K_Mikhail

Вопрос по Vba32AntiRootkit

В этой теме 4 сообщения

Вопрос такой -- Vba32AntiRootkit является отдельной стационарной утилитой для выявления\нейтрализации руткитов или для его работы необходимо устанавливать антивирус VBA32?

Вопрос возник вследствие того, что при указании в Utilities --> Kernel Modules или Utilities -->Process List выдаётся вывод в лог "Couldn't load AV-kernel!!!".

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вопрос такой -- Vba32AntiRootkit является отдельной стационарной утилитой для выявления\нейтрализации руткитов или для его работы необходимо устанавливать антивирус VBA32?

"Vba32 AntiRootkit может работать в трех режимах (с поддержкой антивирусного ядра Vba32 и без него):

1. В первом режиме, с поддержкой антивирусных баз, модуль находится в папке %VBA32%. После своей загрузки он пытается получить доступ к COM-объекту антивирусного ядра Vba32 и в случае успеха использует его для проверки.

2. Если доступ к COM-объекту получить не удается, модуль загружает антивирусное ядро и базы себе в память и работает с ними напрямую.

3. В третьем режиме можно использовать модуль Vba32 AntiRootkit отдельно от комплекса VBA32. В данном режиме проверка обнаруженных объектов антивирусным ядром производиться не будет. "

Т.е. если комплекс у вас не установлен, можете использовать консольный сканер, скопировав в него файл vba32arkit.exe

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
"Vba32 AntiRootkit может работать в трех режимах (с поддержкой антивирусного ядра Vba32 и без него):

1. В первом режиме, с поддержкой антивирусных баз, модуль находится в папке %VBA32%. После своей загрузки он пытается получить доступ к COM-объекту антивирусного ядра Vba32 и в случае успеха использует его для проверки.

2. Если доступ к COM-объекту получить не удается, модуль загружает антивирусное ядро и базы себе в память и работает с ними напрямую.

3. В третьем режиме можно использовать модуль Vba32 AntiRootkit отдельно от комплекса VBA32. В данном режиме проверка обнаруженных объектов антивирусным ядром производиться не будет. "

Т.е. если комплекс у вас не установлен, можете использовать консольный сканер, скопировав в него файл vba32arkit.exe

Угу, был невнимателен -- был включён "Use AntiVirus Kernel". :/ Спасибо!

Есть ещё вопросы, пока разбираюсь. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Угу, был невнимателен -- был включён "Use AntiVirus Kernel". :/ Спасибо!

Есть ещё вопросы, пока разбираюсь.

Ok.

P.S. Где-то со следующей недели стартует бета-тестирование следующей версии антируткита (счас пишется хелп и проводятся наши тесты). Там будет намного больше всего интересного и полезного.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS