Твой софтовый форум > Интернет > Безопасность в сети

Как можно обмануть антивирус? Обмануть можно все!

,

Анализ эффективности антивирусов

Дата публикации: 27.12.2006 - 08:21
Pages: 1, 2
Rmag
RMag
По моему личному мнению, по информации с сайта _http://www.antimalware.ru/ о тестировании АВП, а также по результатам только что проведенных експиреметов выводы следующие:

Действительно NOD не обнаружевает даже старые упакованные вирусы! Но является лучшим по поиску неизвестных, новых вирусов!
Все остальные качества находятся на уровне! Очень удобный антивирус не докучливый!

Каспер обнаруживает старые вирусы как их не запаковывай,
только после одной проги не находит execryptor, часто обновляюся базы, каждые 2 часа в среднем, систему нагружает больше, медленее работает чем NOD, новые вирусы ловит в два раза хуже, постаянно возникает проблема с ключами потому что их банят!

ВЫВОД: если ваш компьютер захочет заразить грамотный глюзер, упакованным вирусом, он все равно сможет упаковать или зашифровать его так, что KAV его не увидит, тоесть при целенаправленой и грамотной атаке защититься крайне сложно!
Более реальную опасность предствавляют новые вирусы каторые массово распространяются, и здесь NOD лучше!

Алекс Змий
Совет по поводу нескольких антивирусов мне бредом не кажется. Только резидентную часть включать надо на 1, иначе и в правду - бред. Неплохо иметь базовый антивирь (NOD или Antivir - на слабых компах, или каспер или Нортон - на сильных, В промежутке - Аваст, он идля чайников с сильным компом хорош) Ну и к ним сканирующие приблуды в придачу (Антивирус Зайцева, и сканер от доктора Веба, что бесплатный. Антитроянов парочку. Можно ZoneAlarm от мира оградится, ну так она лучше отбивает врага с наружи чем имунитет проявляет, и головняк она приличный.

НЕ стоит обращать внимания на ВЫВОДы из статьи, а вот на факты - стоит. Почему? Да потому что если зададутся целью персонально Вас поиметь - поимеют. Это наверно единственная в мире абсолютная истина.

Но гдето на форуме гуляет юмореска про войну хакера со столовой. Прочтите её и поймёте - фигня это всё. Известные пакеты, типа Нода, Каспера и Нортона - лучшие, и хорошо держат стандартные удары. А вот немерянные оригиналисты типа веба, хороши на из...бствах а вот в рутинном процессе - приглашение для вируса на огонёк. Защита определяется не самой яркой деталью а комплексной статистикой....
betepon
Конечно ZoneAlarm не антивирус, но о подозрительной активности программ, от которых ты подобной активности не ждешь, предупредит.
Я так пару вирусов выловил. Nod их не поймал, но ZoneAlarm отследил активность. Я их с чистой совестью отправил на анализ. И таки да - вирусы - троянчики.

Очень неплохо у нода реализована проверка почты. Сначала почту получает и проверяет Nod - а уже потом отдает ее почтовому клиенту, а не наоборот - как у меня было с доктором вебом.
AS007
Вывод один, какой бы ты антивирь не ставил он тебя на 100% не спасет. Нет идеальных вирусов и антивирусов.
На каждый вирус будет придуман антивирус и обратно, каждый антивирь будет обойден новым вирусом или хакером.
Так что нам выбирать ставить себе или не ставить, платить или не платить за АВП. В этой жизни нет ни чего идеального.
INKOGNITO3
Невозможно судить про антивирусы по их поведению по отношению к паре вирусов и т. д. Для этого проводят многочасовые атаки известными, измененными и новыми вирусами. Насколько припоминаю в таком тесте на первое место, набрав 9 баллов из 10 вышел каспер. Ссылку пока дать не могу, т.к. статью читал на просторах инета, но тестирование проводилось около месяца-двух назад. Если найду, то выложу ссылку.

Тут:
http://www.kaspersky.ru/awards
L1StiNg
У меня есть офисная сетка с серваком и общим каналом в инет.
По этой сетке с инетом все работают, в частности - бухи (им надо обновлять бухгалтерскую базу). Ну так вот. У меня на входе все время висит вирус Intrusion.Win.MSSQL.worm.Helkern (Майкрософтовский патч не ставил из за глюков бухсофта)
Сначала ставил NOD. Сдох через 4 часа.
Потом был Dr. Web. Продержался 3 дня, после чего сервак пришлось ставить заново (вешался намертво, после удаления тормоза остались)
Поставил 5 капер. Молча фильтровал вирус и его модификации. Сдох от варезова
Сейчас стоит 6 каспер. И тока седни пролез троян... через час, при очередном обновлении базы Каспер его угробил.

ИМХО - 6 Каспер
tair
QUOTE(betepon @ 26.12.2006 - 13:02)
На моей машине стоят NOD и ZoneAlarm.
*



ZoneAlarm- это что экран или что?
У меня стоит Spy Eraser.
Кто знает стоящий или так себе?
И, вообще, подскажите какой набор должен стоять для защиты компьютера?
de1ay
Тему закрываю, пошло обсуждение "+" "-" антивирей. В топике стоило обсуждать методы криптовки, полиморфизма. Использования крипторов, протекторов, джойнеров, пакеров для сокрытия от ав.
Pages: 1, 2


Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке: Как можно обмануть антивирус? Обмануть можно все!
SoftoRooM © 2004-2024