Перейти к содержанию
zzkk

Вопросы по версии Outpost Security Suite 7.5

Recommended Posts

Dmitriy K

UkrZilla,

какие программы проверяете?

Верхний скрин откуда и какая программа установлена? На видео все живо, я говорю о видео :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UkrZilla
UkrZilla,

Верхний скрин откуда и какая программа установлена? На видео все живо, я говорю о видео :)

Верхний скриншот с той же Вари = Вин2003 64-бита

Просто запустил заранее таскменеджер, растянул его и сделал скриншот.

На видео эксплорер тоже, естественно убит, просто не так явно видео из-за разрешения экрана.

какие программы проверяете?

Что вы имеете в виду?

Кстати, на "проблемной" Вин2003 после убития винлокера под ним видно окно запроса от SPA :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Верхний скриншот с той же Вари = Вин2003 64-бита

Просто запустил заранее таскменеджер, растянул его и сделал скриншот.

На видео эксплорер тоже, естественно убит, просто не так явно видео из-за разрешения экрана.

Что вы имеете в виду?

Кстати, на "проблемной" Вин2003 после убития винлокера под ним видно окно запроса от SPA :)

Не могу это проверить (и никогда не проверял работу под 2003).

1) на видео я не вижу завершенного процесса проводника, т.к. не вижу списка запущенных процессов

2) работа на виртуальных машинах может сопровождаться разными "артефактами"

3) если считаете, что есть проблема, то можете обратиться в тех.поддержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

чёт давно обновлений не было...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
чёт давно обновлений не было...

Нет обновлений - в сапорт, нет апгрейдов - ждать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Snejoker

Долго ли ждать? Чего ИМЕННО ждать (изменения, дополнения, новшества)? Анонсируете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Долго ли ждать? Чего ИМЕННО ждать (изменения, дополнения, новшества)? Анонсируете?

7.5.2 с багфиксом - в октябре. Вероятно, успеем дополнить фичами движок антивируса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
Нет обновлений - в сапорт, нет апгрейдов - ждать.

Ага, я про апгрейд.

А что за фичи планируются в движке антивируса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik

Сегодня решил поставить версию с промо, так как нашел свой ключик в почте. Установил на рабочую систему с 7 форточками 64 бит. При запуске Юторента 3.0 процесс систем, acs и сам торент почти на 90% глушат все 3 ядра :huh: . При снятии торента проблема уходит. С другими антивирями проблемы нет. Толи лижи не едут или проблема во мне?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
С другими антивирями проблемы нет. Толи лижи не едут или проблема во мне?

Лыжи :)

-----

Мне вот интересно: почему у меня нет 100% загрузки и BSOD'ов, которые описывают другие? :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik

Блин, да я сам в шоке. Все отлично на 32 битной оси, а на 64 битных форточках такая бяка. Ну я же говорю факт, возможно просто система далеко не свежая.

Серьезно, при старте торента процесс систем жрет что дурной, плюс acs активизирует свою работу. Поставил КИС 2011 - проблемы нету. Можно глючок даже записать на видео.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik

Кстати случайно распаковал архив с заразой - поймал бсод. Перепроверил, все равно бсод ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Кстати случайно распаковал архив с заразой - поймал бсод. Перепроверил, все равно бсод ^_^

Отправьте в вирлаб

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik

Весь архив? Крупновато будет. Проще ссылку прямую дать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Весь архив?

Только проблемный файл :)

Крупновато будет. Проще ссылку прямую дать.

Так понимаю это архив с файло-помойки типа malware.pl?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
Так понимаю это архив с файло-помойки

Да, архивный файл с непонятно какой помойки, которых в инете миллион. В городских локалках такого мусора навалом, иногда пока не распакуешь сам не знаешь что в нем.

Или я так понял, непонятные бсоды при распаковке с аутпостом, и отсутствие бсода с распаковкой под касперским не учитывается?

PS. Я не против продукта, мне очень даже нравится аутпост, но как-бы должен он работать, а не чудить вгоняя меня в ступор. Я не прав?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Да, архивный файл с непонятно какой помойки, которых в инете миллион. В городских локалках такого мусора навалом, иногда пока не распакуешь сам не знаешь что в нем.

Или я так понял, непонятные бсоды при распаковке с аутпостом, и отсутствие бсода с распаковкой под касперским не учитывается?

PS. Я не против продукта, мне очень даже нравится аутпост, но как-бы должен он работать, а не чудить вгоняя меня в ступор. Я не прав?

