Перейти к содержанию
K_Mikhail

Обновленная бета-версия Dr.Web CureIt! для борьбы с Trojan.Winlock

Recommended Posts

K_Mikhail

Обновленная бета-версия Dr.Web CureIt! для борьбы с Trojan.Winlock

29 января 2010 года

Компания «Доктор Веб» сообщает о кардинальном обновлении утилиты Dr.Web CureIt!, предназначенной для антивирусной проверки и лечения компьютеров, в том числе, с установленным антивирусом другого производителя. В обновленной версии реализованы средства для эффективной борьбы с троянцами-вымогателями семейства Trojan.Winlock.

Новый стартер, включенный в утилиту, активизирует самозащиту всех файлов и процессов Dr.Web CureIt! до начала сканирования.

Стартер обеспечивает запуск утилиты на альтернативном рабочем столе, что позволяет избежать блокировки ее работы в случае заражения системы вредоносными программами семейства Trojan.Winlock.

Обновленная бета-версия Dr.Web CureIt! предназначена для работы на компьютерах под управлением операционных систем Windows 2000 и выше (32- и 64-битные версии).

Скачать бета-версию утилиты.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

Что-то вроде наглядного пособия работы новой беты:

m.PNG

post-270-1264780030_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Молодцы, хорошая штука.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arakcheev

Также в данной бете реализована самозащита, и собственный инсталлятор.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v

оригинально! никакой лишней болтовни - только дело...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А как ее запускать на зараженном компе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arakcheev
А как ее запускать на зараженном компе?

Например загрузившись с любого LiveCD и записав куреит в папку автозапуска пользователя. При последующей нормальной загрузке куреит "встанет" поверх всего и при наличии винлока в базе удалит его, а самозащита будет прикрывать куреит от вмешательств.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ааааааа. Хе-хе-хе. Спасибо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Arakcheev

А новый Dr.Web LiveCD уже содержит соответствующее кардинальное обновление?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arakcheev
Arakcheev

А новый Dr.Web LiveCD уже содержит соответствующее кардинальное обновление?

Нет. Этот куреит все еще в бете.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Хорошо бы, чтобы uVS мог "самостоятельно" пополнять базу проверенных. Так: Оператор указывает каталог где находятся файлы установки:  Типа: Firefox Setup 93.0.exe  ;  472.12-desktop-win10-win11-64bit-international-whql.exe;  и т.д. А программа "сама" их  распаковывает и пополняет базу проверенных. По хорошему ещё можно задать список\исключения\игнорирования - вложенных файлов. nvgwls.exe - не распаковывать. NvCplSetupInt.exe  - распаковать и т.д. Это позволит существенно быстрее пополнять базу + экономя времени.    
    • demkd
      ---------------------------------------------------------
       4.11.12
      ---------------------------------------------------------
       o В обработчик BITS добавлен разбор командной строки нотификации. (BITS v1.5+)  o Добавлено автоматическое определение NTFS линков.  
    • Ego Dekker
      Антивирусы для macOS были обновлены до версии 6.11.2. В числе прочего добавлена поддержка macOS Monterey (версия 12).
    • demkd
      uVS c v 3.87.4 работает с bits и все что там есть попадает в раздел "Задачи".
    • PR55.RP55
      В программе FRST  Обновили команду - EmptyTemp:  теперь при очистке Temp.  происходит  удаление файла: qmgr.db Причина: Злоумышленники используют фоновую интеллектуальную службу передачи (BITS)... Подробнее: https://www.mandiant.com/resources/attacker-use-of-windows-background-intelligent-transfer-service  
×