Перейти к содержанию

Recommended Posts

UIT

Anti-bot.

Понятно. Проблем с антивирусным монитором у меня нет, и я даже безмерно счастлив, что могу внести в список исключения папки и файлы которые не следует проверять:)

Кстати, может другие какие антивирусные продукты имеют возможность создания областей проверки по разным правилам?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Кстати, может другие какие антивирусные продукты имеют возможность создания областей проверки по разным правилам?

на сколько я знаю, таковых нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Понятно. Проблем с антивирусным монитором у меня нет, и я даже безмерно счастлив, что могу внести в список исключения папки и файлы которые не следует проверять:)
Жаль.

тогда какие проблемы? :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Да нет у меня проблем. Только вот с удовольствием отключил бы антивирусный модуль и установил сторонний антивирус с возможностью более гибкой настройки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Да нет у меня проблем. Только вот с удовольствием отключил бы антивирусный модуль и установил сторонний антивирус с возможностью более гибкой настройки.

что мешает отключить? :unsure:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Отсутствие совершенства:)

*

на сколько я знаю, таковых нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Проверяет ли файлы без расширения имени антивирусный монитор в двух своих режимах работы соответственно? И как добавить в список расширений, файлы имеющие которые проверяются при любой попытке доступа, "файл без расширения" ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Пожелания:

Расширить функциональность OSSP и в него добавить менеджер конфиденциальной информации, виде например, менеждера паролей и регистрационных данных, очень понравилась такая реализация у Symantec (пороли для сайтов).

Расширить управляемость файлом - Hosts, например вот такого http://www.mvps.org/winhelp2002/hosts.htm чтобы была возможность применить новый хост файл( у меня был только выбор пропустить или исправить, на счет последнего варианта я очень рад, но очень хотелось бы, чтобы была возможность выбора, применить и запомнить подобный файл, и защищать его)

Виталий Я, если вы конечно не против, буду писать свои пожелания здесь, или в отдельной теме (как скажете), может кто еще присоединится... наверное я "привередливый" но очень хочется иметь надежную "стену" на которою можно было бы "опереться" :unsure:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Стараемся вносить в wishlist все ваши запросы и пожелания. Спасибо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Стараемся вносить в wishlist все ваши запросы и пожелания. Спасибо

Кстати, я испытал на двух других антивирусных продуктах подобный эксперимент (Hosts), оба провалили "тест", не буду говорить о них кто они... очень рад, что OSSP сразу же предложил исправить этот файл ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
очень хотелось бы, чтобы была возможность выбора, применить и запомнить подобный файл, и защищать его
очень рад, что OSSP сразу же предложил исправить этот файл

Да это уже давно надо сделать всем поголовно.

Давно-давно, где-то во времена Таускана (вот, опять дедушку OSSP вспомнил! :)) в одном его современнике-конкуренте впервые появилась такая фича - уведомление о смене содержимого host-файла и его защита. Звали эту программа Webroot Sweeper. Потом идею подхватили другие. В те времена всякие adware заполняли его своими сайтами. Да и сейчас что только с ним не делают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Кстати, я испытал на двух других антивирусных продуктах подобный эксперимент (Hosts), оба провалили "тест", не буду говорить о них кто они... очень рад, что OSSP сразу же предложил исправить этот файл ;)

Мне тут один давний лицензионный юзер вечнозеленого продукта пожаловался (а до того он жаловался в тестлаб напрямую), что сей продукт не умеет hosts НЕ исправлять и вечно ругается. Надеюсь, из такой компании мы сможем переместиться путем улучшения фичи. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Waste

Чтото я о таком вообще не слышал...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

В продукте есть возможность внеся в список исключения детектора атак IP исключить только определенные типы атак?

Можно реализовать копирование в журнале содержимого ячейки - а не только общее всей строки как сейчас?

Хотелось бы сразу из журнала иметь возможность получить информацию о IP (Whois).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Спасибо, занесено в wishlist.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Спасибо, занесено в wishlist.

Спасибо и Вам. Я еще могу:)

Модуль Антивирус-Антишпион в режиме работы монитора "Проверять файлы при запуске", добавить в список проверяемых при любой попытке доступа файлов - возможность внесения в список файлов без расширений.

