Ru-Board.club
← Вернуться в раздел «Программы»

» avast! antivirus

Автор: sasherb
Дата сообщения: 30.11.2011 17:20
michail10
У вас хр?
Автор: Xom9I4oK
Дата сообщения: 30.11.2011 18:56
michail10
У меня похожая проблема - не хочет к прову по VPN коннектиться с включенным брандмауэром - винда XP SP3. А так в остальном доволен полностью - нет паранойи на кряки в отличии от многих остальных типа каспера и авиры.
Автор: dt100
Дата сообщения: 05.12.2011 16:11
Какого чёрта Чехи убрали на сайте возможность скачивать AV-базу для версий 5,6 - оставив только для 4-ки?!! Хотя прямая ссылка ПОКА работает. Или они всерьёз полагают это ненужным?! Там в разработчиках случаем не подростки сидят, полагающие что везде и всегда будет доступ в Инет?!
Автор: lsd11
Дата сообщения: 06.12.2011 04:44
avast! 6.0.1367 (экран поведения отключен) + XPSP3 Pro + Comodo Internet Security 2011 v. 5.8.211697.2124 (антивирус отключен)
При снятии блокировки с компа после ввода пароля ничего не происходит. Т.е. диалоговое окно блокировки уходит, а оболочки винды не появляется - просто синий экран.
Помогает только резет или выкл/вкл.
Никто не сталкивался?
P.S. на более ранних версиях avast! линейки 6 тоже самое, ниже не проверял.
Автор: thelamb
Дата сообщения: 06.12.2011 06:26
lsd11
avast! Давно не дружит с COMODO и нужны танцы с бубном, чтобы их совместить, а где гарантии что не будет тайных, в смысле невидимых, конфликтов? Имхо, лучше выбрать что-то одно. Есть же бесплатный (до 18 апреля 12 г.) AIS. Я установил его на ХР ещё в июле. А кончится срок буду думать.
Автор: Lupik
Дата сообщения: 06.12.2011 07:39
Доброго времени суток! Подскажите, у меня одного проблема при кумулятивном обновлении баз на последнюю версию 6.0.1367 Free уходит в ошибку типа "База не для этой версии", хотя если обновлять 6.0.1289 все проходит без проблем??? Скачал уже несколько vpsupd.exe файлов разных дат, так и не хочет обновлять 6.0.1367, причем на разных машинах...
Автор: ziFFir
Дата сообщения: 06.12.2011 17:13
Объясните что это за бред в настройках Avast Internet Security?

Автор: sasherb
Дата сообщения: 06.12.2011 17:49
ziFFir
ВНИМАТЕЛЬНО ЧИТАЕМ описание!
Автор: addhaloka
Дата сообщения: 06.12.2011 17:55
sasherb 19:49 06-12-2011
Цитата:
ziFFir
ВНИМАТЕЛЬНО ЧИТАЕМ описание!

Мне тоже всегда казалось, что это бред. Почему два чекбокса (2-й и 3-й) отмечены? Внимательно читая описание - видно, что они друг другу противоречат, т. е. какой-то один из них должен быть отмечен, а не оба.
Автор: sasherb
Дата сообщения: 06.12.2011 18:36

Цитата:
Мне тоже всегда казалось, что это бред. Почему два чекбокса (2-й и 3-й) отмечены? Внимательно читая описание - видно, что они друг другу противоречат, т. е. какой-то один из них должен быть отмечен, а не оба.

Мда как то странно,мож разрабам чиркануть ?
Автор: Vnikl
Дата сообщения: 07.12.2011 01:49
Lupik, по поводу кумулятивного обновления баз недавно было сообщение http://forum.ru-board.com/topic.cgi?forum=5&topic=34349&start=2360#21
Автор: thelamb
Дата сообщения: 07.12.2011 06:16
Имхо, я снял нижнюю галку, но тут возможно неточность описания на русском языке. Возможно смысл такой, что кратковременное кеширование распространяется только на все неподписанные и прочие подозрительные файлы, а постоянное кеширование только на доверенные, подписанные и проверенные файлы. Т. е. туда зловред не может пробраться. Тогда и получается, что надо ставить оба чебокса. Один на одни файлы, другой на другие. Это просто сократит время проверки. Остаётся открытым вопрос, почему не стоит сканировать системные DLL. Разве в них зловред тоже не может пробраться? Вообще интересная история. Мавйкрософт требует у сторонних прог, чтобы были подписи, а в своей же ОС не все файлы имеют подписи. Лень было поставить, или причины другие?

sasherb
Если умеешь чиркануть разрабам, то неплохо было бы у них спросить почему окно обнаружения угроз такое маленькое, что туда не помещается ни полный адрес, ни название угрозы. Причём растянуть это окно невозможно:
Автор: addhaloka
Дата сообщения: 07.12.2011 06:25
thelamb 08:16 07-12-2011
Цитата:
Остаётся открытым вопрос, почему не стоит сканировать системные DLL
У меня, кстати, вчера Аваст на эту тему глюканул Объявил файлик sfloppy.sys из SYSTEM32\drivers\ руткитом и предложил удалить. Хотя галочка стоит, что не сканировать системные DLL...

p.s. репорт с virustotal
Автор: thelamb
Дата сообщения: 07.12.2011 06:31
addhaloka
Читай выше, я добавил со скином. Я даже проверку до загрузки сделал 243 ГБ-17 мин! Угроз не обнаружено. Перезагрузился, то-же самое. Сегодня уже нет.
Автор: ziFFir
Дата сообщения: 07.12.2011 10:01
addhaloka

Цитата:
видно, что они друг другу противоречат, т. е. какой-то один из них должен быть отмечен, а не оба.

Именно это я и имел в виду.

thelamb

Цитата:
но тут возможно неточность описания на русском языке. Возможно смысл такой, что кратковременное кеширование распространяется только на все неподписанные и прочие подозрительные файлы, а постоянное кеширование только на доверенные, подписанные и проверенные файлы.

Возможно. Тогда нужно чтобы разработчики поправили описание, и больше не возникало подобных недоразумений.
Автор: Sorok
Дата сообщения: 07.12.2011 10:32

Цитата:
Объявил файлик sfloppy.sys из SYSTEM32\drivers\ руткитом и предложил удалить.

Возможно, что какой-то процесс обратился к этому файлу...проверять процессы вы же не отменили.
Полезно было бы проследить к какое время и кто обращался к файлу sfloppy.sys
Автор: thelamb
Дата сообщения: 07.12.2011 18:40
Это была ошибка в обновлении баз. На офф. форуме уже утром извинились.
------------------------------------------------------
Ну да ладно, я хоть за 3 года проверил комп на вирусы до загрузки ОС, а то всё лень. Правда я и не ожидал, что за 17 мин. проверит. Дело в том, что ни в одном экране его и не было т. е. никаких процессов. Выскакивало только окно (см. выше).
Автор: softovikk
Дата сообщения: 10.12.2011 07:30
addhaloka 19:55 06-12-2011
Цитата:
Внимательно читая описание - видно, что они друг другу противоречат, т. е. какой-то один из них должен быть отмечен, а не оба.

Почему "противоречат"? Скорее повторяют (первая часть описания) друг-друга. Вторая же часть (основная) вполне чётко описывает принцип действия над объектами (правда не ясно над какими конкретно). Алгоритмов разделения по группам (краткосрочное, долгосрочное) может быть довольно много. Вендору виднее куда определить какие объекты (основываясь в первую очередь на размере файла).
На мой взгляд "противоречат" (по логике работы) не второй с третьим, а третий с первым, т.к. системные DLL-файлы и есть основа для постоянного кэширования - чтобы снизить нагрузку на систему, проверяться должны только те системные файлы, у которых была изменена контрольная сумма. CRC этих файлов как раз и есть содержимое постоянного кэша.

Вообще, не совсем понятно зачем вендору было разделять на три подветви один логический алгоритм проверки.. - лишнее. Только перегружают пользовательский интерфейс, вводя в ступор неискушенного пользователя неоднозначным выбором решения.

thelamb 08:16 07-12-2011
Цитата:
чиркануть разрабам, то неплохо было бы у них спросить почему окно обнаружения угроз такое маленькое

Там не окно маленькое, а буквы (слишком) большие
P.S. в 4 версии был хорошо подогнан шрифт в окнах предупреждений.
В последнем измененном интерфейсе есть зачатки задуманного, но не до конца (по каким-то причинам) реализованного.
Автор: Zaurik
Дата сообщения: 10.12.2011 11:58
Sorok

Цитата:
sfloppy.sys из SYSTEM32\drivers\ руткитом и предложил удалить.

И у меня такое сообщение выскакивало. После запланированной проверки ОС во время загрузки - всё нормально. И после этого стал реже тормозить. Значит, действительно какой-то руткит был. Мне после включения компа всё время сообщалось, что изменилась домашняя страница по умолчанию. Сейчас это сообщение не выходит.
Автор: dev2null
Дата сообщения: 10.12.2011 12:10
Zaurik (13:58 10-12-2011)
Цитата:
Значит, действительно какой-то руткит был

Цитата:
Это была ошибка в обновлении баз. На офф. форуме уже утром извинились.


Цитата:
Are you sure (you have the latest VPS update) as this 'false positive' first occurred on the 6th December and was corrected in a VPS update that day in 111206-2.

Use the Ignore option and don't check the 'don't tell me about this again' option.


Добавлено:
https://encrypted.google.com/search?as_q=sfloppy.sys&as_sitesearch=forum.avast.com





Автор: lonelySword
Дата сообщения: 13.12.2011 13:18
Здравствуйте! Подскажите, у меня одного проблемы с автоматическим обновлением баз через прокси-сервер (обновляются только если дать пинка)? Причем это наблюдается на разных машинах.
Автор: UnYura
Дата сообщения: 13.12.2011 14:05
lonelySword

Цитата:
через прокси-сервер

Лучше в настройках обновления явно прописать прокси. Тогда проблем не будет. К сожалению, автоматически прокси не всегда правильно распознаётся.
Автор: lonelySword
Дата сообщения: 13.12.2011 14:23

Цитата:
Лучше в настройках обновления явно прописать прокси.


Я на всех машинах так и сделал, не помогло.
Автор: st1317
Дата сообщения: 13.12.2011 16:35
lonelySword

Цитата:
Я на всех машинах так и сделал, не помогло.

Позже сам обновится. Ну, у меня так. Отчего и почему, я хз.
Автор: lonelySword
Дата сообщения: 13.12.2011 17:07

Цитата:
Позже сам обновится. Ну, у меня так. Отчего и почему, я хз.


Это началось с 5 версии, с тех пор с пинка и обновляется, автоматом не проходит. Думал в 6 версии исправят
Автор: st1317
Дата сообщения: 13.12.2011 17:55
lonelySword
Иногда больше суток проходит. Ставил в 11 числа, даже пинок не помогал не хотел обновляться через проксю, 12 не включали комп, а сёдня - опаньки, базы свежие.
Автор: lonelySword
Дата сообщения: 13.12.2011 19:03

Цитата:
Иногда больше суток проходит


2 недели не проходит, а может и большее. Я вот думаю, может антивирь на какой-то порт подключится пытается, а он перекрыт фаером? Хотя с пинка обновляется!
Автор: UnYura
Дата сообщения: 13.12.2011 20:19
lonelySword

Цитата:
2 недели не проходит

Посмотри содержимое файла C:\Windows\System32\drivers\etc\hosts. Нет ли там затыки? Хотя - это вряд ли, если с пинка обновляется...
Автоматическое обновление выполняется с администраторскими привилегиями?
Ещё, если есть доступ к настройкам прокси - в них проверь.
Автор: st1317
Дата сообщения: 14.12.2011 10:03
lonelySword
Настройки - Обновления - Параметры обновления - Мой компьютер постоянно подключен к интернету (отметить ).
Автор: lonelySword
Дата сообщения: 14.12.2011 14:26

Цитата:
Автоматическое обновление выполняется с администраторскими привилегиями?


Настраивал из под админа


Цитата:
Настройки - Обновления - Параметры обновления - Мой компьютер постоянно подключен к интернету (отметить ).


Так и было настроено

Заметил, что если комп подключаю через нат (минуя проксю), аваст автоматом просит обновиться

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294

Предыдущая тема: Opera (часть 18)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.