Norton vs KAV/KIS (осторожно, возможен флейм) - Страница 8 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Agent

Norton vs KAV/KIS (осторожно, возможен флейм)

Recommended Posts

Agent
Чем же его предостаточно?Чем?Он вловит закриптованного пинча?

Мы тут говорим об отсутствии интернета. Если же он есть - ситуация меняется кардинально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Мы тут говорим об отсутствии интернета. Если же он есть - ситуация меняется кардинально.

Допустим есть,думаешь,он словит пинча?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
Допустим есть,думаешь,он словит пинча?

Безусловно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Безусловно.

Проверим?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Проверим?

Давайте проверим. :)

Без фанатизма и желания кому-то что-то доказывать... ;)

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Danilka

Но интернет это и главный способ попадания на компьютер вредоносного ПО.

Основной способ это не интернет,а флешки.... Там есть автозапуск....

Подробности рассказать как происходит заражение и вы об этом даже ничего не узнаете....? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Давайте проверим.

Без фанатизма и желания кому-то что-то доказывать...

Хаха.А я с фанатизмом,что-ли?Я же говорю - давайте проверим.Если найду до конца сегодняшнего дня криптор,проверим.Только чур,со снятием видео.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Хаха.А я с фанатизмом,что-ли?Я же говорю - давайте проверим.Если найду до конца сегодняшнего дня криптор,проверим.Только чур,со снятием видео.

По поводу Вашего фанатизма я спорить с Вами не буду. Я уже Вам ответил: "давайте проверим". :)

Ну уж постарайтесь, найдите... ;)

С видео или без - это уже "Ваши проблемы"... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
С видео или без - это уже "Ваши проблемы".

Видео с "вашей" стороны.А не с моей.

Чтоб было видно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
Хаха.А я с фанатизмом,что-ли?Я же говорю - давайте проверим.Если найду до конца сегодняшнего дня криптор,проверим.Только чур,со снятием видео.

Да, давайте. Только теперь без догматичных заявлений, а то будет так же как с кейлоггером :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Да, давайте. Только теперь без догматичных заявлений, а то будет так же как с кейлоггером

Ты пока КамСтудию качай.Если задетектит - я извинюсь,для меня это несложно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Допустим есть,думаешь,он словит пинча?
Безусловно.
Проверим?

Могу результат подсказать, но какое это на самом деле имеет значение? Если цель - провалить продукт, то тогда на каждый можно находить что-то. Мне кажется, что решение покупателя всё равно от этого не зависит. Жаль, что так мало позитивного в данном топике.

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Могу результат подсказать, но какое это на самом деле имеет значение? Если цель - провалить продукт, то тогда на каждый можно находить что-то. Мне кажется, что решение покупателя всё равно от этого не зависит. Жаль, что так мало позитивного в данном топике.

Всё началось из-за того,что СОНАР - вполне хороший...эм...даже не знаю как назвать.Просто пинч - более-менее распостранённый.

Могу результат подсказать, но какое это на самом деле имеет значение?

Подскажите?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Всё началось из-за того,что СОНАР - вполне хороший...эм...даже не знаю как назвать.Просто пинч - более-менее распостранённый.

Ну ладно. Сделайте как хотите, но мне кажется, что он его не ловит если вы всё сделаете 'как надо'. Отношение к Нортону у меня лично от этого меняться не будет, как и ко всем остальным, которые его тоже ловить не будут... ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Смысл в том,чтоб не ловилось сигнатурами,а "вспомогательными" средствами.

Я это понимаю. Сделайте поиск через Гугл: Нортон пропустил Пинч. На это основана моя ставка. При этом надо тестировать с настройками по умолчанию, так как 'домохозяйки и пенсионерки' (С) пользуются продуктом - им вредят лишние алерты... Пустая трата времени мне так кажется... Не забудьте отключить Интернет до того, как начинать... ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Paul, тут ситуация такая,чтоб убедить одного фанатика Norton,что его продукт не супер пупер...

И чтобы он в конце концов признал это,и не утверждал больше,что его АВ самый лучший,а остальные(не обязательно KIS) не очень хорошие....

;)

Лично мне по барабану кто лидер в АВ индустрии,я пользусь KIS и менять его не собираюсь. Я мог бы последовать и Вашему примеру,и вообще отказаться от АВ и урезать возможности системы,но я не один пользователь на своем ПК(им еще пользуется моя девочка) поэтому выбираю то,в чем я уверен на все 100 %,плюс пологаюсь на свою голову+ учетка обычная(не админа).

К чему я это говорю-да к тому,что я пользуюсь KIS,но я не твержу что ЛК лидер номер 1 в мире,а все остальные фуфло,и не смотрю свысока на окружающих. Но вот человек (Agent) пользуется Norton и везде расхваливает его и превозносит его до небес-поэтому мы и решили показать насколько "хорош" его Norton.... :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
И чтобы он в конце концов признал это,и не утверждал больше,что его АВ самый лучший,а остальные(не обязательно KIS) не очень хорошие....

;)

У меня сынок - самый красивый, самый умный, самый лучший, знаете... А вы попробуйте убедить меня, что это не так... Даже если он провалит все конкурсы, которые вы предлагаете, он остаётся мой любимый... ;)

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
У меня сынок - самый красивый, самый умный, самый лучший, знаете... А вы попробуйте убедить меня, что это не так... Даже если он провалит все конкурсы, которые вы предлагаете, он остаётся мой любимый... ;)

Paul

Намек понял... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×