Перейти к содержанию
denmix

Выбор средств защиты

Recommended Posts

Илья Рабинович
Предотврашать заражение.

В таком случае, ни один из вышерепечисленных.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Карлсон
Здравствуйте. Очень срочно нужно решить, что ставить клиенту. Неважно, комбайн или несколько продуктов в режиме совместимости. Основные требования: Возможность "лечения" безопасно и на долго, либо бесплатность; минимальное количество и простота вопросов от проактивной защиты, т.е. не куча подробных как в Outpost, а предупреждение и простое действие, а с тонкостями внедрения троянов пусть сама прога разбирается (что-то типо - началась тихая установка, если вы запустили установку разрешите, если нет убейте процесс), нормальные антивирусные базы, простой сетевой экран без запросов (защита только от проникновения и может быть некоторых атак). Большое спасибо за советы!

Вам платный антивирус или бесплатный?

Если бесплатный, то аваст фри + Malwarebytes' Anti-Malware+ какой нибудь фаервол.

Если платный, то любой мне кажется подойдет.

В таком случае, ни один из вышерепечисленных.

Почему? в таком случаи можно поставить любой антивирус, и он будет обеспечивать защиту от попадание вредоноса на компьютер и предотврашать заражение. Только вопрос в том, какой продукт лучше с этим справится, по защите пк.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Почему? в таком случаи можно поставить любой антивирус, и он будет обеспечивать защиту от попадание вредоноса на компьютер и предотврашать заражение.

Не будет он обеспечивать никакой защиты. Для предотвращения заражения нужно использовать специализированные средства не-чёрносписочного типа, песочницу или белосписочные решения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Карлсон
Не будет он обеспечивать никакой защиты. Для предотвращения заражения нужно использовать специализированные средства не-чёрносписочного типа, песочницу или белосписочные решения.

Антивирус + фаервол с хипсом=хоть какая то защита.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А я думал, отметится ли Илья в теме от школьника.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Ну, моя птица не гордый. В отличие от...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
Антивирус + фаервол с хипсом=хоть какая то защита.

1. IKARUS + Online Armor

2. Emsisoft + Online Armor

3. G Data Internet/Total Security

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Карлсон
1. IKARUS + Online Armor

2. Emsisoft + Online Armor

3. G Data Internet/Total Security

:)

неее эти продукты мне не нравятся.

был установлен у меня Emsisoft много фолсов было, в папке виндовс почти во всех файлах зловреда видел. потом проверил нортоном, он ничего подозрительного не нашел.

IKARUS пазик, не внушает доверия.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ole44

Прав Kapral , ставьте триалы , поработайте с ними , раскиньте мозгами и выбор придёт ,заодно отвлечётесь от весеннего обострения. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
Цитата(Doctor_Petrov @ 24.03.2011, 15:46)

1. IKARUS + Online Armor

2. Emsisoft + Online Armor

3. G Data Internet/Total Security

неее эти продукты мне не нравятся.

был установлен у меня Emsisoft много фолсов было, в папке виндовс почти во всех файлах зловреда видел. потом проверил нортоном, он ничего подозрительного не нашел.

IKARUS пазик, не внушает доверия.

Случайно Windows не сборка какая-либо была? Если да, то вполне возможно. У меня лиценз XP, 10 месяцев стоял лицензионный же Emsisoft AntiMalware (тогда ещё a-squared AntiMalware), в папке Windows вообще никаких фалсов не было. По поводу Ikarus: вполне вменяемый антивирь, кстати, его движок и базы применяются в Emsisoft. Если бы не покупка пожизненной лицензии на Agnitum Outpost SS, то так бы и сидел на Emsisoft, благо на него изредка можно промоакции найти по раздаче ключей на 1 год или, почаще, бывают скидки на покупку лицензий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
red17
Фаервол в Windows Vista/7 в режиме повышенной безопасности проходит все ликтесты.

Позвольте с Вами не согласится PCFlank leak test(Этот тест предполагает наличие IE) Брандмауэр 7/Vista в режиме повышенной безопасности не проходит, что в прочем и не удевительно правила создаются и контролируются по пути.

2. Emsisoft + Online Armor

:)

+1

Забыл сказать ещё, DefenseWall отличная штука.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      uVS v4.13 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) Невозможно открыть процесс: start.exe [2960] Полное имя                  START.EXE
      Имя файла                   START.EXE
      Статус                      АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
       ---------------------                         Самый обычный запуск и чистая система. Открыл посмотрел образ > Запустил uVS в обычном режиме и вот результат...  
    • PR55.RP55
      В окнах -  появилась реклама. ( ожидаемо ) uVS этого не видит. ------------ New-Item -Path "HKCU:\Software\Policies\Microsoft\Windows" -Name "Explorer" -force New-ItemProperty -Path "HKCU:\Software\Policies\Microsoft\Windows\Explorer" -Name "DisableNotificationCenter" -PropertyType "DWord" -Value 1 New-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\PushNotifications" -Name "ToastEnabled" -PropertyType "DWord" -Value 0 ----------------- # Add HKEY_Users as a PS Drive New-PSDrive -PSProvider Registry -Name HKU -Root HKEY_USERS # Add the default user's registry hive so it is viewable/browsable by PowerShell Start-Process -FilePath 'CMD.EXE' -ArgumentList '/C REG.EXE LOAD HKU\AllUsers C:\Users\Default\NTUSER.DAT' -Wait -WindowStyle Hidden | Out-Null # Remove notification group policies from current user Remove-ItemProperty 'HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name 'TaskbarNoNotification' -Force Remove-ItemProperty 'HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'ToastEnabled' -Force Remove-ItemProperty 'HKCU:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'NoToastApplicationNotification' -Force # Remove notification group policies from local machine Remove-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name 'TaskbarNoNotification' -Force Remove-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'ToastEnabled' -Force Remove-ItemProperty 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'NoToastApplicationNotification' -Force Remove-ItemProperty 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\Explorer' -Name 'DisableNotificationCenter' -Force # Remove notification group policies from default user Remove-ItemProperty 'HKU:\AllUsers\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name 'TaskbarNoNotification' -Force Remove-ItemProperty 'HKU:\AllUsers\SOFTWARE\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'ToastEnabled' -Force Remove-ItemProperty 'HKU:\AllUsers\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'NoToastApplicationNotification' -Force # Remove default user's registry hive Start-Process -FilePath 'CMD.EXE' -ArgumentList '/C REG.EXE UNLOAD HKU\AllUsers C:\Users\Default\NTUSER.DAT' -Wait -WindowStyle Hidden | Out-Null # Remove HKU_Users from PowerShell Remove-PSDrive -Name HKU --------------- Disable Security and Maintenance Notifications HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Windows.SystemToast.SecurityAndMaintenance Value Name: Enabled (DWORD)
      Value: 0 Disable OneDrive Notifications HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Microsoft.SkyDrive.Desktop Value Name: Enabled (DWORD)
      Value: 0 Disable Photos Notifications HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Microsoft.Windows.Photos_8wekyb3d8bbwe!App    
    • PR55.RP55
      Как оказалось всё гораздо хуже... Есть 64-х битная система > активации 64-х бит. модуля не проходит ( действия антивируса\защитника ) значит работает 32-х битный модуль... на 64-х битной системе.    
    • PR55.RP55
      В общем судя по всему активации 64-х бит. модуля мешал Windows Defender По хорошему нужно логи\журналы защитника в образ автозапуска сохранять. Тогда и по uVS меньше вопросов будет и "историю" заражений посмотреть. Возможно чтобы антивирусы так не реагировали что-то придумать.
    • PR55.RP55
      uVS v4.12.3 [http://dsrt.dyndns.org:8888]: Windows 10 Home Single Language  [Windows 11] 2009 x64 (NT v11.0 SP0) build 22000  [C:\WINDOWS] (!) Не удалось активировать 64-х битный модуль ----------- Образ: https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=126155&action=download
×