Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор антивирусов под Windows

Модерирует : gyra, Maz

Widok (25-12-2009 11:49): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки топика:  Часть 1 | Часть 2 | Часть 3 | Часть 4
Обзор антивирусов(и др. средств безопасности на их основе)
 под Windows 98/XP/Vista/7

ВНИМАНИЕ! ЗДЕСЬ НЕ ОБСУЖДАЮТ ВАРЕЗ!!!

Основные вендоры антивирусной индустрии

__________Название__________
Страна
Русский сайт
Проверка Online
Отправить вирус
_______Обсуждение_______
Примечание
   
1 Agnitum (Outpost Security Suite) Россия, Кипр + - Form Программы Варезник -    
2 AhnLab (V3) Южная Корея - Scan - Программы 3    
3 Aladdin (eSafe) Израиль - - - Варезник -    
4 ALWIL (Avast! Antivirus) Чехия + File Mail Программы Варезник 1    
5 ArcaVir (ArcaBit) Польша - - - - -    
6 AVG Technologies (AVG) Чехия - - Mail Программы Варезник 1,3    
7 Avira (AntiVir) Германия +    - Form Программы Варезник 1    
8 BullGuard Дания - - - Варезник 5    
9 ClamAV (ClamAV) Польша + - Form Программы 1,2    
10 CA Inc. (Vet) США + Scan Form - -    
11 Comodo AntiVirus США? - - - Программы 1    
12 CyberDefender (CyberDefender) США - - - - -    
13 Doctor Web, Ltd. (DrWeb) Россия + File Form Программы Варезник 2,3    
14 Eset Software (ESET NOD32) Словакия + Scan Mail Программы Варезник 3    
15 Fortinet (Fortinet) США - - - - -    
16 FRISK Software (F-Prot) Исландия - - Form Программы Варезник -    
17 F-Secure (F-Secure) Финляндия - Scan Form Программы Варезник 3,5    
18 G DATA  (G DATA Software) Германия - - File Варезник 5    
19 Ikarus Software (Ikarus) Австрия + - Mail Программы Варезник 3    
20 Kaspersky Lab (KAV) Россия + Scan/File Mail Программы Варезник 3    
21 McAfee (VirusScan) США + Scan Mail Программы Варезник 3    
22 Microsoft (Security Essentials) США + Scan Form Программы Варезник 1    
23 MKS Antivirus (mks_vir) Польша - Scan - Варезник -    
24 Norman (Norman Antivirus) Норвегия - - Form Варезник 3    
25 Panda Security (Panda Platinum) Испания + Scan Mail Программы Варезник -    
26 PC Tools AntiVirus (PC Tools) Ирландия + - Form - 1    
27 Prevx (Prevx) Великобритания - - - - 2    
28 Protector Plus (Proland) Индия - - - - -    
29 RISING Antivirus (Rising) Китай + - - - -    
30 Safe'n'Sec Россия + - - Программы Варезник 4    
31 Security Stronghold (True Sword) Россия + - Form - -    
32 Softwin (BitDefender) Румыния + Scan Mail Программы  Варезник 3    
33 Sophos (SAV) Великобритания - - - Программы Варезник -    
34 Spybot-S&D (Safer Networking ) Ирландия - - - - 1    
35 Steganos (Steganos) Германия - - - - -    
36 Sunbelt Software (Antivirus) США - - Form - -    
37 Symantec (Norton Antivirus) США + Scan Form Программы Варезник -    
38 Quick Heal (CAT labs) Индия + - Mail Программы Варезник -    
39 Trend Micro Япония + - - Программы Варезник -    
40 VBA32 Белоруссия + File Mail Программы Варезник -    
41 Vexira (Central Command) США - - Mail - -    
42 VirusBuster Венгрия - - - - -    
43 ViRobot (HAURI) Корея - - Form Программы Варезник -    
44 Webroot (Webroot Software) США - - - - -
Примечания:
1. Наличие бесплатной версии
2. Наличие бесплатного антивирусного сканера
3. Бесплатные утилиты для удаления вирусов
4. Позиционируется как HIPS решение+сторонние сканеры(VBA32, BitDefender, DrWEB)
5. Использует несколько антивирусных движков

Можно отправлять подозрительные файлы одновременно всем вендорам, очень удобно: vendors@malware-research.co.uk
Отправлять следует в zip-архиве с паролем "infected" (без кавычек)

  • Более или менее независимые тестовые лаборатории антивирусных решений >>
  • Online-сервисы для комплексного анализа подозрительные файлов и облегчения быстрого обнаружения вирусов, червей, троянов и всех видов вредоносных программ, определяемых антивирусами >>
  • Набор поведенческих онлайн анализаторов >>
  • Антивирусная утилита AVZ - дополнение к стационарным антивирусам >>
  • Смежные темы на Ru-Board >>

Редактирование шапки здесь

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 13:51 26-11-2008 | Исправлено: lelik007, 16:49 16-12-2009
sereja8



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Из этих двух: Эсет и Аваст Pro, кто более эффективнее и надёжнее? Плюсы, и минусы нужны, желательно в ближайщее время. Благодарю.  
И ещё, какой антивирус способен вылечить этот файл? (Насчёт антивируса Касперского ясно, лечим.) http://narod.ru/disk/13003587000/Virus.Win32.Induc.a%20%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D1%8C%20111.rar.html пароль 111

Всего записей: 871 | Зарегистр. 25-05-2007 | Отправлено: 19:02 10-09-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sereja8
1. Аваст лучше. Эсет по антируткит-технологии просто детский сад. Примеров тьма.
2. Индюка невозможно вылечить, поскольку вредоносный код внедряется при компиляции. С чего вы решили, что Каспер его лечит? Он его удаляет!


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:21 10-09-2009
Sleff



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
С чего вы решили, что Каспер его лечит?

У меня Каспер нашёл 5 Индюков.
В отчёте - 2 вылечено, 3 удалено.
 

Всего записей: 429 | Зарегистр. 23-04-2008 | Отправлено: 19:32 10-09-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sleff
Слабо верится. И после лечения файлы нормально работали? Образцы - в студию
Разве что если запаковано два файла с последовательным выполнением после разархивирования - тогда да, часть архива выгрызти можно.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:35 10-09-2009
Zeesh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sereja8

Цитата:
какой антивирус способен вылечить этот файл?

DrWeb вроде вылечил

----------
Всё, что вы скажете, будет исковеркано чужим больным разумом и использовано против вас!

Всего записей: 2356 | Зарегистр. 27-07-2006 | Отправлено: 19:46 10-09-2009
Sleff



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
 
Вылечено - вирус Virus.Win32.Induc.a - C:\Program Files\AllMyBooks\plugins\google.dll
Вылечено - вирус Virus.Win32.Induc.a - C:\Program Files\TranslateIt!\key_mouse_hook.dll
 

Цитата:
после лечения файлы нормально работали?

Нет, спорить не буду.
TranslateIt! не запускается, но он мне уже и не нужен, перешёл на Babylon.
А в AllMyBooks пришлось заменить удалённый крэкнутый exeшник и добавить его в исключения. За что там отвечает google.dll - не знаю.
 
Так что про нормальную работу говорить не приходится. И каким образом Касперский их лечил - не знаю.
Кстати, насколько опасен этот Индюк? Я так понимаю, с год он сидел у меня на компе и - ничего страшного не случилось.

Всего записей: 429 | Зарегистр. 23-04-2008 | Отправлено: 19:52 10-09-2009
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sleff
Если у тебя не установлен Delphi - абсолютно безвреден.

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 21:22 10-09-2009
Sleff



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WatsonRus
Delphi у меня нету.
Но вот последнюю проверку компьютера я проводил ещё до того, как Индюка добавили в базы Касперского.
Так что, боюсь, ещё где-нибудь обнаружится, и полетит ещё какая-нибудь программка (а то и не одна).

Всего записей: 429 | Зарегистр. 23-04-2008 | Отправлено: 21:38 10-09-2009
ildarU

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кстати, насколько опасен этот Индюк?

вот тут статья про индюка была, вроде как не опасен пишут
http://www.securelist.com/ru/weblog/39134/Istoriya_Indyuka

Всего записей: 459 | Зарегистр. 04-06-2003 | Отправлено: 21:39 10-09-2009
sereja8



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
 

Цитата:
2. Индюка невозможно вылечить, поскольку вредоносный код внедряется при компиляции. С чего вы решили, что Каспер его лечит? Он его удаляет!

 
Вчера проверили тест и KIS 9.0.0.463 вылечил тот файл, сейчас вот дома установил 9.0.0.698 и вылечить не может. (Странно, пытаюсь понять принцип) . Проверьте на 463 версии, лечит?
 
Добавлено:
Проверил дома, KIS 9.0.0.463 файл вылечил

Всего записей: 871 | Зарегистр. 25-05-2007 | Отправлено: 22:41 10-09-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sereja8
У меня порывался вылечить, в конце концов удалил. Я же говорю
Цитата:
Образцы - в студию

Выложи "вылеченный" файл.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:40 11-09-2009
sereja8



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
 
Лови, пароль 111 http://narod.ru/disk/13038297000/Virus.Win32.Induc.a%20.rar.html

Всего записей: 871 | Зарегистр. 25-05-2007 | Отправлено: 19:50 11-09-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sereja8
Хм, действительно. Более того: с последними обновлениями 9.0.0.463 вылечил абсолютно идентичным образом (итоговые файлы идентичны побайтно).
 
Суть лечения довольно проста: участок кода файла, в котором приводятся текстовые строчки, внедряемые в код при компиляции на Делфях, заменяется на 00. В указанном файле таким образом нулями записался участок размером в 4076 байт начиная со смещения 00006bac. Ещё зачем-то переписали 5 байт со смещения 00007bed - на счёт этого не разбирался.
 
Файл в итоге рабочий - какая-то запускалка диска Prince of Persia / Call of Duty.... Ну что сказать - Каспер рулит! Хотя подобная замена кода мне, если честно, доверия не внушает, хотя другого выхода и правда не видно.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 04:37 13-09-2009
Zeesh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sereja8
gjf
DrWeb тоже вылечил, файл рабочий:
 

 
Можно проверить, пароль прежний…
 
Добавлено:
А то Каспер, Каспер… Каспер только учится лечить, а DrWeb это всегда делал…

----------
Всё, что вы скажете, будет исковеркано чужим больным разумом и использовано против вас!

Всего записей: 2356 | Зарегистр. 27-07-2006 | Отправлено: 08:18 13-09-2009
algris



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По поводу DrWeb - с Win7 только Security Space дружит или уже вся 5я линейка?

----------
Когда всё хорошо - это настораживает...

Всего записей: 511 | Зарегистр. 20-06-2004 | Отправлено: 12:31 13-09-2009 | Исправлено: algris, 12:34 13-09-2009
German AW



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
algris

Цитата:
По поводу DrWeb - с Win7 только Security Space дружит или уже вся 5я линейка?

Вся линейка. Достаточно зайти на страничку загрузки и посмотреть, для какой операционки предназначен дистрибутив: для обоих продуктов значится "Win 2000/XP/Vista/7"

Всего записей: 1947 | Зарегистр. 23-10-2003 | Отправлено: 13:19 13-09-2009
algris



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
German AW
да это понятно, просто в рекомендуемых для 7ки на майкрософт DrWeb нет, да и в здешней ветке продукта о взаимодействии с 7кой что-то почти ничего нет, вот и спрашиваю.
Ещё интересует качество файерволла в Security Space, имеет ли смысл или ограничиться только антивирусом, а файерволл ставить тот же Comodo?

----------
Когда всё хорошо - это настораживает...

Всего записей: 511 | Зарегистр. 20-06-2004 | Отправлено: 13:41 13-09-2009
aleksdem2



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
algris

Цитата:
Ещё интересует качество файерволла в Security Space

Нет в Security Space файерволла.

Всего записей: 5299 | Зарегистр. 10-10-2006 | Отправлено: 13:52 13-09-2009
algris



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aleksdem2
точно, ступил, есть Веб-антивирус... А как DrWeb в сравнении с AVG?

----------
Когда всё хорошо - это настораживает...

Всего записей: 511 | Зарегистр. 20-06-2004 | Отправлено: 13:58 13-09-2009
ivanovand



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите какие есть аналоги Dr.Web CureIt! - мобильные антивирусы? Нужно проверить несколько компов на работе в связи с подозрением на вирус.


----------
... и точка.

Всего записей: 1003 | Зарегистр. 29-01-2003 | Отправлено: 14:36 13-09-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор антивирусов под Windows
Widok (25-12-2009 11:49): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru