The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..., opennews (??), 01-Ноя-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  +/
Сообщение от Den (??), 01-Ноя-09, 21:36 
а ClamAV забыли?
Ответить | Правка | Наверх | Cообщить модератору

4. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  –1 +/
Сообщение от Ник (??), 01-Ноя-09, 22:06 
>а ClamAV забыли?

Мне кажется у него маленькая эффективность, если я не ошибаюсь.

Ответить | Правка | Наверх | Cообщить модератору

13. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  +/
Сообщение от vitek (??), 01-Ноя-09, 22:47 
не знаю как эффективность, но порой ловит то, что пропускают и вебер, и касперский, и нортон.
Ответить | Правка | Наверх | Cообщить модератору

15. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  +/
Сообщение от RapteRemail (ok), 01-Ноя-09, 22:50 
>не знаю как эффективность, но порой ловит то, что пропускают и вебер,
>и касперский, и нортон.

А настраивать пробовали каспера? Эвристику на максимум, айчек и айсвифт отрубить нафиг.... там очень много не травиальных настроек, которые порой очень сильно влияют на качество проверки.

Ответить | Правка | Наверх | Cообщить модератору

20. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  +/
Сообщение от vitek (??), 01-Ноя-09, 22:54 
вот не надо про настройки!!!
(касперский - это наверное такой антивирь, с которого каждый начинал)

не было в базе. вот и всё. (есть у вирусов такое понятие - ариал распространения)

Ответить | Правка | Наверх | Cообщить модератору

21. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  +/
Сообщение от RapteRemail (ok), 01-Ноя-09, 22:56 
>вот не надо про настройки!!!
>(касперский - это наверное такой антивирь, с которого каждый начинал)
>
>не было в базе. вот и всё. (есть у вирусов такое понятие
>- ариал распространения)

Ну решать вам, у нас юзеры в конторе без извращений - если и ловят, то какой ни будь обычный пинчер или кидо-конфицкер... смсер на худой конец... в общем всякую хрень что на флешках живет...

Ответить | Правка | Наверх | Cообщить модератору

22. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  +/
Сообщение от vitek (??), 01-Ноя-09, 23:44 
ну конечно!!!
других вирусов просто не существует. :-DDDDDDDDDDDDDd
Ответить | Правка | Наверх | Cообщить модератору

28. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  –1 +/
Сообщение от RapteRemail (ok), 02-Ноя-09, 06:09 
>ну конечно!!!
>других вирусов просто не существует. :-DDDDDDDDDDDDDd

Ну не все же живут в лаборатории по производству нано-вирусов и распространению их в арИалах лемингов. Кламав штука прикольная, но по крайней мере когда я его юзал в последний раз, он умел искать вирусы только по md5-хэшу т.к. есть хэш находится в базе, то файлу кирдык, даже если он случайно совпал, а так же от полиморфов эта штука вообще бесполезна.

Ответить | Правка | Наверх | Cообщить модератору

35. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  +/
Сообщение от vitek (??), 02-Ноя-09, 11:14 
да-да.
про арИалы уже сказали. Вы как минимум не оригинальны.
за лемингов - отдельный привет.
за md5 - отдельный lol.
от себя лично - за хамство отдельное фи.
Ответить | Правка | Наверх | Cообщить модератору

36. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  +/
Сообщение от RapteRemail (ok), 02-Ноя-09, 11:39 
>за md5 - отдельный lol.

Может мсье поделится инфой, о том, как по его мнению работал Кламав 2 года назад? А то лол написать дело не хитрое...

Ответить | Правка | Наверх | Cообщить модератору

37. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  +/
Сообщение от vitek (??), 02-Ноя-09, 12:15 
может мсье тогда вначале скажет, как именно клам искал вирусы во md5-хэшу?
и 2-а года назад и сейчас?
Ответить | Правка | Наверх | Cообщить модератору

38. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  +/
Сообщение от RapteRemail (ok), 02-Ноя-09, 12:39 
>может мсье тогда вначале скажет, как именно клам искал вирусы во md5-хэшу?
>
>и 2-а года назад и сейчас?

Как сейчас не знаю, а раньше было так: берется файло к примеру run.exe, считается его хэш и ищется в вирусной базе, при совпадении он определяет его как вирус.

Ответить | Правка | Наверх | Cообщить модератору

39. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  +/
Сообщение от vitek (??), 02-Ноя-09, 12:52 
у меня в системе 500'000 бинарных файлов.
все они имеют разный размер и, соответсвенно, разный хэш.
к примеру, половина из них (250'000), заражены одним и тем же вирусом... при этом у всех у них разный хэш...... до-о-о-о-о-лго так можно вирусы ловить.
логика, что пипец.........

вот только Вам кламав и хаять.
я в своей практике встречал минимум 3-и случая когда только он и ловил.
зы:
знакомы с таким понятием как сигнатуры? и что такое обновление обновления БД сигнатур?

Ответить | Правка | Наверх | Cообщить модератору

40. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  –1 +/
Сообщение от RapteRemail (ok), 02-Ноя-09, 13:19 
Не все вирусы живут тем, что дописывают себя к другим файлам, многие являются постоянными бинарями, как на пример кидо-конфицкер. Одна и та же dll`ка неизменная для любого компа, а полиморфы и тот случай которые вы описали - 2 года назад кламав не умел 100%.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

41. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  +/
Сообщение от vitek (??), 02-Ноя-09, 14:00 
проверять на наличие вируса, подсчитывая md5-хэш бинарника - это не просто lol, супер LOL!

зы:
кстати, не то что 2, а пять лет назад он то ка раз и ловил.... это про те 3-и (минимум) случая, которые были лично у меня.....

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

24. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  +/
Сообщение от mitya (ok), 02-Ноя-09, 00:52 
"Ариал" -- это шрифт такой.
Надо писать "ареал".
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

25. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  –1 +/
Сообщение от vitek (??), 02-Ноя-09, 01:49 
спасибо за помощь.
Вам бы на ресурс по русскому языку... а тут - оффтопик, флуд
Ответить | Правка | Наверх | Cообщить модератору

26. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  +/
Сообщение от mitya (ok), 02-Ноя-09, 02:25 
Ну какой же оффтопик?
Новость ведь про линукс.
Ответить | Правка | Наверх | Cообщить модератору

27. "Обновление Live-дистрибутива ViAvRe с подборкой 5 антивирусо..."  +/
Сообщение от vitek (??), 02-Ноя-09, 03:16 
самый прямой. все ваши комментарии.
если не считать слово "линукс" в последнем.....
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру