Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Emsisoft Anti-Malware | EAM | EMS | EEK

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90

Открыть новую тему     Написать ответ в эту тему

AlexJoker



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору



Emsisoft Anti-Malware (EAM) — антивирус с надёжной защитой от всех видов вредоносных программ.
Основные функции, Скриншоты, История / Тест EAM 2020 (от Nostromo771) / Утилита удаления EAM
 
Emsisoft Mobile Security (EMS) — облачное приложение для безопасности устройств Android.
Версия 3.2.2 от 01.04.2020, Русский, Android (4.1+), Скачать / Функции, Скрины, История
 
Emsisoft Emergency Kit (EEK) — сканер для заражённого ПК, Бесплатно
Версия 2024.4.0.12347 от 04.04.2024, Windows 10 (64 bit), Server 2016, and higher, Скачать / Скрины
 
Двухъядерная технология (комбинация двух движков мирового уровня: Bitdefender и Emsisoft).
Три линии обороны (веб-защита, файловая защита и анализ поведения с облачной верификацией контрольных сумм файлов).

 
Emsisoft Anti-Malware 2024 версия 2024.4.0.12358 от 04.04.2024
Скачать (онлайн),    64-Bit MSI
Системные требования: Win 10 (64 bit) and higher


Emsisoft Commandline Scanner — сканер командной строки (входит в состав EAM, EEK) (+)
Продукты с завершённым жизненным циклом (+)

Всего записей: 712 | Зарегистр. 11-01-2004 | Отправлено: 17:52 16-10-2010 | Исправлено: ivan3259, 05:50 05-04-2024
softovikk



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В Защите есть пункт "Включить параноидальный режим", который по логике напоминает эвристику.
 
Добавлено:
Зададутся целью пройти VB100 - сделают всё по уму

Всего записей: 2036 | Зарегистр. 16-08-2010 | Отправлено: 22:35 22-06-2012
vitsat

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После полной проверки список исключений в виде таких эфемерных обозначений не имеет информационной ценности :

Вручную можно добавить исключения в виде пути до файла. А как сделать, чтобы исключения автоматически прописывались в виде пути до файла после полной проверки ?

Всего записей: 3472 | Зарегистр. 26-03-2006 | Отправлено: 04:03 23-06-2012 | Исправлено: vitsat, 04:30 23-06-2012
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чисто случайно обнаружил, что дистрибутивы с анг. и рус. страниц (EmsisoftAntiMalwareSetup.exe и EmsisoftAntiMalwareSetup_ru.exe) имеют одинаковую чек- сумму.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 09:25 25-06-2012
softovikk



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vitsat 04:03 23-06-2012
Цитата:
как сделать, чтобы исключения автоматически прописывались в виде пути до файла после полной проверки ?

К сожалению, разработчик не предоставил такой возможности. Только предварительно вручную исключить файл/папку/процесс.
 
vitsat, вы с какой целью понаисключали троянов?  
Не стрёмно по имени делать исключения, особенно, если нет в названии приставки "Riskware"?
 
P.S. По идее, например сигнатура TROJAN.WIN32.SPY теперь у вас исключается из алертов (соответственно, и блокирования) для всех файлов на компе и закачиваемых с сети. Т.е. "шпионским" модулям вы дали зелёный свет.
P.S. Первые четыре исключения - нормально (imho), пятое исключение лучше персонально по имени файла сделать, 6 и 7 под вопросом (движок E1 не всегда адекватен, хотя хорош против рекламного ПО, так называемых Adware (Toolbar))
 
shadow_member 09:25 25-06-2012
Цитата:
Чисто случайно обнаружил, что дистрибутивы с анг. и рус. страниц (EmsisoftAntiMalwareSetup.exe и EmsisoftAntiMalwareSetup_ru.exe) имеют одинаковую чек- сумму.

Так и есть. Разница лишь в том, с каких страниц сайта (рус/en) идёт ссылка на скачивание.
Добавлю, что a2FreeSetup.exe это тоже, что и EmsisoftAntiMalwareSetup.exe/EmsisoftAntiMalwareSetup_ru.exe - те же яйца, только в профиль

Всего записей: 2036 | Зарегистр. 16-08-2010 | Отправлено: 10:33 01-07-2012 | Исправлено: softovikk, 10:48 01-07-2012
SwanSONG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, приветствую!
Никто не просветит, сабж (который без фаера) в чистом виде неспособен контролировать к примеру реестр на внесение изменений, авторан и тому подобное? Нужен еще и HiJack?

Всего записей: 155 | Зарегистр. 12-09-2006 | Отправлено: 01:33 02-07-2012
vitsat

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
softovikk, как я понял, после полного сканирования нужно сделать скриншот результатов, где видны подозрительные по мнению антивиря объекты, но только не по моему мнению. И, ориентируясь по скриншоту, вручную добавить пути к исключаемым файлам (Тип - "Файл"). Тип - "Имя" лучше не использовать, т.к. под эти имена могут подпадать различные объекты. Одно не понятно : нахрена они исключения сделали по специфическим и только им известным терминам ?

Цитата:
вы с какой целью понаисключали троянов?

Да какие там трояны - это сплошные фолсы. Часть из них Emsisoft уже 'передумала' относить к троянам, тот же  C:\Program Files\Total Uninstall 5\Tu.exe  А это официальная версия, между прочим, зарегистрированная ключом, а не 'крякнутый' exe. И скажите на милость, как мне работать, если я буду доверять разным шизанутым антивирям и слепо помещать в карантин нужные программы в надежде, что добрые дяди когда-нибудь разберутся и вынесут оправдательный приговор заведомо невиновным файлам ? Так что не будем заниматься идолопоклонничеством : фолсит этот продукт безбожно. Но в отличие от такого же фолсанутого антивиря из CIS (Comodo), Emsisoft на порядок лучше ловит новейшие неизвестные зловреды. В итоге я заместил антивирь из CIS данным продуктом. Фаер и проактивку с песочницей оставил от CIS. В итоге получилась гремучая смесь. Я доволен.
 

Всего записей: 3472 | Зарегистр. 26-03-2006 | Отправлено: 03:01 02-07-2012 | Исправлено: vitsat, 03:16 02-07-2012
softovikk



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vitsat, скриншот делать необязательно - пути файла прописаны в карантине, но геморр ещё тот, согласен.
 
Фолсит он не так уж и много, как может показаться на первый взгляд, но не без греха конечно.
Тип "файл"/"процесс"/"имя" выбирайте на своё усмотрение, но т.к. запись, например TROJAN.WIN32.SPY относится не только к какому-то конкретному файлу, определённому вами в исключения, то это чревато снижением безопасности вашей системы. Записи сигнатур они ведь не из головы придумывают - имеются вполне конкретные типы заражения системы с таким участком кода и что же нам, бедным пользователям, делать, если автор (например, Total Uninstall) без злого умысла внёс в свою программу такой неблагонадёжный участок программного кода?) Только остаётся, что сделать для неё исключение.
 
Насчёт "слепо" помещать в карантин нужные программы - антивирь аккуратно с ними обращается и их легко достать обратно (восстановить; не то, что например у McAfee) и заодно сделать исключение. Плохо то, что нельзя сразу назначить правило прямо из карантина. Не пойму почему разработчики до сих пор упорствуют в такой нужной фиче...
 
По поводу фолсов - в карантине есть удобная форма отправки файла в их инкубатор "Отправить" - отправлял не раз файлы с кратким описанием "probably a false alarm" - реагируют очень быстро, в течении пару часов со след. апдейтом баз файл, если он чистый, уже не вызывает тревоги со стороны антивируса. Иногда в течении дня реагируют, но всё равно оперативно, иначе, как вы верно подметили, не был бы одним из лучших антивирусов по ловле новейших зловредов.
 
> SwanSONG
Приветствуем, коллега!  
Способен.
HiJack входит в поставку вместе с антивирусом, как приятное дополнение для любителей ручной работы в авторане и текущих процессах. Лично я за год использования антивируса HiJack так и не открывал ни разу, т.к. ни к чему.
Проактивка у антивиря на высоте - ни один файл не получит доступ к реестру или возможность прописать себя в автозагрузку без вашего на то разрешения, также как и управлять другим процессом, или прописать что-либо в хост-файл. Антивирь дружелюбен по отношению к пользователю - управление не вызывает никаких проблем.
 
