Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор антивирусов под Windows

Модерирует : gyra, Maz

batva (17-02-2011 20:53): Обзор антивирусов под Windows (Часть 7)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки топика:  Часть 1 | Часть 2 | Часть 3 | Часть 4 | Часть 5
Обзор антивирусов(и др. средств безопасности на их основе)
 под Windows 98/XP/Vista/7

ВНИМАНИЕ! ЗДЕСЬ НЕ ОБСУЖДАЮТ ВАРЕЗ!!!

Основные вендоры антивирусной индустрии

__________Название__________
Страна
Русский сайт
Проверка Online
Отправить вирус
_______Обсуждение_______
Примечание
   
1 Acronis (internet security) Россия - - - - -    
2 Agnitum (Outpost Security Suite) Россия, Кипр + - Form Программы Варезник -    
3 AhnLab (V3) Южная Корея - Scan - Программы 3    
4 Aladdin (eSafe) Израиль - - - Варезник -    
5 AVAST Software (Avast! Antivirus) Чехия + File Mail Программы Варезник 1    
6 ArcaVir (ArcaBit) Польша - - - - -    
7 AVG Technologies (AVG) Чехия + - Mail Программы Варезник 1,3    
8 Avira (AntiVir) Германия +    - Form Программы Варезник 1    
9 BullGuard Дания - - - Варезник 5    
10 ClamAV (ClamAV) Польша + - Form Программы 1,2    
11 CA Inc. (Vet) США + Scan Form - -    
12 Comodo AntiVirus США? - - - Программы 1    
13 CyberDefender (CyberDefender) США - - - - -    
14 Doctor Web, Ltd. (DrWeb) Россия + File Form Программы Варезник 2,3    
15 Emsi software (a-squared Anti-Malware) Австрия - - Form Варезник 3,5    
16 Eset Software (ESET NOD32) Словакия + Scan Mail Программы Варезник 3    
17 Fortinet (Fortinet) США - - - Программы -    
18 FRISK Software (F-Prot) Исландия - - Form Программы Варезник -    
19 F-Secure (F-Secure) Финляндия - Scan Form Программы Варезник 3,5    
20 G DATA  (G DATA Software) Германия - - File Варезник 5    
21 Ikarus Software (Ikarus) Австрия + - Mail Программы Варезник 3    
22 Kaspersky Lab (KAV) Россия + Scan/File Mail Программы Варезник 3    
23 McAfee (VirusScan) США + Scan Mail Программы Варезник 3    
24 Microsoft (Security Essentials) США + Scan Form Программы Варезник 1    
25 MKS Antivirus (mks_vir) Польша - Scan - Варезник -    
26 NANO AntiVirus (NANO Антивирус) Россия + - Mail Программы 1    
27 Norman (Norman Antivirus) Норвегия - - Form Варезник 3    
28 Panda Security (Panda Platinum) Испания + Scan Mail Программы Варезник -    
29 PC Tools AntiVirus (PC Tools) Ирландия + - Form - 1    
30 Prevx (Prevx) Великобритания - - - Варезник 2    
31 Protector Plus (Proland) Индия - - - - -    
32 RISING Antivirus (Rising) Китай + - - - -    
33 Safe'n'Sec Россия + - - Программы Варезник 4    
34 Security Stronghold (True Sword) Россия + - Form - -    
35 Softwin (BitDefender) Румыния + Scan Mail Программы  Варезник 3    
36 Sophos (SAV) Великобритания - - - Программы Варезник -    
37 Spybot-S&D (Safer Networking ) Ирландия + - - - 1    
38 Steganos (Steganos) Германия - - - - -    
39 Sunbelt Software (Antivirus) США - - Form - -    
40 Symantec (Norton Antivirus) США + Scan Form Программы Варезник -    
41 Quick Heal (CAT labs) Индия + - Mail Программы Варезник -    
42 Trend Micro Япония + - Form Программы Варезник -    
43 VBA32 Белоруссия + File Mail Программы Варезник -    
44 Vexira (Central Command) США - - Mail - -    
45 VirusBuster Венгрия - - - - -    
46 ViRobot (HAURI) Корея - - Form Программы Варезник -    
47 Webroot (Webroot Software) США - - - - -    
48 Zillya! Антивирус Украина + - Form Программы 1
Примечания:
1. Наличие бесплатной версии
2. Наличие бесплатного антивирусного сканера
3. Бесплатные утилиты для удаления вирусов
4. Позиционируется как HIPS решение+сторонние сканеры(VBA32, BitDefender, DrWEB)
5. Использует несколько антивирусных движков

