Norton 360 3.0 - Страница 7 - Вопросы по персональным продуктам Norton - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Кирилл Керценбаум
Меня не интересует,у кого работает а у кого нет.

Мне надо знать почему оно не работает!

Давайте только спокойнее, здесь никто никому ничего не должен

Видимо у Вас не совместимость с каким-то либо софтом

Очень верояно или что-то блокирует доступ к системным вызовам

Это кол-во сигнатур,сколько знает Нортон?О_о.Не густо...кстати,за импульсное обновление добавилось 2 сигнатуры.))))

Вот точная цифра - 3 547 519

Так же мне известно, что у Norton самые мало-весящие вирусные базы(5-7мб)

Ну это Вы что-то напутали, базы приличные по размерам, а вот 5-7 Кб - это размер их обновлений за один раз

И одной сигнатурой можно обезвреживать(детектировать) десятки, сотни вирусов

Да, специалисты Symantec Security Response не являются просто "долбильщиками" сигнатур, а пишут их очень основательно. Например, все варианты вируса Downadup (Conficker) ловятся всего тремя сигнатурами: Downadup.A, Downadup.B, Downadup.C

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
Да, специалисты Symantec Security Response не являются просто "долбильщиками" сигнатур, а пишут их очень основательно. Например, все варианты вируса Downadup (Conficker) ловятся всего тремя сигнатурами: Downadup.A, Downadup.B, Downadup.C

Еще одно преимущество продуктов Norton ;).

Ну это Вы что-то напутали, базы приличные по размерам, а вот 5-7 Кб - это размер их обновлений за один раз

Ну видимо перепутал, бывает :rolleyes:.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

1f453df7934ct.jpg

По поводу ком.строки.

Ещё авто-фикс попробую.

Ой,я забыл от имени админа.Ща перезагружусь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Хорошо. Теперь я буду задавать вопросы как простой пользователь.

вот к подобным исследованиям Symantec впрочем как и другие вендоры готов прислушиваться, а не к подобным "виртуальным" ничего не доказывающим экспериментам

Вот вопрос для начала:

При установке нортона 360 (без изменения настроек) кейлоггер методом опроса клавиатуры функцией API GetAsyncKeyState не блокируется продуктом и никаких предупреждений не выдается. Вопрос: почему?

Дабы отвечающим не нужно было ломать головы и придумывать как бы выкрутится я составлю примерные варианты ответов:

1). Это политика компании - действия кейлоггера получают классификацию низкой опасности для пользователя - поэтому никакие сообщения не выдаются. Но если включить параноидальные настройки, то предупреждения будут, но такой режим рекомендован только для продвинутых юзеров.

2). Именно с этой апи функцией нортон не знаком. Это недоработка. Нужно будет поправить.

3). В нортоне нет такой функции как проактивное обнаружение кейлоггеров.

Сам я склоняюсь к тому, что правильный вариант - первый. Мне нужно лишь подтверждение и желательно от Кирилла Керценбаума.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
3). В нортоне нет такой функции как проактивное обнаружение кейлоггеров.

2). Именно с этой апи функцией нортон не знаком. Это недоработка. Нужно будет поправить.

Сомневаюсь. Особенно в третьем.

У меня в русской версии продукта Norton 360 обнаружение кейлоггеров было включено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
По поводу ком.строки.

Инструкции были предназначены Роману - у него другой продукт (из серии 2009). :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Сомневаюсь.

тут нужно не сомневаться или предполагать, а четко знать - не знаете - помолчите, подождите пока Керценбаум придет и ответит четко. Я, к примеру, могу четко сказать что и как делают мои файлы - т.к честно их в редакторе сидел и кодил, также могу рассказать статистику по кейлоггерам, по методам считывания данных с клавиатуры - я т.к этим занимаюсь и это моя область (хобби). А про работу нортона я и спрашиваю... - это не моя область.

У меня в русской версии продукта Norton 360 обнаружение кейлоггеров было включено.

по дефолту оно отключено, видимо.

И в русской версии она включена изначально.

я говорю как есть у меня на компе - ставим на чистую ось нортон 360, запускаем кейлоггер - молчание от нортона. кейлоггер работает. объяснений два:

или вы ошиблись и обнаружение кейлоггеров в нортон360 не включено по умолчанию

или нортон просто не знаком с таким методом кейлоггинга

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

priv8v

Вообще-то в настройках есть функция обнаружения кейлоггеров. И в русской версии она включена изначально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Кроме AutoFix можно попробовать это:
1) open a command prompt (start -> run -> cmd.exe)2) cd %systemroot%\system323) lodctr.exe /R4) reboot

Источник:

Norton Performance Graphs Explained

CPU Usage does not work on XP SP3

Paul

Спасибо, Paul, сейчас попробую... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Спасибо, Paul, сейчас попробую... :)

Наверное в безопасном режиме лучше, иначе будет такая же ошибка: он не может запускать дважды одно и то же.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Паул,а мне помогло.)))))

Спс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Паул,а мне помогло.)))))

Рад за вас. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Просто_Юзер

Ну вот, проблема решилась.

p2u

Вам благодарность за оказание помощи пользователям продуктов Norton.(Плюсик получите позже, у меня исчерпан лимит :()

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Вам благодарность за оказание помощи пользователям продуктов Norton.

Не за что. Поставьте community.norton.com в Bookmarks - это очень богатый источник знаний, и вы сможете с ним делать много добра. :)

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

p2u (А вот и лимит сняли на изменение репутации)

Я там уже был, однако пока что не акцентировал внимание на проблемы(их у меня пока *тьфу-тьфу-тьфу* не было)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Пришёл к выводу,что антивирус на компьютере не нужен,именно мне.

Разве что файрвол,и то подумаю...

Тем у кого Виста - хватит Виндовс Дефендера с головой.А у кого ХР - голова на плечах,и руки,чтоб не лезть куда попало.

Кстати,средства дефрагментации действительно хороши в 360.

Работа с дисками стала заметно лучше,особенно на Висте.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Просто_Юзер

Кстати,средства дефрагментации действительно хороши в 360.

Ну вот - видите.

Кстати, в отличие от CCleaner-а Norton 360 подобные операции делает в автоматическом режиме(то есть можно не запускать все это в ручную, будет сделано когда пользователь отойдет)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Тем у кого Виста - хватит Виндовс Дефендера с головой.А у кого ХР - голова на плечах,и руки,чтоб не лезть куда попало

Что Вы говорите!? Тогда остается пожелать вам успехов и послушать ваше мнение когда однажды зайдя на знакомый Веб Сайт (из моего опыта - www.aeroflot.ru) Вы и не узнаете о том кто теперь стал хозяином вашего ПК :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
Что Вы говорите!? Тогда остается пожелать вам успехов и послушать ваше мнение когда однажды зайдя на знакомый Веб Сайт (из моего опыта - www.aeroflot.ru) Вы и не узнаете о том кто теперь стал хозяином вашего ПК rolleyes.gif

Согласен :lol:

Очень неожиданное заявление. Сейчас без антивируса - никуда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Что Вы говорите!? Тогда остается пожелать вам успехов и послушать ваше мнение когда однажды зайдя на знакомый Веб Сайт (из моего опыта - www.aeroflot.ru) Вы и не узнаете о том кто теперь стал хозяином вашего ПК

Запросто можно увидеть через большое кол-во уходящего траффика.Т.к. он у меня не неограничен,я слежу за ним каждую минуту.

В таком случае,если Вы говорите про удал.управление или тому подобное - отключение от Интернета,и занятся уже поиском проблем.

Всё решаемо и без "деньго-сжирателей".

Очень неожиданное заявление. Сейчас без антивируса - никуда.

А с ним,куда?

Я уже высказался по этому поводу.

Автозапуск с флешек и проч.барахла - офф,и всё нормально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Сейчас без антивируса - никуда.

не нужно кидаться словами на ветер.!

Можно выделить отдельно тему, где Вы будете говорить методы попадания малваре на компьютер и их действия там, а я буду говорить как от этого обезопаситься и без использования антивируса...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Можно выделить отдельно тему, где Вы будете говорить методы попадания малваре на компьютер и их действия там, а я буду говорить как от этого обезопаситься и без использования антивируса...

Не Вы первый... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
Здесь не ведется обсуждение "Можно обойтись без антивируса или нет?"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Здесь не ведется обсуждение "Можно обойтись без антивируса или нет?"

Согласен. :)

Похоже, что тема пошла, что называется "в разнос", что не есть хорошо... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Здесь не ведется обсуждение "Можно обойтись без антивируса или нет?"

Но тем не менее Вы вступили в полемику на эту тему с Просто_Юзер

:lol:

По теме: кто может поделиться технической документацией по SONAR? Поделитесь, пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
×