Показать полную графическую версию : Каким антивирусом вы предпочитаете пользоваться и почему?
FormatCevt
23-11-2010, 15:09
Начиная со школы на собственной шкуре испытал многое, но выбор сделал на продукте от Лаборатории Касперского. Довольно долго находился под защитой КАВ, но, начиная с появления 2010 перешел на KIS и сейчас уже на 2011-м. Почему? - один из лидирующих АВ по статистикам. Отзывчивость и понимание со стороны техподдержки ЛК, хотя приходилось всего пару раз обращаться :) Долго был без интернета, а у них есть утилита, которая преспокойно и ни разу не глюча качала мне обновления на работе. Оставалось только принести флешку домой. Интерфейс понятней некуда. Ну и... как бы не хочу кого-то обидеть, после других антивирусов каспер часто что-нибудь, да находил. Вот :)
usbdrive
13-12-2010, 18:14
Shadow Defender ! ... Только неспеша разобраться, что в ней и как... И далее радоваться жизни без тормознутых антивирей :))
usbdrive, доля правды есть в этих словах.)
myhouse_1991
21-12-2010, 19:45
Ставил различные антивирусы (разрекламированный Касперский, Nod32 и т.д.) и рано или поздно системе приходил "Чёрный день". Надоело и в итоге решил найти более разумный способ защиты, а как оказалось, линейка Windows NT и преследовала цели безопасной работы - главное научиться им пользоваться (трудный путь для новичка). В итоге после того, как я разобрался, как правильно сконфигурировать Windows для безопасной работы и узнал основные правила компьютерной гигиены - проблемы с постоянной возней с вирусами, с обновлениями базы данных антивируса и т.д. исчезли + впервые увидел, что из себя представляет стабильная работа системы и забыл, что такое BSOD.
xoxmodav
22-12-2010, 08:46
Ставил различные антивирусы (разрекламированный Касперский, Nod32 и т.д.) и рано или поздно системе приходил "Чёрный день". Надоело и в итоге решил найти более разумный способ защиты, а как оказалось, линейка Windows NT и преследовала цели безопасной работы - главное научиться им пользоваться (трудный путь для новичка). В итоге после того, как я разобрался, как правильно сконфигурировать Windows для безопасной работы и узнал основные правила компьютерной гигиены - проблемы с постоянной возней с вирусами, с обновлениями базы данных антивируса и т.д. исчезли + впервые увидел, что из себя представляет стабильная работа системы и забыл, что такое BSOD. »
Боюсь даже спросить - чем именно и как вы защитили свой ПК без антивируса и файервола? Запретили всё что можно запретить? Ограничили себя во всём? Хотелось бы услышать более развёрнутый ответ.
myhouse_1991
22-12-2010, 12:18
Боюсь даже спросить - чем именно и как вы защитили свой ПК без антивируса и файервола?
Каждый лично сам решает, как поступать. Антивирусы хоть и дают тебе работать в стиле "Твори, что хочешь", но не избавляет от проблем в стиле "Почему система стала странно работать?", "Почему система неожиданно зависала", "Почему всё стало неожиданно тормозить", "Почему у меня компьютер заблокировался и просит SMS?" и так далее.
А так, я обычно делаю следующее:
1) Большинство времени работаю под ограниченной учётной записью. Мне редко приходится прибегать к правам администратора + использовал дополнительное ПО для облегчения администрирования при использовании такой схемы работы (хотя жалко, что такого ПО мало и на Российских сайтах не рассматривается вообще :( ).
2) Политика SRP (Software Restriction Policies).
3) Включил DEP на полную мощь.
4) Отключил обработку autorun.inf
5) Отключил ненужные мне службы, которые работают с полным доступом к системе.
6) Закрыл порты от сетевых служб Windows'а - мне их функционал был не нужен.
7) Программа при наличии цифровой подписи проверяется на "Цифровая подпись действительна".
8) В браузере всегда вырублены JavaScript, Flash, Iframe и т.д. кроме исключенных сайтов.
9) Пользуюсь возможностями прав доступа у файловой системы NTFS.
Далее я не могу вспомнить. Проблема такой схемы в том, что ты должен понимать, что ты делаешь, какие последствия будут и как исправлять LUA (Limited User Account) баги - поэтому это самый сложный путь. А так я работаю таким образом давно и уже привык к такой схеме - мне не приходится постоянно пугаться, что, например, зайдя на сайт у меня что-то произойдет страшное и слепо верить в антивирус, который меня либо спасёт либо ничего не сделает. Хотя раньше помню, как было непросто избавляться от старой MS-DOS привычки, как работать постоянно с полными правами доступа и координально всё менять.
Касперский интернет секьюрити (KIS). Пользую давно, проблем никаких. На счет тормозов - вторая половинка лицензии стоит на нетбуке 900МГц, работает нормально. Для сравнения, Comodo нет бук вешал насмерть! И еще. Периодически лечу компы знакомым и сотрудникам, удалениt порнобаннеров за последние 3 месяца на машинах с лицензионным: DrWeb - 3, NOD - 7, всяких прочих - 21, Касперский - 0. Судите сами.
