Обновление сканера с графическим интерфейсом - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
Black Angel

Обновление сканера с графическим интерфейсом

Recommended Posts

Black Angel

Обновление сканера с графическим интерфейсом

2 февраля 2010 года

Компания «Доктор Веб» сообщает о выпуске обновленного сканера с графическим интерфейсом в составе решений Dr.Web версии 5.0. Обновление касается только сканера для NT-систем Windows (32- и 64-битные версии) и, помимо усовершенствований, содержит исправления выявленных ошибок.

Обновленный сканер обладает улучшенным модулем антируткита Dr.Web Shield, позволяющим обнаруживать и лечить вирусы, которые используют руткит-технологии для сокрытия в системе.

Выключена проверка по умолчанию hosts-файлов сканером в составе Dr.Web Enterprise Suite и интернет-сервиса Dr.Web AV-Desk.

В обновлении исправлены ошибки, которые могли приводить к сообщениям BSOD при использовании дисков со SCSI-интерфейсом и RAID-дисков, а также чипсетов NVIDIA. Кроме того, ликвидирована причина возможного повреждения вирусных баз на диске после завершения сканирования.

Для пользователей решений Dr.Web для рабочих станций, Dr.Web для почтовых и файловых серверов, Dr.Web Enterprise Suite и подписчиков услуги «Антивирус Dr.Web» обновление пройдет автоматически.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mars81
Обновление сканера с графическим интерфейсом

2 февраля 2010 года

Компания «Доктор Веб» сообщает о выпуске обновленного сканера с графическим интерфейсом в составе решений Dr.Web версии 5.0. Обновление касается только сканера для NT-систем Windows (32- и 64-битные версии) и, помимо усовершенствований, содержит исправления выявленных ошибок.

Обновленный сканер обладает улучшенным модулем антируткита Dr.Web Shield, позволяющим обнаруживать и лечить вирусы, которые используют руткит-технологии для сокрытия в системе.

Выключена проверка по умолчанию hosts-файлов сканером в составе Dr.Web Enterprise Suite и интернет-сервиса Dr.Web AV-Desk.

В обновлении исправлены ошибки, которые могли приводить к сообщениям BSOD при использовании дисков со SCSI-интерфейсом и RAID-дисков, а также чипсетов NVIDIA. Кроме того, ликвидирована причина возможного повреждения вирусных баз на диске после завершения сканирования.

Для пользователей решений Dr.Web для рабочих станций, Dr.Web для почтовых и файловых серверов, Dr.Web Enterprise Suite и подписчиков услуги «Антивирус Dr.Web» обновление пройдет автоматически.

Источник

Как всегда не доконца доделали после обновления у меня вообще пропал любой граф интерфейс сканера выглядит как на виндовс 95 хотя стоит виста

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky
Как всегда не доконца доделали после обновления у меня вообще пропал любой граф интерфейс сканера выглядит как на виндовс 95 хотя стоит виста

Если у вас возникла нештатная , ситуация с этим нужно разбираться , а не делать выводы о недоделанности антивируса . У меня тоже была такая проблема , причиной ее была пропатченая библиотека тем uxtheme.dll для поддержки сторонних тем в ОС.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mars81
Если у вас возникла нештатная ситуация с эти нужно разбираться , а не делать выводы о недоделанности антивируса . У меня тоже была такая проблема ,причиной ее была пропатченая библиотека тем uxtheme.dll для поддержки сторонних тем в ОС.

ВЫы меня ен правильно поняли антивирус хороший никто его чернить не собирается а графика сканера с ней проблеммы обратился в тех поддержку молчат ка рыбы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky
ВЫы меня ен правильно поняли антивирус хороший никто его чернить не собирается а графика сканера с ней проблеммы обратился в тех поддержку молчат ка рыбы

если вы лицензионный пользователь то вам точно ответят :) .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

mars81

Можете обратиться и на форум http://forum.drweb.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mars81

mars81

Можете обратиться и на форум http://forum.drweb.com

[/quotСпасибо за совет тех поддержка ну совсем испортилась 3 день ни ответа ни привета

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky

mars81

У вас лицензия или триал ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
mars81

У вас лицензия или триал ?

Денис, в саппорт-трекере обрабатываются все поступающие запросы от пользователей, независимо от лицензии или триала. Исключения составляют запросы по бетам, ну и явный спам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky
Денис, в саппорт-трекере обрабатываются все поступающие запросы от пользователей, независимо от лицензии или триала. Исключения составляют запросы по бетам, ну и явный спам.

И пиратские ключи ? У меня есть личное предположение , что запросы(а их в принципе немало) лицензионных пользователей обрабатываются в первую очередь , возможно вы мое мнение измените :) .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
И пиратские ключи ? У меня есть личное предположение , что запросы(а их в принципе немало) лицензионных пользователей обрабатываются в первую очередь , возможно вы мое мнение измените :) .

Я в своё время в конторе имел прямое отношение к саппорт-трекеру, потому кое-что сказать могу -- запросов много, хотя, по сравнению с 2008 их выросло в несколько раз, подозреваю. Число людей ограничено, помимо обращений в трекер, есть телефонные обращения и по электронке, коих тоже немало. Потому взятие тикетов обычно является "узким горлом". Для того, чтобы тикеты брали более эффективно, ещё в мою бытность в конторе была введена некая фиксированная денежная премия за каждый взятый и успешно решённый тикет. В конце месяца смотрится "успеваемость сотрудника" с последующим соответствующим поощрением. Это касается московского саппорта. Практикуется ли сейчас такая стимуляция производительности труда -- не знаю. Может, и да. В тикете сотрудник саппорта может проверить -- есть ли указанный номер в базе пиратских ключей. Но обычно это делается когда ключ "засвечен" так, что его уже по памяти все знают, либо когда пользователь начинает оскорблять сотрудника, ответственного за тикет, вести себя неадекватно.

Я ответил на Ваш вопрос? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky
Я ответил на Ваш вопрос? :)

Несомненно :) , бывают ситуации когда ключ пока еще не забанен , но с него идет обращение в саппорт с разных адресов и соответственно от разных пользователей , в этой ситуации оказывать техническую поддержку по этому ключу нельзя , конечно его потом забанят , но это немного потом :) .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Несомненно :) , бывают ситуации когда ключ пока еще не забанен , но с него идет обращение в саппорт с разных адресов и соответственно от разных пользователей , в этой ситуации оказывать техническую поддержку по этому ключу нельзя , конечно его потом забанят , но это немного потом :) .

Вот именно, немного потом. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mars81

У меня лицензия и не пиратская а легально куплена

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
У меня лицензия и не пиратская а легально куплена

2 Valery Ledovskoy AND\OR Николай Ярославцев (Ko6ra)

Обеспечьте, пожалуйста, человеку оказание помощи в вашем же саппорт-трекере.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
2 Valery Ledovskoy AND\OR Николай Ярославцев (Ko6ra)

Обеспечьте, пожалуйста, человеку оказание помощи в вашем же саппорт-трекере.

рекомендую писать сюда - feedback

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

kvit.v, лицензия куплена у человека. Соответственно, саппорт - здесь: https://support.drweb.com/new/tech

Фидбэк служит для обратной связи о деятельности компании в целом. Не путайте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mars81
kvit.v, лицензия куплена у человека. Соответственно, саппорт - здесь: https://support.drweb.com/new/tech

Фидбэк служит для обратной связи о деятельности компании в целом. Не путайте.

Странно тех поддержка молчит. насколько я понял проблемма както связана с самозашитой стоит ее вырубить и все окей

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×