Programy zabezpieczające - dyskusja.
#21
Gnome pracuje na Avirze +comodo kilka miesiecy (z przerwami) bo w miedzyczasie zmienialem AV i nie mialem zadnych konfliktow. Comodo to bardzo leciutki Antywirus. Co innego jakbym mial np. Avasta i Avire wtedy bym kompa w ogole nie odpalił.
Odpowiedz
#22
Nie wytrzymałem nawet tygodnia bez zabezpieczenia Grin System jakoś dziwnie spowolnił, strony www czasami się nie wczytywały, system "zamrażał się" na jakiś czas... zainstalowałem więc starym zwyczajem ESET Smart Security, zaktualizowałem i uruchomiłem dokładne skanowanie dwóch partycji. ESET znalazł trochę spyware ale i takie oto coś:


Win32/trojanDownloader.Small.OJX trojan (unable to clean or delete)

w pliku: "C:Windowssystem32digeste.dll"


Zdziwiłem się strasznie i zainstalowałem Avirę Premium 8 aby sprawdzić/usunąć ten szajs. Avira wykryła po pełnym skanowaniu tego trojana w tej samej lokalizacji jako:

"TR/Agent.bhxw"

i wyleczyła...

W tym momencie muszę więc przeprosić użytkowników, którym pisałem jaka to Avira jest "zła, do dup... etc." :/
Odpowiedz
#23
Jeśli decydujesz się zostawić Avirę to powinieneś ją odpowiednio skonfigurować gdyż przy domyślnych ustawieniach nie wykrywa pewnych rodzajów zagrożeń.
Odpowiedz
#24
Pablosss napisał(a):Jeśli decydujesz się zostawić Avirę to powinieneś ją odpowiednio skonfigurować gdyż przy domyślnych ustawieniach nie wykrywa pewnych rodzajów zagrożeń.


Jakich zagrożeń? Gdzie mogę znaleźć optymalną konfigurację dla Aviry? Smile Tzn. taką, przy której nie będzie mi heurystyka wariowała ani sypała fałszywy alarmami.
Odpowiedz
#25
Ratatui -

[Aby zobaczyć linki, zarejestruj się tutaj]

(dalsze wątki są po prawej stronie)
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#26
Realtime:
Online Armor Premium v.3.1.0.25 (Public Beta)
Rising Personal Firewall 2009 (testing)
DefenseWall 2.48
Avira AntiVir Personal (scan when writing)

On-demand:
MBAM,
ShadowProtect Desktop.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#27
Przetestowałem NIS 2009. Bardzo leciutki, szybki i praktyczny w użyciu pakiet z bardzo dobrym firewallem. Antywirus nie imponuje znakomitą wykrywalnością ale Sonar zapobiega bardzo skutecznie, szkodliwym i niebezpiecznym skutkom zawirusowania. Moje ostatnie doświadczenia z zawirusowanym pendrive, testami na nowych zagrożeniach i ożywione dyskusje z VenomX''em skłaniają mnie jednak do wypróbowania Noda. Stara miłość nie rdzewieje Smile

[Aby zobaczyć linki, zarejestruj się tutaj]


Gdyby DefenseWall był mniej upierdliwy, bardziej łatwy w użyciu i spolszczony, zapewne mój zestaw byłby podobny do tego który posiada Creer.
Odpowiedz
#28
Jurek napisał(a):Gdyby DefenseWall był mniej upierdliwy, bardziej łatwy w użyciu i spolszczony, zapewne mój zestaw byłby podobny do tego który posiada Creer.


Napisz mi w czym DW jest dla Ciebie taki uciazliwy, postaram sie pomoc. DW zainstalowalem zaznaczylem kilka ptaszkow w opcjach i dziala sam - cicho i bezszelestnie - jak juz gdzies pisalem to jest najcichszy HIPS z jakim mialem dotad doczynienia.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#29
Creer napisał(a):
Jurek napisał(a):Gdyby DefenseWall był mniej upierdliwy, bardziej łatwy w użyciu i spolszczony, zapewne mój zestaw byłby podobny do tego który posiada Creer.


Napisz mi w czym DW jest dla Ciebie taki uciazliwy, postaram sie pomoc. DW zainstalowalem zaznaczylem kilka ptaszkow w opcjach i dziala sam - cicho i bezszelestnie - jak juz gdzies pisalem to jest najcichszy HIPS z jakim mialem dotad doczynienia.


Właśnie chodzi o to, żebyś pokazał w screenach te ptaszki oraz wyjaśnił i przetłumaczył na język polski znaczenie i działanie poszczególnych opcji. Również cenne byłoby wyjaśnienie właściwego reagowania podczas infekcji i błędnego wciśnięcia "allow".
Odpowiedz
#30
"przetłumaczył na język polski ich znaczenie" - translatorem możesz sprawdzić.
Ja swojego zestawu nie zmieniam:
Avira Premium, MBAM Free, SAS Free.

Mam ochotę na Rising Firewall, ale poczekam aż Creer wyda końcową opinię o nim Smile
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#31
Realtime:
Rising Personal Firewall 2009 (testing)
DefenseWall 2.48
Avira AntiVir Personal (scan when writing)
Process Guard v.3.5 Free (testing)
EQ Secure v.3.41
DSA (testing)

On-demand:
MBAM,
ShadowProtect Desktop.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#32
Dlaczego usunąłeś EQ Secure? i co to takiego DSA?
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#33
Plati napisał(a):Dlaczego usunąłeś EQ Secure? i co to takiego DSA?


Testowalem EQSecure 3.41 z wbudowanymi regulami oraz z ustawieniami by Alcyon ruleset (

[Aby zobaczyć linki, zarejestruj się tutaj]

) - w obydwoch przypadkach obciazenie cpu bylo za wysokie ~40% podczas pojawiania sie informacji o zmianach dokonanych przez dany program. Czas CPU rowniez nie wygladal zachecajaco w Process Explorer.

DSA - Dynamic Security Agent - klasyczny HIPS, ze wstepnych obserwacji wynika ze jest stosunkowo lekki dla systemu, ale i tak nie ma porownania z Process Guard''em, ktory jest lekki jak piorko, tyle ze w wersji free PG jest ograniczony i chroni/informuje o uruchamianiu plikow wykonywalnych.
DSA jest pelno funkcjonalnym darmowym programem typu HIPS, ma tryb uczenia, ktory wlasnie u mnie teraz dziala.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#34
używa może ktoś z was może Malware Defender zainstalowałem wczoraj program działa w learnig mode ale jak na razie o nic mnie jeszcze nie spytał nie wyświetlił żadnego monitu wygląda to tak jak by wogóle nic nie robił
Odpowiedz
#35
to po co instalować takie programy? Lepiej zainstaluj MBAM free + SAS Free + Avira Personal. To sprawdzony zestaw.
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#36
MBAM pro mam SAS po dokładnej deinstalacji też mam pro a MD chodzi z nortonem
Odpowiedz
#37
zord napisał(a):używa może ktoś z was może Malware Defender zainstalowałem wczoraj program działa w learnig mode ale jak na razie o nic mnie jeszcze nie spytał nie wyświetlił żadnego monitu wygląda to tak jak by wogóle nic nie robił


Ja go uzywalem przez jakis czas, nadal jest na dysku - wersja trial 30dniowa.
MD to zintegrowany FW i program typu HIPS bardzo lekki dla systemu.
Podczas trybu Learning mode program jak nazwa sama wskazuje uczy sie pewnych zachowan i decyzji jakie maja miejsce w systemie. Podczas trwania trybu uczenia sie, zaleca sie bardzo ostrozne korzystanie z komputera, poniewaz nic nas nie chroni. W MD z tego co pamietam zalecany czas uczenia sie programu trwa 7dni. Dla porownania w OA caly proces trwa 2minuty po instalacji programu i sam sie deaktywuje.
Oczywiscie w MD mozna zmienic/wylaczyc tryb uczenia.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#38
czyli lepiej zmienić ustawienie na normal mode ?
Odpowiedz
#39
Po 3 dniach mysle ze mozesz zmienic. I co najwazniejsze czytaj dokladnie pojawiajace sie komunikaty zanim zezwolisz lub zablokujesz jakiekolwiek dzialanie.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#40
zmieniłem i w końcu zaczeły pojawiać się pytania wydawało mi się że właśnie w trybie uczenia powinien pytać
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości