AVPTool - бесплатная утилита от ЛК - Бесплатные программы (freeware) - Форумы Anti-Malware.ru Перейти к содержанию
TiX

AVPTool - бесплатная утилита от ЛК

Recommended Posts

TiX

ftp://kav2006:Fynb02dbhec60@data.kaspersky.ru/AVPTool/

12 mb...

Первый (никем не тестированный) билд выложен на FTP под именем AVPTool.

Оговоренные потери:

- отсутствие всей real-time защиты

- отсутствие апдейтера

Новоприобретенные фичи:

- отсутствие продуктовых настроек в реестре

- отсутствие иконок в меню "Пуск" и на рабочем столе

- отсутствие необходимости лицензий

- инсталляция в каталог "%CurrentDir%Kaspersky Antivirus Tool"

- запуск процессов под именем, под которым на диск положен инсталлятор (по умолчанию - AVPTool.exe). Перед запуском инсталлятора его можно (рекомендутся) переименовать.

© DVi

Если я не ошибаюсь то в этой штуке есть 1 боооольшой АХТУНГ - новый эвристик - эмулятор... в папке bases есть klavemu.dll / kfb

В .kfb есть строки вроде

° POST_PROCESS_OBJECT LOAD PROCESS_OBJECT ‰AntiAV‰

Downloader‰Infector‰Invader‰ KillFiles‰ StartPage‰Trojan.ў > Genericў > PSW‰Worm.ў ] Generic e e e e

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Совсем свеженькая, дата создания 19-е марта.

Интересно, что базы видимо те же самые, что и в платном КАВе, в отличие от DrWeb CureIT.

Добавлено спустя 9 минут 13 секунд:

А вот как она выглядит пока.

screen194avp.jpg

post-4-1174381080.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Интересно, что базы видимо те же самые, что и в платном КАВе, в отличие от DrWeb CureIT.

Тут не понял. В CureIt! те же самые базы, что и в коммерческом Dr.Web.

Или имелось в виду что-то другое?

Добавлено спустя 20 минут 37 секунд:

Сергей Ильин

Тут ещё настоятельно посоветовали убрать из названия темы 'aka "KAV Cureit"', ибо это не совсем корректно использовать в рекламных целях чужую раскрученную марку.

Популярность CureIt! ещё надо заслужить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Тут не понял. В CureIt! те же самые базы, что и в коммерческом Dr.Web.

Или имелось в виду что-то другое?

Значит я ошибся, прошу прощения. Просто я помню ранее читал где-то, что там урезанные базы и лечение только наиболее сложных и распространенных зловредов.

Популярность CureIt! ещё надо заслужить.

:D Хорошо поправлю тему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Новоприобретенные фичи:

Что значит "новоприобретённые фичи". Я не помню, чтобы раньше был аналог AVPTool у Касперского. Бесплатные продукты были (AV Shield, онлайн-сканер и пр.), а аналогичного продукта - не припомню...

Добавлено спустя 58 секунд:

Просто я помню ранее читал где-то, что там урезанные базы и лечение только наиболее сложных и распространенных зловредов.

Не было такого. CureIt! изначально был со всеми текущими базами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Не было такого. CureIt! изначально был со всеми текущими базами.

Вероятно Сергея смутили названия баз в CureIt.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко
Новоприобретенные фичи:

Что значит "новоприобретённые фичи". Я не помню, чтобы раньше был аналог AVPTool у Касперского. Бесплатные продукты были (AV Shield, онлайн-сканер и пр.), а аналогичного продукта - не припомню...

Фичи имеются в виду по сравнению с обычным Касперским (то есть все вышеперечисленное суть новинки ;) )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX
Интересно, что базы видимо те же самые, что и в платном КАВе, в отличие от DrWeb CureIT.

Тут не понял. В CureIt! те же самые базы, что и в коммерческом Dr.Web.

Или имелось в виду что-то другое?

Добавлено спустя 20 минут 37 секунд:

Сергей Ильин

Тут ещё настоятельно посоветовали убрать из названия темы 'aka "KAV Cureit"', ибо это не совсем корректно использовать в рекламных целях чужую раскрученную марку.

Популярность CureIt! ещё надо заслужить.

Соррь.. просто думал так сразу все поймут о чем речь.

Добавлено спустя 1 минуту 19 секунд:

Новоприобретенные фичи:

Что значит "новоприобретённые фичи". Я не помню, чтобы раньше был аналог AVPTool у Касперского. Бесплатные продукты были (AV Shield, онлайн-сканер и пр.), а аналогичного продукта - не припомню...

Добавлено спустя 58 секунд:

Просто я помню ранее читал где-то, что там урезанные базы и лечение только наиболее сложных и распространенных зловредов.

