Norton vs KAV/KIS (осторожно, возможен флейм) - Страница 7 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Agent

Norton vs KAV/KIS (осторожно, возможен флейм)

Recommended Posts

priv8v
priv8v,а Вы думаете agent ответит? wink.gif

нет. я так не думаю - я просто уверен, что не ответит :D - откуда он это знает. ведь нужно знать это что бы ответить, а предположения или общие ответы тут не прокатят... а если соврать, то проверить легко... в общем все ясно.

впрочем, вместо него может кто-то другой ответить - мне без разницы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Счётчик сообщений в данном разделе не работает...

Paul

Пауль, пардон... невнимателен.

но все равно ругаться, ссылаясь на баги друг друга - как-то по-детски, имхо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Возвращаюсь к своему вопросу:

Что у Нортона есть такое, что ему не нужен ни HIPS ни Веб сканер? Может у него есть что-то лучше? Кто может дать ответ?

Из ответов Романа я так и не понял. Понял, что есть какой-то эвристик и усе

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
только потому что испытываю нежные чувства к нашим братьям славянам,

:D:D так в тесте были исключительно славянские продукты - украинский и чешский. ВБА просто прошел за компанию так сказать

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Возвращаюсь к своему вопросу:

Что у Нортона есть такое, что ему не нужен ни HIPS ни Веб сканер? Может у него есть что-то лучше? Кто может дать ответ?

Из ответов Романа я так и не понял. Понял, что есть какой-то эвристик и усе

Вам я уже объяснил какие преимущества есть у продуктов компании Norton. :)

Можете заново перечитать мое сообщение. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
Вам я уже объяснил какие преимущества есть у продуктов компании Norton.

И это лишь одна десятая часть преимуществ Norton-а. Я уже пытался перечислить ВСЕ технологические преимущества но...это слишком долго и утомительно.

Подробнее можно узнать на самом сайте Symantec

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

В таком случае я вообще придумал 100%-ую защиту: не даем запускаться тому, что не подписано и не находится в базе безопасных АВЗ )))

Я уже пытался перечислить ВСЕ технологические преимущества но...

Вы бы лучше не функции перечисляли - это может каждый делать, кто зайдет на их сайт - копи/паст делать или пересказывать своими словами (это каждый может), а отвечали на вопросы, на которые ответы на сайте не написаны и в виде скрижалей с горы не спускаются...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Norton Insight - не считается. Это типо планировщика, ничего супер нового.

SONAR - я так и не понял, как именно это работает. Где глянуть?

Norton Pulse Updates - это конечно хорошо, детект и защита в целом на много не повышается. Можно даже сказать, что вообще не повышается. Это же всего лишь обновление. У Каспера выходит каждые 2 часа (я же прав?), а тут по 15 минут. Для меня это не сильно важно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
SONAR - я так и не понял, как именно это работает. Где глянуть?

где глянуть - мы уже видели (на офф. сайте). Лучше попросите рассказать "где потрогать?". т.е как заставить его вообще хоть слово вымолвить или что-то сделать. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
Norton Insight - не считается.

Не считается? А ведь именно он сокращает общее время сканирования, вычисляя какие файлы надежны, а какие - нет. И если Доктор Веб сканирует мою систему за 4 часа, то Norton за еще более короткое время выполняет резервное копирование, все функции Tune up-а и проверяет на наличие обновлений. (И при этом сканируют всю систему) И планировщик там есть. Только как раз он то - уникален. К примеру в NIS-е и в NAV-е сканирование производится в режиме, когда пользователь отходит.

В Norton 360 и сканирование, и Backup и Tune up делается в этот самом режиме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Новинка! Интеллектуальная технология Norton™ Insight выбирает только файлы, подверженные угрозам, что позволяет выполнять сканирование быстрее, реже и эффективнее.

А какие тогда файлы он пропускает? На сколько велик шанс, и вообще, есть ли он, что эта технология пропустит вирус?

Новинка! Norton™ Protection System - это многоуровневый комплекс технологий, устраняющий угрозы прежде, чем они станут представлять опасность.

Интересно как?

Новинка! Технология реального времени SONAR (Symantec™ Online Network for Advanced Response) предотвращает захват компьютера ботами.

Можно подробней

Ой скока там всего написано. И защищает браузер, и от опасных сайтов, от фишинг сайтов. Тогда вопрос: он интегрируется в браузер или как он это все защищает? У него же нет Веб сканера

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

к инсайту не придирайтесь - там ловить нечего. там шито крыто.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
А какие тогда файлы он пропускает? На сколько велик шанс, и вообще, есть ли он, что эта технология пропустит вирус?

можно настроить сканирование так, что Insight учитываться не будет.

Новинка! Технология реального времени SONAR (Symantec™ Online Network for Advanced Response) предотвращает захват компьютера ботами
продукты Norton обеспечивают лучшую защиту против ботов.

senyak

он интегрируется в браузер?

Конечно. в FireFox и IE. Целый Norton плагин с комплексом услуг.

Кстати есть Autofix - автоматически устраняет проблемы с продуктом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
продукты Norton обеспечивают лучшую защиту против ботов.

а вы знаете чем поведение бота в системе отличается от поведения, к примеру, psw-трояна? В чем их действия совпадают/отличаются?

ведь тут не приватный :D язык программирования на котором их создают и какие-то другие ОС, а именно в действиях в системе есть отличия/сходства.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Конечно. в FireFox и IE. Целый Norton плагин с комплексом услуг.

Ага. Тоесть они прекрасно понимают, что защита от веб сайтов нужна, но полноценный сканер делать не хотят. Только залазиют в пару браузеров. А как же популярная Опера? Для нее такой защиты нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

senyak

по данным компании NetApplications доля Opera на рынке браузеров составляет 0,7% Она популярна только в СНГ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Но это не значит, что нужно защищать только IE и Мазилу. А как же Google Chrome или Safari? Почему бы не сделать защиту не для отдельных браузеров, а для интернета в целом, не зависимо от браузера. Тоесть нормальный Веб сканер и впихнули бы туда все свои штуки

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Я слышал, что в СОНАРе - та же технология, что в Norton AntiBot. Правильно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Пожалуй, скажу свои пару слов по теме. Скажу так: каждый продукт, если сравниваем KIS 2009 и NIS 2009, хорош в определённых условиях. Сразу делаю оговорку, что высказываю лично своё видение ситуации по итогам пользования обоими продуктами. Прагматично, без фанатизма.

NIS 2009 лучше там, где Интернет на вход и на выход от 512 Кб/с и выше. При этом, будучи хоть чуть-чуть грамотным пользователем, вирусы видеть не доведётся безо всякой нюхающей HIPS и без всякого Веб-Антивируса. Проверено на себе. Если же пользователь - воспеваемая ЛК домохозяйка, то ей придётся заплатить чуть больше и приобрести для обеспечения своей безопасности Norton 360: он сам всё за домохозяйку сделает, от домохозяйки потребуется минимум внимания и знаний.

Убираем современный высокоскоростной Интернет, и ситуация меняется кардинально. Увы, без современного высокоскоростного Интернета продукты Симантек защищают хуже продуктов ЛК. И вот здесь более эффективным оказывается KIS 2009 с его токсикоманическими наклонностями. Да, обнюхиватель на сегодняшний день тормозит, да, Веб-Антивирус больше, чем хотелось бы, влияет на скорость работы в Интернете, но при этом в автономном режиме KIS 2009 более эффективно противостоит новым зловредам.

В итоге, считаю, что оба продукта - высококлассные. Но, как и любая другая программа, каждый из продуктов лучше подходит для тех условий эксплуатации, на которые он расчитан.

  • Upvote 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
в СОНАРе - та же технология, что в Norton AntiBot.

Да, Вы почти полностью правы.

Norton AntiBot - обеспечивает защиту компьютера от разнообразных вмешательств. Norton AntiBot представляет собой решение для индивидуальных пользователей, которое выявляет и удаляет боты в режиме реального времени. Norton AntiBot круглосуточно следит за работой приложений и процессов в ПК, обеспечивая дополнительный уровень защиты, который добавляет к существующим решениям для обеспечения безопасности защиту ПК от несанкционированного доступа и манипуляций.

В Norton AntiBot, используется активная эвристическая система обнаружения на базе поведения. Эта технология непрерывно анализирует поведение файлов и приложений, выявляя и уничтожая невидимое вредоносное ПО, как только оно проявит свои вредительские наклонности. Таким образом, решение Norton AntiBot дополняет существующие антивирусы или комплексы средств защиты

В отличие от вирусов и червей вчерашнего дня, сегодняшние боты скрытны и динамичны, они тайно устанавливаются на системы и превращают их в "зомби". Установившись, боты могут постоянно выполнять новые команды, присылаемые хозяином. Если боты не удалить надлежащим образом, они могут восстановиться, что чрезвычайно затрудняет борьбу с ними. Norton AntiBot искореняет следы любого бота или другой вредоносной программы в системе, как только обнаружит их.

Интернет на вход и на выход от 512 Кб/с и выше.
Увы, без современного высокоскоростного Интернета

Вообще-то продукты Norton едят минимум интернет-траффика. А во время игры даже отключается закачка обновлений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Вообще-то продукты Norton едят минимум интернет-траффика. А во время игры даже отключается закачка обновлений.

А если вообще нет интернета...? Или он через GPRS и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Danilka

Есть SONAR. К тому же Norton способен выполнять множество функций без интернета. Сканировать Microsoft Office, сканировать автоматически флеш-накопитель и т.д.

Но интернет это и главный способ попадания на компьютер вредоносного ПО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
К тому же Norton способен выполнять множество функций без интернета. Сканировать Microsoft Office, сканировать автоматически флеш-накопитель и т.д.

Это выполняют все антивирусы! :lol:

Но интернет это и главный способ попадания на компьютер вредоносного ПО.

Не всегда.

А если вообще нет интернета...? Или он через GPRS и т.д.

Мой случай.:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
Это выполняют все антивирусы!

Ну и что? Я говорил разве об уникальности всего этого? К тому же одного SONAR-а предостаточно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Ну и что? Я говорил разве об уникальности всего этого?

Это выглядело так,буд-то говорил.

К тому же одного SONAR-а предостаточно.

Чем же его предостаточно?Чем?Он вловит закриптованного пинча?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
×