Релиз новой линейки продуктов Avira 2012 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Rustock.C

Релиз новой линейки продуктов Avira 2012

Recommended Posts

Rustock.C

Вышел официальный релиз новой линейки продуктов Avira 2012 года. Пока дистрибутивы на интернациональном языке.

Надо бы потестить их новый антируткит :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
Надо бы потестить их новый антируткит

Ну и как, глубоко копает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Ну и как, глубоко копает?

Модификация MBR и буткиты не ловятся и это несмотря на, то что есть фича "проверка загрузочного сектора". Происходит скан скрытых процессов и драйверов, но не более того.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS

Rustock.C

Насколько велик риск заражения у пользователей данным продуктом Avira Operations GmbH & Co. KG.?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Модификация MBR и буткиты не ловятся и это несмотря на, то что есть фича "проверка загрузочного сектора". Происходит скан скрытых процессов и драйверов, но не более того.

:facepalm:

Снимок_2011_10_09_12_29_40.png

post-4500-1318149006_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Dmitriy K, насколько корректно производится лечение с помощью утилиты, которую предлагается скачать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C

Dmitriy K, я проверял на предыдущем билде от 4 октября. А затем вышел ещё один билд 12.0.0.810. Скорее всего в нём и сделали обнаружение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Dmitriy K, насколько корректно производится лечение с помощью утилиты, которую предлагается скачать?

Я не проверял :) Чуть позже скажу ;)

Dmitriy K, я проверял на предыдущем билде от 4 октября. А затем вышел ещё один билд 12.0.0.810. Скорее всего в нём и сделали обнаружение.

Т.е. толкаешь старую информацию как текущую? :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Т.е. толкаешь старую информацию как текущую?

Неа. У меня всё равно нет обнаружения TDL4, несмотря на новую версию :P

ш8.PNG

post-12086-1318153780_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Неа. У меня всё равно нет обнаружения TDL4, несмотря на новую версию :P

Хватит юлить. Мой скрин как-то не соотносится с тем, о чем ты написал:

Модификация MBR и буткиты не ловятся

Модификация - ловится, буткит - ловится. Все.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Хватит юлить. Мой скрин как-то не соотносится с тем, о чем ты написал:

Модификация - ловится, буткит - ловится. Все.

Пусть так. Но TDL4 не ловится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Пусть так. Но TDL4 не ловится.

Дабл фэйспалм:

Снимок_2011_10_09_13_57_42.png

post-4500-1318154273_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Разные тестовые платформы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Разные тестовые платформы?

Проверил ещё раз на VB и на VMware. Нет обнаружения.

MD5: e0a59774e59c946b7f3c89eec33418c3

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Проверил ещё раз на VB и на VMware. Нет обнаружения.

MD5: e0a59774e59c946b7f3c89eec33418c3

Внезапно :o

http://rghost.ru/24844061

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Лови: http://rghost.ru/24847961

Ни на какие мысли не наводит?

Мммм... Нет :)

Хочешь сказать, что я запускал не тот образец?(мд5 вроде совпадает)

Или в пэинте все нарисовал? :lol:

А не, я ж все специально подстроил!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Хочешь сказать, что я запускал не тот образец? Или в пэинте все нарисовал?

Ну что ты. :)

Ты проверял на Antivirus Premium, а я на Internet Security. Будет прикольно, если проблема в этом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS
Ты проверял на Antivirus Premium, а я на Internet Security. Будет прикольно, если проблема в этом.
билд версии премиум всегда выше APSS, хотя база одна, мелочь, но влияет на работу.

Не мое, Premium никогда не использовал, поэтому цитата.

Разница версий для скачивания:

http://www.avira.com/en/support-download-a...ternet-security

http://www.avira.com/en/support-download-a...tivirus-premium

Сверьте Help -> About -> Version Information -> Product Version, Search Engine, Virus Definition File. Gute_Nacht.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ua3vui

За четыре года пользования продуктами Авиры (пользовался и премиум и секьюре сьют и фришкой )не видел разницы в работе премиум и APSS. По моему мнению,что премиум превосходит APSS безосновательно. Кстати вот тут я описал работу проактивки на APSS http://forum.ru-board.com/topic.cgi?forum=...&start=2640 Извините что просто даю ссылку на другой Форум...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ua3vui

У продуктов Авиры есть одна тонкость - не знаю как в 2012 (еще не проверял),но независимо от пользовательских настроек - сканирование всегда происходило с настройками по умолчанию.Это видно в отчете скана.А вот чтоб скан происходил с настройками пользователя надо создать профиль для скана.И именно его использовать.Тогда скан будет идти с вашими настройками.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Lamer_

А как быстро сравняют версии??? ибо Internet Security типа дороже ^_^

ЗЫ: умные ссылки просьба оставить при себе.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS
А как быстро сравняют версии???

В каком смысле сравняют, можно поподробнее ход ваших мыслей изложить...

ЗЫ: Ссылки умные и не очень пока оставляю при себе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Lamer_

Сейчас у Avira Antivirus Premium 2012 Version 12.0.0.867 , а у Avira Internet Security 2012 Version 12.0.0.810 . Когда у Avira Internet Security 2012 будет Version такая же как Version Avira Antivirus Premium 2012 (12.0.0.867) ????

PS: Тут я обычно злорадствую.... :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ua3vui

Когда у Avira Internet Security 2012 будет Version такая же как Version Avira Antivirus Premium 2012 (12.0.0.867) ???? - Никогда не будет.Ибо у каждого продукта Авиры - эти циферки свои.Это как у каждого АВТО свой госномер.Кстати есть еще несколько продуктов у Авиры.Допустим бесплатная Free версия или серверный вариант Авиры или версия для мобильных устройств.Вы хотите чтоб у них у всех были одинаковые цифирки...???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×