Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Najbolji Antivirus

[es] :: Zaštita :: Najbolji Antivirus
(Zaključana tema (lock), by Goran Mijailovic)
Strane: << < .. 14 15 16 17 18 19 20 21

[ Pregleda: 226316 | Odgovora: 415 ] > FB > Twit

Postavi temu

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

espresso
Beograd

Član broj: 31423
Poruke: 1758



+181 Profil

icon Re: Najbolji Antivirus13.10.2007. u 09:32 - pre 201 meseci
Ja sam baš sa Nodom imao "false positives" iskustva. Tako da ne može ništa da se generalizuje. Eto onaj test obrađuje koliko virusa prolazi kroz koji AV pa to može da bude dobar putokaz za opredeljivanje jer se iskustva korisnika pokazuju kao prilično kontradiktorna.

Mislim da niko neće pogrešiti ako se opredeli za bilo koji AV sa rezultatom od recimo 97% pa naviše. Tu spadaju svi glavni igrači na AV sceni pa izbor onda može da se svede na lične preference i potrebe korisnika.

Uvek će biti priča da je jedan bolji od drugog ali retko ko se opredeli da promeni AV pogotovo ako je dugogodišnji korisnik jednog. Znači on se ušlihtao u korisnički interfejs i ima dobra iskustva sa njim (za sada) tako da komentari kako je neki tamo drugi AV bolji mogu da ga iritiraju jer misli da vređaju njegov izbor. Otud i brdo vatrenih rasprava "ovaj vs. onaj" po forumima.
To je jedan fenomen - strastvena ljubav prema programima kao što su brauzeri, antivirusi, defragmenteri, itd.
 
0

X Files
Vladimir Stefanovic
Pozarevac

SuperModerator
Član broj: 15100
Poruke: 4902
*.dynamic.sbb.co.yu.

Jabber: xfiles@elitesecurity.org


+638 Profil

icon Re: Najbolji Antivirus13.10.2007. u 10:27 - pre 201 meseci
Svako ubeđivanje u pravcu dokazivanja 'najboljeg' AV programa nema čvrst temelj.

Uglavnim je svima dobro poznat način kako 90% zlonamernog koda stiže na računar. Sa originalnim programom se dobije i neki drugi program za generisanje licencnog ključa ili program za 'korekciju' originalnog exe-a. Obično se u njih upakuje i zlonamerni kod, koji trenuna verzija vašeg 'najboljeg' AV-a uopšte ne mora da u tom trenutku 'poznaje'.

Tada je (po meni) optimalno rešenje Upload-ovati sumnjiv kod na neki od AV servera:
http://virusscan.jotti.org/
http://www.virustotal.com
... koji će biti pročešljan sa većinom AV programa i 100% najnovijim definicijama. Ni ovo nije garanzovano pouzdano, ali je sigurno pouzdanije od bilo kog pojedinačnog rešenja. A pročešljavanje 200.000 fajlova pre podizanja sistema mi deluje kao paranoja.

Ovi serveri (barem ovaj prvi) će Vas upozoriti čak i na situaciju da neki AV-i često prijavljuju i potencijalne opasnosti, i da takvo nešto ne uzimate zdravo za gotovo. Obično bude obeleženo narandžastom bojom.

Onaj prvi pomenuti AV server ima i LOG neke prethodne provere (koju je inicirao ko zna ko pre Vas). Viđao sam slučajeve kad NOD32 i KAV jedini ne pepoznaju nešto što svi ostali vide, i to ne kao lažno obaveštenje nego kao konkretan primerak zlonamernog koda. Naravno, ovo se odnosi i na ostale AV-e bez izutetka. Negde po ovim diskusijama sam to i dokumentovao (copy/paste) , ali mislim da je nešto od postova obrisano prilikom redovnog sređivanja ove teme.

Statistiku ovih pretraga vlasnici naravno neće da daju da ne bi došlo do svađa, kojih je i bilo u prošlosti, pa neki tvorci AV-a nisu hteli da učestvuju jer ne priznaju 'metodologiju' testiranja. Po meni je baš ova metodologija optimalna za ex YU teritoriju. Sad ih vidim u listi, što znači da su ipak 'popustili'.

