avast! 6 Final - Страница 3 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Виталий Я.
Хотелось бы вместе с Avast! Free использовать Comodo IS Free, так как в нем есть песочница и настраиваемый сетевой экран (или использовать встроенный сетевой экран Windows 7, не знаю, что лучше).

Две песочницы и два AV engine на одном ПК - а не много ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Да, думаю достаточно антивируса Аваста, а песочницы Сомодо.

Celsus, веб фильтр Аваста, не мешает ф-циям файервола Сомодо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Celsus
Да, думаю достаточно антивируса Аваста, а песочницы Сомодо.

Celsus, веб фильтр Аваста, не мешает ф-циям файервола Сомодо.

Спасибо за ответы! В соседней теме сказали то же самое, и на другом форуме тоже. Антивирус Comodo отключу (или переустановлю без него), возможно отключу какие-то проактивные эвристические модули либо в нем, либо в Avast!, если будут конфликты или тормоза, просто, по крайней мере визуально, антивирусных сканеров (экранов, фильтров) у аваст больше. У Comodo нравится песочница, надеюсь, она как-то обезопасит влияние браузера, взломанного эксплойтом или каким-то скриптом, на ОС. У Avast! Free песочницу придется отключить. Может удастся разобраться с комодовским сетевым экраном: вроде все так же, как в сетевом экране Windows 7 - добавление программ в правила исходящих подключений. В тонкости настройки сетевого экрана для протоколов и служб вникнуть вряд ли получится.

У Avast! Free есть функция скрытия компьютера (как я понял, закрытых и/или открытых портов) в локальной сети и интернет? В брандмауэре Windows 7 есть отключение сетевого обнаружения, которое вроде должно скрывать обнаружение компьютера в локальной сети. А также в нем есть режим скрытия, который работает только в режиме повышенной безопасности (в нем правила для исходящих соединений для программ и созданы, но работает ли скрытие портов, я так и не понял и не знаю, как проверить).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
У Avast! Free есть функция скрытия компьютера (как я понял, закрытых и/или открытых портов) в локальной сети и интернет?

Это фича фаервола, которого в Avast! Free, несмотря на наличие модуля "сетевого экрана" (в EN версии - Network Shield), нет.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525
возможно отключу какие-то проактивные эвристические модули либо в нем, либо в Avast!, если будут конфликты или тормоза,

Не беспокойся, не конфликтуют, и нет никаких тормозов. )

У Avast! Free есть функция скрытия компьютера

Это есть у Сомодо. У Аваста нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
В брандмауэре Windows 7 есть отключение сетевого обнаружения, которое вроде должно скрывать обнаружение компьютера в локальной сети. А также в нем есть режим скрытия, который работает только в режиме повышенной безопасности (в нем правила для исходящих соединений для программ и созданы, но работает ли скрытие портов, я так и не понял и не знаю, как проверить).

Режим сокрытия компьютера работает в брандмауэре Windows 7 всегда, порты скрываются, ибо в ответ на их сканирование просто ничего не идёт.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Кто скажет, вредонос это на самом деле?

http://savepic.net/2039053.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
Кто скажет, вредонос это на самом деле?

Так загрузите его на VT и проверьте! Процесс TrendMicro Common Module принадлежит программе ActiveClean или Trend Micro Internet Security или AEGIS от Trend Micro Inc. tmcomm.sys находится в папке C:\Windows\System32\drivers. Известны следующие размеры файла для Windows XP 76,560 байт (45% всех случаев), 102,664 байт, 138,384 байт, 102,800 байт, 138,512 байт, 94,480 байт. Драйвер может быть включен и выключен из Панели Инструментов - Сервисы или другими программами. Приложение не видно пользователям. Это файл, подписанный Verisign. Сертифицировано надежной компанией. Это не системный процесс Windows. У процесса нет детального описания. Т.е. если Вы не используете продукты Trend Micro ИМХО либо отключите его, либо удалите в безопасном режиме (предварительно создав точку восстановления системы). Как-то так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Celsus

В какой очередности правильно устанавливать Avast! и Comodo?

Кажется на сайте Outpost писали, что сначала желательно установить файерволл Outpost, затем Avast! Очередность там была важна, по-моему, из-за драйверов обеих программ или чего-то еще.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream

В обеих вариантах установки оба продукта работают нормально. Каких либо критических нюансов тут нет. ИМХО.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream

Вышла новая бета - 6.0.1352.

Список наиболее важных изменений в этой бета-версии:

- Экран сценариев теперь работает в Google Chrome, во всех версиях Firefox и Acrobat Reader

- Внесены улучшения в плагин WebRep (особенно в IE)

- Улучшена стабильность работы драйвера aswSP.sys и "песочницы"

- Экран файловой системы: внесены улучшения в сканирование

- avast! Internet Security: новый движок для анти-спама

- Веб-экран и Экран сценариев: добавлены новые опции в интерфейсе

Интерфейс новой версии включает the avast! Market, новый способ информирования пользователей (возможных покупателей) о других продуктах avast. Этот раздел интерфейса можно отключить через "Настройки - Сообщество". *Новые опции и элементы интерфейса пока доступны только на английском языке.

Ссылки на загрузку:

Free AV: http://files.avast.com/files/beta/6.0.1352/setup_av_free.exe

Pro AV: http://files.avast.com/files/beta/6.0.1352/setup_av_pro.exe

IS: http://files.avast.com/files/beta/6.0.1352/setup_ais.exe

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream

Сегодня нашел информацию на сайте Avast Software о том, что есть существенное различие в скорости выпуска обновлений сигнатур между IS и Free. Например, IS получает обновления в 8 раз чаще. Выходит, что Free теперь как бы "урезается" по количеству сигнатур... :(

7ee24fcf2106.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Сегодня нашел информацию на сайте Avast Software о том, что есть существенное различие в скорости выпуска обновлений сигнатур между IS и Free. Например, IS получает обновления в 8 раз чаще.

Не вижу слова "чаще"

Выходит, что Free теперь как бы "урезается" по количеству сигнатур... :(

Это-то откуда вы взяли? Из представленного выше сообщения на скриншоте это не видно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
Не виду слова "чаще"

Это-то откуда вы взяли?

Про "чаще" я поторопился, признаю свои ошибки. Но на счет "урезки" можно поспорить. Она, конечно условная: количество сигнатур в каждом обновлении сейчас одинаковое (проверил), но разный IMHO временной интервал их доставки платникам и безплатникам. В этом я и вижу "урезку в количестве", т.к. всегда будет час X, когда у платника будет сигнатур больше (ведь он получит апдейт быстрее), а у меня меньше (ведь я получу апдейт с опозданием). Думается, именно этот фактор, скорее всего, будет губителен для защиты от новейших угроз для безплатников. Я снова не прав?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Про "чаще" я поторопился, признаю свои ошибки. Но на счет "урезки" можно поспорить. Она, конечно условная: количество сигнатур в каждом обновлении сейчас одинаковое (проверил), но разный IMHO временной интервал их доставки платникам и безплатникам. В этом я и вижу "урезку в количестве", т.к. всегда будет час X, когда у платника будет сигнатур больше (ведь он получит апдейт быстрее), а у меня меньше (ведь я получу апдейт с опозданием). Думается, именно этот фактор, скорее всего, будет губителен для защиты от новейших угроз для безплатников. Я снова не прав?

Импульсные обновления, как у Симантек, были у платных версий Аваста всегда, причём, что интересно, их получение реализовано через компонент Анти-Спам. Но суть не в этом. Суть в том, что в вышеуказанном заявлении Аваста нет чего-то нового: они лишь напомнили, что такая штука есть, а не сообщили о том, что это только появилось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
Импульсные обновления, как у Симантек, были у платных версий Аваста всегда.... получение реализовано через компонент Анти-Спам.

Функция "PUSH updates" была в четвертой версии. В официальной документации платных Pro/AIS шестой версии об этом упоминаний уже нет. Совсем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Действительно, упоминаний нет, что не является синонимом отсутствия самой функции.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS
Но на счет "урезки" можно поспорить. Она, конечно условная: количество сигнатур в каждом обновлении сейчас одинаковое (проверил), но разный IMHO временной интервал их доставки платникам и безплатникам. В этом я и вижу "урезку в количестве", т.к. всегда будет час X, когда у платника будет сигнатур больше (ведь он получит апдейт быстрее), а у меня меньше (ведь я получу апдейт с опозданием).

Насколько я понял, то в бесплатной версии Avast! Free отсутствует возможность создания графика обновлений вручную?

Как пример, это возможно реализовать в бесплатной версии Avira, создав самостоятельно график обновлений и прописав необходимые промежутки времени для отправки запроса об обновлениях.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AnnMonrok

Установил демку на комп с установленным антивирусом Avast, и после первого сканирования антивирус заблокировал программу. Добавил путь к папке с установленным LanAgent в исключение Avast, и переустановил Lanagent, результат остался прежним - антивирус блокирует программу. Как быть в данном случае?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Насколько я понял, то в бесплатной версии Avast! Free отсутствует возможность создания графика обновлений вручную?

Как пример, это возможно реализовать в бесплатной версии Avira, создав самостоятельно график обновлений и прописав необходимые промежутки времени для отправки запроса об обновлениях.

Верно. Если включена автоматика, то базы там обновляются один раз в 4 часа и сразу после каждого запуска ОС.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×