Dr.Web Security Space - новый продукт для комплексной защиты от интернет-угроз - Страница 3 - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
K_Mikhail

Dr.Web Security Space - новый продукт для комплексной защиты от интернет-угроз

Recommended Posts

Arakcheev
это может влиять на качество проверки? то есть меньше "порция" - хуже качество..

Со слов разработчиков - нет. Я проверял и так и так - зловреды ловятся исправно.

Посмотрите настройки антивируса. По умолчанию программы шутки/взлома и прочие не критичные файлы игнорируются. На вирустотал настройки выставлены по максимуму.

Не согласен. По моим наблюдения на вирус-тотале настройки, далеко, не максимальные. Да и версия старая. Когда пнете их на предмет обновления?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
тут ширина канала никак не влияет, доктор должен получить файл/страницу для анализа и только если ничего подозрительно не найдено передаёт ее в браузер, то есть пока не будет получен фрагмент данных достаточный для вынесения вердикта - в браузер ничего не попадает... и отсюда возникает эффект "тормозов" - раньше в браузер данные поступали фрагментами - теперь только целиком или большими порциями...

Да я понимаю, что здесь стоит прежде всего вопрос безопасности. Но несколько смутил факт, что Др.Вэб чем-то напоминает работу автоматической коробки передач, т.е. несколько "тупит" :( У других комбайнов, видимо за счет мелко-дозированной подачи фрагментов, "переключение передач" получается более мягкой и быстрой :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Возможно, причина именно в этом. В последних версиях Доктора существенно улучшили поддержку упаковщиков. Соответственно, старая версия могла ругаться просто на пакер (хотя я такого за Доктором не замечал :unsure: ), а новая уже распаковала файл и при проверке ничего вредного не обнаружила. Как-то так.

Я обязательно скачаю с торрентов эту сборочку еще раз и снова проверю этот активатор. Потому что вроде бы кто-то ругался на пакер, а вот касперский говорил, что это хак-тулз.

Пардон, описался. Конечно же активатор не для ХР, а для Висты :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Да я понимаю, что здесь стоит прежде всего вопрос безопасности. Но несколько смутил факт, что Др.Вэб чем-то напоминает работу автоматической коробки передач, т.е. несколько "тупит" :( У других комбайнов, видимо за счет мелко-дозированной подачи фрагментов, "переключение передач" получается более мягкой и быстрой :)

Когда я его ставил в последний раз - он тормозил систему. У меня тормозило: открытие файлов, папок, программ. пуск и еще много чего. Тоже самое на буке. Неужели только у меня это...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Когда я его ставил в последний раз - он тормозил систему. У меня тормозило: открытие файлов, папок, программ. пуск и еще много чего. Тоже самое на буке. Неужели только у меня это...

Как правило, если доктор тормозит - проблема в совместимости с каким-нибудь сторонним софтом. Особенно это касается софта, который часто пишет что-то в логи, типа Аутпоста. Стандартное решение ситуации - занесение таких лог-файлов в исключения. В ТП обращались?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Нет. Ставил программу просто глянуть. Как нибудь еще попробую

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Особенно это касается софта, который часто пишет что-то в логи, типа Аутпоста. Стандартное решение ситуации - занесение таких лог-файлов в исключения.

senyak, чтобы обнаружить это достаточно заглянуть в лог спайдера, там сразу будет видно откуда загрузка у доктора...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Когда я его ставил в последний раз - он тормозил систему. У меня тормозило: открытие файлов, папок, программ. пуск и еще много чего. Тоже самое на буке. Неужели только у меня это...

Не могу ответить на этот вопрос, ибо ставил его на ноут Intel Core 2 Duo T9400, 4 Gb, GeForce 9600 GT.... Ничего не тормозило, кроме мелких "тупений" с трафиком.

П.С. Ту торрентовскую раздачу с активтором я посеял - осталась на другом ноутбуке. найти ее не могу, так что проверить не получится, к сожалению.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×