Выбираем антивирус. При выборе пункта "Другой", пожалуйста, указывайте КАКОЙ
TrendMicro officescan
на работе и дома NAV 2004, на серверах KAV 4.5 Server Suite.
Используем Symantec Antivirus Corporate Edition 8.1
Нормально пашет ........ проблем не было ................
Централизовано Администрируем 400 компов ........
В последний раз массовое заражение было 4 месяца назад ......
Но недавно наши ребята рассказывали (источник надежный) .... что сканили Комп Симантеком ...... а затем тот же комп сканили NOD32
И ОКАЗЫВАЕТСЯ SYMANTEC ПРОПУСКАЕТ НЕКОТОРЫЕ ВИРУСЫ ......
Правда не такие опасные ....... и вероятность заражения ими слишком мала ...........
НО это по моему не есть гуд .........
У кого есть такие же наблюдения ...... ???
Цитата |
Но недавно наши ребята рассказывали (источник надежный) .... что сканили Комп Симантеком ...... а затем тот же комп сканили NOD32 |
Levon, ничего удивительного, ни один антивирус на 100% не защищает...
Опять антивирус выбираем? Ну что ж, мои предпочтения за год не изменились - дедушка Нортон навсегда..-)). Впрочем, был период, когда около месяца стоял PC-Cillin, но что-то душа у меня к нему не лежит.
Norton System Works 2004 и Norton Personal Firewall 2004 (к которому, кстати, недавно дырочку нашли) - работает стабильно и не так сильно грузит машину, как некоторые утверждают.
Многое перепробовал. PC Cillin, NAV, DrWeb, ClamAV...
В итоге для своего компьютера остановился на... KAV 3.5. Мне главное - чтоб можно было без проблем обновлять базы и чтоб он ни в коем случае не мешался под ногами, не тормозил систему. KAV 3.5 идеально подходит с этой точки зрения. Если кому-то другому - предпочитаю ставить NAV, ибо для чайника - просто идеал. Будет больно бить по рукам и не давать делать глупости. Но мне-то это не надо, я их и так не делаю А проверка почты мне не нужна, я и так pif'ы, scr'ы и прочие не запускаю
Под линуксом ничего не использую в силу отсутствия необходимости. Понадобится - выберу ClamAV. Во-первых, free software, во-вторых, просто и удобно. И вирусов знает достаточно много.
последнее время только NAV! Хоть и версия у меня 2002, но с последними обновлениями не хуже, чем KAV! Да и вообще KAV меня в последнее время очень расстраивает:-(
Хотел добавить.... единственные вирусы, которые я видел - это те, которые сам брал и смотрел. Кто-нибудь, покажите мне, где их можно нахвататься и где оставить свою почту, чтобы в ящик посыпались червяки??? Я не видел ни одного! Смешно, я согласен, но ФАКТ-)). У меня несколько ящиков, но за последний год-полтора туда не приходило ни одного вируса, хотя спама льется процентов 50-70. Я СПЕЦИАЛЬНО иду куда-нить поглубже, где попапы и всякая прочая требуха, НО НЕ ВИЖУ НИ ОДНОГО ВИРУСА...-) Таким образом, вся эта паранойя начинает казаться мне несколько преувеличенной. Добавлю, что я, разумеется, никогда не пользовался ни осликом, ни аутлуком и свой серфинг начинаю с LiveUpdate для дедушки Нортона.
Вируса, говоришь, захотелось... Самый простой путь набора коллекции троянов: ставишь KaZaA ( http://www.kazaa.com ) и качаешь оттуда кряки к распостранённым игрушкам типа warcraft, diablo, jedi knight etc. А потом натравливаешь на результаты этого дела свой антивирус. Только перед скачиванием его выключи, а то у него преждевременный инфаркт случится
Барэль,
Цитата |
Хм... От какого числа были базы там и там? |
Leppy - тебе сделать редирект со своих почтовых ящиков? Мне так приходят по почте ну штук 5-6 в неделю, причем не массовая рассылка - а персонально кто-то шлет. Шутники - еще пишут - вот, дескать, написал софтинку, очень важно твое мнение.
Leppy, поищи кряки или серийники на левых сайтах....вместо них зачастую лежат вирусы.
Я недавно такое качал себе...потом проверил - красота...лежат родимые.
Ну, KaZaA мне не грозит пока что ввиду сиротливости канала, всё необходимое находится и без неё-). Да и хочу сказать, что Shareaza, имхо, пооборотистее. Игрушки из сети я не качаю, музыку - Борин фтп перекачать бы....-)) Что касается левых кряков и серийников - зачем всё это, когда есть astalavista и прочие милейшие ресурсы, на которых найдётся всё.
