1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Проверка Касперского на прочность

Тема в разделе "Софт", создана пользователем Filler, 14.11.10.

  1. Kairel

    Kairel Активный участник

    8.398
    180
    Флавиус,
    Будет время еще поковыряюсь. У нас ХП, естественно.

    Но, если честно, я не вижу особой разницы между основной работой из под админа, и работой из-под продвинутого пользователя, когда весь софт все равно запущен из-под админа
     
  2. Unnamed

    Unnamed Активный участник

    813
    0
    Тем не менее большая разница, когда вся пользовательская оболочка (в т.ч. explorer) запущена с правами пользователя, а всего лишь 2 процесса запущено с админскими правами. Две программы могут и не совершить деструктивных действий, в отличие (что более вероятно) от пользователя.
     
  3. LoT

    LoT Активный участник

    607
    12
    Ну почему же. Давно уже прошли те времена, когда антивирус грубо говоря ослеживал только открываемые файлы, сейчас это уже целые комбайны, а "чистые" антивирусники бесполезны (если таковы еще остались). Неважно, какой именно модуль занимается отслеживание реестра - контроль программ, проактивная защита, локальная безопасность, или еще что-то - но отслеживать должны.

    Да, но там это реализовано с помощью runas /savecred, а это в свою очередь дает обычному пользователю возможность запускать любую программу от имени администратора без пароля. Таким образом, такой вариант прокатит только для очень уж неподготовленного пользователя... что тоже хорошо, согласен)
     
  4. Filler

    Filler Активный участник

    5.718
    73
    Да, да файлов. Разновидностей вирусов там было с десяток, не больше. Но на моей практике и больше было, тысячами файлов бывало :)
     
  5. Baggein

    Baggein Активный участник

    5.157
    64
    Ошибка MS с самого начала в том, что юзеру изначально даются права администратора и он даже не задумывается о своих правах или "неправах" :)

    ---------- Сообщение добавлено 08.12.2010 12:58 ----------

    Kairel,
    Вопрос конечно более чем не скромный, зная твою компетенцию... но полные права на всякие там каталоги типа /temp и /avtocad (и проч., куда кады могут лезть) для учётной записи, под которой запускаете эти программы - выставляли?

    ---------- Сообщение добавлено 08.12.2010 13:00 ----------

    LoT,
    runas, ага. Но это не есть правильно тоже.
     
  6. Dark_Angel

    Dark_Angel Активный участник

    4.031
    169
    Для никсоидов. Нехрен пальцы гнуть. Вири есть. Под линухом скрытый процесс не прокатит. 100 раз переспросит.

    Пы.Сы. у самого Ubuntu стоит
     
  7. Filler

    Filler Активный участник

    5.718
    73
    Что-то каспер подводить стал последнее время, уже несколько вирусов в копилке, которые он пропускает.
    Отчет антивирусов Вот ещё один отчет:
    [​IMG]
    И ещё пару порно-блокеров.

    ---------- Сообщение добавлено 23.12.2010 23:59 ----------

    Блин ещё один, помошник Sality отчет
    [​IMG]

    ---------- Сообщение добавлено 24.12.2010 00:16 ----------

    И ещё пара Win32/Sality.dropper. :( Хоть AVG себе ставь
     
  8. Vladovod

    Vladovod Активный участник

    1.347
    0
    Чуть более 700 отлавливал лично,не зараженных файлов,а именно вирей и троянов.Когда убил всё,винда стала "работать" как основательно подбитый самолёт:),копать не стал,сделал переустановку.Сложилось впечатление,что ось работала только на вирях и троянах:).
    Filler, пропускает,енто точно,но лучше NOD 32 однозначно:).
     
  9. Filler

    Filler Активный участник

    5.718
    73
    Присматритесь к скринам, Nod32, DrWeb молчат в тряпочку также как и каспер :)
    Я чёта ступил, надо было в архивчик и касперу с вебом послать для разборки.
     
  10. Nickey

    Nickey Активный участник

    10.180
    237
    malwarebytes.org вас удивит, после любого "стандартного" антивируса.:d
     
  11. Filler

    Filler Активный участник

    5.718
    73
    Nickey, ничем не удивила. Нашла пустой ключ, я так понял свой же :d :
    [​IMG]
     
  12. Nickey

    Nickey Активный участник

    10.180
    237
    Это не "свой" ключ.:d