Есть пара минусов: первое - т.к. у него нет модуля контроля сетевых подключений, то нужен сторонний фаервол (для нетребовательного пользователя вполне сойдёт и встроенный в ОС) и, второе - Веб-защита - содержит записи конкретных сайтов которые, по-мнению разработчика, не безопасны для посещения - антивирус выдаст предупреждение о заблокированном соединении и только вам решать поставить сайт в исключения или нет (рубит варезные сайты безбожно ). Обычно достаточно недели, чтобы создать свой благонадёжный список варезников, чтобы больше о них не вспоминать никогда

Всего записей: 2036 | Зарегистр. 16-08-2010 | Отправлено: 06:06 02-07-2012
SwanSONG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Способен.
HiJack входит в поставку вместе с антивирусом, как приятное дополнение для любителей ручной работы в авторане и текущих процессах. Лично я за год использования антивируса HiJack так и не открывал ни разу, т.к. ни к чему.
Проактивка у антивиря на высоте - ни один файл не получит доступ к реестру или возможность прописать себя в автозагрузку без вашего на то разрешения, также как и управлять другим процессом, или прописать что-либо в хост-файл. Антивирь дружелюбен по отношению к пользователю - управление не вызывает никаких проблем.  

 
Странно. По многим отзывам поставил сабж. Вроде бы как все хорошо, но проактивка меня смущает. Открыл AkelPad'ом файл хоста, вписал туда что хотел - сабж молчит. Убрал через Revo Uninstall несколько пунктов из автозагрузки - молчание. Снес стаурю версию Revo, поставил новую - опять как партизан на допросе. Тоталом стер этот самый хост - молчание. Если сабж умеет контролировать такие вещи, то почему он молчит? Я что-то напортачил в настройках?

Всего записей: 155 | Зарегистр. 12-09-2006 | Отправлено: 13:40 02-07-2012 | Исправлено: SwanSONG, 13:59 02-07-2012
5

Редактировать | Цитировать | Сообщить модератору
SwanSONG

Цитата:
Странно. По многим отзывам поставил сабж. Вроде бы как все хорошо, но проактивка меня смущает. Открыл AkelPad'ом файл хоста, вписал туда что хотел - сабж молчит.  

У меня при установке пропатченного idm с вмесением данных в хост - Эмсик выдавал запрос.

Отправлено: 13:46 02-07-2012
SwanSONG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И еще один вопрос (хотя, м.б., и не совсем корректный): если сравинивать сабж с комодо, кто предпочтительнее?

Всего записей: 155 | Зарегистр. 12-09-2006 | Отправлено: 13:47 02-07-2012
5

Редактировать | Цитировать | Сообщить модератору
SwanSONG

Цитата:
И еще один вопрос (хотя, м.б., и не совсем корректный): если сравинивать сабж с комодо, кто предпочтительнее?

Emsisoft Anti-Malware однозначно.

Отправлено: 13:48 02-07-2012
SwanSONG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня при установке пропатченного idm с вмесением данных в хост - Эмсик выдавал запрос.

Странно, но, похоже, у меня что-то с проактивкой, но сабж пока нравится, что обидно, т.к. не знаю, где рыть. Вечером попробую поставить на виртуалку

Всего записей: 155 | Зарегистр. 12-09-2006 | Отправлено: 14:02 02-07-2012
softovikk



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SwanSONG
 
Реакция Емсика на ваши действия правильна, в противном случае, вы бы его снесли на след. день, если бы он выдавал запросы на каждое действие пользователя.
 
Поясню, файл AkelPad был проверен антивирусом и признан безопасным. Емсику реагировать на него нет смысла. Он его и проверять больше никогда не будет, т.к. в настройках по-умолчанию (рекомендую так и оставить) стоит "проверять только новые и изменённые файлы). По этой причине с Емсиком удобно работать с кигенами, например (поставить файл или папку в исключения).
 
И, самое главное, процесс изменения хост-файла был инициирован пользователем, а не сторонней программой, самостоятельно запустившей AkelPad (или блокнот) на изменения файла хост, или самостоятельно попытавшейся внести корректировку в этот файл.
 
Этим сабж и отличается от комодо (в последнем часто отключал проактивку совсем, т.к. работать в нормальном режиме с ней практически невозможно - для примера: запаривался реагировать на  запуск каждого файла chm, сохранённым из интернета).

Цитата:
Тоталом стер этот самый хост - молчание.

Самостоятельно Тотал такую операцию не проделает, при условии, если ранее ему не было выдано разрешение. А от "прямых" рук пользователя не спасёт ни одни искусственный интеллект. Так можно вручную и UAC отключить в W7 и потом удивляться "почему нет реакции системы на установку новых программ".  

Цитата:
похоже, у меня что-то с проактивкой

У вас всё в порядке с проактивкой. Надо время, чтобы понять принцип её работы, тем более после использования продуктов Комодо
 
Добавлено:
Даже "не понять", а отвыкнуть от психологии, отложившейся под коркой, после Комодо.
 
Поработайте с сабжем немного и в скором времени вы сами почувствуете разницу.
 
Добавлено:

Цитата:
Я что-то напортачил в настройках?

Забудьте о Комодо и других, использованных вами проактивок/антивиусов/песочниц.
НИЧЕГО НЕ НАСТРАИВАЙТЕ пока самостоятельно.
 
Порекомендую только это:
 

 
и это:
 

 
Любые недоразумения ищите в Журнале
 

Всего записей: 2036 | Зарегистр. 16-08-2010 | Отправлено: 15:09 02-07-2012
softovikk



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Также ещё можно усилить защиту конкретного приложения от изменений:
 

 
Правда, хост-файл таким образом не защитишь - только exe/com файлы.
P.S. На хост-файл можно вручную повесить атрибут "только для чтения"
 
Добавлено:
И как у вас получилось изменить хост-файл с помощью Акелпада?
 

 
Только после разрешения (или создания правила для Акела) на изменение хост-файла появилась возможность править этот файл
 

Всего записей: 2036 | Зарегистр. 16-08-2010 | Отправлено: 18:23 02-07-2012
SwanSONG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отчитываюсь
За пару дней пользования сабж испрашивал моего мнения всего пару раз. Обновляется справно. На фоне комода - небо и земля - почти что не видно. Действительно, концепция программы совершенно другая - после традиционных HIPS'ов как-то непривычно. То, что вы посоветовали, изменил. Теперь подожду пару недель - а там посмотрим. Если бы еще и фаер от них же "впряч" - было бы чудесно. Болдьшое вам спасибо

Всего записей: 155 | Зарегистр. 12-09-2006 | Отправлено: 00:46 03-07-2012
softovikk



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вам, наверно, ещё не приходилось сталкиваться с концепцией hips в DefenseWall  

Цитата:
Если бы еще и фаер от них же "впряч" - было бы чудесно.

Зачем же дело стало? В шапке есть ссылки на Emsisoft Online Armor (как на сайт производителя, так и на тему Руборда). Тем более, что он бесплатен.
 
P.S. В платной версии расширен функционал, особенно в части проактивки (намного более углублённый и более настраиваемый, чем в антивирусе, но лично мне такой функционал не требуется, к тому же, мне больше по душе Kerio Personal Firewall ).

Всего записей: 2036 | Зарегистр. 16-08-2010 | Отправлено: 01:21 03-07-2012
SwanSONG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Единственный минус - в браузере (у меня - FF 13.0.1) при переключении вкладок полусекундная (или даже больше) задержка (железо не топовое - C2Q 9300, 4 gb DDR2 1066). Это только у меня так?
 
Добавлено:
В хроме таких эффектов нет

Всего записей: 155 | Зарегистр. 12-09-2006 | Отправлено: 01:38 03-07-2012 | Исправлено: SwanSONG, 01:45 03-07-2012
softovikk



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А раньше как было? Без задержек? (Другой антивирус был? Как с ним вёл себя Fx?)
P.S. Fx использую крайне редко, ничего не скажу насчёт задержек - не с чем сравнивать

Всего записей: 2036 | Зарегистр. 16-08-2010 | Отправлено: 01:49 03-07-2012
SwanSONG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Раньше - вроде норма. Отключаю эмсик - норма. Сейчас работает и эмсик, и фокс - все нормально. Странно, однако. Надо будет взаправду погонят его на виртуалке. Потому как понравился

Всего записей: 155 | Зарегистр. 12-09-2006 | Отправлено: 01:52 03-07-2012
5

Редактировать | Цитировать | Сообщить модератору
SwanSONG

Цитата:
Единственный минус - в браузере (у меня - FF 13.0.1) при переключении вкладок полусекундная (или даже больше) задержка  

У меня такой же браузер, задержек нет.

Отправлено: 06:50 03-07-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90

Компьютерный форум Ru.Board » Компьютеры » Программы » Emsisoft Anti-Malware | EAM | EMS | EEK


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru