Нижегородский Форум Друзей

Нижегородский Форум Друзей (http://forum.nnov.org/)
-   Вопросы, Проблемы и Обсуждение (http://forum.nnov.org/obsuzhdaem-i-kachaem/soft/voprosy-problemy-i-obsuzhdenie/)
-   -   Сравнения и споры насчет антивирусов и файерволов (http://forum.nnov.org/obsuzhdaem-i-kachaem/soft/voprosy-problemy-i-obsuzhdenie/23831-sravneniya-i-spory-naschet-antivirusov-i-faiervolov.html)

daeru 07.09.2008 12:49

Цитата:

Сообщение от FantoMass (Сообщение 507997)
насмешил... NOD-самый лучший В МИРЕ антивирус!

Кто кого смешит не знаю. Работаю в сервисе если приносят глючную машину с NOD, взято за правило вытащи винт и поставь на проверку, удали что найдено. ОС загрузилась, работает нормально!? Снеси нах NOD, поставь другой антивирус.

Yapo 07.09.2008 13:14

Слова ;)

Этим летом НОД проиграл авасту и заметь это уже не в 1-ый раз, а то что ты ссылки написал, так я тебе их столько же могу настрочить, гугл всё знает =)

Vladimir 07.09.2008 14:46

daeru
Цитата:

взято за правило
На каком-то там "сервисе" с какого-то перепугу чё-то взято и из-за этого хорошей программой не пользоваться. гы-гы-гы

daeru 07.09.2008 22:20

Цитата:

Сообщение от Yapo (Сообщение 509166)
Этим летом НОД проиграл авасту

И заметь аваст в некоторых случаях проигрывает авг( который тоже бесплатен)

Цитата:

Сообщение от Vladimir (Сообщение 509198)
На каком-то там "сервисе" с какого-то перепугу чё-то взято и из-за этого хорошей программой не пользоваться. гы-гы-гы

У Вас уважаемый установлен нод? Извините вы его покупали? Если вы его скачали с варезника, извлеките винт и отнесите тому у кого стоит аваст или авг на проверку, будете сильно удивлены.

Vladimir 09.09.2008 18:15

daeru
У меня стоят две системы и в них разные антивирусники.
Во-вторых, вам начхать на количество ложных срабатываний, а мне нет.

Вот как раз недавно AVG поставил и потихоньку присматриваюсь к результатам полного сканирования.
Например, он зачислил в троянщики два приличных текстовых редактора. Автор одного из них последнюю версию (2 года назад) по многочисленным просьбам пользователей упаковал дополнительно тремя способами (экзешник) - вот именно из-за ложных срабатываний антивирусников.
Автор другого тоже пару лет как закрыл разработку, то есть тоже не новое что-то для антивирусов, он говорит, что не представляет из-за чего ложное сабатывание антивирусников (на вирустотале AVG и ещё 3), - в том файле, который не нравится AVG, обычный код для удаления записей текстредактора из реестра при удалении программы.

Vladimir 19.09.2008 22:53

Антивирусы на войне - док Кунсайта - NoNaMe
[Для просмотра данной ссылки нужно зарегистрироваться]

Антивирусы на войне

Касперский

Пехотный батальон. Становится лагерем вокруг компьютера, роет окопы и противотанковые рвы, минирует все к чертовой матери, обматывает колючей проволокой в сорок рядов, распределяет сектора обстрела орудий и пулеметов. Получившуюся оборону можно прорвать лишь при пятикратном (как минимум) численном превосходстве и только после многочасовых бомбардировок.

Преимущества: Враг сможет пройти лишь одним способом - превратив компьютер в выжженую пустыню.
Недостатки: Солдат надо кормить, а минные поля и окопы затрудняют перемещение гражданских, так что от ресурсов системы не остается почти ничего.

AVG

Батальон фольксштурма. Вооружен до зубов, но пользоваться оружием не умеет совершенно, периодически стреляя по своим и накрывая артиллерией совсем не те квадраты, отчего очень часто страдают гражданские. При появлении противника на горизонте начинает судорожно разворачиваться в боевой порядок и пытается рыть окопы прямо под пулями, так как совершенно не позаботился о заблаговременной организации обороны. В итоге ничего сделать не успевает, плюет на все и лупит по наползающим танкам из винтовок - разумеется, без особого толку.
Преимущества: Фольксштурмовцы обходятся подножным кормом, так что ресурсы системы практически не страдают.
Недостатки: Беспорядочная пальба по своим и по гражданским, высокая вероятность сдать позиции за считанные минуты при появлении реального противника.

Avast

Артиллерийская батарея. Эффективна против лобовой атаки - врага, наступающего на нее с фронта, способна перемолоть практически в любых количествах, почти без потерь для себя. Однако для ударов c фланга и, тем более, против заброшенных в тыл диверсантов, весьма уязвима. Разумеется, после того, как орудия будут развернуты в нужном направлении, перемалываются и диверсанты, но на это требуется время.
Преимущества: Артиллеристы кормят себя сами. Не спрашивайте, как - не знаю. Но система остается почти незатронутой.
Недостатки: Низкая оперативность.

Panda

Женский батальон, составленный из институток, вооруженных старенькими винтовками. При малейшем шорохе начинают истошно визжать и палить наугад (обычно - в небо). При виде противника падают в обморок или разбегаются.
Преимущества: Практически не заметен.
Недостатки: Полезный эффект тоже не заметен.

NOD32

Кавалерийский эскадрон. Оборону держать не обучен вовсе, при виде врага тут же бросается на него в атаку. Пытается взять нахрапом, обычно - психической атакой с шашками наголо. Если это не удается с первого раза, рассеивается по оврагам, уходит в партизаны и ждет подходящего момента чтобы повторить процедуру.
Преимущества: Лучшая оборона - это нападение, так что подобная тактика срабатывает всегда, пусть и не с первого раза.
Недостатки: Иногда приходится ждать очень долго. У местных красоток уже рождаются первые детки, похожие на солдат неприятеля, а эскадрон все еще партизанит по лесам и пускает под откос вражеские поезда с женскими подвязками.

McAfee

Танковая бригада. Рычат моторы, пахнет смазкой, чумазые танкисты хватают пробегающих мимо девушек за округлые места, и где-то за лесом идет пальба. Выглядит внушительно и весомо, в бою работает быстро, эффективно и безжалостно. Враг внутрь проникнуть не может хотя бы просто от страха.
Преимущества: Надежность.
Недостатки: Танковая смазка нынче очень дорога, не говоря уже о снарядах и горючем.Иногда забывают за врагов, если вокруг сильно много девушек.

Norton

Вражеская оккупационная армия. Офицеры на правах победителей бесплатно пьют шнапс в роскошных ресторанах, солдаты бегают по дворам, реквизируют съестное, лапают женщин и занимаются мелким бытовым мародерством. Другой-то враг в страну, конечно, уже не пролезет, это да. Но и жизнь в условиях оккупации, знаете ли, тоже не сахар.
Преимущества: Граница на замке. Намертво.
Недостатки: Враг уже внутри.

Dr. Web

Батальон карателей. Окружает компьютер двойным оцеплением, устанавливает военное положение, круглосуточное патрулирование, комендантский час и расстрел на месте за малейшую провинность. Каратели хватаются за оружие по любому поводу, и даже если повода нет, просто жестоко избивают прикладами и коваными сапогами всех, кто покажется им подозрительным, даже если это сам хозяин. Если ходить с поднятыми руками, медленным шагом и повесить на грудь пропуск, есть шанс, что бить будут не сильно и не очень долго.
Преимущества: Враг не пройдет.
Недостатки: Гости и хозяева тоже.

Trend Micro OfficeScan

Батальон наемников-профессионалов. Работают быстро, четко и стопроцентно эффективно, но только за деньги. Не слушают никого, кроме своего центрального офиса. Готовы сжечь даже детский сад или ясли вместе со всеми обитателями, если из центрального офиса сообщат, что это - вражеский опорный пункт.
Преимущества: Nothing personal, just business.
Недостатки: Денег нет? Контракт закрыт, все вопросы к менеджеру.

ClamAV на UNIX-сервере

База инопланетян, осуществляющая входной контроль. Иммунны к земным болезням, неуязвимы к земному оружию. Не очень хорошо разбираются в лицах и форме землян, в сомнительных случаях пропускают.
Преимущества: ресурсы системы не тратятся, вернее, тратятся на сервере.
Недостатки: иногда пропускают врагов.