Lično, koristim *besplatni* AVG Free, koji sigurno nije 'najbolji' - ali ga se ja ne odričem. Jeste ružan i spor (podesio sam ga da ne guta resurse) ali sistem mi nije opterećen. Podesio sam ga i da automatski skida nove definicije i update-uje se sam, tako da više ne razmišljam o njemu. Meni je ovo sasvim dovljno, da ne moram da sistem reinstaliram i po nekoliko godina.

Inače, donosili su mi na posao skinute zaražene HD-e, koji su pročešljani sa skupocenim mrežnim AV-ima, i moj beplatni AVG pronađe još ko zna koliko Virusa. Ovo i dalje ne dolkazuje ništa, sem možda da ne postoji nabolji AV.

Što se tiče opasnosti koje prete sa Web-a, rekao bih da je izbor Browsera jako bitna stvaka (da ne elaboriram, ali što manje feature-a, manje i mogućnosti da se nešto ugradi).

EDIT:
Evo primer dve poslednje pretrage:

Scanner Malware name
A-Squared X
AntiVir DR/Zlob.Gen
ArcaVir X
Avast X
AVG Antivirus Downloader.Zlob
BitDefender X
ClamAV Trojan.Dropper-2557
CPsecure Troj.Downloader.W32.Zlob.byy
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
Panda Antivirus X
Rising Antivirus Trojan.DL.Win32.Zlob.cqk
Sophos Antivirus Mal/ZlobInst-A
VirusBuster X
VBA32 X


A-Squared X
AntiVir TR/Dldr.Urseowl
ArcaVir X
Avast Win32:AutoIt-I
AVG Antivirus X
BitDefender Trojan.Downloader.Autoit.Q
ClamAV Trojan.Downloader-11856
CPsecure W32.IM.W.Sohanad.G
Dr.Web Win32.HLLW.Obfuscated
F-Prot Antivirus W32/Downldr2.PAO
F-Secure Anti-Virus Trojan-Downloader.Win32.AutoIt.q
Fortinet W32/Hakag.A!tr.dldr
Kaspersky Anti-Virus Trojan-Downloader.Win32.AutoIt.q
NOD32 Win32/Hakaglan.Q
Norman Virus Control DLoader.DSRQ
Panda Antivirus Trj/Downloader.PKF
Rising Antivirus Trojan.DL.Win32.AutoIt.b
Sophos Antivirus W32/Hakag-A
VirusBuster Trojan.Jonben.A
VBA32 Trojan-Downloader.Win32.AutoIt.q




[Ovu poruku je menjao X Files dana 13.10.2007. u 11:38 GMT+1]
 
0

Binary Mind
11040

Član broj: 28245
Poruke: 13289
*.adsl-1.sezampro.yu.



+3779 Profil

icon Re: Najbolji Antivirus13.10.2007. u 10:29 - pre 201 meseci
edit:

Desavalo mi se da imam false positive notifikacije i od NOD-a i od Avasta ali redje od drugih antivirus programa sa kojima sam se susretao, medjutim primer kao sto je dao zoran_dojkic nisam do sad video.
 
0

icobh
Igor Pejašinović
Network Admin
Navigo SC d.o.o.
Banja Luka

Član broj: 18738
Poruke: 1319
*.inecco.net.

Sajt: www.nsc.ba


+4 Profil

icon Re: Najbolji Antivirus13.10.2007. u 13:59 - pre 201 meseci
To što je zoran_dojkic pokazao nije false positive! Ovo je stvarno neki worm/trojan itd...! Prvo ga je avast identifikovao i stavio u chest, a zatim je NOD taj isti našao u avastovom chestu. Znači nije false positive!

A avast uspije da prepozna virus unutar nekog Exe-a koji je pakovan nekim packerom koga ni PEiD ne može skontati! To je ono što odlikuje avast! Npr. KAV6 neće prepoznati virus, kome je promjenjena ikonica, upakovan UPX-om a zatim scramblerovan (Lično sam probao sa SUB7)... Neko će reći da je to već kultni trojanac ali nema veze, avast! ga prepoznaje!
I ♥ ♀

Ovaj post je zlata vrijedan!
 
0

Binary Mind
11040

Član broj: 28245
Poruke: 13289
*.adsl-1.sezampro.yu.



