pofigist

Профи в Сат-ТВ
А я и не говорил что доктор плохой антивирус :)
Конечно у него есть недостатки, но они компенсируются хорошей работой вирлаба.
Вопрос на последок, раньше доктор позволял без проблем удалять свои базы, сейчас это выправили?
 

pofigist

Профи в Сат-ТВ
Антивирус сложная штука, им ещё нужно уметь пользоваться. Много чего зависит от и от настроек. Например отключено распаковывание архивов (ощутимо повышает производительность). Дальше всё зависит от баз, возможно там где проверяли базы были старые.
Касперский также умеет искать кроме вирусов ещё и потенциально опасное ПО, многие это принимают за вирус. Также касперский часто срабатывает при установке программ когда они делают подозрительные действия, например грузят драйвера (срабатывает проактивная защита), хотя это не означает что присутствует вирус.
 

Gesha

ЗЕВС
Команда форума
раньше доктор позволял без проблем удалять свои базы, сейчас это выправили?
не понял смысла? типа просто из его папки выкинуть их в корзину?
вот попробовал из тотал-командера - удаляются. с одной стороны недостаток, но пока систему не перегрузишь то пофиг, в стороже то они загружены уже.
однако если ты об этом - то действительно недостаток, я лично впервые узнал это.
 

pofigist

Профи в Сат-ТВ
Да, если мне не изменяет память, до перезагрузки или до обновления базы будут загружены в драйвере. Хотя я точно не помню механизм перезагрузки баз в драйвер. (Кстати исползуя эту "уязвимость" мы на младших курсах так с людей прикалывались, одним скриптом полностью сносили антивирус, причём незаметно для пользователя.)
Кстати такой же принцип действует и в ноде, он продолжает блокировать вирусы даже после выгрузки всех модулей.
В каперского же все делает не драйвер а главный процесс, после его выгрузки касперский перестает ловить вирусов. Но и тут не всё так просто, без отключения самозащиты выгрузить любой из его модулей либо удалить что то из его папок (в том числе и базы) практически невозможно.
 
Последнее редактирование:

Gesha

ЗЕВС
Команда форума
По доктору рассказывали:что скачиваются базы и устанавливаются, а не обновление как в каспере.
да, в докторе просто в архивах базы, скачиваются и распаковываются в папку проги. при чём очень легко и быстро, потому что имеют минимальный размер. а обновляется программа когда ей самой надо.

Можно изменить, для этого всего навсего нужно незаметно загрузить драйвер в нулевое кольцо.
Кто знает о чём я думаю поймёт.
(Кстати исползуя эту "уязвимость" мы на младших курсах так с людей прикалывались, одним скриптом полностью сносили антивирус, причём незаметно для пользователя.)
ну так а кто может доктора скриптом запартачить тому и каспер по зубам. здесь не вижу проблем никаких. кстатьи у доктора есть опция защиты конфигурационных файлов.
 
Последнее редактирование:

pofigist

Профи в Сат-ТВ
А в каспера обновляется только недостающая или изменённая часть файла базы. Так что размер обновлений у него тоже небольшой, несмотря на громадную базу.

Чтобы грохнуть каспера нужно быть не хилым системным программистом, к сожалению я таковым не являюсь.
Доктора грохнуть проще, но нужна перезагрузка. Но удалённо его грохнуть не такая уж простая задача (мы в своё время все делали локально на компе жертвы, но незаметно для последней).
Что то мы отклоняемся от темы, всё таки здесь обсуждаем антивирусы а не способы их взлома :)


Кстати совет для владельцев аваста, в настройках службы в вкладке "Восстановление" поставить перезапуск службы при сбое, если антивирус сам это не сделал при установке. Это додаст ещё процент к надёжности системы.
 

Gesha

ЗЕВС
Команда форума
А в каспера обновляется только недостающая или изменённая часть файла базы.
у доктора так. каждый день идут базы drwtoday, они обновляются(точнее дополняются) каждые вроде два часа.каждую неделю всё что накопилось в ежедневной базе переименовывается в следующую по счёту недельную базу а ежедневная становится пустой, потом она опять наполняется, и так опять неделю.
вот их базы доступные для скачивания свободно - http://download.drweb.com/bases

Что то мы отклоняемся от темы, всё таки здесь обсуждаем антивирусы а не способы их взлома
об этом тоже надо знать при выборе антивиря. и в суппорт вэба пора писать матюки о том баге, что ты подсказал!!! пусть лечат!!!
 

pofigist

Профи в Сат-ТВ
А что думаешь им никто не писал?
Для доктора это не очень смертельно, походу он должен выдавать алерт о том что базам капут. Другое дело что и оболочку грохнуть можно, тогда алерта не будет. Но я говорю удаленно это сделать не так просто как кажется.
Хотя есть вариант использовать возможности браузера, например ActiveX или Ява-скрипты, или уязвимости браузера использовать. Хотя защитится от целенаправленной атаки не так просто и антивирус в таких случаях бывает бессилен.
Как вариант повышения безопасности, применение альтернативных браузеров например Опера или Лиса, которые не имеют таких прав как IE последний лучше вообще заблокировать. Для браузеров лучше приенять плугины которые автоматически блокируют активное содержимое.
Также неплохое применение к антивирусу это правильно настроенный фаервол, который позволит контролировать сетевую активность.
Ну и отключение ненужных служб, и установка последних заплаток от майкрософта.
 

Gesha

ЗЕВС
Команда форума
удаленно это сделать не так просто как кажется.
да уж наверное это примем без обсуждения, иначе бы ни один комп не выжил.
а случаи смертельные бывают скорей из-за неопытности юзеров. вот буквально на днях звонит коллега и говорит спасай, четыре компа убили!!! флэшку принесли и всем куда вставляли капут! два с каспером а два с вэбом прибили. за каспера не знаю, не расспрашивал, а о вэбе спросил его - говорит запустил сканер и выскочило окошко от доктора с сообщением что система должна быть перезагружена, после чего смерть! я ему втолковал, что игнорируй сообщение и сканируй всё, на этом он излечил машину. так что любым софтом надо ещё и уметь пользоваться, ты в этом совершенно прав. так же правда, что как нет от вора замка, так и нет идеального антивируса, возвращаемся к жабам, которые хвалят свои болота:)
 
  • Like
Реакции: MIUS

Dartos

Новичок
Считаю самым лучшим-Dr.W:)eb

Добавлено через 1 минуту
Считаю самым лучшим-Dr.Web :)
 
Последнее редактирование:

Snow_Irbis

Профи в Сат-ТВ
Ребята а доводи? Без аргументов, это пустые слова.
Ну первое на Др.Веб есть бесконечный ключ (только когда ставите отключите модуль мэйл),второе не сильно грузит систему,третее у меня не так давно стояло три антивируса (смотреть скриншот)др.Веб обнаруживал 15,за ним ишел Касперский обнаруживал 7 из 15,затем Нод32 обнаруживал 5 из 15.

ПИ Есть плагины онлайн проверки к Мозиле фаер фокс и Интернет эксплореру

DRWEB32.rar - бесконечный ключ

Плагины.rar - плагины
 

Вложения

  • DRWEB32.rar
    870 байт · Просмотры: 10
  • Мой рабочий стол.jpg
    Мой рабочий стол.jpg
    109,3 KB · Просмотры: 12
  • Плагины.rar
    18,6 KB · Просмотры: 9

pofigist

Профи в Сат-ТВ
По базам каспер и веб примерно равные, принаймне в нашем секторе глобальной сети. А сравнивать по тому кто сколько нашел дело непростое, тут ещё надо учитывать что это за вирусы были и в каком состоянии. Да и 15 вирусов это очень мало для статистики, нужно хотя бы сотню.
 

rus_lv

Супер-Модератор
Команда форума

Snow_Irbis

Профи в Сат-ТВ
http://www.box.net/shared/yhj3dgj0ok - вот тут есть сотня. Мой AVG распознал 98.
и что скажите там за виры светит сриншот в студию

Онлайн проверка файлов

Онлайн проверка ссылок


Каспер не дал докачать, свинья кричит троян.
Касперский бывает блокирует и передачу данных на принтер :) но это не значит что там вир,еще допустим нод32 распознает кряк файн ридера как троян

Могу выложить файлик программы шутки а Вы проверите своими антивирами как они эту програмку распознат
файн ридера как троян но это не так.
 
Последнее редактирование:

pofigist

Профи в Сат-ТВ
и что скажите там за виры светит сриншот в
Касперский бывает блокирует и передачу данных на принтер :) но это не значит что там вир,еще допустим нод32 распознает кряк файн ридера как троян
В касперского кроме антивируса на борту есть проактивная защита, на передачу даных скорее всего срабатывает она, а вот почему это надо разбиратся в конкретном случае. ИМХО пусть лутче лишний раз сработает, нежели что то пропустит.
Про файнридер: часто кряки либо упаковывают либо криптируют "левыми" упаковщиками. Когда многие конторы антивирус не может распаковать такой файл перестраховываются и ошибочно принимают его за вирус. Возможно в теле кряка присуствуют опасные функции, либо он делает еще какие то вещи кроме активации файнридера.
Можете проверить файл тут: http://www.virustotal.com/
Будете знать реакцию на него большинства антивирусов.
 

pofigist

Профи в Сат-ТВ
Еще нет, сегодня нет сил (только что вернулся с борьбы с картошкой :)). Потом гляну.
 

pofigist

Профи в Сат-ТВ
Не поздно а долго, с 9 утра. А поздно потому что с транспортом проблемы были.
 
Сверху