Перейти к содержанию
priv8v

Мини-обзор ESET Smart Security 6.0

Recommended Posts

priv8v

Сегодня ночью, через несколько минут после конца света с сайта esetnod32.ru мною был скачан последний комбайн от данной компании. Сразу при начале установки я начал беспокоится как бы не разбудить соседей за стеной своим зубоскальством, поэтому вооружился принтскрином и решил, что отложу это дело до вечера и поделюсь с сообществом в котором уже несколько лет общаюсь.

Сразу в лоб мне было предложено установить элементы яндекса...

d3332e63474d.jpg

...но дальше больше, затем мне еще предложили скачать и браузер....

ee3c80b7f2a6.jpg

после сбора каких-то данных нод выдал окошечко где любезно предлагал отправить смс и оплатить антивирус. Ага, у меня мегафон, значит мне это все хозяйство выйдет в 2100 за год. Не хило. Примечательно, что условия договора не выходит открыть (если щелкать до посинения на синей надписи "договора", то ничего не открывается). Но, слава Богу мне ничего не пришлось отправлять (можно нажать далее...).

b4082eb24466.jpg

После установки антивируса, спокойно занялся одним из своих компьютерных хобби. В процессе работы получил следующее граффити в правом нижнем углу:

a76828621fe1.jpg

#@$%№!!!!!

То ли я дурак, то ли лыжи не едут. Видимо я разучился искать вирусы с помощью антивируса. Как это делать то? Правой клавишей на папку, запускаю сканирование из контекстного меню и после окончание мне антивирус показал два окошечка. что делать с ними не знаю. В большом нажал на "ОК", а второе само исчезло. И что? Как их удалить? Моя не понимат.

015b1f59a7ac.jpg

Зашел в антивирус в служебные программы. Запущенные процессы. Штука хорошая вроде в теории - при наличии интернета показывает уровень риска процесса и количество пользователей его юзающих (вроде). Но инета нет, ничего не видно. С процессами, кстати, ничего сделать нельзя. Ничего кроме пути и описания файла нет. Это вам не тулзы от Руссиновича...

При попытке создать загрузочный диск, антивирус порыскал по системе в поисках Windows AIK и не найдя с удивлением спросил где он? На мой ответ, что в ХР его и не было, антивирус подозрительно хмыкнул...

Включил в хипсе интерактивный режим. Ну, думаю, посмотрим что там нод сотворил. Ведь уже лет пять кричит, что у них хипс есть. Наконец-то, наверное, нормальный появился...

как работает хипс - непонятно. Реагирует хипс ну на каждый реально чих. Но вот изменять стартовую страницу в Осле дает и даже ничего не говорит. Баловаться в реестре с настройками отображения скрытых файлов/папок тоже дает (просто что было на скорую руку, то и проверил - собирал со старых сорец мелкие программы и запускал их, т.е разумеется не руками лез править).

В общем даже искушенному в этих делах пользователю ничего не ясно из вопросов хипса. Во время работы в интерактивном режиме словил очень много окошек и то ли это неверный перевод, то ли для простоты так сделано, но выглядит смешно (ничего такого не делал - просто запускал программы и нажимал файл - опен файл (точнее ф3).

Это было самой мощной антиотладкой, которая встречалась, моя работа была на некоторое время заблокирована смехом, после чего уже скучно было что-то делать в отладчике и я его закрыл и спокойно лег спать. (поясняю - я не пытался редактировать проводник, просто нажал, грубо говоря, на кнопку "Обзор" чтобы выбрать файл, который загрузить).

cdddbafda96b.jpg

188590dea4aa.jpg

Что такая хипса способна поймать на дефолтных настройках - не знаю. Поведение характерное для блокиратора - пропустил (например блокировка запуска диспетчера задач и регедита).

Разумеется, на обзор данный пост не тянет, потому и запостил в свободное общение. Ничего не имею против компании есет, кстати...

Краткие выводы:

уже радует, что антивирус позволяет сделать много разных настроек (можно в хипсе свои правила задать на доступ к веткам реестра и т.д), много разных свистелок, красивый понятный интерфейс, шустрая работа, малое количество вопросов юзеру при дефолтных настройках.

Не порадовало: опытному юзеру, который захочет все сделать как ему хочется придется не сладко, он переплюется и поставит себе каспера/онлайн солюшн/аутпост/комодо.

