K_Mikhail

Обновление решений Dr.Web для защиты рабочих станций и файловых серверов Windows

В этой теме 11 сообщений

Обновление решений Dr.Web для защиты рабочих станций и файловых серверов Windows

15 февраля 2010 года

Компания «Доктор Веб» сообщает о выпуске обновленных решений Dr.Web для защиты рабочих станций и файловых серверов Windows. Важные изменения и дополнения впервые коснулись модулей, предназначенных для работы на 64-битных системах.

Улучшена работа модуля самозащиты на серверных ОС Windows (32- и 64-битные версии). Также усовершенствованный dwprot входит в состав программного комплекса Dr.Web Enterprise Suite и интернет-сервиса Dr.Web AV-Desk.

Обновленный сервис Dr.Web ScanEngine позволил ликвидировать ошибку интеграции антивируса в Центр безопасности Windows (Windows Security Center в Windows XP/Vista, Action Center в Windows 7), а также улучшить производительность антивирусного монитора. Кроме того, продукты для 64-битных версий Windows оснащены консольным многопоточным сканером, использующим при работе все преимущества Dr.Web ScanEngine.

Обновление модуля SpIDer Agent обеспечило решениям Dr.Web возможность блокировать модификацию hosts-файла и критических объектов Windows. Благодаря этому улучшению 64-битные версии ОС Windows защищены от установки большинства известных вредоносных программ.

Для пользователей Антивируса Dr.Web для Windows, Dr.Web Security Space, Dr.Web Enterprise Suite, Dr.Web для файловых серверов Windows и подписчиков услуги «Антивирус Dr.Web» обновление пройдет автоматически.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Обновление модуля SpIDer Agent обеспечило решениям Dr.Web возможность блокировать модификацию hosts-файла и критических объектов Windows. Благодаря этому улучшению 64-битные версии ОС Windows защищены от установки большинства известных вредоносных программ.

я так понимаю это проактивная защита, жалко правда подробностей маловато...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
я так понимаю это проактивная защита, жалко правда подробностей маловато...

Нечто вроде...

sg3.PNG

post-270-1266276700_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

И как эта защита работает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
И как эта защита работает?

особенно последняя галочка :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
И как эта защита работает?
особенно последняя галочка

А что тут может быть непонятного в "Блокировке автозапуска с переносных устройств"?

Изменяет всего один параметр в "Групповой политике". :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А что тут может быть непонятного в "Блокировке автозапуска с переносных устройств"?

Изменяет всего один параметр в "Групповой политике".

Последняя галочка это "Protect critical system objects" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А что тут может быть непонятного в "Блокировке автозапуска с переносных устройств"?

Изменяет всего один параметр в "Групповой политике". :)

а Вы как галочки считаете? :) я не всмысле та которая выделенна на картинке, а та которая "потенциальная" - про критические объекты...

PS кстати уверен что Доктор не изменяет никаких параметров в "Групповой политике".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вы как галочки считаете? я не всмысле та которая выделенна на картинке, а та которая "потенциальная" - про критические объекты...

Так там она не проставлена. :)

Доктор не изменяет никаких параметров в "Групповой политике".

А зря не изменяет. Было бы проще. Значит, делает изменения в реестре или изменяет атрибуты.

Года 1,5 назад, я предлагал сделать в продукте подобные твики и блокировку. Но мне сказали, что Dr.Web - это не твикер, подобным не занимается и не будет заниматься никогда. :) Вот, дождались, значит. :)

А "критические объекты" разве раньше не защищались? Право удивлён.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
И как эта защита работает?

Вроде как блочится доступ к тем разделам реестра, куда малварь любит прописываться (e.g. App_Dlls тот же).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

K_Mikhail

А легитимному софту как быть? Некоторое ПО для разработки веб-сайтов меняет хостс, разработчик свою бету может под верифаер пихать и прочее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Ego Dekker
      Декабрь 2019 — дата окончания жизненного цикла ESET NOD32/ESET Smart Security 9.0.
    • demkd
      драйверу не нужно заниматься такой ерундой как сплайсинг, просто запись в реестре не была скрыта, не доделали руткит.
    • Ольга_diplombest
      Высшее образование — сегодня это головная боль. Хотя каждый молодой человек стремиться его получить, как залог хорошей работы и высокой зарплаты в будущем. Но ВУЗы уже перестали быть бесплатными, поэтому получить образование можно только за деньги. Поэтому все чаще портрет современного студента — это работающий человек, который совмещает работу с учебой и еще имеющий семью. К тому же ссесия, написание рефератов. Курсовых работ или защита диплома — это настоящее испытание требующее много времени и сил.Необходимо время на поиск материала диплома,  написание работы, а еще семья и работа —и вот времени не хватает. При этом все успеть, порой физически бывает не возможно. И вот студент думает выхода нет и заваливает ссесию, бросает ВУЗ. Но выход есть, воспользоваться профессиональными преподавателями, аспирантами, докторами наук ... ка сделали уже многие студенты — https://diplombest.ru/сайт для тех, кто ценит время и бережет нервы. Компания работает без предоплаты, что гарантирует получение качественной работы в срок и без рисков для студента, политика скидок позволяет экономить до 50% от стоймости работы, что заслуживает доверия со стороны студентаТогда получение высшего образования будет в радость и через 5 лет ты уже заслуженный специалист.
    • Ольга_diplombest
      Я да не плохие деньги. Я то пользовалась https://diplombest.ru/. роде не плохо
    • santy
      demkd, за счет чего uVS здесь обнаружил руткитный драйвер, загружающий в систему майнер? https://www.virustotal.com/#/file/f5d95d2e62eba634fe2c2393b1da26aaad9ea0f4dade0fc40a113919411e9963/detection в этой теме https://forum.drweb.com/index.php?showtopic=329197 антисплайсинг? или просто драйвер не прикрыл свою запись в реестре, хотя и защитил себя частично от обнаружения?