Немецкий истребитель - Avira Premium Secuiry Suite 9 - Страница 2 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Немецкий истребитель - Avira Premium Secuiry Suite 9

Recommended Posts

Skeptic
Не вздумайте!Тут же усразу польётся сотня наездов от некоего пользователя,о "неавторитетности" теста.))))))

Дык мы ж только для себя. И никому не скажем!redface.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Дык мы ж только для себя. И никому не скажем!redface.gif

Подтверждаю. Мы могила... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ingener

Настройки никак не должны влиять на обнаружение вредоносов, если те активны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я сканирую только бутсекторы. Этого достаточно для обнаружения буткита. Или Авира не проверяет mbr при проверке диска по умолчанию?

А еще она заколебала меня сообщать, что она вся такая Премиум, а я ей пробник дал. Ладно при старте, но при запуске проверок нафига?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Может, вы взяли для теста русскоязычную? Она сейчас глючит не по детски))), в основном мейлгвард, но мало ли что... Для теста надо брать англ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Umnik - я не совсем понял, о чем она Вам сообщает. То есть Вы ей дали пробный ключ и она Вам теперь все время напоминает о чем-то? Странно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я взял самую что ни на есть официальную английскую версию с самого официального сайта avira.com и задействовал самый официальный пробник из PIW. Она работает, просто поднимает сообщения о том, что используется пробник при скане бутов, например.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Есть. Авира 9 плохо уживается с ВиртуалПК, точнее ее инсталлер. Замирает на этапе установки драйверов сетевой. Но это мелочь. Есть результат по sinowal.a, т.е. по первому буткиту. Потом все разом опубликую. Скачал:

1. Последнюю Авиру

2. Последнего НОДа (хотя они пихали мне предпоследнего)

3. Он-лайн инсталлятор Нортон 360

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Какие версии нода и авиры? И почему не ShadowUser или типо того?..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Последние версии, я же сказал. Вот скачал несколько часов назад. Подробности будут в отчете. С картинками.

ШадоуЮзер стал бесплатным? Да и не особо охота на реальном компе сейчас этим заниматься. Так хоть параллельно могу в Инете почитать что-нибудь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Последние версии, я же сказал.

Ну, например, у меня последняя версия нода это 4.0.422, из офиза ESET Россия..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
ESET Smart Security 4

Microsoft® Windows® XP/2000/Vista — 32-bit 4.0.424 36 MB

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

А..) Англ. версия, ясно)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Прошу прощения у всех за задержку. Но на VirtualPC тестирование сорвалось. Не только Авира плохо совместима с ним, а подстраиваться под каждого тоже трудно. Скачал триал VMWare Workstation 6.5. Участники прежние, кроме Доктора. Ему по первым двум синовалам сразу зачет автоматом (по тестам АМ), а по последнему проверю сам.

Тестирование провожу на WinXP SP3 Ru 32 bit с одним разделом винчестера. Т.е. если кто-то использует костыль в виде замены mbr на шаблонный, он сработает. Если, конечно, будет определено заражение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Обновление ядра от 17 Апреля 2009:

Engine Update AV8/9 8.02.00.148 / AV7 7.09.00.148 (17.04.2009)

Heute wurde ein Engine Update bereitgestellt.

Die neue Engine trägt die Versionsnummer AV8 8.02.00.148 / AV7 7.09.00.148.

......

- Aktualisiert: Heuristische und generische Erkennungen

HEUR/Malware

ADSPY/AdSpy.Gen

BDS/Backdoor.Gen

BDS/Hupigon.Gen

DR/Delphi.Gen

TR/ATRAPS.Gen

TR/BHO.Gen

TR/Crypt.CFI.Gen

TR/Crypt.ULPM.Gen

TR/Crypt.XPACK.Gen

TR/Crypt.ZPACK.Gen

TR/Downloader.Gen

TR/Dropper.Gen

TR/Hijacker.Gen

TR/PWS.Sinowal.Gen

TR/Vundo.Gen

Думаю, что заражение будет обнаружено, а в качестве лечения Avira предложит заменить MBR шаблонным.

Кстати, в настройках сканирования по-умолчанию опция поиска руткитов не включена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Кстати, в настройках сканирования по-умолчанию опция поиска руткитов не включена.

Думаю, что в теме по ссылке Danilka стоит упоминать об этом (во всяком случае)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Кстати, в настройках сканирования по-умолчанию опция поиска руткитов не включена.

Я делаю полную проверку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

А, ну да, при Полной проверке сканирование на руткиты выполняется, даже если в настройках сканера это опция не включена.

Ну что ж, предварительные результаты радуют, будем ждать завершения теста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Здесь тоже отпишу, чтобы не ждали скорых результатов. У меня слабоватая машина и тесты идут медленно. Да и то, что сделал, тоже нужно переделать. Надеюсь, закончу к выходным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Кстати,к тесту стоит добавить ещё torpig

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 9.0.4300  (macOS 11/12/13/14/15/26)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 9  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.18.
    • demkd
      Появился очередной случай неадекватного поведения антивируса, в это раз отличился касперский, при попытке восстановить реестр процесс был прерван антивирусом, что привело к проблемам с загрузкой системы.
      ВСЕГДА выключайте антивирус перед запуском uVS и восстановлением реестра из бэкапа.
      Пожалуй это надо вынести в заголовок стартового окна большими буквами.
    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
×