А вы готовы? Бета-тестирование 2012 линейки Norton. - Вопросы по персональным продуктам Norton - Форумы Anti-Malware.ru Перейти к содержанию
Fоx

А вы готовы? Бета-тестирование 2012 линейки Norton.

Recommended Posts

Fоx
Are you ready? Norton 2012 public betas are now live! Learn more by reading the PC Magazine article. Then, try out the 2012 editions of Norton AntiVirus and Norton Internet Security to be the first to know what's on the way for the new year: http://bit.ly/NortonBetaCenter

Позже прикреплю скриншоты.

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

Fоx

Smart Definitions вы включили или они теперь по умолчанию включены?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fоx

Burbulator, вообще, в этой бете был по умолчанию включен. они его в релизах отключают, вроде бы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Что-то не густо с новшествами

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ЖЖЖ
Что-то не густо с новшествами

А чего вам, собственно, не хватает в бета-версии?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Нортон возвращается к Norton Utilities, только на базе антивируса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Даже Нортон Улититс уже не те что были раньше.

К чему возвращается - неясно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
safetygate

имхо по детекту нортон очень слабый продукт

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ole44
имхо по детекту нортон очень слабый продукт

На основании чего такое мнение?Проснулся ,упал с кровати ,ударился головой и осенило.Пожалуйста аргументированно обоснуйте своё мнение . А так это флуд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
На основании чего такое мнение?Проснулся ,упал с кровати ,ударился головой и осенило.Пожалуйста аргументированно обоснуйте своё мнение . А так это флуд.

Так вот же, самый свежий тест, свежее пока нет

http://www.anti-malware.ru/forum/index.php?showtopic=17617

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Помнится Symantec был продуктом года в этих же тестах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ntuser
имхо по детекту нортон очень слабый продукт

Да, я тоже заметил. Jiangmin понадежней будет.

Так вот же, самый свежий тест, свежее пока нет

http://www.anti-malware.ru/forum/index.php?showtopic=17617

Согласен.

Сам пользуюсь Jiangmin защита на высоте Jiangmin KV Antivirus 2011 комплексная защита, лучше не встречал а перепробовал много антивирей.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mennen
Да, я тоже заметил. Jiangmin понадежней будет.

Разницу посмотрите в тестировании. У первого места 99.8%, у 12 (Symantec) - 95.5%. Прям так существенно)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

Изменений на самом деле много, хотя косметически может казаться что не очень но здесь главное не то что видит конечний пользователь, а то что есть внутри продукта. Очень надеюсь что в 4-м издании SONAR: после блокировки файл будет действительно заблокирован и не будет иметь возможностей для загрузки других файлов из Интернета, а также запуска других файлов.

Очень надеюсь что в 2012 версии появится возможность лечения патченых системных файлов средствами встоеного антивирусного движка. Например после того же Backdoor.Tidserv(Rootkit.Win32.TDSS - LK) нужно использовать либо специальную утилиту либо востанавливать патченые драйвера при помощи установочного диска. Некоторые другие сигнатуры вообще не имеют адекватного лечения сей операции, тот же Trojan.Bamital(Trojan-Ransom.Win32.PornoBlocker LK), некоторые из семейста Hacktool.Rootkit, Trojan.Pandex(Virus.Win32.Protector.F LK) и.т.п

Дискусии по поводу этого уже ведутся с представителями Symantec.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ntuser
Дискусии по поводу этого уже ведутся с представителями Symantec.

Вы имеете ввиду вот эту тему?

Довольно своеобразную причину называет сотрудник Symantec:

"Without going into details of what we know how to do, or do not know how to do, an important consideration is what we are legally allowed to do in the context of restoring 3rd party binaries to the correct original version, problems such as legally distributing 3rd party binaries."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

DaTa

даже если дискуссия и началась, то вряд ли изменения в АВ движок внесут для 2012 версии. И можно посмотреть, где ведутся дискуссии, если они в отрытом доступе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator
Вы имеете ввиду вот эту тему?

ту ветку без содрогания не прочитать. Я надеюсь, что DaTa говорил о чем-то другом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

http://community.norton.com/t5/Norton-Inte...p/NISNAV2012_PB

http://community.norton.com/t5/Norton-Inte...ude/td-p/433942

Народ какбы не понимает о чем идет речь. Для них лучше зделать так чтобы у юзера под рукой всегда была болванка с установочным диском Windows и аварийным диском симантека :(

пичаль

Ты им об одном пишеш а им как бы пофиг.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
asdf

Немного тестил NIS KIS 2012 Зловреды свежие около 500 NIS очень слабый детект...и проактивка(SONAR) тоже, KIS Порадовал "оперативными облаками"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mennen
Немного тестил NIS KIS 2012 Зловреды свежие около 500 NIS очень слабый детект...и проактивка(SONAR) тоже, KIS Порадовал "оперативными облаками"

залейте вирусы на файлообменник без пароля и архива и попробуйте скачать - сколько останется?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
asdf
залейте вирусы на файлообменник без пароля и архива и попробуйте скачать - сколько останется?

Сейчас к сожелению не могу, но вижу что вы в курсе, что изменится? надежда что download insight порубит всех на основе репутации? Я сканировал с репутаций папку с остатками после (распаковки, проверки, запуска) и что file insight присваевает некоторым файлам статус плохой мне от этого не легче компу тоже) к слову и некоторые полезные файлы file insight может заносить в плохие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
×