Перейти к содержанию

Norton Internet Security


lamer

Рекомендуемые сообщения

lamer,

Про то что нортон часто ругается на чистые файлы.

 

 

По доверенным я подруземивал ЛК.

А про фолсы уже не однократно писал. Если есть у кого другого пусть грамотно пишут.

 

а это пример просто был ;)

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 65
  • Created
  • Последний ответ

Top Posters In This Topic

  • lamer

    18

  • cathode

    14

  • Fox

    8

  • Денис-НН

    7

Те у кого нортон пусть попробуют зайти сюда. http://forums.lipetsk.ru

Так же он блокировал и это http://file.qip.ru/

 

На 2012 не пробовал, до этого место форума пихал свою заставку и говорил что там вирус.

http://forums.lipetsk.ru/index.php/topic,44290.0.html

 

Как я понял, принцип нортона это заблокируй половина сайтов и тогда не будет заражения.

 

а это пример просто был laugh.gif

Именно пример. ;)

Изменено пользователем Самогонщик
Ссылка на комментарий
Поделиться на другие сайты

Те у кого нортон пусть попробуют зайти сюда. http://forums.lipetsk.ru

Так же он блокировал и это http://file.qip.ru/

 

На 2012 не пробовал, до этого место форума пихал свою заставку и говорил что там вирус.

http://forums.lipetsk.ru/index.php/topic,44290.0.html

 

Как я понял, принцип нортона это заблокируй половина сайтов и тогда не будет заражения.

 

 

Именно пример. ;)

 

оба сайта открылись без проблем

Ссылка на комментарий
Поделиться на другие сайты

Так же он блокировал и это http://file.qip.ru/

Они просто неправильно делают. Слишком глобально рубят всё. Файлообменники классифицируют все как рассадник заразы. С одной стороны и так, а с другой стороны достаточно просто предупреждения что тут вот может быть опасно и будьте осторожны(в 2012 версии можно всё равно зайти на сайт, а не как в 2011, блокировалось наглухо).

Не тем путем пошли.

Те у кого нортон пусть попробуют зайти сюда. http://forums.lipetsk.ru

Аналогично тому что выше. Пара выложенных файлов, которых он считает за вирус и всё... проблемы.

Ссылка на комментарий
Поделиться на другие сайты

А что холиварить? Сравнили два антивируса. У одного эвристик более "пуглив". Делов-то.

Реальных троянов и вирусов не найдено.

Реально, надо сравнивать обнаружение новых вирусов, лечение их, лечение серьёзной заразы (салити, тдсс). Умение противостоять вирусам отсутствующим в базах. В домашних условиях это очень трудоёмки и практически невозможно. Желающим можно посмотреть тесты на антималваре.

 

Как я понял, принцип нортона это заблокируй половина сайтов и тогда не будет заражения.
Не очень хороший принцип. Задача антивируса не только детектить заразу, но и недопускать ложных срабатываний. Если он блокирует многие сайты - работать с такой защитой просто неудобно.
Ссылка на комментарий
Поделиться на другие сайты

Не очень хороший принцип. Задача антивируса не только детектить заразу, но и недопускать ложных срабатываний. Если он блокирует многие сайты - работать с такой защитой просто неудобно.

для некоторых компаний более приоритетной задачей является недопустить заражения, нежели ложных срабатываний. элементарная логика: "лучше пусть пострадают немного кряков/кейгенов, чем пользователи", я думаю.

Ссылка на комментарий
Поделиться на другие сайты

У одного эвристик более "пуглив". Делов-то.

Он слишком тесно связан с репутацией, которая ещё сыровата. Поэтому и фолсит. Плохо, да.

Реальных троянов и вирусов не найдено.

Да. Вот это главное, т.к. большинство поставит новый антивирус на место старого, тот пару креков удалит или кейгенов и "О! АНТИВИРУС А ЛУЧШЕ АНТИВИРУСА Б, ОН УДАЛИЛ ПАРУ ВИРУСОВ11!1111". Ну да, конечно, а вот посмотреть что удалил - не позволяет что-то и разобраться в этом.

Ссылка на комментарий
Поделиться на другие сайты

Реально, надо сравнивать обнаружение новых вирусов, лечение их, лечение серьёзной заразы (салити, тдсс).

опять-таки, холиварный вопрос. зачем лечить, когда задача антивируса в первую очередь-детект?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Симантек потихоньку забивает на традиционные технологии детекта(сигнатуры, эвристика) из-за своего облака.

ВСЕ НОВЫЕ файлы идут с пометкой ws.reputation.1 и сразу удаляются из-за неизвестной репы, но в тоже время файлы с такой пометкой отправляются авером в Symantec, откуда через несколько дней приходит ответ в виде снятия пометки с файла или же с детектом *.Gen(то есть обработано роботом).

Изменено пользователем CatalystX
Ссылка на комментарий
Поделиться на другие сайты

опять-таки, холиварный вопрос. зачем лечить, когда задача антивируса в первую очередь-детект?

А если детект опоздал на пару часов? Надо лечить.

 

для некоторых компаний более приоритетной задачей является недопустить заражения, нежели ложных срабатываний. элементарная логика: "лучше пусть пострадают немного кряков/кейгенов, чем пользователи", я думаю.

У КИС на это есть

1 Песочница,

2 ХИПС где можно запретить запуск всего недоверенного. Как у меня на работе. ;) + UAC - и я не нервничаю, даже когда дочки шефа по контактам лазят.

А пугать пользователя кучей вирусов где-то там найденных... Может и хорошо с маркетинговой точки зрения - работа идёт, вирусы удаляются.

Ссылка на комментарий
Поделиться на другие сайты

А если детект опоздал на пару часов? Надо лечить.

из облака? сомневаюсь.

для лечения имеются специальные средства, которые будут предоставлены антивирусом.

 

У КИС на это есть

но ведь речь не о KIS сейчас?

у обоих антивирусов свой подход к защите и сравнивать их.. это, судя по тестам некоторым, даже экспертам не под силу иногда, не то, что нам, простым пользователям ;)

Изменено пользователем lombax
Ссылка на комментарий
Поделиться на другие сайты

2 ХИПС где можно запретить запуск всего недоверенного. Как у меня на работе. smile.gif + UAC - и я не нервничаю, даже когда дочки шефа по контактам лазят.

Любой домашний юзер уж точно не захочет разбираться с ХИПСами. Он хочет молча сидеть и работать/развлекаться перед компьютером. А лишние балуны только раздражают. Именно поэтому ЛК и сделала по-умолчанию автоматический режим. И почти все на нём сидят и всё хорошо.

 

 

Нортон дружит с sandboxie

Просто это не "из-под коробки". Высказывали предложение ввести песочницу в него на форуме Симантека. Уже как полтора года прошло и тишина пока что...

Изменено пользователем [@thodE
Ссылка на комментарий
Поделиться на другие сайты

Именно поэтому ЛК и сделала по-умолчанию автоматический режим. И почти все на нём сидят и всё хорошо.

И 80% программ попадают в "Слабые ограничения"(и не обнаруженные дропперы TDL, шпион Зевс, винлоки) что приравнивается в авто режиме к "Доверенным".

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ChaoticNeutral
      От ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
    • npc_admin
      От npc_admin
      Здравствуйте.
      Прошу совета в сложившийся ситуации. Есть задача перенести KSC на новый сервер. KSC версии 11.0.0.1131. На новом сервере, естественно, нужно ставить последнюю, актуальную версию Центра. Затем туда накатывать резервную выгрузку из старого Центра. Но! Для того, чтобы это получилось, нужно старый Центр версии 11 обновить до актуальной, а прежде чем обновляться, нужно сделать бэкап. Так вот проблема заключается в том, что пароль от базы данных KAV утерен и восстановить его не получается. Пытался сбросить пароль в SQLEXPRESS разными способами – не удалось. Вопрос, какое решение видится в этой ситуации?  На данный момент, мое видение – ставить последнюю версию Центра на новом сервере, делать настройки с чистого листа, потом подтягивать клиентов  (порядка 25 машин в офисе).
    • Алексей_
      От Алексей_
      Добрый день, коллеги!
      Помогите разобраться почему не работает 
      на KSC 15.1.0 добавил "Kaspersky Security для виртуальных сред 6.2 Легкий агент" + необходимые плагины по инструкции
      хочу развернуть SVM, с помощью развертывания из оболочки - не работает. (ввожу логин root и пароль, единственный полный админ на VMware ESXi) - скрин1
      хотя в параметрах подключения к инфраструктуре пишет все ок - скрин2
      подключаюсь к хосту в той же подсети VMware ESXi 6.5 - скрин3
       


       

    • linktab
      От linktab
      Невозможно зайти в ГОСУСЛУГИ через Защищённый браузер Kaspersky Internet Security (21.3.10.391K)
      Все символы в пароле допустимые.
      Через смартфон вход нормальный с тем же паролем.
    • krv_brs
      От krv_brs
      Ошибка времени выполнения: Database error occurred: #1950 (9420) Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"
      Информация об ошибке: 1950/9420 (Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"), c:\a\c\g_n97mv7nc\r\product\osmp\ksc\dev\server\db\ado\db_adoprepstmtimpl.cpp, 408.
       
      Как бороться с этой ошибкой?
      Базу очищал.
×
×
  • Создать...