Outpost Security Suite Pro - Страница 9 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

UIT

Anti-bot.

Понятно. Проблем с антивирусным монитором у меня нет, и я даже безмерно счастлив, что могу внести в список исключения папки и файлы которые не следует проверять:)

Кстати, может другие какие антивирусные продукты имеют возможность создания областей проверки по разным правилам?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Кстати, может другие какие антивирусные продукты имеют возможность создания областей проверки по разным правилам?

на сколько я знаю, таковых нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Понятно. Проблем с антивирусным монитором у меня нет, и я даже безмерно счастлив, что могу внести в список исключения папки и файлы которые не следует проверять:)
Жаль.

тогда какие проблемы? :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Да нет у меня проблем. Только вот с удовольствием отключил бы антивирусный модуль и установил сторонний антивирус с возможностью более гибкой настройки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Да нет у меня проблем. Только вот с удовольствием отключил бы антивирусный модуль и установил сторонний антивирус с возможностью более гибкой настройки.

что мешает отключить? :unsure:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Отсутствие совершенства:)

*

на сколько я знаю, таковых нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Проверяет ли файлы без расширения имени антивирусный монитор в двух своих режимах работы соответственно? И как добавить в список расширений, файлы имеющие которые проверяются при любой попытке доступа, "файл без расширения" ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Пожелания:

Расширить функциональность OSSP и в него добавить менеджер конфиденциальной информации, виде например, менеждера паролей и регистрационных данных, очень понравилась такая реализация у Symantec (пороли для сайтов).

Расширить управляемость файлом - Hosts, например вот такого http://www.mvps.org/winhelp2002/hosts.htm чтобы была возможность применить новый хост файл( у меня был только выбор пропустить или исправить, на счет последнего варианта я очень рад, но очень хотелось бы, чтобы была возможность выбора, применить и запомнить подобный файл, и защищать его)

Виталий Я, если вы конечно не против, буду писать свои пожелания здесь, или в отдельной теме (как скажете), может кто еще присоединится... наверное я "привередливый" но очень хочется иметь надежную "стену" на которою можно было бы "опереться" :unsure:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Стараемся вносить в wishlist все ваши запросы и пожелания. Спасибо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Стараемся вносить в wishlist все ваши запросы и пожелания. Спасибо

Кстати, я испытал на двух других антивирусных продуктах подобный эксперимент (Hosts), оба провалили "тест", не буду говорить о них кто они... очень рад, что OSSP сразу же предложил исправить этот файл ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
очень хотелось бы, чтобы была возможность выбора, применить и запомнить подобный файл, и защищать его
очень рад, что OSSP сразу же предложил исправить этот файл

Да это уже давно надо сделать всем поголовно.

Давно-давно, где-то во времена Таускана (вот, опять дедушку OSSP вспомнил! :)) в одном его современнике-конкуренте впервые появилась такая фича - уведомление о смене содержимого host-файла и его защита. Звали эту программа Webroot Sweeper. Потом идею подхватили другие. В те времена всякие adware заполняли его своими сайтами. Да и сейчас что только с ним не делают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Кстати, я испытал на двух других антивирусных продуктах подобный эксперимент (Hosts), оба провалили "тест", не буду говорить о них кто они... очень рад, что OSSP сразу же предложил исправить этот файл ;)

Мне тут один давний лицензионный юзер вечнозеленого продукта пожаловался (а до того он жаловался в тестлаб напрямую), что сей продукт не умеет hosts НЕ исправлять и вечно ругается. Надеюсь, из такой компании мы сможем переместиться путем улучшения фичи. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Waste

Чтото я о таком вообще не слышал...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

В продукте есть возможность внеся в список исключения детектора атак IP исключить только определенные типы атак?

Можно реализовать копирование в журнале содержимого ячейки - а не только общее всей строки как сейчас?

Хотелось бы сразу из журнала иметь возможность получить информацию о IP (Whois).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Спасибо, занесено в wishlist.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Спасибо, занесено в wishlist.

Спасибо и Вам. Я еще могу:)

Модуль Антивирус-Антишпион в режиме работы монитора "Проверять файлы при запуске", добавить в список проверяемых при любой попытке доступа файлов - возможность внесения в список файлов без расширений.

Реализовать возможность настройки режима работы антивирусного монитора для разных зон. Пример: одна папка проверяется при любой попытке доступа. Во второй файлы проверяются только при запуске. Можно предусмотреть возможность тонкой настройки параметров проверки для каждой папки - пропуск по размеру, OLE, эвристика и настройку различных наборов расширений для проверки в режиме "Проверять файлы при запуске".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
возможность внесения в список файлов без расширений.

На сколько я понимаю, тип файла анализируется не по расширению, а по структуре, поэтому для антивирусного модуля, по идее, "файлов без расширений" просто не существует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Реализовать возможность настройки режима работы антивирусного монитора для разных зон. Пример: одна папка проверяется при любой попытке доступа. Во второй файлы проверяются только при запуске. Можно предусмотреть возможность тонкой настройки параметров проверки для каждой папки - пропуск по размеру, OLE, эвристика и настройку различных наборов расширений для проверки в режиме "Проверять файлы при запуске".

до сих пор не оставили эту идею? :P

это будет потенциальной дырой: например, ОБЩИЕ параметры антивируса выставлены на MAX, но для какой-то папки они минимальны. Получается что папка с содержимым проверяется поверхностно --> заражение.

Не айс :wacko:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
На сколько я понимаю, тип файла анализируется не по расширению, а по структуре, поэтому для антивирусного модуля, по идее, "файлов без расширений" просто не существует.

Ничего не могу сказать по этому поводу, поскольку не имею представления как обрабатывает продукт файлы. Я задавал вопрос о файлах без расширений несколькими сообщениями выше - но не получил ответ. Возможно мое подозрительное отношение к ним и необоснованное. И на самом деле нет проблем. Но я видел в одном из антивирусных продуктов опцию проверки файлов именно без расширения.

до сих пор не оставили эту идею?

это будет потенциальной дырой: например, ОБЩИЕ параметры антивируса выставлены на MAX, но для какой-то папки они минимальны. Получается что папка с содержимым проверяется поверхностно --> заражение.

Нет. А возможность в продукте уже сейчас создать список файлов и папок полностью исключаемых из проверки это является на Ваш взгляд "существующей дырой"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
На сколько я понимаю, тип файла анализируется не по расширению, а по структуре, поэтому для антивирусного модуля, по идее, "файлов без расширений" просто не существует.

Проверяется элементарно. Берется eicar с расширениями .com, .txt и без расширения, помещается в папку и папка проверяется. Затем проверяется сам файл. Затем делаем чтение файла (type или more достаточно). Стандартные обязательные тесты антивирусов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Umnik

Спасибо. А я и не сообразил. Попробую проверить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Провел сложнейший эксперимент. Из папки внесенной в исключение, перемещал (перетаскивал мышкой) в режиме работы антивирусного модуля Проверять файлы при запуске и внесенным и отмеченным в список расширений файлов проверяющихся при любой попытке доступа - расширением txt и отметкой на com, файл eicar.com.txt на рабочий стол, который сразу определялся антивирусным монитором. Файл без расширения (расширение убрал у eicar.com.txt) при перетаскивании из одной папки в другую на рабочем столе - монитором как вредоносный не определялся. Открывал блокнотом, смотрел свойства - реакция антивируса = 0.

И как мне настроить проверку файлов без расширений?

Виталий Я., можете прокомментировать ситуацию?

Отредактировал UIT

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

UIT

А type? Ведь сама ОС не обращается к файлу без расширения и следовательно файловый монитор просто не трогает файл. Это стандартное поведение всех правильно работающих файловых антивирусов: не трогать, чего не просят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Это стандартное поведение всех правильно работающих файловых антивирусов: не трогать, чего не просят.

Пожалуй я плохо обрисовал ситуацию в сообщении. Просто в режиме в котором я использую монитор есть возможность настроить "троганье того, что хочет пользователь". Вот я и хочу проверять файлы без расширения при любой попытке доступа. Уж может для проверки надо нечто эдакое *.0:) изобразить или другой символ, а может быть и нельзя пользователю такое настроить совсем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
    • demkd
      RC4 переименован в релиз v5.0 с небольшим дополнением, v5.0 доступна для скачивания с сайта и через обновление.
      ---------------------------------------------------------
       5.0
      ---------------------------------------------------------
       o Новый параметр в settings.ini
         [Settings]
         ; Задает количество выводимых в лог процессов, возможно причастных к внедрению подозрительного потока в процесс.
          TopCount (Допустимые значения 0-20, по умолчанию 5, 0 - отключено).
       
    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
×