P.S. Серёга, засылай-))))
У меня душа лежит Касперскому 4.5, защищает машину класно, единственный баг, машина тормоза дает слегка...
Было время стоял у меня Norton 2003. Машина при сканировании вообще практически не тормозит, но много пропускает, даже если стоят самые последние обновления...
Еще как-то давно где-то с месяц стоял на машине Ukrainian National Antivirus, вообще мне понравился, но все равно мне спокойнее с Касперским.
За, Касперского.
Он последнее время все таки, спасает...
А я вот уже больше года сижу на NOD32 - сильный, но практически незаметный антивирь, очень гибкий в настройке.
Рабочие станции защищает KAV 3.5, на серваках (в т.ч. на линуксовом почтовике) DrWeb 4.32.
Nod32 the Best! (ИМХО)
Я его не вижу и не слышу, даже когда скан всех дисков идет. Кстати, шикарно обрабатывает почтовые сообщения (и в этом тоже на мой взгляд он лучший). Кроме вирусняка отлавливает проги, которые юзают Exploit-ы, и проги для взлома (в частности на XSpider наругался). У других я этого не видел.
Немного не понравилась консоль централизованного управления. У Symantec и KAV понравилось больше.
Gluzer, теперь я знаю к кому с вопросами по Nod32 приставать
Чтото Нод32 набирает обороты ........ и цена вполне ....... дешевле симантека .......
Нортон и только нортон.
Цитата |
Мастер Мурамаса делал самурайские мечи как разящее оружие. Мастер Масамунэ - как оружие, которым защищают свою жизнь. Чтобы сравнить их клинки вонзили в дно ручья. По течению плыли опавшие листья. Все листья, что прикасались к мечу Мурамаса, оказывались рассеченными на две части. Листья обплывали меч Масамунэ, не касаясь его. Петр Данилович Нортон делал антивирусы, грозные, как разящее отмщение Ангела. Евгений Валентинович Касперский делал антивирусы, твердые, как железобетонный Забор. Чтобы сравнить, их антивирусы поставили на Мiсrоsоft Windоws ХР Рrоfеssiоnаl в локальной сети, по которой постоянно распространялись вирусы. Все вирусы что попадались антивирусу Нортона оказались уничтоженными. А машину с антивирусом Касперского вирусы попростоу обходили стороной, ведь при 100% загрузке СРU сетевой адаптер не успевает общаться с сетью… |
Барэль,
Вот и нашел время, чтобы написать, благо уже есть о чем
Если припомнишь, мы с тобой несколько раз спорили об антивирусах. Ты так настойчиво защищал PC-Cillin, что я ради эксперимента поставил его (версия 2002) на 3 компах. Впечатления были вполне приятные. Машины не грузит, вирусы отлавливает. Но до определенного момента. Одна из машин умудрилась-таки поймать вирус (WORM_DUMARIN.A, KAV определяет его как TrojanSpy.Win32.Dumarin.c). PC-Cillin его просто проигнорировал. Научился он его распознавать уже значительно позже, месяца через 2.
Сейчас та же история, но уже с TrojanDownloader.Win32.Wintrim.bu: PC-Cillin его не видит, KAV определяет. Отсюда можно сделать вывод, что в Касперском обновления баз происходят значительно чаще, практически своевременно. Но самое смешное здесь в том, что на машине, подцепившей ЭТОТ вирус, как раз и стоял KAV, монитор был постоянно включен! Как такое могло произойти - убей, понять не могу
Исходя из сказанного, не могу сказать, кто из этих двух лучше или хуже. Но пользуюсь обоими
Цитата |
А я вот уже больше года сижу на NOD32 - сильный, но практически незаметный антивирь, очень гибкий в настройке. |
Цитата |
пользуюсь обоими |
Барэль, на работе у меня 2004-й. Достался с материнкой. Еще и лицензию дали на год
А вот дома... Локалка из 2-х компов. Если включаю на 2004-м файервол - не могу попасть на 2-ю машину. Короче, перемудрили ребята с настройками или я чего-то не догоняю. В 2002-м все было проще. Не стал долго ломать голову и вернул на место 2002-й.
Но проблема-то все же остается: не могут ребята из Trend Micro своевременно обновлять базы. Вирус есть - лекарства нету Не важно, 2004-й или 2002-й - игнор полный!
Вот тут и приходит на помощь старый добрый KAV Естественно, одновременно 2 монитора у меня никогда не включены. Правда, пару раз при установке забывал отключать автозагрузку avpm, понаблюдал жутких тормозов А вот монитор от Cillina со сканером от KAV впомне мирно сосуществуют, когда это необходимо.
