Чем плох NOD32?

dvstream

сабж
перестала в темах про антивирусы встречать сообщения типа "ставьте NOD32 и не парьтесь", все больше рекламируют какие-то авиры и макафи. почему?

MALINA1616

ставь nod 32 и не парься

KILLERDED

когда что-то становится широко распространенным (как нод после того, как каспер обновил базу валидных ключей и у массы народа антивирус накрылся то появляются люди, которые не смотрят на достоинства этого продукта, начиная автоматически считать его попсой (в плохом смысле).
просто они желают выебнуться, показав, что пользуются каким-то редким антивирусом, что они не такие, как остальные, больше знают и вообще круче.

danila_95

всем хорош

ZAndy

перестала в темах про антивирусы встречать сообщения типа "ставьте NOD32 и не парьтесь"
Все уже поставили и не парятся.

nas1234

плох тем что про него всякие истории пишут, что он рушит систему и пр.
никогда не сталкивался. пользуюсь им больше 2х лет.

nicozaj

не в этом дело
просто сколько раз было, нод не видит вирус на флешке например, а другие антивирусники видят :crazy:
не в попсе дело, раз уж эти люди ползуются виндой

dvstream

я им примерно год пользуюсь, пока никаких косяков не замечала.
с другой стороны, не хочется, чтобы как на баше было "ставьте нод32, он их не видит"

stm4836248

Юзай нод в связке с [Lavasoft Ad-Aware SE Professional либо Lavasoft Ad-Aware 2007], Trojan Remover, опционально ещё можешь поставить RemoveIT Pro v4 - SE, и тогда комп гарантированно будет чист. А, кстати, Dr.Web тоже неплохо сочитается с нодом (но я его, Dr.Web, не юзаю).

zhan123

не в этом дело
просто сколько раз было, нод не видит вирус на флешке например, а другие антивирусники видят :crazy:
не в попсе дело, раз уж эти люди ползуются виндой
+1 у меня к ноду тока две претензии: некоторые вирусы не видит и глючный amon.sys в старых версиях

nas1234

не думаю что баш можно рассматривать как источник компетентной информации.
думаю что тот админ просто нихрена не понимает.

nas1234

нод не видит вирус на флешке например
никогда такого не было.
на работе дрвеб дома нод. оба ловят вирусы с флешек сразу после того как вставляю.

dvstream

а у меня на флешке ни разу не было вирусов
и на компе нод всего один или два раза за год ругнулся на какой-то подозрительный сайт и на грина
что я не так делаю? может, он и правда их не видит? или их и правда нет? :confused:

slonishka

некоторые вирусы не видит
то есть ты настолько часто хватаешь вирусов,
что даже специализированное ПО некоторые из них не умеет распознавать?
есть повод задуматься о реальности этих вирусов. ;)

zhan123

я щас поставил макафи вместо нода. еще ни разу он не кричал, но бесит куча процессов. вот скока они жрут щас (загрузка системы минимальна):
c:\program files\mcafee\common framework\frameworkservice.exe 8 860 Кб
c:\program files\mcafee\virusscan enterprise\mcshield.exe 44 632 Кб
c:\program files\mcafee\common framework\naprdmgr.exe 1 056 Кб
c:\program files\mcafee\virusscan enterprise\shstat.exe 724 Кб
c:\program files\mcafee\common framework\udaterui.exe 2 420 Кб
c:\program files\mcafee\virusscan enterprise\vstskmgr.exe 420 Кб
C:\Program Files\McAfee\Common Framework\Mctray.exe 3 532 Кб

