Многократно возросла эффективность Dr.Web CureIt! - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
K_Mikhail

Многократно возросла эффективность Dr.Web CureIt!

Recommended Posts

K_Mikhail

Многократно возросла эффективность Dr.Web CureIt!

24 июня 2010 года

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – объявляет о выпуске кардинально обновленной бесплатной утилиты Dr.Web CureIt! Этот продукт приходит на выручку миллионам пользователей во всем мире, зачастую спасая в самых безнадежных ситуациях. Обновленная версия использует в своей работе принципиально новые алгоритмы борьбы с киберугрозами. Бета-тестирование уже выявило существенное превосходство Dr.Web CureIt! в эффективности над другими представителями продуктовой линейки компании. В ближайшем будущем эти усовершенствования будут реализованы в платной версии утилиты, а в дальнейшем - и во всех продуктах Dr.Web.

В основе нового Dr.Web CureIt! лежит собственный стартер, избавляющий от проблем лечения, связанных с недостатками работы стандартного распаковщика WinRAR . С его помощью минимизирована вероятность злонамеренной блокировки утилиты при ее старте, а также решена проблема возможности распаковки файла без его запуска, которая до сих пор позволяла злоумышленникам собирать утилиту сторонними средствами и под видом Dr.Web CureIt! распространять троянские программы.

Самозащита Dr.Web активизируется на самом раннем этапе запуска. До этого момента блокировка исключается, благодаря применению новых стелс-алгоритмов, позволяющих утилите оставаться незамеченной для вирусов.

В связи с активным распространением вредоносных программ семейства Trojan.Winlock Dr.Web CureIt! оснащен уникальным режимом противодействия блокировщикам. При запуске утилиты все её окна отображаются на защищенном рабочем столе, недоступном для блокировки. Пользователь видит уведомление о том, что он может продолжить работу в режиме усиленной защиты (при этом другие операции будут недоступны) или запустить Dr.Web CureIt! в обычном режиме. При работе в усиленном режиме нельзя переключиться в обычный до окончания работы утилиты.

scr_new_cureit.jpg

В отличие от предшествующей версии новый Dr.Web CureIt! полностью совмеcтим с различными средствами аварийного восстановления Windows - такими как LiveCD и пр.

Системные требования к работе утилиты изменились: теперь поддерживается только ОС Windows 2000 и выше. Реализована поддержка 32- и 64-битных систем, причем в обоих случаях работает как самозащита, так и усиленный режим противодействия блокировщикам. Как и прежде, утилита будет обновляться по мере выпуска новых вирусных баз, оставаясь постоянно актуальной.

Уже на этапе бета-тестирования новый Dr.Web CureIt! оказался востребованным и заслужил одобрительные отзывы большого количества пользователей. Разработчики приложили максимум усилий к тому, чтобы в модернизированном виде утилита продолжала держать марку одного из самых мощных средств экстренной антивирусной помощи.

Скачать новый Dr.Web CureIt!

Источник

post-270-1277382901_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гриша

Max++ будет лечить когда-нибудь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Max++ будет лечить когда-нибудь?

Когда обновят билд сканера хотя бы в бете...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Когда обновят билд сканера хотя бы в бете...

Все-равно не будет ;) Это не TDL3.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Все-равно не будет ;) Это не TDL3.

Имеешь в виду win32k.sys:1 и win32k.sys:2 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Имеешь в виду win32k.sys:1 и win32k.sys:2 ?

Нет, это старая версия. Текущая (появилась где-то в январе) подменяет собой произвольный драйвер.

Ну и возвращаясь к вопросу о TDSS - более месяца назад (19 мая) появилось очередное обновление руткита, с тех пор DrWeb перестал детектировать его в активном состоянии (зараженный файл). Когда будет исправлено?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
меешь в виду win32k.sys:1 и win32k.sys:2 ?

