Jump to content

Какой антивирус лучше?


-olle-55-

Recommended Posts

Ну, вот исходя из моего опыта -если включит ьвиндовый файерволл то снаружи ккомпу не подключишься. Кстати, в статье винда с sp2. А в sp3 кое-что новенькое вышло....

Link to comment
Share on other sites

  • Replies 201
  • Created
  • Last Reply

Top Posters In This Topic

Попробуй пройди тесты PCFlank, если точнее Quick Test, Stealth Test, Trojans Test и Exploits Test. Интересно посмотреть на результаты, сам провести сейчас тестирование не могу. Если не провалит ни один, значит работает. Но даже в этом случае обязательно использование какого-либо HIPS, ибо UAС за таковое считать нельзя. Тест для hips-а - Leak Test. Почему рекомендую эти тесты потому что они проверены мной лично и выдают реальную информацию о портах.

i7-2600K @ 4500Mhz (TR-TS140)/P8Z77-V/32Gb/Crucial M4 64Gb/560Ti 1Gb/Tt 750W/Win7 x64

[sIGPIC][/sIGPIC]

Link to comment
Share on other sites

Зачем? Я прове тест такой -в локалке к машине с ненастроенны но вклюенным файерволлом к админшаре неподключишся :) Но вообще, проверить мне не помешает комодо, который я использую :)

Link to comment
Share on other sites

Нда, пролез, зараза через комодо. Но это, по-моему не проверка файерволла.. А проверка антируткита. А я его выключи, потмоу что он мешал. Как включил Defence+(сомневаюсь чт ов файерволле винды есть такая приблуда) так и все. Не пущает. Ну, я гворю не пущать ,и тест сразу проходит. Leak test в смысле, остальные что-то застряли.

Так-же комодо прошел Stealth тест, эксплойт тесты пройдены. Правда, тут еще одно но - модем роутером. Вобщем, запаришся стучаться.

Link to comment
Share on other sites

Попробуй пройди тесты PCFlank, если точнее Quick Test, Stealth Test, Trojans Test и Exploits Test. Интересно посмотреть на результаты, сам провести сейчас тестирование не могу. Если не провалит ни один, значит работает. Но даже в этом случае обязательно использование какого-либо HIPS, ибо UAС за таковое считать нельзя. Тест для hips-а - Leak Test. Почему рекомендую эти тесты потому что они проверены мной лично и выдают реальную информацию о портах.

 

NOD32 3.0 со всеми обновлениями, Vista, включен вистовский брандмауэр - на Exploits Test вылетел в синий экран. Остальные тесты нормально.

Что это значит?

 

PS Другой тест сказал что из-за несовершенства браузера можно определить сайты на которых был до этого.


Edited by Trolll
Link to comment
Share on other sites

Trolll - у нода нет фаерволла, только в Eset Smart Security но и то что там есть функции фаерволла выполнять не способно, эксплоит выполнился удачно а значит если бы это была настоящая атака твой комп уже входил бы в зомбосети. А в браузере у тебя разрешены referer-ы.

 

Jameson комод проходит эти тесты я и так знаю. Думал ты стандартный виндовый фаерволл проверишь.

i7-2600K @ 4500Mhz (TR-TS140)/P8Z77-V/32Gb/Crucial M4 64Gb/560Ti 1Gb/Tt 750W/Win7 x64

[sIGPIC][/sIGPIC]

Link to comment
Share on other sites

эксплоит выполнился удачно а значит если бы это была настоящая атака твой комп уже входил бы в зомбосети.

 

И что делать :cry: Доверял НОДу... Как защититься без замомрочек с портами и т. д. В этом мало понимаю.

Link to comment
Share on other sites

А причем тут НОД? Яж говорю, все апдейты ставить надо. Хотя не знаю ,может аппаратный файерволл моего модема еще пошаманил. автра попробую еще на работе потестить.

Link to comment
Share on other sites

Хотя эксплойт -это же хитросделанная вебтсраничка, которая вынуждает исполнять некий код, и файерволл на него внимания не обратит, с его точки зрения все в порядке - штатная программа занимается разрешенными ей делами - открывае тсайт.

Link to comment
Share on other sites

Кто не до конца разбирается и хочет понимать лучше основные аспекты информационной безопасности вот хорошая книга, я в свое время когда ее увидел удивился - она объединяет многое из того что я узнавал в течении нескольких лет из разных источников.

  • Like 1

i7-2600K @ 4500Mhz (TR-TS140)/P8Z77-V/32Gb/Crucial M4 64Gb/560Ti 1Gb/Tt 750W/Win7 x64

[sIGPIC][/sIGPIC]

Link to comment
Share on other sites

Если так то ставь Kaspersky Internet Security 2009. Все работает из коробки, настраивать ничего не нужно, запросами не надоедает.

i7-2600K @ 4500Mhz (TR-TS140)/P8Z77-V/32Gb/Crucial M4 64Gb/560Ti 1Gb/Tt 750W/Win7 x64

[sIGPIC][/sIGPIC]

Link to comment
Share on other sites

вот потестил фланком виндовый файерволл. Кстати, в нем самом написано что он защищает компьютер от подключения снаружи. Тоесть если изнутри что захочет без разрешениявылезти -ему все открыто. Так вот результаты -с ним проходит quicktest без него не проходит. система уязвима к атакам. С ним нет, показывает. Для эксплойтов не уязвима. Качайте обновления винды, это поможет от эксплойтов.

http://www.heise.de/ct/projekte/offlineupdate/download/ctupdate60.zip

утилита чтобы скачать все апдейты и поставить на комп толпой. :) Или на другой комп, например, для другой версии винды можно скачать, и все обновления офиса там-же.

правда утилита консольная, поэтому переменные окружения temp и tmp должны быть покороче, типа c:\temp :)

Link to comment
Share on other sites

Стратегия защиты:

1) Всегда держать весь софт и систему обновленными, только самые последние версии.

2) Отключать неиспользуемые службы, отключать автозапуск дисков.

3) Аккаунт администратора запаролить и неиспользовать, для повседневного использования создать ограниченный аккаунт, грамотно настроить для него разрешения на выполнение программ, служб, изменение настроек и системных файлов.

4) Использовать файловый антивирус, HIPS, пакетный фаерволл, фаерволл уровня приложений, веб/почтовый/IM антивирусы. Держать с последними обновлениями, доступ к настройкам под паролем. Для неопытных пользователей самый трудный пункт - грамотная настройка всего этого добра.

4) В браузере отключить использование Java, ActiveX, сценарии VBasic, сценарии ActiveX, скрытые фреймы, referrers. Блокировать везде кроме сайтов в белом списке cookie, flash, javascript.

5) Самый важный пункт - думать. Не открывать левые ссылкы, не качать левые проги с левых сайтов (только с сайта производителя), свести к минимуму использование взломанных программ, использовать только то к чему есть много отзывов с проверенных сайтов, если есть выбор между таблеткой и серийным номером используйте серийный номер. Не скачивать почтовые вложения не открывать спам почтовый/icq/соцсетей.

 

Выполняя даже только пятый пункт с большой вероятностью вы не получите ни одного заражения, а использовать остальные средства будете для профилактики и перестраховки, как я. За 5 лет такого подхода на домашних компьтерах я получил только несколько троянов с интернета которым не разрешено было даже загрузиться на компьютер, и случаев 10 когда обнаруживал заразу на дисках/флешках друзей и знакомых.

i7-2600K @ 4500Mhz (TR-TS140)/P8Z77-V/32Gb/Crucial M4 64Gb/560Ti 1Gb/Tt 750W/Win7 x64

[sIGPIC][/sIGPIC]

Link to comment
Share on other sites

  • ED Team
Не скачивать почтовые вложения

:huh:

И в чем тогда смысл почты?

Best Regards, Dmitry.

 

"Чтобы дойти до цели, надо прежде всего идти." © О. Бальзак


 
Link to comment
Share on other sites

Не в смысле заранее обговоренных документов например, а в смысле непонятно от кого пришедшего (да даже и от знакомого) "Ой смотри какая тут программа/картинка/заставка" а там *.exe/*.scr с трояном.

i7-2600K @ 4500Mhz (TR-TS140)/P8Z77-V/32Gb/Crucial M4 64Gb/560Ti 1Gb/Tt 750W/Win7 x64

[sIGPIC][/sIGPIC]

Link to comment
Share on other sites

У меня стоит НОРТОН 360 и всё работает,обновляет сам-вирусы вообще не беспокоят.

YouTube - WaffenCatLive

 

Microsoft Windows 10 Pro x64 | ASrock Fatal1ty K4 gaming x470 | SSD m.2 Samsung 970 EVO | AMD Ryzen 7 2700X (4.3Ghz) | RAM 32G ddr4 ballistix Sport (3200MHz) | Super JetStream GeForce RTX2080 | Thrustmaster HOTAS Warthog | TrackIR 5 + TrackClip PRO :pilotfly:

[sIGPIC][/sIGPIC]

Link to comment
Share on other sites

Судя по вот этим материалам фаерволл нортона не самое большое достижение науки..

 

Потестируй его на PCFlank, ссылки я выше давал.

i7-2600K @ 4500Mhz (TR-TS140)/P8Z77-V/32Gb/Crucial M4 64Gb/560Ti 1Gb/Tt 750W/Win7 x64

[sIGPIC][/sIGPIC]

Link to comment
Share on other sites

  • ED Team
Не в смысле заранее обговоренных документов например, а в смысле непонятно от кого пришедшего (да даже и от знакомого) "Ой смотри какая тут программа/картинка/заставка" а там *.exe/*.scr с трояном.

Это, да.

Best Regards, Dmitry.

 

"Чтобы дойти до цели, надо прежде всего идти." © О. Бальзак


 
Link to comment
Share on other sites

Да, заподлянка болшая может быть, выходитесли прост офайерволл стоит, може ти н помочь, ведь с го точки зрения все путем - ie разрешенно выходит в инет!

Link to comment
Share on other sites

Ну а чему тут удивляться, чистый фаерволл это не такая сложная технология, тем более что бесплатные реализации пакетных фаерволов уже давно есть - маршрутизаторы и iptables в линуксах. Плата например за Outpost идет потому что он кроме самого фаерволла дает HIPS и вебантивирус, с другими платными также, чтото еще в комплекте есть, плюс техподдержка (для нас с вами не актуально а вот на западе и в фирмах пользуются).

i7-2600K @ 4500Mhz (TR-TS140)/P8Z77-V/32Gb/Crucial M4 64Gb/560Ti 1Gb/Tt 750W/Win7 x64

[sIGPIC][/sIGPIC]

Link to comment
Share on other sites

я пытался аутпост загрузить -преложила бесплатно скачать полную версию, а потом сказала что не может. "-Хочешь канфэтку!

-Да!

-А нэту канфетки!"

А бесплаьтный грузить не дает.

Link to comment
Share on other sites

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...