Реализовать возможность настройки режима работы антивирусного монитора для разных зон. Пример: одна папка проверяется при любой попытке доступа. Во второй файлы проверяются только при запуске. Можно предусмотреть возможность тонкой настройки параметров проверки для каждой папки - пропуск по размеру, OLE, эвристика и настройку различных наборов расширений для проверки в режиме "Проверять файлы при запуске".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
возможность внесения в список файлов без расширений.

На сколько я понимаю, тип файла анализируется не по расширению, а по структуре, поэтому для антивирусного модуля, по идее, "файлов без расширений" просто не существует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Реализовать возможность настройки режима работы антивирусного монитора для разных зон. Пример: одна папка проверяется при любой попытке доступа. Во второй файлы проверяются только при запуске. Можно предусмотреть возможность тонкой настройки параметров проверки для каждой папки - пропуск по размеру, OLE, эвристика и настройку различных наборов расширений для проверки в режиме "Проверять файлы при запуске".

до сих пор не оставили эту идею? :P

это будет потенциальной дырой: например, ОБЩИЕ параметры антивируса выставлены на MAX, но для какой-то папки они минимальны. Получается что папка с содержимым проверяется поверхностно --> заражение.

Не айс :wacko:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
На сколько я понимаю, тип файла анализируется не по расширению, а по структуре, поэтому для антивирусного модуля, по идее, "файлов без расширений" просто не существует.

Ничего не могу сказать по этому поводу, поскольку не имею представления как обрабатывает продукт файлы. Я задавал вопрос о файлах без расширений несколькими сообщениями выше - но не получил ответ. Возможно мое подозрительное отношение к ним и необоснованное. И на самом деле нет проблем. Но я видел в одном из антивирусных продуктов опцию проверки файлов именно без расширения.

до сих пор не оставили эту идею?

это будет потенциальной дырой: например, ОБЩИЕ параметры антивируса выставлены на MAX, но для какой-то папки они минимальны. Получается что папка с содержимым проверяется поверхностно --> заражение.

Нет. А возможность в продукте уже сейчас создать список файлов и папок полностью исключаемых из проверки это является на Ваш взгляд "существующей дырой"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
На сколько я понимаю, тип файла анализируется не по расширению, а по структуре, поэтому для антивирусного модуля, по идее, "файлов без расширений" просто не существует.

Проверяется элементарно. Берется eicar с расширениями .com, .txt и без расширения, помещается в папку и папка проверяется. Затем проверяется сам файл. Затем делаем чтение файла (type или more достаточно). Стандартные обязательные тесты антивирусов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Umnik

Спасибо. А я и не сообразил. Попробую проверить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Провел сложнейший эксперимент. Из папки внесенной в исключение, перемещал (перетаскивал мышкой) в режиме работы антивирусного модуля Проверять файлы при запуске и внесенным и отмеченным в список расширений файлов проверяющихся при любой попытке доступа - расширением txt и отметкой на com, файл eicar.com.txt на рабочий стол, который сразу определялся антивирусным монитором. Файл без расширения (расширение убрал у eicar.com.txt) при перетаскивании из одной папки в другую на рабочем столе - монитором как вредоносный не определялся. Открывал блокнотом, смотрел свойства - реакция антивируса = 0.

И как мне настроить проверку файлов без расширений?

Виталий Я., можете прокомментировать ситуацию?

Отредактировал UIT

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

UIT

А type? Ведь сама ОС не обращается к файлу без расширения и следовательно файловый монитор просто не трогает файл. Это стандартное поведение всех правильно работающих файловых антивирусов: не трогать, чего не просят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Это стандартное поведение всех правильно работающих файловых антивирусов: не трогать, чего не просят.

Пожалуй я плохо обрисовал ситуацию в сообщении. Просто в режиме в котором я использую монитор есть возможность настроить "троганье того, что хочет пользователь". Вот я и хочу проверять файлы без расширения при любой попытке доступа. Уж может для проверки надо нечто эдакое *.0:) изобразить или другой символ, а может быть и нельзя пользователю такое настроить совсем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
×