Цитата(RAZOR @ 14.11.2006, 3:55)

НЕДОСТАТКИ:
Eset
- Eset NOD32 не всегда может определить точное название вируса, номер его версии и т.д.
- В антивирусе Eset's NOD32 для UNIX-систем существует ошибка, приводящая к переполнению буфера. Локальный пользователь может получить root-привилегии.
Использовать уязвимость очень просто. Создаем имя пути длиннее 500 символов. В результате уязвимость позволяет перезаписать EAX и ECX регистр, после этого выполнить произвольный код с привилегиями сканирующего процесса (root-пользователь). Пример:
$ perl eggnod.pl
$ mkdir -p /tmp/`perl -e 'print "A" x 255'`/`perl -e 'print "B" x 240 . "\xfc\xbf\xbf"'`
$ nod32 /tmp
Уязвимость обнаружена в NOD32 1.012.
- Существуют редкие ложные срабатывания. Но и одного такого случая достаточно, если в результате вместо вируса удален нужный файл.
Гы-гы-гы,
1. Eset NOD32 не всегда может определить точное название вируса, номер его версии и т.д.
Так, между прочим, в кругах антивирусов - это не принято объявлять - юзеру сообщается тип действия и класс вируса, все остальные данные - предположения, за исключением, когда вирус хранит сам инфу в своем теле. Это уже обсосано всеми и доктором вебом тоже - сходи к ним на сайт. один каспер понтуется тем, что юзер-то проверить и не может.
2. В антивирусе Eset's NOD32 для UNIX-систем существует ошибка, приводящая к переполнению буфера. Локальный пользователь может получить root-привилегии.
Не буду спорить, если это и было, то очень давно, да и вообще это антивирь вообщем-то виндовый.
3. Существуют редкие ложные срабатывания. Но и одного такого случая достаточно, если в результате вместо вируса удален нужный файл. га-гагага, почему же за семь лет ни на один тест антивирусов официально не зафиксировал такого? Кроме того они смело об этом говорят - в суд никто не подает, а европейцы с америкосами, ой как любят это дело - не получается

Более 8) того, по умолчанию он выкидывает окно и сообщает об угрозе с предложением о выборе действий

хчешь кикай

он тут не причем. а вот автоматом можно настроить - чистить, потом килить

Вообщем я очеь много юзаю нод именно по существу (ловлю вири у клиентов, в том числе гляжу за сетями у нескольких организаций. практика говорит - nod32 - лучший, во всяком случае сейчас

PS: на rambownet все обновляется круглосуточно, вы получите обновление сразу после появления его на официальном сервере (задедка - 1-5 минут)
ftp://rambownet/aids/