Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   G DATA Antivirus (http://forum.oszone.net/showthread.php?t=151181)

MDMax 22-09-2009 15:21 1224763

G DATA Antivirus
 
Не нашел на форуме ветки по данному антивирусу. Но меня интересуют некоторые вопросы.
Скажите, пожалуйста, свое мнение кто уже пользовался или пользуется данным продуктом:
- какие ресурсы потребляет антивирус?
- как происходит обновление антивирусных баз?
- возможно ли офф-лайн обновление баз?
- на сколько эффективно справляется со своими задачами?
Возможно есть какие-то интересные особенности данного продукта. Буду очень благодарен за информацию.

brt 22-09-2009 16:07 1224801

MDMax, вот посмотри рейтинг антивирусов , G DATA даже Каспера обходит ;)
Вот нарыл интересный обзор, правда на анг.
интересный факт:
...G-Data использует комбинацию двигателей Avast и BitDefender Antivirus!!!

MDMax 22-09-2009 16:49 1224836

Очень интересует вопрос по поводу офф-лайн обновления антивирусных баз.

ShaddyR 16-12-2009 15:07 1296750

Случайно нашел тему, добавлю информации: у нас на конференции G-DATA промелькивал здесь
Сравнение антивирусных продуктов: определилась семерка лидеров
там есть интересные комментарии.
От себя добавлю: ставил, тестировал. Вот кто там плачется, что касперский тормозит? Нее... Касперский - летает, по сравнению с. С ним точно вирус не пройдет - там не все родные процессы протискиваются :). Скажу больше: после того, как у сабжа что-то не срослось с установленным у меня ПО (через недельку тестирования), его поплющило так, что я ничего с ним не смог сделать... благо дело, все равно давно собирался ОСь перебить, для тестирования нового пакета ПО.
А про заморочки с активацией я вообще молчу, по многим причинам.
Короче, молодцы ребята. Твердая 2-ка.... по 10-ти бальной шкале. ;)

ЗЫ: с тех пор мож чего и изменилось (тестировал на момент появления темы).

ALERY 17-08-2012 10:25 1971667

Хороший продукт от немцев, но не для слабых машин !
Тестировал 3 месяца, сейчас надо сносить, лицензия закончилась, но возникла одна большая проблема - один файл не могу вытащить (восстановить) из карантина. А он системный - ctfmon.exe. (AIS это позволяла, а Г Д увы, нет)
Так как же вытащить файл из карантина ?
Посоветуйте плиз.

Phoenix 17-08-2012 12:53 1971743

Цитата:

Цитата ALERY
А он системный - ctfmon.exe. »

Не знаю как вытащить из карантина, но наверняка его можно заменить резервной копией командой
Код:

sfc /scannow
если файл действительно системный (иначе как бы он попал в карантин?)

ShaddyR 17-08-2012 13:00 1971748

Цитата:

Цитата ALERY
Посоветуйте плиз. »

советую - достань этот файл из дистрибутива ОС - найди файл ctfmon.ex_ и распакуй любым архиватором.

cher 17-08-2012 13:01 1971750

Цитата:

Цитата Phoenix
ctfmon.exe »

Это языковая "фишка".
"Обычно" детектится анвирями, когда файлик закинут в папку автозагрузки.
Можно Expand-ировать с других мест системы(установочного диска) или тупо скопировать с другого компьютера.
Но если с языком в системе проблем нет- значит это был маскированный вирусняк.

yurfed 17-08-2012 13:02 1971751

Цитата:

Цитата ALERY
Так как же вытащить файл из карантина ? »

Вы хотите сказать что у вас нет этого файла, но система работает?
Поглядите по пути Windows\Systen32 этот файл. 100% он у вас там лежит. Другое дело вирусы иногда маскируются под него, но находится он будет в другом месте.

ALERY 17-08-2012 13:40 1971782

Цитата:

Цитата yurfed
Вы хотите сказать что у вас нет этого файла, но система работает?
Поглядите по пути Windows\Systen32 этот файл. 100% он у вас там лежит. »

Посмотрел, поискал...их получается три: 1.C:\WINDOWS\system32\ctfmon (15,0кб) 09.06.2008г., 2.C:\WINDOWS\system32\dllcache\ctfmon(15,0кб)09.06.2008г., 3.C:\Documents and Settings\All Users\Application Data\G DATA\AVK\Quarantine\02061223432559C63080.q (15,2кб) 02.06.2012г. (ctfmon.exe - был в C:\WINDOWS\system32).
Получается, что это вирус ? Который в карантине. Смело можно удалять?

Цитата:

Цитата cher
Но если с языком в системе проблем нет- значит это был маскированный вирусняк. »

С языком проблем не было, только с клавы перестала переключатся RU - EN раскладка, только с мыши.

Цитата:

Цитата ShaddyR
советую - достань этот файл из дистрибутива ОС - найди файл ctfmon.ex_ и распакуй любым архиватором. »

Через поиск Windows такой файл не находится - ctfmon.ex_

yurfed 17-08-2012 13:48 1971788

Цитата:

Цитата ALERY
Смело можно удалять? »

Да, можете.
Цитата:

Цитата ALERY
C:\WINDOWS\system32\dllcache\ctfmon »

из dllcache можете вообще всё удалить. Первый запуск какой нибудь программы будет чуть медленней, но только первый раз, пока кеш не окажется в dllcache.
Прверьте ctfmon из WINDOWS\system32 на сайте www.virustotal.com

ShaddyR 17-08-2012 13:59 1971800

Цитата:

Цитата ALERY
Через поиск Windows такой файл не находится »

искать надо не в установленной системе, а
Цитата:

Цитата ShaddyR
из дистрибутива ОС »


Phoenix 17-08-2012 14:07 1971812

Господа, а зачем что-то вообще вручную искать, копировать-вставлять? :) Есть же средство проверки системных файлом (команду я выше привел). Все можно сделать автоматически, в Windows 7 для этого даже дистрибутив в приводе не нужен.

yurfed 17-08-2012 14:11 1971816

Phoenix, да мы в курсе. Просто распаковать известный файл из дистрибутива в сотни раз быстрей.

ALERY 18-08-2012 08:13 1972223

Цитата:

Цитата yurfed
Прверьте ctfmon из WINDOWS\system32 на сайте www.virustotal.com »

1.Файл из карантина - VirusTotal, как и ожидалось чист (зашифрован). Detection ratio: 0/42. Интересный момент: Additional information-TrID: Mac OS X Universal Binary executable (100.0%), Эппл тут при чём ?
2.ctfmon.exe - Detection ratio:0/42, avast! Online scanner - clean, VirScan - clean, Jotti - clean, Metascan - clean (File Type-Win32 Executable MS Visual C++ (generic)) ?, Gary's Hood - clean, Comodo - Undetected (PId-0x4ac, Image Name-C:\TEST\sample.exe, Address-0x74736ac4, Mutex Name-CtfmonInstMutexDefaultS-1-5-21-1454471165-515967899-839522115-1003), NoVirusThanks - clean, Wepawet - clean, Anubis - clean (Performs Registry Activities: The executable reads and modifies registry values. It may also create and monitor registry keys. Risk - yellow.)

ALERY 21-08-2012 07:14 1973780

Из G Data пришёл ответ на мой запрос:
"In order to be able to analyze the issue you reported we need some additional information. (Для того, чтобы иметь возможность анализировать проблему, которую вы сообщили, нам нужна дополнительная информация.)
First, download our Support Tool and save it to a location where it is easily retrievable (e.g. your Desktop). (Во-первых, скачайте наш инструмент поддержки и сохраните его в таком месте, где он легко извлечётся (например на рабочий стол).)
http://mirror01.gdata.de/dl_users/qs/Tools/Support.exe
Proceed as follows:(Действуйте следующим образом:)
1. Make sure you have the latest version of our software installed on your system.(Убедитесь, что у вас установлена ​​последняя версия нашего программного обеспечения, установленного в вашей системе.)
2. Run the G Data Support Tool and click on the 'Logs' tab.(Запустите инструмент поддержки G Data и нажмите на вкладку "Журналы (Логи)".)
3. Select 'BehaviorBlocker'(Выбрать поведенческий блокиратор)
4. As soon as all data is collected, navigate to the 'Send' tab.(После того как все данные будут собраны, перейдите во вкладку 'Отправить'.)
5. Enter your email address and ticket number (**********) and select the logs to be sent.(Введите ваш адрес электронной почты и номер билета (***********) и выберите журналы (логи) для отправки.)
Some additional information on your computer configuration will be collected and uploaded automatically.(Некоторые дополнительные сведения о конфигурации компьютера будут собраны и загружены автоматически.)"
________________________________________-
Файл из карантина ГД удалил вместе с Г Датой, почистил ихним клинером, поставил Аутпост Про, из dllcache пока ничего не удалял (там очень много папок - страшновато удалять... :o ).
Стоит ли энтот инструмент Г Даты запускать?

yurfed 22-08-2012 12:33 1974604

Цитата:

Цитата ALERY
из dllcache пока ничего не удалял (там очень много папок - страшновато удалять.. »

Смело, не бойтесь. Это кеш "прошлых времён"


ЗЫ Извиняюсь за задержку, инет отсутствовал около двух! дней.

ALERY 23-08-2012 08:57 1975180

ОК, спасибо.... :)
А как поступить с инструментом ГД ?

yurfed 23-08-2012 09:19 1975190

Цитата:

Цитата ALERY
А как поступить с инструментом ГД ? »

Что такое ГД, не втюхал.

Цитата:

Цитата ALERY
Файл из карантина ГД удалил вместе с Г Датой, »


Phoenix 23-08-2012 09:58 1975215

Цитата:

Цитата yurfed
Что такое ГД, не втюхал. »

GData, должно быть...

ALERY 23-08-2012 10:27 1975238

ГД (Г Дата)
First, download our Support Tool and save it to a location where it is easily retrievable (e.g. your Desktop). (Во-первых, скачайте наш инструмент поддержки и сохраните его в таком месте, где он легко извлечётся (например на рабочий стол).)
http://mirror01.gdata.de/dl_users/qs/Tools/Support.exe

ALERY 25-09-2012 07:46 1994346

Цитата:

Цитата yurfed
из dllcache можете вообще всё удалить. Первый запуск какой нибудь программы будет чуть медленней, но только первый раз, пока кеш не окажется в dllcache. »

А как часто нужно чистить dllcache ?

yurfed 25-09-2012 09:07 1994372

Цитата:

Цитата ALERY
А как часто нужно чистить dllcache ? »

Если нет никаких проблем, то можете про это забыть.

ALERY 26-09-2012 09:20 1994928

Цитата:

Цитата yurfed
Если нет никаких проблем, »

Спс... :)
Есть ещё некоторые, но они к G Data не относятся, надо другую тему создавать, пока их решаю с Мелкософт Ансверс, если с ними не получится, то обращусь сюда.


Время: 13:19.

Время: 13:19.
© OSzone.net 2001-