Помощь - Поиск - Пользователи - Календарь
Полная версия: ПАРАНОЯ или Любительский тест 12-ти антивирусов!
Форум на все случаи жизни > Отдых > Флеймиловка > Компьютерный флейм
TRASHSPAM
Название темы домашнего форума (Проги на каждый день) родили в моей голове вчера такую параноидальную, но интересную в реализации идею...

Почему бы не установить на машину, последовательно, само-собой, семь наиболее предпочтительных антивирусов? Будет ПРОГРАММА НА КАЖДЫЙ ДЕНЬ, при правильной настройке... Сейчас объясню...
NNCron, запускаемый моей системой как сервис, может запускать по расписанию, любые программы (каждый день разную, к примеру), тоже в качестве сервисов...
У меня ни одна программа не запускается в другом случае. Все - только сервисами. Никаких автозапусков.
Создать на каждый день правило загрузки ОЧЕРЕДНОГО АНТИВИРУСА, ПЛЮС ЕГО ОБНОВЛЕНИЕ. Тогда каждый следующий день твою машину охраняет новый охраник, подчищающий за предыдущим его хвосты.
ИНТЕРЕСНО?
ПАРАНОЯ?

Все программы-защитники должны только писать логи, ничего не лечить, дабы не потереть на хардах "полезную заразу"

Может еще чего придумаем полезного?
levnev
TRASHSPAM
Можно придумать, например, не подходить к компьютеру вообще... НИ на минуту! Или только включить его, полюбоваться заставкой и музыкой запуска системы и тут же выключить! И никаких там игр, а уж тем более локалок/интернетов!!! Тогда можно быть спокойным за безопасность абсолютно!

Ну прикинь, если завтра профи устроит охоту на очередной твой антивирь в виде подмены его сайта обновления и ты схлопочешь заразу, заточенную только под него, причем такую, которую остальные не воспримут? ЛОЛ! Детский сад да и только!
[img]http://www.kolobok.wrg.ru/smiles/madhouse/to_become_senile.gif[/img]


"Лучшее средство от беременности - обмотать "предмет" слоем ваты, слоем целюлозы, потом еще слоем ваты, еще целюллозы... И никаких половых сношений!" (ц)
TRASHSPAM
ХАХ - посмеялся, прикольно ты тут про вату-стекловату...
И про сайты, которые будет ломать профи, узнавший про мой коварный план :lol2:
И про музыку с заставками - во хохма, все мои знакомые так и ломанулись на этот концерт, просят билеты в первые ряды, устал отмахиваться, думаю не подходить к компьютеру ВООБЩЕ, чтобы никого не обидить :D
Купил свисток, чтоб быть спокойным за безопасность абсолютно!

Ну а по существу - система то рабочая )))))
Как и твой любимый способ предохранения, запишу, на всякий половой случай )))))
Billard
Гениально! ))))

Я тут вообще подумываю от Анвиря отказаться, а предлагают все 7 поставить.... ))))

Если бы ты за 7 анвирей заплатил по их стоимости реальной, то такие гениальные идеи тебя бы никогда не посещали!! cranky.gif
TRASHSPAM
Цитата(Billard @ 31.01.2006 - 12:14)
Гениально! ))))

Я тут вообще подумываю от Анвиря отказаться, а предлагают все 7 поставить.... ))))

Если бы ты за 7 анвирей заплатил по их стоимости реальной, то такие гениальные идеи тебя бы никогда не посещали!! cranky.gif
*



Вау, Шайзе!!!!
Наконец-то хоть один человек посмотрел шире на проблему, буй с йим, сколько будет анитивирей, были б реальные финансовые возможности воплощения стройной и продуманной идеи в реальном мире барышей, нестабильности, хаоса, разврата, патологической жадности и всеобъемлющей тупости...
Учиться, учиться и учится, если долго мучиться - что нибудь получится, без труда и не вынешь, сунул грека руку, цап-ацп, потс, стоп! СТОП! Вновь шайзе...
Я когда гляжу на горизонт, то понимаю, что за этой полоской ВСЕГДА есть ещё что-то такое, неизведанное и интересное...
Мы не верим в будущее...
Это только у наз такой девиз - ПОСЛЕ НАС ХОТЬ ПОТОП!
Ещё - НАСРАТЬ!
Ещё - А мне всё по...
Ещё - Да гори оно всё...
Ещё - Моя хата с ...
Ещё - сивиспацюмпарабеллум...
Ещё - апренуледелюж...
Ещё - ....
Критика должна быть не ПРОСТО ТАК, ЭЙ, ПРИДУРОК...
Попробуйте - может получится, у меня денег нет на такую ерунду тратить :lol2:
Billard
TRASHSPAM Я и сам любитель сарказма, но...

Реальность такова: у меня стоит простой фриварный анвирь и этого вполне достаточно, как по мне...

Один фог, от всех вирусов не прикроешься, а том, чем сейчас заражают блокируется антиспамером и фаерволом! Об этом я уже многократно говорил!!

Так что, в современных технологиях защиты анвирь "пасет задних", а в тылах, как известно, враг появляется значительно реже, чем на передовой...

Посему, лучше поставь 7 антиспамов, чем 3 антивиря!! cranky.gif
drSAB
TRASHSPAM
касаясь твоего первого сообщения... этого не достаточно!
я бы еще предложил дополнительно работать с виртуального образа системы
или с теневой системой (и уничтожать их после каждого сеанса)
а основную - держать под PGP...
есть только одна проблема... систему также придется создавать самому, поскольку продукты от M$ уже изначально заряжены...

когда это будет изготовлено, нужно будет подумать - чего подбросить к тебе на комп (ессно без твоего ведома... angry.gif ) для тестирования...

Billard
не... не поможет
TRASHSPAM
:D
Во, тема то ожила, прикольно ;)
Я ж всё понимаю, ребята, у меня самого антивирусник только для собственного успокоения, порой даже не работает, когда я запускаю определённые профили загрузки. Да и за 19 лет работы на компьютерах, так и не пригодился антивирь мне ни разу, такой облом blushing.gif
Согласен, файрволл играет основную роль, поэтому сей оберег надо подбирать с особой внимательностью :)
Про систему на виртуальном диске - тоже интересно, хотя это больше к паблик машинам относится, в крайнем случае можно заморочиться, всё для этого есть. :P
Я Ж ПРОСТО ЗАДАЛ ТЕМУ, МОЛ РЕАЛЬНО Ж СДЕЛАТЬ ТАКУЮ ФЕНЕЧКУ, но это не значит, что её реализацией я и займусь. Мне оно надо? :lol2:
Что с собой поделать, ну придумывать я люблю всякий бред, может кому и вправду пригодится, кто знает? Или так, вдруг кому делать нечего, например, на работе w00t.gif
Вот и поэкспериментирует, а уж потом начнёт меня загибать, коль уж полная фигня в результате получится.
А так и я могу тут напуржить такого, сами удивитесь - камня на камне от своих теорий не оставлю... ;)
drSAB
TRASHSPAM
Частично, ты - прав, но, не всем такой совет сгодиться...
если ещё и я скажу, что у меня антивирусники не работают (в смысле - мониторы обычно и не ставлю, т.к. не вижу смысла, а тормозов и так хватает) - но это в стандартных ситуациях... хватает и входного контроля + стенка!
Но, ситуации, то разные происходят... любопытно ж (если время есть) и посмотреть , что ЭТО и КАК делает...

Количество антивирусников тоже не спасет - не все из них все знают(да и не реально такое - тогда был бы один суперА/В) - здесь, если не хочешь мороки - нужна оперативность, так как эти бактерии ошшшень быстро множаться...

Другое дело, когда вечером к тебе врывается знакомый твоих друзей с шальными глазами и орет: "У меня все погибло..., а там..."
А там - около сотни разной заразы вцепилось в пару тысяч файлов!
Меня интересовало тогда только два вопроса:
- Где ты это богатство раздобыл?
- А ...винда у тебя, в самом деле, с ЭТИМ ...ещё и запускалась??

зы
гм.. и у меня тогда с его системника запустилось - :lol2: все-таки, бой в памяти, иногда, создает очень красивые эффекты!
Billard
drSAB Спасибо за комментарий!

drSAB
Billard
:lol2: гм... а это ж когда будет?
Извини, но я не уверен, что к тому моменту - не придумаю чего-то поинтересней...

зы
Т.е. ты намекаешь, что каждый день измываешься на аватаром супермодератора (прибиваешь его)?? angry.gif
Не рационально это - все таки от меня и кэша бывает польза... иногда!
несколько увеличивается быстрота загрузки при запуске (особенно при многооконных браузерах это заметно)
Billard
drSAB в твоей полезности я нисколько не сомневаюсь! ))

А кэш и прочее чищу (раз-два в день) только по той причине, что не люблю оставлять место для ковыряния другим пользователям (кто знает, где копаются сослуживцы, когда меня нет на месте) рабочего компа...

А по поводу переустановки и пр. истины не старают: "Не трогай технику - она не подведет!"
Переустанавливаю раз в 2-3 года, обычно... ))
TRASHSPAM
Добавлю тут камень в огород...
Как-то разок я знакомился с очередным антивирусным продуктом, чтоб знать.
Так эта падлюка взяла и без моего ведома так "почистила" мою папочку "хак", что я аж рот разинул bored.gif
"Никаких тебе!"
И потёрла всё, что посчитала вредным...
Такая козюлина получилась, пришлось многое восстанавливать, хорошо, что я периодически делаю диски с дистрибутивами, кое-что осталось...
Поэтому эти гады у меня теперь только информируют - никаких лечилок!
Представляю, что б натворила целая орава в моей машинке! blink.gif
drSAB
TRASHSPAM
doc.gif Минздрав всегда предупреждал... о необходимости соблюдения "Правил производственной техники безопасности"!!


ps
а тебе бы понравилось, когда ты включаешь комп, а посреди экрана торчит иконка с названием "Все мои пароли.doc"??

К примеру: известный а/в "Stop!" лучше всего и быстрее находит кряки против него... это уже проверялось неоднократно

pps
в принципе, такой режим работы (из сказки "Трое из ларца", когда за тебя едят и пальчики загибают) характерен для режима "по умолчанию" не только для антивирусов, spyware-чистильщиков (убивают абс.все кукисы), но и чистильщиков реестра...
подобные программы можно посмотреть, поиграться, прибить и откатиться, но пользоватся ими оч.опасно, т.к. непонятно - на чего они набросятся через минуту, особенно, если явно не спрашивают или переспрашивают - "Выполнить ли это, мой повелитель??"
enot
Большой респект увжаемой публике.
Озадачился я выбором хорошего антивира. Сколько людей -- столько и мнений и переворошив кучу-мучу форумов, опросов и хит-парадов выбрал для себя с десяток антивиров, которые и решил проверить на выдержку. Я оценивал только те функции антивиров, которые инетерсны только мне.
Предлагаемый ниже тест антивиров никоим образом не претендует на профессионализм и является полностью аматорским, личным, ИМХО-им и т.д.

Технология тестирования:

1. Ноутбук Asus A7V, Пень М 2,0 Ггц, 1 Гиг оперативки. Берется база замороженных (заархивированных) вирусов. Количиство вирусов неизвестно, посколько в некоторых архивах может быть и несколько вирусов.

Вирусы выборочно скачаны с сайтов:

http://dkcs.void.ru/index.php?module=soft&page=virus
http://www.nvkz.kuzbass.net/as/
http://members.lycos.co.uk/viruscrackrz/
http://vx.netlux.org/

Всего получилось 1060 заархивированных файлов. Наверняка эти вирусы не новы. Однако, я заметил непртяную тенденцию. Некоторые популярные антивиры не видят "старичков" или трояны.

Пример с Win32:Alcaul:

Antivirus Version Update Result
AntiVir 6.33.1.50 02.20.2006 Worm/Alcaul.EI
Avast 4.6.695.0 02.16.2006 Win32:Alcaul-P2
AVG 718 02.17.2006 no virus found
Avira 6.33.1.50 02.20.2006 no virus found
BitDefender 7.2 02.20.2006 no virus found CAT-QuickHeal 8.00 02.16.2006 no virus found
ClamAV devel-20060126 02.19.2006 Win32.Mimee
DrWeb 4.33 02.20.2006 no virus found
eTrust-InoculateIT 23.71.81 02.19.2006 Win32/Mimee!Worm
eTrust-Vet 12.4.2089 02.20.2006 Win32/Alcaul.AH
Ewido 3.5 02.20.2006 no virus found
Fortinet 2.69.0.0 02.20.2006 W32/Alcaul.A
F-Prot 3.16c 02.19.2006 W32/HLLW.Alcaul
Ikarus 0.2.59.0 02.17.2006 Worm.Win32.Alcaul
Kaspersky 4.0.2.24 02.20.2006 Worm.Win32.Alcaul
McAfee 4700 02.17.2006 W32/Alcop.gen
NOD32v2 1.1413 02.17.2006 no virus found
Norman 5.70.10 02.20.2006 Alcaul.BC
Panda 9.0.0.4 02.19.2006 W32/Alcaul.C
Sophos 4.02.0 02.20.2006 W32/Alcaul-P
Symantec 8.0 02.20.2006 no virus found
TheHacker 5.9.4.099 02.20.2006 no virus found
UNA 1.83 02.16.2006 Worm.Win32.Alcaul
VBA32 3.10.5 02.20.2006 Win32.HLLW.Alcaul.g

А вот пример старенького вируса "Уругвай":

CAT-QuickHeal 8.00 02.16.2006 no virus found
Ewido 3.5 02.20.2006 no virus found
TheHacker 5.9.4.099 02.20.2006 no virus found
UNA 1.83 02.16.2006 no virus found

Вобщем, считаю что тестирвоание антвииров на стереньких базах имеет смысл. К тому же современных виров под рукой у меня нет.

