Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Обзор антивирусов под Windows

Модерирует : gyra, Maz

batva (17-02-2011 20:53): Обзор антивирусов под Windows (Часть 7)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки топика:  Часть 1 | Часть 2 | Часть 3 | Часть 4 | Часть 5
Обзор антивирусов(и др. средств безопасности на их основе)
 под Windows 98/XP/Vista/7

ВНИМАНИЕ! ЗДЕСЬ НЕ ОБСУЖДАЮТ ВАРЕЗ!!!

Основные вендоры антивирусной индустрии

__________Название__________
Страна
Русский сайт
Проверка Online
Отправить вирус
_______Обсуждение_______
Примечание
   
1 Acronis (internet security) Россия - - - - -    
2 Agnitum (Outpost Security Suite) Россия, Кипр + - Form Программы Варезник -    
3 AhnLab (V3) Южная Корея - Scan - Программы 3    
4 Aladdin (eSafe) Израиль - - - Варезник -    
5 AVAST Software (Avast! Antivirus) Чехия + File Mail Программы Варезник 1    
6 ArcaVir (ArcaBit) Польша - - - - -    
7 AVG Technologies (AVG) Чехия + - Mail Программы Варезник 1,3    
8 Avira (AntiVir) Германия +    - Form Программы Варезник 1    
9 BullGuard Дания - - - Варезник 5    
10 ClamAV (ClamAV) Польша + - Form Программы 1,2    
11 CA Inc. (Vet) США + Scan Form - -    
12 Comodo AntiVirus США? - - - Программы 1    
13 CyberDefender (CyberDefender) США - - - - -    
14 Doctor Web, Ltd. (DrWeb) Россия + File Form Программы Варезник 2,3    
15 Emsi software (a-squared Anti-Malware) Австрия - - Form Варезник 3,5    
16 Eset Software (ESET NOD32) Словакия + Scan Mail Программы Варезник 3    
17 Fortinet (Fortinet) США - - - Программы -    
18 FRISK Software (F-Prot) Исландия - - Form Программы Варезник -    
19 F-Secure (F-Secure) Финляндия - Scan Form Программы Варезник 3,5    
20 G DATA  (G DATA Software) Германия - - File Варезник 5    
21 Ikarus Software (Ikarus) Австрия + - Mail Программы Варезник 3    
22 Kaspersky Lab (KAV) Россия + Scan/File Mail Программы Варезник 3    
23 McAfee (VirusScan) США + Scan Mail Программы Варезник 3    
24 Microsoft (Security Essentials) США + Scan Form Программы Варезник 1    
25 MKS Antivirus (mks_vir) Польша - Scan - Варезник -    
26 NANO AntiVirus (NANO Антивирус) Россия + - Mail Программы 1    
27 Norman (Norman Antivirus) Норвегия - - Form Варезник 3    
28 Panda Security (Panda Platinum) Испания + Scan Mail Программы Варезник -    
29 PC Tools AntiVirus (PC Tools) Ирландия + - Form - 1    
30 Prevx (Prevx) Великобритания - - - Варезник 2    
31 Protector Plus (Proland) Индия - - - - -    
32 RISING Antivirus (Rising) Китай + - - - -    
33 Safe'n'Sec Россия + - - Программы Варезник 4    
34 Security Stronghold (True Sword) Россия + - Form - -    
35 Softwin (BitDefender) Румыния + Scan Mail Программы  Варезник 3    
36 Sophos (SAV) Великобритания - - - Программы Варезник -    
37 Spybot-S&D (Safer Networking ) Ирландия + - - - 1    
38 Steganos (Steganos) Германия - - - - -    
39 Sunbelt Software (Antivirus) США - - Form - -    
40 Symantec (Norton Antivirus) США + Scan Form Программы Варезник -    
41 Quick Heal (CAT labs) Индия + - Mail Программы Варезник -    
42 Trend Micro Япония + - Form Программы Варезник -    
43 VBA32 Белоруссия + File Mail Программы Варезник -    
44 Vexira (Central Command) США - - Mail - -    
45 VirusBuster Венгрия - - - - -    
46 ViRobot (HAURI) Корея - - Form Программы Варезник -    
47 Webroot (Webroot Software) США - - - - -    
48 Zillya! Антивирус Украина + - Form Программы 1
Примечания:
1. Наличие бесплатной версии
2. Наличие бесплатного антивирусного сканера
3. Бесплатные утилиты для удаления вирусов
4. Позиционируется как HIPS решение+сторонние сканеры(VBA32, BitDefender, DrWEB)
5. Использует несколько антивирусных движков

Можно отправлять подозрительные файлы одновременно всем вендорам, очень удобно: vendors@malware-research.co.uk или через сайт http://uploadmalware.com/
Отправлять следует в zip-архиве с паролем "infected" (без кавычек)

  • Более или менее независимые тестовые лаборатории антивирусных решений >>
  • Online-сервисы для комплексного анализа подозрительные файлов >>
  • Набор поведенческих онлайн анализаторов >>
  • Антивирусная утилита AVZ - дополнение к стационарным антивирусам >>
  • Антивирусы (Antivirus'ы) не требующие инсталяции >>
  • Смежные темы на Ru-Board >>

Редактирование шапки здесь

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:48 25-12-2009 | Исправлено: Molt, 20:58 24-01-2011
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
Детектят RkU, Gmer, VBA32 AntiRootkit. Ээээ... вроде всё. Только они ж не лечат.

Лечение это всегда отдельный вопрос Спасибо за пояснение

Цитата:
VBA32 AntiRootkit

Интересно что о ней упомянули, ранее как-то не обращал внимания не смотря на тесты и обзоры..
Попробовать пока не могу(чтобы самому увидеть), но хочу уточнить, она платная или нет?

----------
Sub specie aeternitatis ©
In vino veritas! ©
Чем выше ты, тем легче свалиться

Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 13:03 09-05-2010 | Исправлено: redwhiterus, 13:12 09-05-2010
RW3DVK

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarDDroN
Цитата:
А что насчёт UnHackMe?  
Если не чего не изменилось, то здесь:  UnHackMe
 
redwhiterus
Цитата:
Попробовать пока не могу(чтобы самому увидеть), но хочу уточнить, она платная или нет?
в таблице номер 40.

Всего записей: 981 | Зарегистр. 14-02-2003 | Отправлено: 13:47 09-05-2010 | Исправлено: RW3DVK, 13:48 09-05-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
Ну что, кто там предсказывал кризис антивирусного жанра? Он наступил.

Что же там такого страшного, можно взглянуть именно на синовал ? Опять разработчики рку гадят ?

Цитата:
внедрение происходит абсолютно невидимо для хипса.

Это надо проверять достойных, мало ли.

Цитата:
Очевидно, что такой низкоуровневый доступ будет очень специфичным к оборудованию, а потому сложно изобрести утилиту, которая будет одинаково хорошо работать на всех контроллерах.

Что-то мне подсказывает, что это можно отнести и к самой малваре. Дроппер хотя бы на x64 работает ?
HarDDroN

Цитата:
UnHackMe

Софтина фолсит много, у меня нашла драйвера от Cheat Engine и HP, order reminder от того же HP.

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 13:50 09-05-2010
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RW3DVK
Что в таблице №40? VBA32 AntiRootkit это отдельная утилита и с сайта мне не очень понятно нужно ли его покупать.

----------
Sub specie aeternitatis ©
In vino veritas! ©
Чем выше ты, тем легче свалиться

Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 13:53 09-05-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нашёл немного интересного в инструкции Unhackme
Подробнее

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 13:53 09-05-2010
RW3DVK

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redwhiterus  
Если было бы в примечании - 1, то можно сюда не заходить.

Всего записей: 981 | Зарегистр. 14-02-2003 | Отправлено: 14:02 09-05-2010 | Исправлено: RW3DVK, 14:03 09-05-2010
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
Детектят RkU, Gmer, VBA32 AntiRootkit. Ээээ... вроде всё.

Gmer и VBA32 AntiRootkit на офсайтах очень древние, еще прошлогодние. Эти версии еще актуальны?

Цитата:
Только они ж не лечат.

ИМХО главное - найти. Дальше LiveCD в руки. Любое "лечение" - все равно от лукавого.

Цитата:
eSage TDSS Remover, Norman TDSS Cleaner, DrWeb CureIt. Со своими плюсами и минусами.

А эти в разной степени лечат, так что ли?

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 19:59 09-05-2010 | Исправлено: WatsonRus, 20:01 09-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VBA32 AntiRootkit - 3.12.5.0
GMER - 1.0.15.15281
RkU - 3.8.388.590
 
eSage - нужно два ребута и оригинальный дистрибутив Windows для лечения (подмена заражнного дрова). Лично мне очень нравится.
Norman - не знаю, не тестил.
CureIt - точно не пашет с Native SATA. Есть баги с криптованными (легитимными программами) разделами.
 
Добавлено:
redwhiterus
RW3DVK
VBA32 AntiRootkit не имеет никакого отношения к антивирусу из шапки (разве что по компании-разработчику) и на данный момент является бесплатной.
 
Добавлено:
HarDDroN
UnHackMe год назад был редкостной дрянью с кучей фалсов. Доверять компании Greatis - себе во вред, для этого достаточно некоторое время использовать её сервис поиска "вредоносных" файлов.
А если по теме - нет, UnHackMe бессилен перед TDL3.
Engaged Clown
Достойных проверил - пропускают
Под х64 - Вы смеётесь, назовите хотя бы один руткит под х64? Я не платформу имею в виду, а контроллеры дисков.
И нет - это не относится к "любой малваре", поскольку в "любой малваре" доступ к диску осуществлялся более высокоуровневыми средствами операционной системы. Ну как пример: скопируйте файл Проводником, потом скопируйте FARом, потом - с помощью консольной copy, а потом - посекторно прописывая содержимое файла с помощью любого редактора диска с прямым доступом
 
Добавлено:
Да, и сразу оговорюсь: речь о классических хипсах, а не песочницах. Песочницы, как и простая ограниченная пользовательская запись, эффективно блокируют работу дроппера.
 
Просто есть некто Рабинович, который DefenseWall хипсом обозвал....

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 20:29 09-05-2010 | Исправлено: gjf, 20:54 09-05-2010
Kristallite

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
gjf
С процессом ничего не происходит, он выполняет нормальные функции Windows. Читайте внимательнее.  

Если с процессом ничего не происходит, каким образом происходит внедрение, можно пояснить?

Всего записей: 314 | Зарегистр. 18-04-2010 | Отправлено: 22:47 09-05-2010
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
eSage - нужно два ребута и оригинальный дистрибутив Windows для лечения (подмена заражнного дрова). Лично мне очень нравится.  

А не проще ли заменить найденный к примеру тем же Gmer-ом  драйвер/длл-ку загрузившись с LiveCD?

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 22:49 09-05-2010
Kristallite

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-то писал, что Gmer теперь часть Avast'a.

Всего записей: 314 | Зарегистр. 18-04-2010 | Отправлено: 23:03 09-05-2010 | Исправлено: Kristallite, 23:03 09-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kristallite
раз, два, три и вообще четыре.

Цитата:
Кто-то писал, что Gmer теперь часть Avast'a.

Повторяю: детектировать - одно, лечить - другое.
 
WatsonRus
Как вариант - но тут всё автоматом плюс возможность дампа. И логи смотреть не нужно.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 23:55 09-05-2010
PhoenixUA



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.risspa.ru/node/186 :

Цитата:
Опубликовано alisa в Чт, 06/05/2010 - 11:31.
 
На момент тестирования последнюю версию TDSS лечили также Dr.Web и Norman.
 
В корпоративном масштабе: если пользователи жалуются на редиректы (наиболее типичный признак заражения TDSS) - проверить подходящей специализированной утилитой. Профилактика - идентично.  
 
Поскольку основной вектор заражения TDSS - через веб, то меры предотвращения заражения стандартные: работа из-под учетной записи с ограниченными правами, или, если это затруднительно - то завернуть в такую учетную запись браузер.  

Всего записей: 2184 | Зарегистр. 17-11-2005 | Отправлено: 00:58 10-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PhoenixUA
Ну да, это Алиса Шевченко написала. И она очень права. Как и здесь.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 01:06 10-05-2010
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день есть вопрос!
Только-что натолкнулся на статью Найден способ обмана любых антивирусов .
В какой мере этот опус соответствует действительности?  Неужели это имеет место быть?

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 17:38 10-05-2010 | Исправлено: cdrom2, 17:40 10-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cdrom2
Ну я на заборе вчера тоже слово прочитал, посмотрел - а там дрова лежат
Был бы proof-of-concept код - можно было бы что-то говорить. А пока это только слова, хотя и от именитых специалистов.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 18:06 10-05-2010
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
Был бы proof-of-concept код - можно было бы что-то говорить. А пока это только слова, хотя и от именитых специалистов.

А по этим данным ? Хотя как я понял, свежие данные они пока еще не выложили?

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 18:50 10-05-2010 | Исправлено: cdrom2, 18:53 10-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cdrom2
Если уж Вас интересует эта тема, то почитайте вот тут и подумайте.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:04 10-05-2010
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто-нибудь подскажет есть ли ветка на RU-BOARDe по обсуждению программного продукта "OSSS" (Online Solutions Security Suite) v1.5 (финал)? Да и в шапке тоже нет.
 
gjf
Спасибо.  
А то я все время бегу впереди паровоза!

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 19:48 10-05-2010 | Исправлено: cdrom2, 19:49 10-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cdrom2
Теме 14 лет. За 14 лет её никто не использовал в злонамеренных целях, потому как сложно и сильно подгружает систему, что заметно. И никто не залатал - иначе тормозить будет нереально.
 
Просто повторный пиар. Денег всем хоцца

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:59 10-05-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Обзор антивирусов под Windows
batva (17-02-2011 20:53): Обзор антивирусов под Windows (Часть 7)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru