Rising Internet Security 2011 - Бесплатные программы (freeware) - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

rodocop

Сабж - штука забавная. Сайт закачки только китайский (на глобале такой ссылки пока нет), но морда есть английская. Ссылка веден на инсталлер, а тот начинает качать и ставить сам комбайн. В итоге закачивается порядка 60 мегов, а в установленном виде папка весит больше 120.

Причем внутри она состоит из двух подпапок. В одной (RIS) - собственно установленный продукт. В другой (RSD) - фактически его бекап. На самом деле, это не резервная копия (хотя можно и так использовать), а Rising Software Deployment System. Короче, суть в том, что можно один раз установить, обновить и настроить продукт, а после этого запаковать его для быстрого развертывания на других машинах. Вот сырье для этого кастомизированного комплекта и лежит в RSD.

Кстати, об обновлении. Парадокс в том, что качаемый инсталлятором пакет изначально устаревший :-). Установив его, я вынужден был запустить обновление (иначе, RIS все твердил, что система не защищена и даже не давал включать защитные модули, почему-то выключенные изначально). В итоге комп закачал еще около 80 метров и обновился. После чего раздуло и папку инсталляции, и папку RSD. Такое впечатление, что обновления баз (довольно тяжелые) тупо приплюсовались к старым, а не закатались поверх.

В интерфейсе бесплатной версии осталось окошечко - видимо рекламное. Его контент с каждым запуском требовал установить китайские шрифты, а когда я СОВСЕМ отказался - там так и остались квадратики. Ну и фиг с ними.

В остальном все было неплохо. Симпатичный интерфейсик (понятно, что на вкус, на цвет, но блевать точно не тянет), стандартный функционал: антивирь, фаер, проактивка, антитроян, плюс подключение к "облаку" для коллективного определения заразы.

Так как ни цели, ни возможности засунуть софтину в агрессивную заразную среду у меня не было, то расскажу только о впечатлениях по части юзабилити.

Итак.

Плюсы:

- во-первых, эта зверюга работает на старом 900-м Целероне (XP SP3), правда с 512 мегами памяти. И каких-то особых тормозов, кроме тех, что там и так есть, вроде не вызывает. В памяти сидят 4 модуля, и в сумме едят... меньше 30 метров этой самой памяти!

- настраивается все довольно просто. Проактивка что-то определяет в доверенные сама, что-то узнает из "облака", а остальное честно сечет на выходе в Сеть и спрашивает юзера, как и положено честному фаеру (ну да-да, честной проактивке :-)

- если юзер затрудняется с ответом, то через настраиваемый интервал времени (по дефолту 15 секунд) выход в Сеть софтине запрещается.

- сетевая активность сторонних модулей через доверенные приложения тоже сечется, и вот тут уже, если юзер молчит, то через тот же интервал времени выход автоматом разрешается. Может, это и не плюс, но логично в целом.

- из программы можно скачать и установить дополнительные бесплатные продукты компании - известный Rising PC Doctor и ранее мне не встречавшийся (нет даже ссылки на глобальном сайте) Account Safebox. Первый - средство диагностики и исправления разных системных проблем, второе - некое решение для защиты всех ваших онлайн-аккаунтов. Они после установки "встраиваются" в пакет и могут запускаться из него.

Минусы:

- отсутствие русификации - и это мелочь.

- традиционное для Rising издевательство над пользователем в виде фиксированного размера программного окна. Не знаю, чем это объясняется, но многие вещи просто неудобно делать - иногда интерфейс управления предполагает широкие и длинные таблицы, которые приходится постоянно проматывать в маленьком окошечке.

- самое печальное, что отголоски этой проблемы есть и в дизайне всплывающих уведомлений: там тупо не помещается все сообщение, и неопытному пользователю придется гадать, что же хочет сказать программа (да еще и на неродном языке). Да, все что не влезает, можно углядеть во всплывающих подсказках, но в условиях отведенного лимита времени (я о нем писал выше) очень трудно сообразить и сделать это прежде, чем пакет закроет окно и запретит вашей программе выход в Сеть. В общем, все это несмертельно, но очень раздражает.

Собственно, пока я успел только прогнать быструю проверку компа на вирусы. Ничего, понятное дело, не обнаружилось. Только стало ясно, что проверка у RIS неглубокая - уж больно быстро он проверил свою 1000 с лишним файлов. Dr.Web делал бы это раза в 3 дольше в аналогичном случае.

Ну и резюме. Продукт в целом неплохой, юзабельный, но не лишенный недостатков, которые однозначно помешают ему стать бестселлером, если ничего не изменится. Теоретически, есть надежда на рабочий фидбек, т.к. у компании 2 штаб-квартиры, и если одна в Китае, то вторая - в Австралии. Ну а практически посмотрим...

P.S. Да, вспомнил: у антивиря тамошнего жив до сих пор фолс, считающий трояном виндовый файл logonui.exe. На Вирустотале, кстати, еще 8 продуктов его фолсят...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rodocop

ну в общем, поигрался и снес. И не собирался оставлять, но пришлось ускориться, т.к. тормоза все же накатились...

В остальном мнение не изменил - вполне себе вариант. Для умеющих читать по-китайски...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting

С каких это пор он стал бесплатным?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rodocop
С каких это пор он стал бесплатным?

Разве в заголовке темы не сказано, с каких? :-)))

Вот ссылка:

http://computelogy.com/2011/03/lifetime-fr...y-2011-save-30/

в ней инфа и пруфлинки-первоисточники.

Но я же говорил - для тех, кто разумеет по-китайски :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
×