Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Antivirprogramme

573  1 2 3 все
alt-F4 гость12.02.06 12:39
alt-F4
NEW 12.02.06 12:39 
в ответ gendy 12.02.06 00:29
В ответ на:
именно благодаря вере юзера во всесильные антивирусы. при попадании довнлоадера ...

В ответ на:
не ходи под админом и довнлоадер после нового старта просто не запустится

ты поэксперементировал с calc.exe? Попробуй. Или смастерить для тебя такой екзешник?
Дело не в админском эккаунте. Дело в более или менее глубоком понимании системы. я не ожидаю от юзера, который непрофессиональный админ, а скажем -- профессиональный графикдизайнер, что он в курсе всех тонкостей. Так же как и для меня --- его графические тонкости --- т╦мный лес и мне просто неинтересно разбираться с его программами. Не надо требовать от пользователя знаний администратора. Надо обеспечить ему необходимое рабочее окружение и снабдить базовыми знаниями.
В ответ на:
минусы - ложные срабатывания

за 2,5 года аваста на четырех домашних компах -- ни одного ложного срабатывания (условия его работы: flat_rate-Internet с интенсивным мэйлтрафиком, всевозможные messanger, etc.)
В ответ на:
слабая база - (слишком многого не знает

у меня были недавно возможности сравнить его с брэндами (symantec, trend, sophos...). чехи были быстрее всех . я даже на форуме PC-Professional по приколу выступил после статьи об обновлении баз после какогото нашумевшего вируса . С датами, ссылками, явками и паролями
В ответ на:
на подхвате работать может, но полностью ему доверять нельзя

"в этой стране, Штирлиц, сейчас никому доверять нельзя. Даже себе.
.... Мне можно." (с)
Доверять полностью я не стал бы никому. А вот "на подхвате" считаю не очень хорошей идеей. Тут такого на форуме начитаешься : люди по два-три антивируса одновременно ставят... А потом удивляются, чегойто дескать с компом сталося?
У тебя у самого то установлен какой-нибудь иль ты их руками ловишь/ищешь? Каждый день просматриваешь регистр/процессы/файлы/etc. на предмет подозрительностей? Можно поинтересоваться, сколько у тебя на такую рутинную проверку уходит ежедневно времени?
Nicht verhandeln, argumentieren! (c)
#21 
alt-F4 гость12.02.06 12:47
alt-F4
NEW 12.02.06 12:47 
в ответ png 12.02.06 12:30
В ответ на:
спасибо за советы

gern geschehen
Nicht verhandeln, argumentieren! (c)
#22 
gendy коренной житель12.02.06 14:53
gendy
NEW 12.02.06 14:53 
в ответ alt-F4 12.02.06 12:14
В ответ на:
бухгалтерша совсем не обязана знать, что может произойти, если она откроет приложение к эл.╜письму. Да и от генерального директора я не ожидаю никаких особых знаний в антивирусных технологиях

поэтому админ просто обязан ограничить им до минимума права, заблокировать автостарт и настройки ехплорера и системы, настроить ежедневный бекап и сделать имидж системы. после чего поставить простой антивирус и обрезать в отлуке все опасные окончания. но можно ограничиться установкой касперского , который будет орать по пустякам и игнорировать серь╦зные угрозы.
В ответ на:
Антивирусы -- это не медикаменты для лечения болезни, а скорее прививки.

к сожалению эти прививки часто опаздывают к эпидемиям
В ответ на:
прдпринять мер по предотвращению болезни ---- халатность

как я уже говорил лучший способ предотвратить болезнь компьютера - не дать вирусу инициализироваться - залезть в виндовс, HKLM, программы, автостарт. тогда даже новейший, неизвестный вирус вылетит самое позднее после перезагрузки.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#23 
gendy коренной житель12.02.06 15:14
gendy
NEW 12.02.06 15:14 
в ответ alt-F4 12.02.06 12:39
В ответ на:
ты поэксперементировал с calc.exe?
а что в н╦м особенного?
В ответ на:
Или смастерить для тебя такой екзешник?
давай, если можно с сырцами
В ответ на:
Дело не в админском эккаунте. Дело в более или менее глубоком понимании системы.