когда ие начинает лагать или какая другая прога, макафи подключается к общей панике и жрет еще больше. систему начинает ступорить. за нодом такого не наблюдалось

zhan123

вирусы у меня не часто ловятся. как тока система начинает дико тупить ни с того, ни с сего, я прогоняю тест AVZ: и нод, и макафи только с помощью AVZ видят эти вирусы. до этого даже не верещали

slonishka

купи мак, чуве, реальни!
у меня коллега, Spin, на днях увидел его в действии и очень проперса.
красивые окошки, как в винде + удобная консоль, как в нормальных ОС. =)

zhan123

мак, ояебу! не хочу его :)

stm4836248

Рейтинг антивиусов за 2007 год:
\\172.16.16.16\Upload\\Summary 2007\
Как видно, нод 3 раза был на уровне "Advanced+", чего не достиг ни один другой антивирус.
П.С. , все продукты МакАфе посасывали, посасывают и будут посасывать впредь, так что не советуцю гробить ими свою систему...

logan00108

некоторые вирусы не видит

Тоже замечал при свежеобновленных базах.

logan00108

П.С. , все продукты МакАфе посасывали, посасывают и будут посасывать впредь, так что не советуцю гробить ими свою систему...

Ыыыыы :) Аргументируй плиз :)

stm4836248

Юзал сам, читал обзоры, форумы.

zhan123

+1 )
Андреас Клементи - это кто? авторитет в области антивирусного ПО? таких тестов на разных сайтах полно, и все показывают разные результаты.

zhan123

это каждый может сказать. ты поясни, чем именно он плох. меня щас напрягает тока загрузка системы (хотя у меня конфига компа старая и херовая)

logan00108

И?
У меня вот весьма позитивный опыт использования макаффи на 100+ машинах в составе локальной сети. Позитивный - значит эпидемий не было, при использовании заражений вирусами не случалось.

altair

Юзал сам, читал обзоры, форумы.
Это не аргумент.
Я пользуюсь McAfee давно и он зарекомендовал себя как самый беспроблемный антивирус cреди испробованных.

stm4836248

К примеру, я юзал McAfee VirusScan Plus 2007 Retail CD {en-US}. Это антивирус + фаервол. Эффективность - 0. Не веришь- поюзай сам, я не знаю, как тебе ещё доказывать...

logan00108

Как это соотносится с
все продукты МакАфе
?
ЗЫ. У меня Virusscan 8.0.0i Enterprise

zhan123

+1 у меня McAfee VirusScan Ent 8.5i

stm4836248

Индуктивно. Это как с каспером - один раз установил и этого хватило, чтобы не ждать от новых версий меньших тормозов. И я же не требую от тебя оценивать нод на основе работы каждой версии. ; )

logan00108

К сожалению, метод неполной индукции не всегда дает верные результаты

stm4836248

Она подкрепляется тем, о чём уже писал я выше, - мнения, обзоры и тд.

AlexV769

Мое мнение - McAfee VirusScan Ent. 8 - отличный антивирус (впрочем Nod32 пробовать не приходилось - пока McAfee устраивает полностью)
В обзорах, как в этом нетрудно убедиться, выигрывает тот антивирус, который больше заплатит.

juliuzz

Она подкрепляется тем, о чём уже писал я выше, - мнения, обзоры и тд.
почему бы тогда тебе не учесть мнение людей на этом форуме, говорящих, что МакАфи отлично справляется со своими обязанностями?
ЗЫ юзаю MacAfee Special Edition from AOL - просто, бесплатно и надёжно
никакого гемора с ключами, обновлениями и т.п.

nas1234

Это как с каспером - один раз установил и этого хватило, чтобы не ждать от новых версий меньших тормозов.
4я версия каспера тормозила. это факт, признаный разработчиками и исправленный в последующих версиях.
Индуктивно.
перевожу на русский:
- аргументируй.
- никогда не пробовал, но считаю...

stm4836248

Обязательно учту, как только нод + всё то, что я юзаю в дополнение, не будут справляться.

stm4836248

Нет, не четвёртая, а та, начиная с которой каспер загружался раньше, чем происходил вход пользователя в систему. Не помню, 2006, кажысь...

