Melyik vírusírtót illetve tűzfalat?
#1862
Elküldve: 2008. 08. 02. 19:12
Engem a Kaspersky érdekel legjobban, ezért utána fogok járni h mikor lett hozzáadva az a vírusminta amit virustotal jelzett.
#1863
Elküldve: 2008. 08. 02. 19:31
#1865
Elküldve: 2008. 08. 03. 16:46
Idézet: L7wy - Dátum: 2008. aug. 2., szombat - 11:00
Nana
Idézet: L7wy - Dátum: 2008. aug. 2., szombat - 11:00
Na ezt semmiképpen, mert korábban 1x már volt hozzá szerencsém, és jó lehúzta a teljesítményt, + egészen idáig ez sem ismerte a fenti kártevőt. (Swizzor)
Idézet: L7wy - Dátum: 2008. aug. 2., szombat - 11:00
Hmm, na ezzel már szemeztem korábban, az AV-comparatives oldalán is nem sokkal marad el %-ban a NOD-tól, meg a PC World -ben is nyert már, és ezt a Swizzor-t is ismerte a "kezdetek" óta. (szal az elsők között ismerte)
Idézet: L7wy - Dátum: 2008. aug. 2., szombat - 11:00
NOD-os időszakom előtt Kaspersky-s voltam, de aztán annyira elegem lett belőle, hogy baromia lehúzta a teljesítményt, hogy aztán NOD-ra váltottam anno. Azóta persze lehet javítottak már rajta. Viszont ez sem ismerte még pár napja a Swizzor-t.
Teszem hozzá, hogy még most sem "egészen", ugyanis Obfuscated-general -nak jelzi, azaz "rejtőzködő/homályosított általános" névvel (kategóriával) illeti.
Idézet: L7wy - Dátum: 2008. aug. 2., szombat - 19:33
Na, ez mondjuk tök jó, érdekes.
Idézet: L7wy - Dátum: 2008. aug. 2., szombat - 20:12
Hja, most már...
1 hete még feleennyi sem ismerte, pld AVG sem.
VirusTotal-on most újranéztem az összes file-t, most már AVG is ismeri mindet, sőőőt!! Most már a NOD is ismeri mindet!!
1 hét kellett a NOD-nak, h az általam beküldött mintát az adatbázisukhoz adják! (feltéve, hogy az én általam küldöttből került bele)
Idézet: L7wy - Dátum: 2008. aug. 2., szombat - 20:31
Vazze, ez az "Trojan.Win32.Obfuscated.gen" azaz "ismeretlen/általános" kategória/csoport, azt persze hogy évekkel korábban hozták létre.
Alighanem a heurisztikáján frissítettek valamit a Kaspersky-nek, ugyanis 1 hete a Kaspersky még semmit nem talált egyik file-ban sem.
Ennek semmi köze a Virscan-hez, az is csak azzal az adatbázissal dolgozik, amit kiadnak, értsd már meg. Ha most lepróbálod a Virscan-nel, ugyanúgy megtalálja most már az is.
Az mondjuk igaz, hogy most pld pont nem lehet file-t feltölteni Virscan-re mert valamit hangolnak az oldalon és most épp javascript hiba van.
Szerkesztette: Fenyő 2008. 08. 03. 16:55 -kor
#1866
Elküldve: 2008. 08. 03. 17:01
Bár ettől még lehet jó... nem?
Vajon mennyire húzza le a rendszert?
Virscan-en úgy néz ki, hogy pld az AVAST meg AVG -hez képest lassabb.
...Na jó, asszem fogok tenni vele egy próbát...
