Ru-Board.club
← Вернуться в раздел «Программы»

» Emsisoft Anti-Malware/Internet Security

Автор: softovikk
Дата сообщения: 02.07.2012 14:09
SwanSONG

Реакция Емсика на ваши действия правильна, в противном случае, вы бы его снесли на след. день, если бы он выдавал запросы на каждое действие пользователя.

Поясню, файл AkelPad был проверен антивирусом и признан безопасным. Емсику реагировать на него нет смысла. Он его и проверять больше никогда не будет, т.к. в настройках по-умолчанию (рекомендую так и оставить) стоит "проверять только новые и изменённые файлы). По этой причине с Емсиком удобно работать с кигенами, например (поставить файл или папку в исключения).

И, самое главное, процесс изменения хост-файла был инициирован пользователем, а не сторонней программой, самостоятельно запустившей AkelPad (или блокнот) на изменения файла хост, или самостоятельно попытавшейся внести корректировку в этот файл.

Этим сабж и отличается от комодо (в последнем часто отключал проактивку совсем, т.к. работать в нормальном режиме с ней практически невозможно - для примера: запаривался реагировать на запуск каждого файла chm, сохранённым из интернета).

Цитата:
Тоталом стер этот самый хост - молчание.

Самостоятельно Тотал такую операцию не проделает, при условии, если ранее ему не было выдано разрешение. А от "прямых" рук пользователя не спасёт ни одни искусственный интеллект. Так можно вручную и UAC отключить в W7 и потом удивляться "почему нет реакции системы на установку новых программ".

Цитата:
похоже, у меня что-то с проактивкой

У вас всё в порядке с проактивкой. Надо время, чтобы понять принцип её работы, тем более после использования продуктов Комодо

Добавлено:
Даже "не понять", а отвыкнуть от психологии, отложившейся под коркой, после Комодо.

Поработайте с сабжем немного и в скором времени вы сами почувствуете разницу.

Добавлено:

Цитата:
Я что-то напортачил в настройках?

Забудьте о Комодо и других, использованных вами проактивок/антивиусов/песочниц.
НИЧЕГО НЕ НАСТРАИВАЙТЕ пока самостоятельно.

Порекомендую только это:



и это:



Любые недоразумения ищите в Журнале

Автор: softovikk
Дата сообщения: 02.07.2012 17:23
Также ещё можно усилить защиту конкретного приложения от изменений:



Правда, хост-файл таким образом не защитишь - только exe/com файлы.
P.S. На хост-файл можно вручную повесить атрибут "только для чтения"

Добавлено:
И как у вас получилось изменить хост-файл с помощью Акелпада?



Только после разрешения (или создания правила для Акела) на изменение хост-файла появилась возможность править этот файл

Автор: SwanSONG
Дата сообщения: 02.07.2012 23:46
Отчитываюсь
За пару дней пользования сабж испрашивал моего мнения всего пару раз. Обновляется справно. На фоне комода - небо и земля - почти что не видно. Действительно, концепция программы совершенно другая - после традиционных HIPS'ов как-то непривычно. То, что вы посоветовали, изменил. Теперь подожду пару недель - а там посмотрим. Если бы еще и фаер от них же "впряч" - было бы чудесно. Болдьшое вам спасибо
Автор: softovikk
Дата сообщения: 03.07.2012 00:21
Вам, наверно, ещё не приходилось сталкиваться с концепцией hips в DefenseWall

Цитата:
Если бы еще и фаер от них же "впряч" - было бы чудесно.

Зачем же дело стало? В шапке есть ссылки на Emsisoft Online Armor (как на сайт производителя, так и на тему Руборда). Тем более, что он бесплатен.

P.S. В платной версии расширен функционал, особенно в части проактивки (намного более углублённый и более настраиваемый, чем в антивирусе, но лично мне такой функционал не требуется, к тому же, мне больше по душе Kerio Personal Firewall ).
Автор: SwanSONG
Дата сообщения: 03.07.2012 00:38
Единственный минус - в браузере (у меня - FF 13.0.1) при переключении вкладок полусекундная (или даже больше) задержка (железо не топовое - C2Q 9300, 4 gb DDR2 1066). Это только у меня так?

Добавлено:
В хроме таких эффектов нет
Автор: softovikk
Дата сообщения: 03.07.2012 00:49
А раньше как было? Без задержек? (Другой антивирус был? Как с ним вёл себя Fx?)
P.S. Fx использую крайне редко, ничего не скажу насчёт задержек - не с чем сравнивать
Автор: SwanSONG
Дата сообщения: 03.07.2012 00:52
Раньше - вроде норма. Отключаю эмсик - норма. Сейчас работает и эмсик, и фокс - все нормально. Странно, однако. Надо будет взаправду погонят его на виртуалке. Потому как понравился
Автор: 5
Дата сообщения: 03.07.2012 05:50
SwanSONG

Цитата:
Единственный минус - в браузере (у меня - FF 13.0.1) при переключении вкладок полусекундная (или даже больше) задержка

У меня такой же браузер, задержек нет.
Автор: SwanSONG
Дата сообщения: 03.07.2012 22:43
Разобрался. Если включить дополнение MemoryFox, то задержки есть. Если выключить - все нормально
Автор: softovikk
Дата сообщения: 04.07.2012 04:10
В Fx проблемы с памятью? (Ссылка)
Походу от Memory Fox больше проблем, чем пользы.
Автор: Oslik18
Дата сообщения: 04.07.2012 17:02
ребят, подскажите - как отключить автообновление самой программы? (чтоб версия программы не обновлялась автоматом). спасибо.
Автор: softovikk
Дата сообщения: 04.07.2012 19:54
Oslik18, никак

Добавлено:
Разве что заблокировать изменение программой своих же EXE-файлов (Подробнее), но как поведёт себя продукт в такой патовой ситуации понятия не имею
Автор: 5
Дата сообщения: 04.07.2012 20:02
Oslik18

Цитата:
ребят, подскажите - как отключить автообновление самой программы? (чтоб версия программы не обновлялась автоматом)

А у меня она и не обновлялась до новой версии сама.
Удалял старую и ставил новую версию вручную.
Автор: Oslik18
Дата сообщения: 05.07.2012 00:21

Цитата:
А у меня она и не обновлялась до новой версии сама.
Удалял старую и ставил новую версию вручную.

всегда, все версии при обновлении антивирусных баз, обновлялись автоматом. у меня, по крайней мере. а вот как это отключить...
Автор: MrArchi
Дата сообщения: 06.07.2012 16:36
Emsisoft Anti-Malware 6.6.0.3 BETA (with beta updates enabled):

Цитата:

• Password restrictions are now applied application wide.
• Added possibility to set a period of time to unlock all password protected features.
• Added tray icon indicator when all features are unlocked.
• Minor crash bugs fixed.
Автор: stew44
Дата сообщения: 17.07.2012 17:01
Скачал последнюю версию, установил триал 30 дней. При загрузке (уже после появления рабочего стола), вываливает BSOD с ошибкой 0x000000C5. Погуглив немного выяснил -
Код: DRIVER_CORRUPTED_EXPOOL     0x000000C5
Почти всегда причиной является неисправный драйвер. Если вы только что установили новое программное обеспечение, проверьте обновление его драйверов на сайте производителя
Автор: Nexxto
Дата сообщения: 17.07.2012 20:06
stew44

Цитата:
Странно, вроде по отзывам очень неплохой продукт, а оказалось...

Может не торопиться с выводами. Посмотри реестр, почисть систему.
Автор: vapod
Дата сообщения: 17.07.2012 20:14
stew44

Соглашусь с Nexxto

Цитата:
не торопиться с выводами

Почитайте вот это: Устранение критических ошибок (BSOD).
Автор: 5
Дата сообщения: 17.07.2012 20:21
stew44

Цитата:
Странно, вроде по отзывам очень неплохой продукт, а оказалось...