nas1234

а у меня на флешке ни разу не было вирусов
и на компе нод всего один или два раза за год ругнулся на какой-то подозрительный сайт и на грина
что я не так делаю? может, он и правда их не видит? или их и правда нет?
просто у тебя нет вирусов. это разве плохо?
а на вирусы на флешке мои антивирусы ругаются, только на чужие флешки, и то не часто. и один раз после чужой машины - на мою.
если ты не ходишь по порносайтам и не качаешь каждый день креки пачками с неизвестных сайтов, то антивирус и должен молчать, а не как тут

dvstream

>если ты не ходишь по порносайтам
:o

slonishka

forum.local — имхо порносайт

kotenok1710

люди, добавьте в фак уже, чтоб отключали службу определения оборудования оболочки. практически все же флешечные вирусы и распространяются через автозапуск

kruzer25

А зачем нужен антивирус?

kruzer25

Для висты афаик неактуально, она всегда спросит, запускать ли autorun.exe.

dvstream

это смотря кому. некоторым не нужен, а некоторым - против вирусов

dvstream

а правду говорят, что виста при удалении файла три раза спрашивает, точно ли у тебя есть права и желание его удалить?

kruzer25

При удалении файла - один раз спросит, хочешь ли ты его удалить, как и XP.
При удалении системного файла - после этого вопроса выдастся диалог UAC с вопросом, ты ли инициировала это действие (винда же не знает, может, это вирус хочет удалить файл и вирус же ответил утвердительно на вопрос "хотите ли вы удалить...")

stm4836248

Кул-пенартутщина. Надо будет на хаброхабре запостить: "Сенсация! M$ выпустила операционную систему, которую не может успешно атаковать ни один вирус, но эта новость осталась незамеченной во всём Интернете. И только лишь Пенартур, закомплексованный пользователь M$ Vista, обнаружил эту особенность!"
Билл Гейтс уже в жидании роста котировок!..

dvstream

>после этого вопроса выдастся диалог UAC с вопросом, ты ли инициировала это действие (винда же не знает, может, это вирус хочет удалить файл и вирус же ответил утвердительно на вопрос "хотите ли вы удалить...")
а вдруг хитрый вирус и на второй вопрос ответит утвердительно, винда же не знает? :ooo:

KILLERDED

а вдруг хитрый вирус и на второй вопрос ответит утвердительно, винда же не знает? :ooo:
:grin: :grin: :grin:

nas1234

люди, добавьте в фак уже, чтоб отключали службу определения оборудования оболочки. практически все же флешечные вирусы и распространяются через автозапуск
у меня включена. авторан с флешки не срабатывает =\

nas1234

провокация не удалась. фтопку.

kruzer25

а вдруг хитрый вирус и на второй вопрос ответит утвердительно, винда же не знает?
Именно поэтому и задаётся второй вопрос, и это не интегрируется с первым вопросом.
Хитрый вирус не сможет ответить утвердительно на второй вопрос. Ни одна программа не узнает, что какой-то вопрос задаётся, и ни одна программа не сможет на него ответить - только пользователь, мышкой или клавиатурой.
Ну и ещё возможен вариант, когда вирус ставит свой драйвер на монитор (и таким образом узнаёт, когда появляется запрос) и свой драйвер на клавиатуру (чтобы, когда появится запрос, ответить на него утвердительно). Но - вот незадача! - вирусу, для того, чтобы поставить такие драйвера - тоже надо ответить утвердительно на запрос.

slonishka

модераторы жгут. :D

slonishka

надо замутить "фак по паттернам поведения пенартура". :D

slonishka

"тестирование чорного ящега" (с)

igorpopkoff

Я рекомендую отказ от резидентных антивирусов и использование вместо этого головы на плечах + сканеров вроде Live One Care с некоторой периодичностью.
Конкретно нод32, по моим ощущениям, такое страшное говно, что даже каспер пятой или шестой версии, в своё время сжиравший большую часть ресурсов системы с целью просканировать все шары ГЗшной сети, кажется отличной программой. Несколько недель назад мне подвернулся лицензионный ключик, ну я скачал, установил. Не помню уже, какие были глюки конкретно, но чаша терпения переполнилась, когда однажды утром винда просто-напросто не загрузилась с первой попытки, и тогда я загрузился в Safe Mode, снёс его к чертям и вздохнул спокойно. Рекомендую всем попробовать нод, если вам кажется, что ваш компьютер работает не очень быстро - по аналогии с известной басней про совет купить козу.

roman_nureev

да нод говно вообще

Tor4o4ek

Юзай нод в связке с [Lavasoft Ad-Aware SE Professional либо Lavasoft Ad-Aware 2007], Trojan Remover, опционально ещё можешь поставить RemoveIT Pro v4 - SE, и тогда комп гарантированно будет чист. А, кстати, Dr.Web тоже неплохо сочитается с нодом (но я его, Dr.Web, не юзаю).
да.
я тож с дрВеб-ом .
Дежурит нод32 , а вот как-то трояна он не мог убить И ещё что-то не обнаруживал , тогда запускаю (-ила) Веб и всё в порядке :)

SergZ495

Конкретно нод32, по моим ощущениям, такое страшное говно
+1 говно страшенное. Почему я тут уже не раз писал - больше не буду.

nas1234

Почему я тут уже не раз писал - больше не буду.
сделал поиск по твоим постам в этом разделе по слову NOD
единственный аргумент который я нашёл - это то что ты зарубил свою систему и свалил всё на нод, толком не разобравшись.

rom-dim

мне один специалист говорил, что не каждый антивирус дает 100% защиту, что-то от одного, что-то от другого. Поэтому нужно комбинировать -устанавливать НОД32 с DrWeb ну и плюс файрволл. Я уже забыл какой антивир для чего лучше, но смысл такой

logan00108

Они ж воевать будутъ :)

stm4836248

Начитался БОРа?

Vadim69

вобщем-то кроме шуток, нод с каспером воевать будет. конечно, не как на боре. а нод с чем-то более спокойным, с вебом, например, будет работать относительно нормально.

nas1234

разработчики веба при установке предупреждают, что наличие двух антивирусов "может привести к непредсказуемым последстввиям".
реально никогда не пробовал, надо будет на виртуелке затестить..

Vadim69

они все предупреждают.
на практике вэб нормально работает с другими.
рекорд, который я видел - на компе стояло одновременно три антивиря(доктор, нод, авира нет лимитер, керио файрвол, аутпост. хорощо хоть каспера не было. меня позвали посмотреть, почему винда тормозит=)

Vadim69

оччень непредвзятый ресурс, да. =)
я вобщем-то в этом треде не говорил, что каспер тормозит. я говорил, что он агрессивно себя в системе ведет. и если, не дай боже, увидит рядом с собой еще один антивирус, то вот тогда тормоза, скорее всего, будут.
а если говорить в общем и целом, то каспер все-таки тормоз - по субъективным ощущениям. на работе стоял какое-то время. он мне чем-то висту напоминает по идеологии=)

secamich

В тестах присутствует статистика и по ноду. И ещё пара слов о его сканере и причинах его быстрой работы.
И, кстати, Касперский НЕ тормозит. :smirk:

Andbar

В тестах присутствует статистика и по ноду. И ещё пара слов о его сканере и причинах его быстрой работы.
Здесь уже писали о том, какова цена подобных графиков.
А вообще, не так уж сложно немного подправить исходники известного вируса и пересобрать, чтобы получить вирус, который не будет ловиться антивирусным ПО (во всяком случае, до тех пор, пока он не попадётся писателям антивирусов).... Так что наиболее надёжный антивирус - разумный пользователь.

