В Dr.Web 4.33 появились средства борьбы с руткитами - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

В Dr.Web 4.33 появились средства борьбы с руткитами

Recommended Posts

Сергей Ильин

Вот и в продуктах Доктор Веба появилась средства борьбы с руткитами.

*******************

Компания "Доктор Веб" сообщила о выпуске бета-версии 4.33 антивируса Dr.Web для рабочих станций Windows. Основные изменения коснулись антивирусного сканера и почтового сторожа SpIDer Mail.

Помимо HTTP-монитора SpIDer Gate, в новую версию антивирусного сканера включены средства борьбы с rootkit'ами. Rootkit - это набор компонентов, позволяющий вредоносным программам скрывать свою деятельность на компьютере. В новой версии сканера используется механизм, позволяющий обнаруживать и уничтожать вредоносные программы, защищенные с помощью rootkit'ов. Борьба с rootkit'ами является одной из приоритетных областей развития антивирусных средств, поскольку в последнее время появляется все больше деструктивных программ, использующих для своего сокрытия различные rootkit'ы.

В почтовый сторож SpIDer Mail добавлена возможность проверки писем, получаемых по протоколу IMAP4 rev.1. Кроме того, значительно увеличена скорость приема писем от почтовых клиентов.

Зарегистрироваться в качестве бета-тестера и принять участие в бета-тестировании новой версии антивируса можно в разделе для бета-тестеров на сайте компании "Доктор Веб" http://beta.drweb.com/.

Полноценное обновление сканера возможно только переустановкой новой версии и недоступно через автоматическое обновление.

http://info.drweb.com/show/2777

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
J
Вот и в продуктах Доктор Веба появилась средства борьбы с руткитами.

*******************

Компания "Доктор Веб" сообщила о выпуске бета-версии 4.33 антивируса Dr.Web для рабочих станций Windows. Основные изменения коснулись антивирусного сканера и почтового сторожа SpIDer Mail.

Помимо HTTP-монитора SpIDer Gate, в новую версию антивирусного сканера включены средства борьбы с rootkit'ами.

http://info.drweb.com/show/2777

Порылся я по форуму, нашел посты про уход разработчиков. Про Лотус занятно. И вот подумал - если разработчики уходят, кто же будет развивать Паука? Ну добавили защиту от руткитов (кстати, ее уже кто-нибудь смотрел), ну проверку IMAP (не последние конечно, добавили, но и не первые), ну сканер HTTP (тоже далеко не первые). А вот будет ли у них файервол? Опрос-то на сайте висит, сам отвечал, что экран нужен. Но кто делать-то будет, если некому. Эх, придется менять АВ. Видимо НОД. Кстати о ноде. Тут писали про третью версию, ее можно пощупать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×