Образ необслуживаемого загрузочного антивирусного диска - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Лъчезар

Образ необслуживаемого загрузочного антивирусного диска

Recommended Posts

Лъчезар

Здравствуйте!

Может быть, этот раздел не самое подходяее место для опубликования этой темы, но у меня как нового пользователя нет прав создавать новые темы в разделе McAfee и отвечать существующим, а там есть очень близкая тема. Как бы то ни было, вот о чём идёт речь. Я решил поделиться образом диска, который я создал неделю назад для очищения нашего служебного компьютера. Если он был полезен мне, почему не может быть полезен и другим? Дело в том, что лучше чистить вредоносных программ с "чистого" системного диска, а даже Hiren уже не может сделать это для ДОС (McAfee на его последнем диске не работает с новыми дефинициями вирусов). Что касается Линукского драйвера для NTFS, у него свои проблеммы ввиду закрытой спесификации NTFS. Так что пришлось создавать "оконный" системный диск, для чего ничего более оптимальное чем PixoXP (15 MB) не нашёл.

Итак, здесь Вы можете найти образ загрузочного компакт-диска PicoXP SP3 размером в 115 MB (после декомпресии он становится 138 MB) с консольной антивирусной программой McAfee, запускающейся автоматически и очищающей вскрытых вредоносных программ (и на системах, где установлена Vista). Системные требования: 128 MB оперативной памяти или больше (не пробовал на системах с меньше памяти, но не исключено, что работает). Я не мог бы обновлять его ежедневно, как это делают McAfee со своими дефинициями вирусов, но попробую обновлять его каждые 10 дней, надеясь, что он всё-таки будет полезным для как можно большего числа людей.

Последнее обновление: 19.I.2009 г. (вирусные дефиниции версия 5500)

Лъчезар (Лучезар), Болгария

П.П. Если есть замечания к русскому текста странички, я буду рад их узнать и исправить ошибки. Русский язык знаю, но не настолько, чтобы вообще не допускать ошибки, особенно что касается падежей (в болгарском их нет).

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Если есть замечания к русскому текста странички, я буду рад их узнать и исправить ошибки. Русский язык знаю, но не настолько, чтобы вообще не допускать ошибки, особенно что касается падежей...

Лъчезар

Вот, пожалуйста.

Нижеследующий текст - это оптимальная правка русского текста Вашей странички, с учётом Вашего стиля изложения. :)

Здесь Вы можете найти образ загрузочного компакт-диска PicoXP SP3 размером 115 MB с консольной антивирусной программой McAfee, запускающейся автоматически и очищающей от скрытых вредоносных программ (подойдёт и для систем, где установлена Vista).

Системные требования: 128 MB оперативной памяти или больше (не пробовал на системах с меньшей памятью, но не исключено, что будет работать). Я не могу делать его ежедневные обновления так часто, как McAfee обновляет сигнатуры новых вирусов, но попробую обновлять его каждые 10 дней. Надеюсь, что он всё-таки будет полезным как можно большему числу людей.

Последнее обновление: 19.01.2009 г. (вирусные сигнатуры McAfee, версия 5500)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Лъчезар
Лъчезар

Вот, пожалуйста.

Нижеследующий текст - это оптимальная правка русского текста Вашей странички, с учётом Вашего стиля изложения. :)

Большое спасибо, Андрей! Я знал, что у меня есть ошибки. В конечном счёте я себе позволил ещё немного поредактировать Ваш текст, и вот что наконец получилось:

"Здесь Вы можете найти образ загрузочного компакт-диска PicoXP SP3 размером 115 MB с консольной антивирусной программой McAfee, запускающейся автоматически и очищающей от обнаруженных вредоносных программ (подойдёт и для систем, где установлена Vista). Системные требования: 128 MB оперативной памяти или больше (не пробовал на системах с меньшей памятью, но не исключено, что будет работать). Я не могу делать его обновления так часто, как McAfee добавляет сигнатуры новых вирусов (ежедневно), но попробую обновлять его каждые 10 дней, надеясь, что он всё-таки будет полезным как можно большему числу людей."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
В конечном счёте я себе позволил ещё немного поредактировать Ваш текст

:)

19.1.9 г [на страничке]
- а такой вариант даты - относит нас в эпоху старины грубокой. :)

Правильнее будет именно 19.01.2009 г. Хотя, почему бы и нет, пусть будет 19.1.9. :)

Западный же образец даты: January 19, 2009

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Лъчезар
- а такой вариант даты - относит нас в эпоху старины грубокой. :)

Правильнее будет именно 19.01.2009 г.

Конечно :)

Хотя, почему бы и нет, пусть будет 19.1.9. :)

А как в прошлом веке обозначали даты? 19.01.99 г. значило именно 1999 г., а не 0099 :)

Западный же образец даты: January 19, 2009

Это будет по-американски (или как русские ныне пишут - по-пиндостански, хотя и мне неизвестно, откуда взялось это словечко :)

А по-английски - всё-таки 19 January 2009 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

Не ради рекламы, но вот использую загрузочный созданный посредством КИС2009 +PEBilder, и в нем можно обновлять базы с флешки, поэтому каждый раз брать новый дистр. не имеет смысла.

Я так понял что у данного такой возможности нет...хотя и вещи собственно немного разные, так как в то же время RescueDisk от ЛК то же надо качать постоянно (90мб)

Вообщем лучше использовать 1 диск но с возможностью обновления баз

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Лъчезар

Первоначально я хотел использовать WinPE на диске с McAfee на "флешке", но новые сигнатуры McAfee - 107 MB на сегодняшний день, а мой диск - всего-навсего на 8 MB больше (115 MB в сжатом виде). Эта маленькая разница достигается за счёт маленького PicoXP (15 MB) и лучшего сжатия 7zip Игоря Павлова, чем в саморазпакующемся архиве McAfee. Я также думал о возможности скачивать обновления прямо после загрузки своего диска, но сеть, как и USB, не доступна PicoXP. Так что мой диск, конечно, компромис, но надеюсь, достаточно приемлёмый.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×