Outpost 7 - Страница 6 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Виталий Я.
Спасибо,именно это и хотел узнать.

Только что обновились версии в BTS - доступна версия 3343 Outpost 7.0 RC, билд: 3343.510.1228.400.

Продукты: Outpost Security Suite Pro 7.0 RC, Outpost Firewall Pro 7.0 RC, Outpost Antivirus Pro 7.0 RC

Поддерживаемые ОС: Windows 2000, 2003, XP, Vista, Windows Server 2008, Windows 7

Добавлено:

- Обнаружение приложений, защищаемых модулем Защита приложений, во время установки

Исправлено:

- Ряд наиболее часто встречающихся падений

- Уменьшено количество ложных срабатываний модуля Защита приложений

- Множество улучшений в модуле Антивирус+Антишпион

- Множество улучшений в модуле Проактивная защита

- Исправления в модуле блокировки содержимого по ключевым словам

- Более информативные уведомления модулей Защита приложений и Защита файлов и папок

- Множество мелких исправлений в интерфейсе

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Только что обновились версии в BTS - доступна версия 3343 Outpost 7.0 RC, билд: 3343.510.1228.400.

качаем-с... :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
качаем-с... :rolleyes:

Не забудьте полить помидоры :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Не забудьте полить помидоры :rolleyes:

парочка тройка уже созрела ;)

остальные на подходе

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
парочка тройка уже созрела ;)

остальные на подходе

Вижу, версию уже сменили. ;) Я на рабочий ПК перед уходом тоже накатил пре-RC - и дай-то, чтоб релиз-кандидат!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

на BTSе не добавили в список новую версию при оформлении запросов

:huh: ошибся, номер версии есть, но он в середине списка :o

---

у кого-нибудь воспроизводится ошибка:

настройка -- защита системы и приложений -- защита системы: настройки -- новая -- ... -- выбираем любой объект -- добавить -- ОК -- изменяем действие относительно группы с РАЗРЕШАТЬ на СПРАШИИВАТЬ -- ок -- применить -- опять заходим в настройки критических объектов. Список сохраняется или в нем остаются только две записи? Чтобы вернуться к прежнему: заходим в настройки, нажимаем кнопку По умолчанию-- ОК -- ОК

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
M&L

Не воспроизводится.Новая группа остается.Список тоже.

Win7 x64 ultimate

Других систем защиты нет,встроенные выключены.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Не воспроизводится.Новая группа остается.Список тоже.

Win7 x64 ultimate

Других систем защиты нет,встроенные выключены.

Видео_[MoiDisk.ru].wmv - 6.6 Mb

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
M&L

Вы правы,воспроизвелась точно.

В первый раз я не совсем уяснил метод.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

Чтобы вернуться к прежнему: заходим в настройки, нажимаем кнопку По умолчанию-- ОК -- ОК

- нет, там все сохраняется, но сразу не отображается (парсер что ли слабый) - заходим потом в правила приложений и потом смотрим снова - все добавлено и старые остались

Только у меня кстати utorrent не любит?

captureqfy.th.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Только у меня кстати utorrent не любит?

при работающем торенте загрузка acs'ом ЦП 1-2%

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag
при работающем торенте загрузка acs'ом ЦП 1-2%

До 1Мб у меня тоже до 5%, а потом вот такое :blink:

еще правила для dwm и vmnat не создются автоматом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

К сожалнию пришлось отказаться от Аутпоста... Слишком грузит проц. Во всяком случае версия 6 7 3. У меня постоянно включен uTorrent. Скорость ~ 10 Mb. Идет скачка. На всю ночь ставлю. Потом утром система(Win 7 x64 со всеми паками) гарантированно висит. И висит asc. Уж не знаю почему, по у других контор(касперский например) таких проблем не обнаружено. Надеялся на 7 версию, думал, что поправите. Судя по постам - нет) А жаль.

Да, у меня вопос:

Расклад такой: Kaspersky Antivirus 2010 выключен, пытаюсь поставить вашу бетку. Запрос на язык проходит, и потом установщик завершает работу. Это что?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
К сожалнию пришлось отказаться от Аутпоста...

Какой конкретно продукт?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

Outpost Firewall Pro 6 7 3 x64

Да, и система вешается еще и притом, что uTorrent ставлю в доверенные приложения.

Комментарии?:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Комментарии?

версии 6.7.3 и 7-ки работают намного быстрее с торрентом, чем предыдущие, так что путь один - писать в техподдержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

И вот еще, мое пожелание(уж не знаю, читают кто нить из агнитума этот форум или нет). Если исправите работу с торрентами в 7 версии, еще постарайтесь расширить интерфейс программы в плане гибкости настроек. А то вообще невозможно воздействовать на флаги пакетов. Воздействовать, это в смысле, ну например запретить принимать пакеты с флагом RST, ну или SYN и т д. Думаю, что это несложно сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
читают кто нить из агнитума этот форум или нет

читают

еще постарайтесь расширить интерфейс программы в плане гибкости настроек.

куда уж гибче?

запретить принимать пакеты с флагом RST, ну или SYN

:blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag
версии 6.7.3 и 7-ки работают намного быстрее с торрентом, чем предыдущие, так что путь один - писать в техподдержку

Пишу, многие пожелания внесли, остались только те, что тут перечислил

жалко только, что в тестеры взяли, а к BTS доступа не дали, скачал 3343 из сети, не знаю то или нет firewall pro sha1 - 46C3D7170593512387648DE9104D6A9AC80CC49C

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
в тестеры взяли, а к BTS доступа не дали

доступ должен быть у всех тестеров

последняя бета на сегодня имеет версию 7.0 (3343.510.1228)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag
доступ должен быть у всех тестеров

последняя бета на сегодня имеет версию 7.0 (3343.510.1228)

>> > Ваш номер тикета: 36568.

>> К сожалению, предоставление доступа в BTS в настоящее время

>> приостановлено. Тикет - запись в системе BTS о возникшей ошибке со

>> всеми имеющими отношение к ней материалами.

>>

>> Всего доброго,

>> Александр.

вот что пишут :( хотел бы конечно и oss попробовать, но не нашел

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

И еще, раз уж пошла такая пьянка:) Сразу оговорюсь - установить последнюю бету не удалось, так что рассказываю все по старой памяти. Если это уже исправлено- отлично, если нет - исправьте.

Насколько я помню, вы перехватываете ZwWriteVirtualMemory для защиты от инжекта, верно? Но это легко обойти(вызвать API не с первого байта). Необходимо также перехватить DebugActiveProcess, дабы избежать создание и подключение псевдоотладчика.

AllocateVirtualMemory\QueryVirtualMemory ведь перехватываете?

Дабы оградить свои окна, нужно перехватить FindWindow и EnumWindows.

NtAllocateVirtualMemory, NtCreateThread, NtQueryVirtualMemory, NtReadVirtualMemory, ZwTerminateProcess тоже перехватываете? Если нет, то их надо перехватить.

Процессам с именем svchost.exe разрешается запись в память других процессов? Вы проверяете это по имени, или проверяете поный путь? Нужно проверять весь путь.

Комментарии?:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
greenag

о! переустановил без антивируса и с торрентом норма , вроде отсутствие соединения после установки virtualbox и vmware устранили, без ребута коннект есть

captureeb.th.jpg

почему то не показывает в пользователе и подписи в диспетчере и в бете и рс :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

Скорость какая торрентов?

Максимальная входящая\исходящая? И сколько максимум соединений в настройках? У меня глюки и тормоза начинались от 1500 и более соединений. А в среднем у меня 5000 и более соединений

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
×