geja_03

А, кстате, в какой версии касперский к каждому файлу на НТФС прилепляет свой поток? Как то раз увидел, меня просто в шок подобный идиотизм поверг.

zhan123

у меня на работе sav 10 стоит, периодически (пару раз в месяц) при загрузке винды он вылетает с ошибкой. винда ругается в основном на Rtvscan.exe. например:
Faulting application Rtvscan.exe, version 10.0.2.2002, faulting module SavRT32.dll, version 9.7.0.10, fault address 0x00019823.
меня это не особо парит, конечно, просто хотелось бы узнать - это версия сава глючная или как?

secamich

Епт. Писали. Тут. Ну это да. Это объективный источник подобной информации.
Эвристические методы никто не отменял + проактивная защита Касперского предотвратит попытки зловреда внедриться в процесс или сделать какие-то записи в реестр.
2: почему ты не займёшься разработкой собственного антивирусного ПО, которое не будет содержать в себе какой-либо идиотизм? Это же первое место в мире гарантированно!

loki69

У меня кстати такой вопрос- а чем плох AVG free ? Я вот им пользуюсь и вроде тьфу-тьфу проблемы не ловлю.

Andbar

2: почему ты не займёшься разработкой собственного антивирусного ПО, которое не будет содержать в себе какой-либо идиотизм? Это же первое место в мире гарантированно!
ты когда-нибудь занимался разработкой ПО?

elzashaim

Никто так и не знает ответа на мой вопрос? =(

xXXAXXx

вапрос: триал-версия и полная чем-то отличаюццо по сути? или тока сроком действия?

Sovershenstvo

эээ, в общем тебе проще запустить nodfix и обновляться потом с любого сервера.

xXXAXXx

это кряк?

logan00108

Вчера как раз опять обнаружил случай, когда свежеобновленный НОД не ловил виря. Причем довольно давнего - который заражает spoolsv.exe и грузит проц на 100% оным.
Версию нода, название виря скажу попозже если надо.

Ira2709

у меня было сначало такое,что этот процесс грузил комп,но это очередь на принтер

Andbar

Причем довольно давнего - который заражает spoolsv.exe и грузит проц на 100% оным.
ты уверен, что это нод, а не глюки дров принтера?

logan00108

На тот момент принтеров установлено не было

Marusetta

тогда зачем тебе спулер?

serega1604

а на удаленные компы без него посылать на печать можно?

kruzer25

На удалённые принтеры тоже ставятся дрова, если ч0.

logan00108

Просто включил :)
Тем более по дефолту включен

nas1234

Версию нода, название виря скажу попозже если надо.
лучше сам вирус в архиве с паролем выложи

Sovershenstvo

нет, это не кряк. закон не нарушается.

nas1234

вапрос: триал-версия и полная чем-то отличаюццо по сути? или тока сроком действия?
на info.hackers я писал чем отличаются триальные версии от коммерческих.

oranzh2009

выкладываю :D проверьте своими антивирусами.
пароль alexander
онлайн проверка http://online.drweb.com/

nas1234

чорт
Antivirus	Version	Last Update	Result
AhnLab-V3 2008.3.4.0 2008.03.05 Win-Trojan/Krotten.139264.O
AntiVir 7.6.0.73 2008.03.05 PCK/Obsidium
Authentium 4.93.8 2008.03.04 W32/SdbotP.BK
Avast 4.7.1098.0 2008.03.05 Win32:Krotten-C
AVG 7.5.0.516 2008.03.05 SHeur.AWLF
BitDefender 7.2 2008.03.05 Trojan.Krotten.EF
CAT-QuickHeal 9.50 2008.03.05 (Suspicious) - DNAScan
ClamAV 0.92.1 2008.03.05 -
DrWeb 4.44.0.09170 2008.03.05 Trojan.Plastix
eTrust-Vet 31.3.5590 2008.03.05 Win32/VMalum.BXHV
Ewido 4.0 2008.03.05 -
FileAdvisor 1 2008.03.05 -
Fortinet 3.14.0.0 2008.03.05 -
F-Prot 4.4.2.54 2008.03.04 W32/SdbotP.BK
F-Secure 6.70.13260.0 2008.03.05 W32/Startpage.GTB
Ikarus T3.1.1.20 2008.03.05 Trojan-Downloader.Win32.Agent.mp
Kaspersky 7.0.0.125 2008.03.05 -
McAfee 5245 2008.03.05 -
Microsoft 1.3301 2008.03.05 -
NOD32v2 2923 2008.03.05 -
Norman 5.80.02 2008.03.05 W32/Startpage.GTB
Panda 9.0.0.4 2008.03.04 Suspicious file
Prevx1 V2 2008.03.05 Heuristic: Suspicious Self Modifying EXE
Rising 20.34.22.00 2008.03.05 Trojan.Krotten.GEN
Sophos 4.27.0 2008.03.05 Sus/UnkPacker
Sunbelt 3.0.930.0 2008.03.05 VIPRE.Suspicious
Symantec 10 2008.03.05 -
TheHacker 6.2.92.233 2008.03.04 -
VBA32 3.12.6.2 2008.03.05 Trojan.Win32.Krotten.fm
VirusBuster 4.3.26:9 2008.03.05 -
Webwasher-Gateway 6.6.2 2008.03.05 Packer.Obsidium

я в замешательстве. основные антивири не видят его, но многие другие видят. описания при поверхностном поиске не нашёл =\
но всёт ки мне кажется это не вирус а какойто хитрый инсталятор.
на вмваре запустится не захотел. вызвал ошибку.

oranzh2009

NOD32v2 2923 2008.03.05 -
это может и не вирус, но быстро передаст пароли от webmoney куда надо..

nas1234

поставлю на виртуалке нод и какойнить монитор и посмотрю что будет при сетевой активности

Andbar

на самом деле я не раз встречался с вируснёй, которую нод не ловит.

nas1234

на виртуалке никакой сетевой активности не замечено.
но в вебмоней я не логинился, просто поставил.

nas1234

на самом деле я не раз встречался с вируснёй, которую нод не ловит.
только нод?
тут её не видит ни касперский ни симантек ни макафи, только дрвеб. но по его сигнатуре яндекс не даёт нормального описания.
и какой вывод? вируса нет потому что он слишком новый?
или вируса нет потому что это не вирус а просто другие сканеры ещё не обновились?
или вирус есть, но сканеры ещё не обновились?

nas1234

это может и не вирус, но быстро передаст пароли от webmoney куда надо.
а откуда эта информация?

secamich

Не исключено, что это не вредоносная программа. Но по поведению она подозрительна => её ошибочно признают трояном некоторые антивирусы. Как вариант - можно выслать архивчик на kaspersky.com и подождать ответа.

oranzh2009

а виртуалке никакой сетевой активности не замечено.но в вебмоней я не логинился, просто поставил.
ты скзал что вирус не пашет на варе? я про вирус говорил, что может не вирус а пароли тырит.

nas1234

если тырит - значит отсылает.
вот я и попытался проверить. если нужно время - я не проверял. я моментально только смотрел.
откуда инфа что тырит?

Marusetta

Если в ноде полную эвристику врубить, он тоже много чего найдет

nas1234

с полной эвристикой этот файл пропустил, зато сцуко прибил кейген для ХР в той ж папке =)

natka1

купи мак, чуве, реальни!
газенваген, затем фтопку

alic55

ставил на днях маки от аол бесплатный - 100% загрузка проца, даже после проверки всех дисков (кое-что нашел) - может система уже повреждена была вирем или какайта функция включена не нужная - хз короче, снес.

elzashaim

Все сделала, как сказали. Все работает =) Спасибо =)
Оставить комментарий
Имя или ник:
Комментарий: