Страница 36 из 43 Первая ... 26323334353637383940 ... Последняя
Показано с 701 по 720 из 841.

Бета-тестирование антивируса "ВирусБлокАда" 2

  1. #701
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.06.2008
    Сообщений
    241
    Вес репутации
    1192
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Есть предложение добавить в Live CD возможность копирования загрузочных секторов жесткого диска. Идея заключается в том, чтобы иметь возможность посмотреть его под микроскопом на предмет наличия буткита. По моему, это даже можно сделать командой dd. Но я не очень сильна в этом. Как Вам такая идея?
    Идея имеет право на жизнь.
    Сейчас готовится новая бета Live CD с обновленным загрузчиком и другими изменениями. Обсудим необходимость и возможность вашего предложения. Спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #702
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2861
    Цитата Сообщение от sergey ulasen Посмотреть сообщение
    Идея имеет право на жизнь.
    Сейчас готовится новая бета Live CD с обновленным загрузчиком и другими изменениями. Обсудим необходимость и возможность вашего предложения.
    Спасибо. Как будет готова новая версия, то мы можем вернуться к этому разговору. Идею еще можно развить.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #703
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    681
    Уважаемые бета-тестеры!
    Пересобраны инсталяги комплекса.
    Качаем, не стесняемся

  5. #704
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.06.2008
    Сообщений
    241
    Вес репутации
    1192
    Сегодня в бете:

    * Усовершенствован метод детектирования вредоносных программ на AutoIT-скриптах

    * Улучшена эвристика на вредоносные INF-файлы

    * Улучшена работа эмулятора ОС

    * Улучшена работа эмулятора процессора

    * Улучшен алгоритм детектирования mailbomb

  6. #705
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1268
    Усовершенствован метод детектирования вредоносных программ на AutoIT-скриптах
    а каким образом?
    // ...

  7. #706
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    681
    Цитата Сообщение от priv8v Посмотреть сообщение
    а каким образом?
    Секрет фирмы

  8. #707
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.12.2007
    Адрес
    Минск
    Сообщений
    30
    Вес репутации
    204
    Цитата Сообщение от Groft Посмотреть сообщение
    Секрет фирмы
    на самом деле никакого секрета тут нет.
    по теме:
    обавилось три метода детектирования вредоносных AutoIt-скриптов:
    Trojan.Autoit.FINT
    Trojan.Autoit.ITN
    Trojan.Autoit.F

  9. #708
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    681
    Цитата Сообщение от priv8v Посмотреть сообщение
    а каким образом?
    Если Вы имели ввиду это:
    Цитата Сообщение от vile Посмотреть сообщение
    обавилось три метода детектирования вредоносных AutoIt-скриптов:
    Trojan.Autoit.FINT
    Trojan.Autoit.ITN
    Trojan.Autoit.F
    то Vile Вам ответил

  10. #709
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1268
    не совсем это имел в виду.
    допустим - качаю я аутоит, пишу в нем аналог пинча (вынимает пассы из файлов, пишет все в файл и отправляет все, допустим, на почту). Все это дело компилим, жмем с помощью UPX и наш троянчик будет весить в районе 250 кб.
    Теперь это дело даем потестить тому у кого старая версия ВБА и тому у кого новая - вот новая версия теперь лучше борется с вредоносами на аутоит скриптах.
    Вопрос - каким образом?..
    Декомпилирует и ищет подозрительное в коде?..
    // ...

  11. #710
    VBA Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для slyfox
    Регистрация
    29.01.2007
    Сообщений
    17
    Вес репутации
    144
    Цитата Сообщение от priv8v Посмотреть сообщение
    не совсем это имел в виду.
    допустим - качаю я аутоит, пишу в нем аналог пинча (вынимает пассы из файлов, пишет все в файл и отправляет все, допустим, на почту). Все это дело компилим, жмем с помощью UPX и наш троянчик будет весить в районе 250 кб.
    Теперь это дело даем потестить тому у кого старая версия ВБА и тому у кого новая - вот новая версия теперь лучше борется с вредоносами на аутоит скриптах.
    Вопрос - каким образом?..
    Декомпилирует и ищет подозрительное в коде?..
    Только распространять не вздумайте - уголовщина :]

    Детектированием AutoIT у нас занимается сразу несколько частей антивирусного ядра: эмулятор PE и некоторое подобие декомпилятора скриптов.

    Эмулятор PE был доработан до более полной распаковки (возможно обфусцированного) скрипта AutoIT (с UPX у нас проблем нет :]).

    Декомпилятор также был улучшен, но уже в сторону более точного определения сути обфуцированного скрипта (закрыты некоторые ложные срабатывания, добавлены вышеперечисленные классы вредоносов на AutoIT).

    Так что - да, пребета от релиза несколько отличается лучшим (как минимум мы к этому стремились :]) детектированием AutoIT.
    Sergei Trofimovich

    VirusBlokAda Ltd., Minsk, Belarus
    http://www.anti-virus.by/en/
    http://www.anti-virus.by/

  12. #711
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.06.2008
    Сообщений
    241
    Вес репутации
    1192
    *** 06.04.2009

    * В Монитор добавлена настройка "Блокировать автозапуск USB-устройств"


    При включённом экспертном анализе активирует блокировку автоматического запуска устройств, подключаемых через USB-порт, что исключает заражение компьютера при использовании, например, флэш-диска. Также предотвращается выполнение действий, заданных в файле autorun.inf, когда он помещён в корневой каталог локального логического диска.

  13. #712
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    681
    *** 15.04.2009

    + В модуль Активации добавлена страна Иран.

    * Исправлены ошибки в работе Диспетчера.

    * Исправлены ошибки в работе модуля Активации.

  14. #713
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.06.2008
    Сообщений
    241
    Вес репутации
    1192
    Счастливым обладателям халявного гостя у белорусского провайдера byfly:

    С сегодняшнего дню beltelecom зеркалит наши апдейты раз в 6 часов с www.anti-virus.by.

    release брать тут:
    http://ftp.mgts.by/pub/vba/update
    beta тут:
    http://ftp.mgts.by/pub/vba/beta/update

    Тестим, жалуемся

  15. #714
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2861
    После отключения защиты проблемы пока не наблюдается. То что сказали сделала. Вот скрин:
    Изображения Изображения
    • Тип файла: jpg vba32.jpg (222.2 Кб, 15 просмотров)
    Сердце решает кого любить... Судьба решает с кем быть...

  16. #715
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2861
    Скажите что мне еще нужно сделать?

    Добавлено через 30 минут

    Может лог работы программы нужно сделать или еще протестировать железо? Но с компьютером у меня вроде все в порядке. На нем несколько ОС и сбоев в работе не наблюдала.
    Последний раз редактировалось Aleksandra; 25.04.2009 в 16:59. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  17. #716
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.06.2008
    Сообщений
    241
    Вес репутации
    1192
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Скажите что мне еще нужно сделать?
    Понятно. Если это действительно дело в самозащите, тогда возможные шаги напишу в личку.

    Добавлено через 3 часа 58 минут

    Выпускаем сегодня бету со следующими исправлениями/добавлениями:

    * Улучшен механизм проверки автозапускаемых файлов в ОС Windows

    * Улучшен механизм "лечения" реестра

    * Улучшена работа эмулятора ОС

    * Исправлены ошибки в функциональности самозащиты комплекса

    В связи с изменениями в работе эмулятора возможны ложные срабатывания, о которых просим вас нас проинформировать.

    Также полностью заменили существовавший ранее механизм "лечения" реестра, в будущем будем его еще наращивать. Потому если замечены какие-то проблемы с этим, также сообщайте.
    Последний раз редактировалось sergey ulasen; 25.04.2009 в 21:04. Причина: Добавлено

  18. #717
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.06.2008
    Сообщений
    241
    Вес репутации
    1192
    После предыдущего апдейта беты стали поступать жалобы на то, что при старте антивируса происходит зависание системы на некоторое время. Скорее всего это связано каким-то образом с измененным алгоритмом проверки автозагрузки, который был выпущен в прошлый раз. Потому всем, кто столкнулся с данной проблемой, рекомендую отключить проверку автозапускаемых файлов в Диспетчере. Как только мы разберемся с данной проблемой, сразу вас уведомим.

    Следующий апдейт беты включает:

    * Улучшена эвристика на вредоносные программы на AutoIT-скриптах

    * Улучшено детектирование вируса Virus.Win32.Virut

    * Улучшена работа эмулятора процессора

    * Улучшена эвристика на вредоносные INF-файлы

    * Увеличена общая стабильность работы АВ-ядра

  19. #718
    Junior Member Репутация
    Регистрация
    04.05.2009
    Сообщений
    1
    Вес репутации
    59
    Почему при инсталяции АВАСТ воспринимает VBAgent.exe как вирус Win32:Rootkit-gen. Это нормально? Так же и при обновлении.

  20. #719
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    681
    Цитата Сообщение от madison Посмотреть сообщение
    Почему при инсталяции АВАСТ воспринимает VBAgent.exe как вирус Win32:Rootkit-gen.
    Вы знаете... лучше спросите у них самих
    Это нормально?
    Нет, это ненормально.
    Так же и при обновлении.
    В смысле?

  21. #720
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    681
    + Добавлена поддержка Windows 7 в функциональность самозащиты комплекса

    * Улучшена функциональность самозащиты комплекса

Страница 36 из 43 Первая ... 26323334353637383940 ... Последняя

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 01.01.2009, 11:27
  2. Бета-тестирование антивируса "ВирусБлокАда"
    От Dr.Xmas в разделе Публичное бета-тестирование
    Ответов: 544
    Последнее сообщение: 09.10.2005, 12:16
  3. Ответов: 4
    Последнее сообщение: 17.02.2005, 17:50

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01645 seconds with 17 queries