юзер под админским аккоунтом своими действиями ставит под удар всю систему, без него только свой профиль, который намного проще почистить, да и зацепиться там почти негде
В ответ на:
за 2,5 года аваста на четырех домашних компах -- ни одного ложного срабатывания (условия его работы: flat_rate-Internet с интенсивным мэйлтрафиком, всевозможные messanger, etc.)
поставь flashget увидишь
В ответ на:
у меня были недавно возможности сравнить его с брэндами (symantec, trend, sophos...).
у меня тоже http://www.virustotal.comего место в последней трети по эффективности,
первыми проходят каспер ,панда и таинственный vba32
В ответ на:
Тут такого на форуме начитаешься : люди по два-три антивируса одновременно ставят... А потом удивляются, чегойто дескать с компом сталося?
знаю бывает, особенно интересны схватки каспера с нортоном.
В ответ на:
У тебя у самого то установлен какой-нибудь иль ты их руками ловишь/ищешь?

на одной машине стоит панда - до недавнего времени причин жаловаться не было, на другой аваст. на авасте не далее как три дня назад перекапывая старые завалы поймал какую-то заразу, аваст зас╦к только последствия. саму заразу - эксешник создававший вторую инстанцию для контроля и восстанавливавший себя на фестплате при переименовании убил заморозкой через процессэхплорер, аваст е╦ не видел
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".
http://www.logogle.com/ggl.php?hl=ja&lo=Gendy

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#24 
temnota постоялец12.02.06 16:29
temnota
12.02.06 16:29 
в ответ png 11.02.06 13:51
Сегодня наконец-то получилось с обновлением Antivira (версия-7). Правда он долго мозги парил, требовал полностью удалить старую, 6-ую версию. Но ничего, получилось. Теперь он совсем по другому выглядит.
"Сила в словах у тебя, Федя, есть, но ты их расставить правильно не можешь." Великий Аркадий Райкин.
#25 
Wl@di@tor завсегдатай12.02.06 19:22
NEW 12.02.06 19:22 
в ответ temnota 12.02.06 16:29
А как тебе это удалось я имею в виду с удалением у меня проблемы, я AntiVir PE Classic Windows с софта удалить не могу,поделись опытом.
#26 
alt-F4 гость13.02.06 12:20
alt-F4
NEW 13.02.06 12:20 
в ответ gendy 12.02.06 14:53
В ответ на:
поэтому админ просто обязан ограничить им до минимума права
В ответ на:
но можно ограничиться установкой касперского ,

скажем так: одно совсем не исключает другого. я не думаю, что ты найдешь сейчас контору, в которой не установлены десктоп-антивирусы. даже если права юзера сведены до Exell
к тому же, как уже говорилось, для включения маленького спам-рассылающего-сервера порой совсем не обязательны админские права. Последствия -- забитый канал, перепуганый юзер, maillooping, и в самых неприятных случаях -- попадание в black_list какогонибудь SORBS... Не думаю, что это кому нибудь нравится. Лучше заплатить пару рублей за антивирусную/ные лицензию/ии
В ответ на:
к сожалению эти прививки часто опаздывают к эпидемиям

последние эпидемии были настолько примитивные, что там большого ума и не надо. Кстати эти эпидемии были в основном "черви", для которых вполне достаточно юзерских прав.
В ответ на:
новейший, неизвестный вирус вылетит самое позднее после перезагрузки.

червь, запущенный юзером в 8:30 утра и не отловленный антивирусом, в зависимости от ширины канала и мощности клиентской машины может рассылать себя в худшем случае до 17:30. А если юзер уходя с работы домой, не выключает комп, то и дальше. Ну и надо кому нибудь такое удовольствие? Может лучше все таки обойтись?
Nicht verhandeln, argumentieren! (c)
#27 
alt-F4 гость13.02.06 12:32
alt-F4
NEW 13.02.06 12:32 
в ответ gendy 12.02.06 15:14
В ответ на:
а что в н╦м особенного?

вчерась поэкспериментировал. похоже, пофиксили мелкомягкие.... еще год назад я из под юзерского эккаунта распаковывал в автостарт (all users) маленький net send, который приветствовал администраторы при каждом логине
В ответ на:
поставь flashget увидишь

поставил. потом сразу же снес. ты прав: ругается аваст. ну и хрен с ним. к тому же ругается он не про вирус, а про AdWare (см. прицеп). не могу сказать, что меня какойто даунлоад-менеджер, на который ошибочно реагирует мой антивирус, заставит отказаться от антивируса. это раньше было: "если водка мешает работе, надо бросать работу" . я как то годами жил без flashget, думаю проживу как нибудь и дальше
Nicht verhandeln, argumentieren! (c)
#28 
alt-F4 гость13.02.06 13:42
alt-F4
NEW 13.02.06 13:42 
в ответ gendy 12.02.06 15:14
В ответ на:
у меня тоже http://www.virustotal.comего место в последней трети по эффективности, первыми проходят каспер ,панда и таинственный vba32

странно, я на этом сайте не нашел никаких тестов. простой список производителей (см. прицеп) со ссылками на них и статистики вирья...
Мож скажешь, откуда инфа?
В ответ на:
аваст е╦ не видел

ну и на старуху бывает проруха
посему я и говорю: сперва систему, потом антивирус, потом уже в сетку. без антивируса в течении нескольких секунд -- все остатки сетевых червей -- твои..
Nicht verhandeln, argumentieren! (c)
#29 
gendy коренной житель14.02.06 00:21
gendy
NEW 14.02.06 00:21 
в ответ alt-F4 13.02.06 12:20
В ответ на:
забитый канал, перепуганый юзер, maillooping, и в самых неприятных случаях -- попадание в black_list какогонибудь SORBS...

а лечится рестартом, ну аесли юзеры уж такие любители экспериментов то им ещ╦ и restrictRun запереть, тогда точно ни один вирус не запустится.
В ответ на:
последние эпидемии были настолько примитивные, что там большого ума и не надо. Кстати эти эпидемии были в основном "черви", для которых вполне достаточно юзерских прав.

мне приходится периодически чистить на фирме то что пропускают десктопные антивиры, стандартный сценарий - копирование в папку виндовс и старт оттуда или в папку темп профиля. но антивиры сэтим не справляются.
В ответ на:
червь, запущенный юзером в 8:30 утра и не отловленный антивирусом, в зависимости от ширины канала и мощности клиентской машины может рассылать себя в худшем случае до 17:30
пока юзер не заметит что машина тормозит и не перезапустит е╦, деактивировав вирус

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#30 
gendy коренной житель14.02.06 00:32
gendy
NEW 14.02.06 00:32 
в ответ alt-F4 13.02.06 12:32
В ответ на:
вчерась поэкспериментировал. похоже, пофиксили мелкомягкие.... еще год назад я из под юзерского эккаунта распаковывал в автостарт (all users) маленький net send, который приветствовал администраторы при каждом логине

может у тебя что-то с правами было? например кто-то разрешил запись для everyone в allusers? знаю что эта папка и год назад была защищена, там находится конфигфайл DFÜ и мне приходилось с ним работать. из под юзера например новое соединение не сделаешь, может кто-то стециально разрешил?
В ответ на:
ругается аваст. ну и хрен с ним. к тому же ругается он не про вирус, а про AdWare (см. прицеп).

это не адаваре, это длл передающая флашгету ссылки на скачивание от ИЕ.
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".
http://www.logogle.com/ggl.php?hl=ja&lo=Gendy

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#31 
gendy коренной житель14.02.06 07:50
gendy
NEW 14.02.06 07:50 
в ответ alt-F4 13.02.06 13:42
В ответ на:
странно, я на этом сайте не нашел никаких тестов. простой список производителей (см. прицеп) со ссылками на них и статистики вирья...
Мож скажешь, откуда инфа?
на этом сайте есть онлайнсканнер файлов - смотри верхнюю строчку сайта, если я нахожу новый вирус или сомнительный файл я его туда обычно скармливаю.
В ответ на:
посему я и говорю: сперва систему, потом антивирус, потом уже в сетку. без антивируса в течении нескольких секунд -- все остатки сетевых червей -- твои..
без антивируса можно месяцами держать систему чистой если не делать глупостей. в отличие от фоервола - бластер убь╦т систему с любым антивирусом если нет фоервола и/или актууальных апдейтов в течении минут
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".
http://www.logogle.com/ggl.php?hl=ja&lo=Gendy

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#32 
alt-F4 гость14.02.06 13:25
alt-F4
NEW 14.02.06 13:25 
в ответ gendy 14.02.06 00:21
В ответ на:
а лечится рестартом,
В ответ на:
пока юзер не заметит что машина тормозит и не перезапустит е╦

