Перейти к содержанию
AM_Bot

Немецкий истребитель - Avira Premium Secuiry Suite 9

Recommended Posts

Skeptic
Не вздумайте!Тут же усразу польётся сотня наездов от некоего пользователя,о "неавторитетности" теста.))))))

Дык мы ж только для себя. И никому не скажем!redface.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Дык мы ж только для себя. И никому не скажем!redface.gif

Подтверждаю. Мы могила... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ingener

Настройки никак не должны влиять на обнаружение вредоносов, если те активны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я сканирую только бутсекторы. Этого достаточно для обнаружения буткита. Или Авира не проверяет mbr при проверке диска по умолчанию?

А еще она заколебала меня сообщать, что она вся такая Премиум, а я ей пробник дал. Ладно при старте, но при запуске проверок нафига?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Может, вы взяли для теста русскоязычную? Она сейчас глючит не по детски))), в основном мейлгвард, но мало ли что... Для теста надо брать англ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Umnik - я не совсем понял, о чем она Вам сообщает. То есть Вы ей дали пробный ключ и она Вам теперь все время напоминает о чем-то? Странно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я взял самую что ни на есть официальную английскую версию с самого официального сайта avira.com и задействовал самый официальный пробник из PIW. Она работает, просто поднимает сообщения о том, что используется пробник при скане бутов, например.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Есть. Авира 9 плохо уживается с ВиртуалПК, точнее ее инсталлер. Замирает на этапе установки драйверов сетевой. Но это мелочь. Есть результат по sinowal.a, т.е. по первому буткиту. Потом все разом опубликую. Скачал:

1. Последнюю Авиру

2. Последнего НОДа (хотя они пихали мне предпоследнего)

3. Он-лайн инсталлятор Нортон 360

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Какие версии нода и авиры? И почему не ShadowUser или типо того?..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Последние версии, я же сказал. Вот скачал несколько часов назад. Подробности будут в отчете. С картинками.

ШадоуЮзер стал бесплатным? Да и не особо охота на реальном компе сейчас этим заниматься. Так хоть параллельно могу в Инете почитать что-нибудь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Последние версии, я же сказал.

Ну, например, у меня последняя версия нода это 4.0.422, из офиза ESET Россия..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
ESET Smart Security 4

Microsoft® Windows® XP/2000/Vista — 32-bit 4.0.424 36 MB

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

А..) Англ. версия, ясно)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Прошу прощения у всех за задержку. Но на VirtualPC тестирование сорвалось. Не только Авира плохо совместима с ним, а подстраиваться под каждого тоже трудно. Скачал триал VMWare Workstation 6.5. Участники прежние, кроме Доктора. Ему по первым двум синовалам сразу зачет автоматом (по тестам АМ), а по последнему проверю сам.

Тестирование провожу на WinXP SP3 Ru 32 bit с одним разделом винчестера. Т.е. если кто-то использует костыль в виде замены mbr на шаблонный, он сработает. Если, конечно, будет определено заражение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Обновление ядра от 17 Апреля 2009:

Engine Update AV8/9 8.02.00.148 / AV7 7.09.00.148 (17.04.2009)

Heute wurde ein Engine Update bereitgestellt.

Die neue Engine trägt die Versionsnummer AV8 8.02.00.148 / AV7 7.09.00.148.

......

- Aktualisiert: Heuristische und generische Erkennungen

HEUR/Malware

ADSPY/AdSpy.Gen

BDS/Backdoor.Gen

BDS/Hupigon.Gen

DR/Delphi.Gen

TR/ATRAPS.Gen

TR/BHO.Gen

TR/Crypt.CFI.Gen

TR/Crypt.ULPM.Gen

TR/Crypt.XPACK.Gen

TR/Crypt.ZPACK.Gen

TR/Downloader.Gen

TR/Dropper.Gen

TR/Hijacker.Gen

TR/PWS.Sinowal.Gen

TR/Vundo.Gen

Думаю, что заражение будет обнаружено, а в качестве лечения Avira предложит заменить MBR шаблонным.

Кстати, в настройках сканирования по-умолчанию опция поиска руткитов не включена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Кстати, в настройках сканирования по-умолчанию опция поиска руткитов не включена.

Думаю, что в теме по ссылке Danilka стоит упоминать об этом (во всяком случае)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Кстати, в настройках сканирования по-умолчанию опция поиска руткитов не включена.

Я делаю полную проверку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

А, ну да, при Полной проверке сканирование на руткиты выполняется, даже если в настройках сканера это опция не включена.

Ну что ж, предварительные результаты радуют, будем ждать завершения теста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Здесь тоже отпишу, чтобы не ждали скорых результатов. У меня слабоватая машина и тесты идут медленно. Да и то, что сделал, тоже нужно переделать. Надеюсь, закончу к выходным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Кстати,к тесту стоит добавить ещё torpig

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • alamor
      @demkd, вот неудобно, что посмотришь подробную инфу о файле по дабл-клику - примешь решение удалять его. И нельзя сразу из того же окна удалить его (или ссылки на него). Надо выходить из того окна и так. 

       
    • Александр57
      На вкладке "защита" не активен на вкл. ползунки "защита от программ вымогателей" и "проверка на наличие рукитов". Как включить? Программам Malwarebytes premium лицензионная.
    • PR55.RP55
      т.е.  в settings.ini можно прописать так: ; Включить поддержку белого списка ЭЦП. (по умолчанию 0)
      ; Список хранится в файле wdsl, который представляет собой обычный текстовый файл в unicode ; ;  ; ; кодировке.
      ; Одна строка - одно имя, регистр важен.
      bUseWDSList = 1
      ; Скрывать проверенные файлы со статусом "ВИРУС" если активен белый список.
      ; (файлы скрываются при запуске функции автоскрипт)
      ; Функция применима при работе с сигнатурами.
      ImgAutoHideVerified = 1
    • PR55.RP55
      WDLS Параметр в settings.ini
         [Settings]
         ; Включить поддержку белого списка ЭЦП.
           bUseWDSList (по умолчанию 0) ------------    ; Скрывать проверенные файлы со статусом "ВИРУС" если активен белый список.
         ; (файлы скрываются при запуске функции автоскрипт)
           ImgAutoHideVerified (по умолчанию 0) ---------- Это файл который вы сами составляете\дополняете из Инфо. файла. Это список белых Электронно Цифровых Подписей. Настройка позволяет считать проверенными не все ЭЦП, а только те которые были добавлены вами. Например:  Действительна, подписано """Ask-Integrator"", Ltd." Имеет легальную подпись - однако данной ЭЦП нет в списке  WDLS  файлы подписанные """Ask-Integrator"", Ltd." не будут считаться проверенными. -------- Сам файл в теме. wdsl.7z * Если в категории:  " Белый список ЭЦП"  вы видите список - значит всё настроено верно. Файл в приложении, расценивайте как образец. Что-то можно убавит, что-то добавить. ( с соблюдением кодировки )
    • Dragokas
      Объясните тёмному человеку, что такое WDLS ?
×