Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор антивирусов под Windows

Модерирует : gyra, Maz

batva (17-02-2011 20:53): Обзор антивирусов под Windows (Часть 7)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки топика:  Часть 1 | Часть 2 | Часть 3 | Часть 4 | Часть 5
Обзор антивирусов(и др. средств безопасности на их основе)
 под Windows 98/XP/Vista/7

ВНИМАНИЕ! ЗДЕСЬ НЕ ОБСУЖДАЮТ ВАРЕЗ!!!

Основные вендоры антивирусной индустрии

__________Название__________
Страна
Русский сайт
Проверка Online
Отправить вирус
_______Обсуждение_______
Примечание
   
1 Acronis (internet security) Россия - - - - -    
2 Agnitum (Outpost Security Suite) Россия, Кипр + - Form Программы Варезник -    
3 AhnLab (V3) Южная Корея - Scan - Программы 3    
4 Aladdin (eSafe) Израиль - - - Варезник -    
5 AVAST Software (Avast! Antivirus) Чехия + File Mail Программы Варезник 1    
6 ArcaVir (ArcaBit) Польша - - - - -    
7 AVG Technologies (AVG) Чехия + - Mail Программы Варезник 1,3    
8 Avira (AntiVir) Германия +    - Form Программы Варезник 1    
9 BullGuard Дания - - - Варезник 5    
10 ClamAV (ClamAV) Польша + - Form Программы 1,2    
11 CA Inc. (Vet) США + Scan Form - -    
12 Comodo AntiVirus США? - - - Программы 1    
13 CyberDefender (CyberDefender) США - - - - -    
14 Doctor Web, Ltd. (DrWeb) Россия + File Form Программы Варезник 2,3    
15 Emsi software (a-squared Anti-Malware) Австрия - - Form Варезник 3,5    
16 Eset Software (ESET NOD32) Словакия + Scan Mail Программы Варезник 3    
17 Fortinet (Fortinet) США - - - Программы -    
18 FRISK Software (F-Prot) Исландия - - Form Программы Варезник -    
19 F-Secure (F-Secure) Финляндия - Scan Form Программы Варезник 3,5    
20 G DATA  (G DATA Software) Германия - - File Варезник 5    
21 Ikarus Software (Ikarus) Австрия + - Mail Программы Варезник 3    
22 Kaspersky Lab (KAV) Россия + Scan/File Mail Программы Варезник 3    
23 McAfee (VirusScan) США + Scan Mail Программы Варезник 3    
24 Microsoft (Security Essentials) США + Scan Form Программы Варезник 1    
25 MKS Antivirus (mks_vir) Польша - Scan - Варезник -    
26 NANO AntiVirus (NANO Антивирус) Россия + - Mail Программы 1    
27 Norman (Norman Antivirus) Норвегия - - Form Варезник 3    
28 Panda Security (Panda Platinum) Испания + Scan Mail Программы Варезник -    
29 PC Tools AntiVirus (PC Tools) Ирландия + - Form - 1    
30 Prevx (Prevx) Великобритания - - - Варезник 2    
31 Protector Plus (Proland) Индия - - - - -    
32 RISING Antivirus (Rising) Китай + - - - -    
33 Safe'n'Sec Россия + - - Программы Варезник 4    
34 Security Stronghold (True Sword) Россия + - Form - -    
35 Softwin (BitDefender) Румыния + Scan Mail Программы  Варезник 3    
36 Sophos (SAV) Великобритания - - - Программы Варезник -    
37 Spybot-S&D (Safer Networking ) Ирландия + - - - 1    
38 Steganos (Steganos) Германия - - - - -    
39 Sunbelt Software (Antivirus) США - - Form - -    
40 Symantec (Norton Antivirus) США + Scan Form Программы Варезник -    
41 Quick Heal (CAT labs) Индия + - Mail Программы Варезник -    
42 Trend Micro Япония + - Form Программы Варезник -    
43 VBA32 Белоруссия + File Mail Программы Варезник -    
44 Vexira (Central Command) США - - Mail - -    
45 VirusBuster Венгрия - - - - -    
46 ViRobot (HAURI) Корея - - Form Программы Варезник -    
47 Webroot (Webroot Software) США - - - - -    
48 Zillya! Антивирус Украина + - Form Программы 1
Примечания:
1. Наличие бесплатной версии
2. Наличие бесплатного антивирусного сканера
3. Бесплатные утилиты для удаления вирусов
4. Позиционируется как HIPS решение+сторонние сканеры(VBA32, BitDefender, DrWEB)
5. Использует несколько антивирусных движков

Можно отправлять подозрительные файлы одновременно всем вендорам, очень удобно: vendors@malware-research.co.uk или через сайт http://uploadmalware.com/
Отправлять следует в zip-архиве с паролем "infected" (без кавычек)

  • Более или менее независимые тестовые лаборатории антивирусных решений >>
  • Online-сервисы для комплексного анализа подозрительные файлов >>
  • Набор поведенческих онлайн анализаторов >>
  • Антивирусная утилита AVZ - дополнение к стационарным антивирусам >>
  • Антивирусы (Antivirus'ы) не требующие инсталяции >>
  • Смежные темы на Ru-Board >>

Редактирование шапки здесь

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:48 25-12-2009 | Исправлено: Molt, 20:58 24-01-2011
Alice_Cooper



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А по моему скромному мнению MS Windows 2000 SP4 Update Rollup 1 все-таки более устойчив. Чего я с ним не вытворял - система стояла. В XP сии фокусы не проходили - система начинала глючить.

Всего записей: 3232 | Зарегистр. 29-09-2006 | Отправлено: 15:15 15-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну вот, как я и говорил - epic fail для основных вендоров. Поздравим лидеров!

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 01:47 16-05-2010
Kristallite

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
gjf
Kristallite
раз, два, три и вообще четыре.
 

Все это замечательно, однако при использовании любого из приведенных способов процесс либо сам должен быть модифицирован, либо исполняемый файл.  
Я задавал вопрос не о том, как происходит инъекция кода или заражение файлов, а нельзя ли по изменению процесса распознавать заражение. Зачем ртфмом с грозным видом трясти, если вопрос не понят?
 
Добавлено:
Что народ думает про облачную систему Hitman Pro?

Всего записей: 314 | Зарегистр. 18-04-2010 | Отправлено: 10:30 16-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kristallite
Для подгрузки библиотеки не нужно модифицировать файл. Если Вы пользуетесь Касперским, то у Вас ко всем процессам подгружается сразу несколько библиотек - при чём очень просто, через AppInit_DLLs. Но это не значит, что модифицируется код физически, только добавляется код в память. Если по такой модификации делать детект - получим гору фалсов.
 
А если речь о том, чтобы отлавливать вредоносный код уже в памяти - дык он и ловится так, библиотека имеет детект Rootkit.Win32.TDSS.d по Касперскому. Только вылечить его нельзя, потому как подгружает этот код низкоуровневый драйвер, к которому хода нет.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 16:31 16-05-2010
bisquit1990

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ua3vui, не знаю, на сколько правда или нет, но поговаривали, что есет сам выкладывает ключи (мб через посредников, друзей с варез форумов), что бы популяризировать свой продукт. А потом их банит через месяц-другой. Кто-то скачает новый, а кому-то надоест и он(а) пойдёт и купит антивирь. Опять же, это проскальзывало в инете где-то, и на полную достоверность и объективность инфа не претендует Но всё же, в каждой шутке есть доля правды

Всего записей: 20 | Зарегистр. 01-02-2010 | Отправлено: 20:03 16-05-2010
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
eSage - нужно два ребута и оригинальный дистрибутив Windows для лечения (подмена заражнного дрова). Лично мне очень нравится.

В качестве замены оригинального дистрибутива подойдет ли образцовая "доверенная" уже установленная OC или самозаписанный "доверенный" дистрибутив (с последними обновлениями) - не подойдут???

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 19:46 17-05-2010
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cdrom2
Конечно подойдёт. (теоретически)


Всего записей: 666

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 19:59 17-05-2010 | Исправлено: HarDDroN, 20:00 17-05-2010
ua3vui

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что есет сам выкладывает ключи  

 Он их не может выкладывать по той причине ---- Он уже сам не знает , где на множестве сайтов, где были эти ключи и тем более от них избавляться.
 
