Перейти к содержанию

Проверил некоторые антивирусы


Petr_M

Рекомендуемые сообщения

Собирался переустановить Windows 10 с форматированием системного раздела (он у меня один на старом компьютере). Следовательно, было не важно, испорчу ли перед этим систему еще круче или нет :)

 

Решил проверить некоторые антивирусы, которые меня интересовали. Скачал архив - 100  якобы зловредов всех мастей: трояны, черви, эксплойты, потенциально опасные программы и пр. Отключил монитор Kaspersky Internet Security, которым пользуюсь постоянно.

 

Распаковал архив и запустил проверки. Получилось так:

 

Kaspersky Internet Security 2020 обнаружил 97 угроз, удалил 94, и 3 предложил мне обработать самостоятельно. Все было удалено.

 

Dr.Web Cureit! нашел 99 угроз и все удалил.

 

А вот Doctor Web Security Space нашел только 97 зловредов... (Настройки я не менял.)

 

Антивирусная утилита AVZ с последними обновлениями детектировала 93 вредоносные программы и все удалила. Это единственная программа, которая в конце работы уничтожала следы удаления!

 

McAfee Total Protection нашел тоже 93 инфекции...

 

Panda Free Antivirus: 76 угроз.

 

Avira Antivirus: 46 вредоносных программ.

 

Настройки сканирования во всех утилитах были одинаковые. Другие антивирусы я не ставил - времени не было. Удалил архив, отформатировал жесткий диск, установил Windows 10, программы и Kaspersky Internet Security.

 

Итог: уже 15 лет пользуюсь и буду пользоваться Антивирусом Касперского. Веб-антивирус, контроль программ, менеджер программ, быстрая работа, превосходный дизайн, - все это делает Касперского незаменимым. С нетерпением жду, когда выйдет коммерческий релиз KIS 2021...

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Обсуждение компьютерных технологий".
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Petr_M сказал:

Kaspersky Internet Security 2020 обнаружил 97 угроз, удалил 94, и 3 предложил мне обработать самостоятельно. Все было удалено.

а теперь эти три вируса отправьте в ТП Лаборатории и добейтесь от них ответа: почему они не были заблокированы.

МОжет они уже считаются безвредными или детектятся во время запуска, может у вас KSN не был включен ...

Ссылка на комментарий
Поделиться на другие сайты

При установке KIS программа предлагает поставить галочку: Обнаруживать другие программы, которые могут нанести вред компьютеру. Однако в настройках не указывается, что делать с этими легальными программами, и мне предлагается нажать на ссылку Устранить. Открывается меню, и я удаляю зловреда.

 

А вот когда я работаю в Интернете и монитор антивируса находит подобного рода программы, он не спрашивает меня, что делать, а сразу удаляет их (так я поставил в настройках веб-антивируса: Действие при обнаружении угрозы: блокировать.

 

pm2.thumb.gif.be84d4150d851765cef4074ef4f62163.gif

Ссылка на комментарий
Поделиться на другие сайты

14 часов назад, Petr_M сказал:

мне предлагается нажать на ссылку Устранить.

приложите скриншот окна с этим предложением и ссылкой

 

14 часов назад, Petr_M сказал:

когда я работаю в Интернете и монитор антивируса находит подобного рода программы он не спрашивает меня, что делать, а сразу удаляет их (так я поставил в настройках веб-антивируса: Действие при обнаружении угрозы: блокировать.

блокировать не равно удалить. 

Ссылка на комментарий
Поделиться на другие сайты

Сегодня перешел на KIS 2021 beta, впрочем, в предыдущей версии было такое же окно:

 

А новая версия меня очень порадовала, все четко и продуктивно. Жду комм. релиза, чтобы активировать свою лицензию!

 

1.gif

2.gif

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Юрий Григорьев
      Автор Юрий Григорьев
      Добрый день!
      У меня возникла такая проблема:
      В kaspersky security center 10 не активна кнопка для запуска/остановки kaspersky endpoint security на клиентских тачках. Для некоторых административных групп она активна, а для остальных - нет. Я не могу разобраться в чем косяк и как исправить.
       
      Проблема2. Поставили на клиента новую версию kes и агента, в административной группе на сервере компьютер есть, но в kes не указано, что он работает под политикой. В чем может быть причина и как исправить?

    • Ярослав1_1
      Автор Ярослав1_1
      CollectionLog-2025.07.16-13.18.zipВот лог, надеюсь чир сможете помочь
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
      Похожая проблема 
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
    • KL FC Bot
      Автор KL FC Bot
      В погоне за безопасностью многие готовы установить любое приложение, которое пообещает надежную защиту от вредоносов и мошенников. Именно этим страхом умело пользуются создатели нового мобильного шпиона LunaSpy, распространяющегося через мессенджеры под видом антивируса. После установки фейковый антивирус имитирует работу настоящего — сканирует устройство и даже выдает пугающее число найденных угроз. На самом деле, никаких угроз он не обнаруживает, а просто шпионит за владельцем зараженного смартфона.
      Как действует новый зловред и как от него защититься — читайте в нашем материале.
      Как шпион попадает в телефон
      Мы обнаружили новую вредоносную кампанию, направленную на пользователей Android в России. Она активна как минимум с конца февраля 2025 года. Шпион попадает на смартфоны через мессенджеры под видом не только антивируса, но и банковских защитников. Выглядеть это может, например, так:
      «Привет, установи вот эту программу». Потенциальной жертве может прийти сообщение с предложением установить ПО как от незнакомца, так и от взломанного аккаунта человека из контактов — так, например, угоняют аккаунты в Telegram. «Скачайте приложение в нашем канале». В Telegram ежесекундно появляются новые открытые каналы, поэтому вполне можно допустить, что некоторые из них могут распространять вредоносное ПО под видом легитимного. После установки фейковое защитное приложение показывает вымышленное число обнаруженных угроз на устройстве для того, чтобы вынудить пользователя предоставить все возможные разрешения якобы для спасения смартфона. Так жертва собственноручно открывает приложению доступ ко всем личным данным, даже не догадываясь о настоящих мотивах лжезащитника.
       
      View the full article
×
×
  • Создать...