AM_Bot

Немецкий истребитель - Avira Premium Secuiry Suite 9

В этой теме 142 сообщений

Не вздумайте!Тут же усразу польётся сотня наездов от некоего пользователя,о "неавторитетности" теста.))))))

Дык мы ж только для себя. И никому не скажем!redface.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Дык мы ж только для себя. И никому не скажем!redface.gif

Подтверждаю. Мы могила... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ingener

Настройки никак не должны влиять на обнаружение вредоносов, если те активны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я сканирую только бутсекторы. Этого достаточно для обнаружения буткита. Или Авира не проверяет mbr при проверке диска по умолчанию?

А еще она заколебала меня сообщать, что она вся такая Премиум, а я ей пробник дал. Ладно при старте, но при запуске проверок нафига?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Может, вы взяли для теста русскоязычную? Она сейчас глючит не по детски))), в основном мейлгвард, но мало ли что... Для теста надо брать англ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Umnik - я не совсем понял, о чем она Вам сообщает. То есть Вы ей дали пробный ключ и она Вам теперь все время напоминает о чем-то? Странно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я взял самую что ни на есть официальную английскую версию с самого официального сайта avira.com и задействовал самый официальный пробник из PIW. Она работает, просто поднимает сообщения о том, что используется пробник при скане бутов, например.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Есть. Авира 9 плохо уживается с ВиртуалПК, точнее ее инсталлер. Замирает на этапе установки драйверов сетевой. Но это мелочь. Есть результат по sinowal.a, т.е. по первому буткиту. Потом все разом опубликую. Скачал:

1. Последнюю Авиру

2. Последнего НОДа (хотя они пихали мне предпоследнего)

3. Он-лайн инсталлятор Нортон 360

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Какие версии нода и авиры? И почему не ShadowUser или типо того?..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Последние версии, я же сказал. Вот скачал несколько часов назад. Подробности будут в отчете. С картинками.

ШадоуЮзер стал бесплатным? Да и не особо охота на реальном компе сейчас этим заниматься. Так хоть параллельно могу в Инете почитать что-нибудь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Последние версии, я же сказал.

Ну, например, у меня последняя версия нода это 4.0.422, из офиза ESET Россия..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ESET Smart Security 4

Microsoft® Windows® XP/2000/Vista — 32-bit 4.0.424 36 MB

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Прошу прощения у всех за задержку. Но на VirtualPC тестирование сорвалось. Не только Авира плохо совместима с ним, а подстраиваться под каждого тоже трудно. Скачал триал VMWare Workstation 6.5. Участники прежние, кроме Доктора. Ему по первым двум синовалам сразу зачет автоматом (по тестам АМ), а по последнему проверю сам.

Тестирование провожу на WinXP SP3 Ru 32 bit с одним разделом винчестера. Т.е. если кто-то использует костыль в виде замены mbr на шаблонный, он сработает. Если, конечно, будет определено заражение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Обновление ядра от 17 Апреля 2009:

Engine Update AV8/9 8.02.00.148 / AV7 7.09.00.148 (17.04.2009)

Heute wurde ein Engine Update bereitgestellt.

Die neue Engine trägt die Versionsnummer AV8 8.02.00.148 / AV7 7.09.00.148.

......

- Aktualisiert: Heuristische und generische Erkennungen

HEUR/Malware

ADSPY/AdSpy.Gen

BDS/Backdoor.Gen

BDS/Hupigon.Gen

DR/Delphi.Gen

TR/ATRAPS.Gen

TR/BHO.Gen

TR/Crypt.CFI.Gen

TR/Crypt.ULPM.Gen

TR/Crypt.XPACK.Gen

TR/Crypt.ZPACK.Gen

TR/Downloader.Gen

TR/Dropper.Gen

TR/Hijacker.Gen

TR/PWS.Sinowal.Gen

TR/Vundo.Gen

Думаю, что заражение будет обнаружено, а в качестве лечения Avira предложит заменить MBR шаблонным.

Кстати, в настройках сканирования по-умолчанию опция поиска руткитов не включена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кстати, в настройках сканирования по-умолчанию опция поиска руткитов не включена.

Думаю, что в теме по ссылке Danilka стоит упоминать об этом (во всяком случае)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кстати, в настройках сканирования по-умолчанию опция поиска руткитов не включена.

Я делаю полную проверку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А, ну да, при Полной проверке сканирование на руткиты выполняется, даже если в настройках сканера это опция не включена.

Ну что ж, предварительные результаты радуют, будем ждать завершения теста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Здесь тоже отпишу, чтобы не ждали скорых результатов. У меня слабоватая машина и тесты идут медленно. Да и то, что сделал, тоже нужно переделать. Надеюсь, закончу к выходным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Кстати,к тесту стоит добавить ещё torpig

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • fafa
      А что это совсем за аппарат массунг? Как мне кажется, то любые аппараты совсем являются ремонтируемыми. А все зависит только от того в какую фирму понесете. Так, что все реально сделать в наше время, были бы деньги только.
    • fafa
      Если есть совсем мало места, то почему же не ставить. Если посмотреть, то ни какой вариант с ванной ни как не спасает нас, так как места займет она точно больше, в наше время это решает. Для моей квартиры в 60 квадратов так тем более.
    • Wenderoy
      Скачать Kuranin Anti-Ransomware можно здесь: http://kuranin.ml/ Уникальный файлообменный сервис от Куранина Ильи для безопасного хранения файлов с возможностью шифрования методом AES-256 - https://kur.guru/ Все загружаемые данные хранятся на надежно защищенных нидерландских серверах и хранятся вечно!
    • P1rat
    • klubochek
      Подскажите подлежат ли ремонту смартфоны масунг? В пятницу забрала дочку со школы всю в слезах. В школе не стала уточнять что к чему, на простой вопрос что случилось – только слезы. Дома показывает мне свой телефон – экран разбит. Телефон не включается. Что произошло толком не рассказывает. Но это уже буду говорить с учителем. Самое обидное что это был ее долгожданный подарок. Подарили только на 8 марта. Если ремонт возможен , какая может быть его стоимость?