Перейти к содержанию

Recommended Posts

Agent
"Работа в фоновом режиме"

Ну, разве остальные антивирусы сканируют всю систему, делают Backup и TuneUp? (То есть вообще можно забыть про антивирус)

Да еще и настроить этот режим под пользователя. (Кстати, по сравнению сравнению с работой Norton 360 в фоновом режиме, подобная работа других АВ выглядит несерьезно. Упор ставится на максимальную действенность и автоматику, при этом пользователь не мучается с антивирусом)

Insight - коротко и ясно. Он уменьшает количество сканируемых файлов, т.к. если на ПК 20% или 60% надежных файлов - разница огромна. И все это сканировать смысла нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

ага. ясно. фичи для домохозяк:)

а чего-нибудь недокументированное или необъясненное толком?:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Уважаемый Кирилл, я не знаю, сможете ли вы повлиять как-то на продукт, который представляете, но очень бы хотелось бы, что бы 360 наконец-то научился не воспринимать Пунто-Свитчер как кейлоггер и давал с ним работать :) Потому что даже если его заносить в исключения все равно 360 не дает ему функционировать :( Такую же проблему я заметил и в продукции ZA. Конечно, западные продукты и знать не знают о милых сердцу СНГовца утилитах, но ведь нужно их как-то обучать :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

TANUKI как Вы понимаете сам я это исправить не могу. Вы пробовали звонить в тех. поддержку или просить реклассифицировать приложение? Какой сигнатурой он у вас определяется? Куда добавляли в исключение?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

TANUKI, не знаю почему у вас так, но у меня всё нормально с пунто.. Версия 3.0 (67). Правда у меня стоит NIS 2009 версии 16.5.0.135, но не думаю что это имеет значение.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
TANUKI как Вы понимаете сам я это исправить не могу. Вы пробовали звонить в тех. поддержку или просить реклассифицировать приложение? Какой сигнатурой он у вас определяется? Куда добавляли в исключение?

Из-за глюков авировского WebGuard появился повод поставить 360 v3. Что могу сказать, свежая русскоязычная версия рекрасно доверяяет Punto без внесения программы в список доверенных. Так что претензия снимается, хотя пару месяцев назад, когда ставил, все же глючек-с такой был :) Сейчас все отлично :)

Зато нашел другой глючок. Когда только-только поставил 360, он мне сразу везде влепил зеленые галки, хотя вирусная база была не обновлена. Я понимаю, что она в итоге сама обновитс через какое-то время. Но вдруг человек поставил 360 и сразу полез в инет. Ведь он может заразится :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Зато нашел другой глючок. Когда только-только поставил 360, он мне сразу везде влепил зеленые галки, хотя вирусная база была не обновлена. Я понимаю, что она в итоге сама обновитс через какое-то время. Но вдруг человек поставил 360 и сразу полез в инет. Ведь он может заразится

Да, это вообще фигня какая-то.. Не привычно после других антивирусов) Поставил старую 90-дневную nis 2009, было написано что не обновлялось ~250 дней, и не проводилась ни полная ни быстрая проверка компа. А Нортон молчал как ни в чён не бывало =(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

TANUKI Zilla

Лично от меня он настойчиво требовал делать оптимизацию диска. Настроил, чтобы делал ее когда я не пользуюсь компьютером. Проблем нет.

Тоже самое со сканированием.

Да, меня это тоже удивило, но через несколько минут базы должны быть обновлены.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

А еще есть глючек под 7-кой x64 - не хочет чистить реестр :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Да, это вообще фигня какая-то.. Не привычно после других антивирусов) Поставил старую 90-дневную nis 2009, было написано что не обновлялось ~250 дней, и не проводилась ни полная ни быстрая проверка компа. А Нортон молчал как ни в чён не бывало =(

Такое наблюдается и в SEP.Там годовалые базы - а написано что "Protected".

Лично от меня он настойчиво требовал делать оптимизацию диска.

А при чём отпимизация диска?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
А при чём отпимизация диска?

При том, что он должен сообщать о каких-либо проблемах пользователю. Например если давно не было проверки на вирусы, оптимизации, бэкапа и др.

Все это можно решить разными путями. Делать в ручную, или пусть Norton это делает сам, когда компьютер простаивает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Но уведомления о давности сигнатур(точно не помню) не было ещё в 2008 версии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Но уведомления о давности сигнатур(точно не помню) не было ещё в 2008 версии.

Уведомление есть. После установки оно не выдается, думаю какое-то время, а вот после первого обновления, если проходит более нескольких дней без обновлений, то продукт показывает красный крест вместо зеленой галочки и информирует о устаревании сигнатур, сам лично видел в 2009 версии

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Уведомление есть. После установки оно не выдается, думаю какое-то время, а вот после первого обновления, если проходит более нескольких дней без обновлений, то продукт показывает красный крест вместо зеленой галочки и информирует о устаревании сигнатур, сам лично видел в 2009 версии

А с SEP так же?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А с SEP так же?

Да, там есть тоже самое

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
TANUKI эту версию пробовали? - http://www.symantec.com/redirects/norton/norton_com/win7/

Спасибо, попробовал. Теперь все функции работают. Но, опять же, 360 никак не предупреждает о том, что базы старые (все равно ставит зеленые галки :( ).

Смущает несколько моментов:

1. File Clean UP кроме самой windows чистит только IE? :(

2. Информация об удаленных файлах с помощью этой функции нулевая :(

P.S. Приятно, что в Safe Web появились отзывы комьюнити :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

A с включенным автозапуском - запуск Sality с флешки он сможет отбить..?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Вопрос знатокам и Кириллу. Случайно в хистори 360 нашел вот это.

Риск "Медиум".

0_e0c6_48dabe75_XL.jpg

Что же это такое? Причем значения .exe иногда повторяются, но иногда и разные :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Что же это такое? Причем значения .exe иногда повторяются, но иногда и разные

Это срабатывает защита продукта SymProtect, она следит за некорректным поведением, в том числе некорректными обращениями системных компонент - и блокирует их

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Кирилл,а как часто выпускаются обновления движка у 360,или с такой же периодичностью как и у НИС?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Кирилл,а как часто выпускаются обновления движка у 360,или с такой же периодичностью как и у НИС?

С такой же, а о чем именно идет речь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
С такой же, а о чем именно идет речь?

Речь идёт о версии.К примеру,16.5.000. против 16.5.400.

Или это не движок?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Или это не движок?

Это движок, но самого продукта. Они обновляются независимо. А вот сканирующие и прочие движки обновляются для всех продуктов параллельно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Это движок, но самого продукта.

Насколько сильно он влияет на защиту?И влияет ли вообще?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
×