(опыты проводились на ess_trial32_rus.exe 72.8 Мб (мд5:075963EB8A99AFB93137146797AE879E) Версия 6.0.306.2)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Светлана

когда я ставила ESET SS 6 скачанный с comss.ru, мне таких "заманчивых" предложений не поступало. Странно) И кстати нормально работал

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Перенес тему в раздел Eset, где ей самое место

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey888

Так вроде данная проблема уже гдето обсуждалась, что ESET скачиваемый с esetnod32.ru отличается от оригинального дистрибутива. :D

Поэтому оттуда не рекомендуется скачивать данный продукт ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

priv8v ну тут всё понятно, качать НОД надо только с международного сайта, я где-то уже предупреждал об этом. Это особенности бизнеса Есет в России. http://www.eset.com/download/home/detail/f...offline,119,RUS

Таместь выбор версии-языка-системы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

Если на eset.com выбрать русский язык, то редирект будет esetnod32.ru, т.е. это официальный сайт вендора.

+ не нашел возможности скачать версию 6.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Alex_Goodwin ESET Smart Security 6.0.306.2

http://download.eset.com/download/win/ess/ess_nt32_rus.msi

http://download.eset.com/download/win/ess/ess_nt64_rus.msi

Обращайте внимание, у нормальной версии расширение должно быть установщика (msi) и размер отличается

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Перенес тему в раздел Eset, где ей самое место

ок, я не против :) истинная причина почему разместил тему во флейме, а не в разделе нода - чтобы до нее модераторы нода не добрались и не выпилили (я не со всеми знаком, потому допустил такую возможность :) )

priv8v ну тут всё понятно, качать НОД надо только с международного сайта, я где-то уже предупреждал об этом.

да, я видел ту тему, именно поэтому и сейчас про это припомнил - что это никуда не делось, вдобавок еще и браузер скачать предлагают :)

PS: но лично мне как-то глубоко пофигу на это, пусть хоть авиру предлагают скачать и дополнительно поставить, лично я лулзы отхватил от формулировки вопросов хипсом - вроде хипса что-то и умеет, но свои вопросы формулирует так, что на стуле сидеть сложно :)

Товарищ mav, а не прифигели ли вы так со мной общаться? Про сканирование на вирусы своим вопросом я лишь заострил внимание на том, что простому юзеру придется поднапрячься чтобы до туда добраться, тем более он может и не заметить, что стоит ноль в значении удаленных вирусов (т.е может подумать, что раз они найдены, то значит и удалены).

По поводу ХИПСы уж точно не мне нужно у кого-то учиться ей пользоваться. В видео выкручены настройки хипса в есете, а в каспере нет.

Таких видео могу наклепать немерено. Самому такой вредонос собрать из сорцев дело 20 минут, причем на любом языке, а опытным путем вполне можно определить какие ветки мониторятся, какие операции детектятся, а какие нет, какие функции наблюдаются, а какие нет и т.д.

Вы даже не поняли, над чем в хипсе я посмеялся... ведь чтобы это понять нужно какие-то знания иметь...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

подобрать зловреда и против есета можно, про тот файлик что я говорил например (блокировка регедита и таскменеджера). каспер его спалит, например... так что это не аргумент.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Тут были провокационные сообщения Виталика, но они были оперативно удалены особо засекреченным модератором. Потому подведу краткий итог всего вышесказанного.

ВСЕ хипсы на любый продуктах для домохозяек следят за активностью малвари примерно на одном уровне - один более сильно следит за одними действиями, другой за другими и против каждого из них можно (против дефолтных настроек) подобрать такую малварь, чтобы она спокойно работала.

Но суть моих слов в обзоре конкретно про ХИПС нод32 не в этом, а в том, что сообщения окон в интерактивном режиме неверны (или неверный перевод) и то, что даже интерактивный режим недоработан (никак не реагирует на редактирование настроек отображения скрытых файлов и папок и осла, хотя реагирует и на гораздо менее критичные действия).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

priv8v, я так понял что если ещё упростить, то пользователи активно хотели модную хрень (ХИПС) и они ее получили. Работоспособность же данного элемента защиты именно как защитника крайне сомнительна. Т.е. в режиме АВТО он почти бесполезен, а в ручном режиме крайне сложен в настройках (на многих форумах пользователи просят скинуть готовую конфиг. Хипс) и не факт что даже так спасёт?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

тобы понять сомнительность защиты нужно очень много опытов поставить. потому судить так резко не берусь :)

можно сказать только что для нормального уровня защиты нужно много правил самому руками создать, а потом с желающимися делиться...что на форумах с успехом и делают, как вы правильно отметили.

интерактивный режим подойдет только тем кто знает каким апи какое действие в системе делается чтобы догадываться что может подразумевать антивирус своим вопросом. но зачем такое извращение нужно непонятно. хоть и люблю всякие хипсы и наблюдения за работой программ, но без угадывания, что значит что процесс что то п проводник пишет :)

ps: тут есть спецы по ноду? за сколько самое дешевое можно его купить?

ps2: может в ноде и реализованы хорошие другие системы защиты, но меня интересовал в этом обзоре только hips.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
за сколько самое дешевое можно его купить?

Если версия для домашнего пользования, я так понял что мало кто покупает, большинство на акционных ключах сидит. Они почти всегда есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

Я в гневе. Установил нод32, при установке снял галочки где он предлагал мне установить свои бабские стринги яндекса. Но эта тварь всеравно сменила мне домашнюю страницу на "Яндекс" и появился какой-то "яндекс защитник". Одно слово казлы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Dima2_90
      На мой взгляд то, что Process Hacker выгружает антивирусы - явление нормальное, потому что Process Hacker - легитимная программа (по мнению некоторых вендоров -  потенциально опасная), а не троянская, и  команду на выгрузку антивируса даёт сам пользователь ( выбрав процесс в списке и нажимая "Terminate"), то есть это действие (завершение процесса, отвечающего за работу антивируса) санкционировано самим пользователем.
    • rownong
      Здравствуйте. Есть следующая инфраструктура (VPS куплены у хостинг-провайдера).  VPS сервер 1.
      На нем:
      - Несколько баз данных MySQL 
      - Папки (с сайтами, веб-приложениями, скриптами)
      - Установленные программы
      > Панель управления Vesta
      > MySQL-сервер
      > PhpMyAdmin
      > FTP-сервер
      - Задачи крона VPS сервер 2.
      На нем:
      - Asterisk (с конфигурациями) В перспективе VPS сервер 3.
      На нем будет располагаться ERP организации (база данных, бекенд Laravel, фронтенд Vue.js).  Нужно обеспечить безопасность данной IT инфраструктуры, закрыть максимум уязвимостей.
      Чтобы злоумышленники не могли, просмотреть / украсть: пароли в конфигах PHP скриптов, данные БД Таблиц MySQL, не имели доступ к  Asterisk, данным ERP, защита от sql инъекций, DDoS-атак и т.д. Вопросы: 1. В представленной инфраструктуре, каких технические специалисты должны делать аудит ? PHP-программист, системный администратор, или есть отдельные специалисты которые занимаются безопастностью в IT? 2. Я правильно понимаю, что выполнение задачи будет разбито на 2 этапа:
      - аудит (когда будут выписаны замечания)
      - реализация мер по устранению замечаний
      ?? 3. Как выбрать аудиторов?
      Достаточно фрилансеров или нужно обращаться в организацию? 4. Как определить компетенции аудиторов в обеспечении безопасности в IT? 5. Имеет смысл  нанимать сразу 2-х аудиторов?
      Потом реализовывать замечания обоих аудитов? 6. В какой формате проводятся аудиты по безопасности?
      Нужно будет прислать специалистам доступы ко всем системам? 7. Целесообразно делать аудит VPS без аудита офисного железа (компьютеры, роутеры, файловый сервак)?
      Теоретически на компьютерах могут быть уязвимости к вирусам которые доступы крадут от VPS, но проверять еще компы всей организации, сильно увеличит время на аудит.  
    • Draft
      К Сереге лысому, моему другу, приходят и жалуются, мол разводят их как лохов
    • Quincy
      К тебе именно приходит и на сайт жалуется?)))) 
    • PR55.RP55
      https://github.com/dragokas/hijackthis/blob/devel/src/_ChangeLog_ru.txt Стоит прочесть и найти полезное. Типа: Добавлена зачистка зависимостей легитимных служб от удаляемой службы.
      Добавлен запрет программе на перезагрузку серверных ОС с запросом к пользователю сделать это вручную.
      Добавлена проверка типа виртуализации ключей реестра.
×