Skocz do zawartości
Forum komputerowe PC Centre
wojtzuch

Na co zwracacie największą uwagę przy wyborze AV

Na co zwracacie największ± uwagę przy wyborze AV?  

  1. 1. Na co zwracacie najwi?ksz± uwag? przy wyborze AV?

    • Heurystyka (nowy, nieznany kod)
      0
    • Skuteczno¶? w oparciu o baz? sygnatur (znany kod)
      1
    • Wypadkowa heurystyki i skanowania na podst. bazy
      1
    • Czas reakcji producenta
      0
    • Lokalizacja (lokalne zagro?enia)
      2
    • Konfiguracja i funkcje
      1


Rekomendowane odpowiedzi

http://pcc.pl/modules.php?name=News&file=a...order=0&thold=0

 

No właśnie. Mamy:

 

- skanowanie znanych zagrożeń, na które mamy już definicje;

- skanowanie nieznanych jeszcze zagrożeń (których definicje jeszcze nie objęły), czyli heurystykę;

- czas reakcji na pojawienie się zagrożenia (opublikowanie definicji) i ew. szybkość autoaktualizacji

 

Poza tym szybkość i konfiguracja (np. skanowanie wyłącznie nowo tworzonego pliku z sieci p2p na ogół będzie miało miejsce tylko wtedy, gdy ten będzie jeszcze pusty; odpowiedni moduł może być tu przydatny).

 

 

Chodzi o to, że np. jedno narzędzie ma blisko 100 proc. skuteczność w danej kategorii, ale przeciętnie prawie 30 godzin do czasu opublikowania definicji, przy słabej heurystyce. Czyli na nowe zagrożenie przez tę dobę jesteśmy zupełnie nieodporni. Inny na odwrót: puszcza wiele, ale nic się nie uruchomi.

 

Inna sytuacja ma miejsce, gdy korespondujemy intensywnie z całym światem, inna gdy tylko szperamy i ściągamy cos z podejrzanych miejsc. Inna gdy mieszkamy w Polsce, inna gdy w USA.

 

Na co zwracacie największą uwagę przy wyborze AV (pytanie do tych, co zwracają uwagę na coś innego niż tylko marka czy opinia kolegi, bo on "nie narzeka")?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

jak juz sie chwalilem nie uzywam ezydenta AV. Ostatnio zaistalowalem Nod32, bo mialem wirusa albo cos takiego i nie moglem sobie nim poradzic. Nod tez nie moze. choc FW i AV go wykrywaja i nautralizuja gdy probuje sie polaczyc/rozmnozyc....Kazde skanowanie dysku konczy sie (b. szybko) resetka....

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Skanuj w trybie awaryjnym może? Zamknąłeś proces odpwiedzialny za ten syf (o ile jest)? Działasz z konta administratora? Może znajdź w google instrukcje usuwania ręcznego?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

WOW. Udało sie. Skanowałem w awaryjnym i udało sie usunąć. dziwne jest to bo wczesniej nawet scandisk w wierszu polecen powodował reset....

Teraz jest Ok, a za radę bardzo ci dziekuje Wojtku...

A w autostarcie/procesach niczego podejzanego nie bylo....

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

×
×
  • Dodaj nową pozycję...