שאלה:

s-yomtov

New member
שאלה:

לי פעם היה נורטון אנטי וירוס 2000 והוא לא זיהה סאב סאבן. כשילד מהבית ספר שלי שלח לי נאט באס שזה לא היה נאטבאס,אני כעשיתי בדיקה על הפייל וזה כתב לי שאין בו וירוסים. אבל שאני פתחתי אותו הוא כתב לי וירוס על קובץ הנקרא: windos זה היה נמצא בתקייה של ווינדוס והוא כתב לי שזה על backdoor subseven. ומה שאני עדכנתי את הנורטון אנטי וירוס שלי, את הוירוסים את המנוע, בקציור הכל והוא לא כתב לי שזה וירוס. אבל אין דאגה הקובץ הזה גבר לא מושתל אצלי במחשב כי הוא נמחק לי. הקובץ הזה היה הmsr.exe של הסאבסאבאן גולד. כשהורדתי את זה קלינר הוא כתב לי וירוס על סאבסאבן גולד. השאלה היא למה נרטון אנטי וירוס שלי לא זיהה אותו כשהוא מעודכן?
 

uzi2

Active member
אתה צודק

קודם כל, אכן טעיתי כשאמרתי שכל גירסה מעודכנת של תוכנת אנטיוירוס מזהה את ה- SubSeven. יש גירסאות של הסוס הזה שמתגלות רק ע"י חלק מהאנטיוירוסים. בכלל, מעניין שעפ"י האתר של Hackfix, נכון לתחילת דצמבר 2001 נורטון זיהה רק כ- 82 אחוז מהסוסים הטרויאנים שנבדקו על - ידיהם, (לעומת Mcafee, ו- PC-Cillin שזיהו את כולם, ולדוגמא KAV (לשעבר AVP) שזיהה כ- 99 אחוז מהם, וכו´. נורטון דורג בערך באמצע. מתוך 21 גרסאות של SubSeven, נורטון זיהה 20 (כמעט את כולן). זה נכון כמובן לבדיקה שנערכה בדצמבר 2001. דרך אגב, TheCleaner מזהה רק 91 אחוז מאותם סוסים טרויאנים (יותר טוב מנורטון, אבל פחות ממקאפי, מ- Pc-Cillin ומעוד כמה).
 

s-yomtov

New member
שאלה לuzi2

לגבי השאלה עם הסאבסאבן,אז אם נורטון לא זיהה את כל הגרסאות של הסאבסאבן אז איך זה הרי נורטון אנטי וירוס הוא אנטי וירוס מספר 1, אז למה כתובים שהוא אנטי וירוס מספר 1?
 

uzi2

Active member
כי יש להם שיווק טוב

תראה, נורטון הוא לא אנטיוירוס רע. הוא בהחלט בין הטובים בזיהוי וירוסים. אבל אין אנטיוירוס מושלם, וכולם מזהים רק חלק מהוירוסים (/תולעים/סוסים טרויאנים) ולא את כולם. בגלל זה יש טעם בכלל לתחזק תוכנת אנטיוירוס שנייה (אבל לא טוב ששתיים ירוצו ברקע) ולהתיעץ איתה כאשר יש לכם קובץ חשוד. תוכנת אנטיוירוס היא מרכיב מאוד חשוב במערכת ההגנה (ויעידו על כך הרבה אנשים שהיא מנעה מהם להדבק בוירוסים או הסירה מהמחשב שלהם וירוס), אבל אסור להסתמך על מה שתוכנת אנטיוירוס אומרת, כי תוכנות כאלו לא מזהות את כל הוירוסים, אלא רק את רובם, ויותר מזה, לפעמים יש לתוכנות זיהויים שגויים.
 

DannyZ

New member
כבר שנתיים אני לא משתמש בנורטון

מאז שפעם בדקתי את המחשב של אימי עם מקאפי וגיליתי חמישה וירוסים שנורטון לא מצא.. וכשאח שלי היה טכנאי מחשבים באוניברסיטה הוא מצא שתלים של SUSEVEN מסריקה ראשונית. בכלל אני מעדיף את מקאפי, למרות שהבדיקה האוטומטית שלו יכולה לגזול המון משאבים ממחשבים ישנים יחסית, הוא מצוין. כדי להדבק מסאב סוון במקאפי אתה חייב לכבות אותו.
 
למעלה