avast! 6 Final - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Erick

Выпущена финальная версия avast! 6.

Ключевым нововведением avast! 6 является новая функция AutoSandbox. AutoSandbox определяет подозрительные приложения и предлагает запускать их в виртуальной среде (avast! Sandbox). Все что происходит в виртуальной системе полностью безопасно и никак не коснется компьютера. Также теперь модуль Sandbox доступен в бесплатной версии программы.

Еще одним важным изменением является то, что теперь модули Script Shield (блокировка вредоносных скриптов) и Site Blocking (блокировка вредоносных сайтов) доступны и в бесплатной версии программы (ранее только в платных редакциях).

Также стоит особо отметить новый режим SafeZone. Это новый механизм позволяющий создавать сессии изолированные от операционной системы. Это нужно для особо важных операций типа перевода денег без риска перехвата данных программами шпионами или кейлогерами. Эта функция доступна только в платных версиях антивируса.

Помимо прочего, в avast! 6 предусмотрено еще несколько важных улучшений:

- Добавлен плагин для браузеров Avast! WebRep служащий для рейтинга репутации сайтов. Рейтинг составляется на основе данных антивирусной лаборатории и голосования пользователей.

- Добавлена функция восстановления настроек программы в первоначальное значение (Settings -> Troubleshooting);

- Добавлена возможность автоматических действий при сканировании во время загрузки операционной системы;

- Уменьшен размер дистрибутивов (за счет улучшения метода компрессии пакетов);

- Script Shield теперь работает даже в защищенном режиме Internet Explorer 8 и 9;

- Добавлен гаджет для боковой панели Windows отображающий состояние антивируса;

- Улучшена стабильность и совместимость Behavior Shield (анализ на основе поведения);

- Улучшения для модуля avast! Sandbox (виртуальная среда).

Источник: http://www.slo.ru/news/entry/1095

avast! Free Antivirus (59.65 MB, английская)

avast! Pro Antivirus (85.18 MB, мультиязычная)

avast! Internet Security (90.85 MB, мультиязычная)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

быстро, однако.. бесплатная версия стала ещё интереснее, по моему продукту уже нет равных в фри-вейр категории)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

так и есть!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

Да, СэйфЗон и Песочница кнешно штуки вкусные, но... Как показала история, прежде чем радоваться нововведениям, их стоит сначала протестировать... Так как на деле они могут оказаться не более полезными чем шуруп и молоток, когда надо повесить картину...

А акромя этих 2 новинок, ничем другим таким выдающимся Аваст не блещет...

Блин, уж больно хочется уже посмотреть как этот Аваст в тестах себя покажет, надеюсь оправдает ожидания :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Erick

Версия avast! Free Antivirus тоже русская.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream

Репутационный сервис Аваста ничем особенным не удивил: проверять загружаемые файлы на надежность как Norton он не умеет, всего лишь подсвечивает результаты поиска в Google и Yahoo, на русских поисковиках (яндекс, рамблер, апорт) подсветки нет...По идее, фича бесполезная, учитывая, что есть бесплатные аналоги оценки сайтов - WOT и McAfee Site Advisor. Блокировщик скриптов в free-версии отдали даром, да и кому оно надо, если есть NoScript? Автоматической блокировки вредоносных (фишинговых) сайтов нет, есть только ручная блокировка URL по списку, который нада делать самому...Такое чувство, что просто "натянули" функционал, на деле, мало кому нужный IMHO.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
User
на русских поисковиках (яндекс, рамблер, апорт) подсветки нет...

Оценка сайтов работает в Яндексе и Рамблере. Чего кстати нет в Site Advisor...А уж про количество участников Сообщества avast!

я вообще молчу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw
Репутационный сервис Аваста ничем особенным не удивил: проверять загружаемые файлы на надежность как Norton он не умеет, всего лишь подсвечивает результаты поиска в Google и Yahoo, на русских поисковиках (яндекс, рамблер, апорт) подсветки нет...По идее, фича бесполезная, учитывая, что есть бесплатные аналоги оценки сайтов - WOT и McAfee Site Advisor. Блокировщик скриптов в free-версии отдали даром, да и кому оно надо, если есть NoScript? Автоматической блокировки вредоносных (фишинговых) сайтов нет, есть только ручная блокировка URL по списку, который нада делать самому...Такое чувство, что просто "натянули" функционал, на деле, мало кому нужный IMHO.

Репутация показывается на yandex и rambler. Странно слышать, что чего-то нет, если человек сам этого не видел, но выводы, как всегда, далеко идущие. Кроме того, показывает репутацию для отдельного сайта при нахождении на нем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
Репутация показывается на yandex и rambler. Странно слышать, что чего-то нет, если человек сам этого не видел, но выводы, как всегда, далеко идущие.

Ой, не надо, все я видел... Но подсветки на яндексе и рамблере нет со дня релиза и ни только у меня, хотя да, "серые полоски" висят. Но если эта такая зашита для русских, то все круто!

small_u8n8oSbYGf.jpg

small_wCmnsVJ2B2.jpg

small_9pPHomwyip.jpg

small_VvmelGmq6W.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
User
подсветки на яндексе и рамблере нет со дня релиза и ни только у меня, хотя да, "серые полоски" висят.

На момент моего прошлого ответа все работало и в Яндексе и в Рамблере (уж поверьте без скриншотов). Чуть позже WebRep перестал работать у всех. Сглазили что-ли :lol:

На авастовском форуме об этом пишут как-то так: "It is a server problem. We're working on it. Sorry for the inconvenience."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
На момент моего прошлого ответа все работало и в Яндексе и в Рамблере (уж поверьте без скриншотов).

Да я верю Вам :D Обратите внимание на скриншот: когда я писал этот пост на Anti-Malware Wep Rep у меня работает, а в другом окне, на Яндексе - нет...Выходит, сервер аваста видит форум AM, но не видит главную страницу Яндекса. Странно правда? :lol: И так у меня всегда :facepalm:

3617509.th.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais

все локеры которые тестил - все были блокированы и закрыты аваст 6

автопесочница непонятно как работает и что будет считаться подозрительным в таком случае

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
все локеры которые тестил - все были блокированы и закрыты аваст 6

Вы тестировали "экран поведения"? При отключенном файловом мониторе? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais
Вы тестировали "экран поведения"? При отключенном файловом мониторе? :)

вроде того. запускал с др. раздела который занес в исключения

т.к. большинство семплов детектилось сигнатурно

причем блокирует даже те что прописываются в HKCU

а вот и автопесочница

67c435d6c501.jpg

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
а вот и автопесочница

Авастовцы потихоньку выходят за пределы "базовой защиты": ведь даже у многих платных антивирусов сейчас нет такого функционала ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Самое главное, мы видим принципиальные изменения в продуктах Аваст, а не полировка фэйса, как у многих именитых грандов)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik

Вообще интересно, как себя ведут фриишные версии. Жаль нет полноценного тестирования бесплатных версий продуктов...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
Вообще интересно, как себя ведут фриишные версии. Жаль нет полноценного тестирования бесплатных версий продуктов...

Могу сказать, только то, что avast! Pro, Internet Security и Free в части антивирусной защиты ведут себя одинаково, поэтому тут тестировать особо нечего - база у них унифицированная, единая для всех редакций и идущая в free без какого либо намека на "урезку" сигнатур IMHO.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
Могу сказать, только то, что avast! Pro, Internet Security и Free в части антивирусной защиты ведут себя одинаково, поэтому тут тестировать особо нечего - база у них унифицированная, единая для всех редакций и идущая в free без какого либо намека на "урезку" сигнатур IMHO.

Так это и я могу сказать, но интересно все-таки полноценный тест всех бесплатников, чтоб понять уровень их защиты и надежности. А параллельно посмотреть какие "дыры" по сравнению с платными редакциями ,что пропускают и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
полноценный тест всех бесплатников

по сравнению с платными редакциями

SySOPik,

вообще это нада не в этом топике обсуждать, а идти в тестирование ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Motley
все локеры которые тестил - все были блокированы и закрыты аваст 6

автопесочница непонятно как работает и что будет считаться подозрительным в таком случае

А локер в составе internetsecurity.updater.exe вы пробовали? У меня до сих пор в нем вирусов не обнаруживает, хотя касперовский СД его уже успешно лечит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
@Aleksey
А локер в составе internetsecurity.updater.exe вы пробовали? У меня до сих пор в нем вирусов не обнаруживает, хотя касперовский СД его уже успешно лечит.

Тоже новый Аваст тестил на локере - спокойно дал ему запуститься, но справедливости ради отмечу, что страничку откуда скачивал блокировщика, Аваст первоначально заблокировал вэб-экраном.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Motley

Прошу прощения, когда я писал предыдущий пост под рукой не было архива. ЛК определяет этот вирус как Trojan-Ransom.MSIL.Fakeinstaller.d (тот, что создаёт версии explorerr.exe). Аваст же уже считай месяц не определяет вообще никак. Даже в самой новой версии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais
А локер в составе internetsecurity.updater.exe вы пробовали?

дайте ссылочку потестить (в личку)

Аваст же уже считай месяц не определяет вообще никак. Даже в самой новой версии.

virus@avast.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×