Перейти к содержанию

Recommended Posts

Latin

Виталий Я.

1. Спасибо, изучу более внимательно результаты указанных вами тестов.

Так же было бы интересно увидеть этот продукт в тестах проводимых здесь, на этом ресурсе.

Спасибо, подписан, читаю регулярно. Особенно порадовала последняя публикация, и главное как своевременно :)

2. Ну если в этом аспекте, то да. Эх, нравятся мне ПиаРщики :)

3-4. Сравнивал. Проверял. Не высылал, но видел. Высылали другие.

http://forum.five.mhost.ru/showthread.php?t=4122

http://forum.five.mhost.ru/showthread.php?t=4032

http://forum.five.mhost.ru/showpost.php?p=...mp;postcount=23

Это только с форума Outpost`а, а если поискать по другим ресурсам, то, уверен, найдется еще.

5. Благодарю за приглашение. Но, к сожалению, навряд ли получиться. :( Было бы интересно посмотреть, поговорить.

А касаемо OSS 2008, то вижу регулярно на рабочем ПК.

P.S. Жаль, завязывалась интересная беседа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Latin

Не нашел онлайн версий упомянутых вами тестов кроме этого.

Если у кого-то есть, хотелось бы взглянуть.

Кстати, пример ложного срабатывания на пакер

malware blocked: "Packed/Upack" (suspicious) in file "D:My DocumentsEasyBurning1Win_Wget.exe

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Виталий Я.

Скажите, а почему выбор пал именно на Вирусбастер? Только из-за цены? Как по мне идеальными бы "движками" были Каспер или БитДефендер. Ходили слухи, что движок будет именно от каспера, почему все изменилось? :(

насчет касперского я бы сильно бы усомнился. Касперские не такие уж дураки усиливать на домашнем рынке конкурентаЮ вставляя в их сильный фаервол еще и свой движок. Зачем им усиливать конкурента своего киса?

Я бы на месте агнитума лучше с Доктором договорился бы, оба питерские и все такое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

2 Иван,

Логично и здраво. Хотя мне бу хотелось бы видеть в Аутпосте движок от БитДефендера :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
насчет касперского я бы сильно бы усомнился. Касперские не такие уж дураки усиливать на домашнем рынке конкурентаЮ вставляя в их сильный фаервол еще и свой движок. Зачем им усиливать конкурента своего киса?

Тогда почему в ZoneAlarm движок КАВа? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

думаю потому что зоналарм конкурент касперскому на заграничном рынке, который достсточно велик, чтобы не драться за каждую пядь земли, а оемные контракты приносят касперу неплохое бабло и продвигают бренд на рынки, где каспера не очень хорошо знают - на австралийский например, там как мне говорят друзья зоналарм популярен зело

кроме того вы Storm несколько раз уже задавали вопрос почему например F-Secure c движком касперского хуже в тестах - потому что отдают оемным партнером не все технологии, что сами сделали :D

так что на большом заграничном рынке такая тактика приемлема, хотя мне лично кажется что касперский уже достачно известен, чтобы потихоньку послать фсекьюр например лесом.

И я считаю очень разумным, что на российском рынке в аутпост движок каспера не вошел.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
хотя мне лично кажется что касперский уже достачно известен, чтобы потихоньку послать фсекьюр например лесом.

Зачем отказываться от лишних денег, тем более, что F-secure ловит чуть хуже каспера ? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Что сказать по этому поводу... Был на софтуле2007, интересовался продукцией агнитум (впрочем, как и битдефендер, есет и сейф-н-сек).

Что могу отметить. Добыл пробные версии и стал эксперементировать. Конкретно у агнитума мне не понравился сильно перетяжеленный интервейс, жуткое обилие настроек, в которых без 100 грамм (в смысле - инструкции) не разберешься, систему тормозит сильно, хотя пробовал на целероне д (2.53 Ггц) с 512 метрами оперативы. Про сетевой экран ни чего плохого не скажу - агнитум подтвердил своё звание одного из лучших в мире файерволлов, а вот антивирус... извините, но он реально является ложкой дегтя в бочке меда. согласен с мнением, что лучше бы купили движок у Данилова (кстати, я раньше, ошибочно, так и думал, что движок от Веба... ). Это было бы более логично, ибо я не думаю, что Венгрия ближе...

В общем, хорошую задумку сгубил венгерский антивирус. Хотя, может быть, со временем агнитумцы это исправят... хотелось бы в это верить...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tampon

Не срослось у меня с Аутпост Сьют, как ни пытался настроить, серфинг притормаживает, ошибки выдавал и прочее.

Я бы с удовольствием поставил под Висту просто фаервол без навесов + Касперского.

Остаюсь на Комодо + Кис.

Жаль, что Аутпост Сьют при инсталяции не позволяет выбирать компоненты защиты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777
Остаюсь на Комодо + Кис

??? масло масляное ???

Извините, может имелся в виду КАВ ? Или Вы отключаете сетевой экран КИС ???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tampon

Олег777

Или Вы отключаете сетевой экран КИС

работали и совместно, не глючили, а после того как удалил Аутпост Сьют, устанавливал сию пару заново, первый Комодо, затем КИС без родительского контроля и сетевого экрана, ощущения от работы гораздо положительнее чем от комбайна Аутпост.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Tampon, оригинальное решение... Действительно, пофункциональней будет, чем связка с КАВ ... )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Tampon а чем новый Outpost Security Suite то не порадовал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Уже вышла новая версия OSS 2008. Обсуждение было началось в этой ветке:

http://anti-malware.ru/phpbb/viewtopic.php?t=3585

В принципе она лучше, чем та, что была :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tampon

Иван

а чем новый Outpost Security Suite то не порадовал?

да вот ипа этим :)

Не срослось у меня с Аутпост Сьют, как ни пытался настроить, серфинг притормаживает, ошибки выдавал и прочее....Жаль, что Аутпост Сьют при инсталяции не позволяет выбирать компоненты защиты.

повторюсь, лично меня бы полностью устроил Фаервол Аутпост Про с поддержкой Висты.

vaber

Обсуждение было началось в этой ветке:...

да, немного помодерировать нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Latin

Tampon

Жаль, что Аутпост Сьют при инсталяции не позволяет выбирать компоненты защиты.
Позволяет.

Так же вы можете отключить и после инсталляции все навесы и получить голый брандмауэр.

повторюсь, лично меня бы полностью устроил Фаервол Аутпост Про с поддержкой Висты.
Будет выпущен, позже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tampon

Latin

Позволяет.

возможно "проскочил" этот пункт, отключал "навесы" и всё равно получал системные ошибки.

даже и не знаю буду тестировать версию фаервола под висту, сейчас так хорошо работает Комодо+КИС да еще Авира дружна в этой компании....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vyslali

подняли нашу тему... иньтересно девки пляшут... все суперпрофи, есть проф фанаты - а есть чайники как я в антивирях. даже агнитум выходиь чайники, ну лажно

почемуто когда фаер отлично фурычит и вирья в локалке не хватаю (хаялвынй др веб юзаю чекаю), тлокько и слышу что антивир плохой.

а что вирье не просочилось и проверять движог не начем это типа проблема аутпоста сикьюрити :lol:

грустно жить

с рилизом фаера 2008 вас товарищи

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
а что вирье не просочилось и проверять движог не начем это типа проблема аутпоста сикьюрити Laughing

Расскажите, пожалуйста, как при помощи одного файрвола на примере Outpost можно избежать заражения? Уверен, это всем будет интересно послушать. Зачем тогда туда вообще воткнули антивирус, если он не был нужен?

А что вы будете делать, когда через почтовый клиент или браузер, настроенный для работы с Outpost вам скинут вредоноса деструктивной направленности? Например такого.

Этот вредонос тырить инфу никакую не будет, передавать что-то хозяину тоже не будет. Файрвол будет спокойно молчать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Не знаю, зачем нашим "горячим поклонникам" такое "веселье", но есть мнение, что изменения всяких startup'ов будет обнаружено Аутпостом. А там уже пользователю разбираться, что это за прога, которая ведет подозрительную активность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Не знаю, зачем нашим "горячим поклонникам" такое "веселье", но есть мнение, что изменения всяких startup'ов будет обнаружено Аутпостом. А там уже пользователю разбираться, что это за прога, которая ведет подозрительную активность.

Угу, если хуки висят. А теперь у вирмейкеров стало модно восстанавливать SDT ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

В последнее время, антивирус из комплекта OSSP очень быстро развивает свои базы сигнатур, это нельзя не отметить, примерно за две прошедшие недели компания Agnitum здорово поработала, кол-во сигнатур за столь малое время прибавилось примерно на 5% (около 50тыс. примерно на глаз, если не больше...) и в данный момент уже насчитывает 1 054 921!!!

Интересно, что повлияло на такое бурное развитие? :rolleyes:

Можно ли ожидать в дальнейшем такое развитие?

Будет ли так же быстро развиваться эвристика этого антивируса? (Эксперты говорят, большая база это не главный показатель)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ни-ког-да не делайте ни-ка-ких выводов по скорости и количеству записей

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Umnik

Почему вы так категорично высказались, получается расширение знаний базы антивируса, это ничего не значит ? или получается увеличение базы сигнатур это не увеличение его эффективности?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
получается расширение знаний базы антивируса, это ничего не значит ? или получается увеличение базы сигнатур это не увеличение его эффективности?

Количество сигнатур и количество действительно известных зловредов - разные вещи. Нельзя сказать, что если у определённого продукта всего 80.000 записей, например, что он по определению хуже ловить/лечить будет... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.2.8.
    • demkd
    • santy
      demkd, а где сохраняется информация о количестве используемых ядер? в settings.ini? Не увидел там новый параметр при изменения параметра производительности в доп. настройках.
    • demkd
      ---------------------------------------------------------
       4.99.1
      ---------------------------------------------------------
       o Это обновление добавляет поддержку многоядерных процессоров.

       o В меню Настройки->Дополнительные настройки добавлена возможность указать количество рабочих потоков
         для функций:
           o Создание файла сверки                                        (нельзя прервать)
           o Создание образа автозапуска                                  (нельзя прервать)
           o Загрузка производителя [F3]                                  (доступно прерывание функции по ESC)
           o Проверка по базе проверенных файлов [F4]                     (доступно прерывание функции по ESC)
           o Проверка ЭЦП [F6]                                            (доступно прерывание функции по ESC)
           o Проверка по базе критериев [Alt+F7]                          (доступно прерывание функции по ESC)
           o Фильтрация по базе критериев [Ctrl+F7]                       (доступно прерывание функции по ESC)
           o Проверка списка по выбранному критерию                       (доступно прерывание функции по ESC)
           o Проверить весь список на вирусы                              (доступно прерывание функции по ESC)
           o Добавить хэши всех проверенных файлов в базу проверенных     (доступно прерывание функции по ESC)
           o Добавить хэши исполняемых файлов каталога в базу проверенных (доступно прерывание функции по ESC)
         Значение 0 задает количество потоков равным количеству ядер процессора (включая виртуальные), виртуальные ядра
         могут ускорить процесс на лишние 30%.
         Как сказывается использование E-ядер неизвестно, но скорее всего ощутимой разницы с P ядрами не будет,
         поэтому на новых интелах + NVME SSD сокращение времени исполнения функций скорее всего будет огромным.
         При подключении к удаленной системе для серверной части uVS количество потоков всегда равно количеству ядер (включая виртуальные).
         Для клиентской части действует заданное в настройках значение.
         Для системного диска на базе SSD время выполнение функции уменьшается многократно (для 4-х ядерных процессоров вплоть до 4x на SATA SDD),
         для современных конфигов может иметь смысл задание большего числа потоков чем количество ядер у процессора (допустимый максимум - 128).
         Для HDD все гораздо хуже, время проверки немного сокращается (10-20%), однако когда часть файлов находится
         в кэше системы (т.е. в оперативной памяти) разница будет существенной и для HDD.
         Конечно все это верно лишь для процессоров с более чем 1 ядром.
         (!) Прерывание функции по клавише ESC недоступно для удаленных систем.

       o Другие функции, которые можно прервать по ESC:
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на VirusTotal.com
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на VirusTotal.com
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на VirusTotal.com (c учетом фильтра)
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на virusscan.Jotti.org
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на virusscan.Jotti.org
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на virusscan.Jotti.org (с учетом фильтра)
         o Проверить хэш файла по базе проверенных файлов
         o Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Обновлен функционал окна "История процессов и задач".
         Добавлена информация о текущем состоянии задач зарегистрированных в системном планировщике заданий.
         Добавлена новая кнопка "С момента запуска системы", которая переключает режим отображения истории.
         Если кнопка нажата то история отображается только с момента запуска системы, все что было раньше не попадает в список.
         Если кнопка отжата то отображается вся доступная история процессов и задач,
         что может быть полезно для выявления зловредной активности непосредственно перед перезагрузкой системы.
         Для каждой задачи по двойному щелчку левой кнопки мыши можно просмотреть XML описание задачи.
         Теперь фильтрующий поиск работает на все колонки активного списка одновременно, поддерживается
         фильтрация и списка процессов и списка задач, в зависимости от того какой список активен.
         Фильтрующий поиск применяется на результат работы родительского фильтра.
         Горячая клавиша Backspace больше не влияет на родительский фильтр, для отката уровня родительского
         фильтра используйте клавиши ESC (если строковый фильтр пуст) или Alt+Up (откат со сбросом строкового фильтра).
         (см. подробнее в файле Doc\История процессов и задач.txt)
         (!) Только для Vista и старше.
         (!) Только для активных и удаленных систем.

       o Включение отслеживания процессов и задач теперь увеличивает системный журнал до 50mb,
         отключение возвращает размер по умолчанию.

       o Новая скриптовая команда: deltskname полное_имя_задачи
         Удалить задачу с указанным именем.
         Имя задачи должно начинаться с символа "\", например: \Task
         Допустимо указывать каталоги например: \Microsoft\Задача
         (!) Только для Vista и старше.

       o Возвращено отображение цифровых процентов в заголовке окна, поскольку в некоторых системах графическое отображение
         прогресса выглядит не очень наглядно.

       o В окно выбора каталога/файла добавлен фильтрующий поиск (по обоим спискам одновременно если это выбор файла).
         В окне изменились горячие клавиши:
          o \ - перейти к выбору диска
          o DEL - удалить каталог/файл (с подтверждением)
          o ESC - очистить фильтр, если фильтр пуст то закрыть окно.   
          o Backspace - удалить последний символ фильтра
          o Alt+Вверх - перейти в родительский каталог

       o Функция создания образа автозапуска теперь не использует базы проверенных файлов и все проверенные файлы ДО создания
         образа теряют статус "проверенный". Т.е. в образе статус проверенный имеют лишь файлы прошедшие проверку ЭЦП.

       o Поскольку AutoHotkey используется зловредами то теперь все его актуальные версии выявляются под любым именем по F3 или
         при создании образа автозапуска и получают статус подозрительного файла.
         Соответствующие имени файла скрипты автозапуска добавляются в список автоматически и тоже получают статус подозрительных файлов.
         Содержимое скрипта доступно в окне информации ahk файла.

       o Введены новы лимиты на количество элементов в списке автозапуска для x64 версий в списке может быть до 1 млн. файлов,
         для x86 до 150 тысяч файлов. (Обычно в образе менее 10 тысяч файлов)

       o Оптимизированы функции сортировки, фильтрации и вывода списка.

       o В категории HOSTS добавлен фильтрующий поиск по 2 первым колонкам одновременно.
         Сортировки в этой категории нет, записи представлены в порядке следования в оригинальных файлах.
         Первыми идут записи из HOSTS, что лежит по прописанному в реестре пути, если путь отличается от пути по умолчанию
         то дальше идут записи HOSTS из \Windows\System32\drivers\etc, далее записи из HOSTS.ICS.
         В этой категории теперь работает горячая клавиша DEL.

       o Найдена ошибка в Windows API из-за которой для некоторых файлов не отображался производитель и другая информация о версии файла.
         Сам Windows для таких файлов не отображает случайные параметры на вкладке "Подробно" в свойствах файла.
         Ошибку удалось обойти и теперь в окне информации о файле отображаются все значимые параметры для всех исполняемых файлов.

       o Улучшен альтернативный режим сканирования процессов. (ctrl+p)

       o В контекстное меню окна информации о файле добавлен поиск по имени подписавшего файл.

       o Удалена скриптовая команда EXEC32 за бесполезностью.

       o Из настроек основного списка удален обычный поиск за бесполезностью.

       o Добавлен вывод предупреждения в лог при обнаружении вируса в списке при загрузке производителя и сигнатур про F3.

       o Исправлена и улучшена функция вывода результата исполнения консольных приложений.
         Теперь вывод осуществляется в реальном времени с поддержкой отображения динамического текста в последней строке.
         Проблема с кодировкой для старых систем решена.
         Добавлено время выполнения приложения.

       o Результат выполнения команды gpudpate теперь отображается в логе.

       o Сообщение об отсутствии пользовательского реестра в каталоге "All users"/ProgramData больше не выводится.

       o Немного дополнена документация.

       o Исправлена ошибка из-за которой вместо обычной x64 версии для старых систем запускалась x64v версия.

       o Исправлено ошибочное сообщение в логе при исполнении 44 твика.

       o Исправлена ошибка при сохранении истории задач в образ и при передаче данных из удаленной системы.

       o Исправлена и оптимизирована функция проверки списка по выбранному критерию.

       o Исправлена ошибка с растущим временем отката операции по Ctrl+Z при работе с образом.

       o Исправлена ошибка при определении параметров *OperatingSystemVersion для 64-х битного исполняемого файла.

       o Исправлена ошибка с неправильным откатом операции по HOSTS при работе с образом.

       o Исправлена ошибка подписи образа автозапуска удаленной системы (появилась в v4.15.4)

       o Исправлена функция Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Исправлены мелкие интерфейсные ошибки.
       
    • PR55.RP55
      Предлагаю добавить удаление по критерию поиска. На примере темы: https://forum.kasperskyclub.ru/topic/463829-ne-poluchaetsja-udalit-virus/ т.е. у нас есть переменные и постоянные... данные. На основе постоянных данных создаётся критерий поиска и скрипт по нему отработает. В принципе  можно пользователю кинуть поисковый критерий в виде файла > Прогнать список по поиску > Удалить найденное. Но как это всё объяснять.
×