Немецкий истребитель - Avira Premium Secuiry Suite 9 - Страница 2 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Немецкий истребитель - Avira Premium Secuiry Suite 9

Recommended Posts

Skeptic
Не вздумайте!Тут же усразу польётся сотня наездов от некоего пользователя,о "неавторитетности" теста.))))))

Дык мы ж только для себя. И никому не скажем!redface.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Дык мы ж только для себя. И никому не скажем!redface.gif

Подтверждаю. Мы могила... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ingener

Настройки никак не должны влиять на обнаружение вредоносов, если те активны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я сканирую только бутсекторы. Этого достаточно для обнаружения буткита. Или Авира не проверяет mbr при проверке диска по умолчанию?

А еще она заколебала меня сообщать, что она вся такая Премиум, а я ей пробник дал. Ладно при старте, но при запуске проверок нафига?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Может, вы взяли для теста русскоязычную? Она сейчас глючит не по детски))), в основном мейлгвард, но мало ли что... Для теста надо брать англ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Umnik - я не совсем понял, о чем она Вам сообщает. То есть Вы ей дали пробный ключ и она Вам теперь все время напоминает о чем-то? Странно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я взял самую что ни на есть официальную английскую версию с самого официального сайта avira.com и задействовал самый официальный пробник из PIW. Она работает, просто поднимает сообщения о том, что используется пробник при скане бутов, например.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Есть. Авира 9 плохо уживается с ВиртуалПК, точнее ее инсталлер. Замирает на этапе установки драйверов сетевой. Но это мелочь. Есть результат по sinowal.a, т.е. по первому буткиту. Потом все разом опубликую. Скачал:

1. Последнюю Авиру

2. Последнего НОДа (хотя они пихали мне предпоследнего)

3. Он-лайн инсталлятор Нортон 360

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Какие версии нода и авиры? И почему не ShadowUser или типо того?..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Последние версии, я же сказал. Вот скачал несколько часов назад. Подробности будут в отчете. С картинками.

ШадоуЮзер стал бесплатным? Да и не особо охота на реальном компе сейчас этим заниматься. Так хоть параллельно могу в Инете почитать что-нибудь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Последние версии, я же сказал.

Ну, например, у меня последняя версия нода это 4.0.422, из офиза ESET Россия..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
ESET Smart Security 4

Microsoft® Windows® XP/2000/Vista — 32-bit 4.0.424 36 MB

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

А..) Англ. версия, ясно)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Прошу прощения у всех за задержку. Но на VirtualPC тестирование сорвалось. Не только Авира плохо совместима с ним, а подстраиваться под каждого тоже трудно. Скачал триал VMWare Workstation 6.5. Участники прежние, кроме Доктора. Ему по первым двум синовалам сразу зачет автоматом (по тестам АМ), а по последнему проверю сам.

Тестирование провожу на WinXP SP3 Ru 32 bit с одним разделом винчестера. Т.е. если кто-то использует костыль в виде замены mbr на шаблонный, он сработает. Если, конечно, будет определено заражение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Обновление ядра от 17 Апреля 2009:

Engine Update AV8/9 8.02.00.148 / AV7 7.09.00.148 (17.04.2009)

Heute wurde ein Engine Update bereitgestellt.

Die neue Engine trägt die Versionsnummer AV8 8.02.00.148 / AV7 7.09.00.148.

......

- Aktualisiert: Heuristische und generische Erkennungen

HEUR/Malware

ADSPY/AdSpy.Gen

BDS/Backdoor.Gen

BDS/Hupigon.Gen

DR/Delphi.Gen

TR/ATRAPS.Gen

TR/BHO.Gen

TR/Crypt.CFI.Gen

TR/Crypt.ULPM.Gen

TR/Crypt.XPACK.Gen

TR/Crypt.ZPACK.Gen

TR/Downloader.Gen

TR/Dropper.Gen

TR/Hijacker.Gen

TR/PWS.Sinowal.Gen

TR/Vundo.Gen

Думаю, что заражение будет обнаружено, а в качестве лечения Avira предложит заменить MBR шаблонным.

Кстати, в настройках сканирования по-умолчанию опция поиска руткитов не включена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Кстати, в настройках сканирования по-умолчанию опция поиска руткитов не включена.

Думаю, что в теме по ссылке Danilka стоит упоминать об этом (во всяком случае)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Кстати, в настройках сканирования по-умолчанию опция поиска руткитов не включена.

Я делаю полную проверку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

А, ну да, при Полной проверке сканирование на руткиты выполняется, даже если в настройках сканера это опция не включена.

Ну что ж, предварительные результаты радуют, будем ждать завершения теста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Здесь тоже отпишу, чтобы не ждали скорых результатов. У меня слабоватая машина и тесты идут медленно. Да и то, что сделал, тоже нужно переделать. Надеюсь, закончу к выходным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Кстати,к тесту стоит добавить ещё torpig

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×