Можно отправлять подозрительные файлы одновременно всем вендорам, очень удобно: vendors@malware-research.co.uk или через сайт http://uploadmalware.com/
Отправлять следует в zip-архиве с паролем "infected" (без кавычек)

  • Более или менее независимые тестовые лаборатории антивирусных решений >>
  • Online-сервисы для комплексного анализа подозрительные файлов >>
  • Набор поведенческих онлайн анализаторов >>
  • Антивирусная утилита AVZ - дополнение к стационарным антивирусам >>
  • Антивирусы (Antivirus'ы) не требующие инсталяции >>
  • Смежные темы на Ru-Board >>

Редактирование шапки здесь

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:48 25-12-2009 | Исправлено: Molt, 20:58 24-01-2011
lelik007



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
блокирует диспетчер задач

Почему долбаный евристик молчит!?
Вот это и убивает больше всего: какая из невредоносных программ
может заблокировать диспечер и для чего!? Я такой не видел вообще...
================================================
andrew1692
Про NIS впечатление двоякое - да производительность отличная,
на кейгены орет как резаный, и из карантина полдня доставать.
Но вот еще какой фокус - у приятеля она зачислила в вирусы прогу
какую то для музыки, синтезатор для FruityLoops - я не сильно в них шарю.
Ясно пролечила удалением так что и сам FruityLoops стал запускаться через
пень колоду. По итогам проверки на VirusTotal - только NIS так думал и Ikarus(ну вообще на все орет).

Всего записей: 3099 | Зарегистр. 13-10-2006 | Отправлено: 20:34 07-01-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
То есть, я так понимаю, что вирус написан в Майкрософт? Потому как ни Каспер, ни Веб с ним справиться не могут. Что ж, мудро, вирус хороший, ничего не сделать с ним, блокирует систему намертво. Желаю Майкрософту и дальше так побираться, по 10 рубликов с носу. Видимо, кризис довел до ручки и такого гиганта  
 
Касаельно заявления SingleWolf
О досупе в реестр винды загрузившись с помощью Лайв ЦД.
Как ты себе это представляеш?  
 
Большая вероятность того, что этот вирус был написал в Лаборатории Касперского.
Был запущен на праздники, чтобы как можно больше людей подцепили его.
Думаю, после праздников появится файл описания этого вируса

Там ещё методики расчёта кода и т. д.

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 21:47 07-01-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aleksdem2
А дроппер сего чуда есть ? Интересно потестировать хипсы.

Всего записей: 8819 | Зарегистр. 08-06-2006 | Отправлено: 21:57 07-01-2010
aleksdem2



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Engaged Clown

Цитата:
А дроппер сего чуда есть ? Интересно потестировать хипсы.

На сколько я знаю, "новогоднего" варианта нет пока.

Всего записей: 5299 | Зарегистр. 10-10-2006 | Отправлено: 22:02 07-01-2010
stasiksi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
здесь находятся свежие ключи на 2010 год  
http://spam_detected/files/cwne0uvjw

Всего записей: 2 | Зарегистр. 07-01-2010 | Отправлено: 22:18 07-01-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
...Если первый способ не подходит, остается другой - подбор "кода разблокировки" вместо отправки SMS-сообщения. Получить код вы можете одним из двух вариантов:
 
1) Использовать сервис разблокировки, любезно предоставленный нам "Лабораторией Касперского":
>>> http://virusinfo.info/deblocker/

И другое по теме на virusinfo

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 22:54 07-01-2010 | Исправлено: Erekle, 23:54 07-01-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aleksdem2

Цитата:
И так, вирус eKAV....Это очередное (причем полное) поражение всей антивирусной индустрии.  

Ну это не поражение Автор - имхо скорее всего то же лицо, что сделал TDL3, Get Accelerator и iLite Download Manager. eKAV, как и последние два смс-вымогателя, описанные выше, распространяется под видом обновления к флеш-плееру. После запуска очень похож на iLite, мне попадалось несколько случаев. В первом на системе ставится окно, закрывающее рабочий стол, с требованием выслать смс на номер. Запуски AVZ, Gmer и т.д. блокируются. Блокируется режим защиты от сбоев. Чтобы победить - грузимся с LiveCD и удаляем следующие файлы:

Код:
siszyd32.exe (везде на диске С)
C:\WINDOWS\TEMP\ (удалить всё в этой папке)

После этого - марш на VirusInfo делать логи. При чём быстрее - иначе вирус подкачает удалённые компоненты.
 
Кстати - тут и проблема: поскольку пользователи под LiveCD думают чаще всего о себе, а не о всех, то найденные файлы удаляются, а по-хорошему их бы в архивчик да с паролем virus на любимых вендоров отправлять... А потом плачем, что детекты добавляются несвоевременно.
 
Другая модификация, похоже, селится в NTFS-потоке. Пока окончательно не уверен, что это eKAV, но он полиморфной версией AVZ лечится в три этапа (удаление потока, скрывающего вредоносные файлы, удаление вредоносов, контрольный проход).
 
Так вот, "бессилие" (прям как половое ) объясняется тем, что автор - русскоязычный, внимательно следит за прогрессом работы на VirusInfo (что доказано) и оперативно вносит код исправлений в своё детище. Плюс активно использует пакеры, чтобы снять детекты. Плюс, как я писал выше, отсутствие обратной связи с пострадавшими. А потому - если что-то качаете, то качайте с оффсайтов, если что-то запускаете - будьте уверены и не лепите в Доверенные что попало. Ну и уж конечно, если что-то пишется в автозагрузку - хотя бы подумайте, что это.  
 
 
Добавлено:
Erekle

Цитата:
virusinfo

Да, кстати очень хорошая статья. От себя добавлю: даже после "угадывания" кода зачастую надо делать логи и долечиваться - остаются хвосты.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11444 | Зарегистр. 14-03-2007 | Отправлено: 23:18 07-01-2010
israel_rider

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Поставил ХИПС Комода на параноидальный режим. Меня это спасёт?

Всего записей: 925 | Зарегистр. 28-07-2007 | Отправлено: 23:33 07-01-2010
andrew1692

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Поставил ХИПС Комода на параноидальный режим. Меня это спасёт?

нет не спасет
во вторник в 12.32 все компы заразятся свиным вирусом и начнут чихать
====

Цитата:
Про NIS впечатление двоякое - да производительность отличная

тоже его понять не могу почему он хенди кеш постоянно к зловредам причисляет

Всего записей: 1980 | Зарегистр. 31-10-2008 | Отправлено: 23:39 07-01-2010
zemlyanskik



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Параноя и паника!Поживём увидим,...

Всего записей: 333 | Зарегистр. 15-09-2009 | Отправлено: 23:39 07-01-2010
andrew1692

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zemlyanskik

Цитата:
Параноя и паника!Поживём увидим,...


Цитата:
во вторник в 12.32 все компы заразятся свиным вирусом и начнут чихать

эта проверенная информация
----
предлагаю во всех темах писать вот такую фразу
"устанавливйте adobe flash player только с www.adobe.com"
может хоть кому-нибудь поможет

Всего записей: 1980 | Зарегистр. 31-10-2008 | Отправлено: 23:45 07-01-2010
lelik007



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrew1692
Ну может в кеше HandyCache что то не то застряло!?
Я просто доподлинно не помню, это же кеширующий прокси-сервер!?
Вот просто у меня такое впечатление что не знают западные вендоры
наших программ от этого все проблемы - panda 2009 причислила абсолютно
лицензионный abbyy lingvo 12 к вирусам (ни разу ни кейлоггерам).

