Emsisoft - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

zer0

Хочется услышать оценку антивирусов от Emsisoft (включая оперативность изменения баз и уровень поддержки).

Также неясно позиционирование Mamutu - это "вместо" антивируса или дополнение к антивирусу...

Дружит ли этот Mamutu с другими антивирусами (к каким его с пользой можно добавить)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TIHIY

Стоял у меня триальный Emsisoft целый месяц. Каждый раз при включении компа у меня выдавала уведомление "безопасности виндоус", о том что у меня не установлен антивирус и моя система под угрозой (хотя в процессах антивирус висел), но через 1-2 минуты появлялся значок в трее от антивируса и пропадает уведомление. Немного раздражает. И постоянно на процессы системные ругался и спрашивал что мне с ними делать. Спрашивает про кукисы постоянно когда заходишь на популярные сайты также что с ними делать. На счет баз, они у него оперативно обновляются. Работает он быстро и обрабатывает пойманных зверьков за секунды. Детект хороший.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zer0

Нашел зараженную страницу, блокирующую Windows, подменяет shell (не знаю, можно ли давать ссылку).

Натравил на нее разные антивирусы, вот результат:

Пропустили:

EmsiSoft (увы)

DrWeb 6

Malware Defender

SpyWare Terminator

Comodo - зараженное окно появилось, но shell перезаписать не дал и после перезагрузки все ОК.

KIS2010, NOD32, AVAST 6 - сообщили, что страница заражена, не дали открыть и заразить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zer0

Странно, что антивирусы, похоже, не контролируют изменение параметров реестра shell и userinit,

а ведь многие блокираторы их меняют.

Делают всякие сервисы/утилиты/загрузочные диски по разблокировке.

А почему не борются с причиной - кто знает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
hitman_007
Нашел зараженную страницу, блокирующую Windows, подменяет shell (не знаю, можно ли давать ссылку).

По правилам данного форума запрещено давай или выкладывать ссылки с вредоносными элементами. Лучше отправить тем вендорам, которые не детектят ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Странно, что антивирусы, похоже, не контролируют изменение параметров реестра shell и userinit,

а ведь многие блокираторы их меняют.

Еще как контролируют. Только хитро. Примерно так:

При стандартных настройках если файл после обнюхивания (сигнатурный детект, эвристика, эмуляция) показался антивирусу чистым, то при запуске этого файла ему будет разрешено почти все (только на что-то экстра будут запросы - на установку драйвера, на выход в интернет и т.д).

При ручном режиме антивируса - он будет спрашивать почти все. Про редактирование вышеупомянутых ключей реестра каждый уважающий себя Ав-комплекс при нужных настройках спросит обязательно....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zer0

Я бы предпочел, чтобы они "тупо" контролировали.

4 позволили изменить shell.

3 не дали, опознав зараженную страницу по базе

А если бы страницы в базе не было?

Только COMODO "честно" заблокировал изменение ключа (но тоже не без огрехов).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bestuser

Стоит ли переходить на Emisoft с Norton посмотрел сводки ежедневных тестов с кадетов Эмсик лучше всех :) или не стоит торопится с выводами?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TIHIY

Мне кажется не стоит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bestuser

Стоит ли переходить на Emisoft с Norton посмотрел сводки ежедневных тестов с кадетов Эмсик лучше всех или не стоит торопится с выводами?

Опечатка Emsisoft.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GRINDERs

Я бы на NORTON(е) остался. Ты кст каким пользуешься: NAV или NIS?

У Emisoft детект хороший, но ручки решают всё, что, как и где запустить. Решайте что для вас удобнее: домохозяичный NORTON или параноидальный Emisoft :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bestuser
Я бы на NORTON(е) остался. Ты кст каким пользуешься: NAV или NIS?

У Emisoft детект хороший, но ручки решают всё, что, как и где запустить. Решайте что для вас удобнее: домохозяичный NORTON или параноидальный Emisoft :)

NIS, домохозяичный NORTON- в этом его сила :D, а чё у Emisoft с фолсами совсем беда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GRINDERs

Если так уж интересно поставь 30 дневный ТРИАЛ, посмотри, оцени. Пока не поставишь, всё равно не поймёшь, что тебе подходит. NIS 2011 нормальный комбаин, не вредный, понятный и приятный, в таком не заблудишься уж точно. Всё равно проверять сканерами ведь будешь

Из бесплатныйх советую:

1) Malwarebytes' Anti-Malware

2) AVZ

3) ESET Online Scanner

Тебе этого хватит. Можешь поставить ещё бесплатный AnVir Task Manager, он показывает на сколько %ов твои процессы безопасны, а там можешь управлять ими (автозапуск и т.д. и т.п.), что-то вроде диспечтера задач, только очень и очень расширенный :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bestuser

GRINDERs спасибо за помощь!

P.S.В репу не плюсуется(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×