Ну какой рестарт, коллега?! Современные (почтовые) черви будут рассылать себя спокойно, не торопясь. Тетя-Мотя будет тихонечко ковыряться в своем FiBu или просто чай гонять. Даже если процессор будет загружен по сравнению с нормой на 20% больше, тетя-Мотя не заметит. Т.е. рестарт состоится на следующий день в 8:00. А если уже совсем плохо сложится, то прохренячит все выходные.
В ответ на:
пока юзер не заметит что машина тормозит и не перезапустит е╦, деактивировав вирус

ты все хочешь переложить защиту юзера на самого юзера . "Спасение утопающих -- дело рук самих утопающих" (с). Тогда инструктируй каждую тетю Мотю, какие за какими процессами и показаниями perfmon она должна (помимо основной работы) присматривать. А кто прощелкает, наказывать!
В ответ на:
стандартный сценарий - копирование в папку виндовс и старт оттуда или в папку темп профиля. но антивиры сэтим не справляются.

а каким образом они вообще попадают в корпоративную сеть?!
Nicht verhandeln, argumentieren! (c)
#33 
alt-F4 гость14.02.06 13:41
alt-F4
NEW 14.02.06 13:41 
в ответ gendy 14.02.06 00:32
В ответ на:
может у тебя что-то с правами было? например кто-то разрешил запись

хммм, сегодня спрошу у дочки. у них как раз в прошлом году в первом классе начались компутерные занятия. Похоже, это она мои админские пароли поломала и прав понараздавала!
В ответ на:
это не адаваре, это длл передающая флашгету ссылки на скачивание от ИЕ.

да по мне хоть readme . Обычный false_positiv.
я думаю, даже совсем неподготовленного пользователя такое сообщение антивируса не сильно испугает (интересно, много ли плохо подготовленных юзеров пользуются этим даунлоад-менеджером?).
Скажем так: за долгое время примения аваста --- это первый false_positv, который я видел.
Nicht verhandeln, argumentieren! (c)
#34 
alt-F4 гость14.02.06 13:51
alt-F4
NEW 14.02.06 13:51 
в ответ gendy 14.02.06 07:50
В ответ на:
на этом сайте есть онлайнсканнер файлов

эт я понял, а вот как ты вышел на утверждение:
В ответ на:
его место в последней трети по эффективности,

не понял . Методики в студию!
В ответ на:
без антивируса можно месяцами держать систему чистой если не делать глупостей

may be. однако рекомендации юзеру, что можно отказаться от антивируса, если не ходить под админом, я считаю слегка беспечными, чтобы не сказать безответственными. К тому же, на сегодняшний день существует масса бесплатных и весьма приличных антивирусов. Не вижу повода одним из них не пользоваться.
В ответ на:
бластер убь╦т систему с любым антивирусом если нет фоервола

как раз аваст тебя от бластера прикроет (см. прицеп). рудиментарные функции firewall он выполняет (никто не говорит, что он ее полностью замЕнит, но бластера он прибьет на входе)
Nicht verhandeln, argumentieren! (c)
#35 
gendy коренной житель14.02.06 18:31
gendy
NEW 14.02.06 18:31 
в ответ alt-F4 14.02.06 13:25
В ответ на:
Современные (почтовые) черви будут рассылать себя спокойно, не торопясь.

какие-то тебе ленивые черви попадались, таких и давить незачем, раз не мешают . а обычно юзер замечает что комп и/или интернет стал медленнее работать.
В ответ на:
ты все хочешь переложить защиту юзера на самого юзера

гдето я такое говорил? комп должен быть так настроен чтобы у вируса не было шансов попасть в систему, а срабатывание антивира уже означает что комп незащищ╦н от редких и новых вирусов.
и тогда у бухгалтерши лишних забот не будет. а если ограничиться установкой антивира то будешь бегать, когда она повадится на страницу с эксплойтом.
В ответ на:
а каким образом они вообще попадают в корпоративную сеть?!