Всего записей: 3099 | Зарегистр. 13-10-2006 | Отправлено: 23:57 07-01-2010
andrew1692

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lelik007

Цитата:
Ну может в кеше HandyCache что то не то застряло!?

все чисто и в компе заразы нет
частенько полные онлайн проверки делаю

Всего записей: 1980 | Зарегистр. 31-10-2008 | Отправлено: 00:01 08-01-2010
lelik007



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrew1692
Ну значит не знает он наших программ.  
Да и фолсит тоже... елки это ж надо додуматся на синтезатор
орать...
Как сказал бы George_S - всяким Трендам, Эфям и Симантекам
у нас не место, специфика другая

Всего записей: 3099 | Зарегистр. 13-10-2006 | Отправлено: 00:09 08-01-2010 | Исправлено: lelik007, 00:12 08-01-2010
andrew1692

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lelik007
скоро узнает....надеюсь почта дошла

Всего записей: 1980 | Зарегистр. 31-10-2008 | Отправлено: 00:11 08-01-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
siszyd32.exe

Такой образец прорвался в офисе через АвастПро на одном компьютере. Стоит в приемной, там всем доступ, и ходят чаще за порно. Из гадостей ещё примутствовал только некий 15377185705011.sys (размер 734 208) - TR/Spy.Flower.734 [trojan] по Авире. Но там система просто не включалась, и поэтому блокировку вообще не видел. Как назло совпало, что накануне вечером кто-то, назло другим, удалил скачанные другими файлы, включив при этом просмотр скрытых, и поудалял загрузочные файлы этой Вин2000, которые валялись в корзине.
Ну я всё бережно собираю и отправляю...

__________________

Цитата:
panda 2009 причислила абсолютно лицензионный abbyy lingvo 12 к вирусам

Макафи упорно борется с ОСАМ...

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 00:11 08-01-2010 | Исправлено: Erekle, 00:13 08-01-2010
lelik007



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erekle
C чем прости борется Макафи!? Чтобы если что знать...

Всего записей: 3099 | Зарегистр. 13-10-2006 | Отправлено: 00:17 08-01-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, по Аваст (версия движка от ноября 2008). Несмотря на "профильность" того компа, это было (в середине декабря) первое заражение после последнего, что было в мае.
Да и не очень Аваст виноват - в тот день syszуd детектировали всего шестеро из 41.
 
Добавлено:
lelik007
OSAM - autorun manager.

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 00:21 08-01-2010 | Исправлено: Erekle, 00:28 08-01-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erekle

Цитата:
это было (в середине декабря) первое заражение после последнего, что было в мае.  

Уточните, что первое, замеченное Авастом

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11444 | Зарегистр. 14-03-2007 | Отправлено: 00:28 08-01-2010
JekaKot



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aleksdem2

Цитата:
Вы о чем? Какая абсолютная защита?

Я говорил лишь о том, что те кто утверждают такое - мягко говоря, врут...
 

Цитата:
Зараза добавляет две службы, новые процессы, блокирует диспетчер задач - и ни один антивирус Не реагирует на это..  

А что за зараза такая?
Просто свистоплясь была пару недель назад - пришлось систему сносить и ставить по-новой... Системный svchost.exe грузил проц наполовину... Резак пропал из самой ОС (ни одно решение не подошло) ... Шерстил-шерстил разными "доХторами" - без толку! Поработал 2-3 дня и плюнул на поиски причин - снес систему!
 
Самому тоже надо быть бдительным, в "полном автомате" и "свободе" антивирусы, ИМХО, слабы...

Всего записей: 2701 | Зарегистр. 10-03-2006 | Отправлено: 00:35 08-01-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор антивирусов под Windows
batva (17-02-2011 20:53): Обзор антивирусов под Windows (Часть 7)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru