Начало бета-тестирования новой версии Dr.Web для Linux - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
K_Mikhail

Начало бета-тестирования новой версии Dr.Web для Linux

Recommended Posts

K_Mikhail

Начало бета-тестирования новой версии Dr.Web для Linux

30 декабря 2009 года

Компания «Доктор Веб» сообщает о начале бета-тестирования новой версии Антивируса Dr.Web для Linux. Решение было снабжено центром управления, который позволил реализовать целый ряд возможностей, ранее недоступных пользователям. Обеспечена поддержка как 32-, так и 64-битных ОС Linux (версия ядра 2.6.*).

В состав решения включен совершенно новый компонент – монитор фонового сканирования Dr.Web Unix SpIDer Guard, который позволяет проводить сканирование в режиме реального времени без нагрузки на систему. Центр управления включает в себя сканер, позволяющий настроить уровень детализации антивирусной проверки, а также создавать собственные профили сканирования. Кроме того, имеется система обновления вирусных баз и компонентов программы.

Новая версия решения обладает единым карантином с возможностью восстановления хранящихся в нем файлов и ограничения его размера. Предусмотрена возможность настройки периодической проверки системы. Решение обладает настраиваемой системой уведомлений, в том числе и звуковых.

«Доктор Веб» приглашает принять участие в бета-тестировании новой версии Dr.Web для Linux всех желающих.

Источник

UPD: Кому интересно, скриншоты продукта можно посмотреть здесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw

Зарегистрировался, установил. Но где к продукту взять ключ, пока только удалось на 30 дней активировать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ko6ra
Зарегистрировался, установил. Но где к продукту взять ключ, пока только удалось на 30 дней активировать?

Все верно. Получение триал ключа в том числе обкатывается ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v

скриншоты на форуме очень даже ничего, когда же красота под винду появится?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Правильно ли я понял, что эта новинка обладает функцией монитора? Т.е. работает как и обычный антивирус под Windows постоянно отслеживая операции с файлами?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arakcheev
Правильно ли я понял, что эта новинка обладает функцией монитора? Т.е. работает как и обычный антивирус под Windows постоянно отслеживая операции с файлами?

Совершенно верно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Совершенно верно.

Ух ты! Надо протестировать. Я так понял, что нужно качать эту версию?

http://beta.drweb.com/files/?p=%2Flinux

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Ух ты! Надо протестировать. Я так понял, что нужно качать эту версию?

http://beta.drweb.com/files/?p=%2Flinux

Да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Спасибо.

Так-с... Немного потестил и сразу возникло несколько вопросов.

Итак, взгляните на первый скриншот:

3b0203bf86f6de325b43e1c19ad1e5c1.png

Почему такое количество процессов? Обратите внимание, что антивирус съедает около 40% оперативки. Причем, тут явный глюк отображения. Каждый процесс якобы отъедает по 40%.

И еще хотелось бы узнать, как его правильно устанавливать в Убунту? Я просто скачал файл и поставил ему атрибут в вкладке Права "Позволят запускать исполняемым файлом", в итоге все разархивировалось на рабочий стол... И после деинсталляции самого антивируса файлы не пропадают. Понятное дело, что я что-то делаю не так...

36afbcdf7fa8f968286995f497f93c62.png

Не мешало бы какую-то инструкцию прикрутить по установке для новичков :)

А так все работает четко и не падает, но непонятные процессы и отъедание аж 40% оперативки огорчает :( У НОД32 запросы в 5 раз меньше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arakcheev

TANUKI

Это всего лишь бета.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
sorry, skipped...

Думаю, что Вам стоит занести свои сообщения о найденных ошибках\недочётах здесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Да, сейчас отправлю.

Но вот кто подскажет по поводу правильной установки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Но вот кто подскажет по поводу правильной установки?

Я -- точно не подскажу, говорю сразу, потому как под руками соот.материалов нет за ненадобностью.

В данном случае попробуйте поднять тему в разделе Beta: Anti-Virus Dr.Web for Unix оф.форума. Для доступа к разделу нужно быть зарегистрированным на форуме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw
Да, сейчас отправлю.

Но вот кто подскажет по поводу правильной установки?

В Ubuntu нормально ставится. Документация есть в pdf на сервере в той же папке, что и сам дистрибутив. Сначала надо установить права (+x) на скачанный файл run, потом просто запустить его через sudo.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
В Ubuntu нормально ставится. Документация есть в pdf на сервере в той же папке, что и сам дистрибутив. Сначала надо установить права (+x) на скачанный файл run, потом просто запустить его через sudo.

Поставил через app runner. Такого глюка, как на скриншотах выше (когда папки распаковывались на рабочий стол) больше нет. Но множество одинаоквых процессов в системном мониторе все равно остались. В целом работает стабильно, но оперативку все еще отжирает аки голодающий Поволжья.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw

Процессов у меня также столько же много, других багов пока не нашел. А по установке - после запуска архива запускается обычный установщик, как в Windows.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Как продвигается бетка? пока изменений не вижу. По-прежнему куча процессов в Диспетчере задач. И почему-то это триальная версия. которая через месяц просит заплатить денежку :) Т.е. ее нужно сносить и заново ставить или бета-ключ подхватится автоматически еще на месяц? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

TANUKI, в бете, насколько знаю, сейчас 5.0.999, а выйдет 6.0. Думаю, там будет всё ок. Не знаю, будет ли в бете и когда будет релиз, ибо был запланирован уже несколько недель назад. Бета-ключ сам не продлевается. В случае с Linux новый могут и не выложить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Ждем 6-ку :)

Жаль только, что никак нельзя узнать результат по двум отосланным мной скриптам вам в вирлаб. Интересно, они были заразные или это был фолс :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

TANUKI

А тикеты остались?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×