С 28 февраля вышла в свет официальная восьмая версия антивируса Аваст. Среди множества нововведений в этой версии появился Adblocker (блокировщик рекламы). По заявлениям разработчиков Аваста, этот модуль был создан на основе расширения AdBlock Plus, которым пользуется большинство из нас, и использует подписку EasyList. Как вы сами понимаете, два адблока работать одновременно не могут и пользователю [firefox],[seamonkey] и [chrome] предстоит делать выбор между ними. Выбор пользователей Mozilla понятен по умолчанию, так что это скорее фича для [ie] и ещё каких браузеров.

George Yves
а они там никаких лицензий не нарушили?

а они там никаких лицензий не нарушили?

Ну, если они выпустят своё ПО под той-же лицензией (GPL v3), то нет, но как-то странно видеть антивирус под GPL...:/

Zaycoff пишет

антивирус под GPL

http://ru.wikipedia.org/wiki/Clam_Antivirus

По лицензиям не знаю точно, вроде, если будет эта резалка отдельным модулем и код выдадут по требованию (только код модуля), то всё в порядке.
А может там другой код совсем и используются лишь списки ЭдБлока, которые под другой лицензией, не изучал.

Clam - так себе. >_<'
Там практически один сканер и всё, не сильно отличается от антивирусных утилит от доктора и каспера, но у тех хоть базы немеряные, а тут как-то всё слабенько. Вот его и публикуют, разработок-то особых нет, бояться того, что поворуют код смысла нет.
А в Avast реально много технологий напихано и публиковать их под GPL наверняка не станут (говорят там куча ворованного кода и светить его мало кто захочет), а то, что «Adblocker» будет в виде отдельного модуля их может и не спасти, он же не сможет работать без основного модуля антивируса, а значит он часть ПО, следовательно и оно становится GPL (в своё время мелкомягкие так нарвались, использовали в своём ПО что-то с кодом GPL, в итоге открыли исходники)... хотя могу и ошибаться.

Zaycoff пишет

А в Avast ... (говорят там куча ворованного кода и светить его мало кто захочет)

Касперского наслушались? Так Аваст и Авира - его основные конкуренты в битве за новых пользователей. Массовый пользователь антивирусу "под капот" не полезет, вот Евгений и вещает - надеется, что его предъявы никто проверять не станет. А если и станут проверять, то тень на плетень в ИТ-бизнесе можно навести даже в безлунную ночь.

Какой-то сырой, сайты ( без желтой рекламы которые)в исключения не добавляются. Своих правил не добавишь, как видно со скрина.http://itmages.ru/image/view/921616/4a82dd45 И к чему? Или это замануха, переходите на платный! Там и подробней настройки будут. Может в следующей версии, посмотрим.

George Yves пишет

Касперского наслушались? Так Аваст и Авира - его основные конкуренты в битве за новых пользователей.

Да не конкуренты они ему, Комодо ещё может быть, а эти так себе, мне не нравятся, истерят не по делу, почти ничего не могут, с другой стороны бесплатны...

Но в суд за клевету они не спешат подавать на качпировского... значит что-то есть, может не ворованное, но близко к тому, суд ведь такое дело... может как с огрызком выйти, судились-судились, а оказались обвиняемыми.

George Yves пишет

А если и станут проверять, то тень на плетень в ИТ-бизнесе можно навести даже в безлунную ночь.

Но доля правды в этом есть, качперский на своём форуме разорялся, что у него постоянно базы воруют, ЛК фуфельные вирусы выкладывали на вирустотал и через неделю их все детектили -  никто не удосужился проанализировать файл и создать свою сигнатуру, а просто скопировали.
А при открытых исходниках сразу будет видно кто и что у кого скопипастил...

Думаю, если и вправду Adblocker сделан на основе AdBlock Plus, то, скорее всего, они просто договорились с создателем расширения и купили у него право на использование кода под другой лицензией, хотя, если автор не один, то это проблематично...

