Outpost Security Suite - Страница 3 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

SBond

Paul

А можно пример, так сказать: разрешите поинтересоваться в целях повышения образованности :rolleyes:

Просто интересно, получается все говорят- ум нельзя ровнять с разумом, получается как будто если совсем малолетний человек будет знать высшую математику, она ему не пригодиться в дальнейшем?

Мои мысли: Допустим сравним Panda (4+млн база) и DrWeb (база 480+ тыс) разница почти в 10 раз, но если сравнить эти два антивируса, то по вашим словам, в большинстве случаев DrWeb выиграет?.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Два слова: "Не коррелируют"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Допустим сравним Panda (4+млн база) и DrWeb (база 480+ тыс) разница почти в 10 раз, но если сравнить эти два антивируса, то по вашим словам, в большинстве случаев DrWeb выиграет?.

Вы даже в этом сомневаетесь? ;)

P.S.: Всё в организации имеющихся сигнатур. Можно же группировать по семействам, допустим, или по типам и т.д. и эти группы назвать сигнатурами...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Ни-ког-да не делайте ни-ка-ких выводов по скорости и количеству записей

По количеству - согласен. А по темпу прироста баз для выбранного продукта во временном разрезе - не нужно таких громких возражений, вполне можно делать.

Год назад было 315 тысяч записей, прирост составил... (считайте сами). АВ-лаб бешеными темпами наращивает совместимость сигнатурных баз с обновленным движком. Но сравнивать с конкурентами бессмысленно, никто этим и не занимается.

http://www.nestor.minsk.by/kg/news/2008/04/0235.html - для примера, чем другие вендоры хуже?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Прирост тоже не самый классный показатель. "бешенные темпы" прироста означают, что "КПД" записи очень низкий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Прирост тоже не самый классный показатель. "бешенные темпы" прироста означают, что "КПД" записи очень низкий.

"Бешеные темпы", как и написано по ссылке выше в релизе вашего работодателя (более точечная цитата для Вас, Дмитрий:

Добиться всего лишь четырехкратного роста числа новых сигнатур (при десятикратном росте количества новых вредоносных программ) планируется при помощи разработанных компанией технологий, благодаря которым одна сигнатура может использоваться для обезвреживания десятков и сотен различных вредоносных программ.
), означают еще и появление новых технологий обработки, в чем Вы, Дмитрий, видимо, априори отказываете другим вендорам. Ая-яй, как не стыдно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Блин!Сделают ли самообновление из самой программы?!!:(

А то случайно зашёл на сайт Агнитум,а там опять новая версия,мне так быстро надоест билды качать.:(

Что-то слышно про "самообновление"?А может в этом билде добавили?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Просто_Юзер,

история изменений здесь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Просто_Юзер,

история изменений здесь

Спасибо.А я до сих пор буду негодовать,про то,что нету самообновления.

3d1061009363f7b7ab323e3f2e86d3a4.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Спасибо.А я до сих пор буду негодовать,про то,что нету самообновления.

Уважаемые пользователи, мы будем информировать о новых релизных версиях. Но самообновление пока не вводим. Спасибо за понимание.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Но самообновление пока не вводим. Спасибо за понимание.

Я понимаю, что это очень деликатная возможность.

Можно для начала попробовать сделать обновление только с предыдущего билда (без поддержки старых).

Это сильно разгрузит пользователей, если они регулярно будут обновляться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
×