Safe Start в Avira Antivir - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

3TE116

Предлагаю обсудить это нововведение тут,чтобы не смешивать с другой темой,иначе сама суть просто потеряется.

Насколько серьёзна эта фишка,то при инсталяции я её не выбирал.Друг выбрал её,надеюсь глянуть,как эта фишка работает.Понятно,что это только плюс.

В соседней теме,кто-то сказал,что на офффоруме пошла ругань,что в данной фишке есть баги.

Вот и хотелось бы узнать всё об этой фишке,в частности пофиксили ли баг.Как вообще эта фишка работает,кто пробывал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Вот был сегодня у друга настроил новый антивирус,объяснил,что и как.Так вот,когда он инсталировал антивирус он выбирал Safe Start,надеюсь модеры подправят название,заменив Safe Mode на Safe Start.

Так вот у него работает на ура,отличноyes.gif.Действительно он грузится раньше вирусов.Только загрузился и задетектил вирусы,справились.

Так что кто там на оффоруме орёт - это другие вендоры антивирусного пространства.Извиняюсь,но это я так думаю.Если я не прав,то опишите,что там за проблемы итп.

Извините,но с английским у меня не очень,поэтому влом читать,переводить,а потом понять о чём вообще там говорят.

Буду очень рад,если здесь всё опишут,где будет интересно почитать не только мне,но и другимyes.gifwink.gif.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

И как он раньше вредоносов грузится? В mbr записался, что ли? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
И как он раньше вредоносов грузится? В mbr записался, что ли? :)

Этакий буткит... :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SFD

@3TE116

From Windows XP, Avira AntiVir Premium generates a restore point of your computer before installation of Avira AntiVir Premium.

Вы, конечно, можете выбрать любой способ знакомства с продуктом. ;) Пользоваться переводчиком для ознакомления со справкой, путь все-таки наиболее короткий.

Пока вижу, как коллеги шутят над вашими предположениями. Никаких чудес там нет. Всего-навсего создаётся точка восстановления системы. И примечание, что эта функция должна быть задействована, а не отключена в системе.

Вы хоть, как автор темы не пишите

поэтому влом читать,переводить,а потом понять о чём вообще там говорят.

А то после этого как то самонадеянно воспринимаются заявления

Вот был сегодня у друга настроил новый антивирус,объяснил,что и как.

Да и в целом это форум не украшает. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

При запуске после инсталляции появляется окно мастера конфигурации, с помощью которого можно изменить настройки по-умолчанию. Там есть и такой пункт:

3819bc7aa241.jpg

Разницу между этими двумя режимами, честно говоря, не заметил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SFD
Разницу между этими двумя режимами, честно говоря, не заметил.

Имхо разработчик это сделал больше для себя. Для облегчения своей жизни при миграции пользователей уже имеющих лицензии и по разным причинам не могущих перейти на v.9

Опять же Ихмо, не предоставил по этой причине механизма перехода между этими режимами.

Китайцы уже нарыли способ.http://hi.baidu.com/xiaojinglf/blog/item/5443ba8639014c3667096ece.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Ну всё-таки создание точки восстановления перед установкой версии 9 и максимально возможный запуск службы AniVir Guard при каждом запуске Windows (в режиме Safe start) - это разные вещи.

Возможность выбора режима запуска (если не пользоваться китайским способом) есть только при установке AV9.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

SFD

А то после этого как то самонадеянно воспринимаются заявления

Не нравится не читай,а лучше не пиши,если не понял,что я этим хотел сказать!angry.gif

Да и в целом это форум не украшает.

**** Прочти ещё раз,что я там написал и подумай.angry.gif

Объяснять не буду,что я вышенаписанным моим постом,я хотел сказать.

Со своими коллегами шути в другом месте - здесь не место для шутокyes.gif.

Ты меня вынудил,я тебе сказал правду или побежишь модераторам жаловаться,что на тебя наехали.

Я пишу,как и многие другие,как могу так и пишу.Если ты не способен понять написанное - это твои проблемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SFD

@ ak_

В первом отклике реакция на название темы Safe Mode.

Во втором на иллюстрацию выбора Safe Start. Ничего личного. Между собой ни как не пересекаются. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Вот опять ты начинаешьangry.gif.Я сказал,прочти ещё раз,но наверное тебе лень,тогда вот цитата,если этого вы даже не видете

Так вот,когда он инсталировал антивирус он выбирал Safe Start,надеюсь модеры подправят название,заменив Safe Mode на Safe Start.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SFD

@3TE116

У вас есть, что сказать по поводу моего мнения о Safe start в обращении к @ ak_?

Всё остальное тема эмоций.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×