AVZ

Профессионал-одиночка, настоящий комиссар с революционным чутьём. Десантируется с флешки, уничтожает наступающие войска напалмом, вычисляет шпионов пятой колонны в тылу, на ходу проводя фейс-контроль всем солдатам командирам союзников. Быстренько чинит повреждения, нанесённые вредителями, даёт кучу советов по повышению революционной бдительности - и без следа уходит в красный закат.
Преимущества: Готов вступить в бой без всяких подготовок и рытья окопов. Обвешан кучей оружия, которое может пригодиться и для мирных целей. Работает исключительно за идею и очень, очень быстро.
Недостатки: Одиночка, со всеми вытекающими.

Vladimir 28.12.2008 15:17

На Руборде попалось пояснение по реагированию антивирусников на всякое варезное - кейгены, патчи как на вирусы, хотя они таковыми не являются. Не новость, но внятно объяснено.
===+===
Barbos999

NTUser Цитата:
XnView 1.95.3 keygen by Ziggy // SnD

Какой-то подозрительный кейген. Вот что вирустотал пишет:
AntiVir 7.9.0.34 2008.11.20 TR/Dropper.Gen
Avas 4.8.1281.0 2008.11.20 Win32:Neptunia-ADO
CAT-QuickHeal 10.00 2008.11.20 (Suspicious) - DNAScan
eSafe 7.0.17.0 2008.11.19 Suspicious File
F-Secure 8.0.14332.0 2008.11.20 W32/Packed_FSG.D
GData 19 2008.11.20 Win32:Neptunia-ADO
Ikarus T3.1.1.45.0 2008.11.20 OScope.Dialer.GMHA
Norman 5.80.02 2008.11.20 W32/Packed_FSG.D
PCTools 4.4.2.0 2008.11.20 Packed/FSG
SecureWeb-Gateway 6.7.6 2008.11.20 Trojan.Dropper.Gen
Sophos 4.35.0 2008.11.20 Mal/Packer
Sunbelt 3.1.1801.2 2008.11.14 Trojan.Win32.Packed.gen (v)
TrendMicro 8.700.0.1004 2008.11.20 PAK_Generic.001
VirusBuster 4.5.11.0 2008.11.20 Packed/FSG
===+===
Dark_Diver

Barbos999
Антивирусы реагируют на пакер FSG. Пакер довольно популярен на демосцене и создавался, в первую очередь, для неё - для маленьких выполняемых файлов, созданных, в основном, на ассемблере. Он неплохо жмёт и при этом имеет очень небольшую по размеру процедуру распаковки. На демосцене размер программы - это вопрос престижа. То же самое касается и остальных "хакеров", т.е. кейгены, патчеры и т.п. исторически принято делать маленькими, кроме того, некоторыми считается, что упаковка/криптование патча/кейгена может помешать производителю ПО бороться с обходом защиты программы.
Приведённая реакция антивирусов на кейген означает, что они либо не умеют распаковывать и проверять файлы, зажатые этим пакером вообще, либо (в последнее время) многие антивирусы сознательно реагируют на подавляющее большинство пакеров и крипторов, которые могут быть использованы вирусами/троянами. На то, что антивирус при этом реагирует на совершенно безвредные программы, которые так же используют пакеры/крипторы (патчи, кейгены и т.п.), антивирусным компаниям наплевать, поскольку "обычные законопослушные пользователи не используют подобное ПО и, скорее всего, закриптованная/упакованная программа, оказавшаяся на компьютере пользователя - опасна (вирус, троян и т.п.)".

Это не значит, что не стоит обращать внимание на реакцию антивирусов и забыть про вирустотал, но стоит разбираться в том, что именно сообщают антивирусы и насколько вероятно, что файл действительно опасен.

Несколько настоящих троянов, попадавшихся мне в последнее время, на вирустотале не определялись никак ни одним из антивирусов. Зато чем дальше, тем чаще антивирусы "делают стойку" на очень многие кейгены и патчи.
===+===


Часовой пояс GMT +3, время: 10:38.

Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод:
Search Engine Friendly URLs by vBSEO 3.6.0zCarot
© 2005—2015 ООО «Интернет компания ННОВ.РУ», friends.nnov.ru
Реклама на форуме