ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обзор антивирусов
  #1  
Старый 23.10.2007, 19:20
Аватар для schut123
schut123
Участник форума
Регистрация: 02.01.2007
Сообщений: 202
Провел на форуме:
868377

Репутация: 99
Exclamation Обзор антивирусов

Решил написать небольшую статейку.
!!!Статья полностью составлена и написана мной !!!
В этой статье мы рассмотрим 3 антивируса: Антивирус Касперского, Nod32, Dr.Web .
Почему именно эти? - спросите вы.
Ответ:
1. потому что это самые распространенные.
2. Потому, что я довольно долгое время использовал их, и могу описать работу каждого, а затем сравнить.
Итак, начнем с Антивируса Касперского, в дальнейшем просто «Каспер».
Говорить будем про версии 6.0 и 7.0
Один из лучших антивирусов - это Касперский. Он очень хорошее обнаруживает троянов, червей, да и простых ДОС - вирусы.
В шестой версии в пакет Касперского входил встроенный фаервол (антихакер). Фаервол был неплохой, палил все порты. Я его тестил - очень не раз не пропустил ничего.
Так же у Каспера хороший веб – антивирус, он сразу блокирует страницы с вредоносными скриптами, не позволяя тем запускаться.
Каспер очень часто обнаруживает вирус в файле еще во время его закачки, и сообщает об этом пользователю.
Еще один плюс-это то, что он может проверять содержимое архивов, если те не запаролены.
Минусом Каспера было сильное снижение производительности системы. Но, в версии 7.0 это исправлено.
После нового года Лаборатория Касперского запустила противную фигню: после очередного обновления ваш ключ(если он не лицензионный) попадает в «черный список». На 7.0 вам просто перестают поставляться обновления, а на 6.0 он просто перестает работать.

Nod32
Очень хороший антивирус, тоже один из лучших.
Его преимущества:
Мало весит, быстро сканирует, блочит все что движется), то бишь, он сразу видит трояны и вирусы, и тут же их блокирует.
Большой плюс Нода в том, что его нельзя выключить до конца. Можно закрыть центр управления, но сам процесс останется, и сколько ты его не завершай- он снова появляется.
Минус- если ты работаешь с трояном, то Nod32 тебе это не позволит, т.к. его нельзя отключить, он будет над тобой издеваться.
Так же нет фаервола, антиспама, почтового антивиря.
Dr.Web
Антивирь средней паршивости.
Преимущества:
Он мало весит, совсем не тормозит работу кампа, его можно отключить, дается халявный ключ на месяц, сканит быстро. Хорошее находит ДОС- вирусы, червей, есть антиспам, почтовый антивирус.
Минусы:
Плохо видит троянов, не все может вылечить и удалить, при лечение может повредить сам файл.

Вот я вкратце рассказал о трех антивирусах. Выбирайте то, что вам больше подходит.
Я например, поставил себе Outpost фаервол, и Dr.Web.
Почему именно так?- спросите вы
А потому, что Фаервол блочит все запросы, ищет некоторые вирусы, но плохо умеет их удалять. Антивирь нужен для того, что бы удалять «дерьмо» с кампа.
С Каспером Outpost конфликтует, Nod32 мне не подходит(не отключить =) ), вот и поставил Dr.Web.
Ну вот пожалуй и все, что я хотел написать.
 
Ответить с цитированием

  #2  
Старый 23.10.2007, 19:37
Аватар для byblik
byblik
Участник форума
Регистрация: 01.10.2006
Сообщений: 172
Провел на форуме:
1680584

Репутация: 73
По умолчанию

Ну допустим NOD32 можно остановить! Убери галочку сначало с AMON (Резидентный модуль) а патом нажми на выход. Вот и все! Теперь можишь работать со своими троянами. И премущества Nod32 в том что он дешевый, и многие считают что у него лучшии эвристический анализ.
Вообще ты не до конца разобрался с антивирусами, но за старания поставлю +.

Последний раз редактировалось byblik; 23.10.2007 в 19:55..
 
Ответить с цитированием

  #3  
Старый 23.10.2007, 19:38
Аватар для zl0y
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме:
2869410

Репутация: 925


Отправить сообщение для zl0y с помощью ICQ
По умолчанию

Ужас какой,если не знаешь лучше не писать. У касперского хороший сигнатурный поиск все,больше ничего хорошего там нету все кто говорят обратно можешь смело посылать,и пусть говорят что хотят,фаер+эверестик слепленные за год нефига не защитят вас.
 
Ответить с цитированием

  #4  
Старый 23.10.2007, 19:39
Аватар для BlackCats
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

нечитабельно. оформи.
 
Ответить с цитированием

  #5  
Старый 23.10.2007, 19:54
Аватар для Ni0x
Ni0x
Постоянный
Регистрация: 27.08.2006
Сообщений: 367
Провел на форуме:
2009677

Репутация: 472
По умолчанию

Лучшая статья на античате!
Жду продолжения.
 
Ответить с цитированием

  #6  
Старый 23.10.2007, 20:09
Аватар для spider-intruder
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Проверил все 3. Обходятся нура ни эвристик не помогает ни сигнатуры :-)
Больше всего мучался с Bit-Deffender но и он тоже лег...

Никакого крипта бинарника небыло! Взял сишный проект написал заведомо заразный (с точки зрения антивирусов код) и модифицировал его так чтобы антивирус перестал ругаться. повторюсь бит прожил дольше всех.

Статья конечно не про обходы, но советовать один из этих антивирусов не стал бы.
ИМХО без ручной модификации системы не обойтись никак против нынешних МалвареПисателей

Но все равно +
 
Ответить с цитированием

  #7  
Старый 23.10.2007, 20:52
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от spider-intruder  
Никакого крипта бинарника небыло! Взял сишный проект написал заведомо заразный (с точки зрения антивирусов код) и модифицировал его так чтобы антивирус перестал ругаться. повторюсь бит прожил дольше всех.
поподробнее про тест плз
 
Ответить с цитированием

  #8  
Старый 23.10.2007, 21:05
Аватар для spider-intruder
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Все просто! Ставим НОД32
(хороший антивирус т.к. ничего не хукает и может встать в паре с любым антивирусом фаерволом без конфликтов!)

Пишем Примитивнейший троян-даунлоадер типа: Инжект в доверенный процесс кода, скачивающего и запускающего файл из сети.

Компилим - Нод кричит! Производим модификацию исходника до тех пор пока он не перестает это делать

Удаляем Нод! Ребутимся. Ставим Касперского и делаем тоже самое
Так же и с ДрВебером и всеми другими антивирусами .

Тестировалось все На ПОСЛЕДНИХ версиях описанный в статье антивирусов с 0day обновлениями. В параноидальном режиме проактивки.

По понятным причинам описать методику модификации самого исходника не могу т.к. делаю это для себя и в образовательных целях. Да + работа у меня такая :-)

Но уверяю вас что ничего сложного там нет! Если вам удастся попасть в Ring0 т.е. загрузить драйвер в обход проактивной защиты. то там вам не страшна вообще никакая проактивка и тому подобные вещи... Антивирусные компании в данный момент занимаются контролем доступа в нулевое кольо но не совсем успешно есть еще методы. Про них естественно тоже ни слова уж простите
 
Ответить с цитированием

  #9  
Старый 24.10.2007, 04:18
Аватар для life_is_shit
life_is_shit
Постоянный
Регистрация: 21.08.2007
Сообщений: 367
Провел на форуме:
3578960

Репутация: 468
Отправить сообщение для life_is_shit с помощью ICQ
По умолчанию

Цитата:
Сообщение от schut123  
Минус- если ты работаешь с трояном, то Nod32 тебе это не позволит, т.к. его нельзя отключить, он будет над тобой издеваться.
C исключениями знаком? помогает.

Имхо статья слишком поверхностная, навряд кто-то этого не знал)
 
Ответить с цитированием

  #10  
Старый 24.10.2007, 08:09
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

https://forum.antichat.ru/thread14138.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В независимом тесте антивирусов победили малоизвестные продукты F!$T Мировые новости 21 09.06.2007 16:05
Обзор дистрибутивов Linux. rijy *nix 20 31.05.2007 19:29
Обзор 15 SQL Injection - сканеров le_san Мировые новости 0 22.05.2007 14:35
Мобильные Антивирусы: Обзор m0le[x] Схемы и программы 5 24.11.2006 17:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