Перейти к содержанию

Recommended Posts

K_Mikhail

Вопрос такой -- Vba32AntiRootkit является отдельной стационарной утилитой для выявления\нейтрализации руткитов или для его работы необходимо устанавливать антивирус VBA32?

Вопрос возник вследствие того, что при указании в Utilities --> Kernel Modules или Utilities -->Process List выдаётся вывод в лог "Couldn't load AV-kernel!!!".

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen
Вопрос такой -- Vba32AntiRootkit является отдельной стационарной утилитой для выявления\нейтрализации руткитов или для его работы необходимо устанавливать антивирус VBA32?

"Vba32 AntiRootkit может работать в трех режимах (с поддержкой антивирусного ядра Vba32 и без него):

1. В первом режиме, с поддержкой антивирусных баз, модуль находится в папке %VBA32%. После своей загрузки он пытается получить доступ к COM-объекту антивирусного ядра Vba32 и в случае успеха использует его для проверки.

2. Если доступ к COM-объекту получить не удается, модуль загружает антивирусное ядро и базы себе в память и работает с ними напрямую.

3. В третьем режиме можно использовать модуль Vba32 AntiRootkit отдельно от комплекса VBA32. В данном режиме проверка обнаруженных объектов антивирусным ядром производиться не будет. "

Т.е. если комплекс у вас не установлен, можете использовать консольный сканер, скопировав в него файл vba32arkit.exe

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
"Vba32 AntiRootkit может работать в трех режимах (с поддержкой антивирусного ядра Vba32 и без него):

1. В первом режиме, с поддержкой антивирусных баз, модуль находится в папке %VBA32%. После своей загрузки он пытается получить доступ к COM-объекту антивирусного ядра Vba32 и в случае успеха использует его для проверки.

2. Если доступ к COM-объекту получить не удается, модуль загружает антивирусное ядро и базы себе в память и работает с ними напрямую.

3. В третьем режиме можно использовать модуль Vba32 AntiRootkit отдельно от комплекса VBA32. В данном режиме проверка обнаруженных объектов антивирусным ядром производиться не будет. "

Т.е. если комплекс у вас не установлен, можете использовать консольный сканер, скопировав в него файл vba32arkit.exe

Угу, был невнимателен -- был включён "Use AntiVirus Kernel". :/ Спасибо!

Есть ещё вопросы, пока разбираюсь. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen
Угу, был невнимателен -- был включён "Use AntiVirus Kernel". :/ Спасибо!

Есть ещё вопросы, пока разбираюсь.

Ok.

P.S. Где-то со следующей недели стартует бета-тестирование следующей версии антируткита (счас пишется хелп и проводятся наши тесты). Там будет намного больше всего интересного и полезного.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

×