stalker_667 | ||||
Лично я пользуюсь Dr.Web, но не буду утверждать что он самый лучший и поэтому на него пал мой выбор. Просто я консерватор в этом деле, как установил на свой ком этот антивирь три года назад, так и не думал менять его ни на какой другой. Стоит, трояны и висусы время от времени ловит, жрать не просит :) и проблем не создает... | ||||
перепутало | ||||
NOD 32 | ||||
hunky | ||||
Всегда стараюсь пользоваться несколькими антивирусами - хотя бы 2-мя. Один каспер (по причине наличия его на других компах сети) а второй - AVG - бесплатный, но хороший. Несколько раз спасал от эпидемий, именно тогда каспер не справлялся (не находил вирусы, которые находил AVG). Каспер плох тем, что зругит комп не подецки. | ||||
barrakuda | ||||
Интересная фиговина, вчера в 7 вечера пришла мне ссылка по аське. Ну знаете как это бывает, типа фотки голой Собчак. Так как такая инфа не представляет для меня ни малейшего интереса, я такие ссылки невозмутимо игнорирую. ![]() ![]() Так что на антивирь надейся... как говорится. |
||||
Rambus | ||||
помоги людям-сдай виря на опыты :D | ||||
barrakuda | ||||
Ну, при включенной проактивной защите каспер его всё-таки вычислит по сетевой активности(этот вирусняк тупой и сам лезет в сеть чтоб пароли скидывать) Примечательно, что зашел сейчас на virustotal.com, отправил его на онлайн проверку и в результате Bitdefender, AntiVir, Sophos, Webwasher какой-то вычислили вирус, Panda заподозрила, а остальные промолчали, в т.ч. и каспер и нод32. |
||||
maxdiversexnarod1 | ||||
Да, у Каспера похоже проблемы с сигнатурным поиском. Сколько раз убеждался: вот специально пишу прогу, прямо напичканную "плохим" кодом: без таблицы импорта - сама ищет API в памяти, пишу сплайсинг (перехват) функций API, дизассемблер длин, пишу поиск всяких окон и отправку в них сообщений - при проверке этого файла Каспер молчит :) Не знаю, возможно, и в других антивирусах примерно то же самое, но вроде как Panda с этим неплохо справляется. Вообще, по-моему, в Каспере всё висит на проактивной защите: выключишь её - и пипец :) |
||||
Игорь 33 | ||||
Блин, я тоже хочу в этом разбираться. Где можно скачать такую инфу? Я в смысле, тоже немного программирую. На Visual Basic. Пока пишу самые простенькие программки. А хотел бы войти поглубже. Я - самоучка. |
||||
Def | ||||
ХЗ..пользую Dr.Web и проблем никаких нет... | ||||
barrakuda | ||||
Начни с этого: http://wasm.ru/publist.php?list=6 Только может сначала лучше в программировании разобраться, а не сразу мега-крутой вирус создавать? ![]() |
||||
Игорь 33 | ||||
Вы меня не правильно поняли. Я никому ничего плохого не желаю. Мне просто интересен сам компьютер. Его возможности. Я хочу знать по возможности всё. |
||||
barrakuda | ||||
Вводишь в строке поиска Гугл те понятия, о которых тут говорили (перехват api и т.д.), смотришь, анализируешь ![]() Полезно ознакомиться с API windows. |
||||
maxdiversexnarod1 | ||||
Выкладываю небольшую подборку статей по перехвату для бегиннерсов. Сам когда-то с них начинал. Впрочем, в качестве обхода файрволов и антивирусов методики, описанные в этих статьях, уже сильно устарели. Но в качестве теоретической подготовки - самое то. ADDED: Хотя, нужно иметь опыт программирования на Windows API и хотя бы представлять, что такое ассемблер :) Это сообщение отредактировал maxdiversexnarod1 - 25-04-2007 - 22:53 Присоединённый файл ![]() |
||||
barrakuda | ||||
Я думаю на ура пошла бы книга типа "Rootkit для чайников" ![]() Сам бы прикупил. |
||||
alex1752 | ||||
Проверка антивирей на вшивость в онлайне...... Итог не впечатлил :
|
||||
Игорь 33 | ||||
Спасибо огромное. | ||||
barrakuda | ||||
Тоже люблю таким образом антивири тестировать. Но тут надо учесть, что используются именно сканеры, в реальной ситуации этот pinch был бы пойман антивирусным монитором. Эвристический метод рулит и не зря о нём так антивирусные компании трубят. Эти модификации пинча штампуют с такой скорость, что сигнатуры не успевают обновлять. |
||||
knopaxx | ||||
Dr.Web удобно обновлять без бана ключей, да и не тормозит особо | ||||
Frisian | ||||
Мой выбор NOD 32 а Каспер дерьмо редкосное на это есть 4 причины: 1. Жрёт дохрена системных ресурсов в отлиии от NODа 2. Время проверки системы на вирусы в 5-6 раз дольше чем у NODа 3. На моих глазах Каспер с только что обновлёнными базами не мог найти а темболее гепнуть вирус Win32.hidrag.A которому уже дохрена лет, зато НОД моментально нашол и завалил вирус! 4. Удобно обновлять, и ненадо ключей для обновы как у каспера! |
||||
Nektarinka | ||||
У меня Avast! | ||||
barrakuda | ||||
Ничего не путаешь? Описание этого виря добавлено в 2003 году на сайте касперского: Поведение Virus, компьютерный вирус Технические детали Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла. При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices PowerManager = %WindowsDir%\SVCHOST.EXE Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:. Вирус никак не проявляет своего присутствия в системе. Вирус содержит зашифрованные строки: Hidden Dragon virus. Born in a tropical swamp. PowerManagerMutant Такую ерунду (перезапись исполняемого файла) поведенческий анализатор 6 каспера должен обнаруживат и без баз. |
||||
TheArtem | ||||
Касперский, Касперский, Касперский, Касперский ... Как будто другого антивируса в мире не существует. Обрати внимание на Panda. Мощный антивир, firewall и защита от спама. Подороже , конечно, но работает лучше. А главное - мировое сообщество признало его лучшим. Так что выкинь своего каспера подальше |
||||
Rambus | ||||
Когда это мировое сообщество признавало Панду лучшей? Вах, не знаю такого! Да и кто они-это мировое сообщество? Кучка баранов, которые покупают левую Винду по цене настоящей и готовы платить 50 баксов за фуфельную программку? Не особо-то авторитетный источник... | ||||
Vertigo | ||||
Рамбус, да ты чё? Ведущие аналитики в области компьютерной безопасности признали Панду лучшей ещё когда Касперского и в проекте не было! ![]() ![]() ![]() |
||||
Rambus | ||||
А, ну тада понятно, почему она сейчас в заднице томится... Каспер-великий и ужасный с прихвостнями своими NOD32 и Dr.Web вылупились и свергли истинного короля с престола (эт я чё-то кина насмотрелся) | ||||
barrakuda | ||||
Тока не нада ля-ля ![]() Панда не фуфельная программка, у неё эвристик был тогда, когда у каспера его ещё и в помине не было. Это я так, справедливости ради. Хотя моё имхо вы знаете - я антивирусами не пользуюсь практически дома, но если пользуюсь, то каспером. Вообще нашенское больше предпочитаю в софте, если оно не хуже импортного. |
||||
Rambus | ||||
А я и не говорю про ля-ля. Просто при своей цене быть хуже Каспера, пусть и ненамного, просто позор. Зачем платить больше просто потому что программа "не самая плохая"? | ||||
levin91 | ||||
Avast Домашняя версия. Бесплатная официально. Работает неплохо, проблем нет. Не надоедает. Объективно оценивать не могу, т.к. не с чем сравнивать. Другими не пользовался. avast устраивает и ладно. | ||||
Dicoy | ||||
а мне тут на днях "анекдот" про кав рассказали : поставили на машину КАВ,обновили ему базы,просканировали систему - каспер отрапортовал,что все чисто,машину выключили. И потом неделю вообще не включали,а когда включили,опять запустили сканирование... он обнаружил вирус ! ![]() ![]() ![]() человеку,котроый все это проделывал,а потом пересказывал мне - доверяю на 100%. лично для меня каспер окончательно стал курьезным мошенничеством ![]() |
||||
barrakuda | ||||
А в рязани, говорят, грибы с глазами - их едят, они глядят ![]() |
||||
maxdiversexnarod1 | ||||
[где-то я это уже писал, но похоже придется повториться :) ] Проактивная защита Касперского и Zone Alarm - самые лучшие. Они "обитают" на самом низком уровне - перехватывают функции внутри ядра. Но важнее не сам уровень перехвата, а качество. Все современные файрволы работают на уровне ядра. Но вот при этом все, кроме двух указанных лидеров, оставляют до неприличия большое количество лазеек для вирусов. Я не хочу сказать, что у Каспера и ZoneAlarm'a идеальная проактивная защита. Любой опытный человек сразу найдёт уязвимости в их защитах, просто взглянув на списки перехватываемых функций. Просто их защита на голову выше защит остальных антивирусов. Что касается Dr.Web. Я поставил себе версию 4.3. Сколько ни искал там проактивной защиты, так и не нашёл :) Я так понимаю Spider Guard - это и есть его "проактивная защита"? Точнее не защита, а полное её отсутствие. Я сначала подумал - может, она настолько хитрая, что её трудно обнаружить? Запустил свою прогу, написанную наверное уже год назад, которая осуществляет инжектирование во все доступные процессы, причём делает это почти самым тупым и явным способом. Вот список процессов, в которые удалось внедриться: [System Process], winlogon, explorer, dopus, winamp, Opera. Как видно, Dr. Web оказался на высоте :)))))) ( Может, у меня слишком старая версия? ) По поводу сигнатурного поиска вирусов. Тут трудно сказать, какой антивирус лучше, а какой хуже. Для этого нужны длительные тесты с поочерёдной установкой антивирусов, установкой самых популярных вирусов... В общем, объективно, наверное, этого не скажет никто. |
||||
maxdiversexnarod1 | ||||
Похоже, с сигнатурным поиском у всех кранты :) Я отослал ту самую прогу, которая тупо инжектируется во все процессы, на VIRUSTOTAL.com - результат "no virus found". Это доказательство того, что антивирусы следует выбирать в первую очередь по качеству проактивной защиты, а не по размеру или качеству баз. |
||||
Roix | ||||
Kaspersky Internet Security. Доволен всем. Разве что приходиться отключать, когда пользуюсь p2p, т.к. так и не смог настроить их совместную работу. | ||||
barrakuda | ||||
Ну так инжект себя в процессы это ещё не признак вируса, нормальные проги это тоже вроде делают. Ты хочешь чтобы антивирусы палили ексешник только потому, что в нём используются определённые вызовы winapi? Так ведь так можно за вирус принять то, что им не является. Базы сигнатур это база УЖЕ обнаруженных и определённых как вирус объектов. Ничего удивительного в том, что твой незасвеченный "вирус" не определяется, пошли его касперскому по почте и через два часа будет твой вирь в базах. По этой причине и пошли по пути проактивной защиты, чтобы детектировать подозрительное поведение и таким образом палить НЕ известные вирусы. Но и тут всё не так просто. Мне вот интересно, есть ли защита от эмуляции ввода пользователя? А то выкинет каспер окошко с запросом что делать с подозрительным объектом, а вирус сам "нажмет" на "разрешить", так что юзер и окошка не заметит этого. В трояне pinch, который так любят использовать для кражи паролей асек такую фигню видел. |
||||
maxdiversexnarod1 | ||||
[ где-то я всё это уже писал, как раз не в этой ли теме? ну ладно ] Да, Каспер и ZoneAlarm имеют защиту от эмуляции клавиатурного ввода. Так что вирусу не удастся просто "нажать" на кнопку. А вот, скажем, Outpost 3-ей версии (более новую просто не пробовал) ломался эмуляцией, скажем, на Basic'e парой десятков строк (см. статью 3APA3'Ы про файрволы). |