1 емайловые черви
2 "бесплатные" проги из интернета , типа скринсейверов, сканнеров ошибок, кряки
3 эксплойты

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#36 
gendy коренной житель14.02.06 18:43
gendy
NEW 14.02.06 18:43 
в ответ alt-F4 14.02.06 13:41
В ответ на:
хммм, сегодня спрошу у дочки. у них как раз в прошлом году в первом классе начались компутерные занятия. Похоже, это она мои админские пароли поломала и прав понараздавала!
вспомни лучше что ты под админом запускал, изменить права доступа программным пут╦м - пара пустяков и некоторые проги это делают чтобы иметь возможность писать в защищ╦нные папки из под юзера
В ответ на:
я думаю, даже совсем неподготовленного пользователя такое сообщение антивируса не сильно испугает

а мне очень не понравилось что аваст вырубает часть функций флашгета и до сих пор - уже больше года никак не исправят. хорошо хоть у аваста можно исключить отдельную папку из скана
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".
http://www.logogle.com/ggl.php?hl=ja&lo=Gendy

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#37 
gendy коренной житель14.02.06 19:04
gendy
NEW 14.02.06 19:04 
в ответ alt-F4 14.02.06 13:51
В ответ на:
на этом сайте есть онлайнсканнер файлов
эт я понял, а вот как ты вышел на утверждение:
В ответ на:
--------------------------------------------------------------------------------
его место в последней трети по эффективности,
не понял . Методики в студию!

пут╦м скармливания туда найденных вирусов и определения какие антивиры бы их нашли
В ответ на:
К тому же, на сегодняшний день существует масса бесплатных и весьма приличных антивирусов. Не вижу повода одним из них не пользоваться.

пользоваться - можно , полагаться нельзя , иначе будешь радоваться - какой хороший у теба антивир - при каждом старте 10 вирусов отбивает, и не догадываться что загрузчик и пару вирусов давно сидят незамечеными в системе.
В ответ на:
как раз аваст тебя от бластера прикроет (см. прицеп). рудиментарные функции firewall он выполняет (никто не говорит, что он ее полностью замЕнит, но бластера он прибьет на входе)

он найд╦т бластера на фестплате - было бы странно если бы не находил. насч╦т функций фоервола - не знаю, рутер у меня полностью вс╦ отсекает

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#38 
alt-F4 гость15.02.06 15:24
alt-F4
NEW 15.02.06 15:24 
в ответ gendy 14.02.06 18:43
В ответ на:
хорошо хоть у аваста можно исключить отдельную папку

а что, бывают сканеры, где нельзя прописать исключения?
В ответ на:
вспомни лучше что ты под админом запускал

да ладно, хрен с ним. я себе доверяю . Мож и напутал чего счас. Давно это было....
Nicht verhandeln, argumentieren! (c)
#39 
alt-F4 гость15.02.06 15:57
alt-F4
NEW 15.02.06 15:57 
в ответ gendy 14.02.06 18:31
В ответ на:
обычно юзер замечает что комп и/или интернет стал медленнее работать

нужно быть совсем глупеньким вирусописателем, чтобы писАть вирус, который сразу загружает весь канал и все ресурсы машины и тем самым бросается в глаза. я про такие вирусы ниче не слышал. Вот тут как то недавно лечил машинку дочки своего знакомого. Так там дааа! насобирал больше 300 вирусов! При таких раскладах, конечно, компутер забыл, что он когдса то был компутером . А один маленький червячек, который шлет "друзьям" предложения купить Ролекс за 9,5 долларов "отгрызет" у процессора пару процентов. Касаемо же сетки -- в 100 Mbit-сетке юзер будет себе дальше спокойно работать, не замечая... А то еще, прикола ради, уйдет на совещание.. с утра до вечера...
В ответ на:
гдето я такое говорил?

ну ладно, я ж шучу!

В ответ на:
емайловые черви

ну этих, по крайней мере, можно прибивать на входе. нехрен им вообще в корпоративной сети делать. они и до почтовика добираться не должны.
а остальное.., ну не знаю. мужики у нас, которые клиентскими системами занимаются, выглядят толстыми и ленивыми . не думаю, что они бегают по лавке в поисках аномалий...
В ответ на:
срабатывание антивира уже означает что комп незащищ╦н от редких и новых вирусов.

срабатывая, антивир защищает комп. в том числе и от редких и от новых. иначе он не срабатывал бы
да, собсно, странная дискуссия. без антивиров счас ни дома ни в корпоративной сетке работать низзя. юзерам работать надо, а не аномалии отслеживать...
Nicht verhandeln, argumentieren! (c)
#40 
1 2 3 все