Объявление

Collapse
No announcement yet.

И опять про антивирусы

Collapse
X
 
  • Filter
  • Время
  • Show
Clear All
new posts

  • И опять про антивирусы

    Довелось на днях воевать с вирусом. Обнаружил что-то подозрительное, скачал посоветованный в архиве Bit Defender 9, который сказал, что все зашибись. Щас!
    Скачал google Pack с халявных Нортоном 2005, который бодро обнаружил в наличии зверя и взялся его удалять.Проблема в том, что умный вирус имел на своей стороне такого классного союзника как Windows System Restore

    Короче, наблюдение за битвой меня утомило и я решил таки отключить это Restore, однако, битва продолжилась. Думаю, черт с вами, перегружу комп, запущу Нортона и все будет ОК. Действительно, загрузил копм, но по заходу в свой админский профайл обнаружил, что explorer не запускаецца. Т.е. совсем.
    Ну ладно. Запустил Нортона, то старого друга уже не нашел, однако, нашел еще пару мелких зверюшек и скушал их на завтрак.
    Настало время покопацца в чем дело с explorer.
    Насильно его запустить пытался, ругаецца, что file not found, хотя я его вижу своими глазами.

    Отключил нортона, не хочет все равно.

    Думаю, чем мучиться, форматну-ка я лучше С, благо кроме системы на нем нет ничего, но в связи с этим возник классный вопрос - шо поставить сразу после переустановки системы, ибо компом пользуюсь не один и поведение вируса указывало на то, что попал он на комп из Guest profile (которым у меня дома пользуются домашние ламеры)

    Сразу скажу, базовые данные о защите у меня имеюцца, но я не сильно большой спец в ентой области.

    Что ищу. Пакет программ для Windows XP на комп, который 24 часа в сети, и чтобы этот пакет программ мне по щучьему веленью и моему хотенью:
    * обеспечивал защиту от вирусов по мылу (Outlook POP/SMTP incoming and outgoing)
    * предотвращал попадание нечисти в комп при просмотре Интернета юзерами на левых сайтах с неправильными браузерами
    * проверял файлы на вирус при обращении к ним (on access scan) в одном профайле (для чайников), но в другом (моем, админском) профайле этой ерундой не занимался
    * предупреждал, когда какая-то падла лезет в Интернет без спроса и имел относительно гибкие rules (но не настолько детальные, чтобы контролировать пакеты)
    * позволять мне ограничить доступ только юзеру Guest на 10 мной аппрувленных сайтов типа Disney.com
    * ессно, не пускал нечисть на комп, который в онлайне все время
    * фильтровал сообщения в instant messengers на тему вирусов/червей и т.п.
    * не тормозил систему как Касперский (т.е. лучше без него, чем с ним)

    Т.е. типа personal firewall и нормальный антивирус
    Желательно от одного производителя (шоб не конфликтовали и ресурсов хавали меньше) Хотя это не обязательно.
    Денег готов заплатить в разумных пределах с годовой подпиской.

    В общем, чего счас модного и хорошего? И реально работающего.
    А то вот ведь как выходит - Нортон позапрошлогодний находит вирусы, заметные невооруженным взглядом, а Бит Дефендер самый последний нет, у обоих Virus Bulletin 100% эмблемки.

    Заранее благодарен за любые комменты.
    I'm not retarded, I'm a very special boy.

  • #2
    Тюю. Было время я тремя антивирусами папки проверял, когда халявный софт тягал. 2 говорят что нет заразы, 3 находит.
    Ты почитай об этом http://www.trendmicro.com/en/product...e/overview.htm ,
    у него все в одном флаконе, знаю людей которые хвалят его.
    Сам пользую AVG и железный фаярвол.

    Comment


    • #3
      Сообщение от proхozhiy
      Ты почитай об этом http://www.trendmicro.com/en/product...e/overview.htm
      у него все в одном флаконе, знаю людей которые хвалят его.
      я про него прочитал, но честно говоря, пишут разное, как плохое, так и хорошее. Придется качать и составлять мнение самому.

      Сообщение от proхozhiy
      Сам пользую AVG и железный фаярвол.
      железяка - тоже вариант, но не подходит в моем случае.
      I'm not retarded, I'm a very special boy.

      Comment


      • #4
        Сообщение от Alexei
        Вот еще несколько вариантов, насколько эти пакеджи хорошие – не знаю:

        Avast Professional Edition
        WinAntiVirus Pro
        Panda AntiVirus Platinum

        Comment


        • #5
          Сообщение от proхozhiy
          Вот еще несколько вариантов, насколько эти пакеджи хорошие – не знаю:
          Avast Professional Edition
          WinAntiVirus Pro
          Panda AntiVirus Platinum
          Кстати, мне подсказали, что Касперский 6.0 не так уж и тормозит систему как раньше. Типа, пофиксили. И выходят обновления ежедневно. Посмотреть, что ли?
          I'm not retarded, I'm a very special boy.

          Comment


          • #6
            Сообщение от Alexei
            я про него прочитал, но честно говоря, пишут разное, как плохое, так и хорошее. Придется качать и составлять мнение самому.

            Сообщение от proхozhiy
            Сам пользую AVG и железный фаярвол.
            железяка - тоже вариант, но не подходит в моем случае.
            У меня этот Trend Micro стоит. Сначала юзал поломанную 2005-ую версию, потом купил 2006-ую официально. Сторожит нормально, все что ты хочешь в нем есть. Базы свежие-апдейты каждый день по несколько штук так и прут. Если надумаешь его брать, то не бери на их сайте, так как в аушных офлайн магазинах он раза в два дешевле.

            Только вот не уверен что он это "* фильтровал сообщения в instant messengers на тему вирусов/червей и т.п. будет делать". Файлы которые через него пересылаешь отслеживать будет, а вот что бы текст, это уже из раздела про шпионов

            Кстати, гадость из System Restore папки можно вытащить только если дать доступ к папке всем из под safe mode, а потом перегрузиться и в нормальном режиме натравить на папку антивирус. Сами они, из моего 2-летней давности опыта борьбы с подобным, справиться с засевшими там вирусами и спайвэр не могут.

            Comment


            • #7
              Re: И опять про антивирусы

              Сообщение от Alexei
              Думаю, чем мучиться, форматну-ка я лучше С, благо кроме системы на нем нет ничего, но в связи с этим возник классный вопрос - шо поставить сразу после переустановки системы, ибо компом пользуюсь не один и поведение вируса указывало на то, что попал он на комп из Guest profile (которым у меня дома пользуются домашние ламеры)
              Guest ам нехрен давать админские права на комп. По умлочанию они этого не имеют. Соотвественно не имеют они и правьев писать в системные папки. Это уже сильно снизит вероятность заражения вирусом.
              Что касается файрволов - я предпочел бы что нибуть аппаратное. Ну почему то идиосинкразия у мня на эти персональные программные файрволы.
              Антивирус не посоветую - русские традиционно используют дома корпоративный симантек и не жужжат ))

              Comment


              • #8
                Re: И опять про антивирусы

                Guest ам нехрен давать админские права на комп. По умлочанию они этого не имеют. Соотвественно не имеют они и правьев писать в системные папки. Это уже сильно снизит вероятность заражения вирусом.
                Да и не только guest'ам, runas не зря придумали.

                Comment


                • #9
                  Re: И опять про антивирусы

                  Антивирус: AVG free edition (бесплатный), http://free.grisoft.com
                  Firewall - ZoneAlarm или Outpost.
                  А вообще - не надо давать админские права всем подряд, тогда и вирусов не будет. А еще лучше - установить Linux и забыть все эти проблемы, как страшный сон.
                  Strange women lying in ponds distributing swords is no basis for a system of government!

                  Comment


                  • #10
                    McAfee имеет все ето дело - хеуристик скан на новые вирусы, скан когда идет доступ к какому либо файлу, е-маил сkан и д.т. и т.п.

                    Comment


                    • #11
                      Re: И опять про антивирусы

                      Сообщение от Blaine the Mono
                      Guest ам нехрен давать админские права на комп.
                      Типа они у него были.
                      У Guest обычные права, даже без права перезагрузки системы (специально отрубил, бо дитенок любил баловаться). Однако при всем этом вирус начинал себя показывать исключительно при попытке залогиниться в этот профайл. В остальных случаях никаких признаков не было. Ессно, Guest я не пользую, потому сначала воспринял жалобы на то, что "что-то не работает" несерьезно, а когда залез поглядеть, действительно удивился количеству процессов в системе под Guest user name, которые начинали как грибы после дождя плодиться с моменты попытки туда зайти и ессно, все захлопывались при log off из Guest Account

                      Сообщение от Blaine the Mono
                      Что касается файрволов - я предпочел бы что нибуть аппаратное. Ну почему то идиосинкразия у мня на эти персональные программные файрволы.
                      аппаратное это, конечно, хорошо, только о какой сумме идет речь и что смотреть?
                      У меня, в принципе с сегодняшнего вечера модем с раутером (первый шаг к нормальному коннекту ). Ессно, если модем воткнуть в firewall будет красиво, но по железякам я ваапче ничего не понимайт
                      I'm not retarded, I'm a very special boy.

                      Comment


                      • #12
                        Сообщение от stockman
                        Сторожит нормально, все что ты хочешь в нем есть. Базы свежие-апдейты каждый день по несколько штук так и прут. Если надумаешь его брать, то не бери на их сайте, так как в аушных офлайн магазинах он раза в два дешевле.
                        Угу, я в одном месте в интернете нашел за 55 АУД за internet security suite 2006 Надо будет скачать и поглядеть на него детально.

                        Сообщение от stockman
                        Только вот не уверен что он это "* фильтровал сообщения в instant messengers на тему вирусов/червей и т.п. будет делать".
                        ну я это и имел ввиду.

                        Сообщение от stockman
                        Кстати, гадость из System Restore папки можно вытащить только если дать доступ к папке всем из под safe mode, а потом перегрузиться и в нормальном режиме натравить на папку антивирус. Сами они, из моего 2-летней давности опыта борьбы с подобным, справиться с засевшими там вирусами и спайвэр не могут.
                        System restore можно отключить и потом натравить антивируса, что и было сделано, однако Нортон при удалении вирусов чего-то еще почикал или заблокировал, не суть важно, но система стала неработоспособная Пришлось переформатировать С: и переустановить Винду.
                        I'm not retarded, I'm a very special boy.

                        Comment


                        • #13
                          Сообщение от stanchec
                          McAfee имеет все ето дело - хеуристик скан на новые вирусы, скан когда идет доступ к какому либо файлу, е-маил сkан и д.т. и т.п.
                          про него пишут, что систему тормозит сильно
                          мой опыт с прошлыми версиями говорит о том же.
                          главный вопрос - можно ли отрубать проверку при доступе к файлам в основном профайле, но оставить в других профайлах
                          I'm not retarded, I'm a very special boy.

                          Comment


                          • #14
                            Re: И опять про антивирусы

                            Сообщение от palmdev
                            Антивирус: AVG free edition (бесплатный), http://free.grisoft.com
                            Firewall - ZoneAlarm или Outpost.
                            будем посмотреть

                            Сообщение от palmdev
                            А вообще - не надо давать админские права всем подряд, тогда и вирусов не будет.
                            ну млин, какие все умные и дистацонно знающие раскладку прав по юзерам

                            Сообщение от palmdev
                            А еще лучше - установить Linux и забыть все эти проблемы, как страшный сон.
                            линух в сад, я лучше буду с антивирусами трахаться, чем с кривой ОС, отсутствием любимого софта и невозможностью нормального девелопмента (.net и Windows это мой хлеб)
                            I'm not retarded, I'm a very special boy.

                            Comment


                            • #15
                              Re: И опять про антивирусы

                              Сообщение от Alexei
                              аппаратное это, конечно, хорошо, только о какой сумме идет речь и что смотреть?
                              У меня, в принципе с сегодняшнего вечера модем с раутером (первый шаг к нормальному коннекту ). Ессно, если модем воткнуть в firewall будет красиво, но по железякам я ваапче ничего не понимайт
                              Если мы предполагае под файрволом просто контроль входящего трафика - без IDS, без проверки трафика на вирусы и т.п., то твой роутер, если он работает в режиме роутер/NAT, а не брид, тоесть на твоем ПК нету белого IP адреса, собственно достаточно надежно защищает тебя от попыток установить соединение из внешнего мира с твоим компьютером, тоесть вцелом, выполняет роль файрвола.
                              Тоесть втыкать в него ничего уже не нужно. Тем более, что многие ADSL роутеры имеют и встроенные файрвольные функции, в разрезе анализа и блокировки подозрительного трафика, которые судя по всему сопоставимы с функциональносьтю младших моделей аппаратных роутеров/файрволов. Чего, имхо, для домашенего пользователя вплоне достаточно.

                              Comment

                              Working...
                              X