Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор антивирусов под Windows

Модерирует : gyra, Maz

Widok (26-11-2008 13:52): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая ветка топика:  Часть 1 | Часть 2 | Часть 3  
 
Обзор антивирусов под Windows

ВНИМАНИЕ! ЗДЕСЬ НЕ ОБСУЖДАЮТ ВАРЕЗ!!!

Основные вендоры антивирусной индустрии

__________Название__________
Страна
Русский сайт
Проверка Online
Отправить вирус
_______Обсуждение_______
Примечание
   
1 Agnitum (Outpost Security Suite) Россия, Кипр + - Form Программы Варезник -    
2 AhnLab (V3) Южная Корея - Scan - Программы 3    
3 Aladdin (eSafe) Израиль - - - Варезник -    
4 ALWIL (Avast! Antivirus) Чехия + File Mail Программы Варезник 1    
5 ArcaVir (ArcaBit) Польша - - - - -    
6 AVG Technologies (AVG) Чехия - - Mail Программы Варезник 1,3    
7 Avira (AntiVir) Германия +    - Form Программы Варезник 1    
8 ClamAV (ClamAV) Польша + - Form Программы opensource    
9 CA Inc. (Vet) США + Scan Form - -    
10 Comodo AntiVirus США? - - - Программы 1    
11 CyberDefender (CyberDefender) США - - - - -    
12 Doctor Web, Ltd. (DrWeb) Россия + File Form Программы Варезник 2,3    
13 Eset Software (ESET NOD32) Словакия + Scan Mail Программы Варезник 3    
14 Fortinet (Fortinet) США - - - - -    
15 FRISK Software (F-Prot) Исландия - - Form Программы Варезник -    
16 F-Secure (F-Secure) Финляндия - Scan Form Программы Варезник 3    
17 G DATA  (G DATA Software) Германия - - File Варезник -    
18 Ikarus Software (Ikarus) Австрия - - - Программы Варезник 3    
19 Kaspersky Lab (AVP) Россия + Scan/File Mail Программы Варезник 3    
20 McAfee (VirusScan) США + Scan Mail Программы Варезник 3    
21 MKS Antivirus (mks_vir) Польша - Scan - Варезник -    
22 Norman (Norman Antivirus) Норвегия - - Form Варезник 3    
23 Panda Security (Panda Platinum) Испания + Scan Mail Программы Варезник -    
24 PC Tools AntiVirus (PC Tools) Ирландия + - Form - 1    
25 Prevx (Prevx) Великобритания - - - - 2    
26 Protector Plus  (Proland) Индия - - - - -    
27 RISING Antivirus  (Rising) Китай - - - - -    
28 Safe'n'Sec Россия + - - Программы Варезник 4    
29 Softwin (BitDefender) Румыния + Scan Mail Программы  Варезник 3    
30 Sophos (SAV) Великобритания - - - Программы Варезник -    
31 Spybot-S&D (Safer Networking ) Ирландия - - - - 1    
32 Steganos (Steganos) Германия - - - - -    
33 Sunbelt Software (Antivirus) США - - Form - -    
34 Symantec (Norton Antivirus) США + Scan - Программы Варезник -    
35 Quick Heal (Quick Heal Technologies) Индия + - Mail - - Варезник -    
36 Trend Micro Япония + - - Программы Варезник -    
37 VBA32 Белоруссия + File Mail Программы Варезник -    
38 Vexira Antivirus (Central Command) США - - Mail - -    
39 VirusBuster Венгрия - - - - -    
40 ViRobot (HAURI) Корея - - Form - -    
41 Webroot (Webroot Software) США - - - - -  
Примечания:
1. Наличие бесплатной версии
2. Наличие бесплатного антивирусного сканера
3. Бесплатные утилиты для удаления вирусов
4. Позиционируется как HIPS решение+сторонние сканеры(VBA32, DrWEB)

Независимые тестовые лаборатории антивирусных решений:
WILDList - http://www.wildlist.org
Virus Bulletin - http://www.virusbulletin.org
AV-Comparatives - http://www.av-comparatives.org
West Coast Labs/Checkmark - http://www.check-mark.com
Anti-Malware.RU - http://antimalware.ru/
Интересные темы на Ru-Board
Антивирусная утилита AVZ - дополнение к стационарным антивирусам
Online-сервисы для комплексного анализа подозрительные файлов и облегчения быстрого обнаружения вирусов, червей, троянов и всех видов вредоносных программ, определяемых антивирусами
Старая версия шапки
Редактирование шапки здесь

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 23:47 08-09-2007 | Исправлено: rrr777, 15:13 17-11-2008
rayoflight

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые,подскажите,это действительно какая-то новая зараза или ложное срабатывание эвристики?
 

 
Сам файл
http://openfile.ru/48593
 
Добавлено:
Norman's Sandbox выдал следующее

Цитата:
[ DetectionInfo ]
    * Sandbox name: NO_MALWARE
    * Signature name: NO_VIRUS
    * Compressed: YES
    * TLS hooks: YES
    * Executable type: Application
    * Executable file structure: OK
 
 [ General information ]
    * Decompressing UPX3.
    * File length:       641114 bytes.
    * MD5 hash: 2ef5bed76674cac9701037b612a2cabc.
 
 [ Changes to registry ]
    * Accesses Registry key "HKCU\Software\Borland\Locales".
    * Accesses Registry key "HKLM\Software\Borland\Locales".
    * Accesses Registry key "HKCU\Software\Borland\Delphi\Locales".
    * Accesses Registry key "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes".
 
 [ Process/window information ]
    * Creates an event called .
 

Всего записей: 3798 | Зарегистр. 09-09-2003 | Отправлено: 07:44 07-05-2008
maispovis



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в асю прислали
 
http://www.virustotal.com/analisis/306ff6e9736ccaa2d090715cce71e50a
 
 
сам зверек
http://slil.ru/25765577

----------
kk

Всего записей: 985 | Зарегистр. 01-02-2006 | Отправлено: 13:33 07-05-2008
vidic777



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
George_S

Цитата:
Каждый делает выбор сам - или Вы привыкли верить на слово?  

Если на Ру-Борде - то да, вдруг антивирус окажется малопригодным для пользования, потому и спрашиваю, т.к. с БитДефендер действительно как Вы говорите, поверил "на слово" знакомым
 
 
Добавлено:

Цитата:
сам зверек
http://slil.ru/25765577

А пасс на архив какой ?

Всего записей: 1313 | Зарегистр. 16-02-2005 | Отправлено: 03:55 11-05-2008
pytex



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А пасс на архив какой ?

действительно, стандартный и virus не катит

Всего записей: 3693 | Зарегистр. 01-11-2006 | Отправлено: 12:38 11-05-2008
maispovis



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А пасс на архив какой ?

 
сори, пасс- infected

----------
kk

Всего записей: 985 | Зарегистр. 01-02-2006 | Отправлено: 14:09 11-05-2008
Ilia2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот тут хотел скачать русификатор. При нажатии на кнопку скачать пытаются внедрить троян.

Всего записей: 747 | Зарегистр. 31-01-2006 | Отправлено: 21:56 11-05-2008
gameman

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilia2
не "внедрить троян" ,а добровольно-принудительно предлагают установить адваре-модуль  - миникачалку, для закачки файлов только с этого сайта. (похожее на летитбитовский модуль)

Всего записей: 609 | Зарегистр. 28-09-2005 | Отправлено: 22:17 11-05-2008
maispovis



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
адваре-модуль

 
хренасе адваре
 
D:\My Downloads\Программы\codecmega5033.exe    Инфицирован    Trojan-Downloader.Win32.Zlob.eie    

----------
kk

Всего записей: 985 | Зарегистр. 01-02-2006 | Отправлено: 22:57 11-05-2008
Ilia2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gameman
Не знаю почему адваре-модуль.
F-Secure Client Security - Trojan-Downloader.Win32.Zlob.eie
Avira AntiVir - codecmega5033.exe.new'
содержит вирус или вредоносную программу 'TR/Dldr.Zlob.NMO' [trojan].
Технические детали
Компонент троянского комплекса Trojan-Downloader.Win32.Zlob. Возвращает данные, используемые троянским инсталлятором.Троянец распаковывается во временный каталог Windows в ходе выполнения троянского инсталлятора из NSIS-скрипта. После использования удаляется.
 
 

Всего записей: 747 | Зарегистр. 31-01-2006 | Отправлено: 23:03 11-05-2008 | Исправлено: Ilia2, 01:45 12-05-2008
rayoflight

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vidic777

Цитата:
с БитДефендер действительно как Вы говорите, поверил "на слово" знакомым

А что с ним не так?
 
Ilia2
Dropped:Trojan.DNSChanger.CL по версии BitDefender.
 

Всего записей: 3798 | Зарегистр. 09-09-2003 | Отправлено: 15:05 12-05-2008 | Исправлено: rayoflight, 15:07 12-05-2008
gameman

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maispovis
он же не запускается автоматически, его предлагают самостоятельно скачать и установить

Всего записей: 609 | Зарегистр. 28-09-2005 | Отправлено: 10:33 13-05-2008
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Avira AntiVir - codecmega5033.exe.new'
содержит вирус или вредоносную программу 'TR/Dldr.Zlob.NMO' [trojan].  

 
Хм... Моя лицензионная Avira Premium Security Suit со свежеобновленными базами выдает, что это DR/Dldr.DNSChanger.Gen (похоже на работу эвристики), и никаких "злобов". У меня что-то не так или они поменяли?


----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 18:58 13-05-2008
Ilia2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg
Avira AntiVir Premium 8.1.00.331 RUS (слаболицензионная)) Вот полный лог события
Экспортированные события:
11.05.2008 13:49 [Scanner] Обнаружено вредоносное ПО
      Файл 'D:\Cache\codecmega.com\download\codecmega5033.exe.new'
      содержит вирус или вредоносную программу 'TR/Dldr.Zlob.NMO' [trojan].
      Действие с файлом:
      Файл был удален.
 
Добавлено:
Повторно попробовал прямо сейчас
Экспортированные события:
13.05.2008 19:26 [Scanner] Обнаружено вредоносное ПО
      Файл 'D:\Cache\codecdemo.com\download\codecdemo5033.exe.new'
      содержит вирус или вредоносную программу 'TR/Dldr.Zlob.NMO' [trojan].
      Действие с файлом:
      Файл был удален.
По диагнозу у меня совпадает со вторым антивирусом: F-Secure Client Security - Trojan-Downloader.Win32.Zlob.eie

Всего записей: 747 | Зарегистр. 31-01-2006 | Отправлено: 20:05 13-05-2008 | Исправлено: Ilia2, 20:43 13-05-2008
gameman

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.virustotal.com/ru/analisis/dca0105406b0c38fc45fa345f943b445
 
скорее всего, злоб - неправильная классификация, и не более

Всего записей: 609 | Зарегистр. 28-09-2005 | Отправлено: 07:26 14-05-2008
Ilia2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gameman
Не знаю почему проверяются разные файлы? Вот опять по моей ссылке нажал на кнопку скачать.Файл codecdemo5033.exe отправил на Virustotal. И размер проверяемого файла у Вас и у меня разный и соответственно и результат. Возможно они в разное время пытаются внедрить разную заразу.
Ссылка
Интересно что на оба эти файла реакции NOD32 нет.

Всего записей: 747 | Зарегистр. 31-01-2006 | Отправлено: 12:04 14-05-2008 | Исправлено: Ilia2, 13:39 14-05-2008
pytex



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Интересно что на оба эти файла реакции NOD32 нет.

он добр к троянам - они помогают юзеру качать с того сайта от куда троян
 
летитбитовский плагин нод тоже любит - только при самых сильных настройках предупреждает что типа осторожно, и правильно - летитбит друг, а значит его модуль тоже...
 
Добавлено:

Цитата:
Trojan.DNSChanger.CL

а я его поставил себе на пробу - он создал папку 4Porn и несколько ключей тоже в группе 4Porn. Помоему ничего опасного. Но через Лиса все равно не получилось качнуть тот русик - сайт по прежнему требует качнуть трояна. Может он тока для эксплорера, но у меня ему доступ сеть закрыт.

Всего записей: 3693 | Зарегистр. 01-11-2006 | Отправлено: 23:19 15-05-2008
Litan777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Результаты тестирования  
здесь  
и тут

Всего записей: 125 | Зарегистр. 20-08-2006 | Отправлено: 00:58 19-05-2008
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Особенно насмешила во втором "тесте" колонка "Пропущено вирусов из 2". Репрезентативность выборки поражает воображение.

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 23:31 20-05-2008 | Исправлено: Mylord666, 23:31 20-05-2008
AlViS



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Litan777 тесты противоречивые. DrWeb по тестам antivirus.сру впереди планеты, а у virusinfo.info в "полном д..е" .Муйня какая-то  


----------
Спор на форуме, всё равно что олимпиада среди умственно лишенных, даже если ты победил, ты все равно д(at)боёб.

Всего записей: 2402 | Зарегистр. 03-01-2002 | Отправлено: 06:19 21-05-2008
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь может квалифицированно прокомментировать вот это?

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 20:01 22-05-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор антивирусов под Windows
Widok (26-11-2008 13:52): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru