Перейти к содержанию

Recommended Posts

Виталий Я.
Хотелось бы вместе с Avast! Free использовать Comodo IS Free, так как в нем есть песочница и настраиваемый сетевой экран (или использовать встроенный сетевой экран Windows 7, не знаю, что лучше).

Две песочницы и два AV engine на одном ПК - а не много ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Да, думаю достаточно антивируса Аваста, а песочницы Сомодо.

Celsus, веб фильтр Аваста, не мешает ф-циям файервола Сомодо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Celsus
Да, думаю достаточно антивируса Аваста, а песочницы Сомодо.

Celsus, веб фильтр Аваста, не мешает ф-циям файервола Сомодо.

Спасибо за ответы! В соседней теме сказали то же самое, и на другом форуме тоже. Антивирус Comodo отключу (или переустановлю без него), возможно отключу какие-то проактивные эвристические модули либо в нем, либо в Avast!, если будут конфликты или тормоза, просто, по крайней мере визуально, антивирусных сканеров (экранов, фильтров) у аваст больше. У Comodo нравится песочница, надеюсь, она как-то обезопасит влияние браузера, взломанного эксплойтом или каким-то скриптом, на ОС. У Avast! Free песочницу придется отключить. Может удастся разобраться с комодовским сетевым экраном: вроде все так же, как в сетевом экране Windows 7 - добавление программ в правила исходящих подключений. В тонкости настройки сетевого экрана для протоколов и служб вникнуть вряд ли получится.

У Avast! Free есть функция скрытия компьютера (как я понял, закрытых и/или открытых портов) в локальной сети и интернет? В брандмауэре Windows 7 есть отключение сетевого обнаружения, которое вроде должно скрывать обнаружение компьютера в локальной сети. А также в нем есть режим скрытия, который работает только в режиме повышенной безопасности (в нем правила для исходящих соединений для программ и созданы, но работает ли скрытие портов, я так и не понял и не знаю, как проверить).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
У Avast! Free есть функция скрытия компьютера (как я понял, закрытых и/или открытых портов) в локальной сети и интернет?

Это фича фаервола, которого в Avast! Free, несмотря на наличие модуля "сетевого экрана" (в EN версии - Network Shield), нет.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525
возможно отключу какие-то проактивные эвристические модули либо в нем, либо в Avast!, если будут конфликты или тормоза,

Не беспокойся, не конфликтуют, и нет никаких тормозов. )

У Avast! Free есть функция скрытия компьютера

Это есть у Сомодо. У Аваста нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
В брандмауэре Windows 7 есть отключение сетевого обнаружения, которое вроде должно скрывать обнаружение компьютера в локальной сети. А также в нем есть режим скрытия, который работает только в режиме повышенной безопасности (в нем правила для исходящих соединений для программ и созданы, но работает ли скрытие портов, я так и не понял и не знаю, как проверить).

Режим сокрытия компьютера работает в брандмауэре Windows 7 всегда, порты скрываются, ибо в ответ на их сканирование просто ничего не идёт.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Кто скажет, вредонос это на самом деле?

http://savepic.net/2039053.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
Кто скажет, вредонос это на самом деле?

Так загрузите его на VT и проверьте! Процесс TrendMicro Common Module принадлежит программе ActiveClean или Trend Micro Internet Security или AEGIS от Trend Micro Inc. tmcomm.sys находится в папке C:\Windows\System32\drivers. Известны следующие размеры файла для Windows XP 76,560 байт (45% всех случаев), 102,664 байт, 138,384 байт, 102,800 байт, 138,512 байт, 94,480 байт. Драйвер может быть включен и выключен из Панели Инструментов - Сервисы или другими программами. Приложение не видно пользователям. Это файл, подписанный Verisign. Сертифицировано надежной компанией. Это не системный процесс Windows. У процесса нет детального описания. Т.е. если Вы не используете продукты Trend Micro ИМХО либо отключите его, либо удалите в безопасном режиме (предварительно создав точку восстановления системы). Как-то так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Celsus

В какой очередности правильно устанавливать Avast! и Comodo?

Кажется на сайте Outpost писали, что сначала желательно установить файерволл Outpost, затем Avast! Очередность там была важна, по-моему, из-за драйверов обеих программ или чего-то еще.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream

В обеих вариантах установки оба продукта работают нормально. Каких либо критических нюансов тут нет. ИМХО.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream

Вышла новая бета - 6.0.1352.

