Страница 25 из 43 Первая ... 1521222324252627282935 ... Последняя
Показано с 481 по 500 из 841.

Бета-тестирование антивируса "ВирусБлокАда" 2

  1. #481
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    681
    Цитата Сообщение от dr.Faust Посмотреть сообщение
    Я может как-то плохо описал...
    Если VBA32 выгружен из памяти (галка автозапуска снята) и запущен Comodo, то любые действия с Comodo приводят к запуску VBA32. Какая между ними может быть связь?
    Такой принцип ядра антивируса. Загрузка происходит не только, когда ты ковыряешься с комодом, но и при открытии браузеров, различных прогамм и т.д.
    Если тебе не надо, чтобы монитор был включен у Vba32, то просто загрузи диспетчер и выключи монитор.
    Галку в диспетчере у монитора убери при страте системы

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #482
    External Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    02.12.2004
    Адрес
    Минск, Беларусь
    Сообщений
    49
    Вес репутации
    83
    Цитата Сообщение от dr.Faust Посмотреть сообщение
    Я может как-то плохо описал...
    Если VBA32 выгружен из памяти (галка автозапуска снята) и запущен Comodo, то любые действия с Comodo приводят к запуску VBA32. Какая между ними может быть связь?
    Не буду пошлить на счет связи...
    Скорее всего выключение скрипт-фильтра тебя спасёт.
    Я этот Comodo никогда не видел, но наиболее вероятна следующая ситуация.
    Предположение: Comodo имеет html-based интерфейс и использует движок Internet Explorer для его отображения. Естестенно, для работы интерфейса используются JS/VBS скрипты.
    Факт 1: Если в VBA32 включен скрипт-фильтр, то он остается включенным независимо от того, загружен Диспетчер или нет.
    Факт 2: Диспетчер - это, по сути, антивирусное ядро (одно на все компоненты комплекса), и если кому-то что-то надо проверить, а ядро не загружено, то оно загружается.

    В итоге, когда дергаешь интерфейс Comodo, там запускается какой-нибудь JS/VBS скрипт, скрипт-фильтр его перехватывает и проверяет, что и вызывает загрузку Диспетчера.

    В зависимости от того, что тебя беспокоит, есть разные варианты решения: если тебе непременно надо чтобы Диспетчер был выгружен, то поможет выключение скрипт-фильтра; если тебя не устраивает включение монитора, то выключать Монитор, но Диспетчер оставлять загруженным.

    Но это все лирика. А real life такова, что установив более одного антивируса (имеются в виду антивирусы с real-time/on-access protection) на одной ОС, ты имеешь неплохие шансы поиметь приключений на свою ж., вплоть до зависаний и BSoD.

  4. #483
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1826
    Уважаемые разработчики! Поставил консоль под linux на LiveCD. Запустил обновление. После того как все обновления загрузились вылезла ошибка обновления. Где копать? Сам сканер работает на ура.

    Появилась идея разобрать iso-файл дистрибутива и попробовать засунуть туда сканер.
    Последний раз редактировалось Синауридзе Александр; 21.03.2008 в 12:22.

  5. #484
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.12.2007
    Адрес
    Минск
    Сообщений
    30
    Вес репутации
    204
    Уважаемые бета-тестеры.
    Компания ВирусБлокАда выпустила обновление бета-версии, которое включает в себя следующие изменения:

    + в GUI Сканере и Диспетчере реализован новый алгоритм проверки памяти

    * актуализирована документация и языковые файлы

  6. #485
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1826
    Цитата Сообщение от vile Посмотреть сообщение
    + в GUI Сканере и Диспетчере реализован новый алгоритм проверки памяти
    Про новый алгоритм подробнее можно.
    Цитата Сообщение от vile Посмотреть сообщение
    * актуализирована документация и языковые файлы
    Большой позитив.

  7. #486
    Junior Member Репутация
    Регистрация
    20.03.2008
    Адрес
    Ростов-на-Дону
    Сообщений
    39
    Вес репутации
    64
    Цитата Сообщение от Dimka Посмотреть сообщение
    Не буду пошлить на счет связи...
    Предположение: Comodo имеет html-based интерфейс...
    Спасибо - теперь понял.
    Меня это не беспрокоит - просто заинтересовало.

  8. #487
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1826
    В виндовых версиях после установки, загружаемся и сразу лезем в инет. Зачем? В лог сразу пишет про ошибку соединения и т. д. Может тогда имеет смысл сделать как у NOD32 (я про прописывание адреса прокси).

  9. #488
    Junior Member Репутация
    Регистрация
    20.03.2008
    Адрес
    Ростов-на-Дону
    Сообщений
    39
    Вес репутации
    64
    real life такова, что установив более одного антивируса (имеются в виду антивирусы с real-time/on-access protection) на одной ОС, ты имеешь неплохие шансы поиметь приключений на свою ж., вплоть до зависаний и BSoD.
    Многие вирусы вполне совместимы. Хотя конечно real-time/on-access protection у меня работает только один (сейчас vba32), остольные просто сканеры. Но проверяю и совместную работу, конечно. До этого были Comodo+DrWeb+NOD32 2.x, но с выходом 3 DrWeb и NOD дружить перестали, поэтому последний снёс и заменил на vba32. Проверял одновременную работу всех 3-х мониторов - почти нормально (иногда тормоза). Попарно вообще отлично работают.

  10. #489
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1826
    Цитата Сообщение от dr.Faust Посмотреть сообщение
    Многие вирусы вполне совместимы.

  11. #490
    Junior Member Репутация
    Регистрация
    20.03.2008
    Адрес
    Ростов-на-Дону
    Сообщений
    39
    Вес репутации
    64
    Ну описался...

    Кстати они действительно совместимы.

  12. #491
    VBA Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для slyfox
    Регистрация
    29.01.2007
    Сообщений
    17
    Вес репутации
    144
    Цитата Сообщение от Синауридзе Александр Посмотреть сообщение
    Уважаемые разработчики! Поставил консоль под linux на LiveCD. Запустил обновление. После того как все обновления загрузились вылезла ошибка обновления. Где копать? Сам сканер работает на ура.

    Появилась идея разобрать iso-файл дистрибутива и попробовать засунуть туда сканер.
    Сразу возникает куча вопросов:
    * Как Вы ставите туда сканер? через распаковку .tar.gz и запуск install или как-то еще?
    * Доступен ли на запись владельцу файла /opt/vba/vbacl/vbaupdx каталог/opt/vba/vbacl/temp на запись?
    * Как вылгядит процесс обновления? (хочу посмотреть на лог)
    * На базе какого livecd делаете свой iso образ :] ?

  13. #492
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1826
    Цитата Сообщение от slyfox Посмотреть сообщение
    * Как Вы ставите туда сканер? через распаковку .tar.gz и запуск install или как-то еще?
    Да, именно так.
    Цитата Сообщение от slyfox Посмотреть сообщение
    * Доступен ли на запись владельцу файла /opt/vba/vbacl/vbaupdx каталог/opt/vba/vbacl/temp на запись?
    Да. Иначе как бы туда вообще что-либо записалось. Обновления скачались полностью, а вот обновиться не получилось.
    Цитата Сообщение от slyfox Посмотреть сообщение
    * Как вылгядит процесс обновления? (хочу посмотреть на лог)
    В смысле, что возвращает в консоль?
    Цитата Сообщение от slyfox Посмотреть сообщение
    * На базе какого livecd делаете свой iso образ :] ?
    На Slax. Буду признателен за все мысли на эту тему. Желательно на мыло.
    Последний раз редактировалось Синауридзе Александр; 21.03.2008 в 14:30.

  14. #493
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.12.2007
    Адрес
    Минск
    Сообщений
    30
    Вес репутации
    204
    Цитата Сообщение от Синауридзе Александр Посмотреть сообщение
    Про новый алгоритм подробнее можно.
    Новый алгоритм проверки памяти был выполнен в нашем Антивирусе еще в феврале. С того времени он был доступен пользователям нашего консольного сканера под Windows.

    В новой проверке памяти нами изменен алгоритм проверки процессов. Его суть сводится к тому, что кроме проверки непосредственно самой памяти, проверяются еще и образы исполняемых файлов на диске. Проверка памяти также расширена за счет проверки драйверов. Причем проверяются те драйвера на диске, образы которых загружены в память. Кроме того, добавлен новый модуль Vba32Antirootkit, который позволяет обнаруживать скрытые процессы и драйверы в памяти.
    Так вот, теперь данная функциональность перемещена в GUI Сканер и Диспетчер.
    Также для оптимизации работы Диспетчера, т.к. на него возросла нагрузка при старте системы, был реализован новый алгоритм ускоренного процесса проверки файлов. Для этого:
    • файлы проверяются на диске и попадают в кэш (потому первая загрузка достаточно длительная);
    • при последующей загрузке проверка файлов осуществляется с использованием кэша, и загрузка проходит намного быстрее;
    • при обновлении Антивируса кэш сбрасывается. Потому сразу же после обновления, файлы перепроверяются в фоновом режиме с низким приоритетом. Поэтому следующая загрузка также не требует длительной проверки.

  15. #494
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    681
    Так что насчет кнопочки "игнорировать" или "пропустить" ?

  16. #495
    External Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    02.12.2004
    Адрес
    Минск, Беларусь
    Сообщений
    49
    Вес репутации
    83
    Цитата Сообщение от Groft Посмотреть сообщение
    Так что насчет кнопочки "игнорировать" или "пропустить" ?
    Такая кнопочка в руках несмышленого юзера - это примерно как граната в руках у обезьяны. А опытный пользователь может и без нее обойтись (временное выключение монитора, списки исключений).
    Думаю, разработчики придерживаются такой же точки зрения

  17. #496
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    681
    Цитата Сообщение от Dimka Посмотреть сообщение
    Такая кнопочка в руках несмышленого юзера - это примерно как граната в руках у обезьяны. А опытный пользователь может и без нее обойтись (временное выключение монитора, списки исключений).
    Думаю, разработчики придерживаются такой же точки зрения

    Ну Вам видней

  18. #497
    Junior Member Репутация
    Регистрация
    20.03.2008
    Адрес
    Ростов-на-Дону
    Сообщений
    39
    Вес репутации
    64
    Бета тестерам она нужна. тем более что несмышлёными их назвать нельзя.
    У меня, в крайнем случае, она появлялась при нажатии какого-нибудь CTRL+Y с предупреждающей надписью "Ни в коем случая не нажимать, а то вирус захавает все ваши документы"

  19. #498
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.12.2007
    Адрес
    Минск
    Сообщений
    30
    Вес репутации
    204
    Уважаемые бета-тестеры.
    Компания ВирусБлокАда выпустила beta-версию.
    Обновление бета-версии включает в себя следующие изменения:

    + В GUI Сканере и Диспетчере реализовано два новых режима проверки памяти
    * Улучшена работа эмулятора
    * Усовершенствован модуль активации
    * Актуализирована документация и языковые файлы

    Для проверки памяти реализовано три режима:
    Быстрый режим - Vba32 Сканер обрабатывает память по более быстрому алгоритму, не сканируя драйвера и не используя эвристический анализатор. При этом включён кэш антивирусного ядра, что позволяет ускорить последующие проверки объектов.
    Полный режим - в данном режиме проверяются все объекты в памяти, в том числе драйверы. Используется эвристический анализатор и кэш антивирусного ядра.
    Избыточный режим - в данном режиме проверяются все объекты в памяти, кэш антивирусного ядра не используется, а эвристический анализатор работает в избыточном режиме.

    Вот это остается в силе:
    Цитата Сообщение от vile Посмотреть сообщение
    • файлы проверяются на диске и попадают в кэш (потому первая загрузка достаточно длительная);
    • при последующей загрузке проверка файлов осуществляется с использованием кэша, и загрузка проходит намного быстрее;
    • при обновлении Антивируса кэш сбрасывается. Потому сразу же после обновления, файлы перепроверяются в фоновом режиме с низким приоритетом. Поэтому следующая загрузка также не требует длительной проверки.
    Ждем ваших замечаний и предложений.

  20. #499
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    681
    Что-то сканер по требованию начал на ровном месте подтормаживать после обновления.

  21. #500
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от Groft Посмотреть сообщение
    Что-то сканер по требованию начал на ровном месте подтормаживать после обновления.
    Я после обновлений любых программ всегда перезагружаю систему - помогает...

    Paul

Страница 25 из 43 Первая ... 1521222324252627282935 ... Последняя

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 01.01.2009, 11:27
  2. Бета-тестирование антивируса "ВирусБлокАда"
    От Dr.Xmas в разделе Публичное бета-тестирование
    Ответов: 544
    Последнее сообщение: 09.10.2005, 12:16
  3. Ответов: 4
    Последнее сообщение: 17.02.2005, 17:50

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01371 seconds with 18 queries