Перейти к содержанию

KIS 2013 или ESET SS 6


Рекомендуемые сообщения

Опубликовано (изменено)

EVIK, здравствуйте.

Посмотрите эту тему: http://forum.kasperskyclub.ru/index.php?showtopic=18437.

У ESETa самый высокий процент. Многие его попробовали, но ушли на Касперского.

Это не тест, это опрос народного мнения, здесь не может быть заказных результатов.

Вот поэтому КИС лучше. Я сам с НОДа перешел, когда он мне пропустил троянов в систему.

Изменено пользователем Yustas
  • Ответов 624
  • Создана
  • Последний ответ

Топ авторов темы

  • CatalystX

    137

  • EVIK

    125

  • Maratka

    47

  • Kapral

    44

Опубликовано
Точно детектировать уже активный руткит в системе, без обновления баз.

Нод детектит и активный руктит? Эти понятия не совместимы.

Опубликовано (изменено)

Детектит, завидовать не хорошо. :happybirth:

Изменено пользователем EVIK
Опубликовано
Детектит, завидовать не хорошо. :happybirth:

А чему там завидовать? Одно дело детектить и совсем другое дело лечить то что нашел. С этим у Нода большие проблемы :)

Опубликовано (изменено)
Детектит, завидовать не хорошо. :)

И какой руткит? TDL3? Или SST.A? Так эту двойку все детектят, а 75% даже лечат.

А мы возьмем свежий Sinowal aka Mebroot, Phiar aka TDL4 и SST.B. Эти руткиты даже в памяти не ловятся нодом, уж не говоря о детекте в MBR. :happybirth:

Изменено пользователем CatalystX
Опубликовано
p.s.

Насколько я в курсе, у Comodo в его же тесте "Comodo Leak Test" дела обстоят гораздо радужнее, что не мешает ему полносью, фактически в нуль проваливать лечение систем.

off-topic: у комодо, если мне память не изменяет, приоритет - не допустить заражения. за лечение у них отдельный продукт отвечает.

Опубликовано

Как то не ловить Cidox на ХР не солидно, но ЕСЕТ это не смущает.

post-21250-1356963561_thumb.png

Опубликовано

Это не Cidox. Давай файл - проверю, видит.

Cidox/Rovnix/Carberp он видит. Как и Necurs, TDL3/4/Olmarik и всех остальных . :happybirth:

Опубликовано
Это не Cidox.

А кто тогда? Rovnix? Так Rovnix и Cidox это одно и то же, просто имена детекта разные.

Да и к чему этот танец с бубном?

Нужно запустить БРАУЗЕР, а затем произвести проверку

Может еще запустить GMER или Rootkit Unhooker и вынести через них руткитовые перехватчики? Ну что бы облегчить работу беззубому антируткиту нода?

Опубликовано
off-topic: у комодо, если мне память не изменяет, приоритет - не допустить заражения. за лечение у них отдельный продукт отвечает.

Да нет у него никакого приоритета.

Просто в связи с тем, что лечить ничегошеньки не могут, ихние "маркетинги" придумали отмазку.

 

Кстати, хотелось бы увидеть их лечащий продукт. Кроме рескью дисков понятно.

 

Может еще запустить GMER или Rootkit Unhooker и вынести через них руткитовые перехватчики? Ну что бы облегчить работу беззубому антируткиту нода?

RD запуситить надо. У Нода зубы только на нем растут :happybirth:

Опубликовано
хотелось бы увидеть их лечащий продукт. Кроме рескью дисков

www.comodo.com

BOClean, now a part of Comodo Internet Security

 

хммм..

Опубликовано
Да нет у него никакого приоритета.

Просто в связи с тем, что лечить ничегошеньки не могут, ихние "маркетинги" придумали отмазку.

Какое лечение у комода? Они же живут только за счет робота-вора, который тырит детект у других аверов. Я очень хорошо помню когда залил дамп VBR, зараженный Cidox'ом и его детектил только доктор и каспер, а через пару часов появился детект комода "неизвестная мальварь", и конечно же что детект по хэшу.

RD запуситить надо. У Нода зубы только на нем растут :happybirth:

С RD все умеют круто лечить руткиты, а че бы их не лечить? Драйвера, который мешает беззубым аверам, нет, перехватчиков тоже нет, так что лечись, хоть залечись.

Вообще, меня интересует другое - детект на х64. На х64 многие не то что лечить, даже детектить руткиты не могут. Яркий представитель: нортон, на ХР детектит из 10 руткитов, в памяти 9 поймает. На х64 вообще ничего не может(пробовал TDL4, SST.A/B, Cidox). На ХР TDL4, SST.A и Cidox в памяти ловит, а на семерке облом.

Опубликовано (изменено)

 

 

SysInspector лечит, Касперский даже не видит, себе в базы он 100% давно добавил - всё, включая MBR. :happybirth:

 

 

Касперский видит в памяти, вылечить не может.

 

 

Olmarik.TL(это не TDL2 или 3) загасил Касперского, наверно он и сейчас KIS 2013 загасит. NOD32 вылечил:

http://www.imageup.ru/img22/nimok275894.png

:)

 

Это я тогда проверял 100% лечение KIS 2011. Будут новые руткиты, KIS 2013 проверю. :rolleyes:

post-27165-1357044160_thumb.png

Изменено пользователем EVIK
Опубликовано
Это я тогда проверял 100% лечение KIS 2011. Будут новые руткиты, KIS 2013 проверю. :happybirth:

Только не на виртуал боксе, ладушки?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArCtic
      Автор ArCtic
      Здравствуйте, перестал запускаться KIS, обновление тоже не выполняется.
      CollectionLog-2023.10.29-14.47.zip
    • ska79
      Автор ska79
      Для создания скина были использованы фотографии и части фотографий из путешествия Евгения Валентиновича Касперского  https://forum.kasperskyclub.ru/index.php?showtopic=60297
       
      Для установки скина выполните:
      1 Отключите самозащиту и выгрузите продукт.
      2 Распакуйте архив на рабочий стол.
      3 Папку ru-RU из архива поместите в папку
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\skin\resources
      4 Запустите продукт и включите самозащиту.
       
       
       
      upd:
      версия 1.1 подогнал фотографию, покрасил светофоры, покрасил фон второстепееных окон (обновление и т.д.).
      Недоработки: в мониторинге программ.
      Камчаткаv1.1.zip
    • сергей 14
      Автор сергей 14
      У меня стоит KIS на 2 устройство-на ноутбуке и на телефоне Андроид, хотел перейти вручную на Стандарт, но прочитал, что приложения Андроид недоступны (см.скриншот). Я правильно пониамю. что есля перейду вручную на телефоне Андроид останется KIS, а на ноутбуке будет Стандарт? И когда KIS автоматически  обновится до Kaspersky Standard , то и на Андроиде будет доступен? Или как-то по-другому, разъясните.пожалуйста.

    • Vladimir77
      Автор Vladimir77
      KIS последней версии 391(k). Windows 10 (22h2-19045.4170) В диспетчере задач процесс - avpui.exe*32, сразу после загрузки начинает судорожно потреблять память по кругу. Т.е. стартует с минимального размера в несколько сотен килобайт, затем в течении нескольких минут постоянно растет, докатывается до нескольких сотен мегов и снова падает до минимального размера. Так по кругу вплоть до завершения работы компа. Все это происходит на ничем не нагруженной системе, и каспер тоже ничего в этот момент не делает. Проверил на ноуте, с такой же 10-кой / KIS, эффект тот же.
      Это нормально?
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
×
×
  • Создать...