Недостатки Avira AntiVir - Страница 3 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Alex Kler
Да, вот думаю, может вы сами ответите на свой вопрос, сказав, что проиходит при разархивировании -))

Ну так как я понимаю.

Архиватор считывает заголовок архива, берёт информацию об имени файла и алгоритме его сжатия, и применяя этот алгоритм создаёт файл в ОС по указанному пути.

Судя по предыдущим постам, проблема может быть именно в заголовке архива. Вредитель может запихнуть туда код, который при считывании может сделать массу гадостей. Я правильно понял проблему? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Ну так как я понимаю.

Архиватор считывает заголовок архива, берёт информацию об имени файла и алгоритме его сжатия, и применяя этот алгоритм создаёт файл в ОС по указанному пути.

Судя по предыдущим постам, проблема может быть именно в заголовке архива. Вредитель может запихнуть туда код, который при считывании может сделать массу гадостей. Я правильно понял проблему? :)

Ну да ... и ошибка на самом деле именнов обработке заголовков(скорее всего), но на другие архивы это вообще никак не сказывается.

А когда содержимое распаковается - оно проверяется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Судя по предыдущим постам, проблема может быть именно в заголовке архива. Вредитель может запихнуть туда код, который при считывании может сделать массу гадостей. Я правильно понял проблему? :)

Это был пример возможного развития ситуации.

Например, на сегодняшний день много малвари, которая распаковывает контейнер в памяти, выполняет действия загрузчика и передаёт управление распакованному модулю. И никаких действий с диском, которые фильтр фс может спалить. Тут если АВ не понимает контейнер, то он "пролетает" и может уже с концами.

Поэтому обычно в АВ применяются специализированные и универсальные распаковщики, чтобы можно было достучаться до истинного содержимого и проверить его.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais

авире бы эвристический эмулятор битдефендера.. было б вообще БОМБА!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Вы у кого это спрашиваете? ^___^

+ у WinRARа нет никакого драйвера в системе -))

:unsure: Быть может я сильно заблуждаюсь, но для меня, любая активная библиотека, сравнима как с драйвером или постоянно работающим исполняющим файлом. Впрочем вопрос был чисто гипотетическим, т.е. например, если зараженный исполняющий файл (exe, com, и тд) изменить расширение на rar, сможет ли он нанести вред пользуясь библиотеками Winrar. :unsure:

авире бы эвристический эмулятор битдефендера.. было б вообще БОМБА!

ИМХО -Думаю эвристика у Авиры очень хорошая. Более сильная проверка поведенческого характера программ, таит в себе более сильную нагрузку, и использование системных ресурсов... Мне кажется ей не хватает более сильного слежения за критическими изменениями OS. (Что впрочем, как проблема, это слабое место у многих антивирусов)

Думается, что многие вендоры все равно придут к тому, что им придется разрабатывать более сильные HIPS и внедрять их в свои антивирусные пакеты, делать копии системных файлов ядра OS и тд... быть может я ошибаюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
:unsure: Быть может я сильно заблуждаюсь, но для меня, любая активная библиотека, сравнима как с драйвером или постоянно работающим исполняющим файлом. Впрочем вопрос был чисто гипотетическим, т.е. например, если зараженный исполняющий файл (exe, com, и тд) изменить расширение на rar, сможет ли он нанести вред пользуясь библиотеками Winrar. :unsure:

если набрать случайную последовательность байтов ... какова вероятность того, что получится музыкальный файл -)).

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
если набрать случайную последовательность байтов ... какова вероятность того, что получится музыкальный файл -)).

Эх.. никто со мной не хочет говорить :)

Хорошо, я понял, т.е. маловероятно. +1

Шутка на шутку.

Я думаю все-таки получиться в любом случае, только некоторые проигрыватели не смогут воспроизвести, помню на спектруме, все были, "музыкальные файлы", в любой последовательности байтов -)).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
-Angel-

Авира начала кричать на ctfmon.exe , фолс, однако.Другие антивирусы на вирскан не обнаружили ничего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
фолс, однако

Если он расположен не в C:\Windows\System32, то не фолс :) Слишком многие используют имя Ctfmon.exe для сокрытия своего присутствия в системе

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
-Angel-
Если он расположен не в C:\Windows\System32, то не фолс :) Слишком многие используют имя Ctfmon.exe для сокрытия своего присутствия в системе

Именно там он и расположен)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

У меня не ругается.

44549d6fd5ce.jpg

Может сборка Винды левая?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
-Angel-

Эм...да нет, обычная винда, оригинальная.

При восстановлении на раб.стол:

1.jpg

Взял у знакомого другой ctfmon.exe и норм терь..О_о, на его не орет.Кстате у вас обоих он 15кб, а мой был 30кб с лишним...

UPD.Сделал проверку папки систем32, обнаружил еще ctfmon.exe в папке dllcache.Оказывается правда, зараза была :)Напрашивается тогда вопрос...почему другие антивирусы (ни один) не смог обнаружить?Может это опять доказывают отличную эвристику авиры? :)

post-5379-1235230558_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Покажи на вирус тотале

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

У себя проверил,чистый :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
chap

Приветствую.Может не туда написал-не ругайте сильно.

Такая проблемма,сегодня установил себе 9 версию бесплатной Авиры,до этого стояла 8.Но прикол в том,что из под ограниченного пользователя ,я могу изменять настройки антивируса,причем любые.В 8 версии этого сделать было нельзя(кнопки были неактивными),кроме отключения Гварда(что меня тоже удивляло).Подскажите как -то можно это исправить?А то получается у юзера неограниченные права для изменения настроек.Такого же не должно быть,пароля на настройки,чтобы установить,тоже нет.Спасибо за ответ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mash55
А то получается у юзера неограниченные права для изменения настроек.Такого же не должно быть,пароля на настройки,чтобы установить,тоже нет.

Настройка (режим эксперта) -> Общее -> Пароль

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
chap

Я конечно извиняюсь,но где в Avira AntiVir Free,про пароль хоть что то?Не могу найти.У вас наверное премиум?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Configure Antivir > Ставим галочку на Expert Mode.Откроются дополнительные настройки и далее Общее -> Пароль

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А разве в бесплатной версии есть защита паролем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
А разве в бесплатной версии есть защита паролем?

Нету -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

В новенькой Avira AntiVir Premium 9 особо улыбнул следующий диалог:

авира1.JPG

Сразу и не заметишь. :)

Конечно, такой текст можно и не считать недостатком, но примером как не надо писать, можно.

post-3999-1241030660_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

PROMT? :huh:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
PROMT?

Да нет, тут видно, что уже приложена человеческая рука.

Немного только перемудрили с "обнаружением" и "уровнем ложных срабатываний".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Да нет, тут видно, что уже приложена человеческая рука.

Немного только перемудрили с "обнаружением" и "уровнем ложных срабатываний".

Да не, мне показалось все нормально и логично... а вот сокращения - никуда не годятся. И это явно из-за невозможности изменять размеры окон. Почему это не пофиксят - непонятно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NickXists
...И это явно из-за невозможности изменять размеры окон. Почему это не пофиксят - непонятно.

ага, если не изменяет склероз, обработка ресасайза есть (т.е. есть код, который "подгоняет" размеры элементов управления под текущие размеры окна) , но стиль resizable отчего-то отключен.

dunno, то ли посчитали несоотв. общему стилю, то ли так и не смогли (про "не успели" как-то уже и язык не поворачивается) сделать удобно.

(p.s проверить можно, поменяв размеры, например, окна настроек любой подручной тулзой).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×