Касперский интернет секьюрити (KIS). Пользую давно, проблем никаких. На счет тормозов - вторая половинка лицензии стоит на нетбуке 900МГц, работает нормально. Для сравнения, Comodo нет бук вешал насмерть! И еще. Периодически лечу компы знакомым и сотрудникам, удалениt порнобаннеров за последние 3 месяца на машинах с лицензионным: DrWeb - 3, NOD - 7, всяких прочих - 21, Касперский - 0. Судите сами. »
Да, а за то Каспер не смог удалить простой авторан! Просто страшный антивир :))
FormatCevt
28-12-2010, 14:18
vvt, а подробнее про авторан можно? Я на работе чищу Каспером в день по 2-3 флешки притаскиваемых из домов и удачно между прочим :)
myhouse_1991
30-12-2010, 10:28
а подробнее про авторан можно? »
Вы ничего не знаете про автозапуск? Тогда в Google вбивай autorun.inf википедия
Я на работе чищу Каспером в день по 2-3 флешки притаскиваемых из домов и удачно между прочим »
Интересно, что значит по-вашему "удачно"? )))
Мне знакомый тоже так говорил и гордился Касперским. Когда он подключил свою флешку к моему компьютеру, то сильно удивился, откуда у него столько скрытых файлов с расширением PIF, BAT, EXE, CMD, LNK, VBS. Также удивился, почему в папке RECYCLER странные файлы тоже есть )))
Я год вообще сидел без антивиря.... (Acronis True Image - рулит :yes:).
Почему-то ничего не подцепил, хотя комп включен практически круглые сутки :tongue:
Фаерволл встроенный (настроен грамотно), обновления - всегда самые свежие.
Сейчас стоит MSSE, практически его не заметно. Свои функции выполняет, все остальные "свистоперделки" - фтопку :up
Интересно, что значит по-вашему "удачно"? )))
Это наверное, когда выскакивает окошко с надписью "файл заражен и вылечен" :)
А чего там еще осталось и сколько, это не важно :teeth:
Кстати, Касперский- лидер по ложным срабатываниям.
Проголосовал за AVAST, но частенько ставлю людям и AVIRA.
Выбор основывал на скорости работы с ними, так как в сеть хожу (и ходить позволяю) только под ограниченной учетной записью. Заразить компьютер и без антивиря, само собой, не удастся, пока не переключишься на админскую учетку. Но для проверки флэшек, внешних хардов, дистрибутивов и нейтрализации вредных скриптов с опасных сайтов эти два (во фришном - бесплатном - варианте) самое то.
myhouse_1991
30-12-2010, 13:46
Я год вообще сидел без антивиря.... (Acronis True Image - рулит ).
Любите использовать в качестве защиты способ в стиле "Машина Времени"? Можно еще добавить фильтр записи EWF - по крайней мере не придется прибегать к восстановлению из backup'а каждый раз при серьёзной ошибке.
Почему-то ничего не подцепил,
Это утверждение самое парадоксальное - откуда вы можете знать, что на самом деле это так? )))
Даже я не уверен, что ничего не подцепил. Просто знаю, что машина работает исправно, не делает лишние движения (I/O показатель в Process Explorer на нуле при ничего-не-делании после старта системы) и не происходят "чудеса". Но это не является доказательством того, что у меня нет "тёмных сил" хе-хе )))
Это наверное, когда выскакивает окошко с надписью "файл заражен и вылечен"
Мне нравится больше всего Dr.Web (я использовал сканер CureIt!, насчет полноценного комплекта не интересовался, да и не нужно) - он предлагает лечить то, что не имеет смысла лечить вообще - тело вируса )))
Фаерволл встроенный (настроен грамотно), обновления - всегда самые свежие.
Все самые популярные дырки закрыл - поэтому компьютер не ведет себя странным образом после долгой работы и не идет неожиданно против тебя. Хотя Microsoft рекомендует иногда перезагружать машину.
myhouse_1991
30-12-2010, 14:04
Заразить компьютер и без антивиря, само собой, не удастся, пока не переключишься на админскую учетку.
Не совсем верно, но огромное количество проблем и неожиданностей решает - разработчики вирусов обычно и рассчитывают, что пользователь работает с правами администратора.
Почему не совсем верно? Так как есть в фоне службы и драйверы, которые работают от учётной записи SYSTEM, то если они имеют дырку, позволяющий выполнить произвольный код - пользователи могут завысить свои права до SYSTEM т.к. они манипулируют поведением процесса, запущенный от SYSTEM из-за наличие дырки.
Или же сетевые атаки. Почему компьютер иногда заражается, когда в сеть входишь даже под ограниченным пользователем? Как раз виноваты сетевые сервисы (RPC, DCOM и т.д.) - они открывают порты со статусом Listening, работают от учётной записи SYSTEM и ждут удаленного соединения другого компьютера. Когда нет обновлений безопасности - система быстро станет чужим. Когда Firewall неправильно настроен - система быстро станет чужим. Но не зря придумали способ, как уменьшение функционала - убираешь то, что тебе не нужно и этой дыркой никогда не воспользуются. Есть также технологии по защите от использования уязвимостей - DEP, SEHOP и т.д. Не исключают успешное использование уязвимостей, но все-таки часть проблем такого рода решает. Но важно заметить то, что заражение системы происходит из-за пользователя с повышенными привилегиями...
К чему я это - можно просто лишь усложнить процесс взлома, но не убрать вовсе. Нет идеальных решений, но соблюдение правил компьютерной гигиены (как ты, впрочем, и делаешь) решает огромное количество лишних и ненужных проблем.
Так как есть в фоне службы и драйверы, которые работают от учётной записи SYSTEM, то если они имеют дырку, позволяющий выполнить произвольный код - пользователи могут завысить свои права до SYSTEM
Обычно я отключаю "Вторичный вход в систему", "Быстрое переключение пользователей" и некоторые другие сервисы. Также всюду настраиваю гостевую модель доступа. Каким образом пользователи, тем более по сети, способны повысить права до SYSTEM?
Почему компьютер иногда заражается, когда в сеть входишь даже под ограниченным пользователем
Компьютер может заразиться, так как физически вредоносный код оказывается на винчестере. Но система чиста до переключения в админскую учетку или повышения прав рабочей ограниченной.
И вот здесь на помощь приходит антивирь. Перед повышением прав (установкой новой проги, изменением настроек системы и т.д) обязательно нужно просканировать систему и расшаренные ресурсы.
myhouse_1991
31-12-2010, 11:09
тем более по сети, способны повысить права до SYSTEM?
Можете прочитать про сетевые черви, использующие уязвимости в сетевых сервисах RPC, DCOM и так далее. Проблема в том, что эти сервисы работают от учётной записи SYSTEM и если у них есть дырка, позволяющая выполнить произвольный код, то это автоматически обходит почти все твои политики безопасности. Я обычно на домашнем компьютере их закрываю за ненадобность с помощью Windows Worms Doors Cleaner и удаляю все сетевые протоколы, кроме TCP/IP.
Компьютер может заразиться, так как физически вредоносный код оказывается на винчестере.
Я имел в виду что сама система заражена, а не "мусор" или запущенный под обычным пользователем.
И вот здесь на помощь приходит антивирь. Перед повышением прав (установкой новой проги, изменением настроек системы и т.д) обязательно нужно просканировать систему и расшаренные ресурсы.
Что не делает антивирус - не выявляет те программы, которые нарушают политики безопасности. Наткнулся на одну программу, которая в финале установки вызывает cacls.exe и ставит полный доступ на папку Windows целях "совместимости". Правда он обломался т.к. у меня стоял фильтр записи EWF - стоило перезагрузиться и ничего как бы и не было.
drajver.s
06-01-2011, 00:01
Юзал Eset, жалоб не было, решил все-же попробовать Касперского интернет секьюрити 11, который, по сравнению с Eset, "грузит систему".
FormatCevt
06-01-2011, 14:18
Вы ничего не знаете про автозапуск? Тогда в Google вбивай autorun.inf википедия
Вообще то я имел в виду вышестоящую ситуацию и пытаться открыть мне глаза на то, что я уже давно считаю пройденным этапом, не в тему.
Интересно, что значит по-вашему "удачно"? )))
Мне знакомый тоже так говорил и гордился Касперским. Когда он подключил свою флешку к моему компьютеру, то сильно удивился, откуда у него столько скрытых файлов с расширением PIF, BAT, EXE, CMD, LNK, VBS. Также удивился, почему в папке RECYCLER странные файлы тоже есть ))) »
Удачно в моем случае означало, что как раз после проверки Каспером никакой гадости небыло. Сейчас на той работе поставили другой АВ (имя очернять не буду) и не то что флешки, вся сеть поросла заразой разного пошива. Прямо таки зверинец. К счастью я уволился задолго до того, как случился этот коллапс :D
Ivachnenco
06-01-2011, 15:46
Добрый день! На данный момент я пользуюсь Avast Internet Security 5. Пока что меня все устраивает. Раньше стоял KIS 10, потом и KIS 11, но последний грузил мою систему так что на компьютере было невозможно ничего делать, он сьедал больше 1гига оперативы, и 100% проца. Потом мой выбор пал на аваст. Нашел после Каспера немало вирусов, и на данный момент я им доволен, так как систему не грузит, памяти много не занимает, и вирусов вроде бы еще не нахватался:)
так как систему не грузит » - именно поэтому ставлю на слабые компы, но есть недостатки:
1. Очень неравнодушен к крякам, при включённом Avast лучше в папку Distrib не заглядывать
2. и вирусов вроде бы еще не нахваталс » ,ну а если всё-таки поймаете, с лечением уже заражённой системой справляется очень туго
Пользуюсь Dr. Web 6 Достоинства: меньше грузит комп чем Касперыч (которого несмотря ни на что считаю лучшим), в плане лечения не разу не вызывал нареканий, корректно ведёт себя с кряками, меньше проблем с чёрным списком. Недостаток: если оперативки меньше 256 - ужасно грузит систему .
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.