Порядок ваший действий:

1) отправить файл http://www.agnitum.ru/support/submit_files.php

или в ТП с указанием причины и логами

2) Через несколько дней падать не будет

-----

Причем здесь касперский и кто должен учитывать/не учитывать бсоды - я не знаю :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Обновление антивирусного ядра до версии 5.4

(исправления распаковки ASPack, улучшения обработки Unicode и прочее...) :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Обновление антивирусного ядра до версии 5.4

(исправления распаковки ASPack, улучшения обработки Unicode и прочее...)

Дима, это что, анонс будущих изменений, или констатация уже текущих :)

-------------------------------------

Установил последнюю версию OSSP, и меня не могло не порадовать то, что даже в настройках по дефолту - исчезли "атаки" Opentear!

Вот, не знаю кого и благодарить, или команду Agnitum, или обновление прошивки на роутер. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Дима, это что, анонс будущих изменений, или констатация уже текущих :)

Ядро вчера обновилось, так что это текущие.

См. логи за вчерашний день.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Ядро вчера обновилось, так что это текущие.

См. логи за вчерашний день

Нету у меня вчерашних логов, я последние время провел в дружбе с другими производителями, изучая их плюсы и минусы, на реальной (не виртуальной) машине. :)

Так что, блудный сын вернулся, и пока сказал - здравствуйте :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
Порядок ваший действий:

1) отправить файл http://www.agnitum.ru/support/submit_files.php

или в ТП с указанием причины и логами

Незнаю я какой файл. Бсодит просто при распаковке некоторых зараженных архивов под 64 битными форточками. Полагаю мелкий глюк какого-то компонента, искать лень честно говоря, думаю оно не столь важно. Проще отключить антивирус на время распаковки архива.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Незнаю я какой файл. Бсодит просто при распаковке некоторых зараженных архивов под 64 битными форточками. Полагаю мелкий глюк какого-то компонента, искать лень честно говоря, думаю оно не столь важно. Проще отключить антивирус на время распаковки архива.

Скоро должно перестать падать.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Скоро должно перестать падать

Опять загадки? :) Ну-ка ну-ка, что там спрятал, колись, рассказывай :)

Кстати, побродив по многим программам, в должной мере оценил появление рейтингового добавления функциональности(SmartDecision). Субъективно, лучшее решение, из всех других подобных. Во первых оно не агрессивно, т.е. пользователь вправе сам принять решение, во вторых более менее понятно из каких соображений рейтинг, и в третьих менее востребовано к постоянному включению в сеть. Я надеюсь это решение будет развиваться, и обрастать "мясом" :) SmartDecision стал отличным помощником и дополнительным инструментом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Опять загадки? :) Ну-ка ну-ка, что там спрятал, колись, рассказывай :)

Обновление должно быть доступно на следующей неделе ;)

Ждём-с.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Похоже эти версии https://vms.drweb.ru/virus/?i=21513908 https://vms.drweb-av.es/virus/?i=22278785    
    • demkd
      майнер то старый, но как запускается хз, до создания образа uVS уже прибиты задачи, через которые он почти наверное и запускался, да и uVS запущен без флага HKCR и без флага выгрузки левых потоков, а они были и их там быть не должно.
      Однако самое неприятное то что нет командных строк в истории процессов, потому найти концы уже не получится.. возможно есть баг при включении отслеживания командных строк и это надо будет проверить.
    • PR55.RP55
      Ту что-то, эдакое.... https://www.safezone.cc/threads/mainer-ili-net-nt-kernel-system.46113/
    • PR55.RP55
      Полное имя                  E:\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\FEATURES\SCREENSHOTS@MOZILLA.ORG.XPI
      Имя файла                   SCREENSHOTS@MOZILLA.ORG.XPI
      Статус                      FireFox
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
                                  
      Extension_ID                screenshots@mozilla.org
      Extension_name              Firefox Screenshots
      Extension_type              extension
      Extension_active            true
      Extension_visible           true
      Extension_version           39.0.1
      Extension_installDate       2023-08-30 17:02
      Extension_description       Take clips and screenshots from the Web and save them temporarily or permanently.
      Extension_userDisabled      false
      Extension_sourceURI         null
      --------------------------------------------------------- Предлагаю (Нужно) искать  "не найденные"объекты на других дисках. Ведь они эти объекты есть... D:\Program Files\Mozilla Firefox\browser\features  
    • demkd
      Правильно будет вот так: cexec "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" Remove-MpPreference -ExclusionPath "путь" и оно работает, если powerShell на месте и это действительно powershell.
×