DJ makrus
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору gjf Цитата: И я как-то подозрительно отношусь, когда питерский вирус находит питерский производитель антивирусов первым. Хотя может это всего лишь моя паранойя... | Цитата: ...Тем не менее господин Данилов в прошлом - известный вирусописатель и автор даже нескольких книг на эту тему... | Высказываясь подобным образом (как в первой цитате) желательно иметь что-нибудь более существенное чем ваше, IMHO Касательно второй цитаты - вас чем-то смущает то что разработчик антивируса умеет писать еще и вирусы? , IMHO, было бы странно если бы он не умел! Поскольку кроме собственного мнения вы никаких фактов не привели - посмотрим на остальные ваши IMHO... 1. Цитата: Я не приверженец любителей двух антивирусов, поскольку это чревато конфликтами и торможением системы в целом, а в случае нахождения вируса - некорректным его удалением. Я - сторонник наличия антивируса+антируткита+файервола+HIPS. Сейчас на машинах стоят Comodo, Avira Professional, Rootkit Unhacker (люблю его, хотя проект и закрыт), GMER и UnHackMe, плюс USB Disk Security... | 1.1 Rootkit Unhacker - я правильно понял что под этим названием скрывается Rootkit Unhooker? Если не секрет, то почему же именна она стала вашей любимой? Вас же выручила другая: 18:01 01-06-2008 Цитата: Посоветовал мне один знакомый провериться утилиткой UnHackMe - дескать, может у тебя руткит завёлся. Я посмеялся сквозь слёзы, рассказал про третий НОД, файервол и прочее, но проверился... Хехе... В системной папке жил файлик thut59.sys, который немедленно был пойман и остановлен. | 1.2 Вы вот считаете что наличие двух и более антивирусов снижает стабильность системы - оно и правильно, теоретически любая дополнительная программа снижает стабильность, тем более такие как антивирусы..., но при этом у вас три антируткита каждый из которых по своей разрушительной способности в плане стабильности системы превосходит многие антивирусы, в силу специфики своего назначения... Вот подвел вас Нод, вы поставили Авиру, и вы считаете, что она все видит и все знает? Сами же недавно убедились в обратном... или вы надеетесь на три антируткита? Вы их как часто запускаете? При старте? Все три по очереди? И сидите анализируете результаты того что они вам показали? ..., я верю вашим словам, что вы параноик, но думаю не до такой степени... Цитата: Я на НОДе лично обжёгся и моё недоверие ему - личное имхо. Когда-то он был очень хорошо, сейчас - нет. | Через год-полтора случится прокол с Авирой и она тоже удосужится этой фразы, верно? 2.18:52 03-06-2008 Цитата: Сейчас стоит Avira Antivir Professional (поскольку НОДу я ошибку не простил), UnHackM, Comodo. Чем AVZ4 и HiJackThis лучше? AVZ у меня вообще вызывает ещё большие сомнения, ну да не буду оффтопить. | 13:04 04-06-2008 Цитата: AVZ4: Ну не верю я, что бесплатная утилита будет мощнее платной, а продукт "всё-в-одном" - лучше отдельных специализированных! И вообще Архив с утилитой содержит базу вирусов от 6.04.2008 157571 сигнатура, 2 нейропрофиля, 55 микропрограмм лечения, 370 микропрограмм эвристики, 9 микропрограмм ИПУ, 115 микропрограмм поиска и устранения проблем, 70476 подписей безопасных файлов - количество сигнатур - яплакалъ! Где тот AVZ4 на VirusTotal? HiJackThis: это вообще только для IE, коим не пользуюсь. Руткиты на kernel-уровне не ловит и иже с ними. ЗАЧЕМ? | 2.1 По поводу бесплатности..., в приведенном вами в этом топике списке из 6 программ - минимум три бесплатные (про последнюю не знаю)..., вы все еще считаете что стоимость программы это тот критерий которым надо руководствоваться при выборе программ, в том числе и из области безопасности? 2.2 Судя по вашим высказываниям вы не знаете для чего именно нужны эти программы, хотя вам и подсказывали об этом, в AVZ есть справка на русском, в начале автор рассказывает предназначение своей программы - прочтите, далее тоже почитайте..., преднаначение HiJackThis, в принципе, аналогичное. 3. Ну и наконец о вашем мнении о Докторе Цитата: По Вебу... Он его первый начал детектировать как Rustock. А зарубежом никто не знает Rustock, знают Ntldrbot, что одно и то же... ... Ещё раз: некоторые антивирусы стали ловить Русток ещё до того, как его поймал Веб и назвал Рустоком в своих сигнатурах. Некоторые поймали его самостоятельно (пусть и позже), но назвали Ntldrbot. Важно, чтобы вирус ловился, а не чтобы его правильно называли. Ещё раз обратите внимание на отчёт ВирусТотала - там все называют по-разному, но ловят все. Это и важно. | или вы перепутали или я ..., вы сами смотрели вами же приведенные отчеты VT из того же поста что и ваша первая часть цитаты? Именно Ntldrbot его обзывает как раз Доктор, а почти все остальные его кличут Rustock Цитата: А Авира знает Rootkit.gen, и начала его видеть значительно до Веба | Вы можете как то подтвердить свое высказывание? Откуда у вас такая информация? Вы лично на VT проверяли файл который потом Доктор стал обзывать Ntldrbot? Поделитесь информацией... Я пока что располагаю информацией взятой в основном с одного из форумов, здесь ссылка уже пробегала, но вы ее возможно не заметили, т.к. наверное, до прокола Нода в этот топик не заглядывали..., так вот там есть отчет с VT на котором видно что на тот момент то что Доктор обзывает как Ntldrbot не видит Авира (в принципе можно сказать что никто не видит). Там же, кстати, среди, к сожалению, не многих поздравлений в адрес Доктора, есть "пара словечек" от одного из создателей ваше любимой программы . Там тоже было немало желающих уличить Доктора в нечистоплотности... Проверил Доктором архив с 52 страницы (у меня в нем оказалось 972 файла ) 401 из них сегодня-завтра перешлю Доктору (из этих 401 файла, к 170-сти у него вообще нет каких-либо претензий, остальные подозревает ) проверял CureIt'ом скаченными 13 июня. |