Norton 2010 Public BETA - Страница 14 - Вопросы по персональным продуктам Norton - Форумы Anti-Malware.ru Перейти к содержанию
Vadim Fedorov

Norton 2010 Public BETA

Recommended Posts

Кирилл Керценбаум

Итак, новый, 115 Билд, доступен для публичного тестирования. Напоминаю это уже 4 этап тестирования и мы все ближе и ближе к релизу, который запланирован на середину сентября, и скорее всего нас ждет только 5, заключительный этап. Так как окончательная сборка уже не за горами, то для того чтобы обновиться на последнюю сборку 115 вам не потребуется переустанавливать продукт, а всего лишь как это было и в предыдущих версиях продуктов Norton - всего лишь запустить LiveUpdate для скачивания и установки Патча обновления (или это сделает сам NAV/NIS). Единственное условие, что данный Патч будет доступен только для предыдущей 111 сборки NAV/NIS 2010

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
чтобы обновиться на последнюю сборку 115 вам не потребуется переустанавливать продукт, а всего лишь как это было и в предыдущих версиях продуктов Norton - всего лишь запустить LiveUpdate для скачивания и установки Патча обновления (или это сделает сам NAV/NIS). Единственное условие, что данный Патч будет доступен только для предыдущей 111 сборки NAV/NIS 2010

Отличная новость.

Значит всё-таки доработали Download'er?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Значит всё-таки доработали Download'er?

Downloader здесь не при чем, это стандартная функция LiveUpdate

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Downloader здесь не при чем, это стандартная функция LiveUpdate

Но тем не менее, в пред. билдах она не работала.:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
Но тем не менее, в пред. билдах она не работала.:)

Z.E.A., Кирилл ведь об этом и написал :)

В предыдущих beta-версиях не было возможности получать обновление до новой версии (сборки/build) посредством LiveUpdate -

необходимо было использовать Downloader.

Теперь, установленную версию 17.0.0.111 можно обновить до новой beta-версии 17.0.0.115 просто запустив RunLiveUpdate.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Из замеченных нововведений (не считая баг фиксинга):

1. Немного изменился экран Application Rating:

NIS10_2.JPG

2. Появился отдельный экран для Norton Community Watch (теперь - Norton Insight Network), и, кстати, этот коллективный разум можно включать или выключать прямо из основного экрана. По статистике (это пока только Бета версия) - 10 файлов добавляются в базу каждую секунду:

NIS10_1.JPG

post-44-1250085079_thumb.jpg

post-44-1250085086_thumb.jpg

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

релиз будет уже русифицирован?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
релиз будет уже русифицирован?

Конечно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Если я пользователь английской бета-версии сейчас, у меня будет возможность перед обновлением на релизную версию через LiveUpdate выбрать язык?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Если я пользователь английской бета-версии сейчас, у меня будет возможность перед обновлением на релизную версию через LiveUpdate выбрать язык?

Нет, такой возможности нет, дистрибутивы разных языков устанавливаются отдельно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

спасибо!

возникла проблема при обновлении NIS 17.0.0.111 на NIS 17.0.0.115 через LiveUpdate

тех отчет, вроде бы, отправлен.

Screen_Norton.JPG

post-5672-1250497642_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Будет ли интеграция с почтовым клиентом TheBat?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
возникла проблема при обновлении NIS 17.0.0.111 на NIS 17.0.0.115 через LiveUpdate

Еще раз пробовали обновлять?

Будет ли интеграция с почтовым клиентом TheBat?

Антиспам фильтрация поддерживается для любого почтового клиента, работающего по SMTP, дополнительные меню на данный момент доступны только для Outlook и Windows Mail

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

попробовал, обновилось :)

ещё: почему алерты об обнаружении и об удалении вредноносного файла (одного и того же) выходят с большой задержкой друг от друга.

например, программа сообщает, что обнаружила вирус (он удаляется сразу же), а второе сообщение о том, что он был удален выходит через секунд 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
например, программа сообщает, что обнаружила вирус (он удаляется сразу же), а второе сообщение о том, что он был удален выходит через секунд 15

сначала вредоносное ПО обнаруживается и блокируется, а потом происходит анализ того что оно сделало и при необходимости производится очистка реестра, папок и т.д., и лишь по результатам выдается окончательный вердикт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
сначала вредоносное ПО обнаруживается и блокируется, а потом происходит анализ того что оно сделало и при необходимости производится очистка реестра, папок и т.д., и лишь по результатам выдается окончательный вердикт

классно :)

спасибо за ответы!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

хотелось бы, если можно:

1. Из карантина возможность "Восстановить файл в...", а не только туда, где он был по умолчанию

2. Из карантина возможность "Восстановить файл и Добавить в исключения"

Замечен баг после обновления NIS 17.0.0.115 может выдавать, что оно выполнялось 3 дня назад, хотя было выполнено только что.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Замечен баг после обновления NIS 17.0.0.115 может выдавать, что оно выполнялось 3 дня назад, хотя было выполнено только что.

Для Бета версии это By Design

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Для Бета версии это By Design

ок.

Замечено, что в исключения из карантина можно добавить только файлы, детект которых прошёл эвристиком, а на сигнатурный детект этой опции нет. Всё же в вирлабах работают люди и им свойственно допускать ошибки..

Добавлено:

Это тоже byDesign?

Screen_Norton_2.JPG

Если да, о подобных вещах нужно докладывать?

post-5672-1250514089_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Замечено, что в исключения из карантина можно добавить только файлы, детект которых прошёл эвристиком, а на сигнатурный детект этой опции нет. Всё же в вирлабах работают люди и им свойственно допускать ошибки..

Не совсем так: эта опция доступна для эвристика и для угроз Безопасности, но для вирусов нет - считайте это "защитой от дурака", можно случайно добавить вирус в исключения - а потом разбираться, почему же АВ ничего не находит. Такие файлы можно добавить в исключения через Настройки сканирования. Если это ложное срабатывание - то нужно нажать на Submit to Symantec

Если да, о подобных вещах нужно докладывать?

А что за файл? Не архив случайно? Подробную информацию какую дает NIS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
А что за файл? Не архив случайно? Подробную информацию какую дает NIS?

Архив. NIS показывает 2 файла, а в списке один.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Архив. NIS показывает 2 файла, а в списке один.

А если нажать Подробно? Скока файлов в архиве?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Результаты проверки на Norton Internet Security 2010 BETA -

1. Попытка запуска "Trojan_Hosts_75_c":

...

2. Попытка запуска "Trojan_Hosts_75_asm":

...

Модуль поведенческого анализа SONAR 2, работающий в продуктах Norton полностью в автоматическом режиме, успешно сработал в обоих случаях.

...

Запуск со сменного носителя (fat32) этих файлов оказался успешным! При запуске же с жесткого диска SONAR2 выдаёт аллерты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Запуск со сменного носителя (fat32) этих файлов оказался успешным!

Странно, а им удалось при этом выполнить заложенный функционал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Странно, а им удалось при этом выполнить заложенный функционал?

Да. ОС Windows XP SP3 Home. Права админа.

А что за файл? Не архив случайно? Подробную информацию какую дает NIS?

Если нажать Ditalied, то там было три файла keygen для TheBat 3 и два файла из плагинов уже установленного TotalCommander, а не того архива что показан на скрине.

Кстати, добавил в исключения keygen TheBat, но NIS при первом обращении к этому файлу всё равно его удалил, баг?

Добавлено через 35 минут:

На другой машине файлы Trojan_Hosts_75 сонаром определяются, но успевают внести изменения в файл. Windows XP SP3 PROF

Добавлено через 40 минут:

Странным образом файлы стали определяться с флэшки, но изменения всё же вносят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×