Ru-Board.club
← Вернуться в раздел «Программы»

» avast! antivirus

Автор: thelamb
Дата сообщения: 07.12.2011 06:16
Имхо, я снял нижнюю галку, но тут возможно неточность описания на русском языке. Возможно смысл такой, что кратковременное кеширование распространяется только на все неподписанные и прочие подозрительные файлы, а постоянное кеширование только на доверенные, подписанные и проверенные файлы. Т. е. туда зловред не может пробраться. Тогда и получается, что надо ставить оба чебокса. Один на одни файлы, другой на другие. Это просто сократит время проверки. Остаётся открытым вопрос, почему не стоит сканировать системные DLL. Разве в них зловред тоже не может пробраться? Вообще интересная история. Мавйкрософт требует у сторонних прог, чтобы были подписи, а в своей же ОС не все файлы имеют подписи. Лень было поставить, или причины другие?

sasherb
Если умеешь чиркануть разрабам, то неплохо было бы у них спросить почему окно обнаружения угроз такое маленькое, что туда не помещается ни полный адрес, ни название угрозы. Причём растянуть это окно невозможно:
Автор: addhaloka
Дата сообщения: 07.12.2011 06:25
thelamb 08:16 07-12-2011
Цитата:
Остаётся открытым вопрос, почему не стоит сканировать системные DLL
У меня, кстати, вчера Аваст на эту тему глюканул Объявил файлик sfloppy.sys из SYSTEM32\drivers\ руткитом и предложил удалить. Хотя галочка стоит, что не сканировать системные DLL...

p.s. репорт с virustotal
Автор: thelamb
Дата сообщения: 07.12.2011 06:31
addhaloka
Читай выше, я добавил со скином. Я даже проверку до загрузки сделал 243 ГБ-17 мин! Угроз не обнаружено. Перезагрузился, то-же самое. Сегодня уже нет.
Автор: ziFFir
Дата сообщения: 07.12.2011 10:01
addhaloka

Цитата:
видно, что они друг другу противоречат, т. е. какой-то один из них должен быть отмечен, а не оба.

Именно это я и имел в виду.

thelamb

Цитата:
но тут возможно неточность описания на русском языке. Возможно смысл такой, что кратковременное кеширование распространяется только на все неподписанные и прочие подозрительные файлы, а постоянное кеширование только на доверенные, подписанные и проверенные файлы.

Возможно. Тогда нужно чтобы разработчики поправили описание, и больше не возникало подобных недоразумений.
Автор: Sorok
Дата сообщения: 07.12.2011 10:32

Цитата:
Объявил файлик sfloppy.sys из SYSTEM32\drivers\ руткитом и предложил удалить.

Возможно, что какой-то процесс обратился к этому файлу...проверять процессы вы же не отменили.
Полезно было бы проследить к какое время и кто обращался к файлу sfloppy.sys
Автор: thelamb
Дата сообщения: 07.12.2011 18:40
Это была ошибка в обновлении баз. На офф. форуме уже утром извинились.
------------------------------------------------------
Ну да ладно, я хоть за 3 года проверил комп на вирусы до загрузки ОС, а то всё лень. Правда я и не ожидал, что за 17 мин. проверит. Дело в том, что ни в одном экране его и не было т. е. никаких процессов. Выскакивало только окно (см. выше).
Автор: softovikk
Дата сообщения: 10.12.2011 07:30
addhaloka 19:55 06-12-2011
Цитата:
Внимательно читая описание - видно, что они друг другу противоречат, т. е. какой-то один из них должен быть отмечен, а не оба.

Почему "противоречат"? Скорее повторяют (первая часть описания) друг-друга. Вторая же часть (основная) вполне чётко описывает принцип действия над объектами (правда не ясно над какими конкретно). Алгоритмов разделения по группам (краткосрочное, долгосрочное) может быть довольно много. Вендору виднее куда определить какие объекты (основываясь в первую очередь на размере файла).
На мой взгляд "противоречат" (по логике работы) не второй с третьим, а третий с первым, т.к. системные DLL-файлы и есть основа для постоянного кэширования - чтобы снизить нагрузку на систему, проверяться должны только те системные файлы, у которых была изменена контрольная сумма. CRC этих файлов как раз и есть содержимое постоянного кэша.

Вообще, не совсем понятно зачем вендору было разделять на три подветви один логический алгоритм проверки.. - лишнее. Только перегружают пользовательский интерфейс, вводя в ступор неискушенного пользователя неоднозначным выбором решения.

thelamb 08:16 07-12-2011
Цитата:
чиркануть разрабам, то неплохо было бы у них спросить почему окно обнаружения угроз такое маленькое

Там не окно маленькое, а буквы (слишком) большие
P.S. в 4 версии был хорошо подогнан шрифт в окнах предупреждений.
В последнем измененном интерфейсе есть зачатки задуманного, но не до конца (по каким-то причинам) реализованного.
Автор: Zaurik
Дата сообщения: 10.12.2011 11:58
Sorok

Цитата:
sfloppy.sys из SYSTEM32\drivers\ руткитом и предложил удалить.

И у меня такое сообщение выскакивало. После запланированной проверки ОС во время загрузки - всё нормально. И после этого стал реже тормозить. Значит, действительно какой-то руткит был. Мне после включения компа всё время сообщалось, что изменилась домашняя страница по умолчанию. Сейчас это сообщение не выходит.
Автор: dev2null
Дата сообщения: 10.12.2011 12:10
Zaurik (13:58 10-12-2011)
Цитата:
Значит, действительно какой-то руткит был

Цитата:
Это была ошибка в обновлении баз. На офф. форуме уже утром извинились.


Цитата:
Are you sure (you have the latest VPS update) as this 'false positive' first occurred on the 6th December and was corrected in a VPS update that day in 111206-2.

Use the Ignore option and don't check the 'don't tell me about this again' option.


Добавлено:
https://encrypted.google.com/search?as_q=sfloppy.sys&as_sitesearch=forum.avast.com





Автор: lonelySword
Дата сообщения: 13.12.2011 13:18
Здравствуйте! Подскажите, у меня одного проблемы с автоматическим обновлением баз через прокси-сервер (обновляются только если дать пинка)? Причем это наблюдается на разных машинах.
Автор: UnYura
Дата сообщения: 13.12.2011 14:05
lonelySword

Цитата:
через прокси-сервер

Лучше в настройках обновления явно прописать прокси. Тогда проблем не будет. К сожалению, автоматически прокси не всегда правильно распознаётся.
Автор: lonelySword
Дата сообщения: 13.12.2011 14:23

Цитата:
Лучше в настройках обновления явно прописать прокси.


Я на всех машинах так и сделал, не помогло.
Автор: st1317
Дата сообщения: 13.12.2011 16:35
lonelySword

Цитата:
Я на всех машинах так и сделал, не помогло.

Позже сам обновится. Ну, у меня так. Отчего и почему, я хз.
Автор: lonelySword
Дата сообщения: 13.12.2011 17:07

Цитата:
Позже сам обновится. Ну, у меня так. Отчего и почему, я хз.


Это началось с 5 версии, с тех пор с пинка и обновляется, автоматом не проходит. Думал в 6 версии исправят
Автор: st1317
Дата сообщения: 13.12.2011 17:55
lonelySword
Иногда больше суток проходит. Ставил в 11 числа, даже пинок не помогал не хотел обновляться через проксю, 12 не включали комп, а сёдня - опаньки, базы свежие.
Автор: lonelySword
Дата сообщения: 13.12.2011 19:03

Цитата:
Иногда больше суток проходит


2 недели не проходит, а может и большее. Я вот думаю, может антивирь на какой-то порт подключится пытается, а он перекрыт фаером? Хотя с пинка обновляется!
Автор: UnYura
Дата сообщения: 13.12.2011 20:19
lonelySword

Цитата:
2 недели не проходит

Посмотри содержимое файла C:\Windows\System32\drivers\etc\hosts. Нет ли там затыки? Хотя - это вряд ли, если с пинка обновляется...
Автоматическое обновление выполняется с администраторскими привилегиями?
Ещё, если есть доступ к настройкам прокси - в них проверь.
Автор: st1317
Дата сообщения: 14.12.2011 10:03
lonelySword
Настройки - Обновления - Параметры обновления - Мой компьютер постоянно подключен к интернету (отметить ).
Автор: lonelySword
Дата сообщения: 14.12.2011 14:26

Цитата:
Автоматическое обновление выполняется с администраторскими привилегиями?


Настраивал из под админа


Цитата:
Настройки - Обновления - Параметры обновления - Мой компьютер постоянно подключен к интернету (отметить ).


Так и было настроено

Заметил, что если комп подключаю через нат (минуя проксю), аваст автоматом просит обновиться
Автор: ffiilliipp
Дата сообщения: 14.12.2011 14:38
lonelySword
Какой файрволл?
У меня из под трех не пускало Аваст 6 обновляться (до этого стоял Аваст 4,8 ПРО и проблем не было) : Ashampoo, Бронька, Pst. Поставил Windows7FirewallControlFree-XP-4.1.21.93 и пошло нормально.
Автор: lonelySword
Дата сообщения: 14.12.2011 14:47

Цитата:
Какой файрволл?


Freebsd PF. С фаерволом проблем нет
Автор: ffiilliipp
Дата сообщения: 14.12.2011 15:05
lonelySword
Полностью закрой файрволл (а лучше всего удали) и попробуй обновление Аваст
Автор: lonelySword
Дата сообщения: 14.12.2011 15:17

Цитата:
Полностью закрой файрволл


С фаером проблем нет, через него аваст автоматом обновляется, а через проксю (squid) не хочет!
Автор: goga11
Дата сообщения: 14.12.2011 15:27
Появляется окно фаера с вопросом разрешить или запретить какому-нибудь приложению выход в инет. Если не стоит галочка "запомнить" то выбрав нужное окно закрывается. Если же стоит галочка "запомнить" то приходится несколько раз нажимать "разрешить" или "запретить" чтобы окно закрылось. Почему так?
Автор: o16rus
Дата сообщения: 15.12.2011 22:43
Доброго времени суток ,Господа хорошие..При установке АИС ,Файерволл Винды и Защитник не отключаются по умолчанию..Какие корректировки внести в настройки обоих Файеров , Особенно Виндосовские ,для пользы Общему делу? Ставлю местонахождением у обоих - Общественные сети..
Автор: Vnikl
Дата сообщения: 16.12.2011 00:25
o16rus, один файерволл лучше отключить, я отключил Винды, когда он был включен иногда сильно грузил процессор и система висла.
Автор: o16rus
Дата сообщения: 16.12.2011 08:37
С файерами косяков не замечаю..поглядываю через Process Lasso/На форуме (Avast) вычитал ,что Avast успешно работает в связке с Виндовс"кими Защитниками..Пояснил кто-то из Фирмы..Хотелось настроить их на макс.взаимодействие..
Автор: thelamb
Дата сообщения: 16.12.2011 20:15
goga11

Цитата:
Появляется окно фаера с вопросом разрешить или запретить какому-нибудь приложению выход в инет. Если не стоит галочка "запомнить" то выбрав нужное окно закрывается. Если же стоит галочка "запомнить" то приходится несколько раз нажимать "разрешить" или "запретить" чтобы окно закрылось. Почему так?

Утверждать не буду, но дело скорее всего в том, что прога лезет в инет по нескольким адресам. Поэтому по каждому адресу свой запрос, поскольку одно нажатие - один адрес (выход). Это можно проверить на вкладке Брандмауера AIS. Найдя там название проги.
o16rus
Я ставлю в AIS -Инет Зона высокой опасности, а в штатных имхо без разницы. В ХР вроде и настраивать особо нечего, да и в 7-ке тоже. Пробовал, но, как я понял, там можно настраивать только вход, но не выход. Штатные обычно никогда вопросов не задают. Т. к. вход и так закрыт. Так что настраивать имхо, надо только в аваст.
Автор: Bonifaciyo
Дата сообщения: 20.12.2011 14:21
Всё гениальное просто!
Автор: DenverWolf
Дата сообщения: 22.12.2011 07:38
Оффтоп. Ни кто не пользовался их новым продуктом - avast! EasyPass?
Интересно, что за программулинка.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294

Предыдущая тема: Opera (часть 18)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.