Правильно выше сказали, очень возможно что в системе остались остатки ранее установленного антивируса, их желательно удалять специальными утилитами от производителя.
Автор: MrArchi
Дата сообщения: 19.07.2012 18:23

Цитата:
Странно, вроде по отзывам очень неплохой продукт, а оказалось...

Продукт хороший долго на нем сидел, так что советую не отказываться от него.
Автор: KOGERENT
Дата сообщения: 19.07.2012 18:55
stew44
Даже если удаляете утилитой штатной антивирус, то все равно остаются драйверы. ПРОВЕРЕНО. Вот проверенный способ, который удаляет все остатки. Вычитал на одном из форумов.

Драйвера действительно остаются(они будут прозрачные) в "диспетчер устройств" - "драйверы несамонастраиваемых устройств."
Открыть свойства системы --> вкладка дополнительно --> переменные среды--> где системные переменные нажать создать--> в имя переменной написать: DEVMGR_SHOW_NONPRESENT_DEVICES в значение переменной: 1, дальше ок, ок, ок, --> теперь открываете диспетчер устройств --> вид - показать скрытые устройства, потом уже удалять все драйвера устройств с полупрозрачными значками, все, кроме Fs_rec!!!

После этой операции Эмсик никаких тормозов и ошибок точно не выдает.
Автор: stew44
Дата сообщения: 20.07.2012 03:07

Цитата:
потом уже удалять все драйвера устройств с полупрозрачными значками

Помогло, теперь эмсик загрузился нормально. Спасибо!

update: опять та же ошибка вылезла, видимо не судьба с эмсиком ужиться((
Автор: 5
Дата сообщения: 20.07.2012 14:27
KOGERENT

Цитата:
Драйвера действительно остаются(они будут прозрачные) в "диспетчер устройств" - "драйверы несамонастраиваемых устройств."
Открыть свойства системы --> вкладка дополнительно --> переменные среды--> где системные переменные нажать создать--> в имя переменной написать: DEVMGR_SHOW_NONPRESENT_DEVICES в значение переменной: 1, дальше ок, ок, ок, --> теперь открываете диспетчер устройств --> вид - показать скрытые устройства, потом уже удалять все драйвера устройств с полупрозрачными значками, все, кроме Fs_rec!!!

Спасибо за ценную инструкцию!
У меня в системе оказывается были драйверы от АВГ, Каспера, Нортона - теперь удалил их все.
Автор: Alexandrsim62
Дата сообщения: 20.07.2012 17:13
KOGERENT
А у меня чего только не было!:0)
Спасибо!
Автор: don108
Дата сообщения: 21.07.2012 01:21
Oslik18

Цитата:
ребят, подскажите - как отключить автообновление самой программы? (чтоб версия программы не обновлялась автоматом). спасибо.

Автор: genlog
Дата сообщения: 21.07.2012 08:55
Oslik18



это позволит не получать только беты
Автор: Mersoid
Дата сообщения: 21.07.2012 22:45
stew44 у тебя наверное виртулка стоит? Попробуй перед установкой EMSIка удалить виртуалку (после установишь заново) и будет у тебя счастье
Автор: softovikk
Дата сообщения: 22.07.2012 11:10
stew44 18:01 17-07-2012
Цитата:
При загрузке (уже после появления рабочего стола), вываливает BSOD с ошибкой 0x000000C5.

В окне БСОД нет указания на какую-нибудь dll которая вызывает сбой?
P.S. Попробуйте не устанавливать в Емсике "A2 Direct Disk Access Support Driver" (драйвер прямого доступа к диску)
Автор: Oslik18
Дата сообщения: 23.07.2012 18:44
don108
Бетки у меня отключены. При чём тут это? genlog
- таким образом я отключу все обновления. А нужно лишь обновление самой программы, а не антивирусных баз. Видимо, такой возможности не предусмотрено
Автор: stew44
Дата сообщения: 23.07.2012 19:46
Mersoid
И вправду virtualbox стоит. Уже поставил AVG IS2012 без всяких проблем. Ничего не переустанавливал. Но за совет спасибо!

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950

Предыдущая тема: Real Player старая версия как оживить?


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.