Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 54.

Нас, кажется, выслушали - NIS 2009

  1. #21
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2005
    Адрес
    Украина, Николаев.
    Сообщений
    215
    Вес репутации
    248
    Цитата Сообщение от Alex Plutoff Посмотреть сообщение
    -я бы не заявлял так категорично... aleksdem, а какая реакция на ссылку http://www.eicar.org/download/eicar.com ?..
    Реакция точно такая же - автопротектор (файловый монитор, как я понимаю) успешно блокирует угрозу. Код же ейкара в браузере полностью отображен. Отдельного веб-монитора нет. Да и нигде о нем не вспоминается. Как у бесплатной Авиры. Но файловый монитор проверяет все расширения файлов, в том числе и распространенные в "вебе" и результат, по факту, ни чем не отличается от работы современных веб-мониторов. (Принцип действия которых описывать здесь, думаю, совершенно неуместно). Одно только не пойму. Откуда тогда падение скорости вебтрафика на 15%, как заявляет автор статьи?

    Добавлено через 12 минут

    Цитата Сообщение от senyak Посмотреть сообщение
    А как сделать в нем, чтобы он спрашивал меня что делать с вирусом? Что-то такого не наблюдаю...
    Есть там в настройках сканирования "Спросить меня", если речь идет о "слабых угрозах" и cookies. Ну а при автоматическом мониторинге он, видно, не считает нужным советоваться. Хотя, может я еще не совсем разобрался...
    Последний раз редактировалось aleksdem; 01.10.2008 в 21:55. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1269
    Но файловый монитор проверяет все расширения файлов, в том числе и распространенные в "вебе" и результат, по факту, ни чем не отличается от работы современных веб-мониторов.
    Поясните, пожалуйста, поподробнее и если можно с примером (еикар.тест в пример не брать только).
    А то я и не знаю спорить с Вами или нет - т.к думаю, что не до конца понял Вашу мысль.

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    964
    Цитата Сообщение от aleksdem Посмотреть сообщение
    Реакция точно такая же... Код же ейкара в браузере полностью отображен...
    -непонятно... по ссылке http://www.eicar.org/download/eicar.com должен загружаться файл eicar.com, а не отображаться его содержимое...
    -что то в этом не так

    P.S. если не веб-антивирус, то какой механизм реализует одно из заявленных 'Ключевых преимуществ'
    * Нейтрализация уязвимостей браузера и защита от зараженных веб-сайтов — уверенная работа в Интернете
    ...вот что интересно
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    404
    Я заметил хорошую скорость работы (в режиме реального времении). Все таки улучшели. С Аутпостом OSS 2009 проблем не наблюдаю. Пока что падения скорочти не заметил, но может еще не время. То, что он не спрашивает - это плохо. Ну ладно, посидим и глянем. Не хватает кнопочки через которую можно отправить фаил в вир лаб (Как в НОДе 3, Панде)
    Клуб любителей Symantec - http://symantecclub.ru/

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737
    Поставил я на виртуалку сий продукт. Первые впечатления: очень шустрый. По сравнению с предыдущими версиями это вообще ракета. Насколько я понял, предназначен для работы в режиме минимальной нагрузки на пользователя. Размер обновлений небольшой. Первое обновление в районе 6Мб (при этом последний раз он обновлялся 33 дня назад). Интерфейс приятный, как на мой взгляд.
    Теперь о EICAR. При посещении ссылки http://www.eicar.org/download/eicar.com.txt NIS заматюкался, но заразу поймал в кэше браузера (смотрим рисунок)
    А НОД отработал совершенно по-другому (смотрим другой рисунок)
    Как борется с заразой, ещё не проверял
    Изображения Изображения
    Left home for a few days and look what happens...

  7. #26
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2005
    Адрес
    Украина, Николаев.
    Сообщений
    215
    Вес репутации
    248
    Цитата Сообщение от Alex Plutoff Посмотреть сообщение
    -непонятно... по ссылке http://www.eicar.org/download/eicar.com должен загружаться файл eicar.com, а не отображаться его содержимое...
    -что то в этом не так

    P.S. если не веб-антивирус, то какой механизм реализует одно из заявленных 'Ключевых преимуществ'
    * Нейтрализация уязвимостей браузера и защита от зараженных веб-сайтов — уверенная работа в Интернете
    ...вот что интересно
    Прошу прощения. Видно, впер не ту ссылку. Действительно, попытался загрузиться ейкар, я загрузку разрешил, но Norton на диск записать его не дал - удалил.
    Ну а что касается "ключевых преимуществ", так видно, что файловый монитор ловит заразу уже во временной папке браузера, а не "на лету". А может так и лучше действительно?

  8. #27
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1269
    лучше - это когда код еще не выполнился в браузере.

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    404
    Ребята, а ссылки отправляются в асе тем, кто офф? Я не могу. Сообщения идут, ссылки нет
    Клуб любителей Symantec - http://symantecclub.ru/

  10. #29
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2005
    Адрес
    Украина, Николаев.
    Сообщений
    215
    Вес репутации
    248
    Цитата Сообщение от priv8v Посмотреть сообщение
    лучше - это когда код еще не выполнился в браузере.
    А Symantec с Вами не согласен. А может уязвимость, которая появляется при "прогонке антивирусом всего трафика через себя" более опасна, чем попадание зловреда в кэш?

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    964
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    ...При посещении ссылки http://www.eicar.org/download/eicar.com.txt NIS заматюкался, но заразу поймал в кэше браузера ...
    -мдаа... очевидно трафик таки не проверяется, а может и проверяет, но по какой то причине не блокируется... в любом случае, то что контрольные объекты попадают в кэш браузера не есть хорошо

    Цитата Сообщение от priv8v Посмотреть сообщение
    лучше - это когда код еще не выполнился в браузере.
    -действительно, возразить нечего...


    P.S. судя по всему, понаблюдать в действии 'Ключевое преимущество
    * Нейтрализация уязвимостей браузера и защита от зараженных веб-сайтов' не удалось
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  12. #31
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1269
    А может уязвимость, которая появляется при "прогонке антивирусом всего трафика через себя" более опасна, чем попадание зловреда в кэш?
    более опасна она быть наверное не может - т.к максимум - выполнение произвольного кода на системе - цель - загрузка троя.
    и там и там результат такой - но теперь нужно посчитать шансы того, что страница сможет эксплуатировать уязвимость антивируса и шансы того, что зловредный скрипт вначале выполнится в браузере, а затем будет задетекчен теми антивирусами, которые траффик не проверяют, а проверяют файловым монитором только файлы на ПК...


    по-моему эту тему обсуждать нечего - итак вроде понятно, что лучше, а что хуже, что потнециально опасно, а где опасность просто возможна, где есть только возможность к возникновению опасности, а где уже явно видна тенденция...
    Кстати, DVi столько сил потратил разъясняя эту тему всем на форуме. поищите - он много чего полезного сказал по этому поводу.

  13. #32
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2005
    Адрес
    Украина, Николаев.
    Сообщений
    215
    Вес репутации
    248
    Цитата Сообщение от priv8v Посмотреть сообщение
    по-моему эту тему обсуждать нечего - итак вроде понятно, что лучше, а что хуже, что потнециально опасно, а где опасность просто возможна, где есть только возможность к возникновению опасности, а где уже явно видна тенденция...
    Кстати, DVi столько сил потратил разъясняя эту тему всем на форуме. поищите - он много чего полезного сказал по этому поводу.
    Мое мнение (каким бы оно ни было) не играет никакой роли. Это разработчикам из Symantec нужно почитать объяснения уважаемого DVi.

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    404
    Все таки проблема со ссылками была в самой Миранде. А вообще быстротой антивируса доволен. Глянем как будет ловить вирусы
    Клуб любителей Symantec - http://symantecclub.ru/

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737
    Поставил NIS2009, отключил его. Запустил такое
    http://www.virustotal.com/ru/analisi...3ecebf15ef6325
    http://www.virustotal.com/ru/analisi...2732edd9a0435d
    http://www.virustotal.com/ru/analisi...659631be05d4f6
    Потом перезагрузил машину, а потом прогнал сканером. Нортон естественно это всё нашёл, удалил (попросил перезагрузить машину), но диспетчер задач так и остался заблокированным.
    Прогнал потом АВЗ и куритом, в системе зверей не нашёл. Единственное это:
    9. Мастер поиска и устранения проблем
    >> Нарушение ассоциации PIF файлов
    >> Блокировка диспетчера задач
    То есть очистка системы вышла у нортона неполной.

    Добавлено через 1 минуту

    Вобщем, это беглый тест такой... Даже не тест, а так, пристальный взгляд.
    Последний раз редактировалось ALEX(XX); 02.10.2008 в 00:11. Причина: Добавлено
    Left home for a few days and look what happens...

  16. #35
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1269
    а что если позапускать зеусов/зупачей ....?)
    хотя они древние...

  17. #36
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2005
    Адрес
    Украина, Николаев.
    Сообщений
    215
    Вес репутации
    248
    А я ему подсунул вот это:
    -------------------------------------
    Только DrWeb что-то видит при сканировании:
    http://www.virustotal.com/ru/analisi...60028bee35795f
    При запуске Avira обезвреживает три трояна, один из которых еще и червь, а NIS оставил работу для CureIt...
    Последний раз редактировалось ALEX(XX); 02.10.2008 в 11:03.

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    964
    -это действительно вирус?..
    -уберите ссылку, это противоречит правилам нашего ресурса
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  19. #38
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2005
    Адрес
    Украина, Николаев.
    Сообщений
    215
    Вес репутации
    248
    Цитата Сообщение от Alex Plutoff Посмотреть сообщение
    -это действительно вирус?..
    -уберите ссылку, это противоречит правилам нашего ресурса
    Да еще какой. ЛК говорит, что их там аж пять. За нарушение правил ресурса прошу прощения. Но как тогда реально что-то можна протестировать что-то, если не обменяться подобными экземплярами?

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737
    Ммм... ЛС?
    Left home for a few days and look what happens...

  21. #40
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2005
    Адрес
    Украина, Николаев.
    Сообщений
    215
    Вес репутации
    248
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Первое обновление в районе 6Мб (при этом последний раз он обновлялся 33 дня назад).
    Вчера после десятка неудачных попыток это скромное обновление все-же произошло. А вот сегодня меня ждал неприятный сюрприз. Импульсные обновления прекратились, но через LiveUpdate NIS загрузил около 25 МБ рекомендованных обновлений. После этого импульсные обновления возобновились. Это только у меня такие неожиданности или так и планировалось Symantec?
    Последний раз редактировалось aleksdem; 02.10.2008 в 15:52.

Страница 2 из 3 Первая 123 Последняя

Похожие темы

  1. Ответов: 0
    Последнее сообщение: 21.12.2009, 18:00
  2. Ответов: 0
    Последнее сообщение: 14.12.2009, 18:00
  3. Ответов: 0
    Последнее сообщение: 16.11.2009, 18:00
  4. Ответов: 0
    Последнее сообщение: 05.10.2009, 18:00
  5. Прислано в базу чистых файлов за период 23.02.2009 - 02.03.2009
    От CyberHelper в разделе Еженедельные отчёты
    Ответов: 0
    Последнее сообщение: 02.03.2009, 12:00

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01522 seconds with 19 queries