K_Mikhail 807 Опубликовано Февраль 9, 2009 Вопрос такой -- Vba32AntiRootkit является отдельной стационарной утилитой для выявления\нейтрализации руткитов или для его работы необходимо устанавливать антивирус VBA32? Вопрос возник вследствие того, что при указании в Utilities --> Kernel Modules или Utilities -->Process List выдаётся вывод в лог "Couldn't load AV-kernel!!!". Спасибо. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
sergey ulasen 200 Опубликовано Февраль 9, 2009 Вопрос такой -- Vba32AntiRootkit является отдельной стационарной утилитой для выявления\нейтрализации руткитов или для его работы необходимо устанавливать антивирус VBA32? "Vba32 AntiRootkit может работать в трех режимах (с поддержкой антивирусного ядра Vba32 и без него): 1. В первом режиме, с поддержкой антивирусных баз, модуль находится в папке %VBA32%. После своей загрузки он пытается получить доступ к COM-объекту антивирусного ядра Vba32 и в случае успеха использует его для проверки. 2. Если доступ к COM-объекту получить не удается, модуль загружает антивирусное ядро и базы себе в память и работает с ними напрямую. 3. В третьем режиме можно использовать модуль Vba32 AntiRootkit отдельно от комплекса VBA32. В данном режиме проверка обнаруженных объектов антивирусным ядром производиться не будет. " Т.е. если комплекс у вас не установлен, можете использовать консольный сканер, скопировав в него файл vba32arkit.exe Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
K_Mikhail 807 Опубликовано Февраль 9, 2009 "Vba32 AntiRootkit может работать в трех режимах (с поддержкой антивирусного ядра Vba32 и без него):1. В первом режиме, с поддержкой антивирусных баз, модуль находится в папке %VBA32%. После своей загрузки он пытается получить доступ к COM-объекту антивирусного ядра Vba32 и в случае успеха использует его для проверки. 2. Если доступ к COM-объекту получить не удается, модуль загружает антивирусное ядро и базы себе в память и работает с ними напрямую. 3. В третьем режиме можно использовать модуль Vba32 AntiRootkit отдельно от комплекса VBA32. В данном режиме проверка обнаруженных объектов антивирусным ядром производиться не будет. " Т.е. если комплекс у вас не установлен, можете использовать консольный сканер, скопировав в него файл vba32arkit.exe Угу, был невнимателен -- был включён "Use AntiVirus Kernel". :/ Спасибо! Есть ещё вопросы, пока разбираюсь. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
sergey ulasen 200 Опубликовано Февраль 9, 2009 Угу, был невнимателен -- был включён "Use AntiVirus Kernel". :/ Спасибо!Есть ещё вопросы, пока разбираюсь. Ok. P.S. Где-то со следующей недели стартует бета-тестирование следующей версии антируткита (счас пишется хелп и проводятся наши тесты). Там будет намного больше всего интересного и полезного. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты