Перейти к содержанию
priv8v

Мини-обзор ESET Smart Security 6.0

Recommended Posts

priv8v

Сегодня ночью, через несколько минут после конца света с сайта esetnod32.ru мною был скачан последний комбайн от данной компании. Сразу при начале установки я начал беспокоится как бы не разбудить соседей за стеной своим зубоскальством, поэтому вооружился принтскрином и решил, что отложу это дело до вечера и поделюсь с сообществом в котором уже несколько лет общаюсь.

Сразу в лоб мне было предложено установить элементы яндекса...

d3332e63474d.jpg

...но дальше больше, затем мне еще предложили скачать и браузер....

ee3c80b7f2a6.jpg

после сбора каких-то данных нод выдал окошечко где любезно предлагал отправить смс и оплатить антивирус. Ага, у меня мегафон, значит мне это все хозяйство выйдет в 2100 за год. Не хило. Примечательно, что условия договора не выходит открыть (если щелкать до посинения на синей надписи "договора", то ничего не открывается). Но, слава Богу мне ничего не пришлось отправлять (можно нажать далее...).

b4082eb24466.jpg

После установки антивируса, спокойно занялся одним из своих компьютерных хобби. В процессе работы получил следующее граффити в правом нижнем углу:

a76828621fe1.jpg

#@$%№!!!!!

То ли я дурак, то ли лыжи не едут. Видимо я разучился искать вирусы с помощью антивируса. Как это делать то? Правой клавишей на папку, запускаю сканирование из контекстного меню и после окончание мне антивирус показал два окошечка. что делать с ними не знаю. В большом нажал на "ОК", а второе само исчезло. И что? Как их удалить? Моя не понимат.

015b1f59a7ac.jpg

Зашел в антивирус в служебные программы. Запущенные процессы. Штука хорошая вроде в теории - при наличии интернета показывает уровень риска процесса и количество пользователей его юзающих (вроде). Но инета нет, ничего не видно. С процессами, кстати, ничего сделать нельзя. Ничего кроме пути и описания файла нет. Это вам не тулзы от Руссиновича...

При попытке создать загрузочный диск, антивирус порыскал по системе в поисках Windows AIK и не найдя с удивлением спросил где он? На мой ответ, что в ХР его и не было, антивирус подозрительно хмыкнул...

Включил в хипсе интерактивный режим. Ну, думаю, посмотрим что там нод сотворил. Ведь уже лет пять кричит, что у них хипс есть. Наконец-то, наверное, нормальный появился...

как работает хипс - непонятно. Реагирует хипс ну на каждый реально чих. Но вот изменять стартовую страницу в Осле дает и даже ничего не говорит. Баловаться в реестре с настройками отображения скрытых файлов/папок тоже дает (просто что было на скорую руку, то и проверил - собирал со старых сорец мелкие программы и запускал их, т.е разумеется не руками лез править).

В общем даже искушенному в этих делах пользователю ничего не ясно из вопросов хипса. Во время работы в интерактивном режиме словил очень много окошек и то ли это неверный перевод, то ли для простоты так сделано, но выглядит смешно (ничего такого не делал - просто запускал программы и нажимал файл - опен файл (точнее ф3).

Это было самой мощной антиотладкой, которая встречалась, моя работа была на некоторое время заблокирована смехом, после чего уже скучно было что-то делать в отладчике и я его закрыл и спокойно лег спать. (поясняю - я не пытался редактировать проводник, просто нажал, грубо говоря, на кнопку "Обзор" чтобы выбрать файл, который загрузить).

cdddbafda96b.jpg

188590dea4aa.jpg

Что такая хипса способна поймать на дефолтных настройках - не знаю. Поведение характерное для блокиратора - пропустил (например блокировка запуска диспетчера задач и регедита).

Разумеется, на обзор данный пост не тянет, потому и запостил в свободное общение. Ничего не имею против компании есет, кстати...

Краткие выводы:

уже радует, что антивирус позволяет сделать много разных настроек (можно в хипсе свои правила задать на доступ к веткам реестра и т.д), много разных свистелок, красивый понятный интерфейс, шустрая работа, малое количество вопросов юзеру при дефолтных настройках.

Не порадовало: опытному юзеру, который захочет все сделать как ему хочется придется не сладко, он переплюется и поставит себе каспера/онлайн солюшн/аутпост/комодо.

