Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » IKARUS anti.virus (security software, антивирус)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63

Открыть новую тему     Написать ответ в эту тему

dgsjsj



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Программное обеспечение безопасности

IKARUS anti.virus

 
      Защита от вредоносных  программ персональных компьютеров на платформах: Windows2000/SP4, Windows XP/SP3 and Windows Vista (32-bit и 64-bit), Windows 7 (32-bit и 64-bit), включая платформу  Windows Server 2008. Разработка Австрийских специалистов в области компьютерной безопасности. Основной антивирусный продукт, используемый для обнаружения вредоносных программ, как в частном пользовании, так и в государственных учреждениях этой страны. Продукт с простым интуитивно понятный интерфейсом, делающий его доступным для пользователей с различным уровнем подготовки. Базируется на механизм поиска T3 Engine , с автоматическим обновлением, как модулей программы, так и баз сигнатур. Имеет встроенную  проверку электронной почты в Outlook и Outlook Express, возможность сканирования архивов в 17-ти различных форматах, эвристическое обнаружение ранее не идентифицированных вирусных угроз, защиту от инфекций через съёмные носители.
Системные требования: Платформа .NET Framework 2.0 , Intel или AMD процессор от 2.0 GHz , 1Gb RAM, 200Mb или более свободного дискового пространства, разрешение экрана 1024x768


 
 
   
Setup-IKARUS anti.virus 2.13.19.exe* *    
Частным  лицам разрешено использовать одну  лицензию  для  установки  программы на 3    домашних компьютера.
Сверка актуальности баз VDB с ресурсом обновления IKARUS

 
 
Обсуждение вареза в теме запрещено!

 
IKARUS Security Software GmbH  
Blechturmgasse 11 1050 Wien Osterreich  
Telefon: +43 (0) 1 58995-0 Fax: +43 (0) 1 58995-100 office@ikarus.at https://www.ikarussecurity.com    
IKARUS Security Software Support Kontakt  
Telefon: +43 (0) 1 58995-400 Support-Zeiten: Mo bis Do: 8.00 – 18.00 Uhr Fr: 8.00 – 15.00 Uhr  
E-Mail: support@ikarus.at    
IKARUS Security Software Sales Kontakt  
Telefon: +43 (0) 1 58995-500 E-Mail: sales@ikarus.at  

Всего записей: 2617 | Зарегистр. 08-11-2007 | Отправлено: 19:55 11-11-2008 | Исправлено: dgsjsj, 15:50 24-11-2016
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dgsjsj
Думаю все же с вами не согласится по поводу слета модуля GuardX KickOff Trayicon, уверен на 100% что это не связано с моей переделкой картинок, т.к.: с чтоки зрения кода ничего в них не изменилось: - размеры, форматы, глубина цвета и т.д. - все я оставил стандартное. Так что если икарус не проверяет контрольную сумму битмапов (а он вряд ли это делает, т.к. самозащиты в нем нет), то для него ничего не поменялось.
 
Так что вылет модуля это все же баг, хотя на 100% уверен что не существенный, служба-то (основная часть антивируса) осталась работать.
 
По поводу игнора антивирусом сетевых ресурсов - я никогда это багом не называл, это явно политика фирмы, т.е., похоже что так быть и должно, хотя это и печально.
 
Добавлено:
Хм... я только что глянул (у меня обновление до версии 1,0,157 шло через инет) - версия модулей таки: autoupdate: 1.0.85, virusutilities: 1.0.157, t3module: 1.1.76  
 
а по логу:
 
[27.11.2009 12:21:38]info  AktVersions: autoupdate: 1.0.85, virusutilities: 1.0.157, t3module: 1.1.76, t3vdb: 74604, ASmodule: , ASsdb: 0
[27.11.2009 12:21:38]info  Using proxy. (proxyserver: 127.0.0.1:3128)
[27.11.2009 12:21:38]info  NewVersions: autoupdate: 1.0.85, virusutilities: 1.0.157, t3module: 1.1.74, t3vdb: 74604, ASmodule: 0.0.0, ASsdb: 0
 
Так что был откат на старую версию. Но почему-то локальная версия (на компе) не откатилась назад, а осталась t3module: 1.1.76, хотя на сервере обновления в Австрии лежит 1.1.74.

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 14:49 27-11-2009 | Исправлено: 23W, 18:02 27-11-2009
George S



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dgsjsj
 Наверное так надо было.  Прокомментировать может все тот же Костя, пропавший из поля зрения форума...))

Всего записей: 1734 | Зарегистр. 20-07-2006 | Отправлено: 16:15 27-11-2009
dgsjsj



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W

Цитата:
Думаю все же с вами не согласится по поводу слета модуля GuardX KickOff Trayicon

Цитата:
 все я оставил стандартное.  

Я сильно не претендую на разделение моего ИМХО. Просто у меня уже был некоторый опыт манипуляций с внешним видом. Предположений делать не буду, но казалось бы невинные картинки одинакового размера выглядят так: слева на право - стандартная и в редакции 23W
 

 

Всего записей: 2617 | Зарегистр. 08-11-2007 | Отправлено: 16:25 27-11-2009
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
George S
dgsjsj
Еще ошибка...
 
1. Найден вирус (троян по информации икаруса) по пути c:\Temp\5\Менеджер ключей\KavKisKey_Downloader.exe  (это калалчка ключей к КИСу).
2. В карантине путь где был найден вирус прорисан правильно "c:\Temp\5\Менеджер ключей\"
3. Но в журнале, при попытке очистки списка (нажмем "Чистый список")имеем:

27.11.2009 16:16:07 CLEANSYSTEM start
27.11.2009 16:16:08 infected file "c:\Temp\5\83" deleted  
27.11.2009 16:16:08 CLEANSYSTEM end

Так вот, никакого пути c:\Temp\5\83 не существует, почему-то икарус вместо правильного пути в логе пишет суржик из комбинации настоящего пути и номера (идентефикатора в guardx.data) объекта который он удаляет! Под номер 83 в guardx.data содержится запись карантина:
    <Listentry83>
        Virusname Trojan-Banker.Win32.Banbra
        Filename c:\Temp\5\Менеджер ключей\KavKisKey_Downloader.exe
        FileType 0
        Process totalcmd.exe
        SigID 1280813
        EntryStatus 0
        FileSize 335360
        Foundtime Fri, 27 Nov 2009 14:14:20 GMT
    </Listentry83>
 
 
 
 
George S
dgsjsj
Еще по ошибке которую нашел Serg_Ivanov - не работает отправка файла из карантина в лабораторию.
 
Похоже что этот модуль вообще странно себя ведет. У меня стоит прокси сервер через который я выхожу в инет. Так вот, икарус действительно работает без мыла (я был не прав, извините), он пытается отослать архив с самплом вируса на урл - "http://scripts.ikarus.at/cgi-bin/vu_quarantine.pl" и получает от австрийцев ошибку 417.
Я подумал, что ошибка из-за прокси. Полез в настройки антивируса и отключил прокси , чтобы антивирус работал напрямую (менял в разделе автообновление, больше ведь нигде нет настроек работы с интернетом). Попытался опять отослать сампл в лабораторию, а он опять лезет через локальный прокси. Т.е. явно не учитывает изменившися настроек. Эти настройки вступят в силу только после перезагрузки.
 
Но при этом модуль автообновления подхватывает новые настройки сразу же и ему перезагрузка системы ненужна.

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 17:24 27-11-2009 | Исправлено: 23W, 17:52 27-11-2009
dgsjsj



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W
Я вам не смогу дать пояснения:
1. У меня другая программа, т.е. комбинация модулей и движка (скомбинировано мною оставил себе самые последние версии без отката. )
 
virusutilities: 1.0.157, t3module: 1.1.76, autoupdate: 1.0.87 русификатор с моей корректировкой и операционная система Windows XP/SP3 со всеми обновлениями.
 
2. Когда я задаю команду "Очистить список" получаю запрос на подтверждение.
 

 
Всё что там было, безвозвратно удаляется.
P.S. У меня нет возможности одновременно тестировать программу и на  Windows 7 (32-bit).

Всего записей: 2617 | Зарегистр. 08-11-2007 | Отправлено: 18:05 27-11-2009
George S



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W
Можно быть уверенным, что Вы продолжите использование Икаруса и останетесь с нами???
Ключ на Вас полугодичный запрошен... но напоминайте(а то Костя долго отвечает на письма)

Всего записей: 1734 | Зарегистр. 20-07-2006 | Отправлено: 18:31 27-11-2009
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dgsjsj
Спасибо. Я говорил о том, что пишется в логе (если включен лог очистки системы) при дезактивации вируса (кнопка "чистый список", а не "очистить список"). Лог можно посмореть нажав "сервис"->"журнал"->"очистка системы".
 
Добавлено:
George S
Я ищу себе замену Касперского (его КАВ тоже немного достал), в качестве альтернативы рассматриваю Икарус (тем более что его сигнатурный движок самый лучший на текущим момент), поэтому пока не определюсь - уходить не собираюсь
Пока мне все нравится (кроме игнора сетевых дисков), то что нашлось - блохи, серьезными ошибками назвать это нельзя (нужно только разобраться с отправкой сампла в лабораторию).
 
П.С.: я кинул письмо сапорту по поводу сетевых дисков, посмотрим что они ответят. может это, я - дурак, что-то не так делаю.

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 18:33 27-11-2009
George S



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W
И еще - в след раз кидать на мыло, указаное в шапке либо родной support@ikarus.at - Но на англ или немецком, баги дополнительно. (про руссификацию не надо, только по работе) - этот ящик автоматом кидает мне и Косте.

Всего записей: 1734 | Зарегистр. 20-07-2006 | Отправлено: 18:42 27-11-2009 | Исправлено: George S, 18:44 27-11-2009
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
George S
ок.

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 18:45 27-11-2009
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
George S
Службу оказывается антивируса можно легко выключить (даже не смотря на то что она работает под системным акаунтом). "net stop GuardX" и все...
 
 
George S
В некоторых случаях (довольно часто), не стирается фон в окне трея (там где кнопки Scan, Guard, Update) из-за чего текст рисуется по верх старого изображения - получается каша. вот к примеру:
   
 
Обычно это происходит при высокой загрузке CPU.
 
 
George S
Еще мелочь, икарус настройки прокси в свой файл guardx.conf пишет в незакодированном виде, а именно пароль на прокси, что может привести к его краже. Думаю особового труда закодировать строчку proxypassword нет, но можно и сам файл заблокировать от чтения (служба антивируса должна открывать его с привелегированным доступом, запрещая любой другой совместный доступ).

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 19:20 28-11-2009 | Исправлено: 23W, 08:44 29-11-2009
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ответил саппорт икаруса, по поводу игнора сетевых ресуров:

Цитата:
 We recommend to install the virus.utilities on the file-server too, so the
files are scanned local on the file-server. The virus.utilities is not able
to scan files on-access over the network.

 
Печально... Ну а если я к примеру не файловому серверу лажу, а по другому компу. в сети ? я же не могу обеспечить физически чтобы по всей сети стоял икарус, защита должна вестись на локальной машине! Я отправил им повторный вопрос, может есть какая-то версия, которая и сеть проверяет?
Причем, как выяснилось икарус таки может сканировать сетевые диски, только это хорошо заблокировано и в профиле настроить нельзя, можно только запустить из командной строки, это ясно из второй части ответа саппорта:

Цитата:
But if you like to do an on-deman scan, you can user virus.utilities like
this:
 
in folder C:\%ProgramFiles(x86)%\Ikarus\virus utilities\bin>
 
run
 
"virusutilities.exe -SCAN \\SERVER\DIR\"
 

 
Блин, и это таки не работает, запустил так
virusutilities.exe -SCAN "\\alpha\tmp\1\Менеджер ключей"
и так
virusutilities.exe -SCAN \\alpha\tmp\1\Менеджер ключей
и так
virusutilities.exe -SCAN \\alpha\tmp\
 
а результат один:
   
 
хотя в папке "Менеджер ключей" лежат известные ему трояны, от так от

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 13:14 30-11-2009 | Исправлено: 23W, 13:25 30-11-2009
George S



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W
Ну чтож будем знать благодаря Вам, что сетевые диски не сканятся...

Всего записей: 1734 | Зарегистр. 20-07-2006 | Отправлено: 17:18 30-11-2009
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Продолжаем
Таки можно запустить сканирование сетевых шар с командной строки, но для этого нужно немного поработать.
1. Заходим в панель управления, находим администраторский раздел и загружаем менеджер служб.
2. Находим службу GuardX и останавливаем ее, далее открываем ее свойства и переходим на закладку "Log On"
3. Переключаемся на тип загрузки службы "This account": и указываем имя и пароль локального юзера, имеющего доступ к сетевым дискам.
4. Сново запускаем службу.
5. Теперь командная строка "C:\%ProgramFiles(x86)%\Ikarus\virus utilities\bin\virusutilities.exe -SCAN \\alpha\tmp\" найдет все вирусы на сетевой шаре  
 
Наконец-то, немного с головняком на работать заставили. Примечание: пункты 1 - 4 нужно сделать только один раз.
 
Спасибо саппорту икаруса за подсказки.
 
 
Думаю этот рецепт таки нужно занести в шапку.

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 13:30 01-12-2009
George S



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dgsjsj
Можно совет от товарища правда в шапку? Нужная недокументированная возможность однако!
 
23W
спасибо за совет - будем знать.

Всего записей: 1734 | Зарегистр. 20-07-2006 | Отправлено: 18:34 01-12-2009
dgsjsj



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
dgsjsj  
Можно совет от товарища правда в шапку? Нужная недокументированная возможность однако!  
 
 
George S
Всё очень интересно.  
ИМХО прикрыть пока это тегом more
Инструкцию сделать без  сленга, более демократичной, подробную и со скриншотами.  
А может и сделать доступной только в  

К примеру, на стр. 7 был способ аварийного обновления VDB, а в шапку он помещён под нейтральным названием "Дискретные обновления".
 

Всего записей: 2617 | Зарегистр. 08-11-2007 | Отправлено: 22:36 01-12-2009
George S



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dgsjsj
ага. под more

Всего записей: 1734 | Зарегистр. 20-07-2006 | Отправлено: 09:02 02-12-2009
George S



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W
смотрите ПМ. Добро пожаловать к "неодномесячным" юзверям Икаруса

Всего записей: 1734 | Зарегистр. 20-07-2006 | Отправлено: 16:48 02-12-2009
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
George S
получил, спасибо.

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 22:51 05-12-2009
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это нормально?  
   
 
я про "иероглифы"...

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 12:51 07-12-2009
dgsjsj



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W

Цитата:
я про "иероглифы"...

http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=28707&start=580

Всего записей: 2617 | Зарегистр. 08-11-2007 | Отправлено: 14:44 07-12-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63

Компьютерный форум Ru.Board » Компьютеры » Программы » IKARUS anti.virus (security software, антивирус)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru