Вопрос по Vba32AntiRootkit - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

K_Mikhail

Вопрос такой -- Vba32AntiRootkit является отдельной стационарной утилитой для выявления\нейтрализации руткитов или для его работы необходимо устанавливать антивирус VBA32?

Вопрос возник вследствие того, что при указании в Utilities --> Kernel Modules или Utilities -->Process List выдаётся вывод в лог "Couldn't load AV-kernel!!!".

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen
Вопрос такой -- Vba32AntiRootkit является отдельной стационарной утилитой для выявления\нейтрализации руткитов или для его работы необходимо устанавливать антивирус VBA32?

"Vba32 AntiRootkit может работать в трех режимах (с поддержкой антивирусного ядра Vba32 и без него):

1. В первом режиме, с поддержкой антивирусных баз, модуль находится в папке %VBA32%. После своей загрузки он пытается получить доступ к COM-объекту антивирусного ядра Vba32 и в случае успеха использует его для проверки.

2. Если доступ к COM-объекту получить не удается, модуль загружает антивирусное ядро и базы себе в память и работает с ними напрямую.

3. В третьем режиме можно использовать модуль Vba32 AntiRootkit отдельно от комплекса VBA32. В данном режиме проверка обнаруженных объектов антивирусным ядром производиться не будет. "

Т.е. если комплекс у вас не установлен, можете использовать консольный сканер, скопировав в него файл vba32arkit.exe

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
"Vba32 AntiRootkit может работать в трех режимах (с поддержкой антивирусного ядра Vba32 и без него):

1. В первом режиме, с поддержкой антивирусных баз, модуль находится в папке %VBA32%. После своей загрузки он пытается получить доступ к COM-объекту антивирусного ядра Vba32 и в случае успеха использует его для проверки.

2. Если доступ к COM-объекту получить не удается, модуль загружает антивирусное ядро и базы себе в память и работает с ними напрямую.

3. В третьем режиме можно использовать модуль Vba32 AntiRootkit отдельно от комплекса VBA32. В данном режиме проверка обнаруженных объектов антивирусным ядром производиться не будет. "

Т.е. если комплекс у вас не установлен, можете использовать консольный сканер, скопировав в него файл vba32arkit.exe

Угу, был невнимателен -- был включён "Use AntiVirus Kernel". :/ Спасибо!

Есть ещё вопросы, пока разбираюсь. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen
Угу, был невнимателен -- был включён "Use AntiVirus Kernel". :/ Спасибо!

Есть ещё вопросы, пока разбираюсь.

Ok.

P.S. Где-то со следующей недели стартует бета-тестирование следующей версии антируткита (счас пишется хелп и проводятся наши тесты). Там будет намного больше всего интересного и полезного.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      RP55, если самозапрет не делал на публикации в соф.сетях, то возможно есть проблемы у некоторых провайдеров при получении доступа к сайте АМ.
    • demkd
      ---------------------------------------------------------
       4.99.13
      ---------------------------------------------------------
      Краткое содержание, подробнее читайте whatsnew.

       o Добавлен новый режим захвата экрана DDAL с поддержкой сжатия с потерей качества.

       o Добавлена защита начального уровня от внедрения потоков в адресное пространство uVS.

       o В меню Руткиты добавлен пункт "Найти и удалить сплайсинг из всех загруженных в uVS известных DLL".

       o Модуль антисплайсинга улучшен до версии 2.0. Теперь контролируются все экспортируемые
         функции всех известных DLL, загруженных в uVS.
    • PR55.RP55
      Видимо форум не даёт мне публиковать текст больше чем Х символов. Или где "много" строк.  
    • PR55.RP55
      Освобождение места на системном диске...  Добавить в меню команду:  Обнаружить и переместить все файлы - [v] медиафайлы - [v] файлы архивов ( системный диск)  > Файл Больше [v]50mb < > [v]100mb < > [v]150 < > [v]300 * Выбор Директории...
    • PR55.RP55
×