Большой Воронежский Форум
Страница 2 из 2
< 12
» Техническая поддержка>Какой антивирус поставить?
Shine Angel 12:44 31.08.2007

Сообщение от gnuxa:
соглашаюсь.....нод отличный антивирус.....стоит около штуки с годовой лицензией........

+ фаер нормальный еще около штуки... и уже выходим за 2 штуки в общей сложности, а в KIS все это есть и довольно понятно все настраивается.
А KIS лицензия годовая стоит 1600 руб по моему. [Ответ]
Shine Angel 12:46 31.08.2007
DeeP, а какой версией Каспера пользовались если не секрет? [Ответ]
лох во всем 12:51 31.08.2007

Сообщение от DeeP:
я поклонник нода

а я твой.....=))))))
настроил бы - но я далеко! [Ответ]
=Дмитрий= 11:40 05.09.2007

Сообщение от Dmitry1980:
И как они поживают, все вместе?

Ставил ради интереса NOD и ZoneAlarm, винда протянула около двух часов и безвременно ушла...

все проги стоят нормально, отключены только доктор Веб стоит в режиме мониторинга а все остальные включаються раз в месяц для обновления баз, и проверки жесткого диска [Ответ]
GoR2 15:07 08.09.2007

Сообщение от Shine Angel:
+ фаер нормальный еще около штуки... и уже выходим за 2 штуки в общей сложности, а в KIS все это есть и довольно понятно все настраивается.
А KIS лицензия годовая стоит 1600 руб по моему.

а смысл в использовании фаерволла? NAT на модемах рулит [Ответ]
=Дмитрий= 15:09 08.09.2007

Сообщение от GoR2:
а смысл в использовании фаерволла? NAT на модемах рулит

не на всех модемах есть например на Dial Up нету [Ответ]
GoR2 18:07 08.09.2007

Сообщение от =Дмитрий=:
не на всех модемах есть например на Dial Up нету

Кому ты нужен? достаточно не юзать осла,аутлук и не шляться по порно сайтам

ps. в NOD есть AMON ( с интернета зараза не пролезет )

pps. Используйте Linux [Ответ]
mexx 20:53 09.09.2007
GoR2 +1 [Ответ]
Dream Worker 18:03 11.09.2007
Бекап всей важной инфы.
|
|
+Сделайте образ раздела с системой (Symantec(Norton) Ghost) - если винду заглючит или она упадет от софта/вирусов/кривых дров вы поднимите ее со всеми установленными программами(если они на том же разделе) за 3-10 мин.
Как писали в ][ самая надежная защита от вирусов - прямые голова и руки. Если вас это не интересует, то не надо этим парится, используйте готовые решения. Но 100% защиты они не дадут.
|
|
Лечение
|
1. Обнаружить/уничтожить руткиты. В ряде случаев антивирусное лечение при активных руткитах будет просто бессмысленным - вы просто не увидите файлов-троянов (их библиотек или драйверов). Возможно не увидит их и антивирус, либо после удаления они возникнут снова.
Для этого используется AVZ/Rootkit Unhooker.
Иногда руткиты удается обнаружить но не удается уничтожить из самой системы. На этот случай пригодиться Live-CD ERD Commander(поддержка NTFS) для их удаления.
|
2. Используйте TCPView - вы увидите, какие программы работают с сетью те, происхождение которых вам неизвестно вероятнее всего и будут троянами. Также, если браузер сам по себе идет куда-то - это означает, что в него загружена троянская dll (либо заменен сам екзешник).
|
3. AVZ имеет базу безопасных файлов. С помощью него производится исследование системы. Все объекты, не находящиеся у него в базе безопасных и происхождение которых вам неизвестно отправляются на http://www.virustotal.com/ - проверка большинством существующих антивирусов(берите новую заразу, посылайте туда и смотрите, какой антивирусник лучше/быстрее обновляет свои базы по новым вирусам).
Также в нем нужно посмотреть, что находиться в автозапуске и проверить все левое что из автозапуска запускается.
|
4. После этой ручной работы можно запустить какой-нибудь антивирус и уже завершить лечение в автоматическом режиме.
|
|
Профилактика
|
1. (для любителей WindowsXP) поставте WinXP SP2, если он у вас еще не стоит.
|
2. Создайте себе ограниченную учетную запись - юзера. Ходите в интернет по подозрительным сайтам, запускайте кейгены из-под нее.
Лучше вообще работать под юзером - это хорошая привычка.
2.1 Не запускайте на своей машине неизвестные вам фалы, пришедшие по почте - спам - уничтожайте сразу(или играйте с ними в VM). В любом случае проверте антивирусом скаченные файлы - при проверке по требованию используются другие алгоритмы, чем на лету, что повышает вероятность обнаружения вируса.
|
3. Поставте Opera
3.1.а. Выключайте плагины и JavaScript (F12) кода заходите на подозрительные сайты.
3.1.б. Параноидальная безопасность - отключите в ней плагины и JavaScript и не включайте их больше.
|
4. Поставте брандмауэр (какой вам больше нравиться, лишь бы он выполнял свои обязанности, какой фаерволл лучше - это уже отдельная тема).
4.1. Просто поставленный брандмауэр и криво настроенный будет мешать только вам. Запретите в нем работу с портами кроме тех, которые вам нужны - DNS PING HTTP HTTPS FTP ICQ SMTP POP3 ICQ IRC, создайте правило для приложений вроде торрент-клиента.
|
5. Поставте антивирус.
5.1. Настройте его. В виндах постоянно находят дыры(пример - переполнение буффера при открытии jpg, ico, анимации курсора - что позволяет выполнить произвольный код - запустить трояна), так что поставте проверять в постоянной защите все файлы - у меня стоит NOD все работает нормально, не тормозит.
|
5.2. Спрашивается, зачем мне постоянная защита, если, скажем я работаю в 3D MAX, запускаю виртуальную машину, делаю что-то в фотошопе, при этом я не копирую откуда-то неизвестных мне фалов.
Отключите ее. В большинстве антивирусов она автоматически включиться, если вы забудете это сделать сами.
|
6. Сделать бекап всей важной информации+создать образ раздела с системой.
|
В результате проблем с вирусами вообще не будет. [Ответ]
Rurik_k 09:40 17.09.2007
Конечно каждый свой антивирь хвалит и думает что вирусов унего нету.
Но перефразировав выражение : На каждую хитрую жопу найдется x.. с нарезом! (Да простят меня модераторы за ницензурщину) получется: На каждый крутой антивирь найдется вирус которого он не увидит!!!
Но по моему сисадминскому опыту (я у себя на работе почти все поперепробывал) лучше всеже Nod. Стоит на каждой машине в сети обнавляется с сервока и пока спасает от большенства поразитов! [Ответ]
Тоныч 10:35 18.09.2007
Стоит нод32.Ежедневно обновляется,помимо этого периодически прогоняю Ad-Aware PRO,но вроде ничего не находит..Так что нода вполне хватает.
бывает такое - у юзера стоит каспер,прогоняешь через Ad-Aware и он находит кучу вирусов.Идеальной защиты нет [Ответ]
Лёха2007 21:19 25.09.2007

Сообщение от Van der Bot:
=Дмитрий=, а как же экономическая целесообразность? Дороговато, однако, тремя прогами пользоваться.

Для дома можна и не совсем лицензию...

А насчет выбора-я за НОД32!
Сидел на касперском,авасте,докторе вебе...
Нод нравится больше всех.. Ресурсоемкость низкая,мощность высокая.. [Ответ]
Dzhakandak 21:49 25.09.2007
http://anti-malware.ru
Хороший ресурс, советую заглянуть. Есть тесты антивирей - кому интересно.
Сегодня кстати новый DrWeb вышел, 4.44.
Сам же пользуюсь KIS 7.0 [Ответ]
strangern 22:59 25.09.2007
Dzhakandak, а нод то очень далеко в хитрой зопе...и вирусы уже с нарезом....хорошо что я его снес...
зы: пользую кав6+аутпост. [Ответ]
Shine Angel 09:04 27.09.2007

Сообщение от GoR2:
pps. Используйте Linux

Уж лучше FreeBSD под нее вирусни нету вроде... а под линукс есть...

