Перейти к содержанию

KIS 2013 или ESET SS 6


Svetlana82

Рекомендуемые сообщения

EVIK, здравствуйте.

Посмотрите эту тему: http://forum.kasperskyclub.ru/index.php?showtopic=18437.

У ESETa самый высокий процент. Многие его попробовали, но ушли на Касперского.

Это не тест, это опрос народного мнения, здесь не может быть заказных результатов.

Вот поэтому КИС лучше. Я сам с НОДа перешел, когда он мне пропустил троянов в систему.

Изменено пользователем Yustas
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 624
  • Создана
  • Последний ответ

Топ авторов темы

  • CatalystX

    137

  • EVIK

    125

  • Maratka

    47

  • Kapral

    44

Точно детектировать уже активный руткит в системе, без обновления баз.

Нод детектит и активный руктит? Эти понятия не совместимы.

Ссылка на комментарий
Поделиться на другие сайты

Детектит, завидовать не хорошо. :happybirth:

А чему там завидовать? Одно дело детектить и совсем другое дело лечить то что нашел. С этим у Нода большие проблемы :)

Ссылка на комментарий
Поделиться на другие сайты

Детектит, завидовать не хорошо. :)

И какой руткит? TDL3? Или SST.A? Так эту двойку все детектят, а 75% даже лечат.

А мы возьмем свежий Sinowal aka Mebroot, Phiar aka TDL4 и SST.B. Эти руткиты даже в памяти не ловятся нодом, уж не говоря о детекте в MBR. :happybirth:

Изменено пользователем CatalystX
Ссылка на комментарий
Поделиться на другие сайты

p.s.

Насколько я в курсе, у Comodo в его же тесте "Comodo Leak Test" дела обстоят гораздо радужнее, что не мешает ему полносью, фактически в нуль проваливать лечение систем.

off-topic: у комодо, если мне память не изменяет, приоритет - не допустить заражения. за лечение у них отдельный продукт отвечает.

Ссылка на комментарий
Поделиться на другие сайты

Это не Cidox.

А кто тогда? Rovnix? Так Rovnix и Cidox это одно и то же, просто имена детекта разные.

Да и к чему этот танец с бубном?

Нужно запустить БРАУЗЕР, а затем произвести проверку

Может еще запустить GMER или Rootkit Unhooker и вынести через них руткитовые перехватчики? Ну что бы облегчить работу беззубому антируткиту нода?

Ссылка на комментарий
Поделиться на другие сайты

off-topic: у комодо, если мне память не изменяет, приоритет - не допустить заражения. за лечение у них отдельный продукт отвечает.

Да нет у него никакого приоритета.

Просто в связи с тем, что лечить ничегошеньки не могут, ихние "маркетинги" придумали отмазку.

 

Кстати, хотелось бы увидеть их лечащий продукт. Кроме рескью дисков понятно.

 

Может еще запустить GMER или Rootkit Unhooker и вынести через них руткитовые перехватчики? Ну что бы облегчить работу беззубому антируткиту нода?

RD запуситить надо. У Нода зубы только на нем растут :happybirth:

Ссылка на комментарий
Поделиться на другие сайты

Да нет у него никакого приоритета.

Просто в связи с тем, что лечить ничегошеньки не могут, ихние "маркетинги" придумали отмазку.

Какое лечение у комода? Они же живут только за счет робота-вора, который тырит детект у других аверов. Я очень хорошо помню когда залил дамп VBR, зараженный Cidox'ом и его детектил только доктор и каспер, а через пару часов появился детект комода "неизвестная мальварь", и конечно же что детект по хэшу.

RD запуситить надо. У Нода зубы только на нем растут :happybirth:

С RD все умеют круто лечить руткиты, а че бы их не лечить? Драйвера, который мешает беззубым аверам, нет, перехватчиков тоже нет, так что лечись, хоть залечись.

Вообще, меня интересует другое - детект на х64. На х64 многие не то что лечить, даже детектить руткиты не могут. Яркий представитель: нортон, на ХР детектит из 10 руткитов, в памяти 9 поймает. На х64 вообще ничего не может(пробовал TDL4, SST.A/B, Cidox). На ХР TDL4, SST.A и Cidox в памяти ловит, а на семерке облом.

Ссылка на комментарий
Поделиться на другие сайты

 

 

SysInspector лечит, Касперский даже не видит, себе в базы он 100% давно добавил - всё, включая MBR. :happybirth:

 

 

Касперский видит в памяти, вылечить не может.

 

 

Olmarik.TL(это не TDL2 или 3) загасил Касперского, наверно он и сейчас KIS 2013 загасит. NOD32 вылечил:

http://www.imageup.ru/img22/nimok275894.png

:)

 

Это я тогда проверял 100% лечение KIS 2011. Будут новые руткиты, KIS 2013 проверю. :rolleyes:

post-27165-1357044160_thumb.png

Изменено пользователем EVIK
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • Камиль Махмутянов
      Автор Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • LordKunsaid
      Автор LordKunsaid
      При сканировании выскочило окно уведомления о найденной проблеме. Но я не хочу лечить этот файл. Я хочу добавить его в исключения. Но там нет такого пункта. Почему? Это первый вопрос.
      Второй вопрос, как удалить это окно? Оно висит и висит на рабочем столе, мешает.

    • Paulmann
      Автор Paulmann
      Win10 64 + KIS 18.0.0.495 (g): каждый сайт открывается минут по 10, т.к. перед открытием висит попытка коннекта к gc.kis.v2.scr.kaspersky-labs.com и пока соединение не сбросится, сайты не открываются.
       

       
      Выключение и выгрузка KIS не помогает.
       
      проблема, именно, в запросах к домену gc.kis.v2.scr.kaspersky-labs.com
      с любых провайдеров, с VPN, без VPN, данный домен не доступен.
       
      [root@localhost ~]# ping gc.kis.v2.scr.kaspersky-labs.com PING gc.kis.v2.scr.kaspersky-labs.com (185.85.13.155) 56(84) bytes of data. ^C --- gc.kis.v2.scr.kaspersky-labs.com ping statistics --- 346 packets transmitted, 0 received, 100% packet loss, time 344999ms [root@localhost ~]# traceroute gc.kis.v2.scr.kaspersky-labs.com -m100 traceroute to gc.kis.v2.scr.kaspersky-labs.com (185.85.13.155), 100 hops max, 60 byte packets  1  * * *  2  * * *  3  188.42.148.10 (188.42.148.10)  10.468 ms  10.274 ms  10.647 ms  4  87.226.168.141 (87.226.168.141)  0.584 ms  0.644 ms  0.598 ms  5  * * *  6  * * *  7  * * * traceroute:
          Как решить без сноса KIS?
    • ska79
      Автор ska79
      Для создания скина были использованы фотографии и части фотографий из путешествия Евгения Валентиновича Касперского  https://forum.kasperskyclub.ru/index.php?showtopic=60297
       
      Для установки скина выполните:
      1 Отключите самозащиту и выгрузите продукт.
      2 Распакуйте архив на рабочий стол.
      3 Папку ru-RU из архива поместите в папку
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\skin\resources
      4 Запустите продукт и включите самозащиту.
       
       
       
      upd:
      версия 1.1 подогнал фотографию, покрасил светофоры, покрасил фон второстепееных окон (обновление и т.д.).
      Недоработки: в мониторинге программ.
      Камчаткаv1.1.zip
×
×
  • Создать...