Ultimativna antivirus tema - P&O izdvojena tema

poruka: 48.524
|
čitano: 14.148.923
|
moderatori: pirat, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
16 godina
odjavljen
offline
RE: Koji je najbolji antivirusni program
civo94 kaže...

bilo bim vam bolje da svi prijeđete na ess4 jedan je korak ispred nod32 izgled je isti ima još firewall. ja ga koristim na 7 i mogu reči da je najbolji .  znam nije i nod 32 loš sam ess mi se čini boljim.

Tu moraš naglasiti osobno mišljenje jer ne možeš tek tako tvrditi da je najbolji. To nitko ne može ni za koji AV.

Je li ti originalan ESS? Ako nije onda je bolja Avira free Smijeh (premda je moje mišljenje i da je originalni nod lošiji od Avire, ali tu se onda može puno raspravljati oko toga).

15 godina
offline
RE: Koji je najbolji antivirusni program
civo94 kaže...

bilo bim vam bolje da svi prijeđete na ess4 jedan je korak ispred nod32 izgled je isti ima još firewall. ja ga koristim na 7 i mogu reči da je najbolji .  znam nije i nod 32 loš sam ess mi se čini boljim.

  Lol, naravno da je ESS bolji od samog antivirusa NOD32 jer je to security suite.  SmijehNevinašce

 

I vjeruj mi, ne bi bilo bolje da svi prijeđemo na ESS, ali skužit ćeš već to i sam kasnije.  Namigiva

the funniest thing about this particular signature is that by the time you realise it doesn't say anything it's too late to stop reading it...
17 godina
neaktivan
offline
Koji je najbolji antivirusni program

Kako se Comodo nosi sa MBR i Boot Sector virusima? (ne mjesati pojmove, molim!)

██████████████████████
16 godina
neaktivan
offline
RE: Koji je najbolji antivirusni program
Lazarus Long kaže...

Kako se Comodo nosi sa MBR i Boot Sector virusima? (ne mjesati pojmove, molim!)

Isto kao i sa svim ostalim nametnicima.....prevencijom.Namigiva

Ako misliš na čišćenje, to ne znam, ali je poznato da do sada nije briljirao po tom aspektu...za to postoje specijalizirani alati.

ZIG ZAG
Poruka je uređivana zadnji put sri 1.9.2010 21:37 (siketa).
17 godina
neaktivan
offline
RE: Koji je najbolji antivirusni program
Lazarus Long kaže...

Kako se Comodo nosi sa MBR i Boot Sector virusima? (ne mjesati pojmove, molim!)

a zašto ne? boot sektor i MBR je praktički isto, boot sektor je MBR ili VBR na IBM PC kompatibilnim hard diskovima, virus u boot sektoru iskorištava činjenicu da se kod u boot sektoru izvršava automatski i to u samom početku bootanja...

 

Comodoov sandbox brani prepisivanje/brisanje/mjenjanje etc. boot sektora kroz sandbox... ukoliko se ne želi koristiti sandbox već samo HIPS (d+) dobit će se prompt: aplikacija ta i ta želi pristupiti disku direktno...

 

torrente kaže...

edit:

oni frikovi ,ima li il nema boga upropastise coeka ;)

samo da ga pozdravim i podrzim.

nije torrente ckapi ko sto vecina misli

 

eh, baš da su me upropastili i nisu, rekao bih rađe da sam "malo" pregorio, a crveni mi je bio dobro došlo hlađenje na par dana...

p.s. hvala na podršci Osmijeh

shameless Comodo evangelist
Poruka je uređivana zadnji put čet 2.9.2010 2:58 ((s)izgoreo).
17 godina
neaktivan
offline
RE: Koji je najbolji antivirusni program
(s)izgoreo kaže...

 

  dobit će se prompt: aplikacija ta i ta želi pristupiti disku direktno...

  Pa i ultra primitivni antivirusi ne dozvoljavaju direktan pristup disku. U sadasnje doba, da bi se MBR i Boot Sector zarazili, "treba" vam rootkit. Od MBR virusa (kroz rootkit) nisu postedeni niti 64-bit Windowsi

██████████████████████
17 godina
neaktivan
offline
RE: Koji je najbolji antivirusni program
Lazarus Long kaže...

  Pa i ultra primitivni antivirusi ne dozvoljavaju direktan pristup disku. U sadasnje doba, da bi se MBR i Boot Sector zarazili, "treba" vam rootkit. Od MBR virusa (kroz rootkit) nisu postedeni niti 64-bit Windowsi

ma jelda? dobit ćeš ovakav prompt (vidi sliku), misliš bootkit, bootkit jest rootkit međutim netreba mu rootkit da bi se instalirao već najobičniji dropper koji pristupa disku direktno (p.s. neki mogu preveslati "direct disk acess" oni pravljeni za 64bitne sisteme međutim svaki bolji HIPS ukljućujući Comodoov branit će neovlašteno zapisivanje po boot sektoru na ovaj ili onaj način)

shameless Comodo evangelist
Poruka je uređivana zadnji put čet 2.9.2010 3:35 ((s)izgoreo).
17 godina
neaktivan
offline
RE: Koji je najbolji antivirusni program

Zar killdisk nije alat za "unistavanje" diska koji se pokrece preko bootabilnog medija?

 

BTW

 

Takve promptove je davao sam Norton svojevremeno (mislim da je bio Norton 97) zvali su se Virus Like Activity nazalost nije znao razlikovati dobrocudne .bat-ove sa rem dir komandom od zlocudnih pa je beio previse paranoidan :))

██████████████████████
17 godina
neaktivan
offline
RE: Koji je najbolji antivirusni program
Lazarus Long kaže...

Zar killdisk nije alat za "unistavanje" diska koji se pokrece preko bootabilnog medija?

 

BTW

 

Takve promptove je davao sam Norton svojevremeno (mislim da je bio Norton 97) zvali su se Virus Like Activity nazalost nije znao razlikovati dobrocudne .bat-ove sa rem dir komandom od zlocudnih pa je beio previse paranoidan :))

killdisk na VTu, ovdje

 

 

nije me briga kakve promptove je norton davao u prastarim verzijama... kakve promptove danas daje pogledati na matousecovim stranicama... ako comodo nema aplikaciju na svojoj whitelisti davat će promptove za sve i svašta ili će sandboxom izolirati aplikaciju od ostatka sistema, vrlo jednostavno (pogledati sliku promptova u comodou) + buffer overflow prompt, + skripte (heuristički promptovi), + AD stream promptovi + kompletni behavior blocker u oblaku, + neovisni o AVu, HIPSov (d+) heuristički engine promptovi ...

 

btw. "com interface" u sebi sadrži između ostalog i zabrane podizanja privilegija nepoćudnim aplikacijama i to: debug, backup, restore, shut down, system time i system environment privilegije... a time se baš i nemogu pohvaliti ostali HIPS sistemi

 

btw1. moguće je ručno dodavati resurse koji se žele dodatno zaštititi i to registry ključevi, fajlovi/folderi/"devices" i COM sučelja

 

Ono što treba naglasiti je rad sandboxa, mnogi su totalno zbunjeni sa comodovim, stvar je u tome da sandbox radi u dva režima, jedan je u biti "fake" sandbox koji radi automatizirano odnosno pokreće nepoznatu aplikaciju vrlo slično kao što to čini defensewall ili (dijelom) geswall, za one koji znaju što je "policy HIPS" dalje ne treba objašnjavati, radi se o skupu rastrikcija koje se mogu oslabiti ili osnažiti a zabranjuju zapisivanje po određenim djelovima sistema i registryja potpomognuti HIPSom i samim OSom ograničavajući aplikaciji "prava" slično LUAu (limited user account) te zabranjujući (promptajući ovisno o odabranom nivou restriktivnosti) određene behaviore koji se ne mogu postići LUAom...

 

napomena: mjesta (folderi) zaštićena sandboxom u ovom režimu se mogu dodavati i ručno i to upisivanjem znaka "|" na kraju zaštićenog foldera u resursima

 

drugi način rada sandboxa može se postići samo on-demand a uključuje potpunu virtualizaciju odnosno redirekciju u sandboxirani prostor na disku, taj način rada je sličan onom sandboxieovom

shameless Comodo evangelist
Poruka je uređivana zadnji put čet 2.9.2010 5:52 ((s)izgoreo).
17 godina
offline
Koji je najbolji antivirusni program

uasti iruda !

koliko toga si nabrojio, u najmanju ruku ima radnji kao kad kljucem davas kontakt na spaceshatlu pri poljetanju.

 

bez zafrkancije sada,

bilo bi vam korektno da ovaj comodo ne preporucate n00b juzerima i bilo kojem padobrancu koji se zaleti na ovaj topic.

covjek samo moze sebi blokirati rad windowsa,interneta  i svih aplikacija.

 

ovo je za one koji znaju o cemu se radi.

http://j.imagehost.org/0841/we_are_antifa.jpg
17 godina
neaktivan
offline
RE: Koji je najbolji antivirusni program
torrente kaže...

uasti iruda !

koliko toga si nabrojio, u najmanju ruku ima radnji kao kad kljucem davas kontakt na spaceshatlu pri poljetanju.

 

bez zafrkancije sada,

bilo bi vam korektno da ovaj comodo ne preporucate n00b juzerima i bilo kojem padobrancu koji se zaleti na ovaj topic.

covjek samo moze sebi blokirati rad windowsa,interneta  i svih aplikacija.

 

ovo je za one koji znaju o cemu se radi.

ma nije to tako zeznuto, ono što sam pokušao objasniti trebaju znati samo napredniji juzeri, ono što trebaju znati n00bovi je vrlo jednostavno, ako je pokrenuta aplikacija "čista" (na comodovoj vajtlisti) neće biti nikakvog prompta niti ikakvih restrikcija, ukoliko nije prepoznata pokrenut će se automatski u sandboxu (tj neće ostaviti tragove na disku), ukoliko se radi o nepoznatom instaleru dobit će se prompt sa relevantnim informacijama te odabirom allow,deny,sandbox (ukoliko je juzer nesiguran sandbox je najbolje rješenje) a ukoliko je zloćudna dobit će se prompt za brisanje/karantenu... to je cijela nauka Osmijeh

 

BTW. u advanced načinu rada Kasparsky je vrlo sličan Comodou jedino što KISu nedostaje je ponešto APIja koji će braniti te automatizirani sandbox, odnosno sandbox je samo on-demand

shameless Comodo evangelist
Poruka je uređivana zadnji put čet 2.9.2010 6:03 ((s)izgoreo).
17 godina
offline
RE: Koji je najbolji antivirusni program
onda dobro ako nakon instala ima bijela lista kao kod ostalih.vec sam mislio da vlada prvih 5 dana gnjavaze sa balonima,makar je tako bilo davno kad sam ga koristio.onda ti sjedne zena i klikne block na svhost ili java flash update ;)
http://j.imagehost.org/0841/we_are_antifa.jpg
15 godina
protjeran
offline
RE: Koji je najbolji antivirusni program
torrente kaže...
onda dobro ako nakon instala ima bijela lista kao kod ostalih.vec sam mislio da vlada prvih 5 dana gnjavaze sa balonima,makar je tako bilo davno kad sam ga koristio.onda ti sjedne zena i klikne block na svhost ili java flash update ;)

 

zato ne daš ženi lozinku za svoj account :D

napraviš jedan korisnički i tamo neka brlja što hoće :)

16 godina
neaktivan
offline
RE: Koji je najbolji antivirusni program
torrente kaže...

bilo bi vam korektno da ovaj comodo ne preporucate n00b juzerima i bilo kojem padobrancu koji se zaleti na ovaj topic.

covjek samo moze sebi blokirati rad windowsa,interneta  i svih aplikacija.

 

 

..što inače radi malware
ili uz njega proručnik,nadopunjavan s najnovijim proširenim izdanjima..

16 godina
neaktivan
offline
RE: Koji je najbolji antivirusni program
(s)izgoreo kaže...
 ako je pokrenuta aplikacija "čista" (na comodovoj vajtlisti) neće biti nikakvog prompta niti ikakvih restrikcija, ukoliko nije prepoznata pokrenut će se automatski u sandboxu (tj neće ostaviti tragove na disku), ukoliko se radi o nepoznatom instaleru dobit će se prompt sa relevantnim informacijama te odabirom allow,deny,sandbox (ukoliko je juzer nesiguran sandbox je najbolje rješenje) a ukoliko je zloćudna dobit će se prompt za brisanje/karantenu... to je cijela nauka Osmijeh

Jedna mala nadopuna/ispravka....ima dosta slučajeva kada malware ostavlja tragove na disku (droppani fajlovi detektirani kao Malware.Trace u MBAM-u) koji su, doduše, neaktivni i bezopasni. Čak sam u testiranju RC verzije doživio isto u Proactive konfiguraciji s opcijom Untrusted za nepoznate fajlove.Sramim se

Najbolja opcija za sigurnost je mod Blocked, ali on ne daje pop-up prozor za sandbox i na taj način se neke legalne aplikacije, a koje još nisu na Comodo whitelisti, ne mogu automatski pokrenuti.

ZIG ZAG
17 godina
neaktivan
offline
Koji je najbolji antivirusni program

Sandbox nije sveta krava! Ispada da ako nabavite Sandboxie i imate glupi antivirus + rudimentaran firewall imate zastitu iz snova, jel?

 

Znaci imam scenario: Sandboxam sve po defaultu i mirna backa?

 

Evo sta kaze strucnjak iz Symanteca (valjda i on nesto zna)

 

there are some issues with a sandboxed solution.
- First of all threats can detect sandboxed environments and not show the malicious behavior, which beats the purpose of a sandbox.
- Performance may significantly deteriorate when running in a sandbox

██████████████████████
16 godina
odjavljen
offline
RE: Koji je najbolji antivirusni program
Lazarus Long kaže...

Sandbox nije sveta krava! Ispada da ako nabavite Sandboxie i imate glupi antivirus + rudimentaran firewall imate zastitu iz snova, jel?

 

Znaci imam scenario: Sandboxam sve po defaultu i mirna backa?

 

Evo sta kaze strucnjak iz Symanteca (valjda i on nesto zna)

 

there are some issues with a sandboxed solution.
- First of all threats can detect sandboxed environments and not show the malicious behavior, which beats the purpose of a sandbox.
- Performance may significantly deteriorate when running in a sandbox

Oni zasad nemaju sandbox, to bi i trebao reći da privuće kupce.

15 godina
protjeran
offline
RE: Koji je najbolji antivirusni program
Lazarus Long kaže...

Sandbox nije sveta krava! Ispada da ako nabavite Sandboxie i imate glupi antivirus + rudimentaran firewall imate zastitu iz snova, jel?

 

Znaci imam scenario: Sandboxam sve po defaultu i mirna backa?

 

Evo sta kaze strucnjak iz Symanteca (valjda i on nesto zna)

 

there are some issues with a sandboxed solution.
- First of all threats can detect sandboxed environments and not show the malicious behavior, which beats the purpose of a sandbox.
- Performance may significantly deteriorate when running in a sandbox

virusi su ekstra napredne aplikacije od 200MB, pa mogu detektirati sandbox.

 

čak i da neki može detektirati, koliko ih ima takvih? 1, 2, 5? koliko ima onih koji ne mogu detektirati?

 

protupitanje na tvoj scenario:

što ti može takav virus koji je uvijek sandboxan i nikad ne pokaže maliciozno djelovanje?

 

osvrt na comodo automatski sandbox - u njemu je file samo kada je nepoznat comodu. kad naiđeš na nepoznati file, on se sandboxa i šalje comodu na analizu, ako je opasan bit će obrisan, ako nije opasan, neće biti pokretan u sandboxu...

17 godina
offline
Koji je najbolji antivirusni program

Avira + WOT + Sandboxie i meni dovoljno. CIS ne volim jer moram slati fileove na analizu. A filovi su i po 25 mb veliki. Tako da ta opcija mi je glupa dok ne dobijemo bolji upload rate.

Sometime the best defense is to attack!
Poruka je uređivana zadnji put čet 2.9.2010 12:07 (Hummer).
17 godina
neaktivan
offline
RE: Koji je najbolji antivirusni program
RaNzO kaže...

protupitanje na tvoj scenario:

što ti može takav virus koji je uvijek sandboxan i nikad ne pokaže maliciozno djelovanje?

  Nista mi ne moze ali je dovoljno da mislim da je neki patch ispravan samim time sto radi u sandboxu i neotkriva ga antivirus da bi se nakon 2-3 mjeseca ispostavilo da je to ustvari worm koji je radio kao urica dok ne bude otkriven, ne mora ni biti worm...dovoljno je da bude rootkit (jos losije)

 

Sandbox daje laznu sigurnost. Sandobxam iskljucivo keygene (generiram i zatvorim) i browser, ostalo se trudim da bude freeware koji nema spyware komponente. Toliko

██████████████████████
16 godina
odjavljen
offline
RE: Koji je najbolji antivirusni program
Lazarus Long kaže...

 

Sandbox daje laznu sigurnost. Sandobxam iskljucivo keygene (generiram i zatvorim) i browser, ostalo se trudim da bude freeware koji nema spyware komponente. Toliko

To bi i trebala biti taktika svima nama. Što više freeware, što se mora komercijalno bar onda pripazit na te crackove i slično.

15 godina
protjeran
offline
RE: Koji je najbolji antivirusni program
Lazarus Long kaže...
RaNzO kaže...

protupitanje na tvoj scenario:

što ti može takav virus koji je uvijek sandboxan i nikad ne pokaže maliciozno djelovanje?

  Nista mi ne moze ali je dovoljno da mislim da je neki patch ispravan samim time sto radi u sandboxu i neotkriva ga antivirus da bi se nakon 2-3 mjeseca ispostavilo da je to ustvari worm koji je radio kao urica dok ne bude otkriven, ne mora ni biti worm...dovoljno je da bude rootkit (jos losije)

 

Sandbox daje laznu sigurnost. Sandobxam iskljucivo keygene (generiram i zatvorim) i browser, ostalo se trudim da bude freeware koji nema spyware komponente. Toliko

haha, a tu smo dakle...to što ti svjesno koristiš patcheve ti nije kriv niti jedan sandbox, niti antivirus :) radiš na svoju odgovornost...

 

i kod comoda to nije par mjeseci, već DO nekoliko dana, a s verzijom 5 DO 15 min ;)

17 godina
neaktivan
offline
RE: Koji je najbolji antivirusni program

haha, a tu smo dakle...to što ti svjesno koristiš patcheve ti nije kriv niti jedan sandbox, niti antivirus :) radiš na svoju odgovornost...

 

 

  A kao ti ne koristis krekane programe vec kod tebe je sve legalno, a? Ja svjesno klikam na keygene a ti nesvjesno ;)

██████████████████████
15 godina
protjeran
offline
RE: Koji je najbolji antivirusni program
Lazarus Long kaže...

haha, a tu smo dakle...to što ti svjesno koristiš patcheve ti nije kriv niti jedan sandbox, niti antivirus :) radiš na svoju odgovornost...

 

 

  A kao ti ne koristis krekane programe vec kod tebe je sve legalno, a? Ja svjesno klikam na keygene a ti nesvjesno ;)

ne, ne koristim (patch) :)

 

nešto sitno što koristim je skinuto s proizvođačeve stranice + nabavljeni serial u notepadu, dakle, nemam straha ;)

Poruka je uređivana zadnji put čet 2.9.2010 14:35 (RaNzO).
16 godina
neaktivan
offline
RE: Koji je najbolji antivirusni program
Hummer kaže...

CIS ne volim jer moram slati fileove na analizu. A filovi su i po 25 mb veliki. Tako da ta opcija mi je glupa dok ne dobijemo bolji upload rate.

Koliko znam, ne šalju se cijeli .exe fajlovi (tipa tvoj primjer 25 MB...ima i većih!) nego njihova SHA1 hash vrijednost.

Molim nek me netko iskusniji ispravi..."izgorjeli"?

ZIG ZAG
Poruka je uređivana zadnji put čet 9.9.2010 13:40 (siketa).
17 godina
neaktivan
offline
RE: Koji je najbolji antivirusni program
Lazarus Long kaže...

Sandbox nije sveta krava! Ispada da ako nabavite Sandboxie i imate glupi antivirus + rudimentaran firewall imate zastitu iz snova, jel?

 

Znaci imam scenario: Sandboxam sve po defaultu i mirna backa?

 

Evo sta kaze strucnjak iz Symanteca (valjda i on nesto zna)

 

there are some issues with a sandboxed solution.
- First of all threats can detect sandboxed environments and not show the malicious behavior, which beats the purpose of a sandbox.
- Performance may significantly deteriorate when running in a sandbox

 

eh, bilo bi pametno ponovno proučiti ono što sam predhodno napisao, CISov automatski sandbox ne redirekta nepoznate programe u virtualni environment, već sa ponaša kao "policy HIPS" tako da nema bojazni od prepoznavanja sandboxa  za vrijeme rada. dovoljno je pogledati history log i znat će se dali je "keygen" pokušao ostaviti svoj payload u npr. driver ili system32 folderu.... ono što sam ranije pokušao objasniti je da ukoliko je potrebno zaštititi više od difoltnih foldera uvijek postoji alternativa u obliku dodavanja novih foldera/fileova za obranu, (pogledati sliku dodatne "by me" kustomizirane zabrane zapisivanja u foldere u automatskom "policy HIPS" modu)....

 

Ono što je bitno naglasiti je "cloud behavior blocker" koji će u najkasnijem roku od 15 minuta obavijestiti (ukoliko program predhodno nije proučen/poslan u "cloud") o malicioznim ponašanjima koje program prouzrokuje ili ga odmah prepoznati kao malicioznog ukoliko je već poslan u oblak....

 

siketa kaže...

Koliko znam, ne šalju se cijeli .exe fajlovi (tipa tvoj primjer 25 MB...ima i većih!) nego njihova MD5 hash vrijednost.

Molim nek me netko iskusniji ispravi..."izgorjeli"?

hash se šalje samo za lookup, ukoliko file nije na serveru bojim se da je potrebno poslati cijeli file na analizu

shameless Comodo evangelist
Poruka je uređivana zadnji put pet 3.9.2010 9:48 ((s)izgoreo).
17 godina
offline
Koji je najbolji antivirusni program

Evo

test novog Norton I.S. 2011 final by Languy99

Muškarci od svojeg donjeg rublja i od žena žele isto: malo podrške i malo slobode.
16 godina
odjavljen
offline
RE: Koji je najbolji antivirusni program
djigibao kaže...

Evo

test novog Norton I.S. 2011 final by Languy99

To je bilo očekivano. Norton je trebao i morao biti bolji, s obzirom koja tvrtka ga proizvodi.

Poruka je uređivana zadnji put sub 4.9.2010 13:43 (kingmedo).
17 godina
neaktivan
offline
RE: Koji je najbolji antivirusni program
djigibao kaže...

Evo

test novog Norton I.S. 2011 final by Languy99

  Jos nije oficijalno izdan, doduse testiranje bete je oficijalno zavrseno (danas sam primio e-mail od Norton communitya)

Uskoro (ovaj mjesec) ce biti dostupan za trial skidanje i ako budemo te srece bit ce i OEM-a ....za malo vise testiranja

 

 

 

Stvari su se poceli kretati na bolje od IS 2008 (srednje zalosno), 2009 (mnogo, mnogo bolje) 2010 odlican, koristim ga i 0 problema sto se tice updatea i laznih uzbuna...kao da ga nema.

 

Testirao sam i 2011 i ako je bila beta ovakva (nenadj38ivo odlicna) onda kakva ce biti finalna verzija. Doduse mene ne brinu virusi vec rootkiti, rak rana 32-bit sustava a koliko vidim u zadnje vrijeme i 64-bit Windowsi nisu postedeni. Jedini (za sada) alat koji prilicno dobro izlazi sa rootkitima je USEC Radix   http://usec.at/rootkit.html

Hint manje iskusnima: Ne dirajte defaultne postavke ako tocno ne znate sto radite.
Isto tako dobar je Sysinternals-ov alat RootkitRevealer 

██████████████████████
Poruka je uređivana zadnji put pon 6.9.2010 0:16 (Lazarus Long).
15 godina
neaktivan
offline
Koji je najbolji antivirusni program

Avast!

DOPI - obrt za računalne usluge i trgovinu
E-mail:
Lozinka:
 
vrh stranice