» Программирование>Представляю на ваш суд Kerish Antivirus 2005 - Мощный и Реактивный антивирус.
Kerish 11:36 17.04.2005
Программа для быстрого поиска и уничтожения вирусов и их модификаций с уникальной технологией, позволяющей сканировать Вашу систему за десятки секунд.
Kerish Antivirus выполнен в виде сканера и наглядно показывает процессы проверки дисков, выборочных "критичных" папок, записей Реестра,процессов в памяти, известных файлов по маске, - и т.д. в соответствии с оригинальными авторскими алгоритмами.
Мультиязычный интерфейс, обновление через интернет и многое другое.
Для дополнительной информации заходите на наш сайт - www.kerish.org.
Размер - 1.7 Мб.
Загрузить сам антивирус вы можете здесь[Ответ]
DrIQ 11:45 17.04.2005
Kerish давай переноси уже с partyzone файлы
[Ответ]
Kerish 10:54 18.04.2005
А обновлять базы-то как?
Во всех версиях наглухо вшита ссылка для обновления - partyzone.
А также во всех файловых архивах (freesoft,freeware,softodrom,shegovik,download.ru) указана ссылка именно на partyzone.
[Ответ]
nibble 00:58 29.05.2005
Все это интересно, НО хотелось бы знать как происходит скан файлов - ведь несколько секунд для некоторых модификаций вирусов ничто - типа - пришел в гости посмотрел с порога - вроде нормально - и ушел ? А вирус и обрадовался - не засекли - нырнул от имени проги в реестр и сделал что надо, а потом от инеми системы и пару файло изменил ...Как тут? Нормально?
[Ответ]
Все запускаемые процессы подвергаются проверке.
Если у тебя последняя версия (1.30), то он еще должен Adware-модули в реестре искать.
[Ответ]
netwind 18:48 31.05.2005
если антивирус не использует сигнатурные алгоритмы(что описано на сайте),
а также не эмулирует исполнение программы (что следует из огромной скорости работы),
_как_ он тогда определяет что конкретная программа является вирусом?
может ли пользователь с уверенностью полагаться на этот новый сверхсекретный метод?
[Ответ]
DeeP 18:55 31.05.2005
можете объяснить мне тупой, как антивирь типа нода, каспера, дрвеба и панды оказались в такой заднице по сравнению с керишантивирь2005?
а... еще плизики, обесняйте доступным языком, а то я только в ворде шрифт менять умею.
[Ответ]
Kerish 22:36 31.05.2005
netwind Кто говорил про сверхсекретный метод? В основе эвристический метод + метод связанный с изучением точек входа в экзешнике, но сигнатуры там не используются. DeeP Почему они в такой заднице по сравнению с Kerish Antivirus? Они впереди по эффективности, но намного (очень намного) медленнее и в некоторых ситуациях они не могут заменить данный антивирус.
Ни в коем случае не говорю их заменять, на это, но советую использовать вместе, благо конфликтов с другими антивирями не обнаружено.
[Ответ]
Kerish 22:37 31.05.2005
Плюс есть некоторые методы, по которым этот антивирус может распознать мутированные вирусы, в отличие от других.
[Ответ]
Сообщение от Netwind:
да, антивирус который ненадежен, это же чистой воды обман трудящихся !
А почему мой антивирус ненадежён?
Например, вчера на работе у друга антивирус прибил 2 трояна, при этом MS Antispyware молчал и говорил, что в системе всё в порядке...
[Ответ]
netwind 16:48 02.06.2005
так вы же сами не рекомендуете использовать вместо другого антивируса,
который отлавливает действительно все известные вирусы, пользуясь другими "полными",
хоть и медленными методами.
Повторяю, во многих ситуациях использовать Kerish Antivirus гораздо удобнее.
В касперском, др.вебе не предусмотрен поиск Adware-компонентов (рекламные модули), которые в наше время стали почти постоянным явлением и этот мусор и постоянную рекламу, переадресацию касперский и иже с ним не уберут, так как это не вирусы.
Потому и советую использовать параллельно с другими.
Также Kerish Antivirus справляется с вирусами, троянами неплохо, а то тема уже пошла, что он совсем никакой...
И естественно скорость проверки очень быстрая.
[Ответ]
Kerish 00:44 03.06.2005
Я не претендую на бренд-года.
Просто хочу показать действительно добротную и полезную вещь.
[Ответ]
netwind 10:20 03.06.2005
так это совсем другой сегмент, тут еще можно попытаться что-то наваять,
а тягаться с антивирусами на данном этапе их развития можно обладая лишь абсолютно новой надежной технологией.
вот например, если я напишу прогаммульку прописывающуюся в автозагрузку, скачивающую обновления, работающую с сетью она будет считаться трояном на основе вашей эвристики?
[Ответ]
а поиск по сигнатурам, составленными предварительно экспертом-вирусологом, такое ложное срабатывание исключает.
и тд и тп.
[Ответ]
kibitzer 15:53 03.06.2005
с другой стороны кто знает, что вы написали, если это распространяется медлено, то к экспертам-вирусологам очень нескоро попадет. и кстати, была недавно веселая вещь, когда каспер на агент инвентаризации один ругался, народ прикололся и отправил его им и они честно его в базу сигнатур добавили [Ответ]
zic 16:32 03.06.2005
пользуйтесь линукс, и вам никакие вирусы не будут нужны, сами справитесь.
[Ответ]
netwind 17:21 03.06.2005
да.
вливайтесь в модный движняк от гугла summer of code,
4500$ за действительно полезный обществу проект с открытым кодом. http://code.google.com/summerofcode.html
полезность определяется субъективно гуглом и выкидывать бабло на велосипеды они не собираются.
[Ответ]
netwind 17:29 03.06.2005
подозреваю что "керишантивирь" попросту анализирует заголовок .exe
на импортируемые функции, это достаточно для определения многих
современных вирусов и троянов, но не для общего случая
так, а что будет если я эту свою программу зашифрую?
ну сделаю так что в таблице импорта не будет практически ничего, сплошная расшифровка и подгрузка адресов функций, ну а потом использование этих функций по адресу. стандартная методика, кстати.
есть даже попроще вариант : cам вредоносный кусок генерится в виде временного файла и исполняется, распространяемый модуль содержит лишь зашифрованный архив, практически недоступный для расшифровки эвристикой.
дрвеб, например, догадается псевдоэмулятором исполнения.
ну должен, догадаться. и уж совершенно точно вирусолог выделит сигнатуру.
[Ответ]
netwind 17:43 03.06.2005
kibitzer а я наоборот отсылал касперским нечто маленькое, непонятное инсталлирующеяся и висящее на порту, не взяли, сказали что ничего плохого программа не делает.
[Ответ]
дядя Дима 23:25 10.06.2005
хм. насколько я помню реактивность достигается за счет сканирования только части папок, что уже само по себе большой минус. обновление баз производится с некоторой временной задержкой.это два. нет эвристического алгоритма. это три. опять же, откуда берутся базы? какой процент ывирусов возьмет твой антивирус?
ты сам занимался когда либо вирусописанием? работаешь один или в команде?
[Ответ]
Kerish 01:54 12.06.2005
нет эвристического алгоритма.
Ты хоть знаешь что такое эвристический алгоритм?
Ты хотя бы изучи материал, а потом задавай "умные" вопросы. опять же, откуда берутся базы?
Не буду оригинален, сказав, что с сервера. какой процент ывирусов возьмет твой антивирус?
На идиотские вопросы ответить не могу. ты сам занимался когда либо вирусописанием? работаешь один или в команде?
Смотри пункт выше.
[Ответ]