Avast и Comodo

Установлен Avast, после переустановки ОС не могу установить КОМОДО, выскакивает такая табличка : Точка входа в процедуру GetProcessImageFileNameW не найдена в библиотеке DLL PSAPI.DLL

А что вы ставите именно из продуктов COMODO? (если CIS то какой состав компонентов )

Соответствует ли дистрибутив комодо с версией операционной системы?

AVAST-это все трояны ваши друзья!

Это почему же?

По опыту использования. Пока стоял лицензионный DrWeb, проблем не было. Потом повелся на многочисленные отклики пользователей Аваст. Сразу два раза подряд лечился опять DrWeb. Перешел на CIS, снова проблем не стало. Я уже писал, что простой пользователь, ничего не тестирую, мне просто, чтобы вирусов не было. С Авастом раз в неделю проводил дополнительную проверку другими продуктами - 10-12. Сейчас вообще ничего дополнительно не делаю, потому как ничего не находят. Для меня, как просто пользователя, есть два критерия - есть вирусы-нет вирусов. С CIS нет. Я ничего не рекламирую, ничего не доказываю. Появятся вирусы - скажу. Два года нет.

Ни один продукт не защитит Вас от самого страшного трояна - криворукого пользователя с
малым количеством извилин головного мозга.
З.Ы.До CIS три года работала связка аваст+комодо и сбоев не наблюдалось.

Дело,конечно, хозяйское. Но для того чтобы антивирус ловил много вирусов надо все подозрительные файлы отсылать в вирлаб.
Совершенно верно, можно и без АВП организовать защиту, и вообще только с помощью только операционки неплохо защититься. Но это не нужно для среднестатистического пользователя.
neron, не будьте столь категоричны в этом вопросе. ВСЕ АНТИВИРУСЫ ПРОПУСКАЮТ. На мой взгляд процент приблизительно одинаков.
Надо учесть, один продукт ловит с помощью HIPS, другой эвристикой берет а третий эшелонной проверкой. Правило простое: меньше модулей-меньше нагрузки на процессор, но и меньше шансов детекта ( ИМХО-не факт).
Вот случай из жизни. СМС-вымогателя не видит аваст. Я прошелся по злачным местам, получил образчик и и отослал в ALWIL. Через 4 часа аваст все детектил.

Это не критерий. У меня вообще нет резидентного антивируса, Comodo - только фаервол. И вирусов нет. Так может лучший антивирус - это его отсутствие? Надеяться только на антивирус - самый лучший способ цеплять вирусы: нет свежего червя в базе, и большой привет.

Поддерживаю. :-TU

Вообще-то, HIPS и антивирус - несколько разные понятия. Антивируса у меня нет, а HIPS есть: в составе Comodo Firewall (это который Defense+). Такая связка логична: принцип работы хипса близок к принципу работы фаервола. И хипс лучше антивируса, поскольку его надежность не зависит от обновлений сигнатур. И не нужно ничего отсылать в вирлаб - да собственно, и нечего отсылать. :wink:

Вы используете систему обнаружения внут. вторжений как отдельный продукт. А есть и модуль, вделываемый в антивирус. И это не понятия а технология. Не обижайтесь на меня но в фаере комодо не хипс а IDS. Там несколько разный подход к работе, но это не существенно.

Хочу отдельно заметить что основной упор выявлении зловредов в авасте привязан к сигнатурам. HIPS и IDS отслеживают процессы по контрольным суммам. Представьте себе что вы скачали дистрибутив приложения с вделанной троянской вставкой. Что спросит хипс? Запускать или нет. Если нет-на этом и закончится, а если -да? Все начнет работать. Если вкладка с троянской программой, нет, даже просто с с процедура обновления и передачи данных вместе с пакетами запросов обновлений будет передавать нужную информацию. Если в программе нет проверки целостности кода(а в простых бесплатных программах ее не делают в основном)-вставляй что хочешь. Запрос на связь с интернетом не вызовет подозрений. В некоторых фаерах есть и модули проверки пакетов на троянские сигнатуры. Например комодо использует сигнатуры своего антивируса.

И не нужно ничего отсылать в вирлаб - да собственно, и нечего отсылать.
И если Вы только используете фаер то к вам все рано вместе с обновлениями придет список сигнатур. Например, если помните, комодо 2.* часто обновлялся и из-за списка безопасных приложений.

А что, технология это не понятие? Ну да ладно, пусть будет технология. Мне фиолетово как назвать, а для обсуждения тонкостей лексики русского языка есть более подходящие форумы.

Обижаться я и не собирался. Конечно, можно назвать и intrusion detection system (IDS). Но это более общий термин. Defense+ это активная система, может не только обнаружить (detection), но и предотвратить (prevention) действия зловреда - intrusion prevention system (IPS). А поскольку для отдельного компа, то host intrusion prevention system (HIPS). Так точнее.

en.wikipedia.org/wiki/Intrusion_Detection_System In a passive system, the intrusion detection system (IDS) sensor detects a potential security breach, logs the information and signals an alert on the console and or owner. In a reactive system, also known as an intrusion prevention system (IPS), the IPS auto-responds to the suspicious activity by resetting the connection or by reprogramming the firewall to block network traffic from the suspected malicious source.

Самый ненадежный метод.

  1. хипс хотябы спросит, а вот АВ со своим сигнатурным методом, если свежего трояна нет в базе - даже не спросит.
    2)“а если -да” - с таким подходом к безопасности любой АВ не поможет. Не в этот, так в следующий раз зловред сделает свое дело.
  2. я даже пытаться запускать ненадежный бинарник на основной системе не буду - для этого есть виртуальная машина. А вот песочницу я сразу отключаю и никогда не использую эту пародию на виртуализацию.
    А то, что я запускаю на основной системе, не подобрано на файлопомойке, а взято только с оф.сайтов. И, если размер небольшой, проверено в онлайне 3-4 десятками АВ сканеров (это все-таки лучше, чем 1). А тяжелый софт - с microsoft.com, adobe.com etc. Для параноидальной перестраховки есть АВ сканер по требованию, который я запускаю изредка, если сочту это не лишним в конкретном случае.
    И в любом случае, софтина остается под контролем фаера/хипса и лишнего не натворит.

Ну это смотря у кого. Я всегда знаю, нужна ли данной софтине сеть, и если да, то в деталях.

Это дело не фаера, а АВ.

У меня он установлен без АВ.

Не сигнатур, а контрольных сумм проверенных файлов - для подсказок: это безопасная софтинка, ей можно разрешить без особых колебаний, а это неопознанная, к ней нужно присмотреться. В любом случае, решение принимает юзер (если, конечно, в настройках не выставлен [полу]автоматический режим).

:slight_smile: Я Вам написал про одно, Вы пишите совсем про другое. Я как-то два дня убил разговаривая с пользователем а потом выяснилось что он и не читает посты и даже не понимает о чем пишет. Оставайтесь при своем. :wink:

пользователь Shald только подтвердил мои слова.(из личного опыта)

У Вас есть конкретное основание думать что аваст не дает должной степени защиты?

У меня есть. Уже писал, придется повториться. В инете около 12 лет. Вначале система на домашнем постоянно падала, пока не понял, что это вирусы. Ну, чайник я, что делать. На работе был лицензионный DrWeb с возможностью унести хоть куда. Поставил дома и все стало в порядке. Года два назад поставил Аваст. Почти сразу вот такая ерунда. Находит, что система заражена. Что-то лечит, потом говорит, что нужно перезагрузиться. При перезагрузке опять что-то там лечит, но ничего не вылечено. И опять все по кругу. Опять утилитой DrWeb. Недели через три - снова все то же самое. Поставил CIS - ну нет проблем. Просто нет. Два компа. Есть одно но. Принес с работы ноут, также на него установил CIS. Была полная задница. Ничего не работало. Выяснилось, что ноут просто весь в вирусах. Формат - CIS - и все. Три компа в сети - нет вирусов. Ну, ноут туда-сюда. Но два на полную, по всем сайтам, не взирая… CIS реально здорово защищает, читайте просто то, что он пишет. И ставьте на чистую систему.

Я сам пользовался лицензионным Avast Pro и частенько приходилось прибегать к помощи Dr.Web CureIT.Ну пропускает он частенько,ничего не поделаешь и это факт.

Пользуюсь AVAST Free уже 3 года. Ради интереса иногда проверяю с AVZ и Dr.Web CureIT. Никаких вирусов.

Эко как Вас вирусы атакуют! Тут специально хочешь заразиться-не получается или через раз… А Вас так долбят… ???
Вы использовали сканирование во время загрузки? У Вас остались какие-нибудь семплы, которые не определяет аваст? Можете мне выслать?
Я тоже писал что для того чтобы аваст или другой АВП ловил вирусы надо не ленясь отсылать побольше файлов с подозрением в вирлаб.
Вообще, это интересная тема для обсуждения.
Вы слыхали о зловредных кодовых решениях привязанных к определенной стране?

Послушайте. Я пытался максимально внятно сказать, что я никакой не тестер, просто пользователь. И говорю то, что есть. Не было заражений с DrWeb, нет и с CIS.

to Shald : Ну Вы-же сами сказали что

Года два назад поставил Аваст. Почти сразу вот такая ерунда. Находит, что система заражена. Что-то лечит, потом говорит, что нужно перезагрузиться. При перезагрузке опять что-то там лечит, но ничего не вылечено. И опять все по кругу.
!!!
Я Вас и понял что с авастом ваша система постоянно заражается а с другими АВП все норм. Разве нет?