Антивирусные движки - Страница 2 - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Dashke

Антивирусные движки

Recommended Posts

3TE116

cd85062096a4t.jpg

Интересно,а работает,как Авира?Красиво выглядит,но красота тут не очень важна,а важно очень отлов зловредов.Апдейт он тоже с Авиры качает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
cd85062096a4t.jpg

Интересно,а работает,как Авира?Красиво выглядит,но красота тут не очень важна,а важно очень отлов зловредов.Апдейт он тоже с Авиры качает?

Работает аналогично Avira'е. :)

Скорее всего обновление происходит следующим образом:

1. Обновление с серверов Avira'ы отправляются в компанию Ashampoo.

2. Ashampoo выкладывает обновления на собственных серверах для закачки своими клиентами.

Как правило, при использовании стороннего антивируса движка, используется именно такая схема, НО самый главный недостаток данной схемы - временная задержка для пользователей компании-лицензиара антивирусного движка. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А какие функции у этого антивируса? Веб сканер, антируткит есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
А какие функции у этого антивируса? Веб сканер, антируткит есть?

ВебАВ - наше все... :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
ВебАВ - наше все... :lol:

Тут еще проблема в том, будут ли такие движки обновляться, как это делает регулярно, скажем, оригинальный движок. Может, я и неправ, но вот такая переделка гуя, как у Ашампу, наводит на мысль, что апдейты движка на эту версию могут и не накатиться... А вот лавасофтовский Геликс и Проскан - там другое дело, все оставили авировское.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Тут еще проблема в том, будут ли такие движки обновляться, как это делает регулярно, скажем, оригинальный движок. Может, я и неправ, но вот такая переделка гуя, как у Ашампу, наводит на мысль, что апдейты движка на эту версию могут и не накатиться... А вот лавасофтовский Геликс и Проскан - там другое дело, все оставили авировское.

Тут вполне возможен и другой сценарий:

Avira вполне спокойно может отказаться "передавать" новую версию антивирусного движка собственной разработки... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Тут вполне возможен и другой сценарий:

Avira вполне спокойно может отказаться "передавать" новую версию антивирусного движка собственной разработки... ;)

Насколько я знаю, так и делается. Тем более что в данном примере лицензировали в лучшем случае 8-ку.

...а, пардон... я имел в виду обновления движка, проходящие регулярно через модуль апдейта в рамках одной версии, напр., той же восьмерки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

В 8й и 9й версии Авиры движок один и тот-же. По идее, все антивирусы, построенные на движке Avira должны обновляться до последней версии движка, ибо от этого очень много зависит. Последнее обновление движка включает следующие изменения:

The version number of the new engine is AV8 8.02.00.148 / AV7 7.09.00.148.

The following changes have been done:

- Updated: Detection of polymorphic viruses

W32/Sality.AC

- Updated: PDF exploit detection

HTML/Shellcode.Gen

- Updated: Heuristic and generic detections

HEUR/Malware

ADSPY/AdSpy.Gen

BDS/Backdoor.Gen

BDS/Hupigon.Gen

DR/Delphi.Gen

TR/ATRAPS.Gen

TR/BHO.Gen

TR/Crypt.CFI.Gen

TR/Crypt.ULPM.Gen

TR/Crypt.XPACK.Gen

TR/Crypt.ZPACK.Gen

TR/Downloader.Gen

TR/Dropper.Gen

TR/Hijacker.Gen

TR/PWS.Sinowal.Gen

TR/Vundo.Gen

- Fixed: False positives

HEUR/Malware

- Fixed: CAB decompression errors

- Fixed: Decompression of malformed ZIP archives (length of filename inside the archive is damaged)

Без таких изменений работа антивируса будет неэффективной.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
В 8й и 9й версии Авиры движок один и тот-же.

Действительно, получается так. Следовательно, обновления его идут одновременно на 8-ю и 9-ю версию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
По идее, все антивирусы, построенные на движке Avira должны обновляться до последней версии движка

Если лицензия, по которой этот движок используется, это предусматривает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×