(опыты проводились на ess_trial32_rus.exe 72.8 Мб (мд5:075963EB8A99AFB93137146797AE879E) Версия 6.0.306.2)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Светлана

когда я ставила ESET SS 6 скачанный с comss.ru, мне таких "заманчивых" предложений не поступало. Странно) И кстати нормально работал

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Перенес тему в раздел Eset, где ей самое место

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey888

Так вроде данная проблема уже гдето обсуждалась, что ESET скачиваемый с esetnod32.ru отличается от оригинального дистрибутива. :D

Поэтому оттуда не рекомендуется скачивать данный продукт ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

priv8v ну тут всё понятно, качать НОД надо только с международного сайта, я где-то уже предупреждал об этом. Это особенности бизнеса Есет в России. http://www.eset.com/download/home/detail/f...offline,119,RUS

Таместь выбор версии-языка-системы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

Если на eset.com выбрать русский язык, то редирект будет esetnod32.ru, т.е. это официальный сайт вендора.

+ не нашел возможности скачать версию 6.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Alex_Goodwin ESET Smart Security 6.0.306.2

http://download.eset.com/download/win/ess/ess_nt32_rus.msi

http://download.eset.com/download/win/ess/ess_nt64_rus.msi

Обращайте внимание, у нормальной версии расширение должно быть установщика (msi) и размер отличается

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Перенес тему в раздел Eset, где ей самое место

ок, я не против :) истинная причина почему разместил тему во флейме, а не в разделе нода - чтобы до нее модераторы нода не добрались и не выпилили (я не со всеми знаком, потому допустил такую возможность :) )

priv8v ну тут всё понятно, качать НОД надо только с международного сайта, я где-то уже предупреждал об этом.

да, я видел ту тему, именно поэтому и сейчас про это припомнил - что это никуда не делось, вдобавок еще и браузер скачать предлагают :)

PS: но лично мне как-то глубоко пофигу на это, пусть хоть авиру предлагают скачать и дополнительно поставить, лично я лулзы отхватил от формулировки вопросов хипсом - вроде хипса что-то и умеет, но свои вопросы формулирует так, что на стуле сидеть сложно :)

Товарищ mav, а не прифигели ли вы так со мной общаться? Про сканирование на вирусы своим вопросом я лишь заострил внимание на том, что простому юзеру придется поднапрячься чтобы до туда добраться, тем более он может и не заметить, что стоит ноль в значении удаленных вирусов (т.е может подумать, что раз они найдены, то значит и удалены).

По поводу ХИПСы уж точно не мне нужно у кого-то учиться ей пользоваться. В видео выкручены настройки хипса в есете, а в каспере нет.

Таких видео могу наклепать немерено. Самому такой вредонос собрать из сорцев дело 20 минут, причем на любом языке, а опытным путем вполне можно определить какие ветки мониторятся, какие операции детектятся, а какие нет, какие функции наблюдаются, а какие нет и т.д.

Вы даже не поняли, над чем в хипсе я посмеялся... ведь чтобы это понять нужно какие-то знания иметь...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

подобрать зловреда и против есета можно, про тот файлик что я говорил например (блокировка регедита и таскменеджера). каспер его спалит, например... так что это не аргумент.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Тут были провокационные сообщения Виталика, но они были оперативно удалены особо засекреченным модератором. Потому подведу краткий итог всего вышесказанного.

ВСЕ хипсы на любый продуктах для домохозяек следят за активностью малвари примерно на одном уровне - один более сильно следит за одними действиями, другой за другими и против каждого из них можно (против дефолтных настроек) подобрать такую малварь, чтобы она спокойно работала.

Но суть моих слов в обзоре конкретно про ХИПС нод32 не в этом, а в том, что сообщения окон в интерактивном режиме неверны (или неверный перевод) и то, что даже интерактивный режим недоработан (никак не реагирует на редактирование настроек отображения скрытых файлов и папок и осла, хотя реагирует и на гораздо менее критичные действия).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

priv8v, я так понял что если ещё упростить, то пользователи активно хотели модную хрень (ХИПС) и они ее получили. Работоспособность же данного элемента защиты именно как защитника крайне сомнительна. Т.е. в режиме АВТО он почти бесполезен, а в ручном режиме крайне сложен в настройках (на многих форумах пользователи просят скинуть готовую конфиг. Хипс) и не факт что даже так спасёт?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

тобы понять сомнительность защиты нужно очень много опытов поставить. потому судить так резко не берусь :)

можно сказать только что для нормального уровня защиты нужно много правил самому руками создать, а потом с желающимися делиться...что на форумах с успехом и делают, как вы правильно отметили.

интерактивный режим подойдет только тем кто знает каким апи какое действие в системе делается чтобы догадываться что может подразумевать антивирус своим вопросом. но зачем такое извращение нужно непонятно. хоть и люблю всякие хипсы и наблюдения за работой программ, но без угадывания, что значит что процесс что то п проводник пишет :)

ps: тут есть спецы по ноду? за сколько самое дешевое можно его купить?

ps2: может в ноде и реализованы хорошие другие системы защиты, но меня интересовал в этом обзоре только hips.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
за сколько самое дешевое можно его купить?

Если версия для домашнего пользования, я так понял что мало кто покупает, большинство на акционных ключах сидит. Они почти всегда есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

Я в гневе. Установил нод32, при установке снял галочки где он предлагал мне установить свои бабские стринги яндекса. Но эта тварь всеравно сменила мне домашнюю страницу на "Яндекс" и появился какой-то "яндекс защитник". Одно слово казлы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • PR55.RP55
      https://www.comss.ru/page.php?id=586 При проверке ЭЦП  flash_player uVS выдаёт ошибку. ( в версии для firefox ) https://www.virustotal.com/ru/file/f3fc32449dccf88aed8a7d1f4bf35deb3064a03966f1223bcb1363d56e744b33/analysis/ Это происходит при пополнении базы SHA1 " Добавить хэши исполняемых файлов каталога в базу проверенных..." Но, не всегда.
    • Лукин Вадим
      Пришла мне в голову идея организовать самостоятельное путешествие по некоторым сказочным местам нашей Родины! Было бы здорово, если бы кто-то подсказал, где можно найти нормальные отели? Может есть какая-то прога?
    • Липковский Борис
      Моё отношение к казино вполне положительное, я уже больше полугода играю в слоты на сайте Play Fortuna Уже неоднократно поднимал там приличные деньги и не жалуюсь. Естественно и несколько раз проигрывал, но в каждой игре бывают проигрыши и это вполне нормально. На этом сайте есть разные слоты, их около двухсот штук, можно выбрать любой и на каждом из них высокий шанс выиграть.
    • Dima2_90
      Об особенностях сканирования исполняемых файлов антивирусами и доверии результатам VirusTotal - https://habr.com/post/346480/ Цитаты из статьи "Забавно, детект уменьшился с 60 для неупакованного файла и 41 для архива до 17 — при этом ни один из антивирусных движков не обнаружил Eicar, детекты явно имеют эвристический характер, а в ряде случаев напоминают ложное срабатывание (DrWeb, Baidu и др.)" "6 детектов из 67. Шесть, Карл! Все — эвристические. И скорее всего ничего не подозревающий пользователь посчитает файл безопасным." "современные антивирусные сканеры так и остались барахлом, которым были десяток-два лет назад, абсолютно пасующим перед простейшими видами упаковки кода. Решения в виде тестовых сред — «песочниц», эвристических анализаторов и т.д. только добавили неразберихи, ложных срабатываний, но по сути не защищают от реальной угрозы. Со старым, открытым и разжёванным до потрохов UPX как был бардак — так он и остался. А ведь я вполне мог упаковать не файл, вызывающий вредоносную активность, а непосредственно код, работать не с файлами на диске в %temp%, а в памяти, использовать не свободно доступные утилиты, а собственные или закрытые разработки — и таким образом обойти срабатывание резидентной защиты. Я вполне мог добавить интересные элементы интерфейса или скопировать таковой из распространённой программы — и обойти проактивку у неискушённого пользователя, который просто будет соглашаться с любыми запросами, доверяя тому, что запустил.

      То, что мы сделали выше — примитивный способ обмануть антивирус, который может понять и реализовать практически любой. И он сработал. Что говорить про искушённых специалистов!"
    • Dima2_90
      Ad-Aware --------- https://www.adaware.com/support/securitycenter/report_false_positives.php  Antiy-AVL --------- [email protected] Avast --------------- https://www.avast.ru/false-positive-file-form.php AVG ---------------- https://www.avg.com/ru-ru/false-positive-file-form Avira --------------- https://analysis.avira.com/en/submit BitDefender -------- https://www.bitdefender.com/submit/ ClamAV ------------ http://www.clamav.net/reports/fp DrWeb ------------- https://vms.drweb.ua/sendvirus ESET-NOD32 ------- https://www.esetnod32.ru/support/knowledge_base/new_virus/ Kaspersky --------- https://virusdesk.kaspersky.ru/ Microsoft ---------- https://www.microsoft.com/en-us/wdsi/filesubmission NANO-Antivirus ---- http://nanoav.ru/index.php?option=com_content&view=article&id=15&Itemid=83&lang=ru Symantec ---------- https://submit.symantec.com/false_positive/
×