ValeryLedovskoy
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: p.s. версия web'a 6.0.2.07290, SpIDer Mail ® for Windows Workstation spiderml.exe (6.0.1.08130) | Это номер версии модуля SpIDer Mail. Продукт используется не Enterprise Suite случайно? При некорректных настройках в ES такое может быть. Если домашний вариант антивируса - тогда пройтись ремувером и поставить заново. Цитата: Да и вирусов в чистом виде как таковых уже давно не существует в природе. Есть трояны, черви, малваре и т.п. | Правда, что ли? Сейчас часто это всё называется вирусами. Только лишь для простоты. Либо вредоносными программами. Цитата: И как такое может быть - что два продукта одной и той же компании использующие одни и те же сигнатуры и почти одни и те же алгоритмы показывают противоречивую информацию. Противоречивость заключается, в том, что вирусный монитор не может обнаружить известную ему заразу. | Немножко некорректно рассказываете. Часто бывает так. Система заражается до того, как соответствующие вирусные записи попадут в вирусную базу. Потом вирус попадает в вирусные базы, антивриус у пользователя обновляется, но фоновый режим спайдера (если он ещё не отключён умным пользователем, любящим "гибкость настроек", чтобы сохранить бесценные ресурсы компьютера) ещё не добрался до вредоносных файлов. Пользователь запускает сканер или кьюрит, и вуяла - нашли вирус. Цитата: я понимаю, что сейчас начнут писать, про кривые руки, неправильную настройку антивируса | Ну, мы не монстры какие-нибудь. Без причины не указываем на неверные действия пользователя В данном случае действия верные, неверна несколько интерпретация. Цитата: надо было периодически запускать сканер | Так это само собой. Именно по той причине, что я написал выше. Насколько помню, оповещение о том, что давно не проводилось сканирование, сейчас уже в релизе. Это не просто так сделано. Цитата: Ещё раз повторяю - если алгоритмы работают, то покажите как загрузить ДрВЕБ, с удалёнными vdb-базами | Ещё раз говорю, что это бред, а не тестирование. Обычно эвристику тестируют по-другому. _Замораживают_ базы и через некоторое время смотрят, как детектируются _свежие_ сэмплы. Но у этого подхода есть тоже масса недостатков. Цитата: Я подозреваю, что никаких мегаалгоритмов нет вообще!! И антивирус работает по принципу сигнатурного поиска по проверяемому файлу. | С помощью чётких сигнатур никак невозможно вылечить компьютер от таких вирсов как Sector, Conficker, да любой более менее технологичный вирус, использующий полиморфные алгоритмы. http://stat.drweb.com/ Второе место - Oficla.zip. Это клиенты бот сети Oficla, которые распространяются через почту. Если у вас включён спайдер и вы из спама эти зиповские архивы попробуете посохранять, то увидите, что большинство из них спайдер не даст сохранить на диск даже в запакованном состоянии. Не говоря уже о детекте внутренности. Это лишь один пример. Цитата: Фаер никакой, до того же комода ему далеко | Файер достаточный. Как раз для домашних пользователей, которые не могут настроить комодо, вполне подходящий. Ибо появилась база известных доверенных приложений, которая обновляется. У кучи настроек в файере тоже есть свои минусы. И такие файеры задают вопросы, на которые у среднего пользователя просто нет ответов. На базе нашего файера дальше планируется реализовать некоторые элементы поведенческого анализа. Цитата: я не хочу использовать операционную систему x86, т.к. у меня в компе 8 Гб оперативной памяти. | У меня 6ГБ DDR3 в компе. Использую Win7 x64 и 64-битный Dr.Web стоит. Ну, потому что работать с ним надо Мог бы и не стоять. Дискомфорта не замечаю. Причём у меня всегда стоят альфа-компоненты! Это даже не бета! И _очень_ редко при этом я вижу, что антивирус мешает нормальной работе. Я не спорить пытаюсь, а просто делюсь противоположным опытом. Цитата: Только в 5-ке добавили некую технологию Fly-Code, которая якобы умеет распаковывать неизвестные пакеры... | Эта технология - уже давно не просто авто-распаковщик. Это более сложный комплекс технологий. Только в паблик о нём говорить нельзя. Ибо все подробности, сказанные в паблик, обязательно изучаются не только пользователями, но и вирусописателями. FLY-CODE дорабатывается не по дням, а по часам. Sergikaz, спасибо за Ваше мнение. Но нет конкретики о том, что конкретно не нравится. Не с позиции опытного пользователя Outpost, а с позиции среднего пользователя наших продуктов, которым легче установить наш файрволл, чем настроить неконфликтующую связку Dr.Web-Outpost. |