Ru-Board.club
← Вернуться в раздел «Программы»

» Avast! antivirus

Автор: Mikola84
Дата сообщения: 17.06.2010 18:57
Товарищи, что такое ПНП?
Автор: Alice_Cooper
Дата сообщения: 17.06.2010 19:30
ПНП - Потенциально нежелательная программа, например, кряк, кейген, или хуже - эксплоит. Под этими разновидностями ПНП иногда скрываются опасные трояны или шпионские модули.
Автор: Zaurik
Дата сообщения: 17.06.2010 20:48
Alice_Cooper
В файловом экране в исключениях я не нашёд inf. Да, там только ini-шники.
Эвристику поставил на высокий уровень (была на низком), включил везде ПНП. Но ни в одной флэшке угроз обнаружить не удалось. Хотя, Каспер autoran.inf назвал угрозой и этот файл я специально не удалял и не перемещал в карантин, чтобы потом опробовать на Avast! А действительно ли это "грозный" файл? Может, он относится к самой флэшке?
Автор: Mikola84
Дата сообщения: 17.06.2010 21:04
что такое - эксплоит?
Автор: Zaurik
Дата сообщения: 17.06.2010 21:19
Vnikl
У меня Avast! 5 Pro. Думаю, что он тоже должен был увидеть угрозу.
Автор: Trumpeter
Дата сообщения: 17.06.2010 21:33
Mikola84

Цитата:
что такое - эксплоит?

Эксплойт
Автор: Alice_Cooper
Дата сообщения: 17.06.2010 22:25

Цитата:
Хотя, Каспер autoran.inf назвал угрозой


Отошли на Вирустотал, если есть подозрения.


Добавлено:
Или хотя бы проверь с помощью Dr.Web Online.
Автор: ghosty
Дата сообщения: 18.06.2010 13:32
Имеет ли смысл ставить 5-ку на СубНоут (eeePC 900 - на селероне М)? Или оставаться на 4-ке?
4-ку использую исключительно для субноутов, т.к. не тормозит совсем.
Автор: Alice_Cooper
Дата сообщения: 18.06.2010 13:49

Цитата:
Имеет ли смысл ставить 5-ку


Имеет, потому как 5-ка тормозит еще меньше, а скорсть выше в десятки раз
Автор: ghosty
Дата сообщения: 18.06.2010 13:58
Alice_Cooper
Заинтриговали, спасибо
Хотя выше было и другое мнение (иногда начинает сильно подгружать систему). Такого не было?
Автор: Alice_Cooper
Дата сообщения: 18.06.2010 14:05

Цитата:
Такого не было?

Такие случаи бывают из-за некорректной установки. 4-ку надо обязательно снести, причем не штатными средствами, а специальной утилитой деинсталляции, есть в шапке. Потом почистить реестр, мусор и т.д. Отключить фаер. Установить Аваст 5 потом снова запустить фаер.
Автор: ghosty
Дата сообщения: 18.06.2010 14:12
Alice_Cooper
Ага, понятно. Ставлю на только что установленную систему.
Спасибо!
Автор: Alice_Cooper
Дата сообщения: 18.06.2010 14:30
ghosty
Удачи! Только реестр только что установленной системы все равно надо чистить, поверьте там немало хлама. Vit Registry Fix в этом плане хорошо подойдет.
Автор: Vnikl
Дата сообщения: 18.06.2010 14:31
Zaurik

Восстановил autoran.inf из карантина на флешку, Аваст обозвал его вирусом и опять удалил в карантин. Значит это вирус. На флешках бывают полезные autoran для авто запуска флешки и есть autoran-вирус. У меня на флешке есть autoran.inf который не определяется Авастом как вирус, он устанавливается с помощью утилиты Panda USB Vaccine и защищает флешку от вируса.
Автор: Trumpeter
Дата сообщения: 18.06.2010 16:12
Vnikl
Zaurik
Собственно сам по себе файл autoran.inf (и подобные) вирусом быть не может, т.к. это текстовый файл. А вот что в этом файле прописано для запуска, вот это уже нужно смотреть отдельно. Как правило, Аваст корректно идентифицирует файлы autoran'ов, распознавая что есть вирус, а что нет.

ЗЫ. Для контроля флешек у меня параллельно с Авастом установлен USB Disk Security (до этого стоял Naevius USB Antivirus).
Автор: Zaurik
Дата сообщения: 18.06.2010 16:16
Мой Avast! ни разу не называл autoran.inf вирусом. А Каспер почему видит в нём угрозу. Специально этот файл я не устанавливал на флэшки. Значит, были с самого начала. Думаю, что мне не попадался тот autoran.inf , который вирус.
Автор: Trumpeter
Дата сообщения: 18.06.2010 20:52
Zaurik

Цитата:
Мой Avast! ни разу не называл autoran.inf вирусом.

Как правило, вместе с завирусованным autoran.inf в корне диска лежит скрытая папка. Вот в ней то и находится собственно сам вирус, на запуск которого и предназначен autoran.

Если никаких "левых" скрытых папок в корне диска нет, значит autoran.inf не является вирусом, или на диске просто нет его "родной" папки (отдельные антивирусы просто вычищают саму эту скрытую папку с вирусом, не трогая его autoran.inf).


Цитата:
А Каспер почему видит в нём угрозу. Специально этот файл я не устанавливал на флэшки. Значит, были с самого начала. Думаю, что мне не попадался тот autoran.inf , который вирус.

Если этот файл появился, так сказать, "сам собой", то в 99,9% скорее всего это вирус!
Можгно просто открыть autoran.inf например в Блокноте и посмотреть, что там прописано (какой путь и к чему).
Автор: Zaurik
Дата сообщения: 18.06.2010 21:21
Trumpeter
Что же получается? Каспер увидел в autoran.inf угрозу, я не перемещал этот файл в карантин, не лечил и не удалял. Решил его погонять Авастом. Аваст ничего не обнаружил. И теперь этого файла не находит и сам Каспер. Куда он делся? Кто его "грохнул" - Каспер или Аваст? Ничего не понимаю...
Автор: Trumpeter
Дата сообщения: 19.06.2010 00:19
Zaurik

Цитата:
Ничего не понимаю...

Если флэшка использовалась на других машинах, то вполне возможно, что вирус был убит там (каким-то антивирусом). Впрочем, самое главное, что вируса нет
Автор: Mikola84
Дата сообщения: 19.06.2010 12:26
Возможно создать кейген для Avast! Antivirus Professional Edition 5.0?
Автор: Avada
Дата сообщения: 19.06.2010 12:36
Mikola84
В первой строке шапки ссылка. А в теме по этой ссылке есть своя шапка. И там русским языком на этот вопрос отвечено.
Автор: thelamb
Дата сообщения: 19.06.2010 14:17
Zaurik

Цитата:
И теперь этого файла не находит и сам Каспер. Куда он делся? Кто его "грохнул" - Каспер или Аваст? Ничего не понимаю...

А что разве нельзя открыть карантины и посмотреть? Если в них нет записей, значит каспер *исправился*
Автор: Mikola84
Дата сообщения: 19.06.2010 14:47
Avada
"В первой строке шапки ссылка. А в теме по этой ссылке есть своя шапка. И там русским языком на этот вопрос отвечено."

-Я имею в виду ключ на год.
Автор: Alice_Cooper
Дата сообщения: 19.06.2010 15:10
Mikola84
Короче отвечу тебе так, чтобы не гонять тебя по шапкам в Варезнике и по варезным сайтам, ты можешь поставить Avast! 5 Pro, но искать годовой файл лицензии не советую - их очень быстро банят. Пользуйся месячными демо-ключами (ссылка в шапке Варезника) - это единственно возможный вариант использования версии Pro, если ты не хочешь за неё платить.
Автор: WatsonRus
Дата сообщения: 19.06.2010 18:40
Подскажите, раньше Free Avast не проверял скрипты. Из таблицы выходит, что и сейчас так же? Щит скриптов - это ведь оно?
Автор: Alice_Cooper
Дата сообщения: 19.06.2010 19:17
WatsonRus
Скрипты проверяет только Avast Pro, только под IE и Мозиллой. ИМХО, ненужный довесок. Есть веб-экран, сетевой экран и этого вполне достаточно. Я вот лично инет юзаю Оперой, так что экран скриптов мне не помошник.
Автор: pingvin7
Дата сообщения: 19.06.2010 19:18
thelamb
> Не очень то понял? Аваст просто так не удаляет трояны. Только с согласия пользователя,
После запуска файла долгое время Avast не находил вредоносных программ (отсюда я делаю вывод, что вирусов там не было (правда он мог удалить вирус, а я этого, среди борьбы с другими вирусами, не заметил,)).
Автор: Mikola84
Дата сообщения: 19.06.2010 22:48
Avast! Antivirus Professional Edition 5.0, при открытии браузера IE, появляется надпись "script bloker", как у 4.8?
Автор: Zaurik
Дата сообщения: 19.06.2010 23:13
thelamb
В Avast! в карантине - пусто. А в Каспере я сам его не отправлял в карантин. Там его тоже нет. Но я, всё-таки подозреваю, что Каспер всё равно "грохнул" этот файл.
Ещё такие случаи: Avast! во время моих путешествий по инету выдаёт сообщение: "сетевой экран заблокировал угрозу" и название самой угрозы. Но потом (после выхода из инет) я нигде не могу найти ссылку на этот файл и время его блокировки. Avast! подобную инфу не хранит?

Добавлено:
В статистике экрана файловой системы имеется отчётность. Там есть дата, время и количество обнаруженных зараженных файлов. Но нет названия и описания самих файлов. Может я не там ищу?
Автор: Alice_Cooper
Дата сообщения: 20.06.2010 00:44
Mikola84
Поставь - узнаешь. Но мне кажется, в 5-ке не должно быть такой надписи. Там же все в статистику упирается.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Gene6 FTP Server


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.