передаю ему вручную (нажать добавить закачку). И еще нельзя изменить настройки в некоторых браузерных играх (не путать с онлайн), например в Quake Live. Точнее изменить можно, но после перезапуска браузера восстанавливаются старые настройки. Поэтому нужно сначала всё настроить, а затем активировать защиту запуском в песочнице.
opv88 писал(а):
1) Добавление программы в автозагрузку должно детектироваться проактивкой и HIPS. 2) Скрытую установку драйвера вообще нужно блокировать по умолчанию,
Экран поведения переводим в ручной режим и отвечаем на вопросы отказами. Помогает даже от злых винлокеров.
opv88 писал(а):
Про скрины выше отписал
Понял. Думаю наиболее эффективно напроч защищать экран от скринов. Или только браузер (прим - песочница Аваста). На скринах будет "сетка".
Хотя и это заморочки. Проще "обучить" человека. Я своим друзьям пару раз по нескольку минут объяснил чего не стоит делать и откуда нужно качать софт, поставил им Firefox с антирекламой, чтобы не тыкали по дурацким ссылкам. И все окей. Вот такая защита ))) От остальных опасностей их защищает вёб экран и сетевой экран бесплатного антивируса, название можно не упоминать ))
Member
Статус: Не в сети Регистрация: 22.05.2010 Откуда: Москва
antrox писал(а):
Та нормально вроде. Юзаю Firefox. Все плагины прекрасно себя чувствуют. Загрузки проходят нормально, единственное DM не может автоматически захватить закачки из буфера - передаю ему вручную (нажать добавить закачку). И еще нельзя изменить настройки в некоторых браузерных играх (не путать с онлайн), например в Quake Live. Точнее изменить можно, но после перезапуска браузера восстанавливаются старые настройки. Поэтому нужно сначала всё настроить, а затем активировать защиту запуском в песочнице.
Все так. Но если есть специфический узконаправленный софт, то явно будут проблемы.
antrox писал(а):
Экран поведения переводим в ручной режим и отвечаем на вопросы отказами.
Так и должно быть вообще-то. По умолчанию. Это и есть HIPS. Вопрос как раз в том, сработает ли он. Ну вот выйдет релизная версия, тогда и потестим нормально
antrox писал(а):
Хотя и это заморочки. Проще "обучить" человека.
Это да. Если человек ламер, то никакой АВ не поможет, тут понятно.
_________________ Config: Ryzen 7 7800X3D * MSI MPG B850 EDGE TI WIFI * 32GB RAM * RTX 4070TI 12Gb * SSD/HDD | XBOX Series X Origin:AccurceD Steam:opv1988
Member
Статус: Не в сети Регистрация: 14.01.2007 Откуда: kstovo NN
opv88
opv88 писал(а):
Зачем под linux AV продукты?
Я общаюсь с одним друганом, который просто распространяет на флешках вирусы.. ему это безразлично. Я его уж ругал, но ему пофиг. Мне не хочется заиметь, пусть в замороженном состоянии, вирусню у себя.
Member
Статус: Не в сети Регистрация: 14.01.2007 Откуда: kstovo NN
opv88 писал(а):
простенький autorun.inf
opv88 писал(а):
верно
Он вообще не юзает антивирусы.. соответственно ждать от него можно любого "подарка". Живет по ощущениям, примерно раз в квартал/полгода переустанавливает винду и все.
Добавлено спустя 30 минут 44 секунды: У меня уши трубочкой сворачиваются, когда он спокойно рассказывает про "чудесные" явления на своем домашнем компе и ручную ловлю вирусов- например .. папки заменяются на исполняемые файлы и т.п..
Что посоветуете для старого amd 64 x2 -пяти летней давности? Нужно чтоб защищал от врусов на флешках и скачиваемых файлов с сайтов (особенно от дурака) И не грузил комп.
Member
Статус: Не в сети Регистрация: 11.11.2006 Откуда: Ставрополь Фото: 0
Вообщем, не жилось мне спокойно и решил я вчера поставить приобретенный по акции drweb 8 space на win8...халява на 3 мес. как никак... в итоге пришлось переустанавливать винду, т.к. все стало жутко тормозить...даже начальный экран стал грузиться где-то секунд тридцать...Вообщем вернулся к обычному windows defender, с которым уже год не знаю проблем...регулярные проверки компа прогами типа drweb cureit подтверждают отсутствие необходимости в платных поделках, в случае наличия регулярно обновляемой винды...
_________________ Современность мнима, а история - реальна. Лев Гумилев.
Boom Это смотря какое восстановление. Вирусы зачастую как раз в восстановление (System Volume Information) и пролазят. Поэтому восстановление зачастую невозможно, или не поможет. Если же папка чиста, то конечно вирус исчезнет.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения