Антивирус KAV, MCAfee и другие.

Murzilka

Вот спичок антивирей, который я знаю:
Касперский
Доктор Веб
Нортон (2003/2004)
Панда
MCAfee
Апдейты для последнего весят неприлично много. ( 5 меня примерно) Для остальных вполне приемлемо. Но MCAfee из всех них наиболее приятный, хорошо защищенный, и не тормозящий хотя счас касперским пользуюсь...
Во-первых, есть ли у кого нить его последний апдейт, и можно ли организовать постоянное обновления этого апдейта?
Во-вторых, очень хочется узнать Ваше мнение о соотношении надежности - удобства - тормозности - и т.п. различных антивирей ( я наверное не все перечислил
в-третьих, модераторы устройте голосовалку - вдруг окажется много народу, у которых стоит антивирь
Во-вторых - самое интересное
Го-Го-Го...

ma3yp

Это очень флеймогонная тематика... Может быть, не надо?

Murzilka

Ну плззззз.
Я осторожен очень, а хочется узнать, какая прога - грамотно обновляется, не дает запускать вирус. и не тормозит
Вона с касперским намучался. Он мне очередной раз LoveGate пропустил, Ну что? нельзя было этот Мааааленький файлик проверить ПЕРЕД тем , как его запустили ? Я что то не понимаю... а нафига было его проверять ПОСЛЕ того, как запустили. По скорости работы, очевидно без разницы до или после ты проверяешь данный файл.... Почему же случилась такая байда ?
Это было так... инфа к размышлению... хочу поставить себе хоорооший антивирь, и я думаю, многие тоже этого хотят. А 5 метров обновлений- это много

Usmanova72

тесты посмотри. В фдс форуме их выкладывали и голосовку делали.

Murzilka

Здорово ! ссылку дай.
и все равно - ничего не мешает устроить в ГЗ голосовалку... а то там в ФДСе народ молодой еще - глупенький

1234554321

>уже и скины поддерживаются
это без шансов

Tania60

mcafee обновляется крайне неудобно, плюс проблема с лецензированием в России.
Самый простой вариант и дешевый я должен сказать это Касперски, так что пользуйся им.

1234554321

>дешевый
с каких пор у нас этот признак стал иметь значение?

Artas

Чего-то у меня с моей ХР как-то не заладилось с Касперским, он мой 1800+ атлон превращает в жутко глючный celeron-500, а то и хуже, плюс всё начинает не только тормозить, но и виснуть. Так что я пользуюсь Panda Antivirus.

Murzilka

С тобой все ясно
хочешь проверить свой антивирь на прочность ?

Usmanova72

Я лично пользуюсь NAV, и в общем-то не замечаю его и не было ни одного раза, что бы проник злостный вирус.

Murzilka

Го и если твой антивирь не даст запустить эти файлики - то крута...
не бойся зайти туда можно безболезненно

Murzilka

С ёжиком и его пандой попытались запустить вирусные файлы. Он мало того что не дал, но и без тормозов вылечил половину класс.
С пандой один трабл. Не понятно куда она апдейты записывает

Usmanova72

Когда дома буду, поробую.

kozicin

ну как ?
попробовал?

Usmanova72

я ещё не дома.

6252525

В свое время пользовался Drweb, NAV и KAV. Последние два тормозили ужасно. В данный момент (уже около 3 месяцев) пользуюсь PC-Cillin 2003. Очень доволен. Интерфейс конечно непривычный был по началу. Апдейты не очень удобно сделаны.
Заходя в папку - начинает ругаться и лечить.

Casha07

NAV сразу там что то заподозрил, попросил доступа у фаера, и начал ругаться что там lovgate и что он неможет вылечить этот комп.
иакчто все ок.

1234554321

зашёл и я в эту папку, думал там mp3-ки с вирями... как бы не так интересно, неужели чтобы догадаться не запускать файлы с такими именами под админом нужен антивирус?
>начинает ругаться и лечить
последнее действие особенно респектное

Murzilka

И все -таки самый клевый дизайн у MCAfee ( все по полочкам разложено)
А в панде есть встроенный firewall and permanent mail protection

6252525

В PC-Cillin 2003 тоже есть firewall и чекалка мыла. Я начал пользоватсья этой штукой так она корректно работает под win2003.

abrek

> неужели чтобы догадаться не запускать файлы с такими именами под админом нужен антивирус?
именно для этого и нужен

Murzilka

Да не в том прикол.
Я заразился от совершенно нормального на вид файла. Что-то типа lenin.exe он лежал в папке с кучей флешек. Там было половина флешки, а половина ехе-шники вот я запускал их подряд, гамался в всякие игрушки, и вот такой сюрприз. Причем гама запустилась.... и тут мне КАВ орет , Что ты , чувак, заражен вот этим вот файлом
А еще помните НИМДУ (I-Worms.nimda) ? на нее помнится достаточно было выделить и касперский опять лажал. А потом я себе поставил ( это года два назад было) Др.Веб кажется или еще какую байду, у которой был один плюс - она проверяла файлы ДО того как их запустить. В рез-те чего жутко глючила, и мешела мне жить
Кстати, а что делает PC-Cillin 2003 когда натыкается на огромные ехе-шники ? (больше 300 меня, например)

abrek

> вот я запускал их подряд
именно
> и вот такой сюрприз
никакого сюрприза
> А еще помните НИМДУ (I-Worms.nimda) ? на нее помнится достаточно было выделить
кого выделить?
оно размножалось:
a) через дыру в IIS
б) через аттачменты в почте
способы избежать заражения:
a) дыры своевременно закрывать, ставя обновления
б) аттачменты не запускать (чтобы они сами не запускались, см. предыдущий пункт)
в общем, антивирусы именно для таких, как ты, но знаний и аккуратности заменить всё равно не могут

6252525

давай ссылку, проверю.

KISSA

если что-нибудь из них к себе скопировать, то касперский сразу уничтожает, а вот если это дело прямо из сетки под админом запустить, то он не может вылечить и уничтожает в system32 WinHelp.exe, RAVMOND.exe, ещё какой-то экзешник, reg678.dll и ещёкакой то длл.
теперь касперский ругается, что первой длл нету, а винда что RAVMOND
видно лучше сначала всё копировать как обычно
эксперимент превыше всего!

Murzilka

да ты чЁ... ооо как ты крут !
Предлагай способ просмотреть папку flash-gamez , где нет ни одного подозрительного файла. А есть например так (там ничего вирусного нет)
>никакого сюрприза
а вот и есть !
>кого выделить?
опять ты облажался ! Было так. ( Винь 2к) При наведении на файлик *.eml ( - Интересно - оно или нет ?) ты заражался вирусом....вот так вот.... никакого предпросмотра
>способы избежать заражения:
>a) дыры своевременно закрывать, ставя обновления
И вместо антивируса мы получаем постоянную нервотрепку: а что там нашли, какие дырки...что можно запускать,что нельзя.
Я вот уже пол-года без антивируса сидел ( осень) и подхватил тока 1 раз вирус- вылечил быстро... Главное быть в меру внимательным. Но в последнее время надоело. Вот и хочу найти адекватный внтивирус.

Murzilka

На лориене вирус ?