Цитата |
Если включаю на 2004-м файервол - не могу попасть на 2-ю машину |
Барэль,
Цитата |
А включить у файрвола профиль Home Network или же Office Network? По умолчанию стоит Direct Connection |
http://forum.drweb.ru/view/86531
вот, ребят. касаемо вебера. частично подтверждаю..
жаль, неплохой антивирь был, но такие проколы недопустимы.
Цитата |
http://forum.drweb.ru/view/86531 вот, ребят. касаемо вебера. частично подтверждаю.. жаль, неплохой антивирь был, но такие проколы недопустимы. |
В связи с изменением политики обновления популярных антивирусов DrWeb и KAV...
бесплатный антивирус для Windows http://clamwin.net. Желающие пробуют и делятся впечатлениями...
Немного неясно, имеет ли он отношение к широко известному в кругу линуксоидов ClamAv ( http://www.clamav.net/ )
да, у самого, но не в таких масштабах как у человека, о чем и писал. поимели ребут нескольких компьютеров и частичный или полный отказ работы некоторого (наверное, все-таки с приставкой "спец") софта при активном спайдере. в том числе и критически нам важного. на обычных "домашне-офисных" приложениях негативного влияния обновления не заметили..
В том форуме высказывалось предположение, что все симптомы связаны только с конкретным кряком для winxp. Ты заметил подобную зависимость?
нет.
в смысле форум читал, зависимости нет.
yozh,
Цитата |
Немного неясно, имеет ли он отношение к широко известному в кругу линуксоидов ClamAv ( http://www.clamav.net/ ) |
А у нас бежит F-Secure. Я сам на фирме недавно, но старожилы говорят, что еще не разу проколов небыло. Можрет кто-то сталкивался с F-Secure? Как ваше мнение? (Сам пользовался дома и на работе NAV 2004).
Я считаю, что KAV 5.0 самый подходящий для сегодняшнего времени. Работает просто прекрасно!!!И базы быстро обновляются.
kruftun, А разве Касперский умеет ловить вирусы? (© Egor)
Цитата |
А разве Касперский умеет ловить вирусы? (© Egor) |
На данный момент - NOD32, повелся как-то раз на рекомендации господ Gluzer'a и Ekho. Где-то на руборде нарыл адреса апдейтов, можно вроде и у Бори обновляться, но пока не пробовал... Стоит по всей сетке и работает безукоризненно.
можно-можно ))
Это, Боря, очень гут..-)
1. NOD32 - без комментариев.
2. KAV - понижайте приоритет процесса и не будет так сильно тормозить, по защите - порядок.
пользую NOD32, но:
1) 1С, проблемы, жуткие тормоза....приходится ставить папки с 1С программой + папки с базой в исключения.
2) При использовании в сочетании с MDaemon+KAV (у мдемоне от производителя можно скачать и встроить антивирус Касперского) проблемы со скачиванием/загрузкой почты при заборе с POP3.
3) Давеча поймал вирусы (описывал на форуме) .....NOD32 оказался бессилен...даже не просигнализировал.
Базы актуальны.
mpa,
По поводу 1С...
База SQL....почему то виснет при загрузке самой программы из BIN....
Кстати версия сетевая 7, релиз 25, как у Барэля...
Сетка 100 Мб/с......свичи староверные, без гигабитных портов...
Идеального антивируса не существует. Самый главный - голова юзера
Мне больше всех приглянулся 7-ой Каспер. В нем тройную защиту сделали - по сигнвтурам, по эвристике и по поведению. Сетевой экран не особо понравился, так что юзаю сторонний, благо памяти хватает.
Недавно дали мне 11 более-менее свежих троянов. Я их решил потестить на самых известных антивирях. Вот, что получилось:
Лучше всех в этом тесте оказались Каспер, Доктор Веб и Авира – они опознали всю заразу.
Названия вирусов, судя по отчету Каспера:
После истечения пробного ключа на каспер, попробовал триальную версию НОД32.
Объясните, пожалуйста, такие странности:
1. Обновление баз с огромным запаздыванием, причем обновляется с каких-то непонятных серверов;
2. Абсолютно не умеет работать с резервным хранилищем системы (при обнаружении предлагает только либо пропустить, либо положить в карантин. Каспер, хотя бы, лечил или удалял (если трояны и черви попадались);
3. Антивирус не полнофункциональный! Это что получается, чтобы понять все его достоинства, нужно обязательно покупать лицензию?
Commtouch совместно с AV-Test.org представили новый сервис Malware Outbreak Center http://www.commtouch.com/Site/ResearchLab/virusLab/recent_activity.asp
В рамках этого сервиса по тем зловредам, которые обнаруживаются проактивной технологией Commtouch (Zero-Hour Virus Outbreak Protection), можно увидеть насколько позже чем проактивный Commtouch обнаруживают этих зловредов основные антивирусные вендоры.
Данные о том, когда разные антивирусники начинают обнаруживать зловреда поступают от AV-Test.org.
Если написано Zero-hour detection - значит, антивирь берет зловреда сразу. Если No detection - значит, в течение анализируемого периода (несколько суток) антивирус так и не начал детектировать зловреда.
Ниже данные за последний месяц. Сначала табличка по основным антивирям у нас в России распространенным, а дальше общая табличка , где уже много антивирусов.
Интересно поглядеть на Нод32 с его криками про свою уникальную проактивность.
Название вирей взяты по Касперскому. Для тех вирей, которых Каспер брал одной сигнатурой, указаны контрольные суммы файлов, чтоб различать их.
http://smages.com/36/da/36da2731768e3eaf21a73f6f2378da11.jpg.htm http://smages.com/1f/f6/1ff6cfd395a758ee5ece5aecc16015bd.jpg.htm
How-To: как из M$ Paint'a сделать BackDoor
Беру вендузятский mspaint.exe
Беру с десяток распространенных упаковщиков, сжимаю Paint и проверяю на http://www.virustotal.com/ru/
Чистый файл:
http://smages.com/6c/c3/6cc35ce15ca697e4c8262e06df4c6c8e.png.htm
AS-Pack, v2.12:
http://smages.com/48/15/481582c9f6a459b744836b99b624b10e.png.htm
FSG 2.0
http://smages.com/a8/79/a879c58d3ca470bfcdbe921a6b902521.png.htm
GHF Protector
http://smages.com/33/ee/33ee0dc28b8b5c99e75f60a772cb08bc.png.htm
MEW 11 SE 1.2
http://smages.com/3a/1c/3a1cfd5273d6f94dc159e933eddadd91.png.htm
NSPack 3.0
http://smages.com/bb/fd/bbfd6d436a18cd95818331e5810fc6c9.png.htm
PeCompact 2.79 Beta D
http://smages.com/20/40/204091cd4d592e4d79d9b1f03e8f2dd5.png.htm
PeStubOEP 1.6
http://smages.com/4b/08/4b0840efee389b978bb03043b199ed41.png.htm
UPX/W32, v2.02
http://smages.com/29/75/297553f9fc739cc59cc444d842a98f33.png.htm
WinUpack 0.39
http://smages.com/d7/dc/d7dc1ca4ac20dc71d9a0f245de6a523c.png.htm
Yoda Protector v1.02 & Crypter v1.3
http://smages.com/0f/01/0f01308c38d9c37232b3c3fcdbf35a23.png.htm
Вот так вот. Самую бурную реакцию вызвал простенький GHF Protector, написанный на Delphi
Optimus, уважаемый, что ж тебе всё неймётся? Каждый все равно останется при своем мнении. Есть такой афоризм: спор - лучший способ убедить противника в его заблуждениях Я к тому - хары флудить
Optimus, ничего удивительно я в этих картинках не увидел. В основном, антивирусные системы предупреждали пользователя, что файл запакован (зашифрован). Конечно были и ошибочные определения, видимо из-за того, что в алгортиме антивирусной системы нет нормальной реализации распаковщика и анализатора того или иного упаковшика. Поэтому видимо антивири пытались определить "похожесть" файла на вирус или по сигнатурам или еще каким-нибудь "приближенным" способом. Все такие предупреждения оносятся к наименее маститым антивирусам, плюс к этому, еще сказывается распространенность пакера.
P.S. С Барэлем, согласен - пост не в тему. Конечно же ваше стремление в анализе эффективности того или иного средства защиты от вирусов похвальна, но усердствовать не стоит. Удачи.
Попробовал новую, 3-ю версию нод32.
Пока моё мнение - тихий ужас
Да, компьютер загружается достаточно быстро, НО: при полной проверке - виснет наглухо или выключается!
До сих пор не пойму почему? Проверка дисков по отдельности приводит к такому же результату!
Синоптик, у меня стоит 3 версия SmartSecurity. Никаких проблем!
Барэль, я Пробовал SmartSecurity первые тридцать минут полет был нормальным, а потом я решил заняться настройкой файервола - и в результате - комп был повешен. не знаю с чем это было связано, толи с моими настройками, толи из-за того, что я неофициальный русификатор накатил, вобщем я его пока снес, сейчас юзаю обычный антивирь версии 3.0.563.0
Барэль, видишь, не только у меня такая проблема с нод32.
