Eset Nod32 - это модно и круто? - Страница 8 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Eset Nod32 - это модно и круто?

Recommended Posts

Deja_Vu
^_^ А что не вышло пробить что ли? Вот незадача то да? Представьте что я посредственный пользователь, а вы рекламируете Касперского в ущерб НОДу, ( так и происходит кстати ), и вот мне предлагают скачать вирус и проверить, я проверил. Итог привёл, и сделал вывод. Какие ещё могут быть аргументы?

Вообще то это форум по информационной безопасности. Прежде чем начинать писать, следует хоть как то научиться разбирться в теме.

Вам советуют почитать, вы не в какую.

Потом опять советуют, вам по барабану.

Через 2-3 поста, вы совершаете одну и ту же ошибку в своих суждениях.

Вам даже объясняли где вы ошибаетесь, но как горох об стену.

Извините, но это вы тут никому не платили, что бы вам проводили уроки или ликбезы по способам защиты, про методы тестирования антивирусных продуктов на качество и т.д.

А то что вы не пробиваемы, увы не в смысле, что вас не удалось уговорить....

думаю привально будет, если модераторы потом удалят мой пост ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
Вообще то это форум по информационной безопасности. Прежде чем начинать писать, следует хоть как то научиться разбирться в теме.

Вам советуют почитать, вы не в какую.

Потом опять советуют, вам по барабану.

Через 2-3 поста, вы совершаете одну и ту же ошибку в своих суждениях.

Вам даже объясняли где вы ошибаетесь, но как горох об стену.

Извините, но это вы тут никому не платили, что бы вам проводили уроки или ликбезы по способам защиты, про методы тестирования антивирусных продуктов на качество и т.д.

А то что вы не пробиваемы, увы не в смысле, что вас не удалось уговорить....

думаю привально будет, если модераторы потом удалят мой пост ...

Вот именно, форум по информационной безопасности, и пришёл я сюда что бы получше подразобратся в безопасности. Но тема называется НОД это модно и круто? Ведь так? Поэтому я привожу факты скорости реагирования ЕСЕТ на новые вирусы. На лицо. Также пытаюсь выяснить почему как упомянул кто то выше НОД вообще не антивирус, хотя факты говорят сами за себя обратное. Вот я провёл так сказать маленькое тестирование, добровольно, лично, непредвзято. Получил результат. И заметьте, я сам добровольно на это тестирование не вызывался, мне его предложили что бы доказать несостоятельность НОДа, но вышло наоборот. Доказалась несостоятельность Касперского с моей точки зрения.

Вот именно что я здесь никому не платил, это вы намекаете на то что мол если не заплатить то ты не прав? Так что ли получается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

Ну почему он мне Виталега напоминает?

ЗЫ Вод ведь странно - почти все приверженцы НОДа, которые здесь появлялись, психологически на одно лицо... раньше я такого не замечал, теперь почти на любом форуме могу с точностью до 70% отличать их от остальных пользователей....

Зомбирование?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ DISEPEAR:

Знаете, в чём на самом деле дело? Антивирусы, антишпионы, традиционные файрволы, и т.д. (любые) сами по себе уже НЕ МОГУТ защищать комп - так всё просто. Грамотно настроенной системе никакой антивирус не нужен, а с безграмотной никакой антивирус всё равно не справится. В последнем случае можно попробовать ставить себе программу HIPS (поведенческий анализатор/блокиратор) и молиться, что тот справится. Ещё можно работать в режиме простого пользователя, а не как админ. Это не снимает все проблемы, но всё же...

В NOD, однако, нет такого анализатора/блокиратора по поведению неизвестных файлов. Поэтому, если сигнатура не познаётся, и эвристика обходится, то тогда у вас система заразится без отказа (на эвристике стоит таймер - определённое количество милисекунд проходит, и если код непонятный, значит он 'хороший' и разрешается).

Это участники пытаются объяснить вам, хотя не всегда и везде удачно. :)

P.S.: Насчёт HIPS: вместе с НОДом в одной системе должен хорошо работать System Safety Monitor. Он - бесплатный и русский язык поддерживается. Из платных продуктов вместе с НОДом я бы советовал вам DefenseWall Hips. Любой новый, неизвестный файл будет иметь ОЧЕНЬ огранеченные права и в 99,9% случаев НЕ МОЖЕТ повредить вашу систему. Минимум количество алертор, и т.д. Вы со временем убедитесь, что вам антивирус уже не нужен будет, хотя можно оставить для душевного покоя в нестабильном мире... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
Знаете, в чём на самом деле дело? Антивирусы, антишпионы, традиционные файрволы, и т.д. (любые) сами по себе уже НЕ МОГУТ защищать комп - так всё просто.

Пожалуй, всё ещё проще. Тот, кто не подвергался заражению практически, будь у него НОД или ещё что, не станет считать эти теоретически обоснованные доводы достаточными и очевидными. Он уже находится на требуем ему уровне безопасности. А т.к. всё у пользователя нормально, то он и не собирается ничего у себя менять. Это может продолжаться неоганиченно долгий период времени. И советы в этом случае им воспринимаются, как попытки попугать или попиарить другие программы защиты.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Он уже находится на требуем ему уровне безопасности. А т.к. всё у пользователя нормально, то он и не собирается ничего у себя менять.

Ничего против не имею. Я лишь пытался убрать нездоровую атмосферу обвининений туда-сюда. ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
не станет считать эти теоретически обоснованные доводы достаточными и очевидными.

Они не теоретически обоснованы, а практически. А если кто-то считает себя шибко умным по части теории, то пускай зайдёт сюда и читает топики до просветления.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

p2u

А я вот не понимаю специалистов которые говорят, что им антивирус не нужен. Что вот якобы есть голова и "прямые руки" и достаточно... Такие специалисты похожи на людей, которые сами вместо кота ползают в подполье и ловят мышей))) Всякие пионеры грасноглазые засоряют интернет вирусней... и потом самому чистить после них - запаришся. Зачам изобритать велосипед? Есть антивирусы и целые лаборатории специалистов, которые работают на этом поле - надо пользоватся их умом! Ну вот если что пролезит - тогда можно и самому поковырять... а так самому мышей ловить НЕУДОБНО))) имхо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А я вот не понимаю специалистов которые говорят, что им антивирус не нужен. Что вот якобы есть голова и "прямые руки" и достаточно... Такие специалисты похожи на людей, которые сами вместо кота ползают в подполье и ловят мышей)))

Если это просто слова, то тогда да. Но по Рунете я выкладывал достаточно много примеров конфигурации системы. Люди могут сами убедиться, что в таких случаях защищать нечего. :)

Всякие пионеры грасноглазые засоряют интернет вирусней...

А что они такое делают? Всё одно и то же: они атакуют известные и не очень известные РАЗРЕШЕНИЯ системы. Если блокировать эти пути (отключить или удалить определённый функционал), то тогда никакого заражения не будет. :)

и потом самому чистить после них - запаришся.

Средний пользователь - возможно, да. Мне пока только приходится чистить у других с крутыми программами 'защиты'. Я из собственного опыта даже не знаю, что такое - заражение.

Зачам изобритать велосипед? Есть антивирусы и целые лаборатории специалистов, которые работают на этом поле -

Для того, чтобы их продукты нормально работали, они должны доверять системе, а это противопоказано, на мой взгляд, если она неправильно настроена. :)

надо пользоватся их умом!

Пользоваться предпочитаю всё-таки собственным умом пока старческий маразм не наступит. :)

Ну вот если что пролезит - тогда можно и самому поковырять... а так самому мышей ловить НЕУДОБНО))) имхо.

Я перекрыл у себя все мне известные пути заражения. Система остаётся в том же состоянии - всё при выходе очищается. Что я буду грузить систему каким-нибудь мне ненужным софтом, который может иметь свои уязвимости? Не вижу смысла.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
Они не теоретически обоснованы, а практически. А если кто-то считает себя шибко умным по части теории, то пускай зайдёт сюда и читает топики до просветления.

Для тех, кто эти топики понасоздавал, это практика и возможно просветление. Для тех, кто никогда не заражался, это изучение теории на чужих ошибках. Не более того.

Ловить мышей проще, чем платить коту и ловить мышей вместо него.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

p2u

Я наслышан о Ваших рекомендациях по поводу отключения не нужных служб. На мой взгляд очень полезная информация!

Но вот если Вам дали флешку с программой которую Вам нужно запустить на своем компьютере - Вы ее запускаете... а она делает ФАРШ из Вашей ХР))) Такое разве не возможно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Но вот если Вам дали флешку с программой которую Вам нужно запустить на своем компьютере - Вы ее запускаете... а она делает ФАРШ из Вашей ХР))) Такое разве не возможно?

Нет, невозможно. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

p2u

Я рад за Вас)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
goover
Я наслышан о Ваших рекомендациях по поводу отключения не нужных служб. На мой взгляд очень полезная информация!

Но вот если Вам дали флешку с программой которую Вам нужно запустить на своем компьютере - Вы ее запускаете... а она делает ФАРШ из Вашей ХР))) Такое разве не возможно?

Вы не все рекомендации Paul-a знаете ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

Ну естественно что не все знаю. Но основные - отключить службы, отключить автозапуск, отключить скрипты - читал. Я не буду говорить о целенаправленной атаке на его конкретный компьютер от доверенных лиц... мне кажется здесь 100% гарантия успеха. Пусть не с первого раза, а с десятого но гадость сделать можно)) Но ведь НЕВОЗМОЖНО использовать интернет и не разу не включить скрипты!! А сам Paul говорит, что заразу можно словить и на приличном сайте(взломаном).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Напоминаю название темы участникам:

Eset Nod32 - это модно и круто?

Сам думаю, что в руках осторожного и знающего человека он не хуже других. По-любому надо, чтобы до 'лечения' не дошло.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DISEPEAR
Ну почему он мне Виталега напоминает?

ЗЫ Вод ведь странно - почти все приверженцы НОДа, которые здесь появлялись, психологически на одно лицо... раньше я такого не замечал, теперь почти на любом форуме могу с точностью до 70% отличать их от остальных пользователей....

Зомбирование?

Тоже самое можно сказать и о приверженцах антивируса Касперский.

И причём здесь зомбирование? У вас паранойя что ли?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

p2u

Я думаю, что ESS хуже KIS2009 - особенно для знающего человека, который может пользоватся проактивкой и ХИПС.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Я думаю, что ESS хуже KIS2009 - особенно для знающего человека, который может пользоватся проактивкой и ХИПС.

Не могу судить. Я сам ненавижу программы и модули с названием 'Smart' (типа - умнее меня ;)). Тоже самое с программами со словом 'Trust' в названии или в модулях.

P.S.: Я всё жду позитивного описания продуктов ESET'a в этой теме, но как пока развивается топик, скорее всего не будет такого...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
p2u

Я думаю, что ESS хуже KIS2009 - особенно для знающего человека, который может пользоватся проактивкой и ХИПС.

Хипс думает за вас. Его даже не надо настраивать ;)

За вас позаботились об этом разрабочкики.

p.s.

правила хипса нужно чуточку подправить, если вы используете специфичный - не распространенный софт.

;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Я всё жду позитивного описания продуктов ESET'a в этой теме, но как пока развивается топик, скорее всего не будет такого.

p2u, это возможно, но не в этой теме. Эта тема создана для других, противоположных целей. По-этому, позитивное тут будет выглядеть как оправдание. А перед кем оправдываться? Перед теми, кому не нравится НОД, или перед теми, кому не нравится политика Есет? Первые здесь уже достаточно продемонстрировали свою неадекватность, чего время на них тратить? А за второе пусть сама Есет оправдывается.

DISEPEAR, желаю Вам, чтобы Есет отработала сполна потраченные на ее продукт деньги. У меня есть действующая лицензия на НОД32. Только я отказался от его использования раньше, чем закончился срок ее действия. Не потому, что он плох. Он вполне меня устраивал. Просто я утвердился в мнении, что платить за любой антивирус не обязательно. Есть много других, более действенных спосов, позаботиться о собственной безопасности. Все антивирусы чего-то умеют в большей или в меньшей степени. А антивирусные войны не более чем холивар, не имеющий к безопасности конкретного пользователя никакого отношения, имхо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

p2u

Пауль, пожалуй надо бы добавить в вашу подпись те самые рекомендации для ауторана. :)

Может тогда новые форумчане их быстрее заметят и тоже не будут бояться флешечную малварь.

Ребята, кажется в итоге вы сошлись во мнениях, и тут NOD вам помог. Вот и позитив, которого ждали!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
...рекомендации для ауторана

...не будут бояться флешечную малварь

:blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

dr_dizel

Это я писал касательно поста #186. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
dr_dizel

Это я писал касательно поста #186. :)

186? т.е. флэш и службы ос как-то связаны? ;)

А не бояться из-за флэша можно только если его у вас нет. Даже на линуксе.:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×