Сообщение от Dzhakandak:
http://anti-malware.ru

Интересные довольно результаты... особено для тех кому NOD32 нравится... и что самое интересное поразил новый DrWeb...

Сообщение от strangern:
зы: пользую кав6+аутпост.

А KIS поставить, вроде в нем сетевой экран не плохой... [Ответ]
Shine Angel 14:22 27.09.2007
Ради интереса поставил новый DrWeb 3.44 и запустил проверку одного из логических дисков.
1. DrWeb 101 тысячу файлов (были и упакованые исполняемые файлы, и архивы большие и маленькие, и мелкие файлы... короче полный набор) проверял 35 минут...
2. Каспер эти же файлы проверял 18 минут...
Разница по скорости работы налицо. [Ответ]
ALOR 20:55 10.10.2007
=Дмитрий=, я вот твоему примеру хочу последовать, только без дока Веба. Подскажи, как ты касперыча и нода поставил, чтобы они не съели друг друга? Нод у тебя в исключениях касперыча? А нодовские настройки? Их лучше на разные логические диски поставить или можно на один? В общем, расскажи поподробней, если можно! [Ответ]
Van der Bot 21:03 10.10.2007
В качестве антивируса использую Нод32. Вроде ничё так пока. [Ответ]
Ceрёжа 22:50 10.10.2007
Van der Bot, KIS очень напрягает, если хм.. буковку нажимаешь, а у тебя БД на 15000 наименований, и компутер найти должен, что на эту буковку начинается, а потом следующую буковку проассоциировать, и т.д. с минуту ждать приходится. хотя без него меньше секунды) [Ответ]
=Дмитрий= 23:03 10.10.2007

Сообщение от Shine Angel:
Ради интереса поставил новый DrWeb 3.44 и запустил проверку одного из логических дисков.
1. DrWeb 101 тысячу файлов (были и упакованые исполняемые файлы, и архивы большие и маленькие, и мелкие файлы... короче полный набор) проверял 35 минут...
2. Каспер эти же файлы проверял 18 минут...
Разница по скорости работы налицо.

разницы никакой что один работает отлично что другой работает отлично только вот ккаспер жрет немеряно ресурсов и поэтому так быстро,

Сообщение от :
=Дмитрий=, я вот твоему примеру хочу последовать, только без дока Веба. Подскажи, как ты касперыча и нода поставил, чтобы они не съели друг друга? Нод у тебя в исключениях касперыча? А нодовские настройки? Их лучше на разные логические диски поставить или можно на один? В общем, расскажи поподробней, если можно!

ставишь один антивирус и сразу же его полностью отключаешь всего его процессы, потом другой, ну Drweb ставишь на активное использование и раз в месяц делаешь обновки и проверки [Ответ]
Fандорин 23:17 16.10.2007

Сообщение от December:
ставь Nod32 - сказка

да еще какая сказка...!!! Вещь..! [Ответ]
лох во всем 23:22 16.10.2007
дайте ключ на КИС7....чтобы с черный список не внесенный был! [Ответ]
Zeth 18:31 17.10.2007

Сообщение от Dmitry1980:
И как они поживают, все вместе?
Ставил ради интереса NOD и ZoneAlarm, винда протянула около двух часов и безвременно ушла...

Стоит ZoneAlarm + Nod32 уже 2 года (причем не только у меня) - полет нормальный. [Ответ]
Inbox 18:42 17.10.2007
Касперский Интернет Секьюрити последний какой то... периодически ао аремя сидения в инете говорит о каких то атаках на мой комп (при чем никаких порно сайтов)... наверное они есть... с нодом такого небыло... комп периодически тупил...
КИС даже на моём - не осообо продвинутом компе ресурсов не жрет... все работает ровно... зачем что то другое? [Ответ]
Dream Worker 23:19 20.10.2007
Тестирование антивирусов на уровень детектирования вредоносного программного обеспечения на базе VirusInfo
http://virusinfo.info/index.php?page=tests [Ответ]
polanik 11:56 22.10.2007
ZoneAlarm 60.667 + Symantec AV. От NOD32 отказался. [Ответ]
Страница 2 из 2
< 12
Вверх