Добавлено:

Цитата:
Что народ думает про облачную систему Hitman Pro?
Она облачная....В  России- заоблачная...
 
 
Добавлено:
bisquit1990 Для популязации своего Продукта...Который не способен более не на что.....Вполне возможно.

Всего записей: 3605 | Зарегистр. 16-04-2008 | Отправлено: 20:11 17-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cdrom2
Пробовать надо.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 20:33 17-05-2010
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто подскажет где взять софт от eSage на пробу?
А работает ли eSage с таблицей хешей и цифровыми подписями образцовых файлов или просто  заменяет "подозрительные" файлы?
А прикрутить eSage к сервеpу WSUS можно (сетевая загрузка с сервера и автоматическое "лечение" клиента)?
Р.S. Пригодилось бы это одновременно и для "безопасного" off-line обновления.

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 21:51 17-05-2010 | Исправлено: cdrom2, 22:00 17-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cdrom2
1. Тут, на оффсайте.
2. Нет, он работает не так. Если Вы считаете так, то до сих пор ничего не поняли.
3. Нет, нельзя.


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 22:02 17-05-2010
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
1.Спасибо.
2-3. Just ordinary of mine.
Если можно про использование оригинального дистрибутива Windows в связке с eSage поподробнее...
P.S. TDSS Rootkit: Дальнейшее развитие и текущее состояние . Dr.Web Security Space 6.00.0.04080 и Norman TDSS Cleaner 1.9.1.0 все-таки лидеры? Или как?
Спасибо.

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 23:55 17-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cdrom2
Ну что тут поподробнее? Заразитесь - он Вас вылечит и попросит дистрибутив. Потому как заражённый файл удалит и подменит оригинальным незаражённым из дистриба. Что ещё рассказать?
 
Тот пост в блоге я обсуждать не стал. А вот репост на SL - откритиковал, потому что халтура.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 00:57 18-05-2010
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Т.к. TDSS пролезает в систему благодаря экспплоитам и страницам зараженным IFrame, и учитывая динамику его развития...
...необходимо использовать аппаратные средства защиты?

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 11:27 18-05-2010 | Исправлено: cdrom2, 12:51 18-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cdrom2
Нет, я не специалист в аппаратных средствах. И это не та тема.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 12:17 18-05-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cdrom2
Firefox и noscript вас спасёт.

Цитата:
Угу... Можно еще все время под учетной записью гостя работать.

Не обязательно.

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 17:16 18-05-2010 | Исправлено: Engaged Clown, 18:36 18-05-2010
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Engaged Clown

Цитата:
Firefox и noscript вас спасёт.

Угу... Можно еще все время под учетной записью гостя работать.

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 18:28 18-05-2010 | Исправлено: cdrom2, 22:41 18-05-2010
amcenter



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати еще и автозапуск файлов блокировать утилитой или так.

Всего записей: 273 | Зарегистр. 25-11-2008 | Отправлено: 21:12 18-05-2010
pav



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Звонят люди. Уже несколько человек за последние несколько дней. Суть: на сайте не могут авторизоваться, где есть такая функция. Либо пользователи видят белый лист, либо предложение ввести учётные данные, так как их как будто не вводили. Ни DrWeb, ни NOD, установленные у таких пользователей ничего не находят. Никто не знаком с гадостью с подобным функционалом?
Завтра пойду к одному из "счастливчиков". Попробую вживую посмотреть на новую гадость. Но может кто-то что-то заранее скажет?

Всего записей: 1856 | Зарегистр. 27-01-2002 | Отправлено: 19:17 26-05-2010
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pav
А уверенны что это гадость какая-то? Может с конфигами системы проблемы?

----------
Sub specie aeternitatis ©
In vino veritas! ©
Чем выше ты, тем легче свалиться

Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 19:18 26-05-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор антивирусов под Windows
batva (17-02-2011 20:53): Обзор антивирусов под Windows (Часть 7)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru