Перейти к содержанию
Сергей Ильин

Антивирус из Индии метит в российский ТОП-3

Recommended Posts

Doctor_Petrov
Интерфейс убогенький, настроек не много (хотя, может это и хорошо).

Скорее непривычный, да и так часто туда заглядывать приходится?)

Настроек проактивки или HIPS не нашел (а есть ли они?).

А нужны ли они? Главное ведь результат - граница на замке!)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Хвалебные эпитеты на eScan Internet Security:

- от лаборатории AV Comparatives >>>

- от редакции журнала PC Magazine/Russian Edition >>>

Там же упоминаются "Собственные технологии, лежащие в основе продуктов..."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ASMax
Сейчас у них всё же свой движок похоже, а откуда вообще инфа про битдефендер появилась? Он для моих компов "тяжеловат" оказался, да и излишеств там много (Смысле в бите)

Ну так в дистрибутиве eScan лежат базы битдефендера и бинари с перебитыми копирайтами. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
в дистрибутиве eScan лежат базы битдефендера и бинари с перебитыми копирайтами

Интересное замечание, а скрин можно сделать? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ASMax
Интересное замечание, а скрин можно сделать? ;)

Например вот.

Кстати внутри eScan'овской длл есть строчка: "Do you want to send these files to BitDefender labs for analysis ?" :)

e_bit.PNG

post-3903-1292885037_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

А ещё после установки, в реестре вот такая запись появилась:

b94e3072d0ab.jpg

Правда там есть некие встроенные списки то ли исключений то ли ещё чего, может это к ним относится, я не настолько хорошо разбираюсь.

Как информацию лишь добавлю что для моего ноута Celeron 1,2 2 Gb Vista32 home, BitDefender оказался неподъёмным) а этот нормально прижился!

Да, забыл сказать, что ставил на абсолютно чистую систему, так что никаких следов Каспера там в принципе быть не может!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat
ставил на абсолютно чистую систему, так что никаких следов Каспера там в принципе быть не может!

вывод - по-прежнему что-то от Kl используют внутри.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
вывод - по-прежнему что-то от Kl используют внутри.

Ну да, и я про то же подумал :rolleyes: К сожалению толком разобраться что и откуда там растёт у меня квалификации явно не хватает, да и времени тоже. Зато как пользователя он меня устраивает, и ладно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
Ну да, и я про то же подумал :rolleyes: К сожалению толком разобраться что и откуда там растёт у меня квалификации явно не хватает, да и времени тоже. Зато как пользователя он меня устраивает, и ладно...

Поставил я его (eScan Internet Security...2011 на мой второй комп... ща тестю...

Первые резултаты/впечетления:

От Касперского у него AV-Engine (Анти-Вирусное ядро) и Базы.

Контроль программ и Веб-АВ нету ( Веб-АВ частично в реестре есть, в Интерфейсе его нет). так же как и многово другово типа Анти-Баннер, ИМ-АВ.

Настройяк в целом очень мало.

Родительский контроль в целом никакой...

Программа очень медленная. Интерфейс не очень (плохой).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan

Проактивка слабая... не реагирует на общепринятые вещи.

Самозащита средняя (до КИС, Др.Веб, Аутпост, ... конечно далеко) а так очень даже неплохая (если несчитать из под нулевова кольца).

Раз Базы от ЛК, детект тестить особо не надо...

Незнаю как они с таким продуктом в России в топ-3 войти (тем более то он платный).... Бесплатный Comodo Internet Security Free намного лутше.

Я уже неговорю как они Symantec и Dr.Web на российском рынке обойти хотят...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergeynmsk
Проактивка слабая... не реагирует на общепринятые вещи.

Самозащита средняя (до КИС, Др.Веб, Аутпост, ... конечно далеко) а так очень даже неплохая (если несчитать из под нулевова кольца).

Раз Базы от ЛК, детект тестить особо не надо...

Незнаю как они с таким продуктом в России в топ-3 войти (тем более то он платный).... Бесплатный Comodo Internet Security Free намного лутше.

Я уже неговорю как они Symantec и Dr.Web на российском рынке обойти хотят...

Если захотят войти в топ 3-войдут.В данном вопросе важна реклама агрессивная и доступность продукта на полках.А что он там ловит или нет , большинство народа не особо интересует.( Пример-знакомая девушка купила Нортон, он у нее на новом ноуте предустановлен был, так вот купила-продлила подписку не из-за того , что это Нортон(она и не слышала о нем никогда) в тестах себя хорошо показывает, а потому , что всякие всплывающие окошки есть , типа поймал или заблокировал. Это мы тут о тестах говорим, а большинству людей пофиг на них. Вот и индусы рекламу правильно сделают и попрет все у них,денег думаю на это у них хватит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Observer

Это есть какой то eScan Defenderovich Aspersky. :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
Это есть какой то eScan Defenderovich Aspersky. :-)

Улыбнуло :rolleyes: Хотя ничего плохого я в этом не вижу, G Data например тоже собран из различных модулей, при этом очень хороший антивирус!

А представьте, вдруг это индийские программисты как раз всем движки писали, а теперь решили свой продукт запустить))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
Если захотят войти в топ 3-войдут.В данном вопросе важна реклама агрессивная и доступность продукта на полках.А что он там ловит или нет , большинство народа не особо интересует.

Реклама это конечно важно... но не думаю что в России особо будут верить их рекламе... а не рекламе ЛК, Есет, Нортон итд.

А также люди каторые рзбераются в АВ, они не купят этот eScan и даже не будут им пользоватся, если бы он был бесплатный. Потому что есть даже среди бесплатных класса IS лутше программы. Я уже не говорю о бесплатных просто АВ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
eScan в России

В реальности ситуация с технологиями в eScan такова:

4 года назад решения eScan компании Microworld использовали движок Лаборатории Касперского. Также использовались технологии лицензированные у Bitdefender. В последствие, на протяжении нескольких последних лет эти технологии были практически полностью заменены собственными разработками. На текущий момент в eScan Вы все еще можете найти некоторую часть вирусных баз Bitdefender. Но стоит еще раз отметить, что основная доля технологий разработана и поддерживается в актуальном состоянии компанией Microworld и командой разработчиков eScan.

Мы все еще поддерживаем все продукты выпущенные в последние годы. Соответствено, eScan имеет достаточно много "унаследованного кода" Именно этот "унаследованный код" и является причиной по которой Вы можете увидеть несколько "устаревших" записей в реестре имющих отношение к Лаборатории Касперского, а также dll Bitdefender. Аналогичным образом Вы можете найти много модулей в Windows 7 унаследованных еще от времен Windows 95

С уважением, eScan в России

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
Реклама это конечно важно... но не думаю что в России особо будут верить их рекламе... а не рекламе ЛК, Есет, Нортон итд.

А что реклама ЛК, Есет, Нортона и т.д. и есть свет истины?!

А также люди каторые рзбераются в АВ

А у нас таких много? Вы вот даже в правописании не разбираетесь! :rolleyes:

В реальности ситуация с технологиями в eScan такова:

4 года назад решения eScan компании Microworld использовали движок Лаборатории Касперского. Также использовались технологии лицензированные у Bit-defender. В последствие, на протяжении нескольких последних лет эти технологии были практически полностью заменены собственными разработками. На текущий момент в eScan Вы все еще можете найти некоторую часть вирусных баз Bit-defender. Но стоит еще раз отметить, что основная доля технологий разработана и поддерживается в актуальном состоянии компанией Microworld и командой разработчиков eScan.

Мы все еще поддерживаем все продукты выпущенные в последние годы. Соответствено, eScan имеет достаточно много "унаследованного кода" Именно этот "унаследованный код" и является причиной по которой Вы можете увидеть несколько "устаревших" записей в реестре имющих отношение к Лаборатории Касперского, а также dll Bit-defender. Аналогичным образом Вы можете найти много модулей в Windows 7 унаследованных еще от времен Windows 95

С уважением, eScan в России

В общем логично, тем более что Ваш продукт не так сильно "тормозит" компьютер, даже на моём старичке нормально работает)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
А у нас таких много? Вы вот даже в правописании не разбираетесь! :rolleyes:

Причём тут правописании ? Во первых я быстро пишу, поэтому пропускаю буквы.

Во вторых я ещё ребёнком переехал из России в Германию. Мои друзья / знакоммые которые тоже детьми переехали из России в Германию говорить толком по русски не умеют, не то что писать....

А я в компьютерах и АВ разбераюсь и ещё несколько языков знаю. :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
Во вторых я ещё ребёнком переехал из России в Германию.

Я тоже хочу в Германию...) Кстати а что в вашем кругу пользуется наибольшей популярностью из АВ ? И давно хотел узнать, хоть это немного и не в тему, Авира как у вас там котируется?

А по поводу рекламы, НОД32 то весьма средний антивирус, но очень агрессивен в рекламе, и как продвинулся!

PS мои извинения по-поводу грамматики :beer:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
Я тоже хочу в Германию...) Кстати а что в вашем кругу пользуется наибольшей популярностью из АВ ? И давно хотел узнать, хоть это немного и не в тему, Авира как у вас там котируется?

В оснавном пользуются бесплатной Авирой, я пользуюсь уже много лет платным КИС :) Среди платных АВ - обсалютном лидером в Германии

является КИС. А так пользуются ещё AVG, Avast, Norton..., BitDefender.

Eset почти никто не знает, да и рекламу от Eset я тут не вижу.

PS мои извинения по-поводу грамматики :beer:

всё нармально :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Про НОД это к слову пришлось, радио в машине слушаю, так каждые пять минут передают. А в целом если помните ещё "особенности Российского бизнеса" , так у нас с Индией традиционно хорошие отношения, плюс где-то наверху прозвучит волшебшая фраза "есть мнение..." или "помочь индийским товарищам..." и т д, и первая тройка в кармане)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
или "помочь индийским товарищам..."

Это уже вряд ли сработает. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

eScan в России

но сигнатуры используются BitDefender?

eScan.jpg

post-8316-1293040663_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Раньше в народе говорили "В Тулу со своим самоваром не ездят", но такой приезд в Россию, как у eScan, похож только на это событие:

Y4KH351f.jpg e4SnqWe5.jpg

Оба "события" называются "Возвращение блудного сына" (примите меня, я хороший).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
eScan в России

но сигнатуры используются BitDefender?

Они утверждают что свои.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mcomodo
Оба "события" называются "Возвращение блудного сына" (примите меня, я хороший).

:D Улыбнуло . Простите что не в тему , есть ещё один гость из Индии Quick Heal

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
×