Перейти к содержанию

Recommended Posts

zer0

Хочется услышать оценку антивирусов от Emsisoft (включая оперативность изменения баз и уровень поддержки).

Также неясно позиционирование Mamutu - это "вместо" антивируса или дополнение к антивирусу...

Дружит ли этот Mamutu с другими антивирусами (к каким его с пользой можно добавить)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TIHIY

Стоял у меня триальный Emsisoft целый месяц. Каждый раз при включении компа у меня выдавала уведомление "безопасности виндоус", о том что у меня не установлен антивирус и моя система под угрозой (хотя в процессах антивирус висел), но через 1-2 минуты появлялся значок в трее от антивируса и пропадает уведомление. Немного раздражает. И постоянно на процессы системные ругался и спрашивал что мне с ними делать. Спрашивает про кукисы постоянно когда заходишь на популярные сайты также что с ними делать. На счет баз, они у него оперативно обновляются. Работает он быстро и обрабатывает пойманных зверьков за секунды. Детект хороший.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zer0

Нашел зараженную страницу, блокирующую Windows, подменяет shell (не знаю, можно ли давать ссылку).

Натравил на нее разные антивирусы, вот результат:

Пропустили:

EmsiSoft (увы)

DrWeb 6

Malware Defender

SpyWare Terminator

Comodo - зараженное окно появилось, но shell перезаписать не дал и после перезагрузки все ОК.

KIS2010, NOD32, AVAST 6 - сообщили, что страница заражена, не дали открыть и заразить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zer0

Странно, что антивирусы, похоже, не контролируют изменение параметров реестра shell и userinit,

а ведь многие блокираторы их меняют.

Делают всякие сервисы/утилиты/загрузочные диски по разблокировке.

А почему не борются с причиной - кто знает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
hitman_007
Нашел зараженную страницу, блокирующую Windows, подменяет shell (не знаю, можно ли давать ссылку).

По правилам данного форума запрещено давай или выкладывать ссылки с вредоносными элементами. Лучше отправить тем вендорам, которые не детектят ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Странно, что антивирусы, похоже, не контролируют изменение параметров реестра shell и userinit,

а ведь многие блокираторы их меняют.

Еще как контролируют. Только хитро. Примерно так:

При стандартных настройках если файл после обнюхивания (сигнатурный детект, эвристика, эмуляция) показался антивирусу чистым, то при запуске этого файла ему будет разрешено почти все (только на что-то экстра будут запросы - на установку драйвера, на выход в интернет и т.д).

При ручном режиме антивируса - он будет спрашивать почти все. Про редактирование вышеупомянутых ключей реестра каждый уважающий себя Ав-комплекс при нужных настройках спросит обязательно....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zer0

Я бы предпочел, чтобы они "тупо" контролировали.

4 позволили изменить shell.

3 не дали, опознав зараженную страницу по базе

А если бы страницы в базе не было?

Только COMODO "честно" заблокировал изменение ключа (но тоже не без огрехов).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bestuser

Стоит ли переходить на Emisoft с Norton посмотрел сводки ежедневных тестов с кадетов Эмсик лучше всех :) или не стоит торопится с выводами?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TIHIY

Мне кажется не стоит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bestuser

Стоит ли переходить на Emisoft с Norton посмотрел сводки ежедневных тестов с кадетов Эмсик лучше всех или не стоит торопится с выводами?

Опечатка Emsisoft.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GRINDERs

Я бы на NORTON(е) остался. Ты кст каким пользуешься: NAV или NIS?

У Emisoft детект хороший, но ручки решают всё, что, как и где запустить. Решайте что для вас удобнее: домохозяичный NORTON или параноидальный Emisoft :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bestuser
Я бы на NORTON(е) остался. Ты кст каким пользуешься: NAV или NIS?

У Emisoft детект хороший, но ручки решают всё, что, как и где запустить. Решайте что для вас удобнее: домохозяичный NORTON или параноидальный Emisoft :)

NIS, домохозяичный NORTON- в этом его сила :D, а чё у Emisoft с фолсами совсем беда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GRINDERs

Если так уж интересно поставь 30 дневный ТРИАЛ, посмотри, оцени. Пока не поставишь, всё равно не поймёшь, что тебе подходит. NIS 2011 нормальный комбаин, не вредный, понятный и приятный, в таком не заблудишься уж точно. Всё равно проверять сканерами ведь будешь

Из бесплатныйх советую:

1) Malwarebytes' Anti-Malware

2) AVZ

3) ESET Online Scanner

Тебе этого хватит. Можешь поставить ещё бесплатный AnVir Task Manager, он показывает на сколько %ов твои процессы безопасны, а там можешь управлять ими (автозапуск и т.д. и т.п.), что-то вроде диспечтера задач, только очень и очень расширенный :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bestuser

GRINDERs спасибо за помощь!

P.S.В репу не плюсуется(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
    • PR55.RP55
      Предлагаю добавлять в лог - информацию по пользователям типа: Account: (Hidden) User 'John' is invisible on logon screen Account: (RDP Group) User 'John' is a member of Remote desktop group и т.д.      
    • demkd
      ---------------------------------------------------------
       4.15.3
      ---------------------------------------------------------
       o Добавлен новый модуль uvsv для систем не младше Vista.
         Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.
         Модуль позволяет получить более четкие шрифты при активном масштабировании.
         На системах младше Vista будет работать обычная версия 4.15.3.

       o Выбранный шрифт теперь применяется и к меню.

       o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.
         Улучшена функция сортировки процессов по загрузке GPU.

       o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.

       o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.

       o На основе полученных дамп-файлов выявлены и исправлены ошибки:
         o Исправлена критическая ошибка в файле английской локализации (файл lclz).
         o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.
       
×