Ashampoo AntiVirus - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
torg

Ashampoo AntiVirus

Recommended Posts

torg

Сергей Ильин: Открываю эту новую ветку для обсуждения антивируса Ashampoo AntiVirus (см. мой пост ниже).

Ashampoo AntiVirus. Более 700 000 вирусов. Действительно хороший антивирус? Настройки обрезаны жаль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Ashampoo AntiVirus. Более 700 000 вирусов. Действительно хороший антивирус? Настройки обрезаны жаль.

Если не изменяет мне память, то Ashampoo AntiVirus и Avira - отличаются только фейсом.

Один у другого движок лицензирует... До смешного доходило - обнвлял Ashampoo AntiVirus базами от Авиры - банально копировал те поверх этих... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
torg

Maratka

Только почему-то в Авире кол-во вирусов у меня было 200 тыс с чем-то.

В то время как Ashampoo AntiVirus. Более 700 000 вирусов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
кол-во вирусов у меня было 200 тыс с чем-то

или всё таки это количество сигнатур?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
torg

Ego1st

Если у антивирусов движок один например, то одинаковые числа будут или нет?

Где док-ва, что Avira и Ashampoo одно и тоже?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka

Если нужны доказательства - то априори меня заподозрили в подстасовке ;)

Потому - скачайте сами да гляньте... Блага всего-то метров 30-40 на двоих.... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Официальная страница Ashampoo AntiVirus

Comprehensive antivirus technology

You don’t need to know everything that Ashampoo AntiVirus does to protect you but it may interest you: It doesn’t just scan email attachments and new files for threats. It also scans your computer’s memory and all critical system areas. If you want you can also define your own customized scans to perform systematic checks of all or part of your system, including removable media like CDs and DVDs and even external and portable devices. A special intelligent system known as heuristics analysis is used to identify as-yet unknown threats on the basis of suspicious behavior and stop them before they can do any damage. When infections are found you can choose to clean them immediately or you can put them in quarantine. This is a special protected area where the infected files cannot do any damage but they can be recovered if necessary – for example if you discover that the threat identified was harmless. All the operations performed by the program are recorded in detail in log files. You can view the contents of the logs at any time. A context menu item is added to Windows® Explorer that enables you to scan files directly without starting Ashampoo AntiVirus.

Features at a glance

* Comprehensive protection: Protects against over 470,000 viruses, worms, Trojans and dialers. Scans all critical system areas, memory, emails and files.

* Simple to use: Very intuitive user interface, no previous knowledge required. Configuration with slider controls that automatically display the settings.

* Low system load: You won’t notice it’s there so you’ll never feel tempted to turn your protection off.

* Daily updates: The virus signatures are updated several times a day and the program checks for updates automatically – every hour if you want. A high-speed server prevents update delays.

* Multiple scan modes: Automatic protection while you are working plus manual scans and scheduled scans performed automatically.

* Quarantine: Move infected or suspicious files to a locked quarantine area where they can’t do any damage.

* Windows® Explorer integration: Adds an option with which you can scan files for viruses directly in Windows® Explorer.

Technology highlights for the experts:

* Heuristic analysis: Advanced new algorithms for identifying and blocking unknown threats on the basis of suspicious behavior.

* User-defined scanning: Experienced users can define and schedule up to eight different automatic scans to be performed regularly or at specific times.

* Complete protection: Scans memory, critical system areas, hard drives, folders, archives, removable media and portable and external devices.

* XP Security Center integration: The program is fully compatible with Windows® XP Security Center (Windows® will automatically recognize that you have valid and up-to-date virus protection).

* Logging: Comprehensive logs are maintained of all program activities and can be viewed directly within the program at any time.

* Minimum load background scanning: The background scanning module is a completely new development that places a minimum load on your system resources.

**********************************

Продукт совместим с Windows Vista!

Ничего особенного в нем нет, обычный антивирус, без каких-то излишеств и наворотов :-)

Хороший обзор продукта нашел на Softpedia.com

http://www.softpedia.com/reviews/windows/A...iew-36466.shtml

AshampooAntiVirus2.png

AshampooAntiVirus1.png

ashampoo.jpg

post-4-1176627485.png

post-1-1176627485.png

post-4-1176627485.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
×