Выбор средств защиты - Страница 8 - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
denmix

Выбор средств защиты

Recommended Posts

Илья Рабинович
Предотврашать заражение.

В таком случае, ни один из вышерепечисленных.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Карлсон
Здравствуйте. Очень срочно нужно решить, что ставить клиенту. Неважно, комбайн или несколько продуктов в режиме совместимости. Основные требования: Возможность "лечения" безопасно и на долго, либо бесплатность; минимальное количество и простота вопросов от проактивной защиты, т.е. не куча подробных как в Outpost, а предупреждение и простое действие, а с тонкостями внедрения троянов пусть сама прога разбирается (что-то типо - началась тихая установка, если вы запустили установку разрешите, если нет убейте процесс), нормальные антивирусные базы, простой сетевой экран без запросов (защита только от проникновения и может быть некоторых атак). Большое спасибо за советы!

Вам платный антивирус или бесплатный?

Если бесплатный, то аваст фри + Malwarebytes' Anti-Malware+ какой нибудь фаервол.

Если платный, то любой мне кажется подойдет.

В таком случае, ни один из вышерепечисленных.

Почему? в таком случаи можно поставить любой антивирус, и он будет обеспечивать защиту от попадание вредоноса на компьютер и предотврашать заражение. Только вопрос в том, какой продукт лучше с этим справится, по защите пк.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Почему? в таком случаи можно поставить любой антивирус, и он будет обеспечивать защиту от попадание вредоноса на компьютер и предотврашать заражение.

Не будет он обеспечивать никакой защиты. Для предотвращения заражения нужно использовать специализированные средства не-чёрносписочного типа, песочницу или белосписочные решения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Карлсон
Не будет он обеспечивать никакой защиты. Для предотвращения заражения нужно использовать специализированные средства не-чёрносписочного типа, песочницу или белосписочные решения.

Антивирус + фаервол с хипсом=хоть какая то защита.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А я думал, отметится ли Илья в теме от школьника.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Ну, моя птица не гордый. В отличие от...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
Антивирус + фаервол с хипсом=хоть какая то защита.

1. IKARUS + Online Armor

2. Emsisoft + Online Armor

3. G Data Internet/Total Security

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Карлсон
1. IKARUS + Online Armor

2. Emsisoft + Online Armor

3. G Data Internet/Total Security

:)

неее эти продукты мне не нравятся.

был установлен у меня Emsisoft много фолсов было, в папке виндовс почти во всех файлах зловреда видел. потом проверил нортоном, он ничего подозрительного не нашел.

IKARUS пазик, не внушает доверия.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ole44

Прав Kapral , ставьте триалы , поработайте с ними , раскиньте мозгами и выбор придёт ,заодно отвлечётесь от весеннего обострения. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
Цитата(Doctor_Petrov @ 24.03.2011, 15:46)

1. IKARUS + Online Armor

2. Emsisoft + Online Armor

3. G Data Internet/Total Security

неее эти продукты мне не нравятся.

был установлен у меня Emsisoft много фолсов было, в папке виндовс почти во всех файлах зловреда видел. потом проверил нортоном, он ничего подозрительного не нашел.

IKARUS пазик, не внушает доверия.

Случайно Windows не сборка какая-либо была? Если да, то вполне возможно. У меня лиценз XP, 10 месяцев стоял лицензионный же Emsisoft AntiMalware (тогда ещё a-squared AntiMalware), в папке Windows вообще никаких фалсов не было. По поводу Ikarus: вполне вменяемый антивирь, кстати, его движок и базы применяются в Emsisoft. Если бы не покупка пожизненной лицензии на Agnitum Outpost SS, то так бы и сидел на Emsisoft, благо на него изредка можно промоакции найти по раздаче ключей на 1 год или, почаще, бывают скидки на покупку лицензий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
red17
Фаервол в Windows Vista/7 в режиме повышенной безопасности проходит все ликтесты.

Позвольте с Вами не согласится PCFlank leak test(Этот тест предполагает наличие IE) Брандмауэр 7/Vista в режиме повышенной безопасности не проходит, что в прочем и не удевительно правила создаются и контролируются по пути.

2. Emsisoft + Online Armor

:)

+1

Забыл сказать ещё, DefenseWall отличная штука.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Увы, нет технологий по противодействию спамеров на техническом форуме. По идее, после дублирования нескольких тем с одинаковым контентом учетка должна автоматически заблокироваться, и темы все автоматически удаляться через несколько дней. Где же ты ИИ? :). Спасение форума от спамеров не есть дело рук самих топик стартеров.
    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
×