Видимо они не до конца его протестировали и поторопились выпустить релиз. А он получился глючным!
Проблема в том, что мало того, что вирусы нод32 умудряется пропускать, но и ни разу не смог я провести полную проверку компа или, хотя бы, отдельного диска
А когда он что-нить находил, то активны были только кнопки "скопировать в карантин" и "пропустить"
Синоптик, неумение пользоваться не значит глючность А русики с нодом по-моему всегда не дружили. Если уж русская - то официальная, иначе 100% геморой. уже года 2 пользуюсь Nod32 - за это время ни одного вируса.
Барэль, что это за антивирус, которым нужно "уметь" пользоваться?
Я уверен, что если ты прогонишь свой компьютер хотя бы CureIT!, то узнаешь много нового о своём компьютере и призадумаешься о надежности нод32
Интересно, а нод32 у тебя лицензионный, если не секрет?
Или пользуешься 100% рабочей безгеморройной англоязычной грамотно крякнутой версией?
Так, все, уважаемые, хватит!! Уже пошел откровенный флейм. Каждый останется при своем мнении - кому-то нравится нод32, кому-то Кашмарский и с этим ничего не поделаешь. Перестаньне попусту сотрясать воздух, а то дойдете до того, что будете выяснять у кого "пиписька длинее" и "кулак тяжелее".
Еще несколько постов "такого" содержания и придется применять административные меры, для наведения порядка.
Каюсь.
Просто тема то про выбор антивирусов, вот и хотелось узнать побольше о плюсах и минусах того или другого антивируса из опыта ими пользующихся.
Админ, прошу прощения, но последний ответ
Простите, что подымаю тему по прошествии такого времени (надеюсь админы не будут сильно сердиться ), но хочу поделиться впечатлениями. Я за Eset Smart Security 3.0 и Norton Internet security. Сейчас стоят на работе и Eset дома. Тьфу-тьфу, пока без нариканий. А вот к антивирусу Касперского есть претензии.
Как-то Барэль меня поправил, что правильно настроенный Касперский не грузит машину. Наши программёры скачали триал-версию 6.0 и поставили везде. Это было что-то!!! Я не знаю как они его настраивали, но скорость моей работы сократилась в разы. Как он (компьютер) стал долго думать. На моей машине стоят специальные рабочие программы, требующие приличных ресурсов, а у меня компьютер фирмы Аквариус Celeron 2.4, Материнская плата Asus, видео 32 МБ, память 256 МБ DDR 133 Мгц. Спасает только файл подкачки, хоть какое-то облегчение! И эти вечные окошки "разрешить, пропустить" задолбали . Я Касперского со своей машины удалила, поставила Eset Smart Security 3.0, в настройках особо не кавырялась, да это, собственно, и не нужно. Сам все делает!
А вот на машинах по-мощнее Касперский остался. Эти 30 дней уже давно истекли и он постоянно просит обновить базу сигнатур. Да еще у нас в организации есть рабочие места, где за копмьютером сидит какая-нибудь "тетя Клава" в интернете, а Касперский постоянно выдает запросы "заблокировать, разрешить" и эта тетя постоянно нажимает разрешить. Касперский спрашивает "... троянская программа, разрешить?" тетя нажимает разрешить, а потом мы удивляемся разным глюкам, а почему оно так случилось?
Хотя, надо отметить, что у этого антивируса обширная база, много всего отлавливает, своевреммо обновляется, но подойдет не каждому!
Ну пользовать 6-ю версию при наличии 7-й как минимум глупо. Кроме того, если уж у вас сидят такие "тёти Клавы", неплохо бы отключить Проактивную защиту и Антихакер
С 7-м триал-версией у них, что-то не пошло, вот и поставили то, что получилось! . Тут самое популярное решение проблем - переустановка! Сейчас вроде бы хотят купить лицензионный (может с ним меньше проблем будет), но почему-то все таки 6.0. Наверное он дешевле?!
Если корпоративную лицензию, то там KAV для рабочих станций действительно имеет 6 версию
У меня стоит лицензионный Dr.Web от drweb-shop.ru.В нём я нашёл лучшую защиту, до этого стоял Нод32 и потом Аваст, так чуть БИОС не полетел от таких хороших антивирусов, еле комп с того света вытащили
Я пользуюсь только антивирусами онлайн или адблоками, на постоянку не ставлю
У меня стоит NOD32. Пока всё устраивает. От Касперского комп тормозить начинает
тут и сравнивать нет смысла
У меня Касперский стоит, я доволен.
Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)