+3779 Profil

icon Re: Najbolji Antivirus13.10.2007. u 19:41 - pre 201 meseci
:/ unpXXXXXX fajlovi kao u slici koju je prilozio zoran su temp fajlovi koje pravi Avast kada skenira arhive. Nemaju nikakve veze sa virusima. Nemam nameru da se oko toga raspravljam jer je izuzetno glupo. Ti fajlovi su bezopasni i mogu slobodno da se brisu iz C:\Windows\Temp\_avast_ foldera. Cist false positive od strane NOD-a.
 
0

dgproduction
Dragan Andjelkovic
Zajecar

Član broj: 137802
Poruke: 259
212.200.65.*



+2 Profil

icon Re: Najbolji Antivirus13.10.2007. u 23:58 - pre 201 meseci
Evo vam jedan mali test...ovo bi svaki AV program morao prepoznati kao virus...dobra stvar za proveru...Pozz
Prikačeni fajlovi
 
0

icobh
Igor Pejašinović
Network Admin
Navigo SC d.o.o.
Banja Luka

Član broj: 18738
Poruke: 1319
*.inecco.net.

Sajt: www.nsc.ba


+4 Profil

icon Re: Najbolji Antivirus14.10.2007. u 02:07 - pre 201 meseci
Da, Binary Mind je upravu, ovo su PRIVREMENI fajlovi koje kreira Avast! prilikom chest-ovanja, no primjetio sam da se nekad pojave a nekad ne! Najvjerovatnije je Avast! zakazao prilikom prebacivanja u chest. Narvano, biće sve sređeno do sledećeg reboot-a...

Avast! za ovaj test kaže ovako: C:\EICAR.COM contains sample of 'EICAR Test-NOT virus!!'!

Pitam se, kako bi reagovao neko sasvim običan na ovo: NOT virus!!
I ♥ ♀

Ovaj post je zlata vrijedan!
 
0

Binary Mind
11040

Član broj: 28245
Poruke: 13289
*.adsl-1.sezampro.yu.



+3779 Profil

icon Re: Najbolji Antivirus14.10.2007. u 09:31 - pre 201 meseci
@icobh

Kada skidas neku zip ili rar arhivu sa neta pogledaj malo u taj temp folder. Pojavice ti se unp fajl u koji kad otvoris mozes da vidis sta sve ima u datoj arhivi :) Nema veze sa stavljanjem stvari u chest osim ako nisu zarazene naravno :) ali ima veze sa skeniranjem iste dok se skida. UnpXXXXX fajlove ces videti i kada avast skenira potpuno zdrave arhive. Ponekad, ali vrlo retko, unp temp fajlovi ne nestanu iz _avast_ temp foldera pa mogu da se obrisu pomocu adekvatnog softvera poput ccleaner-a ili rucno.
 
0

icobh
Igor Pejašinović
Network Admin
Navigo SC d.o.o.
Banja Luka

Član broj: 18738
Poruke: 1319
*.inecco.net.

Sajt: www.nsc.ba


+4 Profil

icon Re: Najbolji Antivirus14.10.2007. u 10:18 - pre 201 meseci
Ja znam da nekad kad skidam neko đubre sa neta, avast! stvara te tmp fajlove ali ja i najčešće sve inficirane odnosno maliciozne fajlove stavljam u chest, a kasnije prebacim u svoju zbirku... Tako sam ja povezao unpxxxxxx sa chestom.

Znači, iz ovog svega se da zaključiti da je NOD32 sss.............. :)
I ♥ ♀

Ovaj post je zlata vrijedan!
 
0

Binary Mind
11040

Član broj: 28245
Poruke: 13289
*.adsl.static.sezampro.yu.



+3779 Profil

icon Re: Najbolji Antivirus14.10.2007. u 11:09 - pre 201 meseci
Nije NOD s*****. Daleko od toga. Svi antivirusi su podlozni tome. Gore je kad neki ne registruje opasan virus nego kada registruje false positive zar ne? False positive uvek mozes da ignorises a pravi virus moze da napravi svasta :)
 
0

zoran_dojkic

Član broj: 105358
Poruke: 1688
PPP-02-12.beobug.com.



+35 Profil

icon Re: Najbolji Antivirus14.10.2007. u 11:48 - pre 201 meseci
Evo izveštaja posle ponovne instalacije Avasta.
Code:

awsBoot.txt

10/14/2007 11:51
Scan of all local drives
File C:\Program Files\\WinLockPro\\crack.exe is infected by Win32:Trojan-gen. {Other}, Deleted

Scanning aborted

Number of searched folders: 4757
Number of tested files: 51124
Number of infected files: 1


NOD koristim stalno i nije reagovao na taj krek.
 
0

icobh
Igor Pejašinović
Network Admin
Navigo SC d.o.o.
Banja Luka

Član broj: 18738
Poruke: 1319
*.inecco.net.

Sajt: www.nsc.ba


+4 Profil

icon Re: Najbolji Antivirus14.10.2007. u 12:55 - pre 201 meseci
Zna se odakle NOD-u onolika brzina!
I ♥ ♀

Ovaj post je zlata vrijedan!
 
0

zoran_dojkic

Član broj: 105358
Poruke: 1688
PPP-02-45.beobug.com.



+35 Profil

icon Re: Najbolji Antivirus14.10.2007. u 13:16 - pre 201 meseci
Da li je ovo tačno:

http://www.elitesecurity.org/p1731167
Citat:
StORM48
Ne znam da li i Tvoj win radi isto kao i moj, ali... kod mene Nod32 može da se apdejtuje koliko god puta hoćeš dok traje trial. Kad trial prestane, ja skinem novu verziju (koja dotad 3 puta izađe), instaliram je i Nod32 se PONOVO apdejtuje koliko puta hoćeš.


Nemam vremena da to isprobam, ali mislim da nije tačno.


Slobodan Trebovac: obrisan offtopic.


[Ovu poruku je menjao Slobodan Trebovac dana 14.10.2007. u 19:29 GMT+1]
 
0

acikam
gde treba

Član broj: 147174
Poruke: 37
*.dynamic.sbb.co.yu.



Profil

icon Re: Najbolji Antivirus14.10.2007. u 13:26 - pre 201 meseci
Treba znati: izuzetno veliki broj, čak i preko 90%, virusa - proizvode same kompanije koje proizvode antivirusni softwer!!!
Inače, otkuda nekim firmama, i to ovim najpoznatijim, "rešenje" i pre nego se problem pojavi?
Jedno vreme su finci bili umereni (F-prot), ali su i oni legli na rudu, na žalost.
Uz istinu da najviše zaraze na internetu uradi "levi taster miša", ako se desi zaraza - treba probati OBAVEZNO po jedan AV-program "s Istoka" i "sa Zapada"...
Nipošto se ne uzdati (samo) u instalirani. Koristiti OnLine skeniranje i čišćenje - jer se firme time reklamiraju - pa odrade posao. Na pr. - lično preferiram OnLIne skeniranju na Pandi...
A, za "junačke" infekcije - koristiti SPECIJALIZOVAN softwer - jer i nije posao niti jednog antivirusa da ume-može-i-hoće da obriše! Za to postoje programi, tzv "klineri"...
 
0

icobh
Igor Pejašinović
Network Admin
Navigo SC d.o.o.
Banja Luka

Član broj: 18738
Poruke: 1319
*.inecco.net.

Sajt: www.nsc.ba


+4 Profil

icon Re: Najbolji Antivirus14.10.2007. u 13:43 - pre 201 meseci
Znači, događalo se da mi upadne neko novo đubre, AV ga ne registruje naravno. Eh, onda ja uz pomoć 1001 alata pokušam da ga izolujem iz sistema, i šaljem na net za provjeru. Nije baš prosto ali eto, da i ja učestvujem u pravljenju Avast! definicija...

Drugo, barem ja tako mislim da i AV kompanije imaju svoje računare bez ikakve zaštite na netu, i naravno da uvijek mora nešto da uleti a onda pravac lab...

Znam čak da su viruse slali i sami autori tih virusa, ukoliko virus nije predodređen za pribavljanje materijalne odnosno novčane koristi itd...

Ima dobrih tekstova na http://www.phearless.org/ pa možete baciti pogled...
I ♥ ♀

Ovaj post je zlata vrijedan!
 
0

KoKuZ
Novi Travnik

Član broj: 140089
Poruke: 127
77.221.0.*



Profil

icon Re: Najbolji Antivirus15.10.2007. u 00:17 - pre 201 meseci
da i ja napisem.. po mom iskustvu s tim virusima i antivirusima najbolji antivirus je nod32 jer definitivno sve prati.. ako jos u pratnji njega imate dobar firewall sigurni ste 100 %.. eh sad ja licno uskoro trebam da nastimam linux na masini i da se "razrahatim" sto se tice virusa jer je linux za sigurnost ajbolje rijesenje, a danas ima toliko distribucija da ih lakse instalirat nego windows npr. suse 10.0 :D

pozdrav :D
Software is like sex: it's better when it's free!!
 
0

icobh
Igor Pejašinović
Network Admin
Navigo SC d.o.o.
Banja Luka

Član broj: 18738
Poruke: 1319
*.inecco.net.

Sajt: www.nsc.ba


+4 Profil

icon Re: Najbolji Antivirus15.10.2007. u 18:03 - pre 201 meseci
Od svih top AV-ova, NOD32 pušta ubjedljivo najviše virusa jer baza mu je najodskudnija od svih...

P.S. Šta to znači "Sve prati"? Ja upalim FF, pođem na neki XXX/Underground site kad Avast! BUFF! kaže da taj site sadrži malware i jedino što mi nudi jeste Abort Connection i prije nego što se site počeo učitavati u FF!

Probao sam ja taj NOD32 prije par mjeseci jer sam bio dobio neku licencu na 3 mjeseca ali nisam ni mjesec dana iskoristio. Propustio brdo trojanaca koji su bili stari cirka godinu dana. Zato ja pričam o onoj njegovoj "bazi"...
I ♥ ♀

Ovaj post je zlata vrijedan!
 
0

KoKuZ
Novi Travnik

Član broj: 140089
Poruke: 127
77.221.0.*



Profil

icon Re: Najbolji Antivirus15.10.2007. u 21:22 - pre 201 meseci
za nod32 sam siguran da jos nista nije pustio koristim ga vec 3 mjeseca baza se nadograduje i mislim da ima sve nove definicije.. ti ako nemas dobar firewall sigurno ce uletit nesto... moj savjet svima je linux samo klikaj pa poslije lagano del i idemo ponovo ;) :D

pozdrav!!!!!
Software is like sex: it's better when it's free!!
 
0

icobh
Igor Pejašinović
Network Admin
Navigo SC d.o.o.
Banja Luka

Član broj: 18738
Poruke: 1319
*.inecco.net.

Sajt: www.nsc.ba


+4 Profil

icon Re: Najbolji Antivirus15.10.2007. u 23:10 - pre 201 meseci
Ne razumiješ ti firewall dobro. On ti služi da proba odbiti napade hakera i služi da nešto ne izleti, a ne da uleti. Kako mene firewall može spriječiti da ja downloadujem neki trojanac zapakovan u rar datoteku u kojoj je password zapisan u komentaru, čisto ono da se ne mučim! Ajd reci kako?

Kod nas na fax-u je NOD32 na svim računarima, računari su UP 16 sati dnevno, stalno online gigabitnim linkom, automatic update i originalna licenca za NOD, pa šta? Sve vrvi od virusa. Svaki put kad dođem kući moram avast!om uraditi jedan hard scan na sticku, jer ono što donesem sa faxa je... Ni format C: mi nebi pomogao 100%.

...Trenutno nije priča o Linux-u, to je sasvim druga priča...možda skontaš jednom...
I ♥ ♀

Ovaj post je zlata vrijedan!
 
0

acikam
gde treba

Član broj: 147174
Poruke: 37
*.dynamic.sbb.co.yu.



Profil

icon Re: Najbolji Antivirus15.10.2007. u 23:41 - pre 201 meseci
Citat:
icobh: Od svih top AV-ova, NOD32 pušta ubjedljivo najviše virusa

Upravo tako, sve si rekao. A imaće uvek onih koji se služe inspiracijom - umesto da poslušaju tudje iskustvo.
 
0

[es] :: Zaštita :: Najbolji Antivirus
(Zaključana tema (lock), by Goran Mijailovic)
Strane: << < .. 14 15 16 17 18 19 20 21

[ Pregleda: 226316 | Odgovora: 415 ] > FB > Twit

Postavi temu

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.