TREND MICRO Pc-cillin Internet Security 2007 - Страница 3 - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Денис Лебедев

TREND MICRO Pc-cillin Internet Security 2007

Recommended Posts

Сергей Ильин

Судя по скриншоту PС-cillin его взял своим антишпионским модулем, который реализован Trend Micro на базе технологий от поглощенной им компании InterMute.

Т.е. это отдельный движок для поиска именно шпионских программ, а не просто дополнительные базы, как это сделано у многих конкурентов. Поэтому ничего удивительного, что он ловит что-то, чего не видят другие антивирусы.

Таким же путем пошел F-Secure, который лицензировал антишпионский движек Lavasoft и вставил его отдельным модулем в новую версию Internet Security 2007.

Добавлено спустя 2 минуты 48 секунд:

File Size: 0 bytes.

А был ли мальчик... закачан? Smile

Вирустотал выдал что-то действительно странное, может заглючил :?

Vorobey1, скриншоты удобно сохрянять в gif или png, тогди не придется их сжимать и они будут красиво выодиться картинкой (если размеры их не будут превышать более 800 точек).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
andrunja

скачал сие чудо.. и огорчился..

сито ещё то... (лажает на заразе, которую чётко секут KAV, DrWeb, Avast), к тому же вири со свистом минуют web-сканер, благополучно гадя колиентам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

* думает стоит ли что-нибудь ответить andrunja

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит

Продукт не плохой. Но скажите мне: -Может ли он блокировать Баннеры?

А в настройках это не нашёл, а весь хелп лень читать. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Нет. Такой функции в нём нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
Нет. Такой функции в нём нет.

Жаль :( Очень жаль...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Если честно, то я не считаю данную функцию необходимой в пакетах internet security у любого вендора. Лично по моему мнению, к секьюрити данная функция не имеет никакого отношения. ИМХО

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
Лично по моему мнению, к секьюрити данная функция не имеет никакого отношения. ИМХО

Может и не имеет, а я привык, ещё когда крепко сидел на NIS :cry:

И теперь вроде, и на скорость не жалуюсь, а вот не могу спокойно смотреть на мелькающую рекламу. :(

к секьюрити данная функция не имеет никакого отношения.

Это не функция! А крутая фишка продукта! :D

P.s. Я тут на днях попробовал Ad Muncher не понравилось :(

Нет, да... :)

Что ж мне теперь, всю жизнь сидеть на NIS и KIS !!! :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Что ж мне теперь, всю жизнь сидеть на NIS и KIS !!!

Ну почему же? Есть много альтернативных баннеро-резалок. Если интересно, могу посоветовать одну весьма неплохую.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
а вот не могу спокойно смотреть на мелькающую рекламу

Opera имеет встроенную баннерорезку.

Для Фаерфокс ADBlock

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
Если интересно, могу посоветовать одну весьма неплохую.

Интересно...

Opera имеет встроенную баннерорезку.

Для Фаерфокс ADBlock

Спасибо.

Менять ради баннерезки, старичка IE ? Незачто!:)

Слезть с IE я ещё не готов, привычка :cry:

Хотя видно придётся переходить на оперу. Скажите кто им пользуется, он хоть баннеры нормально режет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Интересно...

Тогда сюда:

http://www.pcguardsoft.com/

Там две версии баннеро-резки (Anti-AD Guard). Анти-спам ставить не рекомендую (это если вдруг станет интересно :) ). Что касается платности - это можно решить у меня в личке :) при том совершенно легально. :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Пит, оперой пользуюсь, но баннерорезкой - принципиально нет. Вдруг чё нить полезное для меня вырежет)) А вообще, раньше тоже сидел только на ИЕ... потом как-то в Maxthon перепрыгнул...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
Интересно...

Тогда сюда:

http://www.pcguardsoft.com/

Там две версии баннеро-резки (Anti-AD Guard). Анти-спам ставить не рекомендую (это если вдруг станет интересно :) ). Что касается платности - это можно решить у меня в личке :) при том совершенно легально. :wink:

Спасибо конечно. Но что-то оно не хочет дружить с Анти-Хакером. :)

И такие полномочия как хочет эта баннерезка, я ей дать не магу. :(

Да и не хочу. :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Но что-то оно не хочет дружить с Анти-Хакером. Smile

И такие полномочия как хочет эта баннерезка, я ей дать не магу.

А ей всего-то надо:

1) доступ к http

2) права на модификацию памяти процессов (если нужен авто-перехват трафика), если он не нужен, то все просто настраивается: указывается в браузере прокся и отключается (из опция анти-баннера) поддержка IE.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
он хоть баннеры нормально режет

То что стоит по-умолчанию (userCSS), не идеально, но лишнего вроде не бьёт.

Плюс есть по правой кнопке "Блокировать содержимое" - по урлам и их маскам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
А ей всего-то надо:

1) доступ к http

2) права на модификацию памяти процессов (если нужен авто-перехват трафика), если он не нужен, то все просто настраивается: указывается в браузере прокся и отключается (из опция анти-баннера) поддержка IE.

Вот и я про это... :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Вот и я про это...

Это так сильно снижает уровень защиты? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
Это так сильно снижает уровень защиты?

Просто нервирует, когда такая маленькая програмулиннка много хочет :)

Добавлено спустя 1 минуту 29 секунд:

То что стоит по-умолчанию (userCSS), не идеально, но лишнего вроде не бьёт.

Плюс есть по правой кнопке "Блокировать содержимое" - по урлам и их маскам.

Спасибо. Будем пробовать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×