Dr.Web СureIt! совместим с Windows 7 - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Black Angel

Компания «Доктор Веб» – российский разработчик средств информационной защиты – объявляет о выпуске бесплатной утилиты Dr.Web CureIt!, совместимой с Windows 7 RC. Это популярное приложение позволяет проверить систему на вирусы с использованием последней версии сканера Dr.Web и обновлений вирусных баз без необходимости установки.

Вся новость

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

64 bit тоже? Уточнения в статье нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
64 bit тоже? Уточнения в статье нет.

Сканер Dr.Web на х64 работает. "Неподдержка" х64 заключается в отсутствии резидентного монитора SpIDerGuard x64.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
64 bit тоже? Уточнения в статье нет.

CureIT работает прекрасно даже без режима совместимости на моей 7-ке x64 :) Причем все работало еще за неделю до этой новости :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

TANUKI, а чего ты там на 7-ке ищешь с CureIT? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
TANUKI, а чего ты там на 7-ке ищешь с CureIT?

Вот именно! Тем более на 64х разрядке, что там водится?

На неё хоть один какой-то вирус просочился и выжил, пока CureIT его не причастил?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

^_^ не смешите,на х64 зловреды живут и развиваются...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

2 Сергей Ильин и Андрей-001,

Я люблю профилактику :)

А разве под 64 даже под админом сидеть безопасно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Я люблю профилактику

Это хорошо. Но хоть одного поймали???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mnz

Доктор веб даже с XP x64 несовместим. C какой он windows 7 совместим??? :o Это морально устаревший продукт, несовместимый даже с XP!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

mnz, вы о версии 4.44?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mnz
mnz, вы о версии 4.44?

И о 5 тоже. Не поддерживается windows xp x64, vista x64, 7 x64. уже пятый год антивирус совместимый с х64 написать не могут. свое предприятие теперь потихоньку перевожу на касперского, и крою матом разработчиков веба, подкинувших мне лишнюю работу и выпускающих устаревший, не отвечающий рыночным потребностям продукт.

понимаю что тема про кьюреит (я меняю обычный др.веб), но не удержался и написал, увидев наглый рекламный слоган про вин 7. :angry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
И о 5 тоже. Не поддерживается windows xp x64, vista x64, 7 x64. уже пятый год антивирус совместимый с х64 написать не могут. свое предприятие теперь потихоньку перевожу на касперского, и крою матом разработчиков веба, подкинувших мне лишнюю работу и выпускающих устаревший, не отвечающий рыночным потребностям продукт.

понимаю что тема про кьюреит (я меняю обычный др.веб), но не удержался и написал, увидев наглый рекламный слоган про вин 7. :angry:

Выйдет SpIDer Guard G2, будет поддерживаться х64.

Или вас уговорили установить Dr.Web, а потом выяснилось, что х64 не поддерживается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mnz
Выйдет SpIDer Guard G2, будет поддерживаться х64.

На форуме антивируса ничего вразумительного по поводу сроков выпуска данного продукта сказать не смогли.

Или вас уговорили установить Dr.Web, а потом выяснилось, что х64 не поддерживается?

Нет конечно, доктор покупался давно и покупал его не я. :) Последнее время парк машин с большим объемом памяти стремительно увеличивается и идут они с предустановленной вистой х64. Доктор веб в картину унифицированной и легко управляемой it-инфраструктуры никак не вписывается. Доктор веб - прошлый век и подарок врагу на первое апреля!

PS. Прошу прощения за излишнюю эмоциональность, но чесслово достало, за 5 лет можно было с нуля антивирус переписать )) Касперский 6.0 for workstations работает даже на семерке х64. На носу уже версия 8.0. Поэтому полагаю что проблем с совместимостью с новыми версиями windows не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
На форуме антивируса ничего вразумительного по поводу сроков выпуска данного продукта сказать не смогли.

Когда он появится -- его сначала дадут внутренним (т.н. альфа-тестерам), потом уже в открытую бету выдадут. До выхода в открытое тестирование вам вряд ли что скажут, разве что посоветуют в задушевной форме воспользоваться поиском по форуму и не мешать своим присутствием. :)

Нет конечно, доктор покупался давно и покупал его не я. :) Последнее время парк машин с большим объемом памяти стремительно увеличивается и идут они с предустановленной вистой х64. Доктор веб в картину унифицированной и легко управляемой it-инфраструктуры никак не вписывается. Доктор веб - прошлый век и подарок врагу на первое апреля!

PS. Прошу прощения за излишнюю эмоциональность, но чесслово достало, за 5 лет можно было с нуля антивирус переписать )) Касперский 6.0 for workstations работает даже на семерке х64. На носу уже версия 8.0. Поэтому полагаю что проблем с совместимостью с новыми версиями windows не будет.

Скажу так, без раскрытия подробностей -- здесь всё упирается в кадрово-организационную плоскость.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mnz
Когда он появится -- его сначала дадут внутренним (т.н. альфа-тестерам), потом уже в открытую бету выдадут. До выхода в открытое тестирование вам вряд ли что скажут, разве что посоветуют в задушевной форме воспользоваться поиском по форуму и не мешать своим присутствием. :)

Да не вопрос. :) Как только доктор веб перестанет мне мешать своим присутствием, с радостью перестану мешать на вебовском форуме, дабы не отвлекать доблестных разработчиков от написания 64-разрядного мегаспайдера. Даже жалко их немного, наверняка их уже достал этот вопрос. С другой стороны сколько можно пользователей завтраками кормить, то в 5.0 версии дескать будет 64 бита, то теперь неизвестно когда. Особенно умиляет гордый ответ "а зато у конкурента узерлендовская часть 32-битная", мол, толку от него никакого. Мы если сделаем то мегаантивирус мега64битный сразу! Не чета будет соперникам! А пока на компьютерах "для таких задач" (3D и т.п.) и антивирус-то не нужен )))

Скажу так, без раскрытия подробностей -- здесь всё упирается в кадрово-организационную плоскость.

Если честно, примерно так и предполагал, прикинув все возможные объективные причины.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Да не вопрос. :) Как только доктор веб перестанет мне мешать своим присутствием, с радостью перестану мешать на вебовском форуме, дабы не отвлекать доблестных разработчиков от написания 64-разрядного мегаспайдера. Даже жалко их немного, наверняка их уже достал этот вопрос. С другой стороны сколько можно пользователей завтраками кормить, то в 5.0 версии дескать будет 64 бита, то теперь неизвестно когда. Особенно умиляет гордый ответ "а зато у конкурента узерлендовская часть 32-битная", мол, толку от него никакого. Мы если сделаем то мегаантивирус мега64битный сразу! Не чета будет соперникам! А пока на компьютерах "для таких задач" (3D и т.п.) и антивирус-то не нужен )))

Это известный приём -- "Аргументация слабая, нужно усилить голосом." (У. Черчилль).

На самом деле, форумные высказывания и реальность -- немного разные вещи. Опять же, не вдаваясь в подробности, в начале зимы 2008 (3 декабря) в Киеве в одной организации разговоры на тему "а вот давайте вы у себя Dr.Web внедрите, а с х64 мы как-нибудь разберёмся" -- не прокатили. Позже было повторение (но уже в другой организации), там тоже отказались по причине отсутствия x64. Это так, из известного мне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Это хорошо. Но хоть одного поймали???

Тьфу-тьфу-тьфу, но спокойный сон важнее :) скачал раз в неделю, прогнал Вэбом и на душе хорошо :)

увидев наглый рекламный слоган про вин 7. :angry:

Вам кто-то мешает поставить себе Вин7 х64 и проверить? Я говорю то, что есть! Врать не привык.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
скачал раз в неделю,

Что-то Dr.Web СureIt! теперь стал писать о законченной лицензии.

Актуальность само собой. Системную дату можно и поменять.

Но интересно, сколько скачанный СureIt теперь действует, месяц?

Раньше тоже это было, но сроки были побольше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Что-то Dr.Web СureIt! теперь стал писать о законченной лицензии.

Актуальность само собой. Системную дату можно и поменять.

Но интересно, сколько скачанный СureIt теперь действует, месяц?

Раньше тоже это было, но сроки были побольше.

Только что скачал, проверил -- не воспроизводится.

tta.PNG

post-270-1246267085_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Но интересно, сколько скачанный СureIt теперь действует, месяц?

Раньше тоже это было, но сроки были побольше.

Не могу знать :unsure: Я его качаю раз в неделю всегда свежим - это же скоропортящейся продукт :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Раньше тоже это было, но сроки были побольше.

Я бы вообще 3 дня давал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Я бы вообще 3 дня давал.
Согласен, дальше базы уже будут явно не актуальны. Лучше скачивать перед проверкой, чтобы базы были актуальны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mnz
Вам кто-то мешает поставить себе Вин7 х64 и проверить?

C чего вы решили что я не поставил и не проверил? :lol: Вердикт - не работает! Про то что тема не про сам доктор веб лишь про кьюреит заметил несколько позже. :( Поскольку и в голову не могло прийти что это НОВОСТЬ... Так как сканеры от чуть более чем 100% антивирусных продуктов были изначально совместимы с семеркой. Чему там быть несовместимому при правильном подходе к контролю качества кода и держа в уме тот факт, что в сканерах обычно не используются драйвера режима ядра?

Я говорю то, что есть! Врать не привык.

В любом случае, мое замечание к вам относиться ну никак не могло, поскольку эта новисть скопипейсчена с официального сайта. :)

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Вердикт - не работает

Номер сборки Windows 7?

в сканерах обычно не используются драйвера режима ядра?

В Dr.Web используется. Антируткит-драйвер Dr.Web Shield.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×