Перейти к содержанию
Сергей Ильин

Symantec COH (placeholdertext!)

Recommended Posts

Сергей Ильин

Поставил себе бету Symantec Internet Security 2007 for Windows Vista.

Продукт мало чем отличается от обычной версии для XP, но заметил одну интересную насторойку (см. скриншот).

COH (placeholdertext!) - по блоку настроек вроде как это какой-то функционал движка.

Кто-нибудь знает, что это такое?

symantec1.gif

post-4-1169044058.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

COH у Symantec употребляется для эвристического определения вирусов при помощи технологии Bloodhound, так что как вариант возможно это какой-то новый эвристик, который либо работает только под Vista либо появился в новом релизе NIS

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

угу, я читал про енто http://www.symantec.com/security_response/...-070613-4658-99

тока вот вопрос у меня при прочтении возник

там в тексте по ссылке написано:If you are using a Symantec enterprise (corporate) antivirus product, such as Symantec AntiVirus Corporate Edition 11.0, click here.

Вот я и хтел спросить, а чего 11я версию уже посмотреть где-то можно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×