2. Итого в мой базе собрано 1060 заархивированных файлов с вирусами. Каждый антивир натравливается на папку с вирами.

3. В установках каждого антивира выставляется максимальный уровень сканирования и правило "удалить". Лечить виры смысла не имеет. По крайней мере я для себя делаю установку на полное уничтожение, пленных не берем Потеря виров в результате удаления не страшна, поскольку копия "зоопарка" хранится на выносном диске, который на момент проверки отключается от ЮСБ. После теста антивир выгружается, деинсталируется, папка с "зоопарком" снова копируется на "диск Д" и тестируется новым поставленным антивиром. Все антивиры имеют последнюю базу обновлений.

4. Кроме того, ради интереса, на папку с вирами натравливаются он-лайн сканеры, если это возможно, тестируемых антивиров.

Теперь к тестам.

1. Сборник утилит от McAfee
(McAfee VirusScan 10.0.27 Pro + McAfee Personal Firewall Plus v7.1.113 + McAfee Antispyware 2.1.112)

Этот сборный комбайн при всем уважении к вендору мне не понравился. "Секьюрити центр" подтормаживает. Антивир все время треует обновлений и

навязчиво предлагает кучу платных сервисов и апгрейдов. Красивый интерфейс, но запутанная система настроек.
Фаерволл при настройках по умолчанию слабоват (тесты програм АВФТ и ПиСиСекьюрити Тест 2005). Однако, если правильно натсроить фаер, то он будет неплохо работать. По крайней мере в ПиСиСекьюрити Тест 2005, где обычно "комбайны" не блещут на максимальных настройках фаер МкАфее показал неплохие результаты.

Что касается самого антивира, то просканил папку за 3 минуты. Проц был загружен от 3 до 40%.

Вот резльтат:
Number of files infected: 1015
Number of potentially unwanted programs: 17
Number of detected files auto-cleaned: 547

Не смог удалить все файлы и попросил сделать это вручную или переместить их в карантин. После зачистки МкАфее в паке с "зоопарком" стался 591 файл-вирус, который нужно было удалить вручную.

Просканил я папку с вирусами и он-лайн сканером предлагаемым на сайте МкАфее. Итог меня потряс -- найдено всего 25 вирусов!

Понравилось: Красивый интерфейс+карта вирусов

Не понраивлось: все остальное. Мало найденных вирусов, сложность установки, запутанность деинсталяции, притормаживания Секьюрити центра, обновления через сайт.

Итог: Я уважаю МкАфее, однако "Сократ мне друг, но истина дороже"!

2. AntiVirusKit 2006

Этот антивир активно рекламируют в Германии. Уповают на его мощь и два движка -- Касперский+Бит Дефенедер. Антивир мне понравился. Легок в настройках, хоть и англоязычный. Не тормозит при скнаировании, удачный и внятный интерфейс. В настройках можно указать каким движком проверять или можно сразу двумя. Во время проверки антивир загружал проц от 40 до 90%, однако на общей работе компа это мало сказывалось. Просканировав 1060
файлов в папке антивир нашел 1033 вируса и уничтожил их. Правда некоторые остатки пришлось удалять ручками. Это едиснтвенный антивир, который я не тестил с новыми базами -- не было ключей к обновлению.

Понравилось: красиво, два движка, быстро, дружелюбно, хорошо чистит. Вычистил мне "тени" виров в "Темпорари инет файлз" после прогона архивов на Вирустотале".

Не понравилось: расчитывал на более мощный результат, да и ключиков к этому антвиру не подобрать.

3. Румынская "темная лошадка" BitDefender standart 9

По тестам и описаним этот антивир может составить конокуренцию "монстрам" фронта, что успешно и делает. На этот раз я этим антивиром решил просканить весь комп. Заняло это около 40 минут. Вот результат:

Infected objects: 1609Suspect objects: 4
Disinfected: 21
Deleted: 1593

Единственное, что настораживает, так это обноружение виров на системном диске С.
Выглядит это так:

C:\Documents and Settings\Asus_a7v\Recent\uruguay.lnk=>D:\vZOO\v-zoo-1\uruguay.zip=>URUGUAY.COM
Infected: Uruguay.6262.#8

C:\Documents and Settings\Asus_a7v\Recent\uruguay.lnk=>D:\vZOO\v-zoo-1\uruguay.zip=>URUGUAY.COM
Disinfection failed

C:\Documents and Settings\Asus_a7v\Recent\uruguay.lnk=>D:\vZOO\v-zoo-1\uruguay.zip=>URUGUAY.COM
Deleted

или

C:\Documents and Settings\Asus_a7v\Recent\W32--Netsky[1].z@MM.lnk=>D:\vZOO\v-zoo-1\W32--Netsky[1].z@MM.zip
Infected: Win32.Netsky.AA@mm

C:\Documents and Settings\Asus_a7v\Recent\W32--Netsky[1].z@MM.lnk=>D:\vZOO\v-zoo-1\W32--Netsky[1].z@MM.zip
Deleted

Как это мжно объяснить? Мне кажется, что я проверял эти виры на"Вирустотале" и ни остались во временных файлах. Типа остаточное явление. А возможно это результат того, что я клацал по "трупам" в папке после того, как очередной антивир кастрировал вирус.
Это не опасно?

В целом антивир мне понравился. Правда проц во время проверки загружал от 40 до 100%!!! К тому же, не совсем понятна система борьбы с вирусами.

После проверки в папке остались файлы, причем уалить их "ручником" не поулчилось. Антивир их попросту заблокировал. Пришлось выгружать антивир и удалять файлы.

Плюсы: простой и понятный интерфейс. Все необходимые настройки. Быстрая и качественное сканирование.
Минусы: загружает проц. и кушает оперативку во время проверки, не совсем ясна система уничтожения виров

Кстати, скопировал я контрольную папочку в комп еще раз и прошелся по ней он-лайн сканером на сайте БитДефендера (движок в сканере от 8-го БД). Вот итог:

Infected files: 1613Suspect files: 4
Disinfected files: 21
Deleted files: 1597

Как ни странно, но БД-8 нашел и удалил на 4 файла больше виров, чем БД-9... Черт знает как теперь оценивать старую и новую версию...


4. КАВ 5.390 персонал-про-ру

Лидер СНГ-овских хит-парадов популярности у пользователей.

Удaлeнo oбъeктoв: 434
Oбнapyжeнo oпacныx oбъeктoв: 1377

Отличные результаты, но почему-то найшел меньше, чем БитДефендер-9.

Плюсы: Все сказки о том, что Каспер тормозит тачку -- вымысел. Я в этом убедился. Во время проверки грузит проц в срднем на 60%. Бывают скачки до 100%. Проверяет быстро и четко. Подробно показывает какие файлы проходят проверку в данный момент, что очень удобно если вас настораживает какой-либо файл в системной папке и вы хотите еще раз его проверить.

Минусы: Не смотря на свою не любовь к Касперу, минусов для себя не обнаружил. Не считая меньшего количества проверенных файлов по сравнению с БД.

5. КАВ 5 Персонал

Упрощенная версия Про.

Удaлeнo oбъeктoв: 1108
Oбнapyжeнo oпacныx oбъeктoв: 1368


6. Kaspersky IS на основе КАВ 5 персонал.
Можно сказать, чо это "солянка" из КАВ 5 персонал+ АнтиХакер+Анишпион и прочие утилитки от дяди Жени.

Удaлeнo oбъeктoв: 1108
Oбнapyжeнo oпacныx oбъeктoв: 1368

Видим аналогичный результат, что логично. Антивир-то одинаков. Что касается самого комбайна, то фаер в нем не понравился.

7. KAV 2006 beta 6.0.0.290

Новый продукт от лаборатории Касперского. Интересен многими особенностями и усовершенствованиями. В целом, мне очень понравился этот антивир и когда выдет финальная его версия я возможно его куплю.

Вот что обнаружил антивир при сканировании компа.

Oбнapyжeнo: 1371

yдaлeнo: виpyc Net-Worm.Win32.VB.b
Фaйл: D:\System Volume information\_restore{B837131D-F496-48F2-90CC-701AEFB5D803}\RP17\A0009130.exe

yдaлeнo: виpyc Net-Worm.Win32.VB.b Фaйл:
D:\System Volume Information\_restore{B837131D-F496-48F2-90CC-701AEFB5D803}\RP20\A0009488.exe

yдaлeнo: виpyc Net-Worm.Win32.VB.b
Фaйл: D:\System Volume Information\_restore{B837131D-F496-48F2-90CC-701AEFB5D803}\RP21\A0012041.exe

yдaлeнo: виpyc Net-Worm.Win32.VB.b
Фaйл: G:\System Volume Information\_restore{B837131D-F496-48F2-90CC-701AEFB5D803}\RP11\A0008705.exe

yдaлeнo: виpyc Net-Worm.Win32.VB.b
Фaйл: G:\System Volume Information\_restore{B837131D-F496-48F2-90CC-701AEFB5D803}\RP7\A0003875.exe

yдaлeнo: виpyc Net-Worm.Win32.VB.b
Фaйл: G:\System Volume Information\_restore{B837131D-F496-48F2-90CC-701AEFB5D803}\RP9\A0005318.exe

9. Протестировал чуть раньше немного и "Касперский ИС - 2006 бета", правда на более скромной базе из 81 зазипованного вируса.