Szerkesztette: Fenyő 2008. 08. 03. 17:27 -kor
#1867
Elküldve: 2008. 08. 03. 20:02
Idézet
Mindegyik antivírus jó
A jó az 3-as az iskolában
Idézet
Amit ajánlanék, AVG
Na ezt semmiképpen, mert korábban 1x már volt hozzá szerencsém, és jó lehúzta a teljesítményt, + egészen idáig ez sem ismerte a fenti kártevőt. (Swizzor)
Ha az 1x a 7.5-ös volt, akkor ne mondj semmit, ha a a 8-as akkor meg én nem mondtam semmit. Bár nálam nem fogja a gépet egyált, picit talán jobban mint a NOD, de ott van kb, azonban jóval jobb, mint a NOD, ezt merem ÁLLÍTANI!!! Nem csak tapasztalat alapján, hanem FÜGGETLEN ANTIVÍRUS TESZTEK (neeem checkvir.hu
Idézet
Bitdefender
Hmm, na ezzel már szemeztem korábban, az AV-comparatives oldalán is nem sokkal marad el %-ban a NOD-tól, meg a PC World -ben is nyert már, és ezt a Swizzor-t is ismerte a "kezdetek" óta. (szal az elsők között ismerte)
Engem a Kasperskyre emlékeztet, nemtom miért, nem kinézet vagy más egyéb hasonlóság, hanem talán a biztonságérzet miatt
Idézet
Nemtom mikor volt ez a NOD-os előtti időszak, de az iChecker és iSwift technológiák megjelenésével a Kaspersky teljesítménye sokat javult, emellett ha bepipázod a "scan only new or changed files" opciót, alig scannel valamit, így kb az AVG vagy a NOD teljesítményét adja. És hogy ismét Raymond-ot idézzem ( lehet páran már azt hiszik én vagyok Raymond
Idézet
Itt a két viruskereső oldal közti különbséget szerettem volna kiemelni. Nemtom erre mondtad-e hogy érdekes.
Idézet
Ennek semmi köze a Virscan-hez, az is csak azzal az adatbázissal dolgozik, amit kiadnak, értsd már meg. Ha most lepróbálod a Virscan-nel, ugyanúgy megtalálja most már az is.
Ha adatbázissal dolgozik akkor semmi köze a heurisztikához,de ha mégis heurisztika van a dologban, akkorszerintem nem adja meg h milyen vírust talált, hanem valami olyat kellene h kiírjon h gyanús fájl vagyí valami hasonlót, és nézd meg még egyszer EZT érdekes h Virscannel 3 antivírus nem ismerte fel, azonban Virustotalnál mind felismerte (a virusdefiníciós dátumok megegyeznek), és remélem nem épp az a 3 antivirus hiányzott a Virustotálból még akkortájt.
ESETLEGES HELYESÍRÁSI HIBÁKÉRT NEM VÁLLALOK FELELŐSSÉGET, MERT SIETTEM
Szerkesztette: L7wy 2008. 08. 03. 20:16 -kor
#1868
Elküldve: 2008. 08. 03. 20:27
Idézet
Meg nem mondanád, hogy román. Én sem mondanám meg h a NOD egy amerikai-cseh antivirus, ha nem tudnám. Azt mondanám h vagy valami afrikai, vagy "Made in China", de télleg, nézzétek meg napi hány vírusmintát ad hozzá...
A teljesítmény meg mint Kaspersky-é kb , de mint mondtam, jól kell beállítani...mind a kettőt(KAV,BITDEF)
Szerkesztette: L7wy 2008. 08. 03. 20:35 -kor
#1869
Elküldve: 2008. 08. 05. 17:11
Asszem a 7.5 volt. De tökmind1, mert az AVG sem ismerte ezt a Swizzort 1 hete, mikor a BitDef már igen.
AVG is csak egyidőben ismerte a NOD-dal, szal lassúak azok is, így inkább kösz nem...
[quote name='L7wy' date='2008. aug. 3., vasárnap - 21:02']hanem FÜGGETLEN ANTIVÍRUS TESZTEK (neeem checkvir.hu
Nayoooo...
Most őszintén: Melyik vírusírtó nem tudhatja magáénak valamelyik teszt első helyezését?
Eddig a legtöbb antivirus honlapján valami ilyen köszöntött, h: "Best Antivirus Product by VB100" vagy valami nagyban hasonló.
Mindegyik a saját tehenét dicséri.
Akinek meg nincs még (elég) tesztgyőzelme, az csinál magának egyet egy "megszponzorálással".
Szal ez a "független" nem is biztos, h annyira független.
Saját "tesztem" alapján pedig az látszik, h az AVG is csak pont annyira sokára ismer meg egy vírust(kerül az adatbázisába) mint a NOD.
