Перейти к содержанию
Rustock.C

Релиз новой линейки продуктов Avira 2012

Recommended Posts

Rustock.C

Вышел официальный релиз новой линейки продуктов Avira 2012 года. Пока дистрибутивы на интернациональном языке.

Надо бы потестить их новый антируткит :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
Надо бы потестить их новый антируткит

Ну и как, глубоко копает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Ну и как, глубоко копает?

Модификация MBR и буткиты не ловятся и это несмотря на, то что есть фича "проверка загрузочного сектора". Происходит скан скрытых процессов и драйверов, но не более того.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS

Rustock.C

Насколько велик риск заражения у пользователей данным продуктом Avira Operations GmbH & Co. KG.?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Модификация MBR и буткиты не ловятся и это несмотря на, то что есть фича "проверка загрузочного сектора". Происходит скан скрытых процессов и драйверов, но не более того.

:facepalm:

Снимок_2011_10_09_12_29_40.png

post-4500-1318149006_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Dmitriy K, насколько корректно производится лечение с помощью утилиты, которую предлагается скачать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C

Dmitriy K, я проверял на предыдущем билде от 4 октября. А затем вышел ещё один билд 12.0.0.810. Скорее всего в нём и сделали обнаружение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Dmitriy K, насколько корректно производится лечение с помощью утилиты, которую предлагается скачать?

Я не проверял :) Чуть позже скажу ;)

Dmitriy K, я проверял на предыдущем билде от 4 октября. А затем вышел ещё один билд 12.0.0.810. Скорее всего в нём и сделали обнаружение.

Т.е. толкаешь старую информацию как текущую? :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Т.е. толкаешь старую информацию как текущую?

Неа. У меня всё равно нет обнаружения TDL4, несмотря на новую версию :P

ш8.PNG

post-12086-1318153780_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Неа. У меня всё равно нет обнаружения TDL4, несмотря на новую версию :P

Хватит юлить. Мой скрин как-то не соотносится с тем, о чем ты написал:

Модификация MBR и буткиты не ловятся

Модификация - ловится, буткит - ловится. Все.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Хватит юлить. Мой скрин как-то не соотносится с тем, о чем ты написал:

Модификация - ловится, буткит - ловится. Все.

Пусть так. Но TDL4 не ловится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Пусть так. Но TDL4 не ловится.

Дабл фэйспалм:

Снимок_2011_10_09_13_57_42.png

post-4500-1318154273_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Разные тестовые платформы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Разные тестовые платформы?

Проверил ещё раз на VB и на VMware. Нет обнаружения.

MD5: e0a59774e59c946b7f3c89eec33418c3

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Проверил ещё раз на VB и на VMware. Нет обнаружения.

MD5: e0a59774e59c946b7f3c89eec33418c3

Внезапно :o

http://rghost.ru/24844061

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Лови: http://rghost.ru/24847961

Ни на какие мысли не наводит?

Мммм... Нет :)

Хочешь сказать, что я запускал не тот образец?(мд5 вроде совпадает)

Или в пэинте все нарисовал? :lol:

А не, я ж все специально подстроил!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Хочешь сказать, что я запускал не тот образец? Или в пэинте все нарисовал?

Ну что ты. :)

Ты проверял на Antivirus Premium, а я на Internet Security. Будет прикольно, если проблема в этом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS
Ты проверял на Antivirus Premium, а я на Internet Security. Будет прикольно, если проблема в этом.
билд версии премиум всегда выше APSS, хотя база одна, мелочь, но влияет на работу.

Не мое, Premium никогда не использовал, поэтому цитата.

Разница версий для скачивания:

http://www.avira.com/en/support-download-a...ternet-security

http://www.avira.com/en/support-download-a...tivirus-premium

Сверьте Help -> About -> Version Information -> Product Version, Search Engine, Virus Definition File. Gute_Nacht.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ua3vui

За четыре года пользования продуктами Авиры (пользовался и премиум и секьюре сьют и фришкой )не видел разницы в работе премиум и APSS. По моему мнению,что премиум превосходит APSS безосновательно. Кстати вот тут я описал работу проактивки на APSS http://forum.ru-board.com/topic.cgi?forum=...&start=2640 Извините что просто даю ссылку на другой Форум...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ua3vui

У продуктов Авиры есть одна тонкость - не знаю как в 2012 (еще не проверял),но независимо от пользовательских настроек - сканирование всегда происходило с настройками по умолчанию.Это видно в отчете скана.А вот чтоб скан происходил с настройками пользователя надо создать профиль для скана.И именно его использовать.Тогда скан будет идти с вашими настройками.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Lamer_

А как быстро сравняют версии??? ибо Internet Security типа дороже ^_^

ЗЫ: умные ссылки просьба оставить при себе.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS
А как быстро сравняют версии???

В каком смысле сравняют, можно поподробнее ход ваших мыслей изложить...

ЗЫ: Ссылки умные и не очень пока оставляю при себе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Lamer_

Сейчас у Avira Antivirus Premium 2012 Version 12.0.0.867 , а у Avira Internet Security 2012 Version 12.0.0.810 . Когда у Avira Internet Security 2012 будет Version такая же как Version Avira Antivirus Premium 2012 (12.0.0.867) ????

PS: Тут я обычно злорадствую.... :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ua3vui

Когда у Avira Internet Security 2012 будет Version такая же как Version Avira Antivirus Premium 2012 (12.0.0.867) ???? - Никогда не будет.Ибо у каждого продукта Авиры - эти циферки свои.Это как у каждого АВТО свой госномер.Кстати есть еще несколько продуктов у Авиры.Допустим бесплатная Free версия или серверный вариант Авиры или версия для мобильных устройств.Вы хотите чтоб у них у всех были одинаковые цифирки...???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Похоже эти версии https://vms.drweb.ru/virus/?i=21513908 https://vms.drweb-av.es/virus/?i=22278785    
    • demkd
      майнер то старый, но как запускается хз, до создания образа uVS уже прибиты задачи, через которые он почти наверное и запускался, да и uVS запущен без флага HKCR и без флага выгрузки левых потоков, а они были и их там быть не должно.
      Однако самое неприятное то что нет командных строк в истории процессов, потому найти концы уже не получится.. возможно есть баг при включении отслеживания командных строк и это надо будет проверить.
    • PR55.RP55
      Ту что-то, эдакое.... https://www.safezone.cc/threads/mainer-ili-net-nt-kernel-system.46113/
    • PR55.RP55
      Полное имя                  E:\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\FEATURES\SCREENSHOTS@MOZILLA.ORG.XPI
      Имя файла                   SCREENSHOTS@MOZILLA.ORG.XPI
      Статус                      FireFox
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
                                  
      Extension_ID                screenshots@mozilla.org
      Extension_name              Firefox Screenshots
      Extension_type              extension
      Extension_active            true
      Extension_visible           true
      Extension_version           39.0.1
      Extension_installDate       2023-08-30 17:02
      Extension_description       Take clips and screenshots from the Web and save them temporarily or permanently.
      Extension_userDisabled      false
      Extension_sourceURI         null
      --------------------------------------------------------- Предлагаю (Нужно) искать  "не найденные"объекты на других дисках. Ведь они эти объекты есть... D:\Program Files\Mozilla Firefox\browser\features  
    • demkd
      Правильно будет вот так: cexec "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" Remove-MpPreference -ExclusionPath "путь" и оно работает, если powerShell на месте и это действительно powershell.
×