Могу сказать, что мне очень понравился этот комбайн. Имеет кучу наворотов и настроек. Провел тест фаервола В тесте AWFT пропустил только одну атаку. Проходил и другие тесты на отлично. Некоторые тетсы фаер просто не давал исполнить. Просто блокировал проги, о чем они с прсикорбием и сообщали. Причем все настройки были на "медиум". Единственный минус фаервола -- не дает мне работать с прогой-обменником между хабами соседей.

Видимо, нужно повозиться с настройкой и все будет гуууд.
Систему этот комбайн не тормозит.

Что касается антивируса, то в папке с 81 зип-файлом виров нашел 178 инфицированных файлов. Вначалае я поставил установку "лечить" --
"уничтожить". Что-то пытался вылечить. Скорость сканирования отличная. Просканил папку с вирами за 3 секунды!!! Весь комп проверил за 20 минут. При проверке нагрузка на проц скачит в пределах от 20 до 90%.

В отличие от "Нортона ИС 2006" спокойно удаляется из системы -- достаточно выгрузить и деинсталировать.

Вобщем, если наконец-то появится релиз, уверен он будет достоен звания "Антивир года"!!! Только настроить его надо будет аккуратно. Мне самому удивительно, чем же меня покорил этот комбайн, ведь у меня была антипатия к Касперу Надо же...

10. Dr.Web 4.33Главный конкурент Касперского по популярности. Многие ругают его за излишнюю параноидальность, но я этого не заметил. По крайней мере, результаты сканирования в папке "зоопарка" и в системных папках отличаются от Каспера:

Найдено вирусов в папке "зоопарк": 1218

В системных папках:

PATCHW32.DLL
D:\GAMES\C&C Red Alert 2 -- ну это понятно, ругается на игру.
Boзмoжнo, BACKDOOR.Trojan

A0012128.dll
C:\System Volume Information\ restore{B837131D-F496-48F2-90CC-701AEFB5D803}\RP21
Boзмoжнo, BACKDOOR.Trojan

A0010874.DLL
D:\System Volume Information\ restore{B837131D-F496-48F2-90CC-701AEFB5D803}\RP21
Boзмoжнo, BACKDOOR.Trojan

A0003779.exe
G:\System Volume Information\ restore{B837131D-F496-48F2-90CC-701AEFB5D803}\RP7
Trojan.SpySweep

A0003780.exe
G:\System Volume Information\ restore{B837131D-F496-48F2-90CC-701AEFB5D803}\RP7
Trojan.SpySweep

Итог: антивирус, конечно, не плохой, но вот запутанное меню и кучу окошечек в трее меня раздражает. К тому же, по загрузке проца не отстает от каспера -- в среднем от 40 до 90%. Вобщем, не для меня он.

11. Avast 4.6 Профешнaл

Красивый интерфейс и схожесть с проигрывателем -- это первое, что бросается в глаза. Моя барышня тут же спросила: "Ты что, новый проигрователь поставил?"
Одако, основной минус того антивира -- запутанная система настройки и удаления зараженных файлов. Кстати, после Каспера и Вэба этот антивир нашел у меня кучу-мучу всего интересного не только в папке с "зоопарком":

Число инфицированных файлов -- 1387


C:\System Volume Information\...\A0011817.dll Инфeкция: Win32:Kuang2
Фaйл уcпeшнo удaлeн...

C:\System Volume Information\...\[UPX] Инфeкция: Win32:Nimda [Drp]
Фaйл уcпeшнo удaлeн...

C:\System Volume Information\...\A0012278.dll Инфeкция: Win32:Kuang2
Фaйл уcпeшнo удaлeн...

D:\Obmenka na Obolony\SOFT\...\Pav.sig Инфeкция: Win32:NGVCK-E
Фaйл уcпeшнo удaлeн...

D:\Obmenka na Obolony\SOFT\...\pavDll.dll Инфeкция: Win32:Kuang2
Фaйл уcпeшнo удaлeн...

D:\Obmenka na Obolony\SOFT\...\Pav.sig Инфeкция: Win32:NGVCK-E
Фaйл уcпeшнo удaлeн...

D:\Obmenka na Obolony\SOFT\...\Pav.sig Инфeкция: Win32:NGVCK-E
Фaйл уcпeшнo удaлeн...

D:\Obmenka na Obolony\SOFT\...\pavDll.dll Инфeкция: Win32:Kuang2
Фaйл уcпeшнo удaлeн...

D:\Obmenka na Obolony\SOFT\...\APVXD.VXD Инфeкция: Win32:Kuang2
Фaйл уcпeшнo удaлeн...

D:\Obmenka na Obolony\SOFT\...\SAFEDISK.IMG Инфeкция: Win32:Kuang2
Фaйл уcпeшнo удaлeн...

D:\Obmenka na Obolony\SOFT\...\sdisk2 Инфeкция: Win32:Kuang2
Фaйл уcпeшнo удaлeн...

G:\Obmenka na Obolony\SOFT\...\Pav.sig Инфeкция: Win32:NGVCK-E
Фaйл уcпeшнo удaлeн...

G:\Obmenka na Obolony\SOFT\...\pavDll.dll Инфeкция: Win32:Kuang2
Фaйл уcпeшнo удaлeн...

G:\Obmenka na Obolony\SOFT\...\Pav.sig Инфeкция: Win32:NGVCK-E
Фaйл уcпeшнo удaлeн...

G:\Obmenka na Obolony\SOFT\...\Pav.sig Инфeкция: Win32:NGVCK-E
Фaйл уcпeшнo удaлeн...

G:\Obmenka na Obolony\SOFT\...\pavDll.dll Инфeкция: Win32:Kuang2
Фaйл уcпeшнo удaлeн...

G:\Obmenka na Obolony\SOFT\...\APVXD.VXD Инфeкция: Win32:Kuang2
Фaйл уcпeшнo удaлeн...

G:\Obmenka na Obolony\SOFT\...\SAFEDISK.IMG Инфeкция: Win32:Kuang2
Фaйл уcпeшнo удaлeн...

G:\Obmenka na Obolony\SOFT\...\sdisk2 Инфeкция: Win32:Kuang2

Фaйл уcпeшнo удaлeн...

С системными папками все понятно, но вот как объяснить, что Аваст находит трояны в файлах Pav (видимо, "Панда")???

12. Nod 32 version 2.50
Антивир в стиле "модерн", который весьма популярен у народа. Когда-то стоял и у меня, но пропустив один раз вирус я потерял к нему доверие. Не собирался его ставить, но обноружив виры в системных папках решил проверить и Нодом, т.к. на форумах народ уверяет в чудотворных способностях того антивира. Вот итог: в системных папках ничего не найдено. В "зоопарке" обнаружено 1218 вирусов -- как в Вэбе. Складывается впечатление, что эвристик у Вэба и Нода схож.

Что имеем в итоге:
По совокупности результатов лично для себя я выделил трех медалистов:
1. КАВ 2006 бета
2. КАВ 5. 390 Персонал-Про-ру
3. Бит Дефендер стандарт 9.

Наверное, поставлю себе таки КАВ 2006 бета, тем более ключик от 5.390 позволяет юзать эту бетку до 2007 года. А скоро и релиз появится.

Теперь о возникших проблемах. Можно сказать, что я пал жертвой собственного эксперимента
Как вы помните, все вирусы были заархивированы и лежали в отдельной папке, на которую я натравливал антвирусы, либо просто сканировал всю систему.

Возникает вопрос: почему некоторые виры оказались в системных папках \System Volume Information\_restore на дисках С:, D:, G: ???
Ведь "зоопарк" распологаелся на диске D?

У меня есть несколько версий:
Это могло произойти из-за того, что после обработки "зоопарка" антивирами я безрассудно разархивировал зипы и кликал по "трупам".
Или из-за того, что при невозможности того или иного антивира уничтожить вирус я просто его удалял в корзину и очищал ее.
Или из-за того, что некоторые зипы я проверял через Вирустотал и они остались во временных файлах.
(Например: C:\Documents and Settings\Asus_a7v\Recent\uruguay.lnk=>D:\vZOO\v-zoo-1\uruguay.zip=>URUGUAY.COM Infected: Uruguay.6262.#

В любом случае, после проверки антивирами Касперского и Др. Вэба с последующим удалением найденных виров в папке "рестор" и перезагрузки компа эnи виры появлялись снова там же. Я уже отчаялся. Однако порывшись в инете я вроде бы нашел решение. Поскольку это папка и которой винда делает откат системы при сбоях, нужно отключить этот откат на время. Что я и сделал. Т.е. в свойствах компа, в "востсановлении системы" я поставил галочку "отключить восстановление системы на всех дисках". Пару раз перегрузил комп, потом снова прогнал проверку Каспом, Вэбом и Авастом. Потом снова
включил "восстановление системы на всех дисках" и снова проверил комп этими тремя антивирами. Вроде все чисто.


Но проблема состоит в том, что я вирусный и компьютерный параноик Теперь мне кажется, что вирусы не удалены и все равно сидят в моем компе. Тем более я наслушался рассказов своего приятеля, который мне сказал, что есть виры, которые настолько вгрызаются в Биос, что не помогает даже переустановка Винды и приходится просто менять жесткий диск. Я в шоке. Ведь на выносоном ЮСБ-диске G; от Тошиба у меня собран уникальный софт и фильмы, которые я собирал по крохам во всем инете. Тепер я боюсь, что коварные виры заразили все мои архивы с фильмами и прогами и медленно сжирают мой комп.

Может быть мне для большей уверенности сделать полное форматирование дисков? Бог с ним, с софтом и фильмами -- еще раз накачаю! Ведь должен же быть самый надежный способ избавиться от виров, типа "Гильйотинин" от головной боли?

Вобщем, вот такие вот дела. Уважаемые спецы, подскажите решение этой проблемы.
Alexander60012
Да, параноя, брат, тут на лицо...
Решение - Повторить этот "супер" тест на своей машине уже без принудительного заражения... cranky.gif

Но самое надежное - format C:
format d: и т.д. из старого доброго Дос'а.

А ваще - не парься. Просто сделай бэкап. и работай спокойно...
TRASHSPAM
Цитата(Alexander60012 @ 1.03.2006 - 11:17)
Да, параноя, брат, тут на лицо...
----------------------------------------

А ваще - не парься. Просто сделай бэкап. и работай спокойно...
*



Ну, бэкапы - совершенно обыденная вещь - делаю образ системного диска сразу же после установки, настройки и оптимизации системы (обычно пригождается реже одного раза в год), а кроме того в системе настроен автоматический бэкап реестра (пригождается, но тоже не часто).
Работаю, как правило, совершенно спокойно.
Чего нервничать, когда система отлажена и оптимально настроена.

mig.gif


P.S. Ой, слоника-то я и не заметил :)
Во ЕНОТ развёрнуто как прогнал!
А я сначала не разобравшись накалякал ответ.
Ну что тут скажешь - грамотно прикололся ;)
Прямо представил ВГРЫЗАЮЩЕГОСЯ в БИОС злобного гада.
После этого, когда БИОС погрызен основательно - самое время ХАРДы менять!
Ну и фильмы с музычкой протрояненые и очервивленные СМОТРЕТЬ УЖАСНО СТРАШНО!!!!
Из уголков экрана сочатся и капают на пол склизкие кусочки сценария.
Музыка начинает чихать, хрипеть и кашлять, пуская сопли пузырями.
ааааааааааааааааааааааааааааааааааааааааааааааааааааааааааааааа

vis.gif
Volodya0000
Кроме бекапа есть ещё замораживатели системы ну и виртуальные машины.
TRASHSPAM
Цитата(Volodya0000 @ 1.03.2006 - 19:15)
Кроме бекапа есть ещё замораживатели системы ну и виртуальные машины.
*



АААААА - ДЕД МОРОЗ - НЕ МОРОЗЬ - АААААА
самым действенным замораживателем моей системы за последние пол-года стал Lineage 2
100% вероятность заморозки!
а касаемо виртуалок, я в своё время на макинтоше гонял винду виртуальную ;)
98 или 95
НЕ ПОМНЮ
:D
Alexander60012
Да, такие "эксперименты" лучше делать на виртуалочке, что б потом грохнуть не раздумывая... VM Ware forever!

TRASHSPAM
Да слово параноя к этим грызунам в принципе и относилось... cranky.gif
enot
Всем спасибо за ответы:)
Ща снова провожу тест более точный, так что порадую всех любителей мега-ЛОЛа w00t.gif :lol2:
Кстати, а что это за проги, которые делают образ системы, который потом можно удалить? А то я люблю тестить разный софт, а после него мусора дофига остается --реестр хрен прочистишь. А так на образе попробовал програмулину и если не понраивлось просто все нафиг снес, а система-то чистая;)
SyiruS
ShadowUser или Acronis True Image тебе в помощь rolleyes.gif
..
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.

Русская версия Invision Power Board © 2001-2024 Invision Power Services, Inc.

Warning: require_once(/var/www/bestfil1/public_html/setlinks_0d98c/slsimple.php) [function.require-once]: failed to open stream: No such file or directory in /var/www/bestfil1/public_html/forums/lofiversion/index.php on line 355