Настройки для аваста:
sitecorrect убрать активацию
режим без уведомлений
смысла в учетке - никакой
сообщества - нафиг галки
software update долой галки
не использовать безногого [chrome] по умолчанию

И ещё обратите на эти бесполезные висюльки внимание - лучше их все выключить:
kiss_58kb.1362241917.png

02-03-2013 20:36:36
Кстати этот блокировщик спама отсутствует в бесплатной версии.

аваст интернет секьюрити, лицензия, чет у меня нет ни какого блокировщика рекламы, мож тока при интеграции в браузер появляется, но у меня это все отключено.

Да его теперь не выпилишь и через about:config http://itmages.ru/image/view/921827/4261bdef  :angry:  Печально, антивирус стал комбайном.

хм у меня его нет в помине..
kiss_148kb.1362244702.png

feas пишет

хм у меня его нет в помине..

Да, все верно. Лечится переустановкой (тем более что у меня обновление было с 7 на 8) А так чистая 8 версия выбрать Выборочную установку и снять ненужные галки. Но вот зачем учетная запись ориентированная на [android]? А вот какая картинка при клике на кнопку перехода в учетную запись из интерфейса антивируса с помощью [firefox] Что это такое? http://itmages.ru/image/view/925807/cc0bac15 Похоже на нелюбовь Аваста и [firefox]

япогс
Я-таки не понял, что Вам не нравится в той картинке. О какой "нелюбви" Вы пишите? Что там не так?

япогс пишет

А вот какая картинка при клике на кнопку перехода в учетную запись из интерфейса антивируса с помощью [firefox] Что это такое? http://itmages.ru/image/view/925807/cc0bac15 Похоже на нелюбовь Аваста и [firefox]

А зачем тебе учетная запись? У меня такой нет и заводить несобираюсь :) Только программа зарегистрирована, чтоб год работала - условие аваста.
Тебе реклама андроида не понравилась? - это ещё с 7-ки. Так включи режим "без уведомлений"

Вообще самое дурацкое место аваста тут :D:
kiss_17kb.1362501088.png

George Yves пишет

япогс
Я-таки не понял, что Вам не нравится в той картинке. О какой "нелюбви" Вы пишите? Что там не так?

Я вот акценты поставил в картинке http://itmages.ru/image/view/926155/0e253351

05-03-2013 21:07:43

feas пишет
япогс пишет

А вот какая картинка при клике на кнопку перехода в учетную запись из интерфейса антивируса с помощью [firefox] Что это такое? http://itmages.ru/image/view/925807/cc0bac15 Похоже на нелюбовь Аваста и [firefox]

А зачем тебе учетная запись? У меня такой нет и заводить несобираюсь :) Только программа зарегистрирована, чтоб год работала - условие аваста.
Тебе реклама андроида не понравилась? - это ещё с 7-ки. Так включи режим "без уведомлений"

Вообще самое дурацкое место аваста тут :D:

Да, зачем этот пункт!? Если отказываешься от [chrome] еще во время установки. Мне реклама не мешает, а дело вот в чем http://itmages.ru/image/view/926161/f32ff0dd зачем мне эти настройки для ПК [windows]

япогс пишет

Мне реклама не мешает, а дело вот в чем http://itmages.ru/image/view/926161/f32ff0dd зачем мне эти настройки для ПК [windows]

ты им дал свой номер телефона))) ну удачи)) :P Читай листовки на остановках - вдруг там твой номер будет.
Я лишь хочу отстоять позицию любимого беспроблемного антивируса - для чего я кстати сразу выложил свои настройки.
З.Ы. майл тоже советует "защитить комп" :D

feas пишет
япогс пишет

Мне реклама не мешает, а дело вот в чем http://itmages.ru/image/view/926161/f32ff0dd зачем мне эти настройки для ПК [windows]

ты им дал свой номер телефона))) ну удачи)) :P Читай листовки на остановках - вдруг там твой номер будет.
Я лишь хочу отстоять позицию любимого беспроблемного антивируса - для чего я кстати сразу выложил свои настройки.
З.Ы. майл тоже советует "защитить комп" :D

Не давал я ничего, да и нет у меня телефона на [android]

скрытый текст
мне достаточно Нокии S40

хотя настройки для него. Им там видно по барабану.

