Начало бета-тестирования новой версии Dr.Web для Linux - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
K_Mikhail

Начало бета-тестирования новой версии Dr.Web для Linux

Recommended Posts

K_Mikhail

Начало бета-тестирования новой версии Dr.Web для Linux

30 декабря 2009 года

Компания «Доктор Веб» сообщает о начале бета-тестирования новой версии Антивируса Dr.Web для Linux. Решение было снабжено центром управления, который позволил реализовать целый ряд возможностей, ранее недоступных пользователям. Обеспечена поддержка как 32-, так и 64-битных ОС Linux (версия ядра 2.6.*).

В состав решения включен совершенно новый компонент – монитор фонового сканирования Dr.Web Unix SpIDer Guard, который позволяет проводить сканирование в режиме реального времени без нагрузки на систему. Центр управления включает в себя сканер, позволяющий настроить уровень детализации антивирусной проверки, а также создавать собственные профили сканирования. Кроме того, имеется система обновления вирусных баз и компонентов программы.

Новая версия решения обладает единым карантином с возможностью восстановления хранящихся в нем файлов и ограничения его размера. Предусмотрена возможность настройки периодической проверки системы. Решение обладает настраиваемой системой уведомлений, в том числе и звуковых.

«Доктор Веб» приглашает принять участие в бета-тестировании новой версии Dr.Web для Linux всех желающих.

Источник

UPD: Кому интересно, скриншоты продукта можно посмотреть здесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw

Зарегистрировался, установил. Но где к продукту взять ключ, пока только удалось на 30 дней активировать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ko6ra
Зарегистрировался, установил. Но где к продукту взять ключ, пока только удалось на 30 дней активировать?

Все верно. Получение триал ключа в том числе обкатывается ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v

скриншоты на форуме очень даже ничего, когда же красота под винду появится?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Правильно ли я понял, что эта новинка обладает функцией монитора? Т.е. работает как и обычный антивирус под Windows постоянно отслеживая операции с файлами?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arakcheev
Правильно ли я понял, что эта новинка обладает функцией монитора? Т.е. работает как и обычный антивирус под Windows постоянно отслеживая операции с файлами?

Совершенно верно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Совершенно верно.

Ух ты! Надо протестировать. Я так понял, что нужно качать эту версию?

http://beta.drweb.com/files/?p=%2Flinux

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Ух ты! Надо протестировать. Я так понял, что нужно качать эту версию?

http://beta.drweb.com/files/?p=%2Flinux

Да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Спасибо.

Так-с... Немного потестил и сразу возникло несколько вопросов.

Итак, взгляните на первый скриншот:

3b0203bf86f6de325b43e1c19ad1e5c1.png

Почему такое количество процессов? Обратите внимание, что антивирус съедает около 40% оперативки. Причем, тут явный глюк отображения. Каждый процесс якобы отъедает по 40%.

И еще хотелось бы узнать, как его правильно устанавливать в Убунту? Я просто скачал файл и поставил ему атрибут в вкладке Права "Позволят запускать исполняемым файлом", в итоге все разархивировалось на рабочий стол... И после деинсталляции самого антивируса файлы не пропадают. Понятное дело, что я что-то делаю не так...

36afbcdf7fa8f968286995f497f93c62.png

Не мешало бы какую-то инструкцию прикрутить по установке для новичков :)

А так все работает четко и не падает, но непонятные процессы и отъедание аж 40% оперативки огорчает :( У НОД32 запросы в 5 раз меньше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arakcheev

TANUKI

Это всего лишь бета.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
sorry, skipped...

Думаю, что Вам стоит занести свои сообщения о найденных ошибках\недочётах здесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Да, сейчас отправлю.

Но вот кто подскажет по поводу правильной установки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Но вот кто подскажет по поводу правильной установки?

Я -- точно не подскажу, говорю сразу, потому как под руками соот.материалов нет за ненадобностью.

В данном случае попробуйте поднять тему в разделе Beta: Anti-Virus Dr.Web for Unix оф.форума. Для доступа к разделу нужно быть зарегистрированным на форуме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw
Да, сейчас отправлю.

Но вот кто подскажет по поводу правильной установки?

В Ubuntu нормально ставится. Документация есть в pdf на сервере в той же папке, что и сам дистрибутив. Сначала надо установить права (+x) на скачанный файл run, потом просто запустить его через sudo.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
В Ubuntu нормально ставится. Документация есть в pdf на сервере в той же папке, что и сам дистрибутив. Сначала надо установить права (+x) на скачанный файл run, потом просто запустить его через sudo.

Поставил через app runner. Такого глюка, как на скриншотах выше (когда папки распаковывались на рабочий стол) больше нет. Но множество одинаоквых процессов в системном мониторе все равно остались. В целом работает стабильно, но оперативку все еще отжирает аки голодающий Поволжья.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw

Процессов у меня также столько же много, других багов пока не нашел. А по установке - после запуска архива запускается обычный установщик, как в Windows.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Как продвигается бетка? пока изменений не вижу. По-прежнему куча процессов в Диспетчере задач. И почему-то это триальная версия. которая через месяц просит заплатить денежку :) Т.е. ее нужно сносить и заново ставить или бета-ключ подхватится автоматически еще на месяц? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

TANUKI, в бете, насколько знаю, сейчас 5.0.999, а выйдет 6.0. Думаю, там будет всё ок. Не знаю, будет ли в бете и когда будет релиз, ибо был запланирован уже несколько недель назад. Бета-ключ сам не продлевается. В случае с Linux новый могут и не выложить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Ждем 6-ку :)

Жаль только, что никак нельзя узнать результат по двум отосланным мной скриптам вам в вирлаб. Интересно, они были заразные или это был фолс :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

TANUKI

А тикеты остались?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Да есть такой баг, выбор целого диска не предусмотрел.
    • PR55.RP55
      Сейчас попробовал добавить файлы и... E:\ [Error: 0x3 - The system cannot find the path specified. ] т.е. Файл > Добавить в список >  Все исполняемые файлы каталога. или пишет вышеуказанную ошибку или вешается. Это и на Win 7 и на Win 10 и с HDD дисками и с USB Диски нормально открываются т.е. доступны.
    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
×