Norton 2010 - Страница 6 - Вопросы по персональным продуктам Norton - Форумы Anti-Malware.ru Перейти к содержанию
Кирилл Керценбаум

Norton 2010

Recommended Posts

Z.E.A.

Вот я не выдержал и вот что:

Заколебал меня ваш Нортон до ручки! На какого чёртам там сделан "тихий" режим?!! Чтобы я сам его включал?! А как же пресловутая автоматика, которой так хвалится Симантек? ХИПС - автомат, удаление - автомат, а этот грёбанный режим я должен включать руками?!!

А вот в чём ситуация:

У меня включен расширенный мониторинг приложений, и когда запрашивается доступ к сети, например, то выводится алерт.

А тут я включаю какую-нибудь игрушку, тёмный экран и всё! Какого хрена?! Оказывается, этот идиотский алерт повисает как раз на момент запуска игры, и я ничерта не могу сделать! Получается, процесс ни игры, ни алерта не убить. Приходиться делать ребут.

Господа, до каких пор? Хренотень.

Это мне кто возместит, кто возместит мне деньги потраченные на скачивание архива, только потому, потому что мне пришлось сделать перезагрузку с корпуса системного блока, когда половина файла была скачана, а перезагрузку пришлось сделать из-за какого-то УГ-продукта?!

3c830dc0a5c2t.jpg

Конечно, зато крутая тех.поддержка!

Которая открывает сотню кейсов, на просьбу проверить состояние одного.

И криво локализированный сайт на русский язык, и очень смешно, когда нажимаешь на русском, а вдруг попадаешь на английском языке.

Продукт для домохозяеек говорите? Ну ну...домохозяйка научится клацать кнопку "Reset" на корпусе сис.блока.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
У меня включен расширенный мониторинг приложений, и когда запрашивается доступ к сети, например, то выводится алерт.

Хм... а зачем вы его включали? По умолчанию он отключен. Автоматика и все такое. ^_^

Кстати, насчет окна алерта, действительно, в некоторых случаях оно располагается позади окна запускающегося приложения, и приходится его вытаскивать поверх через панель задач. Желательно этот момент исправить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator
У меня включен расширенный мониторинг приложений, и когда запрашивается доступ к сети, например, то выводится алерт.

и кто вам доктор? справку читали или сначала включили, а потом разбираетесь что и как работает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Z.E.A. а в чем собственно проблема? Вы сами изменили настройки по-умолчанию, и после этого у вас претензии к тому как работает продукт после ВАШИХ НАСТРОЕК. Тихий режим включается при использовании Полноэкранного режима, но возможно вашу игру он распознать не смог, так почему тогда Вы не добавили ее в список приложений при работе которых не должны выводиться сообщения?

Кстати, если бы Вы прочитали Справку, то увидели бы там что Расширенный мониторинг приложений автоматически отключается в Тихом режиме

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Кстати, насчет окна алерта, действительно, в некоторых случаях оно располагается позади окна запускающегося приложения, и приходится его вытаскивать поверх через панель задач. Желательно этот момент исправить.

И я про то.:) Пофиксить бы не мешало.

и кто вам доктор? справку читали или сначала включили, а потом разбираетесь что и как работает?

См.ниже.

Кстати, если бы Вы прочитали Справку, то увидели бы там что Расширенный мониторинг приложений автоматически отключается в Тихом режиме

Я знал без справки.

Меня лишь беспокоила проблема, почему не включился автоматом "тихий" режим.

Кстати, насчет окна алерта, действительно, в некоторых случаях оно располагается позади окна запускающегося приложения, и приходится его вытаскивать поверх через панель задач.

Дело в том, что у меня его ну никак не вытащить. Я не могу на него переключится, т.к. этот алерт "заморозил" игру на моменте запуска в чёрном экране, и получается сам себе припятствует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Меня лишь беспокоила проблема, почему не включился автоматом "тихий" режим.

Потому что не всегда можно определить что активировался Режим Полного экрана, поэтому в 2010 версии и был сделан специальный список программ для Тихого режима

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Если он работает по принципу распознавания полноэкранных приложений - то это недоработка, ИМХО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
этот алерт "заморозил" игру на моменте запуска в чёрном экране

А какая именно была игра, если не секрет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
А какая именно была игра, если не секрет?

FlatOut Ultimate Carnage.

Ещё были какие-то, на которых вис, как вспомню, если это нужно, отпишусь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
если это нужно, отпишусь.

Для вендора это могло бы стать реальным руководством к действию.

Недавно у одного из пользователей наблюдал такую картину. Он не мог заиграть в Сталкер, антивирус (не Нортон) при первом же запуске помещал запускной файл "куда надо". Он, видите ли, казался ему патченным. Не помогало даже добавление файла в список исключений. Размер файла большой, потому VT его, скорее всего, не дождётся.

Пользователь принял решение не в пользу антивируса. Ему важнее то, что он потратил деньгу на покупку игры. Где, как и сколько меня не интересовало и к данному делу не относится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rayoflight

Привет.

У меня вопрос по поводу двух функций в NAV,они почему-то обе отключены по-умолчанию,хотелось бы узнать почему?Речь идёт о Early Load И Microsoft Office Automatic Scan.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Выскажу свои соображения.

Ранняя загрузка может привести к существенному увеличению времени загрузки системы на слабых машинах. Кроме того, при излечении зловреда в порядке лечения активного заражения антивирус попросит выполнить перезагрузку, при которой функция ранней загрузки всё равно однократно будет включена. Таким образом, имеем баланс между уровнем защиты и производительностью системы, который подходит для подавляющего большинства пользователей. Если же у пользователя компьютер достаточно мощный, он сможет включить раннюю загрузку самостоятельно.

Касаемо функции автоматического сканирования файлов Microsoft Office. Не все используют данный офисный пакет. Тот, кто его использует, имеет возможность самостоятельно включить функцию автоматического сканирования его файлов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov

Дополнительная информация о функции Early Load содержится в следующем сообщении:

http://www.anti-malware.ru/forum/index.php...ost&p=74256

...Если же у пользователя компьютер достаточно мощный, он сможет включить раннюю загрузку самостоятельно.

Можно добавить, что начиная с конфигураций ПК уровня - CPU P4 1,5 GHz; RAM 1024 MB, включение функции Early Load

особо ощутимого замедления при загрузке операционной системы не вызовет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z

Обзор и тестирование NIS 2010 от Matt Rizos

Предлагаю Вашему вниманию обзор и тестирование NIS 2010 от Matt Rizos

P.S. В основном с тестированием справился, если бы не ложка дегтя - rogue antivirus (Antivirus PRO 2010) которому удалось все таки запустится на момент тестирования. Однако, на данный момент данный "зловред" не представляет угрозы и неудобств для пользователей АВ-продукции Symantec, т.к. он определяется сигнатурно о чем свидетельствует данный материал

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

Vadim Fedorov

можете прокомментировать функцию "Microsoft office Automatic scan"? При ее выключении офисные файлы не сканируются на вирусы или речь идет о какой-то другой проверке? из "помощи" не очень понятно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

А что тут не понятного??? Сканирование MicroSoft Office файлов производится в любом случае. При включении опции "Microsoft office Automatic scan" производится ещё одно дополнительное сканирование внутри MicroSoft Office.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator
производится ещё один слой сканирования внутри MicroSoft Office.

в смысле? что еще за один слой в офисе?

в помощи сказано

Always keep this feature turned on to allow Norton Internet Security to scan all Microsoft Office documents that you receive through email messages or through Internet download.

т.е. исходя из этого, опция влияет на сканирование аттачей входящей почты. Но что она дает, кроме мгновенного алерта при получении почты, непонятно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
в смысле? что еще за один слой в офисе?

Дополнительное сканирование файла внутри Microsoft Office при открытии файла... Тоже самое и почтовый плагин... Даже при отключении этих плагинов Ваш компьютер будет под защитой в любом случае.

Почтовый плагин просто может писать внутри письма - что был обнаружен вирус внутри письма и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Globus291

Здравствуйте.Наконец-то больше можно не завидовать англоязычным и пр.пользователям.Т.к. стала доступной русская локализация.NAV 2010-продукт замечательный.Большое спасибо всем кто участвовал в разработке.

Единственный вопрос.

Между выходом английской версией и русской прошло больше 2 недель.

В чем состоит трудность локализации?Только в качественном переводе или были какие-то технические проблемы ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Разные языковые локализации выпускаются в релиз в разное время. Причина: подстраховка на случай непредвиденных проблем. Да, обычно всё проходит без таких проблем, но эта подстраховка даёт гарантию, что пользователь, установив продукт, не будет иметь с ним каких-либо проблем.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Разные языковые локализации выпускаются в релиз в разное время. Причина: подстраховка на случай непредвиденных проблем. Да, обычно всё проходит без таких проблем, но эта подстраховка даёт гарантию, что пользователь, установив продукт, не будет иметь с ним каких-либо проблем.

То есть, вы утверждаете, что Symantec ставит эксперименты на англоязычных покупателях? То есть, предлагает им стать бесплатными бетатестерами? :blink:

Бонд, а вы ничего не напутали?

PS. Если нужна подстраховка, значит в антивирусах Symantec все таки есть баги...

PPS. А почему не был исправлен баг SONAR2? Ну тот, который с флешками связан?

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

GAndrey

надо же, один ANDYBOND смог наделать столько шуму, что толпа поклонников ЛК никак не може успокоиться :)

ну, а если вас интересуют проблемы сонара, то, думаю, стоит прочитать соответствующую ветку, не так ли? Не далее как вчера этот вопрос там обсуждался.

P.S. фанатизм - это плохо. ;)

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Между выходом английской версией и русской прошло больше 2 недель.

Англ. вышла 8-го сентября, рус. стала доступна 15-го. Неделя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AFFALIN

А никто не хочет сказать,как будет работать NAV 2010 на ноутбуке Celeron 1.4GHz - 704MB RAM - XP Home..?

P.S. Установлен KAV 2010,работает хорошо (при работе в интернете),разве что при включении компьютера,приходится ждать 2 минуты,пока пройдёт "замирание" системы. Вполне возможно,что техн. начинка моего ПК устарела. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
А никто не хочет сказать,какой продукт работает шустрее на ноутбуке,KAV,или NAV? rolleyes.gif

Вопрос не корректен... Каждый решает для себя какой продукт ему подходит в силу тех или иных причин.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×