Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор антивирусов под Windows

Модерирует : gyra, Maz

Widok (25-12-2009 11:49): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки топика:  Часть 1 | Часть 2 | Часть 3 | Часть 4
Обзор антивирусов(и др. средств безопасности на их основе)
 под Windows 98/XP/Vista/7

ВНИМАНИЕ! ЗДЕСЬ НЕ ОБСУЖДАЮТ ВАРЕЗ!!!

Основные вендоры антивирусной индустрии

__________Название__________
Страна
Русский сайт
Проверка Online
Отправить вирус
_______Обсуждение_______
Примечание
   
1 Agnitum (Outpost Security Suite) Россия, Кипр + - Form Программы Варезник -    
2 AhnLab (V3) Южная Корея - Scan - Программы 3    
3 Aladdin (eSafe) Израиль - - - Варезник -    
4 ALWIL (Avast! Antivirus) Чехия + File Mail Программы Варезник 1    
5 ArcaVir (ArcaBit) Польша - - - - -    
6 AVG Technologies (AVG) Чехия - - Mail Программы Варезник 1,3    
7 Avira (AntiVir) Германия +    - Form Программы Варезник 1    
8 BullGuard Дания - - - Варезник 5    
9 ClamAV (ClamAV) Польша + - Form Программы 1,2    
10 CA Inc. (Vet) США + Scan Form - -    
11 Comodo AntiVirus США? - - - Программы 1    
12 CyberDefender (CyberDefender) США - - - - -    
13 Doctor Web, Ltd. (DrWeb) Россия + File Form Программы Варезник 2,3    
14 Eset Software (ESET NOD32) Словакия + Scan Mail Программы Варезник 3    
15 Fortinet (Fortinet) США - - - - -    
16 FRISK Software (F-Prot) Исландия - - Form Программы Варезник -    
17 F-Secure (F-Secure) Финляндия - Scan Form Программы Варезник 3,5    
18 G DATA  (G DATA Software) Германия - - File Варезник 5    
19 Ikarus Software (Ikarus) Австрия + - Mail Программы Варезник 3    
20 Kaspersky Lab (KAV) Россия + Scan/File Mail Программы Варезник 3    
21 McAfee (VirusScan) США + Scan Mail Программы Варезник 3    
22 Microsoft (Security Essentials) США + Scan Form Программы Варезник 1    
23 MKS Antivirus (mks_vir) Польша - Scan - Варезник -    
24 Norman (Norman Antivirus) Норвегия - - Form Варезник 3    
25 Panda Security (Panda Platinum) Испания + Scan Mail Программы Варезник -    
26 PC Tools AntiVirus (PC Tools) Ирландия + - Form - 1    
27 Prevx (Prevx) Великобритания - - - - 2    
28 Protector Plus (Proland) Индия - - - - -    
29 RISING Antivirus (Rising) Китай + - - - -    
30 Safe'n'Sec Россия + - - Программы Варезник 4    
31 Security Stronghold (True Sword) Россия + - Form - -    
32 Softwin (BitDefender) Румыния + Scan Mail Программы  Варезник 3    
33 Sophos (SAV) Великобритания - - - Программы Варезник -    
34 Spybot-S&D (Safer Networking ) Ирландия - - - - 1    
35 Steganos (Steganos) Германия - - - - -    
36 Sunbelt Software (Antivirus) США - - Form - -    
37 Symantec (Norton Antivirus) США + Scan Form Программы Варезник -    
38 Quick Heal (CAT labs) Индия + - Mail Программы Варезник -    
39 Trend Micro Япония + - - Программы Варезник -    
40 VBA32 Белоруссия + File Mail Программы Варезник -    
41 Vexira (Central Command) США - - Mail - -    
42 VirusBuster Венгрия - - - - -    
43 ViRobot (HAURI) Корея - - Form Программы Варезник -    
44 Webroot (Webroot Software) США - - - - -
Примечания:
1. Наличие бесплатной версии
2. Наличие бесплатного антивирусного сканера
3. Бесплатные утилиты для удаления вирусов
4. Позиционируется как HIPS решение+сторонние сканеры(VBA32, BitDefender, DrWEB)
5. Использует несколько антивирусных движков

Можно отправлять подозрительные файлы одновременно всем вендорам, очень удобно: vendors@malware-research.co.uk
Отправлять следует в zip-архиве с паролем "infected" (без кавычек)

  • Более или менее независимые тестовые лаборатории антивирусных решений >>
  • Online-сервисы для комплексного анализа подозрительные файлов и облегчения быстрого обнаружения вирусов, червей, троянов и всех видов вредоносных программ, определяемых антивирусами >>
  • Набор поведенческих онлайн анализаторов >>
  • Антивирусная утилита AVZ - дополнение к стационарным антивирусам >>
  • Смежные темы на Ru-Board >>

Редактирование шапки здесь

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 13:51 26-11-2008 | Исправлено: lelik007, 16:49 16-12-2009
George S



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PrintScreen
Для тех у кого рация на бронепоезде или пуля в голове - только деббил(или нагулявшийся по прокасперным форумам - валите оттуда) может говорить о воровстве, о котором Вы говорите. Зайдите в ветку Икаруса и внимательно почитайте - там написано про одинаковые названия и т.д. и т.п.  
 
Добавлено:
Zeesh
+1. еще "средства" надо на "средств" - сейчас подправлю. Просто задело и про русский язык забыл.

Всего записей: 1734 | Зарегистр. 20-07-2006 | Отправлено: 09:17 16-07-2009
israel_rider

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Viktor_Kisel, как же ты тогда прокомментируешь широко распостранённое на ру-борде противоположное мнение, что именно комбайн позволяет согласовать между собой действия всех трёх составляющий: антивиря, хипса и файера? И без этой согласованности никакая продуктивная работа этих составляющих вообще невозможна.

Всего записей: 925 | Зарегистр. 28-07-2007 | Отправлено: 10:34 16-07-2009 | Исправлено: israel_rider, 10:40 16-07-2009
sanni00015



Дышу Фотовоздухом
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viktor_Kisel
Спасибо.

Цитата:
Нормальный вариант: отдельный антивирус, который ловит вирусы (трои) и шпионы, отдельный HIPS и если надо отдельный фаер.

А как вы решаете вопрос совместимости ПО?
 
Есть мнение, что антивирусный сетевой монитор враг фаервола(позволяет обходить фаер), мнение огульное, но хотелосьбы услышать соображения на эту тему?

Всего записей: 943 | Зарегистр. 19-06-2009 | Отправлено: 11:42 16-07-2009
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
israel_rider

Цитата:
именно комбайн позволяет согласовать между собой действия всех трёх составляющий: антивиря, хипса и файера?

Во первых - это редко бывает такая согласованность чаще наоборот. Не пойму на чем основано такое мнение.
Во вторых - если и получается такая согласованность, то только за счет ущербности или антивируса или хипса или файера, а точнее обычно всех трех сразу, что показывает низкую эффективность использования комбайнов в ловле зловредов.
Единственно эффективным видом эдакого мини-комбайна может быть антивирус, который ловит и вирусы и трои и шпионы и руткиты, а остальные виды комбайнов (антивирус+фаер и возможно +хипс) - это обычно уже идут бесполезные пустышки.
 
Добавлено:
sanni00015

Цитата:
Есть мнение, что антивирусный сетевой монитор враг фаервола(позволяет обходить фаер), мнение огульное, но хотелосьбы услышать соображения на эту тему?

На примере WebGuad-а (проверяет входящий http-трафик) антивируса AntiVir Premium я действительно проверял и подтверждаю, что Internet Explorer выхдит спокойно через 80 порт (и другие программы тоже не помню какие - по идее все) несмотря на то, что он закрыт фаером. НО! стоит выключить WebGuad сразу фаер спрашивает выпустить ли прогу на желаемый порт или нет?
 
"...Раньше антивирусы эмулировали веб-мониторинг на уровне сокетов, сейчас практически все (может я и ошибаюсь - поправьте) работают по принципу локальной прокси. Итог - неплохая защита от вирусов и здоровая дыра в фаерволе. Приходится делать общий бан, а точнее ставить конкретные баны на модуль прокси антивируса, а так как всё лезет через модуль - то бан выходит общим. Впечатление такое, что вендоры просто пытаются вытолкать продвинутого пользователя к своим решениям типа Security Suite, поскольку внешний фаервол получается ограниченным."
 

Цитата:
А как вы решаете вопрос совместимости ПО?

На этот вопрос есть ответ у Astra55
Я могу сказать только что вопроса совместимости для меня не существует!!!, так как отдельный антивирус и отдельный фаер и отдельный хипс легко уживаются друг с другом. Наверняка это бывает не всегда, но обычно так.
У меня WinXP SP3. За другие виндовсы не скажу.

Всего записей: 2093 | Зарегистр. 01-02-2005 | Отправлено: 11:49 16-07-2009 | Исправлено: Viktor_Kisel, 12:06 16-07-2009
Astra55



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Viktor_Kisel

Цитата:
На этот вопрос есть ответ у Astra55  

Такого вопроса нет, у меня прекрасно уживаются ЗонАларм, Риалтайм Дефендер и Авира. ДрВеб только сканер на всякий случай, пользуюсь крайне редко.

----------
Per warez ad scientiam

Всего записей: 11717 | Зарегистр. 16-05-2003 | Отправлено: 12:07 16-07-2009 | Исправлено: Astra55, 12:10 16-07-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viktor_Kisel

Цитата:
Во первых - это редко бывает такая согласованность чаще наоборот. Не пойму на чем основано такое мнение.  

И такое бывает! Но тогда есть суппорт. А когда пользуешь три разных продукта - три разных суппорта будет хаять друг друга

Цитата:
остальные виды комбайнов (антивирус+фаер и возможно +хипс) - это обычно уже идут бесполезные пустышки.  

Ну здрасьте! Вы верите в мгновенно распространяемый детект и cloud-технологии?

Цитата:
Впечатление такое, что вендоры просто пытаются вытолкать продвинутого пользователя к своим решениям типа Security Suite, поскольку внешний фаервол получается ограниченным."  

Нет, просто вирусописатели через SPI/LSP научились сокеты обходить
 


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:11 16-07-2009
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
Вы верите в мгновенно распространяемый детект и cloud-технологии?

Просто я хотел сказать что связка антивирь+файер хуже чем отдельный антивирь и файер.
Причина проста - в комбайны часто суют слабенькие файеры, бывает наоборот файер нормальный но антивирь слабый.
Также использование отдельного антивируса и файера одного производителя не есть хорошо.

Всего записей: 2093 | Зарегистр. 01-02-2005 | Отправлено: 15:53 16-07-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viktor_Kisel

Цитата:
Также использование отдельного антивируса и файера одного производителя не есть хорошо.

Это я вообще не понял. Это как?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 15:59 16-07-2009
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну понравился нам фаер макафи значит антивирь лучше поставить не макафи а другой.
Почему так я сам точно не знаю. Есть такой совет.
По моему смысл в том чтобы у файера и антивируса были разные движки.
 
"Защита всегда должна строиться многоступенчато (отдельные модули от разных производителей)"
 
Добавлено:
gjf
Здесь есть очень интересные статьи можно почитать на досуге, я сам там далеко не все понял, но много интересного узнал: http://www.sendspace.com/file/crbkkj

Всего записей: 2093 | Зарегистр. 01-02-2005 | Отправлено: 16:04 16-07-2009 | Исправлено: Viktor_Kisel, 16:56 16-07-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viktor_Kisel

Цитата:
Защита всегда должна строиться многоступенчато (отдельные модули от разных производителей)  

Ну да, идея классная, да только утопичная. Коммунизьму не будет....
 

Цитата:
Здесь есть очень интересные статьи можно почитать на досуге, я сам там далеко не все понял, но много интересного узнал

Статьи познавательные, в которых ребята пытаются придумать идеально защищённую систему. То, что рекомендует некто fog очень напоминает систему созданную ради безопасности себя самой: куча компонентов один на другом, в итоге каждый привносит свою долю нестабильности, дыр и т.д., в итоге - некий монстр по типу "чем больше шкаф, тем громче падает". Хотя стоит отдать должное: товарищ в инете много лазил, много красивых названий программ понабирал.
 
"Недостатки и достоинства стенок" очень напоминают нашу ветку: товарищи ставят файеры, не настраивают их, не разбираются - но сразу бегут тестировать уязвимости. Что доставляет.
 
Остальную инфу даже не читал: про порты на Ру-Боарде есть очень хорошая ветка, а рассказывать мне азы - спасибо, поздно

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 16-07-2009
Plalekseyushka



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 4195 | Зарегистр. 07-07-2007 | Отправлено: 19:43 16-07-2009 | Исправлено: Plalekseyushka, 23:40 16-07-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вчера шеф приволок на флэшке очередной авторан... Судя по статистике на вирустотале, этот файлик "засветился" еще 02.07.2009.
Результаты проверки на сегодня...
(по DrWeb'у информация странная, т.к. CureIt этот файл видел еще вчера...)

Собственно, сам файлик (для желающих, и кто успеет):
http://rapidshare.com/files/256733789/Autorun.rar.html
MD5: 21953E5538931B46ED76C72A7F9C102F
pass: infected

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 11:21 17-07-2009
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ

Цитата:
Собственно, сам файлик (для желающих, и кто успеет):  
http://rapidshare.com/files/256733789/Autorun.rar.html

А файлик то где??? (В архиве только никому не нужный текстовый файл Autorun.inf)

Всего записей: 2093 | Зарегистр. 01-02-2005 | Отправлено: 11:52 17-07-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Viktor_Kisel
Ну, что там у него внутри - не смотрел, - не экстремал... На что ESS тявкнул, то и выложил. А почему антивири срабатывают на текстовый файл - вопрос не ко мне.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 12:11 17-07-2009
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
Внутри вируса нет однозначно, на текстовый файл антивирус не может ругаться, если вирус конечно удален. Если в компе есть тот вирус то тогда антивирус ругается на текстовый файл, поскольку он пытается запустить вирус.

Всего записей: 2093 | Зарегистр. 01-02-2005 | Отправлено: 12:20 17-07-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Viktor_Kisel
Антивирус ругается именно на этот файл. Дал же ссылку на вирустотал, проверь по контрольной сумме. Система чистая.
(ни на чем не настаиваю, никого не напрягаю... просто выложил факт срабатывания... возможно - false positive... а может и нет...)

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 12:36 17-07-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если это:

Код:
 
[autorun]
UsEaUtOpLaY=1
SHeLl\opEN=Open
OPen=storage\sys.exe
SHElL\opeN\coMmand=storage\sys.exe
 

 
- вирус, то я - Евгений Касперский.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 12:53 17-07-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Если это <...> вирус, то я - Евгений Касперский.

Здравствуйте, Евгений Валентинович!
 
Повторюсь:
Цитата:
почему антивири срабатывают на текстовый файл - вопрос не ко мне.



----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 13:02 17-07-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
Каспер не срабатывает. Как другие - не знаю. Но уровень параноидальности сработавших ошеломляет: они, видимо, на самозапускаемые диски тоже так орут.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:11 17-07-2009
dgsjsj



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
 они, видимо, на самозапускаемые диски тоже так орут.

По этому поводу уже давно дали рекомендации и нормальные пользователи отключили все автозапуски.
Отключение функций автозапуска в Windows  
 Подробнее http://support.microsoft.com/kb/967715/
На сайте IKARUS в апреле публиковался доклад лаборатории разработчика о препарировании Conficker, в докладе был раздел и об этом  
Что касается последнего Ikarus    T3.1.1.64.0    2009.07.17    Trojan.Autorun
То он лексиконом продукта определён под порядковым номером 1299.    Trojan.Autorun
http://www.ikarus.at/index.pl?content=http://lexikon.ikarus.at/cgi-bin/lexikon.pl?search_sigid=462103
Если есть желание можете отправить этот образец самостоятельно
Sample@ikarus.at
Sample в ZIP архиве с паролем : virus!

Всего записей: 2617 | Зарегистр. 08-11-2007 | Отправлено: 14:10 17-07-2009 | Исправлено: dgsjsj, 14:11 17-07-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор антивирусов под Windows
Widok (25-12-2009 11:49): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru