IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

Plague 05.01.2011 16:18

Цитата:

Сообщение от Borkop (Сообщение 1734103)
Кто говорит, что это реклама, а кто что надо удалять. Как поступить?

удалить и просканировать всю систему.
Цитата:

Сообщение от Borkop (Сообщение 1734103)
Что же произошло с файлом, размер не изменился, может изменилась контрольная сумма и почему?

ну уж нам то откуда знать кто живет на вашем компьютере и что делает...? по крайней мере уж Аутпост здесь не при чем.

Val14 05.01.2011 16:37

Цитата:

Сообщение от Borkop (Сообщение 1734103)
Файл помещен в карантин.
Кто говорит, что это реклама, а кто что надо удалять. Как поступить?

возвращаете файл из карантина(только аккуратно, не запуская его), отключаете Аутпост, загружаете файл на http://www.virustotal.com/ и анализируете статистику. Если будут проблемы, то ссылку сюда или в тему по лечению от вирусов. Вместе посмотрим.
Понятно, что Аутпост включить, а файл опять в карантин.

Цитата:

Сообщение от Borkop (Сообщение 1734103)
4. Что же произошло с файлом, размер не изменился

тут можно только гадать, т.к. бывают случаи, когда вирус успевает что-то сделать до его блокировки.
Возможен вариант, что была попытка внедрения(заражения) в PNG-файл. Файл был частично модифицирован, но, потом, вирус был заблокирован Аутпостом. Тогда структура файла - полная мешанина, и это предмет отдельного разговора, т.к. заголовок от PNG, а тело файла - куски вируса :)))

Borkop 05.01.2011 17:46

Вложений: 1
Outpost нашел 3 вируса:
1 заблокировал в корзине.
2 поместил в карантин.
1. Если файл возвратить из карантина, он опять будет в той же папке, откуда был удален?
2. Как восстановить заблокированный файл? Такой опции в Outposte нет!
3. Загружать на http://www.virustotal.com/ можно только 1 файл или сразу сделать архив на все файлы?
4. Что значит анализируете статистику? Оттуда будет ответ?
5. То, что Outpost не смог открыть файл, мне кажется недостаток программы. Он мог бы дать сообщение "Не удалось открыть объект" и продолжать проверку, а не входить в ступор.

Цитата:

Сообщение от Val14 (Сообщение 1734108)
возвращаете файл из карантина(только аккуратно, не запуская его), отключаете Аутпост, загружаете файл на http://www.virustotal.com/ и анализируете статистику. Если будут проблемы, то ссылку сюда или в тему по лечению от вирусов. Вместе посмотрим.
Понятно, что Аутпост включить, а файл опять в карантин.


Val14 05.01.2011 17:58

Borkop, на большую часть вопросов я не могу ответить, т.к. НЕ работаю с Outpost Security Suite. Мне он не интересен, как антивирус.
Поэтому где карантин и как оттуда взять файл - я не скажу. Это сами...

Дискуссия о ложном срабатывании на eBay_shortcuts_1016 ведется давно. Почитайте - http://forum.oszone.net/post-810196.html и всё станет ясно.

На Вирустотал - попробуйте хотя бы один файл загрузить и многие вопросы отпадут сами.

PS. Не хочу углубляться в дискуссию, но для меня вывод давно сделан. Аутпост - Firewall, но не Антивирус. Требовать от него качественной работы можно, но ждать, когда доведут до ума программу, можно долго...

Makc666 07.01.2011 23:45

Цитата:

Сообщение от Borkop (Сообщение 1734084)
Система "виснет" для меня означает, что не реагирует на нажатие кнопок пауза, отмена, закрыть (в Outpost), а также Ctrl+Alt+Del.

А кнопка NumLock тоже не работает?
Другими словами, если у Вас на клавиатуре есть лампочка NumLock, то при нажатии кнопки NumLock лампочка гастнет/зажигается или нет?

Как долго на момент зависания системы Вы пробовали ждать?

Попробуйте перевернуть клавиатуру и нажать на неё, чтобы одновременно нажалось как можно больше кнопок и потом подождите 2-3 минуты на предмет того, оживёт компьютер или нет.

Цитата:

Сообщение от Borkop (Сообщение 1734084)
2. Почему программа выдает "Не удалось открыть", "Не удалось извлечь", "Не удалось проверить" объект, а затем, "проверив" таким образом 12751 файл, входит в ступор на файле с расширеним .png?

А у Вас в системе точно больше никаких антивирусов или т.п. софта не установлено?

Если Вы для этого файла запускаете ручную проверку, то система виснет?
Главное окно программы - Антивирус+Антишпион - Запустить проверку системы... - Выборочная проверка - Настройка... - Эвристическия анализ (здесь нужно разные варианты попробовать) - Объекты (вкладки) - Добавить... - ОК - Далее...

Эвристическия анализ - попробуйте его отключить, выбрать Обычный и Углублённый.

добавлено через 2 минуты
Цитата:

Сообщение от Val14 (Сообщение 1734112)
PS. Не хочу углубляться в дискуссию, но для меня вывод давно сделан. Аутпост - Firewall, но не Антивирус. Требовать от него качественной работы можно, но ждать, когда доведут до ума программу, можно долго...

Кстати, Outpost версия 7.5 (3572.565.1576) Beta 1 стабильна, как неудивительно. :)

Borkop 08.01.2011 16:27

1.Вопрос с зависанием решен еще в моем посте 2320 переустановкой программы, содержащей файл, на котором Outpost входил в ступор:
Цитата:

1. У меня был Magic Video Converter 8.0.10.28+RUS 13,1 МБ.
Удалил его.
Цитата:

Сообщение от Makc666 (Сообщение 1734355)
А кнопка NumLock тоже не работает?
Другими словами, если у Вас на клавиатуре есть лампочка NumLock, то при нажатии кнопки NumLock лампочка гастнет/зажигается или нет?

2.Как можно пользоваться программой, которой нет на официальном сайте?
Цитата:

Сообщение от Makc666 (Сообщение 1734355)
Кстати, Outpost версия 7.5 (3572.565.1576) Beta 1 стабильна, как неудивительно.


Val14 08.01.2011 16:33

Цитата:

Сообщение от Borkop (Сообщение 1734403)
Кстати, Outpost версия 7.5 (3572.565.1576) Beta 1 стабильна, как неудивительно

еще немного подожду реакции бета-тесторов и сам перейду :)

Цитата:

Сообщение от Makc666 (Сообщение 1734355)
Как долго на момент зависания системы Вы пробовали ждать?

там ждать можно до посинения :) Т.к. файлик размеров в 360 байт имеет неверную структуру и Аутпост просто зацикливается на его распаковке, а потом подвисает ОСь (наверное, перегрев процессора и HALT)

Makc666 09.01.2011 06:45

Цитата:

Сообщение от Borkop (Сообщение 1734403)
2.Как можно пользоваться программой, которой нет на официальном сайте?

Или стать бета-тестером, или поискать в интернете.

Когда я писал это своё сообщения, мне показалось, что в соседней теме были выложены ссылки на Beta версию 7.5. Но я в этом ошибся.

Цитата:

Сообщение от Val14 (Сообщение 1734405)
там ждать можно до посинения Т.к. файлик размеров в 360 байт имеет неверную структуру и Аутпост просто зацикливается на его распаковке, а потом подвисает ОСь (наверное, перегрев процессора и HALT)

Вот бы мне этот файлик получить, чтобы потестить, но видно он уже канул в прошлое.

Val14 09.01.2011 10:14

Цитата:

Сообщение от Makc666 (Сообщение 1734503)
Вот бы мне этот файлик получить, чтобы потестить, но видно он уже канул в прошлое

почти уверен, что в проге
Цитата:

Сообщение от Borkop (Сообщение 1734403)
Magic Video Converter 8.0.10.28+RUS

изначально был битый файл. приставка RUS достигается с помощью отдельного руссификатора от Агафонова, поэтому нужно просто найти сетап Magic Video Converter 8.0.10.28, установить и проверить :)

Если не сможешь найти, то скажи мне и я поищу :)

Makc666 09.01.2011 23:40

Цитата:

Сообщение от Val14 (Сообщение 1734510)
Если не сможешь найти, то скажи мне и я поищу

Да мне бы сам файл :) Скажу честно, что искать установщики, а тем более и ставить, не очень хочется.

К тому же, абсолютно нет никакой гарантии, что у меня даже битый файл будет зависать.
Да и нет гарантии, что файл не побился тогда у Borkop на компьютере. :)

Val14 09.01.2011 23:59

Makc666, может и правда побился у Borkop. Раз нет особого желания, то забъём на это дело...

Borkop 10.01.2011 13:04

Как я уже писал в посте 2318 о файле
Цитата:

Однако просмотреть или скопировать мне его не удалось. Происходит сброс просмотра, т.е. откат назад.
поэтому предполагаю, что он попал в потерянные кластеры винчестера и даже проводник Windows его не видел. А тем более OSSP7.0.4.

Val14 10.01.2011 13:18

Borkop, глубоко копаете :) эт вряд ли, т.к. ошибки файловой структуры привели бы к другим последствиям.

Просто Аутпост блокировал обращения к файлу, т.к. пытался его проверить при каждом обращении. Достаточно было остановить Аутпост и, возможно, что Проводник смог бы его скопировать/открыть и т.д.

Plague 10.01.2011 13:44

Val14, ну почему же...? Неужто ты не допускаешь наличие одного-единственного битого кластера и именно на этом злополучном файле..? Вполне вероятно..

Val14 10.01.2011 14:34

Цитата:

Сообщение от Plague (Сообщение 1734680)
Неужто ты не допускаешь наличие одного-единственного битого кластера и именно на этом злополучном файле..? Вполне вероятно

конечно допускаю, потому и написал аккуратно :)
Цитата:

Сообщение от Val14 (Сообщение 1734675)
эт вряд ли, т.к. ошибки файловой структуры привели бы к другим последствиям.

обычно, сбои в NTFS, находят отражение в Журнале событий Винды, в странной реакции Проводника - долгое открытие папок, BSOD'ах типа x24 и т.д., т.к. Borkop об этом не писал, то я написАл, что "вряд ли", хотя, конечно, не исключаю.

avengerror 11.02.2011 12:26

Цитата:

Сообщение от Val14 (Сообщение 1734405)
Т.к. файлик размеров в 360 байт имеет неверную структуру

Откуда такая информация?

Цитата:

Сообщение от Borkop (Сообщение 1734669)
поэтому предполагаю, что он попал в потерянные кластеры винчестера и даже проводник Windows его не видел. А тем более OSSP7.0.4.

А вы не пробовали загрузиться с LiveCD (например, с Ubuntu) и попробовать скопировать файл (А можете потом и удалить, если понадобится)? Если не удастся - действительно проблема с файловой системой. Проверяйте диск на наличие ошибок

добавлено через 15 минут
Borkop
какая у вас операционная система?

Цитата:

Сообщение от Val14 (Сообщение 1734112)
Не хочу углубляться в дискуссию, но для меня вывод давно сделан. Аутпост - Firewall, но не Антивирус. Требовать от него качественной работы можно, но ждать, когда доведут до ума программу, можно долго...

Поддерживаю. Файерволлом они давно занимаются. А антивирусом - не особо. Да и политика их антивируса такая: не лечить файлы, а удалять все инфицированные. Уж как он себя тогда будет вести в случае TDSS - страшно даже подумать... Хотя, в этом случае многие антивирусы показывают свою непригодность...

Цитата:

Сообщение от Val14 (Сообщение 1734112)
Дискуссия о ложном срабатывании на eBay_shortcuts_1016 ведется давно.

Это ещё что. Попробуйте в Windows 7 создать ярлык на Брэндмауэр Windows, что в Панели управления. И просканьте этот ярлык аутпостом :) Ребята явно перестарались с попытками детекта stuxnet like вирусов и эксплоитов на MS10-46

terrorizer 04.03.2011 00:20

Расскажите пожалуйста чем отличается Outpost Security Suite Free от Pro версии?

Borland 04.03.2011 00:32

Цитата:

Сообщение от terrorizer (Сообщение 1740312)
чем отличается Outpost Security Suite Free от Pro версии?

http://free.agnitum.com/download.php
- Языки интерфейса (русского нет и в ближнее время не предвидится, только англ. и вроде бы немецкий)
- Отсутствует модуль защиты от Identity theft ("Защита персональных данных").
- Реже обновления (я так понял - 1 раз в сутки, не чаще) ошибся, просто меньше приоритет при обновлении (т.е. обновление займёт существенно больше времени) http://agnitumblog.blogspot.com/2011...71-double.html
- Отсутствует техподдержка

Всё остальное в принципе то же самое...

terrorizer 04.03.2011 10:56

Спасибо и ещё вопрос специалистам - поставил аупост фри - не проигрывается музыка вконтакте, на ютубе видео идет, но без аудио. Где копать?

Makc666 04.03.2011 22:23

Цитата:

Сообщение от terrorizer (Сообщение 1740329)
Спасибо и ещё вопрос специалистам - поставил аупост фри - не проигрывается музыка вконтакте, на ютубе видео идет, но без аудио. Где копать?

Удалите Free, и посмотриет, будет проигрываться или нет.
Если будет, поставьте обратно и смотрите в журнале Outpost, что он блокирует с этих сайтов.
Можно сделать и в обратном порядке.

kolchanov 21.06.2011 18:37

Borland,

Если не ошибаюсь у Free версии отсутствует поддержка IP блок-листов.


Часовой пояс GMT +4, время: 20:24.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.