Перейти к содержанию
AM_Bot

Немецкий истребитель - Avira Premium Secuiry Suite 9

Recommended Posts

Skeptic
Не вздумайте!Тут же усразу польётся сотня наездов от некоего пользователя,о "неавторитетности" теста.))))))

Дык мы ж только для себя. И никому не скажем!redface.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Дык мы ж только для себя. И никому не скажем!redface.gif

Подтверждаю. Мы могила... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ingener

Настройки никак не должны влиять на обнаружение вредоносов, если те активны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я сканирую только бутсекторы. Этого достаточно для обнаружения буткита. Или Авира не проверяет mbr при проверке диска по умолчанию?

А еще она заколебала меня сообщать, что она вся такая Премиум, а я ей пробник дал. Ладно при старте, но при запуске проверок нафига?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Может, вы взяли для теста русскоязычную? Она сейчас глючит не по детски))), в основном мейлгвард, но мало ли что... Для теста надо брать англ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Umnik - я не совсем понял, о чем она Вам сообщает. То есть Вы ей дали пробный ключ и она Вам теперь все время напоминает о чем-то? Странно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я взял самую что ни на есть официальную английскую версию с самого официального сайта avira.com и задействовал самый официальный пробник из PIW. Она работает, просто поднимает сообщения о том, что используется пробник при скане бутов, например.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Есть. Авира 9 плохо уживается с ВиртуалПК, точнее ее инсталлер. Замирает на этапе установки драйверов сетевой. Но это мелочь. Есть результат по sinowal.a, т.е. по первому буткиту. Потом все разом опубликую. Скачал:

1. Последнюю Авиру

2. Последнего НОДа (хотя они пихали мне предпоследнего)

3. Он-лайн инсталлятор Нортон 360

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Какие версии нода и авиры? И почему не ShadowUser или типо того?..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Последние версии, я же сказал. Вот скачал несколько часов назад. Подробности будут в отчете. С картинками.

ШадоуЮзер стал бесплатным? Да и не особо охота на реальном компе сейчас этим заниматься. Так хоть параллельно могу в Инете почитать что-нибудь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Последние версии, я же сказал.

Ну, например, у меня последняя версия нода это 4.0.422, из офиза ESET Россия..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
ESET Smart Security 4

Microsoft® Windows® XP/2000/Vista — 32-bit 4.0.424 36 MB

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

А..) Англ. версия, ясно)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Прошу прощения у всех за задержку. Но на VirtualPC тестирование сорвалось. Не только Авира плохо совместима с ним, а подстраиваться под каждого тоже трудно. Скачал триал VMWare Workstation 6.5. Участники прежние, кроме Доктора. Ему по первым двум синовалам сразу зачет автоматом (по тестам АМ), а по последнему проверю сам.

Тестирование провожу на WinXP SP3 Ru 32 bit с одним разделом винчестера. Т.е. если кто-то использует костыль в виде замены mbr на шаблонный, он сработает. Если, конечно, будет определено заражение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Обновление ядра от 17 Апреля 2009:

Engine Update AV8/9 8.02.00.148 / AV7 7.09.00.148 (17.04.2009)

Heute wurde ein Engine Update bereitgestellt.

Die neue Engine trägt die Versionsnummer AV8 8.02.00.148 / AV7 7.09.00.148.

......

- Aktualisiert: Heuristische und generische Erkennungen

HEUR/Malware

ADSPY/AdSpy.Gen

BDS/Backdoor.Gen

BDS/Hupigon.Gen

DR/Delphi.Gen

TR/ATRAPS.Gen

TR/BHO.Gen

TR/Crypt.CFI.Gen

TR/Crypt.ULPM.Gen

TR/Crypt.XPACK.Gen

TR/Crypt.ZPACK.Gen

TR/Downloader.Gen

TR/Dropper.Gen

TR/Hijacker.Gen

TR/PWS.Sinowal.Gen

TR/Vundo.Gen

Думаю, что заражение будет обнаружено, а в качестве лечения Avira предложит заменить MBR шаблонным.

Кстати, в настройках сканирования по-умолчанию опция поиска руткитов не включена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Кстати, в настройках сканирования по-умолчанию опция поиска руткитов не включена.

Думаю, что в теме по ссылке Danilka стоит упоминать об этом (во всяком случае)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Кстати, в настройках сканирования по-умолчанию опция поиска руткитов не включена.

Я делаю полную проверку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

А, ну да, при Полной проверке сканирование на руткиты выполняется, даже если в настройках сканера это опция не включена.

Ну что ж, предварительные результаты радуют, будем ждать завершения теста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Здесь тоже отпишу, чтобы не ждали скорых результатов. У меня слабоватая машина и тесты идут медленно. Да и то, что сделал, тоже нужно переделать. Надеюсь, закончу к выходным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Кстати,к тесту стоит добавить ещё torpig

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×