Список наиболее важных изменений в этой бета-версии:

- Экран сценариев теперь работает в Google Chrome, во всех версиях Firefox и Acrobat Reader

- Внесены улучшения в плагин WebRep (особенно в IE)

- Улучшена стабильность работы драйвера aswSP.sys и "песочницы"

- Экран файловой системы: внесены улучшения в сканирование

- avast! Internet Security: новый движок для анти-спама

- Веб-экран и Экран сценариев: добавлены новые опции в интерфейсе

Интерфейс новой версии включает the avast! Market, новый способ информирования пользователей (возможных покупателей) о других продуктах avast. Этот раздел интерфейса можно отключить через "Настройки - Сообщество". *Новые опции и элементы интерфейса пока доступны только на английском языке.

Ссылки на загрузку:

Free AV: http://files.avast.com/files/beta/6.0.1352/setup_av_free.exe

Pro AV: http://files.avast.com/files/beta/6.0.1352/setup_av_pro.exe

IS: http://files.avast.com/files/beta/6.0.1352/setup_ais.exe

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream

Сегодня нашел информацию на сайте Avast Software о том, что есть существенное различие в скорости выпуска обновлений сигнатур между IS и Free. Например, IS получает обновления в 8 раз чаще. Выходит, что Free теперь как бы "урезается" по количеству сигнатур... :(

7ee24fcf2106.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Сегодня нашел информацию на сайте Avast Software о том, что есть существенное различие в скорости выпуска обновлений сигнатур между IS и Free. Например, IS получает обновления в 8 раз чаще.

Не вижу слова "чаще"

Выходит, что Free теперь как бы "урезается" по количеству сигнатур... :(

Это-то откуда вы взяли? Из представленного выше сообщения на скриншоте это не видно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
Не виду слова "чаще"

Это-то откуда вы взяли?

Про "чаще" я поторопился, признаю свои ошибки. Но на счет "урезки" можно поспорить. Она, конечно условная: количество сигнатур в каждом обновлении сейчас одинаковое (проверил), но разный IMHO временной интервал их доставки платникам и безплатникам. В этом я и вижу "урезку в количестве", т.к. всегда будет час X, когда у платника будет сигнатур больше (ведь он получит апдейт быстрее), а у меня меньше (ведь я получу апдейт с опозданием). Думается, именно этот фактор, скорее всего, будет губителен для защиты от новейших угроз для безплатников. Я снова не прав?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Про "чаще" я поторопился, признаю свои ошибки. Но на счет "урезки" можно поспорить. Она, конечно условная: количество сигнатур в каждом обновлении сейчас одинаковое (проверил), но разный IMHO временной интервал их доставки платникам и безплатникам. В этом я и вижу "урезку в количестве", т.к. всегда будет час X, когда у платника будет сигнатур больше (ведь он получит апдейт быстрее), а у меня меньше (ведь я получу апдейт с опозданием). Думается, именно этот фактор, скорее всего, будет губителен для защиты от новейших угроз для безплатников. Я снова не прав?

Импульсные обновления, как у Симантек, были у платных версий Аваста всегда, причём, что интересно, их получение реализовано через компонент Анти-Спам. Но суть не в этом. Суть в том, что в вышеуказанном заявлении Аваста нет чего-то нового: они лишь напомнили, что такая штука есть, а не сообщили о том, что это только появилось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
Импульсные обновления, как у Симантек, были у платных версий Аваста всегда.... получение реализовано через компонент Анти-Спам.

Функция "PUSH updates" была в четвертой версии. В официальной документации платных Pro/AIS шестой версии об этом упоминаний уже нет. Совсем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Действительно, упоминаний нет, что не является синонимом отсутствия самой функции.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS
Но на счет "урезки" можно поспорить. Она, конечно условная: количество сигнатур в каждом обновлении сейчас одинаковое (проверил), но разный IMHO временной интервал их доставки платникам и безплатникам. В этом я и вижу "урезку в количестве", т.к. всегда будет час X, когда у платника будет сигнатур больше (ведь он получит апдейт быстрее), а у меня меньше (ведь я получу апдейт с опозданием).

Насколько я понял, то в бесплатной версии Avast! Free отсутствует возможность создания графика обновлений вручную?

Как пример, это возможно реализовать в бесплатной версии Avira, создав самостоятельно график обновлений и прописав необходимые промежутки времени для отправки запроса об обновлениях.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AnnMonrok

Установил демку на комп с установленным антивирусом Avast, и после первого сканирования антивирус заблокировал программу. Добавил путь к папке с установленным LanAgent в исключение Avast, и переустановил Lanagent, результат остался прежним - антивирус блокирует программу. Как быть в данном случае?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Насколько я понял, то в бесплатной версии Avast! Free отсутствует возможность создания графика обновлений вручную?

Как пример, это возможно реализовать в бесплатной версии Avira, создав самостоятельно график обновлений и прописав необходимые промежутки времени для отправки запроса об обновлениях.

Верно. Если включена автоматика, то базы там обновляются один раз в 4 часа и сразу после каждого запуска ОС.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
×