CRACKL@B Оригинальный DVD-ROM крэкера: CRACKL@B DVD !
Домой | Статьи | RAR-cтатьи | Форум | Программирование | Скачать | DVD-ROM
Новичку | FAQ | Ссылки | Интервью | Архив | Новости | Связь


Русский / Russian English / Английский

Сейчас на форуме: SER[G]ANT, Enigma, Custler, RUNaum, crypto, tempread (+7 невидимых пользователей)
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS ·

 CRACKL@B —› Софт, варез —› Обзор антивирусных программ
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 30 . 31 . >>
Посл.ответ Сообщение
Ara


Ранг: 1165.3 (!!!!)
Статус: Модератор

Создано: 22 октября 2005 18:01:11
Личное сообщение #1

Уже тема поднималась неоднократно, просто с выходом новой версии DrWeb'a поднялась снова - какой антивирус выбрать...Предлагаю обсудить антивирусы (именно те, которые стоят на ваших домашних\рабочих компах), их плюсы и минусы. За основу думаю стоит взять наиболее популярные программы, т.к. проводить тестирование по обнаружению вирей желания нету.. Критериев несколько - скорость работы сканера, монитора, системы после установки антивиря, возможность и размеры автоматического обновления баз, разнообразие настроек. Ну и железо, на котором антивирь стоит.
Я ставил каспера 5.0 на домашний и на рабочий комп - тормоза при включенном сканере наблюдались капитальные, плюс на рабочем компе некоторые безобидные тулзы были удалены без ведома юзера (т.е. меня). К тому же полная проверка дисков висла на одном из архивов бух.проги, а после исключения из списков проверки найденные вири удаляться отказывались - каспер падал с ошибкой при удалении. Размер обновляемых баз >500 Кб в день - не очень радует...
ДрВеб 4.33 неплохо работает на домашнем компе, на рабочем (PIV-1500,128 метров памяти) тормоза жуткие, сканер полное сканирование дисков (2Х20 метров) так и не смог довести до конца. Размер обновляемых баз довольно маленький, криво реализовано автоматическое обновление. Убогий интерфейс, криво реализована автоматическая проверка...
По отзывам - Панда жутко тормозит (очень жутко).
Хотелось бы узнать, как (и какие) антивири работают у других, их достоинства и недостатки.
Virgo

Ранг: 41.2 (посетитель)
Статус: Участник

Создано: 1 февраля 2006 19:18:17
Личное сообщение #2

Ara
Да и не ты ли мне советовал скачать самую малую версию для тестов, без анти-модуля.
Error_Log


Ранг: 225.1 (наставник)
Статус: Участник
malware research

Создано: 1 февраля 2006 20:00:22
Личное сообщение #3

Virgo Это и я тоже советовал.
А как ты думаешь, нафига там есть возможность самостоятельно создавать правила контроля активности? В частности: Взаимодействие процессов, Создание службы, Файловая, Сетевая, Реестровая активность.

Вот для этого я и прошу вирусы поизощреннее Это все можно поправить. И в будующем через эту дыру другие не пролезут.

-----
Research is my purpose
FKMA

Ранг: 20.9 (новичок)
Статус: Участник

Создано: 1 февраля 2006 22:39:51
Личное сообщение #4

Virgo
то бишь его проактивная защита(тестим то её) тоже имеет недостатки.
Получилось что: вирь этот досовский, 16-разрядный. В автозапуск не прописывается, в инет не лезет.
Поэтому СнС и не сказал ничего. Да и фаер промолчал.
Он же (CнC) не может контролировать вообще любые попытки изменения каким-либо приложением каких-либо файлов. Иначе он каждую секунду будет по вопросу задавать или типа того.
А вот создание/изменение файлов в системных директориях он отслеживает.
К тому же, если вирь заразит, скажем, iexpolore.exe, то при попытке вылезти в инет сабж предупредит, что файл изменен. Надо для теста чего-нибудь 32-х разрядное и собирающее/отсылающее инфу.
Virgo

Ранг: 41.2 (посетитель)
Статус: Участник

Создано: 2 февраля 2006 17:27:39
Личное сообщение #5

FKMA
Новое - хорошо забытое старое. Все идет к тому что чем старее вирус тем беззащитнее комп!
Virgo

Ранг: 41.2 (посетитель)
Статус: Участник

Создано: 2 февраля 2006 17:29:23
Личное сообщение #6

Error_Log
Error_Log пишет:
Вот для этого я и прошу вирусы поизощреннее Это все можно поправить. И в будующем через эту дыру другие не пролезут.

Чет не понял!!! Ты к тестерам относишься или для себя стараешся?
Virgo

Ранг: 41.2 (посетитель)
Статус: Участник

Создано: 2 февраля 2006 17:39:21
Личное сообщение #7

123
Сборник вирусов и троянов пооригинальнее
123 пасс
Virgo

Ранг: 41.2 (посетитель)
Статус: Участник

Создано: 2 февраля 2006 17:43:09
Личное сообщение #8

Сорри !!!
не приклеился с первого раза

335c_222.rar.zip
FKMA

Ранг: 20.9 (новичок)
Статус: Участник

Создано: 2 февраля 2006 18:42:26
Личное сообщение #9

Virgo
Новое - хорошо забытое старое. Все идет к тому что чем старее вирус тем беззащитнее комп!
Ну да, в принципе. Но старые вири антивирусы ловят. Все одно, надо использовать связку
Антивирь + Файрвол + SnS

Бум с твоей помощью тестить дальше
NIKOLA


Ранг: 480.2 (мудрец)
Статус: Участник

Создано: 2 февраля 2006 19:29:04
Личное сообщение #10

FKMA пишет:
Все одно, надо использовать связку
Антивирь + Файрвол + SnS


Ну и будеш тогда одним блокнотом да калькулятором пользоваться .
FKMA

Ранг: 20.9 (новичок)
Статус: Участник

Создано: 2 февраля 2006 19:48:38
Личное сообщение #11

NIKOLA
Ну и будеш тогда одним блокнотом да калькулятором пользоваться

Думаешь ? Данный комплект юзается совместно уже около месяца. И запускается далеко не только калькулятор.
Ara


Ранг: 1165.3 (!!!!)
Статус: Модератор

Создано: 2 февраля 2006 19:58:52
Личное сообщение #12

Virgo пишет:
Сборник вирусов и троянов пооригинальнее

Антивирусный модуль S'n'S похерил все 6 при скане. Я исчо отписывал в техподдержку, чтоб прикрутили скан антивирусный для блокируемых приложений - один хрен уже вирь (трой) распакован и заблокирован временно, можно его и просканить. Обещали прикрутить фичу в следующей версии - к апрелю.
Error_Log


Ранг: 225.1 (наставник)
Статус: Участник
malware research

Создано: 2 февраля 2006 21:27:00
Личное сообщение #13

Virgo пишет:
Чет не понял!!! Ты к тестерам относишься или для себя стараешся?
Вообще-то больше второе
Ara пишет:
Обещали прикрутить фичу в следующей версии - к апрелю

Я тож им эту фишку предложил В следующей версии еще появится технология UPI (Unknown Process Isolation), где без ведома пользователя левый процесс не получит доступ даже к реестру.

-----
Research is my purpose
agentru

Ранг: 71.6 (постоянный)
Статус: Участник

Создано: 2 февраля 2006 22:36:25
Личное сообщение #14

Кстати, заметил такой баг, есть прога которая пишет что-то в реестр, при запуске появляеться предупреждение, выбираю блокировать(галочки создать правило и запомнить решение в текущей сесии не выставляю) и теперь даже если S'n'S отключаю прога всё равно не грузиться.
Ara


Ранг: 1165.3 (!!!!)
Статус: Модератор

Создано: 2 февраля 2006 22:48:44
Личное сообщение #15

agentru пишет:
теперь даже если S'n'S отключаю прога всё равно не грузиться.

Ну это не баг. Это неумелое использование продукта Если прога не трой, зачем есть запрещать писать свои данные в реестр?
Virgo

Ранг: 41.2 (посетитель)
Статус: Участник

Создано: 3 февраля 2006 06:33:21
Личное сообщение #16

Ara
Ara пишет:
Антивирусный модуль S'n'S похерил все 6 при скане.

Мне это не интересно. Интересно как без антимодуля этого SNS пашет. Если можно сообщи.
MacFatum

Ранг: 0.1 (гость)
Статус: Участник

Создано: 3 февраля 2006 09:55:21
Личное сообщение #17

avast! некомерческая версия бесплатна, обновляется каждый день.
agentru

Ранг: 71.6 (постоянный)
Статус: Участник

Создано: 3 февраля 2006 14:18:14
Личное сообщение #18

Ara пишет:
Ну это не баг. Это неумелое использование продукта Если прога не трой, зачем есть запрещать писать свои данные в реестр?


Да нет просто бывает по ошибке запретишь, а потом приходиться комп перезагружать чтобы работать с этой прогой. Причём с некоторыми нормально работает, запретишь- прога не загрузиться, а потом ее опять запускаешь разрешаешь обращение к реестру и всё ОК. Неудобств в работе это не создаёт но всё таки...

З.Ы. ИМХО S'n'S лучшая прога для защиты компа по соотношению: быстрота работы- эффективность.
Smon


Ранг: 471.5 (мудрец)
Статус: Участник

Создано: 3 февраля 2006 14:31:57
Личное сообщение #19

S'n'S спору нет, реально лучшая прога для защиты компа, единственное что напрягает, это куча срабатываний при установке нового софта, но тут видимо уже ничего не поделать. Сделали бы чтоль срабатывания только при критических попытках - например записи в реестровую автозагрузку =)

-----
© Не каждый программист - крэкер, но каждый крэкер - программист ;)
agentru

Ранг: 71.6 (постоянный)
Статус: Участник

Создано: 3 февраля 2006 16:09:19
Личное сообщение #20

Smon пишет:
Сделали бы чтоль срабатывания только при критических попытках - например записи в реестровую автозагрузку =)


А ты им в саппорт напиши в предложения по улучшению программы
FKMA

Ранг: 20.9 (новичок)
Статус: Участник

Создано: 3 февраля 2006 18:35:02
Личное сообщение #21

Smon
куча срабатываний при установке нового софта,

Как вариант - на время инсталляции отключить контроль активности.
Ms-Rem


Ранг: 120.6 (ветеран)
Статус: Участник
rootkit developer

Создано: 3 февраля 2006 18:37:55
Личное сообщение #22

Не волнуйтесь товарищи, SNS вас больше не защитит

-----
Скажем дружно - нафиг нужно.
Ara


Ранг: 1165.3 (!!!!)
Статус: Модератор

Создано: 3 февраля 2006 18:49:22
Личное сообщение #23

Ms-Rem пишет:
Не волнуйтесь товарищи, SNS вас больше не защитит

Гылол. Примеры в студию
Mifodix


Ранг: 117.6 (ветеран)
Статус: Участник

Создано: 3 февраля 2006 19:12:46
Личное сообщение #24

Ms-Rem, неужто ты нашёл действенный способ обхода?! Жду ваших работ
Error_Log


Ранг: 225.1 (наставник)
Статус: Участник
malware research

Создано: 3 февраля 2006 19:36:41 · Поправил: Error_Log
Личное сообщение #25

Ms-Rem пишет:
Не волнуйтесь товарищи, SNS вас больше не защитит

Интересно, не защитит от чего именно? От убийства винды через реестр пока не защитит (речь идет о поведенческом анализаторе, без AV)...

P.S. Для себя я это пофиксил в правилах

Example(danger!!!):
password: 123

1a0a_Setup.rar.zip

-----
Research is my purpose
Ms-Rem


Ранг: 120.6 (ветеран)
Статус: Участник
rootkit developer

Создано: 3 февраля 2006 20:46:04 · Поправил: Ms-Rem
Личное сообщение #26

Ara пишет:
Гылол. Примеры в студию

Нахаляву недождетесь.
Если чуток подумать, то можно нейтрализовать защиту полностью.
К сожалению, решение слишком простое, чтобы его выкладывать на паблик.

-----
Скажем дружно - нафиг нужно.
agentru

Ранг: 71.6 (постоянный)
Статус: Участник

Создано: 5 февраля 2006 20:15:57
Личное сообщение #27

Ms-Rem пишет:
К сожалению, решение слишком простое, чтобы его выкладывать на паблик.

Неужели обход из-под ring 3 ))))))
Ms-Rem


Ранг: 120.6 (ветеран)
Статус: Участник
rootkit developer

Создано: 5 февраля 2006 20:21:44
Личное сообщение #28

Могу дать наводку.
ZwSaveKey/ZwRestoreKey позволят получить доступ к реестру.

-----
Скажем дружно - нафиг нужно.
Ara


Ранг: 1165.3 (!!!!)
Статус: Модератор

Создано: 5 февраля 2006 20:50:41
Личное сообщение #29

Ms-Rem пишет:
ZwSaveKey/ZwRestoreKey позволят получить доступ к реестру

Я кста почему-то даже в этом не сомневался, некогда было проверить. Наверняка еще можно получить и доступы к файлам, и к памяти процессов.
Ms-Rem


Ранг: 120.6 (ветеран)
Статус: Участник
rootkit developer

Создано: 5 февраля 2006 21:01:42
Личное сообщение #30

Все можно, главное только подумать )
Пример записи в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run в атаче.


2e1c_snsfwb.rar.zip

-----
Скажем дружно - нафиг нужно.
Ms-Rem


Ранг: 120.6 (ветеран)
Статус: Участник
rootkit developer

Создано: 5 февраля 2006 21:03:13 · Поправил: Ms-Rem
Личное сообщение #31

Куда бы не пошли разработчики защиты, разработчики троянов всегда ее смогут обойти, в этом я уверен на 100%.
Тот пример который я дал, это только один из множества вариантов. В своих разработках лично я использовал совсем другой метод.

-----
Скажем дружно - нафиг нужно.
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 30 . 31 . >>
 CRACKL@B —› Софт, варез —› Обзор антивирусных программ
Эта тема закрыта. Ответы больше не принимаются.
    Для печати 


Оригинальный DVD-ROM крэкера: CRACKL@B DVD !


Вы находитесь на форуме сайта CRACKLAB.RU
Проект ReactOS