Не было такого. CureIt! изначально был со всеми текущими базами.

Вся эта цитата - пост DVi я понятия неимею Ж)

скорее надо читать как "Функционал:"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Вероятно Сергея смутили названия баз в CureIt.

Да, такое есть. Изменения в названиях компонентах связаны в том числе с противодействием активным вирусам. Возможно, это хоть как-то помогает бороться с вирусами, которые противодействуют Dr.Web.

Фичи имеются в виду по сравнению с обычным Касперским

Ок. Но явно это указано не было :)

Соррь.. просто думал так сразу все поймут о чем речь.

Принято :)

Вся эта цитата - пост DVi я понятия неимею Ж)

скорее надо читать как "Функционал:"

Почему тогда не указано авторство? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Вобще как выяснилось самого вкусного еще нету а именно

1. нет настроен эвристика и он сейчас нерабоатет

2. неработает драйвер который должен заниматся

а - самозащитою

б - спец лечением активного заражения

в - поиском руткитов.

ждемс след. версию Ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
в - поиском руткитов.

Поиском руткитов он все-таки занимается :)

И без этого самого драйвера.

З.Ы. А так хотел увидеть новый эвристик, но пока не судьба :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
grnic
в - поиском руткитов.

Поиском руткитов он все-таки занимается :)

И без этого самого драйвера.

З.Ы. А так хотел увидеть новый эвристик, но пока не судьба :(

ждать осталось не долго 8)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

тоже проверился.... 1288 ...:D:D:D

Добавлено спустя 34 минуты 7 секунд:

кстати у него большое достоинство - не требует инсталляции..

вполне может конкурировать с mcafee command line.

kaspersky.jpg

post-97-1174479006.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

актуальный релиз: 7.0.0.119 от 4 июня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Вобще как выяснилось самого вкусного еще нету а именно

1. нет настроен эвристика и он сейчас нерабоатет

2. неработает драйвер который должен заниматся

а - самозащитою

б - спец лечением активного заражения

в - поиском руткитов.

ждемс след. версию Ж)

где т о в форумах здесь я прочел, что в политиках ЛК нет отдельныз утилит более. Это типа новый продукт? или все ж утилита на базе движка?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

Что-то в продукте новое (DVi говорил, что драйвер писали), что-то (большинство) из 7. Базы естественно одни и те же -соответсвенно и движок.

Вообще-то это новый продукт - бесплатный сканер с возможностью лечения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX
Вобще как выяснилось самого вкусного еще нету а именно

1. нет настроен эвристика и он сейчас нерабоатет

2. неработает драйвер который должен заниматся

а - самозащитою

б - спец лечением активного заражения

в - поиском руткитов.

ждемс след. версию Ж)

где т о в форумах здесь я прочел, что в политиках ЛК нет отдельныз утилит более. Это типа новый продукт? или все ж утилита на базе движка?

Не в курсе политики КЛ. Продукт это или утилита - хороший вопрос. Думаю утилита.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

Проще сказать что это не утилита, но полнофункциональный бесплатный антивирусный сканер с зарезанными некоторыми самыми вкусными фичами ;-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Проще сказать что это не утилита, но полнофункциональный бесплатный антивирусный сканер с зарезанными некоторыми самыми вкусными фичами ;-)

а теперь о зарезанных вкусных фичах пожалуйста по-подробнее.

специально для ламеров.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну, самое важное, тут нет обновления сигнатур 8)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

похоже линк умер.

и наверно проект тоже.

касперовцы, отзовитесь...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

На ФТП он лежит. Всего в папке 4 файла пока:

AVPTool_demo.7z

AVPTool_demo.txt

setup_7.0.0.75_04.05.2007_18-48.exe

setup_7.0.0.119_04.06.2007_12-48.exe

Проект не является коммерческим, потому ему остаточное время выделяется. К тому же DVi, занимающийся его разработкой, в отпуске.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
На ФТП он лежит.

Проект не является коммерческим, потому ему остаточное время выделяется. К тому же DVi, занимающийся его разработкой, в отпуске.

похоже DVi из отпуска вернулся. :lol:

я скачал сегодня с фтп версию сканера 7.0.0.152_20.08.2007_19_17

removal tool у меня двa компутера убил, но так и не заработал. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

У меня он сработал прекрасно. Тестировал на ХР СП2 в ВиртуалБоксе. А DVi действительно вернулся. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
У меня он сработал прекрасно. Тестировал на ХР CП2 :)

теститовал на работе на XP SP2 PRO

сейчас снова попробовал дома - XP SP2 HOME

ну не работает и все тут.

может он только на русском windows идет ??? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×