Author Topic: Когда начнет отлавливать троянов?  (Read 21020 times)

0 Members and 1 Guest are viewing this topic.

antrox

  • Guest
Re: Когда начнет отлавливать троянов?
« Reply #15 on: February 18, 2013, 12:28:07 PM »
Hitman Pro и MBAM достаточно просто иметь под рукой и в нужный момент задействовать для проверки или должны постоянно висеть в памяти?
Использовать исключительно время от времени в роли сканеров

Касаемо MBAM - быс у меня  постоянно загружен. Очень много разных срабатываний ложных, пришлось отключить.
Нужно было отказаться от постоянной защиты (спрашивает при первом запуске или в конце установки), это из серии "ненавязчивое навязывание". И тогда он будет чисто в роли сканера.

Химан часто ругается на следящие куки (не путать с вирусами).
МБАМ часто ругается на системные твики, выводит их как ключи реестра с параметром hiJack bad/good (0/1) (не путать с вирусами).

Хитман следует использовать без активации - в таком режиме он не лечит, а только ищет. Без активации работает бесконечно, после активации приобретает способность лечения, но через месяц потребует купить.

Хитман сканирует не все, а только активные процессы и новые файлы, поэтому работает очень быстро. Собственно вредоносящие процессы не активными быть не могут. МБАМ в быстром режиме работает почти по тому же принципу.

Также очень хорош Emsisoft Emergency Kit - это громоздкая (более 200Мб), но мощная и быстрая замена медлительным, не обновляемым и не очень эффективным DrWeb CureIt и Kaspersky Tools, с его помощью я убивал скринлокеры, которые ничем другим не убирались (вручную не умею, да и не хочу долго возиться на чужих компах, делаю лишь бы побыстрее). В плюсах также полная портабельность, возможность нормально обновления, возможность запуска до загрузки винды.

Хитман требует работающего интернет соединения, МБАМ потребует при первом запуске для обновления баз, Emsisoft Emergency Kit приносим на флешке куда угодно и никакого инета или уставновки ему не надо ;)
« Last Edit: February 18, 2013, 12:36:08 PM by antrox »

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: Когда начнет отлавливать троянов?
« Reply #16 on: February 18, 2013, 02:36:34 PM »
Yurec66
Вы пожалуйста не забывайте, что, во-первых, Аваст Фри обеспечивает только базовую защиту и, во-вторых, Аваст не имеет (надеюсь - пока) некоторых встроенных функций: это и HIPS, и автоматическая проверка флэшек при подключении, и может ещё каких других. Вот поэтому и нужны дополнительные программы.

Возьмём для примера мой компьютер. Для HIPS (и не только) - Spyware Terminator; для защиты от авторана и автоматической проверки флэшек - USB-AV Antivirus; для вакцинации файловой системы, защиты хост-файла и куки браузеров - SpywareBlaster; для офф-лайн сканирования - МВАМ и Emsisoft Emergency Kit; для проверки ссылок и сайтов (из Фаерфокса) - Dr.Web Anti-Virus Link Checker, Bitdefender TrafficLight, VTzilla и Trustwave SecureBrowsing.

Если конкретно для флэшек, то USB-AV Antivirus после установки отключил автозапуск и автоматически проверяет флэшки при подключении по своим базам (правда в бесплатной версии надо скачивать базы вручную). Кстати, у программы есть модуль, который позволяет ей проверять файлы не мешая главному антивирусу в поиске активных заражений и ещё один модуль, который помогает вакцинировать как съёмные устройства, так и жёсткие диски. Но даже после этого я проверяю чужие флэшки Авастом из Проводника, а только потом открываю их. Хотя честно признаюсь - после сканирования USB-AV Antivirus сканировать Авастом бесполезно: если USB-AV Antivirus ничего не нашёл, то и Авасту там нечем поживиться.
« Last Edit: February 18, 2013, 02:41:04 PM by George Yves »
May the FOSS be with you!

antrox

  • Guest
Re: Когда начнет отлавливать троянов?
« Reply #17 on: February 18, 2013, 05:01:30 PM »
Я бы не стал громоздить столько продуктов.
Достаточно доустановить Emsisoft Online Armor или Comodo Firewall. Они дадут мощный HIPS, защиту HOSTs и фаирвол.
Но все это приведет к затормаживанию работы ПК (заслуга HIPS).
По факту Free версии со включенным поиском ПНП достаточно для любого пользователя, а те кто хватает вирусы - схватят и на другом антивирусе. Кстати подобие HIPS можно получить, если перевести экран поведения в ручной режим, а затем отвечать на все его вопросы.

Проверка флешек вообще не нужна, вирусы с них ловятся автоматически, без всяких сканирований. Сканирование - трата времени, но никто не мешает запустить ее вручную, если надо.

А все перечисленные сканеры ссылок, скорее всего фигня, я пробовал ДрВеб линк сканер на тестовых ссылках - ничерта он не ловит, вёб экран Аваста намного мощнее.
Все это нагромождение скорее приведет к конфликтам или тормозам, нежели повысит защиту.

bagrat

  • Guest
Re: Когда начнет отлавливать троянов?
« Reply #18 on: February 18, 2013, 05:12:05 PM »
antrox
нагромождения не мешают, если правильно распределить и все это по собсвенной инициативе, каждый под себя настраивает свою ось  ;)

на скрине , то что у меня установлено и из автозапуска многое отключено-все по моему требованию включается ИМХО
« Last Edit: February 18, 2013, 05:13:44 PM by bAGrat »

Ligalizovan

  • Guest
Re: Когда начнет отлавливать троянов?
« Reply #19 on: February 18, 2013, 05:37:47 PM »
antrox
Полностью согласен.

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: Когда начнет отлавливать троянов?
« Reply #20 on: February 18, 2013, 05:42:11 PM »
antrox
Ligalizovan

Ну что же я делаю неправильно?! Почему мой компьютер не тормозит и интернет не зависает? Что и где я сломал? Почему мои сканеры в Фаерфоксе работают как положено, даже на текстовых ссылках? Как мне сделать так, чтобы всё было плохо?
May the FOSS be with you!

Ligalizovan

  • Guest
Re: Когда начнет отлавливать троянов?
« Reply #21 on: February 18, 2013, 06:11:04 PM »
George Yves
Ну если всё  работает - то хорошо. Ваша система... каждый извращается как хочет :)

Offline Yurec66

  • Sr. Member
  • ****
  • Posts: 321
Re: Когда начнет отлавливать троянов?
« Reply #22 on: February 19, 2013, 06:17:14 AM »
Насчет дополнительного софта для флешек - думаю лишнее. Аваст сам проверяет их при подключении и автораны отлавливает.
"Каждому свойственно ошибаться" - сказал ёжик, слезая с кактуса.

Ligalizovan

  • Guest
Re: Когда начнет отлавливать троянов?
« Reply #23 on: February 19, 2013, 07:03:08 AM »
Yurec66
Опять же согласен, за много лет использования бесплатного аваста вирусы с флешки ни разу не ловил.

Offline Yurec66

  • Sr. Member
  • ****
  • Posts: 321
Re: Когда начнет отлавливать троянов?
« Reply #24 on: February 19, 2013, 07:30:51 AM »
Насколько я помню в 4-5 версии такой опции даже и не было. А сейчас есть

"Каждому свойственно ошибаться" - сказал ёжик, слезая с кактуса.

Ligalizovan

  • Guest
Re: Когда начнет отлавливать троянов?
« Reply #25 on: February 19, 2013, 08:13:44 AM »
Yurec66
Всё было и в 4 и в 5.

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: Когда начнет отлавливать троянов?
« Reply #26 on: February 19, 2013, 04:26:34 PM »
Насколько я помню в 4-5 версии такой опции даже и не было. А сейчас есть


Аваст при подключении флэшки сканирует только те файлы, которые пытаются с неё автоматически запуститься. А как же быть с заражениями, которые автоматически не запускаются? Ждать, пока их сам пользователь не запустит, а Аваст потом отловит? Или может их лучше вообще не допускать к себе на жёсткий диск? А для этого приходится открывать Проводник и запускать оттуда проверку всего содержимого флэшки. Может это и не обременительно, но случается, что про это можно и забыть. Разработчиков ещё в 6-й версии просили добавить факультативную опцию "Проверять все файлы при подключении съёмного носителя", но они начали ныть, что не думают, что много кто будет это использовать и т.д. и т.п.

Вобщем, заболтали это предложение, хотя за него высказывалось достаточно много Евангелистов и Юберевангелистов. И что странно, при этом разработчики не возражают и даже неформально поддерживают использование вместе с Авастом отдельных USB-антивирусов. Сейчас многие из Евангелистов и Юберевангелистов используют MCShield, но вот у меня он почему-то работать не захотел и я предпочёл USB-AV Antivirus. Может теперь в MCShield внесли много исправлений, но я к нему возвращаться не планирую.
May the FOSS be with you!

Offline Yurec66

  • Sr. Member
  • ****
  • Posts: 321
Re: Когда начнет отлавливать троянов?
« Reply #27 on: February 19, 2013, 06:29:58 PM »
Всё было и в 4 и в 5.
И чего ж он тогда "мышей не ловил" ?

Quote
поддерживают использование вместе с Авастом отдельных USB-антивирусов
Ну и ка это будет тогда выглядеть? Винегрета не будет? Аваст себе будет перехватывать, сторонний софт себе... Когда у меня стоял 4.8, то я для флешек дополнительно устанавливал USB... что то там Security.
Короче не понятна позиция разработчиков, если они кочевряжатся от дополнения проверкой флешек на серьезном уровне. Свою марку держать нужно, а не привлекать в помощь сторонний софт (-)

ps
и кстати, если привлечь стороннюю софтину для проверки USB, то в авасте эту фичу нужно отключать?
"Каждому свойственно ошибаться" - сказал ёжик, слезая с кактуса.

ffillipp

  • Guest
Re: Когда начнет отлавливать троянов?
« Reply #28 on: February 19, 2013, 06:43:36 PM »
George Yves
Согласен с Вами. Функция "Проверять все файлы при подключении съёмного носителя" крайне необходима. У меня автозапуск убит, поэтому приходится запускать сканирование при подключении флэшки или диска и иногда в спешке забываю это сделать своевременно.

antrox

  • Guest
Re: Когда начнет отлавливать троянов?
« Reply #29 on: February 19, 2013, 07:56:19 PM »
не понятна позиция разработчиков, если они кочевряжатся от дополнения проверкой флешек на серьезном уровне.
Аваст всего лишь не предлагает сканирование, как в Касперском.
Но ни один файл без проверки не запустится, авторан и загрузочный сектор сканируется сразу при подключении, остальное при запуске/использовании. Не понимаю жалоб, смысла сканировать по-сути нету, если только другим продуктом.