Ru-Board.club
← Вернуться в раздел «Программы»

» avast! antivirus

Автор: Alice_Cooper
Дата сообщения: 15.06.2011 15:34
Trucker
Ну как хотите, дело хозяйское. Я привел свои доводы, а как их расценивать - дело ваше. Только маслом масяным тут не пахнет - каждый экран отвечает за свое хозяйство. Например, Экран файловой системы никогда не спасет вас от выполнения скрипта на лету в браузере, а веб-экран - спасет, для того он и создан.
Автор: Vnikl
Дата сообщения: 16.06.2011 06:22
Trucker
Цитата:
А в какой последовательности ставить? аваст!, а потом фаер?


Да, нужно устанавливать сначала Аваст, а затем Outpost, http://www.avsoft.ru/forum/read.php?FID=15&TID=8703
Автор: Trucker
Дата сообщения: 16.06.2011 08:49
Alice_Cooper

Цитата:
Ну как хотите, дело хозяйское. Я привел свои доводы, а как их расценивать - дело ваше. Только маслом масяным тут не пахнет - каждый экран отвечает за свое хозяйство. Например, Экран файловой системы никогда не спасет вас от выполнения скрипта на лету в браузере, а веб-экран - спасет, для того он и создан.



Спасибо за участие Купер, но надеюсь вы помните, когда в аваст!-е бесплатном появилась защита от исполняемых скриптов? Как-то ж жили до этого? К тому же NoScript для ФФ еще никто не отменял и к тому же при моем ин-нете 100 / 10 Мбит/c на Мир скорость падает до 30%, проверенно опытным путем.

Добавлено:
Vnikl

Цитата:
Да, нужно устанавливать сначала Аваст, а затем Outpost, http://www.avsoft.ru/forum/read.php?FID=15&TID=8703


За ссылку спасибо, форум сей знаю, проблемы аналогичные, как и у ТС по ссылке, советы те же самые давали там, Комодо, удалить нафиг ОутПост и т.д. Последовательная установка не помогла. Пару раз получалось заставить работать с бесплатным ОутПостом, но его функционал по сравнению с платным даже 4-й устаревшей версией не устраивает. Более того, воспользовался советом Купера, попробовал поставить последний билд ОутПоста и последний билд аваст!-а в котором яко бы улучшена работа с фаером, все то же самое. Причем ставилось на чистую машину. Будем ждать, время от времени пробовать, вдруг получится таки подружить.
Автор: Alice_Cooper
Дата сообщения: 16.06.2011 17:52
Trucker

Цитата:
когда в аваст!-е бесплатном появилась защита от исполняемых скриптов?

Давным давно, еще в версиях 4.6 (веб-щит был в home версии, а щит сценариев в pro).

Цитата:
К тому же NoScript для ФФ еще никто не отменял

И что? Мне теперь переходить на Фокс? Но знаете, я вообще-то Opera привык юзать.

Цитата:
Более того, воспользовался советом Купера, попробовал поставить последний билд ОутПоста и последний билд аваст!-а

В Аутпосте вырубите ХИПС, в Pro версии это можно. Пусть работают только сетевые правила. И вообще, я кажется вам советовал другой антивирь поставить... давно еще.
Автор: Trucker
Дата сообщения: 16.06.2011 18:06
Alice_Cooper

Цитата:
В Аутпосте вырубите ХИПС, в Pro версии это можно. Пусть работают только сетевые правила. И вообще, я кажется вам советовал другой антивирь поставить... давно еще.


А еще лучше вообще от ин-нета отключиться..вместе с ХИПС. Ваш совет принял к сведению поставил Про версию и доволен, хотя надеюсь вернуться на тот же аваст! фри.


Цитата:
Давным давно, еще в версиях 4.6 (веб-щит был в home версии, а щит сценариев в pro).


мы говорим о проблеме бесплатно аваст!-а и сравнивать функцию в платной версии да еще и устаревшей программы, после которой вышло несколько поколений, мягко говоря не корректно.

Автор: Alice_Cooper
Дата сообщения: 16.06.2011 18:12
Trucker

Цитата:
мы говорим о проблеме бесплатно аваст!-а

Я про нее и говорю. В версиях 4.6 - 4.7 home веб-экран УЖЕ СУЩЕСТВОВАЛ!

Цитата:
хотя надеюсь вернуться на тот же аваст! фри

Дело ваше. Но... поменьше верьте рекламе. Доведут до ума - вернетесь. А пока советовал бы попробовать... ну, вы поняли, думаю.
Автор: Vnikl
Дата сообщения: 17.06.2011 01:52
Trucker, а вы не пробовали поставить PC Tools Firewall Plus. Бесплатный и простой, конфликтов с Avast free нет.
Автор: Alice_Cooper
Дата сообщения: 17.06.2011 14:26
Vnikl
Его задолбаешься настраивать. Пакетные правила, там весьма непросты, а от них зависит работа всего фаера. Режима обучения нет, для VPN - соединения, например, нужно правило ставить. PC Tools - это клон Look'n' Stop, ИМХО.
Автор: Vnikl
Дата сообщения: 18.06.2011 06:32
Alice_Cooper, не настаиваю, это на любителя. Ни чего не настраивал, все настроено по умолчанию, показался даже слишком простой после Сomodo и Outpost, все это ИМХО.
Автор: thelamb
Дата сообщения: 18.06.2011 10:58
Alice_Cooper

Цитата:
И вообще, я кажется вам советовал другой антивирь поставить... давно еще.

Ну до чего ты надоел, просто слов нет. Ты хотя бы сравнивал сколько стр. у твоей Авиры и сколько у аваст? И то половина из них тут твои. Ты хотя бы вникал в проблемы о которых пишут в теме авиры? Нет? Почитай, хотя бы последнюю на сегодня стр-у. Знаешь, пожалуюсь модеру. Честно надоел. Ты только кажешься *умненьким*. Туп как пробка. И пожалуйста не надо меня запугивать может я сам второй Валуев, ты ить этого не знаешь. По крайней мере мастер. Надо быть всё же вежливым. Знаешь, что говорят коту, когда он нашкодит? Правильно- брысь отсюда. Я это повторяю, поскольку ты наглеешь не по детский.. Критику принимаю, но восхваление авиры в любой форме... не принимаю. Всё же, мне кажется, ты платный, или проплаченный. Хотя креститься не буду Кстати почитал о твоих рекомендациях по настройке аваст, ничего не могу сказать, всё верно. Тогда чего крысишься? Мне не нравится твоё восхваление авиры в теме аваста. Сравнения принимаю, но их нет. Повторюсь, я аваст в бесплатной, и платной версии применяю с 2004 года.
Автор: Trucker
Дата сообщения: 18.06.2011 14:43
thelamb


Уважаемый, не нравится, не читай! Если ты не заметил, только ты и возмущаешься! В отличии от тебя Купер хоть как-то пытался мне помочь, если ты не заметил, от тебя ни одного дельного слова не было услышано, прочитано. Если он восхваляет по твоему другой АВ, то для этого есть модер в теме и он будет разбираться если посчитает нужным, но не ты тут будешь брыськать. Уважать надо других людей, а то смелость ковбоев Хаггис известна всем. Надеюсь я доступно выразился? Ну отлично. Я на этом форуме достаточно давно, больше читаю,чем пишу, но будешь брыськать, сам тебя ткну носом в правила.
Автор: BRTAndrey
Дата сообщения: 18.06.2011 15:44
Alice_Cooper

Цитата:
Его задолбаешься настраивать.

Рассмешил
Хочешь сказать, что Сomodo и Outpost проще в настройке чем PC Tools ?

Автор: Alice_Cooper
Дата сообщения: 18.06.2011 19:12
thelamb

Цитата:
Ты хотя бы вникал в проблемы о которых пишут в теме авиры? Нет? Почитай, хотя бы последнюю на сегодня стр-у

Читал. Но там все прблемы - от кривых рук и незнания продукта.

Цитата:
Знаешь, пожалуюсь модеру.

Давай валяй. Твое право никто у тебя не отнимает

Цитата:
Ты только кажешься *умненьким*. Туп как пробка.

Спасибо, приласкал, нечего сказать. Сам-то небось в гении лезешь.

Цитата:
И пожалуйста не надо меня запугивать

Тебя? Запугивать? Да кому ты нужен! Сиди себе у компа, и дергай затвор.

Цитата:
Кстати почитал о твоих рекомендациях по настройке аваст, ничего не могу сказать, всё верно.

Ну хоть за то спасибо - выходит, чего-то я для людей сделал. Не все такие злые как ты, мир-то, иногда и не без добрых людей бывает.

Цитата:
Тогда чего крысишься?

А ты бы чего делал, когда на тебя нагло наезжают?

Цитата:
Мне не нравится твоё восхваление авиры в теме аваста.

Поясняю еще раз для особо одаренных - я не пиарю Авиру! Только сравниваю очевидные факты. Все свои доводы я изложил, кто умный - тот прочел и понял, о чем речь. Повторяться не собираюсь. А что касается того, что вызвало твой гнев, так это я человеку хотел помочь! Ты это хоть способен понять? Хорошо, в сл. раз я буду делать это через ЛС. Устроит такой вариант?

Цитата:
Повторюсь, я аваст в бесплатной, и платной версии применяю с 2004 года.

Да пользуйся на здоровье, никто твою любимую куклу у тебя не отнимает.

Trucker
Спасибо

Vnikl, BRTAndrey
Парни, я почти не пользовался этим фаером. Но знаю, что там есть несколько наборов правил фильтрации пакетов. Не будучи профессионалом, их лучше не трогать. Режима обучения нет. Я как-то пытался его ставить, и у меня не пошло VPN - соединение. Оказалось, что для этого нужно скачивать разрешающее правило с сайта производителя. Может быть, сейчас ситуация изменилась, и это правило есть в фаере. Очень может быть.
Автор: dt100
Дата сообщения: 18.06.2011 21:37
Народ, проверьте Экран Поведения Авастика (настройка - "автоматически"), пока нет Детекта - VirusTotal.
Сам Зверь - http://rghost.ru/11482501 (Модификация "Голоса"), пароль короткий.
Этот Winlock снят с заблокированной ПЭВМ сегодня утром.
Автор: strannik727
Дата сообщения: 18.06.2011 21:40
dt100
Эх, как жалко, хотел свой KIS 2012 проверить вашим вирем, а он уже в базах.
Автор: m0nty2k5
Дата сообщения: 18.06.2011 22:34
strannik727
и Комодо не подкачал ... эх, хорошо держат планку!
Автор: Abyr
Дата сообщения: 19.06.2011 01:51

Цитата:
Народ, проверьте Экран Поведения Авастика (настройка - "автоматически"), пока нет Детекта - VirusTotal.

Реальная система 7x64. Avast! Free 6.0.1125 – базы свежие, все по умолчанию (Экран Поведения > Действие > Определять автоматически)

При запуске распакованного файла почти сразу же появляется и баннер: http://s13.radikal.ru/i186/1106/31/e4bab24b3c36.jpg
Никаких предложений от AutoSendbox не поступало (включен режим «Спрашивать»). По мнению Avast – файл чист: http://s57.radikal.ru/i157/1106/61/47342b5f41e6.jpg

OFF

Заодно любопытства ради (также на реальной 7x64) проверил этим же файлом NAV 2011 и MSE.
В случае с NAV 2011 (тоже файла нет в базах) сюжет был абсолютно таким же, как и в случае с Avast, с той лишь разницей, что у NAV есть SONAR.

А вот MSE моментально удавил зверушку еще на стадии распаковки из архива с вердиктом http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?name=Trojan%3aWin32%2fRansom.DF&threatid=2147645262 (на VirusTotal используют старые базы MSE – вот и прочерк там).

Автор: Trucker
Дата сообщения: 19.06.2011 02:08
Вот результаты от Анубиса: http://anubis.iseclab.org/?action=result&task_id=15f9aed17066b77d4d9caa388de3d2820&format=html
Автор: DenverWolf
Дата сообщения: 19.06.2011 03:25

Цитата:
При запуске распакованного файла

А зачем было запускать???
При распаковке лично я получил следующее:

Но, даже если бы и не было ничего, все одно в топку, даже бы и не подумал запускать, не смотря на адекватный и вменяемы HIPS.
Автор: dt100
Дата сообщения: 19.06.2011 04:32
Abyr

Цитата:
При запуске распакованного файла почти сразу же появляется и баннер: http://s13.radikal.ru/i186/1106/31/e4bab24b3c36.jpg
Никаких предложений от AutoSendbox не поступало (включен режим «Спрашивать»)

Плохо дело, Экран Поведения и Автопесочница Авастика - получается до сих пор малополезные "слабаки" ! Забавно, что Автопесочница "грозно" останавливает тот-же The KMPlayer !

Цитата:
В случае с NAV 2011 (тоже файла нет в базах) сюжет был абсолютно таким же

Мдаа... ну ладно Авастик - Чехи только-только ввели туда зачатки Проактива, но у Нортона это уже третье поколение SONAR! Незачёт!

DenverWolf

Цитата:
А зачем было запускать???

Для проверки эффективности Проактивных технологий в реальных, боевых условиях.
Кстати, EmsiSoft - на базе Икаруса, который к тому времени уже имел Детект, не интересно.

Аналогично и по MSE: удалить Зверя по тупому Детекту - дело нехитрое. Вот только сегодня Детект есть, а завтра его может уже и не быть - лотерея.
Именно поэтому я и обращаю внимание на развитие Проактива в Антивирусах.

Кстати, со слов Потерпевшего - он ничего не скачивал и не запускал, а заразился on-line сразу после нажатия на картинку с Аней Семенович !





Автор: Abyr
Дата сообщения: 19.06.2011 10:08

Цитата:
Плохо дело, Экран Поведения и Автопесочница Авастика - получается до сих пор малополезные "слабаки"!


Цитата:
Мдаа... ну ладно Авастик - Чехи только-только ввели туда зачатки Проактива, но у Нортона это уже третье поколение SONAR! Незачёт!

Да уж… Доверяй, но проверяй.

Меньше месяца назад на реальной машине 7x64 пробовал запускать кем-то из форумчан любезно выложенный свежий ВинЛок с теми же участниками (Avast! Free 6.0.1125 и NAV 2011). Убедился и по VirusTotal и на ПК, что оба при проверке считают файл хорошим (на тот момент по версии VT файл детектили примерно половина участников).

Тогда при запуске файла у NAV очень шустро срабатывал SONAR и зверушка летела в Карантин.

Аваст же предложил запуск в Автопесочнице, т.е. после подтверждения запускался баннер, но до первой перезагрузки – система оставалась чистой.

Те результаты меня очень обнадежили. Системы в итоге оставались чистыми, даже при целенаправленном запуске на реальном ПК неизвестного файла, хотя и с вердиктом «Не опасный» (еще не в базах) от указанных программ.


Автор: BRTAndrey
Дата сообщения: 19.06.2011 13:29
dt100, да хорошо написанный вирус...
Avast! Free 6.0.1125 - даже не успел пикнуть, Dr.Web 6 со старыми базами тоже его не видит...
Кому интересно заснял на видео Avast! Free 6.0.1125 + PC Tools Firewall Plus 7 против вируса, борьба за выживания (1.8 МБ):
http://rghost.ru/11545951
Автор: dt100
Дата сообщения: 19.06.2011 13:52
BRTAndrey

Цитата:
Avast! Free 6.0.1125 + PC Tools Firewall Plus 7 против вируса

Так как отработал Проактив PC Tools, что после перезагрузки?
Автор: BRTAndrey
Дата сообщения: 19.06.2011 13:59

Цитата:
Так как отработал Проактив PC Tools, что после перезагрузки?

увы после перезагрузки, тоже просит денег (так же само как и в последнии секунды в видео)
После перезагрузки винда дольше грузится, чем обычно, в системе идёт своя жизнь... вообщем можно сказать, что профессионально на писаный вирус
Автор: Alice_Cooper
Дата сообщения: 19.06.2011 15:43
dt100

Цитата:
Проактив PC Tools

Там вроде, никогда не было проактива, насколько я помню.
Автор: dt100
Дата сообщения: 19.06.2011 16:06
2Alice_Cooper
В PC Tools Firewall Проактив есть, ещё с 4-й версии - Matousec
Автор: KismetT
Дата сообщения: 19.06.2011 16:06
Alice_Cooper

Цитата:
Там вроде, никогда не было проактива, насколько я помню.

А вот здесь ты не прав . Если потребуется , могу выложить снэпшот с Матусека , где тестировался PC Tools Firewall Plus 6.0.0.88 FREE на Proactive Security Challenge .
Результаты были не фонтан - 51% .

Автор: BRTAndrey
Дата сообщения: 19.06.2011 17:02
за небольшой офтоп, прошу меня извинить...
Для полноты картины решил этот вирус проверить на Kis v.11.0.2.556ru с базами от 18 ноября 2010г.
Результат, смотрим в видео обзоре (6.2 МБ):
http://rghost.ru/11577391

Автор: Alice_Cooper
Дата сообщения: 19.06.2011 17:22
dt100
KismetT
Спасибо ребята, что просветили. Правда, оно мне все равно без надобности, я другой фаер юзаю
Автор: banaji
Дата сообщения: 19.06.2011 18:14
Поменял в файле 22CC6C32.exe при помощи resourcehaker-а иконку на иконку Касперского. В результате Касперский с вчерашними базами перестал видеть в нем вирус. Хотя оригинал даже распаковать не даёт. Запускать не пробовал...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294

Предыдущая тема: Opera (часть 18)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.