SOLO ANTIVIRUS - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
TANUKI

SOLO ANTIVIRUS

Recommended Posts

TANUKI

Появилась в инете эту штука.

Офф-страничка: http://www.srnmicro.com/

Мое мнение - убогий антивирус как внешне, так и по содержанию. Просить за него 30 баксов верх наглости. Кто его вообще купит? Нет, ну может с ключами к такой поделке и не будет проблем , но зачем искать добро от добра? Я имею в виду Авиру Классик или тот же Аваст Хоум. А какая дешевая страничка официальная у него.... Я такое в блокноте могу "нарисовать"... Зато весит мало, около3,5 Мб и умеет создавать аварийные диски.

Ну ладно, потестим его. Замарачиваться с свежей базой виров не хотелось, потому использовал популярную в народе мусорку из старичков (доступно здесь: hxxp://files.step-m.cpms.ru/?id=882). В принципе, результаты он показал средненькие: нашел и убил 1580 виров.

Напомню результаты других антивиров по этому архиву:

1. ClamAV Potrable = 1744

2. Авира = 1741

3. BitDefender OnLine Scaner = 1732

4. Symantec Security Check = 1722

5. КАВ и КИС 7-ки = 1721

6. CureIT = 1690

7. НОД32 Portable = 1667 и eTrust On-Line scaner = 1667

8. Panda on-line Activ Scan = 1268

Напомню, что половина виров в архиве уже настолько неактуальны (например, тупо не запускаются под ХР, а для Висты вообще не опасны), что брать во внимание этот детект не стоит.

Вобщем, я не стал бы доверять этому антивиру, тем более есть куча проверенных и надежных как платных, так и бесплатных продуктов.

А что вы думаете об этом продукте?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pROCKrammer

Kajdyt antivirus imeyet pravo na sushetvovanie nu ya znayu 4to 30 dollarov eto mnogo.

Da mojet pasani postaralis kak oni dumaut no 30$ ochen mnogo dlya takogo antivirusa.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Кстати, интересная инфа у них на сайте есть.

Мы тут в личке поспорили как-то с товарищем А. о механизме действия вируса "Чернобыль"... :?:

Кажется, я получил еще одно подтверждение моих слов...

BEWARE OF CIH VIRUS

Virus Name : W95/CIH

Alias : W95.CIH, PE_CIH

Virus type : PE File Infector

Threat level : Low

Virus details :

A more dangerous and deadly virus called "CIH" has spread rapidly and remains dormant in many computers. This virus will wake up or get activated on 26th of April and it will damage the motherboard and the hard disk. The damage caused could be extreme and expensive.

The computer motherboards manufactured in the last few years store their BIOS on a flash ROM chip which are rewritable. The CIH virus directly attacks the code stored in the flash ROM chip and makes the computer unbootable.

In certain motherboard the BIOS chip are replaceable and solution is possible by inserting a new chip. However in most of the cases the BIOS chip is soldered to the motherboard and there is no solution except to replace the motherboard which could be expensive. If the Flash BIOS is write-protected by jumper set then the CIH virus will delete all the data stored on hard disk, which puts every computer at risk irrespective of the BIOS layout.

At present there are 15 known versions of CIH virus which destroys the motherboard and hard disk. The first and second version will drop its payload on 26th April. The third version strikes on 26th June and the fourth version on the 26th of every month. These four variants are frequently reported in the wild.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais
Появилась в инете эту штука.

Офф-страничка: http://www.srnmicro.com/

Мое мнение - убогий антивирус как внешне, так и по содержанию. Просить за него 30 баксов верх наглости. Кто его вообще купит? Нет, ну может с ключами к такой поделке и не будет проблем , но зачем искать добро от добра? Я имею в виду Авиру Классик или тот же Аваст Хоум. А какая дешевая страничка официальная у него.... Я такое в блокноте могу "нарисовать"... Зато весит мало, около3,5 Мб и умеет создавать аварийные диски.

Ну ладно, потестим его. Замарачиваться с свежей базой виров не хотелось, потому использовал популярную в народе мусорку из старичков (доступно здесь: hxxp://files.step-m.cpms.ru/?id=882). В принципе, результаты он показал средненькие: нашел и убил 1580 виров.

Напомню результаты других антивиров по этому архиву:

1. ClamAV Potrable = 1744

2. Авира = 1741

3. BitDefender OnLine Scaner = 1732

4. Symantec Security Check = 1722

5. КАВ и КИС 7-ки = 1721

6. CureIT = 1690

7. НОД32 Portable = 1667 и eTrust On-Line scaner = 1667

8. Panda on-line Activ Scan = 1268

Напомню, что половина виров в архиве уже настолько неактуальны (например, тупо не запускаются под ХР, а для Висты вообще не опасны), что брать во внимание этот детект не стоит.

Вобщем, я не стал бы доверять этому антивиру, тем более есть куча проверенных и надежных как платных, так и бесплатных продуктов.

А что вы думаете об этом продукте?

ну все, теперь их бизнесу настал п***ц :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Да есть такой баг, выбор целого диска не предусмотрел.
    • PR55.RP55
      Сейчас попробовал добавить файлы и... E:\ [Error: 0x3 - The system cannot find the path specified. ] т.е. Файл > Добавить в список >  Все исполняемые файлы каталога. или пишет вышеуказанную ошибку или вешается. Это и на Win 7 и на Win 10 и с HDD дисками и с USB Диски нормально открываются т.е. доступны.
    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
×