и его тоже)

[Проверяемый путь] C:\WINDOWS\system32\netlogon.dll

C:\WINDOWS\system32\netlogon.dll - ошибка чтения

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Нет, это старая версия. Текущая (появилась где-то в январе) подменяет собой произвольный драйвер.

Сейчас проверяю хотя бы на :1\:2. Январской версии у меня, кажется, нет, чтобы на ней проверить. :(

UPD Есть какой-то eventlog.dll на которой read error проявляется при проверке в активном состоянии. Оно?

Ну и возвращаясь к вопросу о TDSS - более месяца назад (19 мая) появилось очередное обновление руткита, с тех пор DrWeb перестал детектировать его в активном состоянии (зараженный файл). Когда будет исправлено?

Мой репорт bug_id=0042292 закрыт с формулировкой "исправлено ранее". Судя по всему, где-то на более свежих билдах проблема исправлена, но сам сканер пока в паблике (в той же бете) не обновлялся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
UPD Есть какой-то eventlog.dll на которой read error проявляется при проверке в активном состоянии. Оно?

Да

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Да

Посмотрим, может, с лечением TDL3 (BackDoor.Tdss.2459) будет и лечение BackDoor.Maxplus.4. А пока -- да, воспроизводится:

[scan path] C:\WINDOWS\system32\eventlog.dllC:\WINDOWS\system32\eventlog.dll - read error

Отдельно лежащая eventlog.dll зрится как BackDoor.Maxplus.4.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Расскажите, пожалуйста, кто знает, почему большая проблема скачать что-либо (CuriIt, LiveCD) из папки ftp://ftp.drweb.com/pub/drweb/ с помощью Download Master?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Расскажите, пожалуйста, кто знает, почему большая проблема скачать что-либо (CuriIt, LiveCD) из папки ftp://ftp.drweb.com/pub/drweb/ с помощью Download Master?

Уважаемые представители вендора, неужели никто не в курсе проблемы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky
Уважаемые представители вендора, неужели никто не в курсе проблемы?

вот только недавно качал куреит, Download Master'ом - все нормально скачалось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

А у меня всегда с первого раза выдает:

1 15.08.2010 01:51:16 Download state changed to Downloading

2 15.08.2010 01:51:16 Start new section [1]

3 15.08.2010 01:51:16 Start connection to ftp.drweb.com:21 [1]

4 15.08.2010 01:51:16 Connecting to ftp.drweb.com:21 [1]

5 15.08.2010 01:51:16 Error connection [1], Errorcode=10013

6 15.08.2010 01:51:16 Socket disconnected [1]

7 15.08.2010 01:51:16 Try start again after pause 10 seconds [1]

Кол-во повторов через 10 сек. может быть очень много (только что качал livecd - более 30 повторов прошло преждече, чем началось скачивание), а может быть не очень (толко что качал cureit - скачка началась повтора с пятого). Но факт остается.

Через браузер проблем нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

zzkk

Также сегодня качал IDM, сейчас проверил DM, качает нормально. Может, у DM какие-то проблемы были? Просто в оновном качаю через IDM.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
Расскажите, пожалуйста, кто знает, почему большая проблема скачать что-либо (CuriIt, LiveCD) из папки ftp://ftp.drweb.com/pub/drweb/ с помощью Download Master?

Поддерживаю, есть такой косяк. Сам скачивал в случае необходимости Куриет только через Оперу. Что-то намутили там на сайте с процессом отдачи утилиты пользователю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergik644
Поддерживаю, есть такой косяк. Сам скачивал в случае необходимости Куриет только через Оперу. Что-то намутили там на сайте с процессом отдачи утилиты пользователю.

Смотрите у себя настройки. С ФТП прекрасно качается (лично у меня работает и FlashGet и ReGet). Обычно же качаю при помощи файлового менеджера, по-моему гораздо удобнее.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Смотрите у себя настройки.

Спасибо за идею. Действительно, все заработало как часы, после того как убрал галочку Настройки :: Соединение :: Настройки HTTP/FTP :: Использовать пассивный режим для FTP (PASV mode).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
×