Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор антивирусов под Windows

Модерирует : gyra, Maz

Widok (26-11-2008 13:52): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая ветка топика:  Часть 1 | Часть 2 | Часть 3  
 
Обзор антивирусов под Windows

ВНИМАНИЕ! ЗДЕСЬ НЕ ОБСУЖДАЮТ ВАРЕЗ!!!

Основные вендоры антивирусной индустрии

__________Название__________
Страна
Русский сайт
Проверка Online
Отправить вирус
_______Обсуждение_______
Примечание
   
1 Agnitum (Outpost Security Suite) Россия, Кипр + - Form Программы Варезник -    
2 AhnLab (V3) Южная Корея - Scan - Программы 3    
3 Aladdin (eSafe) Израиль - - - Варезник -    
4 ALWIL (Avast! Antivirus) Чехия + File Mail Программы Варезник 1    
5 ArcaVir (ArcaBit) Польша - - - - -    
6 AVG Technologies (AVG) Чехия - - Mail Программы Варезник 1,3    
7 Avira (AntiVir) Германия +    - Form Программы Варезник 1    
8 ClamAV (ClamAV) Польша + - Form Программы opensource    
9 CA Inc. (Vet) США + Scan Form - -    
10 Comodo AntiVirus США? - - - Программы 1    
11 CyberDefender (CyberDefender) США - - - - -    
12 Doctor Web, Ltd. (DrWeb) Россия + File Form Программы Варезник 2,3    
13 Eset Software (ESET NOD32) Словакия + Scan Mail Программы Варезник 3    
14 Fortinet (Fortinet) США - - - - -    
15 FRISK Software (F-Prot) Исландия - - Form Программы Варезник -    
16 F-Secure (F-Secure) Финляндия - Scan Form Программы Варезник 3    
17 G DATA  (G DATA Software) Германия - - File Варезник -    
18 Ikarus Software (Ikarus) Австрия - - - Программы Варезник 3    
19 Kaspersky Lab (AVP) Россия + Scan/File Mail Программы Варезник 3    
20 McAfee (VirusScan) США + Scan Mail Программы Варезник 3    
21 MKS Antivirus (mks_vir) Польша - Scan - Варезник -    
22 Norman (Norman Antivirus) Норвегия - - Form Варезник 3    
23 Panda Security (Panda Platinum) Испания + Scan Mail Программы Варезник -    
24 PC Tools AntiVirus (PC Tools) Ирландия + - Form - 1    
25 Prevx (Prevx) Великобритания - - - - 2    
26 Protector Plus  (Proland) Индия - - - - -    
27 RISING Antivirus  (Rising) Китай - - - - -    
28 Safe'n'Sec Россия + - - Программы Варезник 4    
29 Softwin (BitDefender) Румыния + Scan Mail Программы  Варезник 3    
30 Sophos (SAV) Великобритания - - - Программы Варезник -    
31 Spybot-S&D (Safer Networking ) Ирландия - - - - 1    
32 Steganos (Steganos) Германия - - - - -    
33 Sunbelt Software (Antivirus) США - - Form - -    
34 Symantec (Norton Antivirus) США + Scan - Программы Варезник -    
35 Quick Heal (Quick Heal Technologies) Индия + - Mail - - Варезник -    
36 Trend Micro Япония + - - Программы Варезник -    
37 VBA32 Белоруссия + File Mail Программы Варезник -    
38 Vexira Antivirus (Central Command) США - - Mail - -    
39 VirusBuster Венгрия - - - - -    
40 ViRobot (HAURI) Корея - - Form - -    
41 Webroot (Webroot Software) США - - - - -  
Примечания:
1. Наличие бесплатной версии
2. Наличие бесплатного антивирусного сканера
3. Бесплатные утилиты для удаления вирусов
4. Позиционируется как HIPS решение+сторонние сканеры(VBA32, DrWEB)

Независимые тестовые лаборатории антивирусных решений:
WILDList - http://www.wildlist.org
Virus Bulletin - http://www.virusbulletin.org
AV-Comparatives - http://www.av-comparatives.org
West Coast Labs/Checkmark - http://www.check-mark.com
Anti-Malware.RU - http://antimalware.ru/
Интересные темы на Ru-Board
Антивирусная утилита AVZ - дополнение к стационарным антивирусам
Online-сервисы для комплексного анализа подозрительные файлов и облегчения быстрого обнаружения вирусов, червей, троянов и всех видов вредоносных программ, определяемых антивирусами
Старая версия шапки
Редактирование шапки здесь

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 23:47 08-09-2007 | Исправлено: rrr777, 15:13 17-11-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZWERTRAX
Известно, что в F-Secure входит ядро Каспера. И вот видим, что у Каспера есть детект  
not-a-virus:AdWare.Win32.Agent.at
а у F-Secure нет. Кто поможет объяснить:
1. В F-Secure не входят расшир. базы Каспера?
2. Базы от Каспера для F-Secure реже обновляются ?
3. На virustotal.com у F-Secure неправильные настройки? (имхо именно так)

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 19:15 06-12-2007
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
1. В F-Secure не входят расшир. базы Каспера?

Не входят.

Цитата:
2. Базы от Каспера для F-Secure реже обновляются ?

Хз.

Цитата:
3. На virustotal.com у F-Secure неправильные настройки? (имхо именно так)

Имхо да)))))  
 
Там вроде ядро старое.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 20:50 06-12-2007
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HDD

Цитата:
Цитата:

Цитата:
1. В F-Secure не входят расшир. базы Каспера?

 
Не входят.  

Вроде всё же входят.
http://scanner.virus.org/scan/TCJXivUoe/b32d4258c89c7fa8f9fa96dab8923ef336988413
 
*Scanner* *Version* *Engine* *Signatures*      *Result*                                                                      *Scan Time*
 
F-Secure     1.02          5325      2007-12-07_05 not-a-virus:PSWTool.Win32.Dialupass.f (6, 2, 605) [AVP]   25.77 secs
Kaspersky   5.7.13      445829    07-12-2007        Clean                                                                          26.37 secs
 
У всех онлайн-проверок похоже свои глюки - здесь сам Kaspersky старый и без расширенных баз.

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 21:54 07-12-2007 | Исправлено: Panzer, 21:58 07-12-2007
Sssvan



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа Знатоки,  
а что ПРАКТИЧЕСКИ делать в такой ситуации?:
скачивал лекарство, мой Аваст тормознул закачку из-за трояна (Win32:Small-DJC).
На http://www.virustotal.com/ru/resultado.html?b9c5b280e2babd4acfb9026b35e60f55 результат был 11/32 (34.38%).
Как убедиться, что это лекарство, а не яд?
Может сейчас антивири автоматом заносят файл в зловреды, если в названии есть "кейген"?

Всего записей: 418 | Зарегистр. 10-11-2006 | Отправлено: 19:44 10-12-2007
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sssvan
Sophos,Panda,ClamAV и Avast ниче на мой взгляд но и они ОЧЕНь часто глючат
можешь в суппорт касперу и вебу отправить они там все изучат и ответят!
 
Добавлено:
newvirus@kaspersky.com
vms@drweb.com  пасс на архив virus
Вообще похоже на глюк...

Всего записей: 10097 | Зарегистр. 18-04-2007 | Отправлено: 22:15 10-12-2007 | Исправлено: redwhiterus, 22:18 10-12-2007
alexstan



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вы читали  
Проведенное в текущем месяце независимое тестирование авторитетного журнала Virus Bulletin привело к неожиданному провалу целого ряда известных антивирусных решений. Начнем со счастливых обладателей заветного логотипа VB100, означающего обнаружение всего комплекта компьютерных угроз, составленного из самых актуальных вредоносных модулей. Итак, из наиболее знакомых читателям антивирусных решений обладателями VB100 стали:  
 
* Agnitum Outpost  
* BitDefender AntiVirus  
* ESET NOD32  
* F-Secure Anti-Virus 2008  
* McAfee VirusScan  
* Microsoft Forefront  
* Symantec Endpoint Protection.  
 
Среди не принявших участия в тестировании антивирусов отметился только Microsoft OneCare. Зато попадание в список проваливших стопроцентное обнаружение угроз явно стало сюрпризом для многих крупных компаний. Настоящий провал продемонстрировал Dr. Web. Казалось бы надежное средство защиты пропустило 22 угрозы и осуществило 4 ложных срабатывания. Немногим лучше обстоят дела у Sophos Anti-Virus – 8 пропущенных угроз. Вдвое меньше вредоносных кодов не смог обнаружить Trend Micro OfficeScan. Почти минимального числа обезвреженных угроз не хватило Spyware Doctor – всего 2 модуля остановили программу на пути к VB100. И уж совсем обидное поражение понес Kaspersky Anti-Virus. Одна единственная пропущенная угроза стала непреодолимым препятствием для разработки Лаборатории Касперского. Надеемся, упустившие награду VB100 компании сделают выводы из декабрьского тестирования и в следующем месяце обязательно порадуют своих пользователей куда как более убедительными результатами.
Ссылка http://techlabs.by/news/software/21030.html
Я не могу до сих пор придти в себя читая эти тесты,провал самого Каспера!И самое интересное нигде эту новость не обсуждают,даже тут,на почитаемом мной форуме.Выскажитесь ,что вы думаете по этому поводу.

Всего записей: 1268 | Зарегистр. 14-07-2007 | Отправлено: 22:55 10-12-2007
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё как обсуждают и приходят к выводу о некомпетентности данного тестирования.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 23:09 10-12-2007
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Опоздал с постом пока формулировал фразы но согласен с

Цитата:
приходят к выводу о некомпетентности данного тестирования

alexstan
Голова и руки лучше не бывает,
Ежемесячные и убедительные победы на

Цитата:
VB100

Их коллекция кажется мне странной, и тесты это одно а когда пора действовать против новой угрозы то лучше двоечников от ВБ100 не найти, проверено и не раз...

Цитата:
Я не могу до сих пор придти в себя читая эти тесты,провал самого Каспера!И самое интересное нигде эту новость не обсуждают,даже тут,на почитаемом мной форуме.Выскажитесь ,что вы думаете по этому поводу.

Читал несколько дней назад из какой-то газетенки, лень было постить, а смысл? шока не было не обратил особого внимания посмотрел и забыл
мне тесты особо не интересны, так общие обзоры..., редко кто теперь бизнесом не занимается да и тест может быть разным ведь они же не все вири тестят, есть еще и редкие не всеми сигнатурно берутся

Всего записей: 10097 | Зарегистр. 18-04-2007 | Отправлено: 23:16 10-12-2007 | Исправлено: redwhiterus, 23:17 10-12-2007
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
провал самого Каспера

Во первых
Цитата:
Ещё как обсуждают и приходят к выводу о некомпетентности данного тестирования.

Во вторых, провал провалу рознь. Провала я не увидел. Да и посмотрев на их топ, становится страшно.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 10:17 11-12-2007
Aganor

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Самый лучший антивирус - тот, что у человека в голове - параноя.
Не раз спасал...
Тем не менее - можно найти только активные вирусы (трояны/руткиты и т.д.). А вот те, что разбросаны - гы-гы, пробовали ли пересмотреть "ручками" тысяч 50 файлов?
 
Ранее использовал связку в сети:
- сервера: DrWebServer+Outpost (только вот админу приходится руками все время реагировать на Аутпост, хотя он и нормально трояны детектит)
- юзеры: DrWeb, или NOD (на "дохлых" компах) + настроенные политики + снесенный (совсем... ну... вернее заблоченный IE) + груповые политики  
 
Сейчас система такова:
- сервера: Kerio+KAV+Simantec+ежедневный бэкап (2 раза в сутки). От KAV планирую вообще отказаться
- юзеры: Симантек + ОнлайнАрмор(фри который) (немного геморойно настроить, чтобы не конфликтовал с кучей ПО, но можно, хотя и защита падает) + снесенный (совсем... ну... вернее заблоченный IE) + груповые политики + DrWeb на случай обнаружения заражения (для лечения)
 
Выводы:
- Если требуется обеспечить непрерывную работу и минимальное время простоя - KAV в газенваген. Параноидально настроеный KAV - гемор еще тот (гы-гы, KAV за 4 месяца сервера валил 8(!!!)раз). А не параноидально - дыра еще похлеще мелкомягкого "антивиря".
- Лучше всего лечит (именно лечит зараженные файлы) - DrWeb (хотя степень защиты у их Спайдера сильно упала, и от Спайдера пришлось отказаться...)
- Ну и глазки и ручки сисадмина - главное
- Постоянно нужно иметь 3-5 антивирей + 1-2 антируткита +1-2 антитрояна с последними базами для проверки "неблагополучных" систем.
 
Это опыт, горький опыт 7 лет администрирования...

Всего записей: 45 | Зарегистр. 10-12-2007 | Отправлено: 18:03 11-12-2007
LudovikBY

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите чем лечить backdoor.trojan
создает какой-то файл cao[1].exe в C:\Documents and Settings\{current user}\Local Settings\Temporary Internet Files\
symantec 10 не лечит (ставил винт для проверки на другую систему)

Всего записей: 12 | Зарегистр. 25-05-2007 | Отправлено: 11:12 20-12-2007 | Исправлено: LudovikBY, 11:15 20-12-2007
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LudovikBY
Попробуй AVZ
                Cureit от DrWeb
                AVPtool посмотри в соответствующем топики линк не помню
Если можно файл в студию или сам залей на virustotal.com

Всего записей: 10097 | Зарегистр. 18-04-2007 | Отправлено: 11:37 20-12-2007
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LudovikBY
Ну и KAV попробуй)

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 12:02 20-12-2007
LudovikBY

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вот что пишет на virustotal.com http://www.virustotal.com/ru/resultado.html?92b0bbec025dd62308cec8a84b08b6b9
данный файл при постоянном пользованием в нете вылетает с периодичностью полчаса в окне symanteca, который вроде как его вылечил.

Всего записей: 12 | Зарегистр. 25-05-2007 | Отправлено: 16:33 20-12-2007 | Исправлено: LudovikBY, 16:46 20-12-2007
QartushH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LudovikBY
Какой браузер у тебя? Что за файл cao[1].exe? (его описание, кем он себя отрекомендовывает). cao.exe - что-то очень знакомое.

Всего записей: 697 | Зарегистр. 23-04-2005 | Отправлено: 17:36 20-12-2007
Aganor

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LudovikBY
Попробуй DrWeb-ом пройтись по всем дискам.
 
Кроме того - неплохая база троянов в Outpost (ключик можно найти в варезнике)

Всего записей: 45 | Зарегистр. 10-12-2007 | Отправлено: 17:44 20-12-2007
LudovikBY

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
пользуюсь оперой  
пишет \Local Settings\Temporary Internet Files\Content.IE5\  
в том то и дело сто cao.exe не пойму вообще откуда берется
avz пишет
Анализ для процессора 1
>>> Опасно - подозрение на подмену адреса ЦП[1].IDT[06] = [AA37816D] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный
>>> Опасно - подозрение на подмену адреса ЦП[1].IDT[0E] = [AA377FC2] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный
 Анализ для процессора 2
>>> Опасно - подозрение на подмену адреса ЦП[2].IDT[06] = [AA37816D] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный
>>> Опасно - подозрение на подмену адреса ЦП[2].IDT[0E] = [AA377FC2] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный
7. Эвристичеcкая проверка системы
>>> C:\autorun.inf ЭПС: подозрение на  скрытый автозапуск (высокая степень вероятности)
>>> D:\autorun.inf ЭПС: подозрение на  скрытый автозапуск (высокая степень вероятности)
>>> E:\autorun.inf ЭПС: подозрение на  скрытый автозапуск (высокая степень вероятности)
Проверка завершена
** на каждом диске создаются autorun.inf и auto.exe. при их удалении появляются заново
** до етого писал про spoolsv процесс. обращение в порт 1111 trojan

Всего записей: 12 | Зарегистр. 25-05-2007 | Отправлено: 12:25 21-12-2007 | Исправлено: LudovikBY, 12:54 21-12-2007
QartushH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LudovikBY
Это простенький (скорее всего) вирус с флэшки.
1) Посмотри HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run (Здесь должена быть прописана автозагрузка вируса). Удали соответствующую запись. + Можешь попытаться убить процесс вируса в Диспетчере задач.
2) Перезагрузись и удали autorun.inf и auto.exe на каждом диске (лучше TotalCommander или Far), удали из System(System32) тот экземпляр, что запускался в CurrentVersion\Run
3) Почисти реестр (могут быть записи оставленные вирусом; поиск - имя экземпляра из автозагрузки)
4) через gpedit.msc отключи автозапуск съёмных носителей (на будущее)
5) убей вирус на флэшках
6) копию вируса заархивируй с паролем, залей, а ссылку сбрось мне в личку (8-))

Всего записей: 697 | Зарегистр. 23-04-2005 | Отправлено: 13:35 21-12-2007 | Исправлено: QartushH, 13:37 21-12-2007
LudovikBY

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
после долгих перебираний антивирусов cureit dr.web 4.44.2 помог по быстрому, что приятно удивило. я так понял отчеты он не сохраняет по умолчанию и карантина нету в нем...

Всего записей: 12 | Зарегистр. 25-05-2007 | Отправлено: 14:22 21-12-2007 | Исправлено: LudovikBY, 14:32 21-12-2007
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LudovikBY

Цитата:
после долгих перебираний антивирусов cureit dr.web 4.44.2 помог по быстрому, что приятно удивило. я так понял отчеты он не сохраняет по умолчанию и карантина нету в нем...

Ищи файл "c:\Documents and Settings\<name>\DoctorWeb\CureIt.log" Насчёт карантина не помню, но imho если выставить Инфиц. Перемещать, то будет карантин.

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 15:39 21-12-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор антивирусов под Windows
Widok (26-11-2008 13:52): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru