aug 07

NOD32 logoJelen írásunk az ESET termékével a NOD32 vírusirtóval foglalkozik. Írásunk elkészítésének apropója pedig az a tény, hogy a termék rossz, több kárt okoz, mint amennyi haszna van annak, hogy a gépünket terheljük vele.

Mik azok az okok ami miatt ezt mondjuk?

  • A vírussal fertőzött gépek 90%-a NOD32-vel kerül hozzánk.
  • Sok esetben a NOD32 beengedi a gépre a vírust, majd csak ez után észleli, ekkor viszont már nem képes a vírusmentesítésre.
  • A vírus észlelését követően képtelen végrehajtani az írtást, viszont szinte teljesen blokkolja a gép működését, így addig se menteni se vírusmentesíteni nem lehet a gépeket, míg a NOD a gépen van.
  • A NOD32 olyan fileok törtlését is bátran, önállóan elvégzi, melyekről lehet tudni, hogy hiányukban (karanténba zárás, vagy törlés következtében) a rendszer nem fog elindulni.
  • A NOD32 leggyakoribb áldozata az ntfs.sys nevű file, mely szerinte vírusos és ezért kiiktatja a  rendszerből. Ezt követően a gépek már nem tudnak elindulni. Tehát se adatmentés, se vírusirtás. Az ember másolgathatja vissza a letörölt fileokat a helyükre, ha nem akar mindent a kukába látni.

Ezen felül árban is van kedvezőbb ennél a szoftvernél, nem is kevés.

Tehát mi NEM javasoljuk a szoftver használatát, telepítését. Értékes adataink legkevésbé sincsenek biztonságban ha gépünket a NOD32 védi. Hiába az óriási marketing kampány és a felhasználók folyamatos agymosása…ami nem jó az nem jó.

7 Hozzászólás a “NOD32 – A probléma “Én” vagyok” cikkhez

  1. Mészáros Tami írta a Sharkycomputer blogba:

    A nevem Tamara, becenevem Tami , Tamcsi , Tamtam, Tam

  2. StarZ3r0 írta a Sharkycomputer blogba:

    Főleg a helytelen felhasználói beállítások miatt forulhatnak elő a fenti esetek szerintem. Az alapértelmezett profillal tényleg nem a legjobb teljesítményt nyújtja, de helyesen beállítva véleményem szerint egy kitűnő szoftver. Mit javasolnak a használata helyett?

  3. Sharky írta a Sharkycomputer blogba:

    Tisztelt StarZ3r0,

    Ingyenesen használható termékek közül elsődlegesen az AVAST termékét vagy az AVG termékét javasolnám. Az AVAST a nagyon régi gépeken, melyekben 256MB RAM van nem fog menni rendesen, ezt érdemes figyelembe venni a telepítés előtt, de újabb gépeken nem fog teljesítmény csökkenést okozni.

    Fizetős termékek közül pedig a fentieken kívül még a PANDA Antivírust (csak antivírus) javasolnám, ahol 3 licenszet is kaphat 1 áráért, a sebessége jó, a kezelő felület nem túlbonyolított, védelmi szempontból nem tapasztaltunk problémát azokon a gépeken amikre az ügy felek megvették őket.

    Sokan szeretik például a CA eTrust termékeket is, de ezek hazánkban nem annyira elterjedtek, noha nagyvállalati környezetben pl. az államigazgatásban használják őket.

    Természetesen azt érdemes figyelembe venni, hogy ha valaki úgy használja a gépét, hogy fokozottan vírusos tartalmakat néz meg, vagy másol fel, akkor szinte biztos, hogy a gépet semmi nem fogja tudni megvédeni, tehát felhasználói “butaság” ellen nincs szoftver.

  4. Jani írta a Sharkycomputer blogba:

    Szerintem ez egy hoax kategóriába tartozó hír. Sok éve használjuk több ismerősömmel egyetembe, de sosem volt vele problémám. A legfőbb probléma azonban, hogy a NOD alapállásban nem kapcsolja be a “kéretlen programok elleni védelmet”. Ez jogi okok miatt van így. Ezt telepítéskor (vagy akár később is lehet) a felhasználónak kell aktiválni. Erre telepítéskor rá is kérdez, de sokan csak automatikusan átlépnek rajta. Ja, és persze nem tört verziót kell használni

  5. Sharky írta a Sharkycomputer blogba:

    A cikk természetesen nem HOAX. Elég sok cégnél végzünk rendszer üzemeltetést és általánosan elmondható, hogy a NOD 32-vel védett rendszereken sokkal több a gépekre bejutott vírus, mint pl. az AVAST vagy AVG, ne adj isten PANDA által védett rendszereken. Tipikus pl. a különböző autorun.exe és autorun.inf vírusos fertőzések, melyeket nem csak nem detektált a gépen lévő, jogtiszta és frissített NOD, de leírtani sem tud. Pedig simán törölhetőek a meghajtók gyökér könyvtárából. Aztán ott van még az a rossz szokása a NOD-nak, hogy ha nem tud egy vírusosnak vélt állománnyal mit kezdeni, akkor időnként végtelen ciklusba kerül önmagával és gyakorlatilag használhatatlanná teszi a gépet, így a mentéseket sem lehet elvégezni az operációs rendszer alól, ami bizonyos esetekben komoly problémát okoz, pl. könyvelő és számlázó programok esetében. Azt gondolom, hogy egy közel 12.000FT/gép/év eladási árú programnál ez nem fér bele, szemben egy 3.500FT/év/gép díju pandával ami ilyen galibákat nem követ el.

  6. Csaba írta a Sharkycomputer blogba:

    Elősztör nem akartam beleszólni, mert nem szeretnék hitvitába keveredni, de a csúsztatásokat nem szeretem! Csatlakozom “Jani” hozzászólásához. Ismeretségi körömben velem együtt többen használják ezt a NOD-ot. Én a tűzfalas verziójának vagyok elégedett felhasználója (ESET Smart Security). Talán 2 hónapja kellett egy ismerősömtől elhozni a winchesterét, mert a free AVG mellett bekapott valamit. (Persze ez minden vírusirtó mellett megtörténhet!) A helyszínen nem tudtam vele mit kezdeni. Otthon rádugtam a gépemre slave-ként, és kigyomláltam mind a 8 megtalált kártevőt a NOD-dal. Azóta is jól működik ez a gép.
    A másik. Említetted a Pandát. Tényleg szuper, nagykanállal eszi az erőforrásokat. Nem túl jók vele a tapasztalataim., mint ahogy a Norton Securityvel sem. Ugyan ez a nagy teljesítmény igény a gond vele. Bár ez utóbbiról azt regélik, hogy a legutóbbi verziója sokat javult már e téren, még nem próbáltam. Az AVAST valóban egy jó alternatíva. Én magam mégis inkább a NOD-ot választottam, mint ahogy írtam a tűzfalas verzióját. A NOD-nak „nagy hibája”, hogy a kezdők, hozzá nem értők nem biztos, hogy tökéletesen be tudják konfigurálni (bár ez más víruskeresőknél is fennállhat). Lásd a megemlített kéretlen programok elleni védelmet, vagy a heurisztikát. Azonban ha ezek jól be vannak lőve, bármelyik konkurenssel lazán ringbe száll. A NOD-ot egy jó PIII-as gépen már szinte észre sem lehet venni, hogy fut a háttérben. Egy ismerősöm gépére is ezt tettem fel, mert nagyon gyengusz a gépe (de levelezésre Office futtatásra éppen elegendő). Egy P I-es AMD 400MHz-es gépen 192MB RAM-mal és WIN98 SE-vel szépen elfut. A bootolás utáni frissítéssel elmolyol ugyan egy darabig, de utána teljesen korrektül megy.
    Egyébként a tesztlaborok is mind hülyék lehetnek, mert a NOD a legjobbak között van mindegyik listán az eredményességben, pedig előírás szerint gyári alapbeállításokkal tesztelik (ami tudvalevő nem a leghatásosabb): Virus Bulletin, West Coast Labs, CheckVir, ICSA Labs stb. A rendkívül alacsony teljesítményigényét meg mindenhol kiemelik. Nem csoda, mert nem a ma előszeretettel alkalmazott objektumorientált nyelvek egyikén, hanem un. gépközeli nyelven írták.
    Egyébként szerintem mindenkinek szíve joga eldönteni mit használ, de a NOD-ra felsorolt vádak szerintem nem állják meg a helyüket, sőt elég nagy csúsztatásnak tartom! Kezdőknek itt lehet kezdeni az okosodást, függetlenül attól, hogy milyen antivírus programot használnak: http://www.virushirado.hu/oldal.php?hid=38

  7. FJ írta a Sharkycomputer blogba:

    Én is hozzászólnék egy friss idézet erejéig:

    Vírusirtók Windows 7-en

    A Virus Bulletin szakemberei legutóbbi, Windows 7 Pro platformon végzett tesztjükön 43 vírusirtó program teljesítményét hasonlították össze. A résztvevők kiemelkedően magas számának egyik oka, hogy számos gyártó több termékkel képviseltette magát, a másik pedig, hogy ismét megjelent néhány eddig szinte ismeretlen nevező is.

    A VB100% díj megszerzéséhez a védelmi programoknak az összes vadon élő vírust fel kell ismerniük anélkül, hogy téves riasztást adnának. A laboratórium szakemberei ezen felül vizsgálják a különböző férgek és trójai kártevők találati arányát, valamint a programoknak azt a képességét is, hogy a nevezés előtti és utáni hetekben gyűjtött károkozók hány százalékát képesek sikerrel felismerni és hatástalanítani. A nevezés után beérkezett minták tesztelése elsősorban a szoftverek proaktivitásának mérése miatt fontos, hiszen ilyenkor a vírusirtóknak – frissített adatbázis híján – már mesterséges intelligenciájukra kell hagyatkozniuk.

    A teszteléshez használt kártevők között ezúttal ismét szerepelt a Conficker számos variánsa, valamint az Autorun alkalmazások különféle változatai, melyek szintén hosszú ideje szerepelnek a magyarországi vírustoplistán. Az újabb károkozók közül elsősorban a közösségi hálózatokat és az online játékosokat támadó fenyegetések kerültek be a teszteléshez használt mintába.

    Ezúttal a vírusirtók nagy része sikerrel teljesítette a VB100% minősítés megszerzéséhez szükséges feltételeket: a 43 résztvevő közül 35 detektálta az összes vadon élő vírust úgy, hogy közben nem adott téves riasztást. Közülük a rekordtartó ESET NOD32 Antivirus 1998 óta vesz részt rendszeresen a Virus Bulletin független tesztjein. A szoftver egyébként az elmúlt 11 évben 59 VB100% díjat szerzett.

    A teszten sikertelenül szerepeltek a következő szoftverek: AhnLab V3Net I.S., a CA Internet Security Suite Plus és a CA Threat Manager, az eEye Blink Professional, a Filseclab Twister Anti-TrojanVirus, a Kingsoft Anti-Virus 2010 Swinstar, a Microsoft Forefront Client Security és a Norman Security Suite. Az első alkalommal induló Preventon Antivirus, a Sunbelt Vipre, valamint a Qihoo 360 Security sikeresen megszerezte első minősítését.

    http://terminal.hu/cikk.php?article_id=117559

Hozzászólás írása