Avast! Internet Security 5 Beta3 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Danilka

Огромное колличество пользователей Avast! ожидают релиз новой версии Avast! 5. А им есть что ждать:

5.jpg

Продукт изменился очень сильно и в лучшую сторону. Поменялся интерфейс, добавился новый функционал (к примеру песочница).

Итак рассмотрим немного подробнее данный продукт:

Так выглядит первое окно во время старта установки. Продукт на русском языке.

1.jpg

Сразу после установки продукт выдает окно, что обнаружена сеть и предлагает выставить для нее тип:

2.jpg

А вот так выглядит уже главное окно:

3.jpg

Сразу замечаем небольшую багу- когда главное окно становится не активным (открываем вкладку настроек к примеру) надпись Beta 3 меняется на надпись Beta 2 :)

Вкладка сканнеров:

4.jpg

Вкладка Сетевого Экрана:

5.jpg

Песочница:

6.jpg

и ее настройки:

13.jpg

Далее у нас окно Анти-Спама:

7.jpg

Окно "Обслуживание":

8.jpg

В нем расположены вкладки обновления, карантин и информация о программе:

9.jpg

А вот и вкладка настройки антивируса:

10.jpg

11.jpg

12.jpg

А вот аллерт на угрозу:

12111.jpg

Как мы видим продукт будет добротный. Результаты тестирования на вредоносах публиковать не буду- все покажут тесты. Но намекну- результаты впечатляют по сравнению с предыдущей версии.

Ждем релиз... ;)

post-5261-1259396413_thumb.jpg

post-5261-1259396593_thumb.jpg

post-5261-1259396691_thumb.jpg

post-5261-1259396761_thumb.jpg

post-5261-1259396883_thumb.jpg

post-5261-1259396961_thumb.jpg

post-5261-1259397063_thumb.jpg

post-5261-1259397095_thumb.jpg

post-5261-1259397153_thumb.jpg

post-5261-1259397370_thumb.jpg

post-5261-1259397460_thumb.jpg

post-5261-1259397577_thumb.jpg

post-5261-1259397616_thumb.jpg

post-5261-1259397637_thumb.jpg

post-5261-1259397682_thumb.jpg

  • Upvote 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Вот самое главное для меня в 5-ке это виртуализация.. Очень понравилось это решение в KIS 2010, просто и без напряга :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

интересно, это их собственный разработки или они покупали тот же фаервол и хипс? Я думаю, что покупали, но может это к лучшему даже

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
EzzO

хороший дизайн

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Наконец-то "человеческий" интерфейс.

А удаление трояна сопровождается каким-нибудь звуком?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Наконец-то "человеческий" интерфейс.

А удаление трояна сопровождается каким-нибудь звуком?

Насколько я помню, звуки у него есть, и уже не крики дядьки, что обнаружен вирус, а просто приятные звуки

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

А что там в файлике clt log, можно полюбопытствовать :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Я думаю, что покупали, но может это к лучшему даже

Не думаю, что покупали. Не те доходы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
А что там в файлике clt log, можно полюбопытствовать :)

Если хотите:

clt_log__10_26_53_11.28.2009_.html

Настройки по умолчанию.

интересно, это их собственный разработки или они покупали тот же фаервол и хипс?

Интересно где Вы там HIPS нашли....?

clt_log__10_26_53_11.28.2009_.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Если хотите

Это на авасте? Было б интересно на хр посмотреть этот тест

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Это на авасте?

Да.

Было б интересно на хр посмотреть этот тест

А какая разница? Тест с правами админа запускался. UAC в пролете :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Danilka, ну что ж, тогда результат более менее радует, по сравнению с 4.8 версией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Danilka, ну что ж, тогда результат более менее радует, по сравнению с 4.8 версией.

Возможно, но у 4,8 небыло IS версии. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Кстати возможная причина задержки релиза- песочница.... При запуске в ней к примеру теста от комода- синий экран :) TDSS 2 запускаю- аналогично. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Вот еще интересный функционал:

2.jpg

Поддерживаемые клиенты:

3.jpg

post-5261-1259416226_thumb.jpg

post-5261-1259416569_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

А вот окно скана при загрузке ОС:

4.jpg

Сверху написанно, для чего и как работает.

post-5261-1259416838_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А песочница - это не вид хипса разве?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
А песочница - это не вид хипса разве?

Нет, совершенно разные вещи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Black_Z, то что большинство hips используют виртуализацию - это понятно, но это всё равно совершенно разные вещи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А википедия говорит, что это HIPS

HIPS типа Sandbox («песочница») — реализуют принцип минимального взаимодействия с пользователем. В их основе лежит разделение приложений на доверенные и не доверенные; на работу доверенных приложений HIPS не оказывает никакого воздействия, в то время как недоверенные запускаются в специальном пространстве, отграниченном от системы. Это позволяет работать с подозрительными приложениями без риска инфицирования или повреждения системы и изучать отчеты об их активности. Типичные представители данного типа — продукты DefenseWall HIPS и Sandboxie.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

То есть вы хотите сказать что гипс и песочница это одно и то же? =\

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Как я понял по википедии: песочница - это одна из видов хипса. DefenseWall HIPS - это же хипс. И как я понял - в KIS 2010 тоже такой принцип

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

Так разве тут есть.., назовем его "модуль", который ранжирует приложения etc, по степени доверенности, на основе таблицы правил...

Насколько я понял, в песочницу надо помещать приложения вручную. То есть, сандбокс есть а хипса нет. Разве не так?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Так разве тут есть.., назовем его "модуль", который ранжирует приложения etc, по степени доверенности, на основе таблицы правил...

Это Вы об Авасте?

Насколько я понял, в песочницу надо помещать приложения вручную. То есть, сандбокс есть а хипса нет. Разве не так?

В DefenseWall HIPS помещается все автоматом, полноценный хипс. С сандбокс не звязовался, ничего сказать про него не могу. Просто когда в программу нужно все вручную добавлять - как-то это уже не полноценно (именно про хипс)

Хотелось бы услышать Илью Рабиновича, как специалиста

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×