Форум на Kuban.ru (http://forums.kuban.ru/)
-   Использование программ (http://forums.kuban.ru/f1025/)
-   -   тем, кто имеет дело с вирусами (DrWeb CureIT vs Kaspersky Tools vs Emsisoft Emergency Kit) (http://forums.kuban.ru/f1025/tem_kto_imeet_delo_s_virusami_drweb_cureit_vs_kaspersky_tools_vs_emsisoft_emergency_kit-2159713.html)

antrox 04.02.2012 23:43

тем, кто имеет дело с вирусами (DrWeb CureIT vs Kaspersky Tools vs Emsisoft Emergency Kit)
 
Хочу посоветовать опытным юзверям попробовать кое-что...

Давно полюбился мне Emsisoft Emergency Kit (бесплатный) - это аналог DrWeb CureIT и Kaspersky Tools.

плюсы по сравнению с отечественными аналогами:
- детект реально выше
- отправка подозрительных файлов на анализ
- заражения при обнаружении классифицируются по типам
- имеет функцию обновления (не надо каждый раз новый качать)
- полностью portable (в отличие от Kaspersky Tools)
- просто кидаете на флешку и получаете автозагрузку с неё
- имеет встроенные средства для ручной очистки HiJackFre и BlitzBlank позволяющие контролировать все процессы, службы, автозапуск, открытые порты, плагины для браузеров, LSP, записи в хост файле, в том числе проводить операции до загрузки системы

Короче на днях проводили "народный" тест на Кадетах, я сравнил 5 сканеров и Emsisoft реально начистил рот Вёбу и Касперу (я и до этого тестировал и картина была такая же, просто в этот раз всё с отчётами и на большом наборе вирусов), общие результаты:
[url=http://iceimg.com/b06b732d53be88.jpg.htm][img]http://iceimg.com/t/b0/6b/732d53be88.jpg[/img][/url]

Результаты-отчёт по сканерам:
[url]http://www.kadets.info/showpost.php?p=1094856&postcount=24[/url]

В итоге сейчас пользуюсь MBAM, Hitman Pro и Emsisoft EK. Кстати первые два в тесте показали себя не очень, но их задачи несколько иные - они очень сильны в поиске активных угроз, а не пассивных "тел", впрочем об этом есть в обсуждении и выводах в теме теста:
[url]http://www.kadets.info/showthread.php?t=87732&page=4[/url]

Вобщем попробуйте и расскажите впечатления:
[url]http://www.emsisoft.com/en/software/eek/[/url] (язык - русский, первое закрытие спросит о подписке - 1 раз галочку больше не спрашивать и больше не потревожет)

antrox 04.02.2012 23:51

вот русскоязычная ссылка с описанием и для скачивания:
[url]http://www.emsisoft.ru/ru/software/eek[/url]

Carcass 05.02.2012 05:47

[quote=antrox;23110575]просто кидаете на флешку и получаете автозагрузку с неё[/quote] это работает с неподготовленной флэхой?

antrox 06.02.2012 13:18

3, должно вроде. Я скопипастил плюсы с форума по безопасности, но именно автозагрузку ещё не попробовал (зато как сканер давно юзаю, к тому же подкинул EEK нашим сисадминам перед НГ, щас смотрю они его на все компы раскидали). Сёдня вечером опробую автозагрузку )))

Carcass 10.02.2012 13:02

не работает. Пишет: no bootable partition in table
из под венды прога работает довольно шустро; по крайней мере быстрее курятины др.веб. Нашла 3 кряка, которые игнорировал нод32)))

MCMXCAD 10.02.2012 19:56

EEK стянул, обновил, погонял системный раздел. кое-что нашлось в кэше браузеров, чего лайв-сд курятины и каспера не находили. понятно что матерится на кряки, кейгены, патчи. полную проверку всех своих террабайтов не делал, долго будет мучить. сам знаю, что где и как. автору спасибо за программу

Airbag 10.02.2012 20:00

1-antrox >если так убиваться из-за вирусов - реально проще Линукс поставить...:)

antrox 12.02.2012 17:02

Скоро будет ещё один тестик, я опять все те же продукты прогнал, в этот раз 1700 инфицированных DLL'ок (100% из них зловредны) - они исключат влияние упаковщиков, архивов и потенциально нежелательного ПО.

5, такая же картина, выяснили что это не точный перевод, с автозагрузкой будет только если купить флешку с этой программой у Emsisoft ))))) Но наверное можно вручную сделать автозагрузку? Я правда не умею, надо разобраться в вопросе

7, никаких проблем с вирусами у меня нет, это просто интерес ради снимания рекламной лапши с ушей

the_Ugly 12.02.2012 17:12

ашампо антималварь есть в природе и он круче дохтара веб ? круто - щя будим искать .)

the_Ugly 12.02.2012 17:50

эти ашумписты хотят 800рупий - совсем поаоабнаглели гады . качаю пробник - качается медленно. как просканирую - отпишусь :)

grom9000 12.02.2012 18:33

чё качать и ставить, систему захламлять, посмотрика лучше русскай видево обзор + короткий тест )))
[url]http://safetygate.ru/index.php?topic=428.0[/url]

Digital Andy 12.02.2012 19:07

Linux - лучший из антивирусников, так что всё суета это и томление духа.

Fluder3 12.02.2012 19:12

12-Digital Andy > лучший антивирусник - не включать комп , а остальное "всё суета это и томление духа." (с)

Digital Andy 12.02.2012 19:36

13-Флудер3 > Не включать? А что это даст? Типа ".. зубов бояться..." (с)

Fluder3 12.02.2012 19:46

14-Digital Andy > все остальные методы не дают 100% гарантии что не будет заражения ) даже если будет софт 100% гарантирующий что такого не произойдет остается еще человеческий фактор ))

the_Ugly 12.02.2012 19:49

Скачал и начинаю сканировать . пишу по ходу дела .
1) Активатор на алкоголь . понятно шо это троян . удалить ? - да щяс , размечтался одноглазый :))
2,3,4 ) хрен его знает что это . ключи какие то в реестре .скорее всего то что незаконно с точки зрения ашампо активированно . хотя х.з.
5) ну это мой генератор смс - я ели нашол в нете , так шо удалить - хренас 2а :))))
6-9) тоже активаторы .
10) апять активатор алкоголя :)
11) ох уж этот КС . наверно соглашусь что это вирус , может даже и удалю :)))
12) а вот это уже интересно . и чем это не понравился хуавеевский бид ?
антималварь сразу зарезал и блокировал к нему доступ . браво . я ему даже не сказал что это не вирус а он настаял на своём .
вот жеж сабака бешеная и не даёт к нему доступ не в какую :))) щя мы попробуем поставить его на место :))
всё , доступ разрешон . это была хуавеевская анимация в обложке . вобщем чтото типа экпресс панели в опере . можно впринципе и блокировать но я бы не сказал что это вирус .
13)чёртов плеер винамп . у меня все антивирусы и антималвари которые я только не ставил все ругаются на него . ни кто не знает почему ?
14) Finish.exe . хм , такс , это виндовская прога для удаления временных файлов после установки других прог . а чё это не нравится ана антималварю то ?

оооо , ну всё , хавайси . дальше он полез в Д раздел где архивы . щя он там ещё кучю кейганов понаходит :))))
вот ещё . выдало сообщение . "я (тобиш ашампо) заблокировал нахрен ваш яндекс защитник . хочешь разблокировать жмакни на разрешить " круто да ?:)))

итого : 59мин 15 сек сканирования и не чего не найдено . а предложенно удалить 18 мне нужных файлов . в топку ? ну канечно ДА :))))
[img]http://f1.foto.rambler.ru/preview/r/668x520/4f37ed56-d781-234e-8825-fef041ed7430/ашампоо.jpg[/img]

grom9000 12.02.2012 20:00

16
Прям как моя авира на все подряд кидается! ))))

the_Ugly 12.02.2012 20:05

17-зе Рокке Пальбоа >тама ещё утилита на поиск руктитов есть , правдо при сканировании не чего не было найдено . а остальные я чё то побоялся запускать - больно страшные . они бы ещё большую кнопку нарисовали и подписали "самоуничтожение" :))))
зы. я вобщето не очень доверяю всем прогам что связано с ашампоо . не знаю почему - внутреннее чютьё наверно.

the_Ugly 12.02.2012 20:08

но самое главное что предлагают платить 800р (799.99) за эту хрень - лохотрон какой то . хотя не известно как она себя ещё повидёт на действительно заражонном компе - может наооборот будит гуд.

antrox 13.02.2012 10:03

19, скорее всего там включён поиск нежелательного ПО по умолчанию.
Хотя мне этот ашампанунь не нравится, как ни крути ))) ДА и другие их программы тоже.

antrox 25.02.2012 16:53

совсем забыл кинуть результаты 2го теста:
[url=http://photoload.ru/data/e1/e3/be/e1e3be93bef9018e3137976798abeff9.jpg.html][img]http://photoload.ru/data/e1/e3/be/e1e3be93bef9018e3137976798abeff9_pv.jpg[/img][/url]

Картина примерно та же (касаемо сравнения сканеров EEK, CureIT и Kaspersky Tools)

Digital Andy 25.02.2012 21:13

[url=http://www.torrnado.ru/viewtopic.php?t=88454]Попробуйте вот это[/url]

Carcass 26.02.2012 11:21

страшно...
[img]http://photoload.ru/data/0e/61/a9/0e61a9af4c13616c684c9cfd5e769d1c.jpg[/img]

Digital Andy 26.02.2012 13:27

23-Carcass > Поставьте Avir'y - она на голову хоть и самая е*анyтая среди всех антивирусников в плане подозрительности, но никакой реакции не проявляет. В конце концов, торрент совершенно открытый и ни капли не пиратский: разве трудно найти альтернативу?

grom9000 26.02.2012 14:03

[quote=Digital Andy;23566605]Поставьте Avir'y - она на голову хоть и самая е*анyтая среди всех антивирусников[/quote]
Это уже в прошлом. Сейчас у Авиры упадок, эвристику прикрутили (из-за безумных ложняков), детект стал не выше, чем средний (свежайшее подтверждение будет вот-вот, в данный момент подходит к концу тест на safetygate.ru). К тому же Авира была уличена клубом сисадминов в беспорядочном добавлении сигнатур в базу вирусов с последующим их удалением. А её вёб-фильтр (который добавили в бесплатную версию, чтобы соперничать с Авастом) затормаживает инет во многих случаях. Так что я бы не стал однозначно её рекомендовать, версия 2012 сильно изменилась и в этом свете предпочтительнее выглядит тот же Аваст 7 (который правда чуть-чуть сыроват, месяцок стоит повременить)

grom9000 26.02.2012 17:31

а вот и этот тест (только из духовки):
[url]http://safetygate.ru/index.php?action=thankyoupostlist;topic=1319.0;msg=48587[/url]

Авира как я и говорил заметно ослабла, Аваст уже стабильно вровень с Касперским 2012 и так далее сами смотрите.

Carcass 27.02.2012 16:14

[quote=Digital Andy;23558464] Попробуйте вот это [/quote] скачал, поставил на виртуальную машину с виртуального привода)) встала минут за 40 (винда-7 минут за 15 ложится на рабочий стол). Разрешение не могу выставить - по умолчанию очень низкое, судя по всему, конфликт с видеокартой. В инет выходит, вроде все шустро работает... но с таким разрешением вообще беда. Папку обмена не могу настроить, зараза.
Может, другой линукс смонтировать на VirtualBox-4.1.0-73009-Win?

Carcass 27.02.2012 17:20

у меня видеокарта ATI Radeon HD 5670 (Redwood) - я не нашел для неё дров под линукс

Carcass 27.02.2012 17:31

и на мать - ECS H55H-M не вижу

Digital Andy 27.02.2012 19:30

[quote=Carcass;23591723]Может, другой линукс смонтировать на VirtualBox-4.1.0-73009-Win?[/quote] Да, конечно же, ну как вариант - последние версии Ubuntu, Fedora, Calculate Linux - тем более, на виртуалке: можно безопасно изучать и развлекаться сколь угодно долго.

Carcass 28.02.2012 07:38

маленько почитал про видюхи хэдэ, там по особому ставится драва. Ща скачиваю то что надо. И заодно попробую две сборки с интегрированными дровами на АТИ. А там может перейду на неё, по крайней мере рабочий комп точно помучаю!

Carcass 28.02.2012 14:16

дрова на видео не смог установить.
Попробовал две сборки, одна повесилась в процессе - час ждал, надоело - убил. Другая вновь видеокарту не определяет. Я так думаю, фтопку эти убунты штоле...


Текущее время: 05:30. Часовой пояс GMT +3.