Azért azt muszáj megjegyezni, hogy a találati arány baromira nem mond semmit, van olyan víruskereső, ami a PA cookie-jait is veszélyesnek minősíti.
Egy kis segítséget szeretnék kérni.
Egy pár napja bekaptam egy trójait, legalábbis a security ezt villogta. Azóta ha megy a gép folyamatosan kapom a jelzéseket. Próbáltam az AVG-vel (semmi); Microsoft Defenderrel (valamit elkapot, de jelzés még mindíg jött), és a Panda nevezetű progit. Ezzel lefuttattam egy teljes scan-t talált is vagy 30-40 fertőzőtt tételt, ami vagy törölt, vagy karanténba tett. De most is azt jelzi ki a security, hogy gebassz van.
A parám, hogy mi van, ha valami kémprogi is van mellette, ami a jelszavaimat (POKER pl.) ellopja és akkor végem.
Tudtok valami olyan tuti virusírtó szofvert, ami tényleg le is írtja a vírust, férget stb? Állítólag a Panda valami extra király, de ezt eddig nem tapasztaltam.
Csakhogy mikor 100 ismert vírussal fertőzött tesztcsomagra ráengedtem, nod a 30%-át ismerte fel...
avira, kaspersky +1
De kinek, ami bejön, és tényleg semmi nem véd tökéletesen. A felhasználó a gyenge pont.
brrr... ha azt nézzük, hogy melyik progi ismeri fel a merevlemeze található összes vírust, akkor lehet, hogy igazad van, de ha egyenként elindítod a vírusos fájlokat, akkor is olyan a nod találati aránya? na ugye...
?
még1x
Havonta, hetente vírustesztmágusok a prohardver fórumán összedobnak vírusokkal fertőzött tesztcsomagokat. Szándékosan azért, hogy teszteljék az AV-k legfrissebb adatbázisát. (nem lefizetett marketingtesztek) De persze ez a 100-200 vizsgált fájl minimális mennyiségnek számít.
De rendre leszerepelt a NOD-om. Olyan képeket tudtam belinkelni a fórumra a tesztelésemről, hogy 28-ból 0. 108-ból 40, stb... De nem akarlak meggyőzni.
Egyenként elindítod? Nem tudom, hogy viselkedéselemző modul van e építve nod-ba, vagy hasonló. De ha nincs, és az adatbázisa nem ismeri fel, és heurisztikusan sem ismeri fel, akkor elindíthatod, nem riaszt. Nem a semmiért volt nekem is, hogy éveken keresztül semmire nem riasztott nod. Na mondom de frankó egy AV ez, véd is, nem is zavar,.....
figyelj, én csak saját tapasztalataimat tudom leírni, mondjuk, amikor egy key generáló progit elindítok, akkor rendre beriaszt az éppen aktuális víruskereső, ha csak a vinyómon fekszik, akkor meg nem veszi észre a víruskereső (nem, nem nodot haszbálok). tehát ha van egy pakk, ami fájlokból áll, s nem riaszt be a progi, az nem vészes, amikor viszont aktiválódik, na akkor gáz...
sokan szidják a nodot, igaz, ettől függetlenül én szeretem.
és igen, ha nem tudok a vírusról, valszeg nincs is, értek annyira a dologhoz, hogy feltünjön. ha meg semmi kárt, semmi lassulást, semmi gondot nem okoz, nem is nagyon tudok vele mit tenni :)
ezenkívűl családban, ismerösök között meg mindenfelé az évek során tapasztaltam annyit, hogy tudjam, hogy mikor van fertőzve egy gép, legyen elég annyi, hogy frissen tett rendszert, sikerült 2 nap alatt hazavágni, 5 percenként felugró ablakokkal, mindenféle szarral tele.
volt ott kaspersy, zone alarm, norton, spyware eltávolítók minden, ha valaki hülye, vagy nem gondolkozik, ahelyett egy program sem tud :)
(persze az illető nem csinált semmit, egyszer csak ilyen lett.. magától, stb)
De most komolyan, szerinted van egy víruspakk, és csak úgy rákerül a vinyómra, és én úgy tesztelem, hogy csak ott hever, és várom, hogy mi lesz?
A pakkot ellenőriztetem vele, de már kicsomagolásnál riaszt a vírusirtó. (nod is, amit felismer)
Amúgy egy (jó) vírusirtó éppenhogy pásztázza a vinyódon fekvő tartalmat is, folyamatosan. De legkésőbb akkor, ha belelépsz a könyvtárába. Nod is megteszi ezt. És már vágja is karanténba. Az a gond, hogy amit nem ismer fel, azt nem ismeri fel se futtatáskor, se célzott kereséskor, se semmikor. Egyetlen dologban erős a nod, az a heurisztikus felismerés.
Mondom, nekem nem ez a tapasztalatom, vannak vírusok, amiket meg kell nyitni, s csak ezután riaszt be a vírusirtó. Ezekkel a víruspakkokkal ezért nem tudok mit kezdeni.
Vírusellenőrzés kérsz konkrátan egy adott könyvtár tartalmára / vagy fájlra, és nem riaszt be, aztán el akarod indítani, akkor meg riaszt?