SONAR - принципы работы - Страница 2 - Вопросы по персональным продуктам Norton - Форумы Anti-Malware.ru Перейти к содержанию
пользователь

SONAR - принципы работы

Recommended Posts

пользователь
// Как модератор раздела, предлагаю закончить обсуждение не относящихся к теме и сути раздела вопросов,

и сосредоточиться на обсуждении вопросов, непосредственно относящихся к теме и сути раздела.

Если можно, последнее слово и все:

  1. Я не несу ответственности за действия других модераторов на оффоруме.
  2. И повторю еще раз - они модераторы не здесь, а где-то там. В отличии от Вас.
Хочу также обратить ваше внимание, что флуд начался именно с вашего сообщения: http://www.anti-malware.ru/forum/index.php...ost&p=76291. Я до сих пор не могу понять, зачем вы упомянули в своем сообщении "сотрудника Лаборатории Касперского". До этого сообщения я избегал любых сравнений между антивирусами.
Мне кажется, что Вы все-таки невнимательно прочитали предложенные мною для ознакомления сообщения.

В них присутствует следующее описание:

Да, этот момент я упустил. Приношу вам свои искренние извинения. Мне действительно стыдно :(

Да, Вы ошибаетесь.

Спасибо за информацию. Значит, я неверно понял проблему.

Тоже не плохо конечно, но в то время как в упомянутой Вами ЛК "собирают пожелания",

в Symantec уже работают над продуктами Norton 2011.

Сбор пожеланий, не означает, что разработка KAV/KIS 2011 приостановлена или не начиналась - она давно идет. Пожелания собираются к интерфейсу.

PS. Я узнал, что хотел. Тему можно закрыть. Еще раз спасибо.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Можно тоже внести свою лепту в обсуждение?..

Предлагаю всем вначале ознакомится с технологией продуктов/их модулей, прежде чем обвинять друг друга и продукт... :)

В самом начале темы были очень хорошие и конкретные вопросы на которые я сам как мог ответил и на них же были еще получены достаточно адекватные ответы от Кирилла Керценбаума - как можете видеть, что он умеет достаточно адекватно отвечать, когда вопрос не касается технологий и вопрос без подковырок.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
......на них же были еще получены достаточно адекватные ответы от Кирилла Керценбаума - как можете видеть, что он умеет достаточно адекватно отвечать, когда вопрос не касается технологий и вопрос без подковырок.

+1 :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Не знаю, кого вы здесь имеете ввиду, но я имел ввиду Вас, уважаемый Vadim Fedorov. Модераторы официального форума ЛК, здесь - обычные форумчане. Все, что они делают - это их личное дело. А вот к лицу ли модератору АМ устраивать на АМ флейм и холивар?

Нарушение Правил Форума, пока УСТНОЕ ПРЕДУПРЕЖДЕНИЕ, далее последует ПРЕМОДЕРАЦИЯ

размещать сообщения, провоцирующие флейм, деструктивные конфликтные ситуации между участниками форума, оскорбления и пустословие (троллинг);

...

публично обсуждать действия (бездействие) или решения администраторов и модераторов форума по вопросам их компетенции без их согласия;

пользователь, Danilka и Ко, я тут пришел к интересному выводу: то что вы делаете, точнее то поливание грязью продуктов и технологий Norton, которым вы занимаетесь на протяжении последнего времени - как ни странно ПОЗИТИВНАЯ штука B) Знаете почему? Да потому что такой антирекламы ЛК как сделали вы своим поведением и отношением к конкурентам и людям, ни за какие деньги не сделаешь, она же одновременно явилась рекламой продуктов Norton, так что большое вам человеческое спасибо. Вы сэкономили нам часть маркетингового бюджета, что вдвойне приятно. И еше: отправил ваши творения здесь и на других ресурсах почитать коллегам по цеху, друзьям, и неожиданно получил отклик из ЛК - только из Американского офиса - мир как говорится тесен - так вот в этой "убогой" Америке, которую мы так ненавидим, предпочитая во всем свой "особый" путь, за такое поведение если бы он был сотрудником данной компании, просто бы уволили, дабы избежать финансовых и репутационных рисков от откровенной клеветы. Но в России, как уже упомянуто, свой, особый путь, только вот рано или поздно он закончится и начнется простой пути цивилизованности и культуры - вот тогда мы и посмотрим чьи продукты и технологии будут востребованы B)

Да, кстати, как ни странно, но ТЕМА ЗАКРЫТА

PS: также хочу вам напомнить, что в отличие от ваших узкопопулярных ресурсов, АМ читает очень много людей, в том числе профессионалы и представители различных компаний-вендоров, компаний-клиентов и т.д., так вот представьте что они подумают о компании, которую представляют такие люди как вы. Это так, в качестве бесплатного совета, может заставит вас задуматься...

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
×