Большой Воронежский Форум
Страница 1 из 2
1 2 >
» Программирование>Представляю на ваш суд Kerish Antivirus 2005 - Мощный и Реактивный антивирус.
Kerish 11:36 17.04.2005
Программа для быстрого поиска и уничтожения вирусов и их модификаций с уникальной технологией, позволяющей сканировать Вашу систему за десятки секунд.
Kerish Antivirus выполнен в виде сканера и наглядно показывает процессы проверки дисков, выборочных "критичных" папок, записей Реестра,процессов в памяти, известных файлов по маске, - и т.д. в соответствии с оригинальными авторскими алгоритмами.
Мультиязычный интерфейс, обновление через интернет и многое другое.
Для дополнительной информации заходите на наш сайт - www.kerish.org.
Размер - 1.7 Мб.
Загрузить сам антивирус вы можете здесь [Ответ]
DrIQ 11:45 17.04.2005
Kerish давай переноси уже с partyzone файлы [Ответ]
Kerish 10:54 18.04.2005
А обновлять базы-то как?
Во всех версиях наглухо вшита ссылка для обновления - partyzone.
А также во всех файловых архивах (freesoft,freeware,softodrom,shegovik,download.ru) указана ссылка именно на partyzone. [Ответ]
nibble 00:58 29.05.2005
Все это интересно, НО хотелось бы знать как происходит скан файлов - ведь несколько секунд для некоторых модификаций вирусов ничто - типа - пришел в гости посмотрел с порога - вроде нормально - и ушел ? А вирус и обрадовался - не засекли - нырнул от имени проги в реестр и сделал что надо, а потом от инеми системы и пару файло изменил ...Как тут? Нормально? [Ответ]
Kerish 23:56 30.05.2005
nibble Нашёл-то он у тебя чего-нибудь? [Ответ]
Kerish 23:58 30.05.2005
Все запускаемые процессы подвергаются проверке.
Если у тебя последняя версия (1.30), то он еще должен Adware-модули в реестре искать. [Ответ]
netwind 18:48 31.05.2005
если антивирус не использует сигнатурные алгоритмы(что описано на сайте),
а также не эмулирует исполнение программы (что следует из огромной скорости работы),
_как_ он тогда определяет что конкретная программа является вирусом?
может ли пользователь с уверенностью полагаться на этот новый сверхсекретный метод? [Ответ]
DeeP 18:55 31.05.2005
можете объяснить мне тупой, как антивирь типа нода, каспера, дрвеба и панды оказались в такой заднице по сравнению с керишантивирь2005?
а... еще плизики, обесняйте доступным языком, а то я только в ворде шрифт менять умею. [Ответ]
Kerish 22:36 31.05.2005
netwind Кто говорил про сверхсекретный метод? В основе эвристический метод + метод связанный с изучением точек входа в экзешнике, но сигнатуры там не используются.
DeeP Почему они в такой заднице по сравнению с Kerish Antivirus? Они впереди по эффективности, но намного (очень намного) медленнее и в некоторых ситуациях они не могут заменить данный антивирус.
Ни в коем случае не говорю их заменять, на это, но советую использовать вместе, благо конфликтов с другими антивирями не обнаружено. [Ответ]
Kerish 22:37 31.05.2005
Плюс есть некоторые методы, по которым этот антивирус может распознать мутированные вирусы, в отличие от других. [Ответ]
DeeP 22:44 31.05.2005
вместе? прикольно [Ответ]
netwind 09:40 01.06.2005
а я в децтве графический редактор писал, хорошо что интернета тогда не было - никто не узнал. [Ответ]
Kerish 10:46 01.06.2005
netwind к чему это написал? [Ответ]
netwind 11:48 01.06.2005
потому что когда я увидел мегаредактор flamingo который в windows 3.11 и 256 цветах
умел делать ТАКОЕ, мне стало стыдно. [Ответ]
netwind 11:53 01.06.2005
вам не стыдно что касперский и дрвеб надежнее? [Ответ]
Kerish 22:58 01.06.2005

Сообщение от netwind:
вам не стыдно что касперский и дрвеб надежнее?

Мне должно быть за это стыдно? [Ответ]
netwind 10:58 02.06.2005

Сообщение от Netwind:
да, антивирус который ненадежен, это же чистой воды обман трудящихся !


А почему мой антивирус ненадежён?
Например, вчера на работе у друга антивирус прибил 2 трояна, при этом MS Antispyware молчал и говорил, что в системе всё в порядке... [Ответ]
netwind 16:48 02.06.2005
так вы же сами не рекомендуете использовать вместо другого антивируса,
который отлавливает действительно все известные вирусы, пользуясь другими "полными",
хоть и медленными методами.

разве это не признание ненадежности? [Ответ]
Kerish 00:42 03.06.2005
Повторяю, во многих ситуациях использовать Kerish Antivirus гораздо удобнее.
В касперском, др.вебе не предусмотрен поиск Adware-компонентов (рекламные модули), которые в наше время стали почти постоянным явлением и этот мусор и постоянную рекламу, переадресацию касперский и иже с ним не уберут, так как это не вирусы.
Потому и советую использовать параллельно с другими.
Также Kerish Antivirus справляется с вирусами, троянами неплохо, а то тема уже пошла, что он совсем никакой...
И естественно скорость проверки очень быстрая. [Ответ]
Kerish 00:44 03.06.2005
Я не претендую на бренд-года.
Просто хочу показать действительно добротную и полезную вещь. [Ответ]
netwind 10:20 03.06.2005
так это совсем другой сегмент, тут еще можно попытаться что-то наваять,
а тягаться с антивирусами на данном этапе их развития можно обладая лишь абсолютно новой надежной технологией.

вот например, если я напишу прогаммульку прописывающуюся в автозагрузку, скачивающую обновления, работающую с сетью она будет считаться трояном на основе вашей эвристики? [Ответ]
Kerish 11:06 03.06.2005
Скорее да, чем нет. [Ответ]
netwind 11:41 03.06.2005
а поиск по сигнатурам, составленными предварительно экспертом-вирусологом, такое ложное срабатывание исключает.
и тд и тп. [Ответ]
kibitzer 15:53 03.06.2005
с другой стороны кто знает, что вы написали, если это распространяется медлено, то к экспертам-вирусологам очень нескоро попадет. и кстати, была недавно веселая вещь, когда каспер на агент инвентаризации один ругался, народ прикололся и отправил его им и они честно его в базу сигнатур добавили [Ответ]
zic 16:32 03.06.2005
пользуйтесь линукс, и вам никакие вирусы не будут нужны, сами справитесь. [Ответ]
netwind 17:21 03.06.2005
да.
вливайтесь в модный движняк от гугла summer of code,
4500$ за действительно полезный обществу проект с открытым кодом.
http://code.google.com/summerofcode.html
полезность определяется субъективно гуглом и выкидывать бабло на велосипеды они не собираются. [Ответ]
netwind 17:29 03.06.2005
подозреваю что "керишантивирь" попросту анализирует заголовок .exe
на импортируемые функции, это достаточно для определения многих
современных вирусов и троянов, но не для общего случая

так, а что будет если я эту свою программу зашифрую?
ну сделаю так что в таблице импорта не будет практически ничего, сплошная расшифровка и подгрузка адресов функций, ну а потом использование этих функций по адресу. стандартная методика, кстати.

есть даже попроще вариант : cам вредоносный кусок генерится в виде временного файла и исполняется, распространяемый модуль содержит лишь зашифрованный архив, практически недоступный для расшифровки эвристикой.

дрвеб, например, догадается псевдоэмулятором исполнения.
ну должен, догадаться. и уж совершенно точно вирусолог выделит сигнатуру. [Ответ]
netwind 17:43 03.06.2005
kibitzer а я наоборот отсылал касперским нечто маленькое, непонятное инсталлирующеяся и висящее на порту, не взяли, сказали что ничего плохого программа не делает. [Ответ]
дядя Дима 23:25 10.06.2005
хм. насколько я помню реактивность достигается за счет сканирования только части папок, что уже само по себе большой минус. обновление баз производится с некоторой временной задержкой.это два. нет эвристического алгоритма. это три. опять же, откуда берутся базы? какой процент ывирусов возьмет твой антивирус?
ты сам занимался когда либо вирусописанием? работаешь один или в команде? [Ответ]
Kerish 01:54 12.06.2005
нет эвристического алгоритма.
Ты хоть знаешь что такое эвристический алгоритм?
Ты хотя бы изучи материал, а потом задавай "умные" вопросы.
опять же, откуда берутся базы?
Не буду оригинален, сказав, что с сервера.
какой процент ывирусов возьмет твой антивирус?
На идиотские вопросы ответить не могу.
ты сам занимался когда либо вирусописанием? работаешь один или в команде?
Смотри пункт выше. [Ответ]
Страница 1 из 2
1 2 >
Вверх