abrek

> Предлагай способ просмотреть папку flash-gamez , где нет ни одного подозрительного файла.
> А есть например так (там ничего вирусного нет).
Часть файлов там EXE. Вообще говоря, когда ты их запускаешь, они могут сделать что угодно. Нет никакой гарантии, что они не содержат троян. Даже если ты не сомневаешься в отсутствии злых намерений у хозяина компа, он может оказаться такой же жертвой. А потом у тебя будут тырить инет, используя этот троян, или рассылать спам, или организовывать DDoS-атаки.
Если очень хочется всё-таки запускать неизвестно что, то можно попробовать воспользоваться средствами ОС для ограничения прав этой программе, чтобы она не могла натворить бед. К сожалению, в известных мне универсальных ОС это делается не так хорошо, как хотелось бы, и очень неудобно (например, нужно запускать под специальным пользователем). Можно проверять целостность системы после окончания работы с такой программой (тоже довольно долго и неудобно при необходимости восстанавливать из резервной копии.
Антивирусный сканер тут может помочь, но вместе с тем он привносит ложное ощущение защищённости. Он ведь может найти только известные вирусы и трояны, и то если достаточно часто обновляется. Ты думаешь, в нашей сети нет специалистов, которые в поисках халявного интернета или из желания заработать на распространении спама не смогут написать троян или модифицировать существующий, чтобы антивирусы его узнавать переставали? Нельзя такого исключить, как мне кажется, должны быть кадры поумнее джизуса, которые просто не пи№дят о своих подвигах.
Если кратко, моя позиция такая - защита от вирусов является очень частным случаем общей задачи - обеспечение безопасности системы. Эту общую задачу всё равно нужно решать, и методы её решения спасают и от вирусов в частности. Поэтому антивирусы - лишние, они просто бесполезно едят ресурсы.
> опять ты облажался ! Было так. ( Винь 2к) При наведении на файлик *.eml ... ты заражался вирусом....вот так вот.... никакого предпросмотра
какие ужасы
лично я не пользуюсь софтом, для которого характерны проблемы такого рода, но этот выбор каждый сам делает в зависимости от ситуации
всё равно это очень серьёзная уязвимость в программе (какой? IE наверное) и я просто уверен, что патч был выпущен задолго до создания вируса
> И вместо антивируса мы получаем постоянную нервотрепку: а что там нашли, какие дырки...что можно
> запускать,что нельзя.
антивирус не устраняет в необходимости использования головы
если для тебя процесс мышления является нервотрёпкой, то нужно наверное проконсультироваться у терапевта
ставить патчи и принимать другие основные меры обеспечения безопасности нужно всё равно, если этого не делать, то не стоит удивляться, что иногда будут возникать проблемы

1234554321

>например, нужно запускать под специальным пользователем
почему это очень неудобно?
3 клика

abrek

больше, чем три
нужно ведь, чтобы у него прав было мало
а как же он тогда прочитает файл, который надо запустить?
значит, надо отдельно эти права дать
если программа более-менее сложная, то ей ещё что-нибудь понадобится, например место для временных файлов или какие-нибудь данные для обработки, надо дать права
после окончания работы нужно подчистить следы, а если есть полезный выход, то его сохранить

1234554321

Не, ну у меня ж тут не Пентагон... я тремя кликами обхожусь...

abrek

это "run as" что-ли?
так оно вообще на том же десктопе запускает, а с помощью посылки сообщений окну можно заставить другую программу выполнить что угодно
конечно, по сравнению с теми, кто запускает не глядя, это уже преимущество (помнишь байку про медведя?)
но если злоумышленник именно твой комп хочет, то препятствие несерьёзное совершенно
и ещё вопрос: если программа пытается совершить что-то нехорошее, как ты заметишь?
если никак, то у злоумышленника дофига времени, чтобы собрать информацию и найти дыру, а ты ему никак противодействовать не сможешь, т.е. защита есть только от полностью автоматизтрованных атак, а уже от полу-автоматических совсем нет

1234554321

>это "run as" что-ли?
угу, от файлов типа worms.exe это защитит и ладно
>с помощью посылки сообщений окну можно заставить другую программу выполнить что угодно
говорят, это довольно распространённый mifing на войд.ру есть длиииииннная дискуссия про это
>но если злоумышленник именно твой комп хочет, то препятствие несерьёзное совершенно
я же говорю - у меня не Пентагон , это ведь всегда так в конце концов. Есть затраты на защиту, есть на взлом. Если что-то слишком сильно нужно получить - это что-то получат.... как защититься(в ГЗ) от банальной кражи системного блока?
>и ещё вопрос: если программа пытается совершить что-то нехорошее, как ты заметишь?
дык, зависит...
если в сеть полезет - очень надеюсь, что файрволл пропищит что-нибудь

abrek

> говорят, это довольно распространённый mifing
что такое mifing?
google ничего полезного не нашёл
> Есть затраты на защиту, есть на взлом.
в данном случае и то, и другое довольно трудно оценить, но уж точно небольшие
какие затраты на выполнение правил гигиены (не тащить в рот феньки, подобранные на свалке?) - деньги ведь не теряются от этого
и на взлом - для человека, немного умеющего программировать и имеющего опыт с данной платформой - несложно вроде
> как защититься(в ГЗ) от банальной кражи системного блока?
кража - уголовное преступление, и общественным мнением очень порицается
а вышеописанная атака не приведёт к уголовному наказанию 100%, и сторонники найдутся - смотрим опыт джизуса

1234554321

>что такое mifing?
герундий от мифа
>деньги ведь не теряются от этого
а я время сущ. больше денег ценю
>кража - уголовное преступление, и общественным мнением очень порицается
>а вышеописанная атака не приведёт к уголовному наказанию 100%, и сторонники найдутся - смотрим опыт джизуса
а) вышеописанная атака, кажись, уже тоже уголовное преступление, тут кто-то постил недавно вроде бы
б) о краже не обязательно распространяться, хотя и есть опыт джизуса (кстати, о краже я сказал к тому, что у меня самое ценное на компе - сам комп , причём ценность всего остального на два порядка ниже)
в) опять же, в случае джизуса, насколько я понял, как раз не конкретный человек был целью, а наиболее доступные экземпляры

abrek

> герундий от мифа
можно тогда ссылку на дискуссию? void.ru - это что-то вроде журнала "хакер", да?
> а я время сущ. больше денег ценю
тогда нефиг вообще игрушки на флеше запускать
впрочем я понимаю, forensics и устранение последствий взлома - тоже развлечение
а кого-то наверное и от антивирусов прёт
> вышеописанная атака, кажись, уже тоже уголовное преступление
да, но шансов получить наказание за него - 0, если кто-то административный ресурс не задействует (звонок другу но тогда наказание получится на за это преступление, а за то, что не понравился обладателю ресурса
> у меня самое ценное на компе - сам комп , причём ценность всего остального на два порядка ниже
даже времени?

1234554321

>можно тогда ссылку на дискуссию?
вот статья(читать её не стоит) , с которой "всё началось". самой дискуссии я не нашёл, возможно, они там трутся
>void.ru - это что-то вроде журнала "хакер", да?
понятия не имею, на void я обычно поиском попадаю. "Хакер" не читал, там интересно?
>впрочем я понимаю, forensics и устранение последствий взлома - тоже развлечение

>даже времени?
того, что на компутере? да

abrek

гы
так это же не то
в статье пытаются одну данную программу использовать
а то - целый десктоп под рукой
нажимашь Start -> Run -> "cmd"
copy con trojan.com грубо говоря
это конечно будет заметно визуально, но мы тут же поверх окошко на полный экран - типа это же игра

1234554321

>в статье пытаются одну данную программу использовать
говорил же статью не читать она действительно не про то
В общем, если всё так просто и есть желание - изобрази что-нибудь простенькое, затестим

abrek

я в bugtraq читал дискуссию про это
статья кстати очень похожа на перевод оттуда
писать - тут я пас, скорее признаю, что у тебя самая защищённая система в природе, с меня не убудет

1234554321

>статья кстати очень похожа на перевод оттуда
вполне вероятно
>писать - тут я пас, скорее признаю, что у тебя самая защищённая система в природе, с меня не убудет
[в неподдельном возмущении] и этот человек называет меня теоретиком [\в неподдельном возмущении]

Murzilka

поговорили
Я тебя понял. Но т.к. особо секретной инфы нету, на инет тысячи руров не кладу, то вирусы - это то оставшееся зло, которое мешеет жить....

Landstreicher

Что за гон? В вышеупомянутом каталоге есть только mp3, никаких вирусов там нет.

vertyal17

Народ, а что за вирус распространялся через .eml, и как полечить? А то недавно дал одному посидеть на машине. Вот похоже зацепил.

Murzilka

Алло !
где гон ?
я даже просканил эту папку на вирусы
например ARABO.eml

Artas

После панды нет, если папка была на полный доступ =)

Murzilka

Зайди да посмотри
Оставить комментарий
Имя или ник:
Комментарий: