Megérkezett végre a magyar ESET Smart Security és a NOD32 3.0 magyar változata.
Az új NOD32 3.0 verzió jó pár újdonságot nyújt, többek közt teljesen új, optimalizált program architektúrája, melynek köszönhetően még kevésbé terheli le a számítógépeket. Ezenkívül a vírusvédelmi rendszer intelligens módon, felhasználói beavatkozás nélkül megtisztítja a legtöbb fertőzött fájlt, és csak azokban az esetekben kéri a felhasználó beavatkozását, amikor az automatikus tisztítás nem lehetséges. Többek közt bővült a támogatott levelező programok sora is az Outlook Express és a Windows Mail rendszerekkel.
A komplett biztonsági csomag, az ESET Smart Security is elérhető immár magyar nyelven. Aki korábban az angolt használta, most váltani tud. A magyar nyelvű telepítési útmutatók és a telepítő csomagok megtalálhatóak a magyarországi weboldalon.
zvaragabor 2008.03.26. 17:28:27
Igen, amikor próbáltam, nekem is feltűnt ez az új feature. De azt még nem sikerült tisztáznom, hogy a (kiterjesztett) heurisztika által megjelölt fájlokkal mit kezd. Megpróbálja megtisztítani előbb, vagy a fájl kétességéből eredően eleve a felhasználóra bízza a döntés jogát.
narancsos (törölt) 2008.03.26. 18:41:12
Az utóbbi időben találkoztam 2 darab vírussal, amit a NOD32 nem ismert fel, de nagyrészt a többi neves gyártó vírusírtója sem. Viszont pár (számomra egy-kettő ismeretlen vírusírtó) felismerte.
Linkelem a Virustotal analízist:
www.virustotal.com/hu/analisis/90036a02f3a236234163848d8885e73b
www.virustotal.com/hu/analisis/378871187c1b9693d00a01dc589d90fb
narancsos (törölt) 2008.03.26. 18:45:54
Vírusírtás manuálisan történt, mivel NOD32 nem fogta meg és rendszerfolyamatként indult, ha jól emlékszem. A vírus, mint fájl, megvan, ha gondolod átküldhetem, hogy megvizsgáld.
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2008.03.26. 19:56:23
Igen, érdekelne a két állomány, légyszíves küldd el, megnézném őket közelebbről. Ezen a weboldalon alul találsz hozzám e-mailcímet:
commodore64.hu/
narancsos (törölt) 2008.03.26. 20:31:53
else email address?
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2008.03.26. 20:39:32
lvoutgnz@no-spam.hu
narancsos (törölt) 2008.03.26. 20:48:11
Mindig Illegal Attachment -el tér vissza.
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2008.03.26. 20:57:09
narancsos (törölt) 2008.03.26. 21:01:45
narancsos (törölt) 2008.03.26. 21:06:53
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2008.03.26. 21:19:07
narancsos (törölt) 2008.03.26. 21:22:51
várom a reply-t amit lehet tudni rolla, avagy egy jó kis bejegyzést a blogban. :-)
smuzli 2008.05.16. 20:56:19
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2008.05.18. 18:11:04
Sajnálom, hogy ezt a következtetést vontad le a történtekből, tutira állíthatom neked, hogy 100 százalékos védelem nem létezik. Eddig már sok száz, talán ezret is eléri, ami mintákat az évek során a VirusTotalra küldtem de ha egy-egy minta éppen nem lett detektálva, nekem nem az lett a véleményem, hogy el kell dobni az AV progit.
Az általad jelzett Adware.win32.kitsune.b egyébként egy Kasperskys elnevezés, és ők "not a virus" kategóriába sorolják.
www.virustotal.com/hu/analisis/cf06db93fd989b8032f9ea3047bb4ea1
Ez alapján valamilyen kéretlen reklámnak tűnik, és nem szaporódó vírusnak vagy kártevőnek.
Én mindenkinek azt szoktam javasolni, hogy használjanak még külön kémirtó programokat is, mert azok minden kéretlen, nem vírusnak besosorolt, csak "kellemetelen" programot is szűrnek és irtanak, a Spyware Terminatort és a SpyBot SD alkalmazésokat jó szívvel ajánlom, ingyenesek, jó minőségűek és gyakran frissülnek, valamint a NOD32-vel is tökéletesen megférnek egymás mellett.
smuzli 2008.05.19. 20:44:10
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2008.05.19. 21:00:23
A végéről kezdem. Ha vírusos a gép, akkor érdemes kikapcsolni a rendszervisszaállítást, hiszen hiába mentesítesz, ha után ezzel egy korábbi fertőzött állapothoz térsz vissza.
A KAV-ra visszatérve én is nagyratartom őket, és évekig dolgoztam nekik, de ez a fajta összehasonlítás ennél lényegesen bonyolultabb dolog szerintem. Mivel volt már hasonló felvetés egy másik fórumban is korábban, egy kopi-pészttel idebiggyesztem az idevégó válaszomat:
A NOD32 alapbeállításban nem vizsgálja a tömörített fájlok belsejét kézi indítású víruskereséskor, tehát ha azokban van vírus, akkor nem jelez a program - ez végül is érthető, hiszen ezek a fájlok közvetlenül nem jelentenek veszélyt a gépre. Amint megpróbálja valaki kicsomagolni őket, az AMON rögtön megfogja a vírust. Van persze kivétel is: azokat a tömörített fájlokat, amiket a vírus kódja maga hozott létre, szignatúra alapján megtalálja a NOD32 is.
A NOD32 modulos felépítésű, hogy ne terhelje a rendszert. Éppen ezért az IMON modulban alapértelmezett beállítás az, hogy az internetről letöltött fájlokat teljes mélységükben megvizsgálja, tehát az IMON a tömörített fájlokat is átnézi.
A fentiek miatt tehát elképzelhető, hogy a kézi indítású víruskeresésnél a NOD32 nem vizsgálta át a rengeteg ZIP, CAB, RAR, stb. fájlt, amiket a Kaspersky viszont igen. Mélyreható vizsgálatnál ez is megtörtént volna - a lényeg azonban így sem változik, a rendszerre közvetlen veszélyt jelentő vírusokat megtalálta volna a NOD32.