Outpost Security Suite Pro - Страница 9 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

UIT

Anti-bot.

Понятно. Проблем с антивирусным монитором у меня нет, и я даже безмерно счастлив, что могу внести в список исключения папки и файлы которые не следует проверять:)

Кстати, может другие какие антивирусные продукты имеют возможность создания областей проверки по разным правилам?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Кстати, может другие какие антивирусные продукты имеют возможность создания областей проверки по разным правилам?

на сколько я знаю, таковых нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Понятно. Проблем с антивирусным монитором у меня нет, и я даже безмерно счастлив, что могу внести в список исключения папки и файлы которые не следует проверять:)
Жаль.

тогда какие проблемы? :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Да нет у меня проблем. Только вот с удовольствием отключил бы антивирусный модуль и установил сторонний антивирус с возможностью более гибкой настройки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Да нет у меня проблем. Только вот с удовольствием отключил бы антивирусный модуль и установил сторонний антивирус с возможностью более гибкой настройки.

что мешает отключить? :unsure:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Отсутствие совершенства:)

*

на сколько я знаю, таковых нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Проверяет ли файлы без расширения имени антивирусный монитор в двух своих режимах работы соответственно? И как добавить в список расширений, файлы имеющие которые проверяются при любой попытке доступа, "файл без расширения" ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Пожелания:

Расширить функциональность OSSP и в него добавить менеджер конфиденциальной информации, виде например, менеждера паролей и регистрационных данных, очень понравилась такая реализация у Symantec (пороли для сайтов).

Расширить управляемость файлом - Hosts, например вот такого http://www.mvps.org/winhelp2002/hosts.htm чтобы была возможность применить новый хост файл( у меня был только выбор пропустить или исправить, на счет последнего варианта я очень рад, но очень хотелось бы, чтобы была возможность выбора, применить и запомнить подобный файл, и защищать его)

Виталий Я, если вы конечно не против, буду писать свои пожелания здесь, или в отдельной теме (как скажете), может кто еще присоединится... наверное я "привередливый" но очень хочется иметь надежную "стену" на которою можно было бы "опереться" :unsure:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Стараемся вносить в wishlist все ваши запросы и пожелания. Спасибо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Стараемся вносить в wishlist все ваши запросы и пожелания. Спасибо

Кстати, я испытал на двух других антивирусных продуктах подобный эксперимент (Hosts), оба провалили "тест", не буду говорить о них кто они... очень рад, что OSSP сразу же предложил исправить этот файл ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
очень хотелось бы, чтобы была возможность выбора, применить и запомнить подобный файл, и защищать его
очень рад, что OSSP сразу же предложил исправить этот файл

Да это уже давно надо сделать всем поголовно.

Давно-давно, где-то во времена Таускана (вот, опять дедушку OSSP вспомнил! :)) в одном его современнике-конкуренте впервые появилась такая фича - уведомление о смене содержимого host-файла и его защита. Звали эту программа Webroot Sweeper. Потом идею подхватили другие. В те времена всякие adware заполняли его своими сайтами. Да и сейчас что только с ним не делают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Кстати, я испытал на двух других антивирусных продуктах подобный эксперимент (Hosts), оба провалили "тест", не буду говорить о них кто они... очень рад, что OSSP сразу же предложил исправить этот файл ;)

Мне тут один давний лицензионный юзер вечнозеленого продукта пожаловался (а до того он жаловался в тестлаб напрямую), что сей продукт не умеет hosts НЕ исправлять и вечно ругается. Надеюсь, из такой компании мы сможем переместиться путем улучшения фичи. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Waste

Чтото я о таком вообще не слышал...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

В продукте есть возможность внеся в список исключения детектора атак IP исключить только определенные типы атак?

Можно реализовать копирование в журнале содержимого ячейки - а не только общее всей строки как сейчас?

Хотелось бы сразу из журнала иметь возможность получить информацию о IP (Whois).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Спасибо, занесено в wishlist.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Спасибо, занесено в wishlist.

Спасибо и Вам. Я еще могу:)

Модуль Антивирус-Антишпион в режиме работы монитора "Проверять файлы при запуске", добавить в список проверяемых при любой попытке доступа файлов - возможность внесения в список файлов без расширений.

Реализовать возможность настройки режима работы антивирусного монитора для разных зон. Пример: одна папка проверяется при любой попытке доступа. Во второй файлы проверяются только при запуске. Можно предусмотреть возможность тонкой настройки параметров проверки для каждой папки - пропуск по размеру, OLE, эвристика и настройку различных наборов расширений для проверки в режиме "Проверять файлы при запуске".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
возможность внесения в список файлов без расширений.

На сколько я понимаю, тип файла анализируется не по расширению, а по структуре, поэтому для антивирусного модуля, по идее, "файлов без расширений" просто не существует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Реализовать возможность настройки режима работы антивирусного монитора для разных зон. Пример: одна папка проверяется при любой попытке доступа. Во второй файлы проверяются только при запуске. Можно предусмотреть возможность тонкой настройки параметров проверки для каждой папки - пропуск по размеру, OLE, эвристика и настройку различных наборов расширений для проверки в режиме "Проверять файлы при запуске".

до сих пор не оставили эту идею? :P

это будет потенциальной дырой: например, ОБЩИЕ параметры антивируса выставлены на MAX, но для какой-то папки они минимальны. Получается что папка с содержимым проверяется поверхностно --> заражение.

Не айс :wacko:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
На сколько я понимаю, тип файла анализируется не по расширению, а по структуре, поэтому для антивирусного модуля, по идее, "файлов без расширений" просто не существует.

Ничего не могу сказать по этому поводу, поскольку не имею представления как обрабатывает продукт файлы. Я задавал вопрос о файлах без расширений несколькими сообщениями выше - но не получил ответ. Возможно мое подозрительное отношение к ним и необоснованное. И на самом деле нет проблем. Но я видел в одном из антивирусных продуктов опцию проверки файлов именно без расширения.

до сих пор не оставили эту идею?

это будет потенциальной дырой: например, ОБЩИЕ параметры антивируса выставлены на MAX, но для какой-то папки они минимальны. Получается что папка с содержимым проверяется поверхностно --> заражение.

Нет. А возможность в продукте уже сейчас создать список файлов и папок полностью исключаемых из проверки это является на Ваш взгляд "существующей дырой"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
На сколько я понимаю, тип файла анализируется не по расширению, а по структуре, поэтому для антивирусного модуля, по идее, "файлов без расширений" просто не существует.

Проверяется элементарно. Берется eicar с расширениями .com, .txt и без расширения, помещается в папку и папка проверяется. Затем проверяется сам файл. Затем делаем чтение файла (type или more достаточно). Стандартные обязательные тесты антивирусов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Umnik

Спасибо. А я и не сообразил. Попробую проверить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Провел сложнейший эксперимент. Из папки внесенной в исключение, перемещал (перетаскивал мышкой) в режиме работы антивирусного модуля Проверять файлы при запуске и внесенным и отмеченным в список расширений файлов проверяющихся при любой попытке доступа - расширением txt и отметкой на com, файл eicar.com.txt на рабочий стол, который сразу определялся антивирусным монитором. Файл без расширения (расширение убрал у eicar.com.txt) при перетаскивании из одной папки в другую на рабочем столе - монитором как вредоносный не определялся. Открывал блокнотом, смотрел свойства - реакция антивируса = 0.

И как мне настроить проверку файлов без расширений?

Виталий Я., можете прокомментировать ситуацию?

Отредактировал UIT

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

UIT

А type? Ведь сама ОС не обращается к файлу без расширения и следовательно файловый монитор просто не трогает файл. Это стандартное поведение всех правильно работающих файловых антивирусов: не трогать, чего не просят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Это стандартное поведение всех правильно работающих файловых антивирусов: не трогать, чего не просят.

Пожалуй я плохо обрисовал ситуацию в сообщении. Просто в режиме в котором я использую монитор есть возможность настроить "троганье того, что хочет пользователь". Вот я и хочу проверять файлы без расширения при любой попытке доступа. Уж может для проверки надо нечто эдакое *.0:) изобразить или другой символ, а может быть и нельзя пользователю такое настроить совсем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      При копировании известного файла файла uVS v5.0.RC2.v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] GATHERNETWORKINFO.VBS._628B6B4BF3CC7F77578CF3CCFCC587DBF9EC7E07 https://disk.yandex.ru/i/LpsxRQ6EMkF23w    
    • PR55.RP55
      При копирование файла в Zoo Операторы могут не обратить внимания на размер файла. Предлагаю при превышении лимита = 650mb добавить в Лог соответствующее предупреждение: Файл скопирован в ZOO; Превышен лимит virustotal.com Для чего ? Часто операторы предлагают поместить скопированный файл на сайт, или проверить его на V.T. а это потеря времени. Одна "ошибка" приводит к другой "ошибке"  
    • PR55.RP55
      Год от года фактически постоянно можно наблюдать ... такого рода записи C:\ProgramData\Google\Chrome\updater.exe PROGRAM FILES\GOOGLE\CHROME\UPDATER.EXE APPDATA\LOCAL\360EXTREMEBROWSER\CHROME C:\ProgramData\Google\Chrome\helper.exe Предлагаю все записи где фигурирует Chrome - добавить  к Категории: Chromium-based Да... это другое... Это, как правило имитация ( но имеющая отношение ) так какой смысл в отдельных записях, если всё это можно собрать в одной категории.  
    • PR55.RP55
      Добавить в меню команду: Удалить записи\сетевые адреса соответствующие поисковому запросу. * В списке может быть 10-20 записей\ссылок на левые сайты. Создавать критерии, не всегда нужно\выгодно... А отдавать команды по каждой ссылке большой расход времени и нервов.  
    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
×