Symantec COH (placeholdertext!) - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Symantec COH (placeholdertext!)

Recommended Posts

Сергей Ильин

Поставил себе бету Symantec Internet Security 2007 for Windows Vista.

Продукт мало чем отличается от обычной версии для XP, но заметил одну интересную насторойку (см. скриншот).

COH (placeholdertext!) - по блоку настроек вроде как это какой-то функционал движка.

Кто-нибудь знает, что это такое?

symantec1.gif

post-4-1169044058.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

COH у Symantec употребляется для эвристического определения вирусов при помощи технологии Bloodhound, так что как вариант возможно это какой-то новый эвристик, который либо работает только под Vista либо появился в новом релизе NIS

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

угу, я читал про енто http://www.symantec.com/security_response/...-070613-4658-99

тока вот вопрос у меня при прочтении возник

там в тексте по ссылке написано:If you are using a Symantec enterprise (corporate) antivirus product, such as Symantec AntiVirus Corporate Edition 11.0, click here.

Вот я и хтел спросить, а чего 11я версию уже посмотреть где-то можно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×