Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem instalovaný antvir vs. online antivir

K detekci virů/spyware atd. používám onlinové nástroje jako virustotal nebo jotti a často bývá skenovaný soubor označený jako nakažený.
Pokud stejný soubor testuji antivirem v pc (např. eset nebo avast samozřejmě aktualizovaný) sken vyjde jako ok bez viru.
Jak je to možné, to mohu v klidu odinstavat antivir z pc a používat při serfování na netu selský rozum a online nástroje v případě potřeby.

Předmět Autor Datum
v podstatě sis odpověděl ;-) edit: (než mě zase ohodí místní šáša Jarri Kurri) antivir je JEN progr…
touchwood 10.03.2015 08:58
touchwood
Tomu rozumím, ale přece by to mělo být stejný lokální/online virová databáze je stejně aktualizována… nový
lama největší 10.03.2015 10:12
lama největší
Tu virovu databazu jedneho programu robia nejaki ludia v jednej firme. Preco myslis ze ti ludia musi… nový
MM.. 10.03.2015 10:15
MM..
Názor někoho od řemesla : tvůrce antiviru : ANO,bez našeho produktu ani ťuk-. Zkušený uživatel : Ant… nový
pedroso 10.03.2015 10:16
pedroso
Porovnáváš ten samý antivirový program offline a online? Podle mne ne. Srovnáváš 2 různé antivirové… nový
Jan Fiala 10.03.2015 10:23
Jan Fiala
Přesně tak porovnávám stejný antivir online/lokál např. dnes je to Eset který online hlásí vir a v p… nový
lama největší 10.03.2015 10:42
lama největší
Eset jaka verzia akeho produktu? Na virustotal pisu jaku verziu? A na nakazenom PC vir moze na pozad… nový
MM.. 10.03.2015 10:48
MM..
Online: ESET-NOD32 - a variant of Win32/HackTool.Patcher.T potentially unsafe Lokál: Eset Smart secu… nový
lama největší 10.03.2015 11:12
lama největší
"potentially unsafe" ešte neznamená, že sa jedná o škodlivý kód. poslední
Nuda 10.03.2015 11:30
Nuda

v podstatě sis odpověděl ;-)

edit: (než mě zase ohodí místní šáša Jarri Kurri) antivir je JEN program. Jeho funkčnost záleží na tom, jak se jeho programátor vyspí. Jediný zásadní rozdíl online/lokální AV je ten, že lokálně instalovaný AV má kontrolu nad tím, co se spouští a dokáže některým (!!) nákazám zabránit. Když si napíšu vlastní dropper, tento nezaregistruje drtivá většina antivirů a ten zbytek maximálně zahlásí podezřelou aktivitu (jenže takové většinou končí jako nespolehlivé pro vysoký počet false positive hlášení, nebo se vyskytují pouze u paranoidních userů).

Tu virovu databazu jedneho programu robia nejaki ludia v jednej firme. Preco myslis ze ti ludia musia vediet o vsetkych viroch na svete?
Virustotal dany subor prezenie vsetkymi antivirmi, mas tam ich vypis a aj ze ktory oznacil subor za zavadny a ktory nie. Niektore z nich mozu davat aj falosne poplachy.
Kazdy nastroj je k niecomu dobry v zavislosti na vzniknutej situacii a podozreni, neexistuje jedna vec ktora je svata a chyti vsetko.

Porovnáváš ten samý antivirový program offline a online? Podle mne ne.
Srovnáváš 2 různé antivirové programy a je jedno, jak jsou aktualizované. Každý má "nějak" nastavenu hranici, za kterou považuje soubor a nakažený nebo ne. Ta hranice je velmi úzká. Krok na jednu stranu vede k planým poplachům, krok na druhou stranu zase k tomu, že antiviru něco unikne.

Psal jsi o ViruusTotal. To je asi 54 různých antivirů, které na soubor pustíš.

Zpět do poradny Odpovědět na původní otázku Nahoru