вопросы и впечатления по Outpost версии 7.0 - Страница 33 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию
greenag

вопросы и впечатления по Outpost версии 7.0

Recommended Posts

anip
anip,

скиньте мне эти файлы

УРА!! :lol: Впервые в жизни нашёл целых 5 новых малварей для антивирусной лаборатории!!! :rolleyes:

Огромное спасибо Dmitriy K за общение и содействие в ускорении обработки!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip

Где-то на этом форуме уже упоминалось, что Agnitum Outpost SS бьёт архивы при закачке. Похоже на правду. Столкнулся впервые с этим, когда обновил AOSS до версии 7.1. Стали закачиваться очень часто битые архивы. Удалил AOSS 7.1, почистил реестр Glary Utilities Free и CCleaner, установил AOSS 7.0.4(3412.520.1245). Итог - при закачке в portable Opera 11.1 сборки 2092 часто стал бить архивы. Причём, бывает иногда, что закачаешь тот же архив второй раз - всё нормально. Раньше, до попытки установки AOSS 7.1 такого не было. Бьёт также всегда (ни разу не запустилась после закачки) утилитку от DrWeb CureIT, так как закачанный CureIt вообще не запускается. А вот при закачке того же самого CireIt с помощью Free Download Manager 3.0 b865 на этом же ПК - всё нормально. Закачивал для пробы на работе (там стоит корпоративный лиценз Kaspersky AV) CureIt с помощью той же Opera 11.1 - всё нормально, CureIt запускается дома без проблем. Похоже косячит связка AOSS+Opera 11.1.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Похоже косячит связка AOSS+Opera 11.1

это никак не связано

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
это никак не связано

Ха, как сказать, как сказать. Только сейчас опять загрузил с официального сайта Opera 11.1, затем закачал через неё CureIt - не запускается CureIt!

(напоминаю, что на работе с помощью той же Оперы и при другом антивире было всё нормально)

И тут же закачал с помощью старой portable Opera 10.63 b 3516 тот же CureIt - запускается CureIt!

Вот вам и

это никак не связано

получается, что как-то связано.

Das ist fantastisch?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.
это никак не связано

Даже очень взаимосвязано. Эта связка работает очень хреново. После установки OFP 7.5 и перехода на Opera 11, закачки периодически обрываются. Это со включенной фильтрацией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Ха, как сказать, как сказать.

повторяю еще раз - связи между используемым браузером и битым файлом нет

Даже очень взаимосвязано. Эта связка работает очень хреново.

anip пишет о версии 7.х.х (судя по выбранной теме для постов :) )

-----

да,

повторяю еще раз - связи между используемым браузером и битым файлом нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.
повторяю еще раз - связи между используемым браузером и битым файлом нет

ИМХО, с Oper'а этот баг проявляется чаще, чем с FF (IE использую только для обновления OS)

Аналогично и с Reget'ом - этот у меня бил файлы еще с 6-й линейкой OFP.

anip пишет о версии 7.х.х (судя по выбранной теме для постов )

Ну а я этот баг описывал еще во времена бета-версии 7.0. B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
повторяю еще раз - связи между используемым браузером и битым файлом нет

Вернее, не должно быть?

А связь-то не просто браузер, а браузер+AOSS. И тем не менее, она есть. Иначе, как объяснить:

1.

Бьёт также всегда (ни разу не запустилась после закачки) утилитку от DrWeb CureIT, так как закачанный CureIt вообще не запускается.
и

2.

Закачивал для пробы на работе (там стоит корпоративный лиценз Kaspersky AV) CureIt с помощью той же Opera 11.1 - всё нормально
anip пишет о версии 7.х.х (судя по выбранной теме для постов )

Совершенно верно. Я уже писАл же:

Столкнулся впервые с этим, когда обновил AOSS до версии 7.1.

А потом

Удалил AOSS 7.1, почистил реестр Glary Utilities Free и CCleaner, установил AOSS 7.0.4(3412.520.1245). Итог - при закачке в portable Opera 11.1 сборки 2092 часто стал бить архивы. Причём, бывает иногда, что закачаешь тот же архив второй раз - всё нормально.

Ну, в самом деле, если имеются такие факты:

1. Opera 11.1 + AOSS (7.1 и 7.0.4) - при закачке архивы и CureIt бьются (правда, в случае с AOSS 7.0.4 архивы бьются реже, чем при 7.1).

2. Opera 11.1 + KAV 6 корпоративный - при закачке архивы и CureIt не бьются.

3. Opera 10.63 + AOSS (7.1 и 7.0.4) - при закачке архивы и CureIt не бьются.

То какой вывод можно сделать? Такой, что связка Opera 11.1 + AOSS бьёт архивы. Кто тут больше из них виноват - вопрос.

...

В итоге, решил пользоваться версией Opera 10.63, так как:

И тут же закачал с помощью старой portable Opera 10.63 b 3516 тот же CureIt - запускается CureIt!

Надо ещё посмотреть, как эта Opera 10.63 будет работать с AOSS 7.1.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

anip,

файл будет повреждаться при использовании любого браузера

portable Opera 10.63 b 3516

была ли включена фильтрация содержимого для этого приложения?

какая операционная система?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
Ну а я этот баг описывал еще во времена бета-версии 7.0.

Во-во, а я было ещё сомневался и удивлялся, пока сам не столкнулся с подобным.

файл будет повреждаться при использовании любого браузера

Но при предыдущей Опере 10.63 не повреждается же.

была ли включена фильтрация содержимого для этого приложения?

Настройки все по умолчанию.

какая операционная система?

Win XP SP3

...

Не, тут, по-ходу, какой-то странный баг.

Да и ладно, на старой Опере посижу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

anip,

шлите логи 3-4 уровня в техподдержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Щ.

Dmitriy K

Того, что я отсылал и о чем здесь писал недостаточно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Dmitriy K

Того, что я отсылал и о чем здесь писал недостаточно?

вопрос не по адресу

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

OSS v7.1(3415.520.1247)

Заметил, что последнее время постоянно при обновлении загружаются файлы предустановок. Обновил продукт, потом сразу снова запустил обновление и они снова грузятся. Оные предустановки действительно имели в недавнее время обновление?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
OSS v7.1(3415.520.1247)

Заметил, что последнее время постоянно при обновлении загружаются файлы предустановок. Обновил продукт, потом сразу снова запустил обновление и они снова грузятся. Оные предустановки действительно имели в недавнее время обновление?

Проблема на серверах

Оные предустановки действительно имели в недавнее время обновление?

Да

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Проблема на серверах

Спасибо. А то уж думал, что это у меня последствия автоматической очистки реестра:).

Жаль в программе нет настроек - чего обновлять, по велению пользователя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Проблема на серверах

Сервера апдейта? Разъезжались для разных стран, могли глючить с синхронизацией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Сервера апдейта? Разъезжались для разных стран, могли глючить с синхронизацией.

Да, с 10-ого числа зацикливание на обновлении предустановок.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
anip,

шлите логи 3-4 уровня в техподдержку

Отправлял. Получил ответ (перессказ): Попробуйте установить версию AOSS 7.5 beta. Если проблема будет повторяться, вышлите логи ещё раз. :(

Ну, не хочу я бету ставить. :huh:

Кстати, если установить в "Устранении проблем" Уровень регистрации 4, то комп через какое-то время (по крайней мере, при закачке) впадает в ступор, но ещё шевелится, а вот сам AOSS открыть или вызвать его контексное меню из трея невозможно. :(

AOSS 6.5 объективно был лучше в плане безбажности эксплуаьации. ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Ну, не хочу я бету ставить.
тогда только терпеть/отключать фильтрацию и ждать RC или релиз
Уровень регистрации 4, то комп через какое-то время (по крайней мере, при закачке) впадает в ступор, но ещё шевелится, а вот сам AOSS открыть или вызвать его контексное меню из трея невозможно.
Потому что пишутся километровые логи, размером больше 90 МБ.

Пользуюсь им только при специфических проблемах :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
ждать RC или релиз

Ждать-ждать, непременно ждать.

Потому что пишутся километровые логи, размером больше 90 МБ.

Угуммм... Что-то наподобие и подумал было в одной версии. Только ещё думал в версии два, что у меня комп достаточно мощный, чтобы не тормозить, а это баг AOSS. Оказалось - комп недостаточно мощный. :blink:

...

Одно радует, что за последние пару недель ещё отловил пару новейших гадостей, которые по virustotal мало кто ещё детектил, и которые Agnitum'овцы добавили в базы :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
Где-то на этом форуме уже упоминалось, что Agnitum Outpost SS бьёт архивы при закачке. Похоже на правду.

Сегодня появилось свободного времени на денёк. Решил окончательно это проверить. Закачал при установленных (естественно, не одновременно) AOSS 7.0.4, AOSS 7.1 несколько одних и тех же архивов, exe файлов, wmv файлов. Бьют таки. Затем установил AVG free, закачал те же самые файлы - всё нормально. О, как!

Теперь вот дилемма: что делать? Посмотрю, когда выйдет версия 7.5, что получится.

А так, думаю, опять пробовать что-то из:

1. AVG Free - главный недостаток - нет фаера.

2. Comodo IS - но, помнится, что ранешние версии задалбывали одними и теми же вопросами, несмотря на забитые правила; лень одно и то же отвечать.

3. Emsisoft antimalware - хорошая штука, как-то год его пользовал, правда платный, но зато можно в и-нете найти бесплатные промокоды, зарегиться на сайте и легально получить ключик на 90, 180 дней или даже на 1 год.

4. Остальное бесплатное как-то неинтересует, ввиду либо возникающих ошибок памяти (Avira), либо английского языка (Armor, AOSS Free), потому как домашние будут постоянно дёргать по поводу возникающих вопросов, алертов, ну и т.д. и т.п.

...

Почему интересует что-то бесплатное: не вижу смысла платить за антивирус, ибо у меня по акции платная пожизненная лицензия на AOSS, а баги у него в наличии. Так зачем платить? И жаль-таки, что версии 6.хх не поддерживаюся более, с ними бития при загрузке архивов, exe, видео не наблюдалось

...

Итак, пока ждём-с AOSS 7.5.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

anip, ожидайте выхода версии 7.5 (15 июня). В последней версии 7.5 RC2 не замечал проблем со скачиванием ;)

Если проблема проявляется постоянно, то отключите фильтрацию содержимого для браузера (через редактор правил)

Версии 6.хх и 7.x.х (до 7.1) устарели и не смогут защитить вас от вредоносных объектов конца 2010 - начала 2011 года.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

У меня ни разу не было проблем со скачиванием. Чудеса...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×