Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Обзор антивирусов под Windows

Модерирует : gyra, Maz

batva (17-02-2011 20:53): Обзор антивирусов под Windows (Часть 7)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки топика:  Часть 1 | Часть 2 | Часть 3 | Часть 4 | Часть 5
Обзор антивирусов(и др. средств безопасности на их основе)
 под Windows 98/XP/Vista/7

ВНИМАНИЕ! ЗДЕСЬ НЕ ОБСУЖДАЮТ ВАРЕЗ!!!

Основные вендоры антивирусной индустрии

__________Название__________
Страна
Русский сайт
Проверка Online
Отправить вирус
_______Обсуждение_______
Примечание
   
1 Acronis (internet security) Россия - - - - -    
2 Agnitum (Outpost Security Suite) Россия, Кипр + - Form Программы Варезник -    
3 AhnLab (V3) Южная Корея - Scan - Программы 3    
4 Aladdin (eSafe) Израиль - - - Варезник -    
5 AVAST Software (Avast! Antivirus) Чехия + File Mail Программы Варезник 1    
6 ArcaVir (ArcaBit) Польша - - - - -    
7 AVG Technologies (AVG) Чехия + - Mail Программы Варезник 1,3    
8 Avira (AntiVir) Германия +    - Form Программы Варезник 1    
9 BullGuard Дания - - - Варезник 5    
10 ClamAV (ClamAV) Польша + - Form Программы 1,2    
11 CA Inc. (Vet) США + Scan Form - -    
12 Comodo AntiVirus США? - - - Программы 1    
13 CyberDefender (CyberDefender) США - - - - -    
14 Doctor Web, Ltd. (DrWeb) Россия + File Form Программы Варезник 2,3    
15 Emsi software (a-squared Anti-Malware) Австрия - - Form Варезник 3,5    
16 Eset Software (ESET NOD32) Словакия + Scan Mail Программы Варезник 3    
17 Fortinet (Fortinet) США - - - Программы -    
18 FRISK Software (F-Prot) Исландия - - Form Программы Варезник -    
19 F-Secure (F-Secure) Финляндия - Scan Form Программы Варезник 3,5    
20 G DATA  (G DATA Software) Германия - - File Варезник 5    
21 Ikarus Software (Ikarus) Австрия + - Mail Программы Варезник 3    
22 Kaspersky Lab (KAV) Россия + Scan/File Mail Программы Варезник 3    
23 McAfee (VirusScan) США + Scan Mail Программы Варезник 3    
24 Microsoft (Security Essentials) США + Scan Form Программы Варезник 1    
25 MKS Antivirus (mks_vir) Польша - Scan - Варезник -    
26 NANO AntiVirus (NANO Антивирус) Россия + - Mail Программы 1    
27 Norman (Norman Antivirus) Норвегия - - Form Варезник 3    
28 Panda Security (Panda Platinum) Испания + Scan Mail Программы Варезник -    
29 PC Tools AntiVirus (PC Tools) Ирландия + - Form - 1    
30 Prevx (Prevx) Великобритания - - - Варезник 2    
31 Protector Plus (Proland) Индия - - - - -    
32 RISING Antivirus (Rising) Китай + - - - -    
33 Safe'n'Sec Россия + - - Программы Варезник 4    
34 Security Stronghold (True Sword) Россия + - Form - -    
35 Softwin (BitDefender) Румыния + Scan Mail Программы  Варезник 3    
36 Sophos (SAV) Великобритания - - - Программы Варезник -    
37 Spybot-S&D (Safer Networking ) Ирландия + - - - 1    
38 Steganos (Steganos) Германия - - - - -    
39 Sunbelt Software (Antivirus) США - - Form - -    
40 Symantec (Norton Antivirus) США + Scan Form Программы Варезник -    
41 Quick Heal (CAT labs) Индия + - Mail Программы Варезник -    
42 Trend Micro Япония + - Form Программы Варезник -    
43 VBA32 Белоруссия + File Mail Программы Варезник -    
44 Vexira (Central Command) США - - Mail - -    
45 VirusBuster Венгрия - - - - -    
46 ViRobot (HAURI) Корея - - Form Программы Варезник -    
47 Webroot (Webroot Software) США - - - - -    
48 Zillya! Антивирус Украина + - Form Программы 1
Примечания:
1. Наличие бесплатной версии
2. Наличие бесплатного антивирусного сканера
3. Бесплатные утилиты для удаления вирусов
4. Позиционируется как HIPS решение+сторонние сканеры(VBA32, BitDefender, DrWEB)
5. Использует несколько антивирусных движков

Можно отправлять подозрительные файлы одновременно всем вендорам, очень удобно: vendors@malware-research.co.uk или через сайт http://uploadmalware.com/
Отправлять следует в zip-архиве с паролем "infected" (без кавычек)

  • Более или менее независимые тестовые лаборатории антивирусных решений >>
  • Online-сервисы для комплексного анализа подозрительные файлов >>
  • Набор поведенческих онлайн анализаторов >>
  • Антивирусная утилита AVZ - дополнение к стационарным антивирусам >>
  • Антивирусы (Antivirus'ы) не требующие инсталяции >>
  • Смежные темы на Ru-Board >>

Редактирование шапки здесь

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:48 25-12-2009 | Исправлено: Molt, 20:58 24-01-2011
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redwhiterus
http://comss.ru/list.php?c=bootcd

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 16:37 23-01-2010
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Engaged Clown
Благодарю, увидел еще интересные решения, дополнения все равно принимаются
 
Добавлено:
Еще нашел от себя  
http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/
http://www.raymond.cc/blog/archives/2008/12/11/13-antivirus-rescue-cds-software-compared-in-search-for-the-best-rescue-disk/

----------
Sub specie aeternitatis ©
In vino veritas! ©
Чем выше ты, тем легче свалиться

Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 16:41 23-01-2010 | Исправлено: redwhiterus, 16:45 23-01-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
, или почти флуд вслух, но раз разговор пошел о дисках...
Никакие это НЕ "спасательные диски" в полном понимании слова.
 
Как-то на ВирусИнфо была речь об этом же. Я посетовал на то, что часто недостаточно удаления самой заразы. Иногда надо исправлять в реестре, иногда надо вставлять чистые системные файлы взамен зараженных. Интереса не вызвало: тогда можно было как-то задействовать Регэдит, запускать AVZ и на крайный - спокойно загружаться в безопасный режим.
 
Лайв СД нам в руки, как сказано по последней ссылке gjf. Однако - "спасательные" дополнительного инструментария, за редким исключением, не имеют, и то - надо лазить "вручную" по веткам да листьям. Да и каков смысл в "фирменном" диске, когда антивирусы, увы, новую/измененную заразу НЕ видят, и когда они и так имеются в любой сборке, и не в одиночестве, и наряду со многим полезным софтом и традиционным RunScaner-ом. Но этих сборок много, большинство - большого размера, т.е. человеку, его не имеющемуся, нелегко его скачать (и разобраться сначала во сборках, потом в его работе), есть разные подходы работы с реестром установленной ОС, и в программах анализа наряду с данными из него выводится и часть параметров реестра самого Лайв СД, многие параметры, как то проводника и др., - только из него.
 
Если ковыряться с загрузкой кустов (и по веткам и листьям), конечно всё можно, но часто и на это нет времени, и предпочтительнее запускать разные программы с удаленным реестром. Не очень опытному пользователю и так трудно разобраться. Поэтому, как мечтается, надо бы изготовить микросборку (есть же готовые, размером ~30 мб и с минимумом программ, типа альтернатив проводника), гарантированно загружающуюся на каждом компьютере, и чтобы она включала только: усовершенствованный RunScaner, плюс прспособленные к последнему AVZ, и, скажем, менеджер автозагрузки (например OSAM, не секрет же, что он видит больше и лучше, чем AVZ; или же Autoruns; или тот же HijackThis, но его отсутствие не критично), и что обычно советуют для логов, и что-нибудь из софта, получше разбираюшееся в хитростях маскировки на диске, если таковое последует, - чтобы в случаях невозможности работы с активной системой проводить - даже - лечение с этой сборки. Не указывать на ту или иную сборку, а на одну и специализированную конкретно. CureIT и AVP - скачивать отдельно. Пришел человек, скачал эту сборку и далее как обычно в "Помогите".
Почти забыл, что не на ВИ в данный момент.

________________________________
 

Цитата:
Какой детект на уровне HIPS вы хотите увидеть? Пропись в автозапуск и папку system32? Так и обычный плеер это делает

Да, именно надо увидеть, уже! Пропись в автозапуск не такое уж частое явление, чтобы не озабочивать пользователя вопросом об этом. Внедряться в какой-нибудь Winlogon или Svchost или заменять их - тоже из этого ряда. Надо спрашивать, и спрашивать с устрашаюшим описанием последствий. Насчет второго вообще не надо спрашивать, как мне кажется. Но до того надо такое действие засекать.

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 20:35 23-01-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erekle
Реально трудно понять, что включать в такой CD. Ну понятно, что BartPE. Ну понятно, что пару-тройку антивирусов. Плюс сетевые дрова, чтобы базы качать. Плюс проги для работы с реестром, автозапуском, AVZ. Плюс пару-тройку шестнадцатеричных редакторов, дизассемблер - для неизвестны файловых вирусов. Отладчики. Декомпиляторы. Что ещё?
 
У меня есть флешка-мухобойка для заражённых систем. К сожалению, всего 256 Мб. На ней есть переключатель режимов полного доступа и только чтения - сейчас таких, к сожалению, не выпускают Потому на ней минимум - и самое необходимое. Плюс к ней дополнительная флешка - уже на 1 Гб, тоже под завязку. Плюс портативный HDD на 160 Гб
 
О чём речь? Невозможно учесть все случаи заражения. А если таскать ещё системный файлы на замену поражённым - вы представляете, сколько весят дистрибы всех систем Windows, что сейчас используются?
 
Антивирусные компании дают свои продукты в оболочке, а если надо что-то ещё - его всегда можно запустить с другого носителя. Имхо логично и правильно.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 23:09 23-01-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HEX, дизассемблер... не нужны для такой микросборки, где задача - только разобрать/сделать логи конкретными программами и внести нужные изменения в реестр. Системные файлы я таскаю только самые "популярные" (только сегодня добавил в комплект atapi), в сборке некритичны. Сеть тоже не нужна - раз человек скачал лайвСД, сможет получить из того же источника и свежую версию AVP и CureIT. Антивирусы вообще излишны ( ) - не совсем, конечно, а в таком случае, когда надо только пресекать запуск зловреда с системой и ликвидировать возможные или существующие проблемы в реестре, препятствующие этому. Антивирусы пусть разбираются после загрузки системы, с мирно спящей заразой... пожалуй, это не касается файловой. К тому же какой-нибудь комп почти всегда рядом, а ВирусТотал - в нём. Одним словом - голая минимальная система с драйверами под диски, нацеливание на реестр и два-три-четыре пере-приспособленных для этого софта.
 
Лечение с активной системы, разумеется, незаменима, но участились же (мягко говоря)случаи, когда это просто невозможно, и вы лучше и ближе об этом знаете. Я только об этом. Но одна программа не работает в одной сборке, в другой вывалывает инфу с лайвСД, какая-то сборка удовлетворяет для какой-то программы, но не запускается на машине с памятью 192 или даже 128 (заиметь бы этот портативный HDD, но разве USB_HDD загружается на каждом компьютере, например, десятилетней давности? А на каждом есть СД-привод? ). Я, в общем, как-то обхожусь, но речь не обо мне, а о взывающих пострадавших, которых антивирусы постеснялись спросить о действии. "Флэш-плейер" же спросил?

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 02:24 24-01-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Основная цель этих LiveCD - пролечить от мешающих зловредов типа винлока, файловых вирусов, вирусов мешающих запуску антивирусов.
Если от них избавиться, то уже можно будет загружаться в саму систему, чтобы запустить из нее тотже cureit, а дальше он пролечит, потом посмотреть автозагрузку и ручками добить оставшиеся малвары.
 
Erekle

Цитата:
Да, именно надо увидеть, уже! Пропись в автозапуск не такое уж частое явление, чтобы не озабочивать пользователя вопросом об этом. Внедряться в какой-нибудь Winlogon или Svchost или заменять их - тоже из этого ряда. Надо спрашивать, и спрашивать с устрашаюшим описанием последствий. Насчет второго вообще не надо спрашивать, как мне кажется. Но до того надо такое действие засекать.

Нормальный хипс просто не даст заразиться. Например DefenseWall молча заблокирует недоверенное, либо спросит, если в автозагрузку пишется доверенное.

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 02:49 24-01-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если от них избавиться, то уже можно будет загружаться в саму систему

Про Userinit = kjaowdogf8y76.exe забуду. Но если хоть сегодняшний выпуск CureIT не будет знать про перепакованный даже вчера вирус?

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 03:05 24-01-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erekle
Ну я же написал

Цитата:
посмотреть автозагрузку и ручками добить оставшиеся малвары.


Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 03:13 24-01-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А, извиняюсь.

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 03:30 24-01-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erekle

Цитата:
только сегодня добавил в комплект atapi

Последние версии TDL3 цепляются не на атапи, а на рэндомный драйвер. Впрочем, как и Get Acelerator

Цитата:
пожалуй, это не касается файловой

А как с ней быть? Sality ещё очень распространён

Цитата:
но разве USB_HDD загружается на каждом компьютере, например, десятилетней давности?

Нет, но потому он у меня и на подхвате на третьем месте
Engaged Clown

Цитата:
Нормальный хипс просто не даст заразиться. Например DefenseWall молча заблокирует недоверенное, либо спросит, если в автозагрузку пишется доверенное.

Верно. А как понять, что доверенное, а что - нет?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 03:34 24-01-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Верно. А как понять, что доверенное, а что - нет?

DW почти все считает недоверенным, пользователь получает очень мало алертов.
Недоверенные приложения запускаются в песочнице, как-будто они находятся под ограниченным юзером.

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 03:41 24-01-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Engaged Clown
Да, но если я действительно хочу обновить флешплеер или установить новые драйвера или набор кодеков?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 03:55 24-01-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
рэндомный драйвер

Спасибо.

Цитата:
А как с ней быть?

Ну так её же не касается.

Цитата:
А как понять, что доверенное, а что - нет?

Верно. И ещё есть ньюансы.

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 19:19 24-01-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erekle

Цитата:
Ну так её же не касается.

Да вы что! И каким образом вы определяете, когда причина - файловый вирус, а когда - нет?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 20:40 24-01-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тоже верно. Если не проверить сигнатурами, все потуги над реестром останутся впустую.
Проверять нужно конечно до загрузки. Engaged Clown и вы правы. Просто за последний год на несколько десятков случаев в итоге (офис, знакомые...) впридачу были только один салити и один - вирут (точнее - тысячи и тысячи ). В обеих случаях сканировал "до".

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 22:54 24-01-2010 | Исправлено: Erekle, 22:55 24-01-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erekle
Везёт. Скоро (возможно) познакомитесь и с Trojan.Win32.Cosmu.jwn.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 23:49 24-01-2010 | Исправлено: gjf, 23:55 24-01-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну CureIT его нормально лечит, раз Командор загрузил систему...

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 00:19 25-01-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
Да, но если я действительно хочу обновить флешплеер или установить новые драйвера или набор кодеков?

Тут все просто, всё качается с оффсайтов и запускается как доверенное.
Хочу спросить насчет файловых вирусов, ибо давно не встречал - они все заражают explorer.exe сейчас ?

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 02:33 25-01-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Engaged Clown

Цитата:
 
Тут все просто, всё качается с оффсайтов и запускается как доверенное.  

Ну и тут вопрос, что есть оффсайт. Большинство AdWare качается с оффсайта - и толку?
Кроме того, KLite Code Pack (весьма удобный и всем рекомендую) как таковой не имеет ссылки с оффсайта.
Добавим к этому ещё и кряки/патчи, у которых оффсайта нет в принципе
Так что задача не из лёгких. Песочница? Может быть, но тогда это уже уровень продвинутых пользователь. А как же домохозяйки и обычные люди?

Цитата:
Хочу спросить насчет файловых вирусов, ибо давно не встречал - они все заражают explorer.exe сейчас ?

Нет, как когда. Sality не трогает, у него есть свой блэклист. Вирут - всех подряд. "Новенький", о котором я говорил (Trojan.Win32.Cosmu.jwn) больше любит библиотеки, ещё не разбирался - может он так внедряется в рабочие процессы? Хотя не побрезговал заразить даже AVZ
У всех своя специфика, заложенная автором.


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 03:41 25-01-2010
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
Кроме того, KLite Code Pack (весьма удобный и всем рекомендую) как таковой не имеет ссылки с оффсайта.

Уважамс! Для загаживания системы самое оно

Цитата:
Добавим к этому ещё и кряки/патчи, у которых оффсайта нет в принципе

Не совсем верное утверждение - вернее совсем не верное (ошибочное, надуманное, ложное?)! Взять, вот, хоть для примера паблик сайт F.O.S.I.

Всего записей: 29413 | Зарегистр. 15-09-2001 | Отправлено: 04:54 25-01-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Обзор антивирусов под Windows
batva (17-02-2011 20:53): Обзор антивирусов под Windows (Часть 7)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru