Помощник
Здравствуйте, гость ( Вход | Регистрация )
|
|
18:10:2006, 09:38
|
|
Новенький ![]() Группа: Новенький Сообщений: 2 Регистрация: 18:10:2006 Пользователь №: 7 201 Репутация: 0
|
Здравствуйте, уважаемые форумчане. Нужен Ваш совет
Я сейчас устанавливаю на своем компьютере все программное обеспечение. Естественно, что для безопасной работы необходимо иметь какую-нибудь антивирусную программу... Собираюсь поставить Safe'n'Sec, она у меня стоит на рабочем компьютере. Насколько я знаю эта программа ведет историю всех подозрительных действий каждого приложения. Но хотелось бы знать, достаточно ли ее одной, либо нужно устанавливать еще какие-нибудь дополнительные программы? У кого какие мнения? Спасибо за ответ |
|
Сообщение
#1
|
|
![]() |
|
|
8:11:2007, 19:56
|
|
Новенький ![]() Группа: Новенький Сообщений: 51 Регистрация: 26:03:2007 Из: Кривой Рог Пользователь №: 9 890 Репутация: 0
|
А с чего вы взяли, что файл Desktop.ini это вирус ??????????????????????????? Если были сомнения, то отправили бы его в виде запароленного архива на newvirus@kaspersky.com немного перепутал с названием autorun.inf Как говорит мой преподаватель: "Вирусом считаетсья то что наш антивирусник принимает за вирус" )) у меня просто нод на него ругаеться, что то вирус, кстати и сканер Сureit с базой которая устарела нак 40 дней тоже считает его вирусом, а каспер есчитал его вирусом. Может, я не совсем корректно выразился. Антивирусный монитор в любом случае замедляет работу компьютера. Он же проверяет файлы в момент обращения к ним. У нод32 по умолчанию, почему-то выключен эвристический анализатор (который они назвали "расширенный эвристик"), так что если его включить в настройках, то вы увидите, как РЕАЛЬНО нод32 "не тормозит" систему! при включенной эвристике он реально не тормозит нетормозил на целе 1700, атлоне 3500+ ин не тормозит на атлоне 4800+ |
|
Сообщение
#91
|
|
|
|
8:11:2007, 20:25
|
|
Новенький ![]() Группа: Новенький Сообщений: 47 Регистрация: 7:11:2007 Пользователь №: 13 575 Репутация: 0
|
Для: S-haman
а вот вы и попались! Каспер эту дрянь определять начал самый первый! Вот только именно этот файл не считается как таковым вирусом, ибо содержит ССЫЛКУ на вирус (точнее - троян, может быть и червь для комплекта). Эта зараза создает скрытую папку RECYCLED, в которую они прописываются. Эта папка создается на всех локальных дисках, а так же на флешках, которые мы подключаем к зараженному компу. Кроме того, эта дрянь прописывается в папку SYSTEM32 и считается активной угрозой. Такие чистит только Каспер (производит откат изменений, внесенных вирусом) процедурой СПЕЦИАЛЬНОГО ЛЕЧЕНИЯ. А файл autorun.inf может быть и на любом диске с автозапуском, ибо определяет последовательность запуска содержимого диска. Вот по-этому Каспер и не считает его за вирус. Вам следует просто просмотреть его блокнотом и, в случае ссылки на вирус (типа RavMonE.exe ), просто удалить его в ручную! |
|
Сообщение
#92
|
|
|
|
8:11:2007, 21:16
|
|
Новенький ![]() Группа: Новенький Сообщений: 51 Регистрация: 26:03:2007 Из: Кривой Рог Пользователь №: 9 890 Репутация: 0
|
Для: S-haman а вот вы и попались! Каспер эту дрянь определять начал самый первый! Вот только именно этот файл не считается как таковым вирусом, ибо содержит ССЫЛКУ на вирус (точнее - троян, может быть и червь для комплекта). Эта зараза создает скрытую папку RECYCLED, в которую они прописываются. Эта папка создается на всех локальных дисках, а так же на флешках, которые мы подключаем к зараженному компу. Кроме того, эта дрянь прописывается в папку SYSTEM32 и считается активной угрозой. Такие чистит только Каспер (производит откат изменений, внесенных вирусом) процедурой СПЕЦИАЛЬНОГО ЛЕЧЕНИЯ. А файл autorun.inf может быть и на любом диске с автозапуском, ибо определяет последовательность запуска содержимого диска. Вот по-этому Каспер и не считает его за вирус. Вам следует просто просмотреть его блокнотом и, в случае ссылки на вирус (типа RavMonE.exe ), просто удалить его в ручную! Ну незнаю начал он определять её первым или вторым я говорю факты кторые сам видил, причем по прозьбе сам кидал этот файл для проверки каспер молчал как убитый, это факт. в то время как и доктор веб и нод его идентифицировали. |
|
Сообщение
#93
|
|
|
|
8:11:2007, 22:01
|
|
Божественный ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 1 293 Регистрация: 17:05:2006 Из: Минск Пользователь №: 4 257 Репутация: 28
|
Для: Хром
Вообще-то в desctop.ini тоже можно прописать вирус. А откат изменений в зараженных файлах - любой более-менее распространенный антивирус умеет, особенно с помощью WFP. Тоже мне, СПЕЦИАЛЬНОЕ ЛЕЧЕНИЕ. |
|
Сообщение
#94
|
|
|
|
9:11:2007, 05:17
|
|
Новенький ![]() Группа: Новенький Сообщений: 47 Регистрация: 7:11:2007 Пользователь №: 13 575 Репутация: 0
|
Для: Pasha
Вы не так поняли мои слова! Я имел в виду не откат изменений в зараженных файлах , а откат изменений в зараженной СИСТЕМЕ (реестр и так далее) - разницу чувствуете? Кроме того, Каспер наиболее корректно лечит зараженные вирусами файлы. По статистике, у него наиболее высокий процент восстановления исходного состояния файлов. Для: S-haman Если бы этот файл ( autorun.inf) САМ содержал вредоносный код, то Каспер бы его обнаружил! Мне очень интересно, какой тип вируса определили в ИМЕННО ЭТОМ файле ДрВеб и нод32 ? Вы можете мне это точно написать? |
|
Сообщение
#95
|
|
|
|
9:11:2007, 08:26
|
|
Новенький ![]() Группа: Новенький Сообщений: 51 Регистрация: 26:03:2007 Из: Кривой Рог Пользователь №: 9 890 Репутация: 0
|
Для: Pasha Вы не так поняли мои слова! Я имел в виду не откат изменений в зараженных файлах , а откат изменений в зараженной СИСТЕМЕ (реестр и так далее) - разницу чувствуете? Кроме того, Каспер наиболее корректно лечит зараженные вирусами файлы. По статистике, у него наиболее высокий процент восстановления исходного состояния файлов. Для: S-haman Если бы этот файл ( autorun.inf) САМ содержал вредоносный код, то Каспер бы его обнаружил! Мне очень интересно, какой тип вируса определили в ИМЕННО ЭТОМ файле ДрВеб и нод32 ? Вы можете мне это точно написать? WIN32/PSWQQRob троян это нод Trojan.PWS.Qqpass.182 Сureit |
|
Сообщение
#96
|
|
|
|
9:11:2007, 11:12
|
|
Божественный ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 1 293 Регистрация: 17:05:2006 Из: Минск Пользователь №: 4 257 Репутация: 28
|
Цитата(Хром @ 9:11:2007, 07:17 ) Вы не так поняли мои слова! Я имел в виду не откат изменений в зараженных файлах , а откат изменений в зараженной СИСТЕМЕ (реестр и так далее) - разницу чувствуете? Единственный гарантированный откат изменений в системе - восстановление из бэкапов до момента заражения. А обычное убийство вирусов из автозагрузки, BHO и прочих мест прописывания умеет делать даже windows defender, который между прочим, с виндой идет.Кстати, надо дорассказать историю про потерю коллекции фильмов. Касперский начал бодро лечить вирус, "откатывая изменения в реестре". Он где-то лажанул, после перезагрузки вирус проснулся, увидел убитые ключи в Run, и из чувства западла удалил с диска все что успел. Это прича для тех, кто думет что можно лечить разполжшийся вирус с зараженной машины. Цитата(Хром @ 9:11:2007, 07:17 ) Кроме того, Каспер наиболее корректно лечит зараженные вирусами файлы. По статистике, у него наиболее высокий процент восстановления исходного состояния файлов. Настолько корректно, что файлы после лечения полностью совпадают с оригиналом? |
|
Сообщение
#97
|
|
|
|
9:11:2007, 19:12
|
|
Новенький ![]() Группа: Новенький Сообщений: 47 Регистрация: 7:11:2007 Пользователь №: 13 575 Репутация: 0
|
Для: Pasha
Статистика - интересная штука. Существует огромное множество авторитетных тестов, которые чуть ли не каждый месяц публикуются. По количеству полученных наград, безусловными лидерами являются ESET NOD32 и KASPERSKY ANTIVIRUS. Это тоже не оспоримо, но... В некоторых случаях возникают казусы, как, например, в том случае, когда нод32 провалил VIRUS BULLETIN, однако на коробках нод32 пишут о 100% прохождении этого теста. К чему бы это? |
|
Сообщение
#98
|
|
|
|
9:11:2007, 19:50
|
|
Божественный ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 1 922 Регистрация: 4:09:2006 Из: Минск Пользователь №: 6 316 Репутация: 31
|
Все обсуждения антивирусов будем продолжать только здесь.
Вот последние сообщений пользователей из различных веток. Если продолжаете мысль начатую в другой теме, то, пожалуйста, давайте ссылку на предыдущее сообщение. Цитата(Хром @ 9:11:2007, 21:22 ) Для: Pasha У меня выставлены максимальные настройки защиты. Компьютер это позволяет. И я не замечаю присутствия Каспера в системе, пока не будет обнаружено что-то нехорошее. Обычно это происходит, когда мне приносят что-то на флешках. Реже, при нахождении в интернете. На компьютерах коллег стоят разные антивирусы. Кроме того, некоторые из них любители полазить по сомнительным сайтам, так что "зверинец" бывает интересный. И Касперыч меня ни разу не подвел! Цитата(Хром @ 9:11:2007, 20:58 ) Как можно рассуждать о том, что новая линейка Антивирусов Касперского тормозит, основываясь на опыте четырехлетней давности и вспоминая AVP 4.0 ?
Мне интересно другое. Все пишут, что нод32 самый шустрый антивирус, приводя как доказательство то, что он потребляет мало ресурсов системы. Я показал, что это не так. Далее, у нод32 есть служба, которая собирает информацию о компьютере пользователя и отправляет её в ESET. Спрашивается: КАКУЮ информацию и с КАКОЙ целью ??? Объясните мне, пожалуйста, за какие ОБЪЕКТИВНЫЕ показатели вы считаете, что нод32 лучше и надежнее других антивирусов? На мой взгляд, это не совсем так, ИМХО ! |
|
Сообщение
#99
|
|
|
|
9:11:2007, 21:14
|
|
Божественный ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 1 293 Регистрация: 17:05:2006 Из: Минск Пользователь №: 4 257 Репутация: 28
|
Цитата(Хром @ 9:11:2007, 21:12 ) Статистика - интересная штука. Существует огромное множество авторитетных тестов, которые чуть ли не каждый месяц публикуются. По количеству полученных наград, безусловными лидерами являются ESET NOD32 и KASPERSKY ANTIVIRUS. Это тоже не оспоримо, но... Повторяю: ГДЕ ССЫЛКА?Цитата(Хром @ 9:11:2007, 21:12 ) В некоторых случаях возникают казусы, как, например, в том случае, когда нод32 провалил VIRUS BULLETIN, однако на коробках нод32 пишут о 100% прохождении этого теста. К чему бы это? Ну и еще раз, ГДЕ ССЫЛКА?Цитата И я не замечаю присутствия Каспера в системе, пока не будет обнаружено что-то нехорошее. Выше ты сам привел 2 примера, когда каспер:1. Убил файл только из-за подозрения на вирус. Ты действительно уверен что каспер тебя не подвел? 2. Обнаружил совершенно безобидный reg-файл из серии "я вирус, но мой создатель хреновый программер, запустите меня и разошлите меня всем свои друзьям", причем просто пролетавший мимо, а не при попытке запуска. Эта активность никак не попадает под определение "незаметное присутствие в системе каспера". Цитата У меня выставлены максимальные настройки защиты. Компьютер это позволяет. Ты показал что совершенно не разбираешься в том, что значит "программа потребляет ресурсы", и даже в том, что за циферки показываются в task manager. Монитор нода у меня за неделю аптайма скушал ... 3 минуты процессорного времени. Это примерно 0.03%. Ужас как много, но мой компьютер мне это позволяет.Мне интересно другое. Все пишут, что нод32 самый шустрый антивирус, приводя как доказательство то, что он потребляет мало ресурсов системы. Я показал, что это не так. Цитата Далее, у нод32 есть служба, которая собирает информацию о компьютере пользователя и отправляет её в ESET. Спрашивается: КАКУЮ информацию и с КАКОЙ целью ??? ГДЕ ССЫЛКА?Цитата Объясните мне, пожалуйста, за какие ОБЪЕКТИВНЫЕ показатели вы считаете, что нод32 лучше и надежнее других антивирусов? На мой взгляд, это не совсем так, ИМХО ! Кто считает нод лучшим антивирусом? Я? Процитируй хоть одно сообщение в котором я на это намекнул. Может быть я считаю McAfee лучшим антивирусом. Именно его предлагает всем бесплатно AOL, причем на том же сайте, на котором пару месяцев назад раздавали бесплатного касперского. ы?
|
|
Сообщение
#100
|
|
|
|
10:11:2007, 05:07
|
|
Новенький ![]() Группа: Новенький Сообщений: 47 Регистрация: 7:11:2007 Пользователь №: 13 575 Репутация: 0
|
Для: Pasha
Вот такое есть описание: Зайдите в "Control Center" (двойной клик по значку NODa в трее) Выберите: "Служебные программы NOD32" > "Настройки системы NOD32" > "Настройка" > Вкладка "Система своевременного обнаружения" и уберите галку "Включить систему своевременного обнаружения" Эта система позволяет НОДу отправлять разработчикам всякую статистическую инфу! А только ли? Если вам интересны различные тесты, то вот ссылка на самый, по моему, информативный форум: http://www.anti-malware.ru/phpbb/index.php там всё есть. |
|
Сообщение
#101
|
|
|
|
10:11:2007, 06:05
|
|
Новенький ![]() Группа: Новенький Сообщений: 47 Регистрация: 7:11:2007 Пользователь №: 13 575 Репутация: 0
|
|
|
Сообщение
#102
|
|
|
|
10:11:2007, 09:05
|
|
Божественный ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 1 293 Регистрация: 17:05:2006 Из: Минск Пользователь №: 4 257 Репутация: 28
|
Цитата(Хром @ 10:11:2007, 07:07 ) Да только. Если бы отправлялось еще что-то, кроме тупой статистики, nod давно бы уже засудили.И что это за непонятные ссылки на картинки в форуме со сравнением 2-х антивирусов и со взятыми с потолка цифрами? Зайди на главную страницу сайта, в раздел тестов, и почитай результаты теста за сентябь: http://www.anti-malware.ru/index.phtml?par...tive_infection1, по которому касперский на почетном втором месте после .... о ужас, отстойного и тупого Dr.Web |
|
Сообщение
#103
|
|
|
|
10:11:2007, 15:31
|
|
Новенький ![]() Группа: Новенький Сообщений: 47 Регистрация: 7:11:2007 Пользователь №: 13 575 Репутация: 0
|
Для: Pasha
Цитата(Pasha @ 10:11:2007, 12:05 ) Надеюсь ты веришь статистике этого самого информативного сайта и уже побежал в магазин за коробкой Dr.Web-а? Статистике я верю, но за ДрВеб не побегу! У него больше недостатков, чем достоинств. Цитата(Pasha @ 10:11:2007, 12:05 ) И что это за непонятные ссылки на картинки в форуме со сравнением 2-х антивирусов и со взятыми с потолка цифрами? А кто сказал, что эти цифры взяты "с потолка" ??? Цитата(Pasha @ 10:11:2007, 12:05 ) Какой статистики? С каким ключем работаем, откуда обновляемся, какие программы установлены на компьютере, какие сайты и форумы посещаете... Хороша статистика... |
|
Сообщение
#104
|
|
|
|
10:11:2007, 16:12
|
|
Божественный ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 1 293 Регистрация: 17:05:2006 Из: Минск Пользователь №: 4 257 Репутация: 28
|
Цитата(Хром @ 10:11:2007, 17:31 ) А ты можешь доказать обратное? Где информация о методике проведения тестирования? Где список вирусов, сэмплов? На каком железе проводили тесты? Пока этого нет - цифры взяты с потолка.Цитата(Хром @ 10:11:2007, 17:31 ) Странно, ты сам дал линк на сайт, который считаешь самым информативным. По объективным тестам этого сайта рулит DrWeb. Почему бы на него не перейти? Цитата(Хром @ 10:11:2007, 17:31 ) Какой статистики? С каким ключем работаем, откуда обновляемся, какие программы установлены на компьютере, какие сайты и форумы посещаете... Хороша статистика... У тебя мания преследования? Ноду абсолютно пофиг, какие ты посещаешь форумы. Такую статистику отправляет только "бесплатная" опера.Цитата Система своевременного обнаружения ThreatSense.Net собирает анонимную информацию о связи вашего с компьютера с вновь обнаруженными угрозами, которая включает имя проникновения, информацию о дате и времени обнаружения, версию NOD32 и информацию о версии операционной системы вашего компьютера и параметры месторасположения. Еще ключ, но ты же не пользуешься нелицензионным софтом, да?
Сообщение отредактировал Pasha - 10:11:2007, 16:15 |
|
Сообщение
#105
|
|
|
|
10:11:2007, 19:14
|
|
Новенький ![]() Группа: Новенький Сообщений: 47 Регистрация: 7:11:2007 Пользователь №: 13 575 Репутация: 0
|
Для: Pasha
Хорошо. Давай тогда рассмотрим (или попробуем рассмотреть) те требования, которые мы, пользователи, предъявляем к антивирусам и какой антивирус более к ним приближен. 1. Надежность защиты 2. Объекты защиты 3. Степень загрузки системы 4. Простота в использовании Добавь, если я что упустил. Касперский Интернет Секьюрити полностью отвечает всем этим требованиям. У ЕСЕТ и ДрВеб подобного продукта нет. Согласен? Даже новый ESS до уровня КИС не дотягивает. Не смотря, что появился на 2 года позже. Вывод: у кого что-то там длиннее? |
|
Сообщение
#106
|
|
|
|
10:11:2007, 21:54
|
|
Божественный ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 1 293 Регистрация: 17:05:2006 Из: Минск Пользователь №: 4 257 Репутация: 28
|
Цитата(Хром @ 10:11:2007, 21:14 ) Касперский Интернет Секьюрити полностью отвечает всем этим требованиям. У ЕСЕТ и ДрВеб подобного продукта нет. Согласен? Каким именно требованиям не отвечают Nod и Dr.Web? 1. Все три антивируса тупо умеют проверять запускаемые объекты. 2. Все проверяют все, что более-менее умеет запускаться (не уверен насчет sql-based вирусов). 3. Нод кушает 3 секунды за неделю аптайма. А касперский? (про количество памяти я уже писал, не веришь - перечитай Руссиновича, или еще кого-нибудь из классиков 4. Абсолютно одинаковый подход к юзабилити. Сканнер + монитор файлов + монитор еще чего-нибудь левого, выбор действия для зараженных объектов в опциях. Если вдруг появится что-то оригинальное, удобное и полезное - его тут же украдут авторы других антивирусов. И вообще, что значит "не дотягивает"? Где критерии оценки? По критериям оценки сайта, которому ты доверяешь, DrWeb круче чем KAV, там прямо так и написано в результатах последних тестов. Утверждать после этого обратное - совершенно нелогично. Дал ссылку на тесты - значит доверяешь из результатам и веришь в авторитет проводившего тест. Иначе считай что ссылки не было и все твои утверждения основываются на личных ощущениях, типа "Касперский круче потому что в момент их релиза 7-ки Луна была под властью Марса". |
|
Сообщение
#107
|
|
|
|
11:11:2007, 05:22
|
|
Новенький ![]() Группа: Новенький Сообщений: 47 Регистрация: 7:11:2007 Пользователь №: 13 575 Репутация: 0
|
http://imagesjack.us/picture.php?p=5129ffe341.jpg
это цифры, связанные с нод32. мне не очень нравится. |
|
Сообщение
#108
|
|
|
|
11:11:2007, 11:07
|
|
Божественный ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 1 293 Регистрация: 17:05:2006 Из: Минск Пользователь №: 4 257 Репутация: 28
|
Для: Хром
То, что сканнер антивируса кушает 100% проца и аж 40 метров памяти тебе кажется странным? А какую картину ты ожидал увидеть? Он единственный процесс, требующий ресурсов в данным момент, система тупо отдает ему все процессорное время. |
|
Сообщение
#109
|
|
|
|
12:11:2007, 06:18
|
|
Новенький ![]() Группа: Новенький Сообщений: 47 Регистрация: 7:11:2007 Пользователь №: 13 575 Репутация: 0
|
Для: Pasha
Действительно. Вот только у Каспера немного другие цифры. При запущенных нескольких программах (Неро на запись, ДжетАудио (музыку слушал) ) и проведении полной проверки системы, распределение ресурсов было несколько иным. Причем на скорости и качестве проверки это не отражалось. Вы спрашиваете, каким критериям не соответствуют ДрВеб и нод32? Пожалуйста. У ДрВеб нет продукта, равноценного КIS 6.0/7.0 а у ESET "хваленый" ESS тоже не дотягивает до их уровня. Нужно объяснять почему? По функционалу!!! |
|
Сообщение
#110
|
|