Посоветуйте portable антивирус

Тема в разделе "WASM.HEAP", создана пользователем _nic, 8 фев 2012.

  1. _nic

    _nic New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2007
    Сообщения:
    372
    Поактуальней.И такой что бы базы было легко обновлять.В гугле нашол только старье за 2008\2009 (((
     
  2. SilverStorm

    SilverStorm Member

    Публикаций:
    0
    Регистрация:
    7 дек 2010
    Сообщения:
    116
    Dr.web cureIT
     
  3. sender0

    sender0 New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2011
    Сообщения:
    25
    clamav тот что предлагают на portableapps.com
     
  4. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    клам вообще нифига не ловит. ему место в корзине.
    Др.Въеб курИТ получше вроде как.
     
  5. shchetinin

    shchetinin Member

    Публикаций:
    0
    Регистрация:
    27 май 2011
    Сообщения:
    715
    Как на счет
    Avast – Virus Cleaner
    Portable ESET NOD32 Antivirus
     
  6. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    нод вообще говнище
     
  7. SadKo

    SadKo Владимир Садовников

    Публикаций:
    8
    Регистрация:
    4 июн 2007
    Сообщения:
    1.610
    Адрес:
    г. Санкт-Петербург
    Антивирусы вообще - гуано. Пользуйтесь ОС менее подверженными заражению.
     
  8. LightMoon

    LightMoon New Member

    Публикаций:
    0
    Регистрация:
    9 фев 2012
    Сообщения:
    73
    Аверы троли, нод это вообще лол.
     
  9. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    АВЗ не авер, а антируткит. Как антируткит он сосет у РкУ
     
  10. Blackbeam

    Blackbeam New Member

    Публикаций:
    0
    Регистрация:
    28 дек 2008
    Сообщения:
    960
    Dr.web cureIT последние версии не работают в ХР, жалко, неплохой был сканер

    кто разбирается? - у знакомого хрюша сп3, все работает хорошо, но вот ие8 - когда запускает, в диспетчере видно, что экземпляров его запущено два, один невидимый, руткит?
     
  11. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    Blackbeam
    их и должно быть два. так задумано. с акробатом таже хрень. из-за этой хрени я свой дампер процессов допиливал.

    по поводу портабельных антивирусов -- руткиты они обнаруживают плохо, поскольку большинство антивирусов разрабатывается из расчета, что они постоянно стоят на компе и заразу не пустят. а если она уже цветет и пахнет, то легко доказать, что при активной малвари запуск любой программы детекции обречен на провал, т.к. кто первый встал того и тапки. если малварь уже контролирует комп, то она "пофиксит" антивирус или не даст ему работать. но держать антивирус постоянно активным это обрекать себя на потенциальные конфликты и тормоза. столкнулся с тем, что у подруги на маке нод не давал устанавливать легальные программы из апп-сторе. они просто подвисали без сообщений об ошибках и ругательства со стороны антивируса.

    но вообще-то большинство малвари обнаруживается по сетевой активности и анализе логов wireshark, а уже потом утилиты руссиновича покажут откуда это лезет.
     
  12. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.552
    Адрес:
    Russia
    kaspersky
    Полностью согласен с вами.
    Опытный глаз заметит, а вот автоматические поиски руткитов редко дают положительные результаты.
     
  13. LightMoon

    LightMoon New Member

    Публикаций:
    0
    Регистрация:
    9 фев 2012
    Сообщения:
    73
    TermoSINteZ
    Не согласен. Какая разница, кто когда запускается ?

    Пробили до ядра, дальше тапки носит тот, у кого ноги ровнее.
     
  14. Sholar

    Sholar New Member

    Публикаций:
    0
    Регистрация:
    16 окт 2011
    Сообщения:
    189
    А разве тот, кто первым добрался до ядра не может проконтролировать кто туда еще лезет?
     
  15. LightMoon

    LightMoon New Member

    Публикаций:
    0
    Регистрация:
    9 фев 2012
    Сообщения:
    73
    Sholar
    Не может.
     
  16. Blackbeam

    Blackbeam New Member

    Публикаций:
    0
    Регистрация:
    28 дек 2008
    Сообщения:
    960
    уважаемый Крис, благодарю Вас за ответ...

    заподозрил встроенный руткит потому что у меня лично хрюша сп2 с ие6 ( особо не заморачиваюсь по поводу её обновления ) - работает неплохо, единственное - медленно открывает страницы написанные придурошными страницо-писателями, но к ним я стараюсь не заходить

    так вот, у меня - экземпляр ие всегда один - если запущен один ( а там - открыто допустим 2, висят 4 процесса и каждый отъедает до нескольких десятков мегабайт памяти ) - это странно и подозрительно в том плане, что в файрволах ие делают доверенным приложением и соответственно - ему разрешается делать что угодно, что очень удобно для ...

    утилита русиновича какая-то бестолковая

    RcU - что с ним делать? допустим в svchost что-то встроено - что он покажет? - ничиго необычного, как-бы обычный системный процесс
     
  17. samuraishowdown

    samuraishowdown New Member

    Публикаций:
    0
    Регистрация:
    6 мар 2011
    Сообщения:
    70
    Blackbeam
    Пока кэп отдыхает отвечу я.
    ие8 запускает по процессу на каждую вкладку. Максимальное количество процессов пожно подкрутить через реестр (но не нужно).
    Rcu, gmer и остальные - шлак - не работают на x64.
    Выдаёт с потрохами р3 малварь сетевая активность. Если svchost ломиться в сеть на всякие левые ip. А в хттп трафе - строки типа *grub*, *ddos* - малварь и есть.
     
  18. samuraishowdown

    samuraishowdown New Member

    Публикаций:
    0
    Регистрация:
    6 мар 2011
    Сообщения:
    70
    >страницы написанные придурошными страницо-писателями

    Они иногда придурошными токо прикидываються, ну как вот эти http://www.malwaredomainlist.com/mdl.php
     
  19. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    LightMoon
    > Не может.
    а обосновать? рассмотрим систему в которой уже есть малварь у которой есть все права. запускаем антивирус. в отличии от вирусом, антивирусы легко опознать, т.к. в Info указана не лажа, а имя компании, ну и плюс у антвирусов куча комонент, слабо меняющихся от версии к версии. доменные имена еще более постоянны и потому малварь легко заблокирует загрузку обновлений.

    воспрепятствовать запуску вируса вообще элементарно. чуть сложнее сделать так, чтобы антивирус работал, но ничего не находил

    Blackbeam
    procexp от руссиновича - см. вкладку tcp/ip по каждому из процессов.
     
  20. Malfoy

    Malfoy New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2012
    Сообщения:
    698
    kaspersky
    Рассмотрим дерьмософт вашей конторы мб, не пробив или тока у вас в подвале ?