япогс пишет

Им там видно по барабану.

Как обычно: "мы все делаем чтобы это было бесплатно, но терпите нашу рекламу." :) CIS тоже скоро свою лавочку прикроет.

feas пишет

CIS тоже скоро свою лавочку прикроет.

Что, реально Comodo Internet Security сделают платным?

feas пишет

CIS тоже скоро свою лавочку прикроет

Откуда инфа? Если оно так, то печально. Людям ставлю именно это антивирусное ПО.

Тревогу подняли :) Я на слухи ориентируюсь. У кого не 3G будьте любезны огласить что в блоге автора написано. А то писать такой текст из смарта очень неудобноhttp://www.google.ru/url?sa=t&source=we … 8R8SYyrv3g

Похоже, что ложная тревога, платным является только pro версия... :P

George Yves пишет

С 28 февраля вышла в свет официальная восьмая версия антивируса Аваст. Среди множества нововведений в этой версии появился Adblocker (блокировщик рекламы). По заявлениям разработчиков Аваста, этот модуль был создан на основе расширения AdBlock Plus, которым пользуется большинство из нас, и использует подписку EasyList. Как вы сами понимаете, два адблока работать одновременно не могут и пользователю [firefox],[seamonkey] и [chrome] предстоит делать выбор между ними. Выбор пользователей Mozilla понятен по умолчанию, так что это скорее фича для [ie] и ещё каких браузеров.

Мдя... Когда юзал аваст, все дополнительные приблуды отключал. Ну пользователям IE или недобраузеров, может и полезно окажется. :sick: Юзают же платный (и трудно/геморройно исправляемый от жадности) AdMuncher (никогда не понимал, зачем?)). А вообще, лучший антивирус - head.inf и hands.sys, в чём за последнии лет 5 убедился.

adidharma пишет

А вообще, лучший антивирус - head.inf и hands.sys

Ох беда, полез сразу гуглить что это, пока не включил head.inf :lol:

Kamui
Прошивку надо обновить, наверное. Лаг при срабатывании давно пофиксили уже.

Kamui пишет

пока не включил head.inf :lol:

:lol: зачот)) хаха
Вот только кроме головы нужны и инструменты для помощи рукам - моё мнение.

япогс пишет
George Yves пишет

япогс
Я-таки не понял, что Вам не нравится в той картинке. О какой "нелюбви" Вы пишите? Что там не так?

Я вот акценты поставил в картинке http://itmages.ru/image/view/926155/0e253351

Соболезную, но вот мой Фаерфокс ломаться почему-то не хочет и открывает страницу с моей учёткой абсолютно без проблем. Ищите проблему в другом месте, не в Авасте.

George Yves пишет

Соболезную, но вот мой Фаерфокс ломаться почему-то не хочет и открывает страницу с моей учёткой абсолютно без проблем. Ищите проблему в другом месте, не в Авасте.

Сюда по панели задач там глюк в ОС.

feas пишет

Вот только кроме головы нужны и инструменты для помощи рукам - моё мнение.

Имхо, хипс тут более полезен будет. А антивирусы, с их тупыми базами и псевдоэвристикой курят в стороне. :) По собственному опыту знаю - без head.inf никак, кучу компов с вирусами исправлял, где какой-нибудь школолокер сидел, везде были инструкции, типа "чтобы "голоса вконтакте" заработали, отключите антивирус и т. п." - социальная инженерия тут рулит, большей частью. Вообще, "красивых" вирей (вроде модификации биос или MBR, или стирания всех данных с порчей MFT) уже давно не встречалось. :(

adidharma
Я видел недавно красивый вирь, который принудительно отключает все ядра кроме одного у процов Core-архитектуры. Что примечательно, он не детектился ни каспером, ни вебом, ни нодом ни нортоном.

Tiger.711 пишет

Я видел недавно красивый вирь, который принудительно отключает все ядра кроме одного у процов Core-архитектуры. Что примечательно, он не детектился ни каспером, ни вебом, ни нодом ни нортоном.

Дык, ничего удивительного. В базах нет - значит и детектить никто не будет. Я уже выше подчеркнул, что грош-цена этой эвристике. Даже правильно написанный школолокер никакой антивирус не обнаружит (неправильно написанный - сконвертированный из батника с помощью ExeScript или чего-нибудь наподобе; процентов 90 встречавшихся локеров так и делались; а на такие exeшники все антивирусы ругаются).
Вот, для прикола :)

скрытый текст

Выделить код

Код:

.386
.model small, stdcall
option casemap :none
assume fs:nothing
include kernel32.inc
include user32.inc
include ntdll.inc
include gdi32.inc
include windows.inc


includelib kernel32.lib
includelib user32.lib
includelib ntdll.lib
includelib gdi32.lib



; #########################################################################

.data
text db "ВАШ КОМПЬЮТЕР ЗАБЛОКИРОВАН.", 0
fontname db "Arial", 0

msgina db "msgina.dll",0
ptitle db "Эффект затенения", 0
ptext db "Проверка программы", 0

.data?
DC db 4 dup (?)
ShellDimScreen dd ?
x dd ?


.code

start:

call GetDesktopWindow
push eax
call GetWindowDC

mov dword ptr ds:[DC], eax

push TRANSPARENT
push dword ptr ds:[DC]
call SetBkMode

push White
push dword ptr ds:[DC]
call SetTextColor

push offset fontname
push DEFAULT_PITCH or FF_ROMAN
push DEFAULT_QUALITY
push CLIP_DEFAULT_PRECIS
push OUT_DEFAULT_PRECIS
push RUSSIAN_CHARSET
push 0
push FALSE
push FALSE
push 400
push 0
push 0
push 0
push 50
call CreateFontA

push eax
push dword ptr ds:[DC]
call SelectObject

push offset text
call lstrlenA

push eax
push offset text
push 150
push 150
push dword ptr ds:[DC]
call TextOutA

call GetDesktopWindow

push dword ptr ds:[DC]
push eax
call ReleaseDC

push offset msgina
call LoadLibraryA

push 16
push eax
call GetProcAddress

mov dword ptr ds:[ShellDimScreen], eax

push offset x
push offset x
call eax

push 0
push offset ptext
push offset ptitle
push 0
call MessageBoxA

push 0
call ExitProcess
end start

Вирустотал: 0/46

adidharma пишет
Tiger.711 пишет

Я видел недавно красивый вирь, который принудительно отключает все ядра кроме одного у процов Core-архитектуры. Что примечательно, он не детектился ни каспером, ни вебом, ни нодом ни нортоном.

Дык, ничего удивительного. В базах нет - значит и детектить никто не будет. Я уже выше подчеркнул, что грош-цена этой эвристике. Даже правильно написанный школолокер никакой антивирус не обнаружит (неправильно написанный - сконвертированный из батника с помощью ExeScript или чего-нибудь наподобе; процентов 90 встречавшихся локеров так и делались; а на такие exeшники все антивирусы ругаются).
Вот, для прикола :)

скрытый текст

Выделить код

Код:

.386
.model small, stdcall
option casemap :none
assume fs:nothing
include kernel32.inc
include user32.inc
include ntdll.inc
include gdi32.inc
include windows.inc


includelib kernel32.lib
includelib user32.lib
includelib ntdll.lib
includelib gdi32.lib



; #########################################################################

.data
text db "ВАШ КОМПЬЮТЕР ЗАБЛОКИРОВАН.", 0
fontname db "Arial", 0

msgina db "msgina.dll",0
ptitle db "Эффект затенения", 0
ptext db "Проверка программы", 0

.data?
DC db 4 dup (?)
ShellDimScreen dd ?
x dd ?


.code

start:

call GetDesktopWindow
push eax
call GetWindowDC

mov dword ptr ds:[DC], eax

push TRANSPARENT
push dword ptr ds:[DC]
call SetBkMode

push White
push dword ptr ds:[DC]
call SetTextColor

push offset fontname
push DEFAULT_PITCH or FF_ROMAN
push DEFAULT_QUALITY
push CLIP_DEFAULT_PRECIS
push OUT_DEFAULT_PRECIS
push RUSSIAN_CHARSET
push 0
push FALSE
push FALSE
push 400
push 0
push 0
push 0
push 50
call CreateFontA

push eax
push dword ptr ds:[DC]
call SelectObject

push offset text
call lstrlenA

push eax
push offset text
push 150
push 150
push dword ptr ds:[DC]
call TextOutA

call GetDesktopWindow

push dword ptr ds:[DC]
push eax
call ReleaseDC

push offset msgina
call LoadLibraryA

push 16
push eax
call GetProcAddress

mov dword ptr ds:[ShellDimScreen], eax

push offset x
push offset x
call eax

push 0
push offset ptext
push offset ptitle
push 0
call MessageBoxA

push 0
call ExitProcess
end start

Вирустотал: 0/46

И что это за код? :rolleyes:

И что это за код?

Типа «вирус», но у меня он ничего не делает.... ЧЯДНТ? :dumb:

Zaycoff пишет

И что это за код?Типа «вирус», но у меня он ничего не делает.... ЧЯДНТ?

Наверное нас проверяют на лопоухость. Допустим! Я вот взял для проверки, сохранил файл в текстовом редакторе. Аваст и не заикнулся. Или adidharma думает что [firefox] телепат и угадывает и сохраняет в нужном расширении на которое на- или не бросится антивирус? ХаХа :D

япогс
Zaycoff
Ну у меня винлу чуть подвесил. :cool: Автор кода flint с кряклаба.
http://sendfile.su/774139

Ну у меня винлу чуть подвесил. :cool: Автор кода flint с кряклаба.

Запустил на виртуалке, винда только хрюкнула, что код кривой и инструкции неправильные, больше никаких последствий :P

adidharma пишет

япогсZaycoffНу у меня винлу чуть подвесил.  Автор кода flint с кряклаба.http://sendfile.su/774139

В каком расширении подвесил? У меня ноль реакции антивируса на сохранение в .bat
и проверка его на вирустотал и вот реакция в exe 4e66c73a655713f854b0c330e05716fa.jpg

А, нет, вот это http://sendfile.su/774139 блокирует рабочий стол, но не полностью, диспетчер задач легко вызывается и убивает процесс =)

Тьфу! Он вообще по Esc самоубивается :dumb:

япогс пишет

В каком расширении подвесил?

если код в exe собрать.

Ужели это ассемблер?

krigstask пишет

Ужели это ассемблер?

Ассемблер - лучшая вещь, если уметь ей пользоваться, конечно. :music: Вот, например:

скрытый текст

Выделить код

Код:

format PE GUI 4.0
entry start

include 'win32a.inc'

section '.code' code readable executable

start:
    invoke ShellExecute,0,0,lpFile,lpOpt,0,lpDirectory,0
    invoke ExitProcess,0

section '.data' data readable writeable

    lpFile        db 'Firefox\firefox.exe',0
    lpOpt        db '-profile Profile',0
    lpDirectory    db '.',0

data import
    
    library kernel32,'KERNEL32.DLL',\
    shell32,'SHELL32.DLL'
    import kernel32,ExitProcess,'ExitProcess'
    import shell32,ShellExecute,'ShellExecuteA'

end data

Zaycoff пишет

А, нет, вот это http://sendfile.su/774139 блокирует рабочий стол, но не полностью, диспетчер задач легко вызывается и убивает процесс =)

Тьфу! Он вообще по Esc самоубивается :dumb:

Ну дык, это программа-шутка. :) Если чуток матчасть покурить - можно превратить в страшный вирус. :lol:

George Yves пишет

По заявлениям разработчиков Аваста, этот модуль был создан на основе расширения AdBlock Plus

Скорее, на основе используемых способов блокировки. И то не проверял. Потому что не столь сложен Adblock, чтобы его копировать почти вслепую.