[quote name='L7wy' date='2008. aug. 3., vasárnap - 21:02']Nemtom mikor volt ez a NOD-os előtti időszak[/quote]
Olyan 2001-2004 környékén ha jól emléxem.
[quote name='L7wy' date='2008. aug. 3., vasárnap - 21:02']"scan only new or changed files" opciót[/quote]
Na ezt tuti nem tenném. Ez akár Kompromittálhatja is a védelmet.
Nem ettől kell gyorsnak lennie amúgysem, hanem alapból. A kódnak kell jónak lennie, ami ellenőriz.
[quote name='L7wy' date='2008. aug. 3., vasárnap - 21:02']alig scannel valamit, így kb az AVG vagy a NOD teljesítményét adja[/quote]
Hát ha csak így tudja a NOD sebességét produkálni, akkor ezek szerint a Kaspersky nem sokat változott.
[quote name='L7wy' date='2008. aug. 3., vasárnap - 21:02']És hogy ismét [url="http://www.raymond.cc/blog/archives/2008/07/11/which-free-antivirus-is-the-lightest-on-system-memory-usage/"]Raymond[/url]-ot idézzem[/quote]
"Óóu, Raymond mit nem mond."
A memóriakezelés az egy dolog, attól még, h kevés memóriát eszik, lehet lassú. A progi tervezésétől, kódolásától, illetve ezek hatékonyságától függ, h mennyire lesz gyors. (ahogy a memóriakezelés is ettől függ)
Végsősoron az a lényeg, h a procinak mennyit kell vele foglalkoznia.
És részemről csak az On-Access gyorsasága számít, On-Demand -ot én már rég szinte teljesen hanyagolom.
Egy gép ami On-Access védelem helyett On-Demand védelmet használ, annak a védelme nem ér kutyagumit sem.
[quote name='L7wy' date='2008. aug. 3., vasárnap - 21:02']Itt a két viruskereső oldal közti különbséget szerettem volna kiemelni. Nemtom erre mondtad-e hogy érdekes.[/quote]
Úgy általában értettem. Jó, hogy ilyen cikkek is megszületnek.
[quote name='L7wy' date='2008. aug. 3., vasárnap - 21:02']Ha adatbázissal dolgozik akkor semmi köze a heurisztikához[/quote]
Miért, szerinted a heurisztikán nem tudnak távolról állítani?
A NOD-nál is van olyan, hogy "programösszetevők frissítése", ebben simán lehet heurisztika fejlesztés is.
De adatbázis alapján történő frissítést is el tudok képzelni a heurisztika részére. Paraméterek, vagy egyéb adatok, esetleg konkrét futó kód is lehet akár.
[quote name='L7wy' date='2008. aug. 3., vasárnap - 21:02']de ha mégis heurisztika van a dologban, akkorszerintem nem adja meg h milyen vírust talált, hanem valami olyat kellene h kiírjon h gyanús fájl vagyí valami hasonlót,[/quote]
Miért, talán megadta, hogy mit talált?
Ilyet ír, hogy "Trojan.Win32.Obfuscated.gen"
Tudod, h ez mit jelent?
Trojan az ugye nyilvánvaló, Win32 azaz 32-bites windows futtatható állomány, Obfuscated magyarul elhomályosított tehát álcázott/rejtőzködő féle, és gen ami a general rövidítése, jelentése: általános.
Azonban a kártevő neve Swizzor. Ahogy ezt a legtöbb antivirus ki is irja, amelyik ismeri.
Valamint ha megnézed a "Trojan.Win32.Obfuscated.gen" hozzáadásának dátumát: 20 December 2006.
Hát gondolod, hogy ha ez egy két éves kártevő, akkor két év után kezdi csak el ismerni az ismertebb antivirusok többsége? (Azért ennyire még a NOD sem szar
Sőt, ha két éve ismeri a Kaspersky a Swizzor-t (obfuscated... néven) akkor egy hete ez még nem látszott az online antivirusokon, mostanra meg már érdekes módon igen? Nem furcsa?
[quote name='L7wy' date='2008. aug. 3., vasárnap - 21:02']és nézd meg még egyszer [url="http://www.raymond.cc/blog/archives/2008/05/28/battle-of-the-6-online-malware-file-scanners/"]EZT[/url] érdekes h Virscannel 3 antivírus nem ismerte fel, azonban Virustotalnál mind felismerte (a virusdefiníciós dátumok megegyeznek), és remélem nem épp az a 3 antivirus hiányzott a Virustotálból még akkortájt.[/quote]
Pedig DE. Mérget vehetsz rá, mivel mindegyik a legfrissebb adatbázisokkal dolgozik, ezért adott antivirussal UGYAN AZT az eredményt kell adnia.
Pont ezért félrevezető, ha azt nézed, hogy X oldal ennyi % találati arányú, Z oldal meg másik %. Mert nem ez a lényeg, hanem a konkrét antivirusok eredményei.
Az oldalt csupán az minősíti, hogy az antivirus eredményeken kívül mit közöl még, meg miket tud még az oldal, valamint h hány antivirus-al dolgozik.
[quote name='L7wy' date='2008. aug. 3., vasárnap - 21:27']Meg nem mondanád, hogy román.[/quote]
Hát ja,
[quote name='L7wy' date='2008. aug. 3., vasárnap - 21:27']Én sem mondanám meg h a NOD egy amerikai-cseh antivirus[/quote]
Ezt a baromságot meg honnan vetted?
Idézet [url="http://www.eset.eu/company/NOD32-from-the-slovak-company-eset-beat-the-greatest-antivirus-vendors-in-comparative-tests"]ERRŐL[/url] a lapról: "ESET, spol. s.r.o. is a global company focused on development of software security solutions. Founded in 1992, the company has a purely Slovak ownership background and headquarters located in Bratislava."
Bratislava=Pozsony. (aki nem tudná)
[quote name='L7wy' date='2008. aug. 3., vasárnap - 21:27']de télleg, nézzétek meg napi hány vírusmintát ad hozzá...[/quote]
Melyikre érted?
[quote name='L7wy' date='2008. aug. 3., vasárnap - 21:27']de mint mondtam, jól kell beállítani...[/quote]
És ez alatt Te mit értesz? Konkrétan.
Szerkesztette: Fenyő 2008. 08. 05. 17:18 -kor
#1870
Elküldve: 2008. 08. 05. 18:50
2. Amit függetlennek mondok caps-al, az független is volt.
3.
Idézet
Hát szerintem On-access-ben nem kell h nézze a már egyszer átscannelt fájlokat... De aki nem bízik ebben, az nem pipázza be ezt az opcíót...
4.
Idézet
Most nem azért, de nézted már te, hogy a nod32 alapbeállításokkal hogy végzi a realtime védelmet??? Légyszives szentelj rá egy kis időt... Így nemcsoda hogy gyors... Én meg Kasperskyben letiltok néhány lényegtelen opciót, mely nemigen jár biztonsági kockázattal, és akkor jön egy ilyen komment...
5.
Idézet
Akkor mit panaszkodsz a NODról, ezt megkapod tőle...
6.
Idézet
ÖÖÖÖ hát szerinted a virscan.org frissíti a heurisztikát. Szerintem nem, mivel régi antiprogik vannak fenn rajta, csak adatbázist frissítenek
7.
Idézet
Olvastam valahol hogy ott vannak irodáik vagy valami hasonlót ebből következtettem, ezek szerint hibáztam
8.
Idézet
NOD32-re értettem
9.
Idézet
Hát hogy Realtime-védelemnél mondjuk csak futtatható fájlokat kell keresni, akkor pl nem kell keresgélni a hordozható adattárakban, és kölünféle gyorsító technólógiák alkalmazása(KAV és KIS esetében pl iChecker és iSwift)
iChecker – technology that can increase scan speed by excluding certain objects from the scan. An object is excluded from the scan using a special algorithm that takes into account the release date of the program database, the date the object was last scanned, and modifications to scan settings.
There are limitations to iChecker: it does not work with large files and only applies to objects with a structure that the application recognizes (for example, .exe, .dll, .lnk, .ttf, .inf, .sys, .com, .chm, .zip, .rar).
iSwift - technology that builds on iChecker technology for computers using an NTFS file system. There are limitations to iSwift: it is bound to a specific location for the file in the file system and can only be applied to objects in an NTFS file system.
#1871
Elküldve: 2008. 08. 06. 08:09
Felraktam az XP SP3-as foltot,es ennek a securiti centere nem fogadja el a freeware AVG-t /a legujabbat/,amikor pedig hozza akarom rendelni az XP securite centerehez,akkor csak a fizetos AVG-t hajlando elfogadni!
De amellett /ugy vettem eszre/ hogyaz AVG dolgozik! Scannel.
Most akkor mi van?
Az XP-be nem agyazodott be,de kulon mukodik a virusirto?
Az XP controll centereben az van,hogy a nemzetkozi virus-databazishoz nincs hozzaferes! :confused:
Nem tudom,hogy jol ertelmeztem -e a dolgot,mert az angolt nem *anyanyelvi szinten* beszelem :Đ
Szerkesztette: esztyopa 2008. 08. 06. 08:10 -kor
#1872
Elküldve: 2008. 08. 06. 09:00
Idézet: esztyopa - Dátum: 2008. aug. 6., szerda - 9:09
Felraktam az XP SP3-as foltot,es ennek a securiti centere nem fogadja el a freeware AVG-t /a legujabbat/,amikor pedig hozza akarom rendelni az XP securite centerehez,akkor csak a fizetos AVG-t hajlando elfogadni!
De amellett /ugy vettem eszre/ hogyaz AVG dolgozik! Scannel.
Most akkor mi van?
Az XP-be nem agyazodott be,de kulon mukodik a virusirto?
Az XP controll centereben az van,hogy a nemzetkozi virus-databazishoz nincs hozzaferes! :confused:
Nem tudom,hogy jol ertelmeztem -e a dolgot,mert az angolt nem *anyanyelvi szinten* beszelem :Đ
A laptopomon AVG Free van és SP3, látja rendesen a SC.
Nem lehet valami maradvány, rosszul, nem teljesen eltávolított vírusirtó ami miatt nem látja rendesen az AVG-t?
Attól még hogy a SC nem látja működhet rendesen, az csak egy figyelmeztetési szolgáltatás.
#1873
Elküldve: 2008. 08. 06. 10:15
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II
#1875
Elküldve: 2008. 08. 06. 19:06
Idézet: Bucy - Dátum: 2008. aug. 6., szerda - 9:00
Nem lehet valami maradvány, rosszul, nem teljesen eltávolított vírusirtó ami miatt nem látja rendesen az AVG-t?
Attól még hogy a SC nem látja működhet rendesen, az csak egy figyelmeztetési szolgáltatás.
Az az erdekes,hogy a TELJESEN frissen telepitett XP+SP3-nal,az inf-fajl felrakasa utan egybol begozolt,amikor felraktam az AVG-freet!
Nem lehet valahogy ezt az idegesito pop-up-ablakot kikaccsolni?
Engem marhara idegel,hogy otpercenkent felugrik a tetu billi figyelmeztetese...
#1876
Elküldve: 2008. 08. 06. 19:21
Idézet: esztyopa - Dátum: 2008. aug. 6., szerda - 20:06
Engem marhara idegel,hogy otpercenkent felugrik a tetu billi figyelmeztetese...
Dehogynem baloldalt legalsó biztonsági központ riasztási mód megváltoztatása pipa ki ami nem kell.
Nekem mindig ki van véve mind.
#1877
Elküldve: 2008. 08. 07. 17:59
Anno a régi verzió nem győzött meg (7.xx) de ez tényleg jónak tűnik.
#1878
Elküldve: 2008. 08. 07. 20:28
Hádédész..
#1879
Elküldve: 2008. 08. 07. 21:50
Annyi h kicsivel lassabb a bootolsá.
#1880
Elküldve: 2008. 08. 07. 22:11
Idézet: M@Xtreme - Dátum: 2008. aug. 7., csütörtök - 21:50
Annyi h kicsivel lassabb a bootolsá.
Ha a nod-ból 3 as volt akkor nem is mert az is zabálja az erőforrásokat,ha az embernek van egy gyengébb 2 gigás p4 szintű gépe na avval lehet tesztelin az ilyesmit.Nállam legrosszabb mondjuk a kapersky volt na azt felraktam az egeret se lehetett mozgatni ha dolgozott épp.
Hádédész..

Súgó
A téma zárva.











