Перейти к содержанию

Recommended Posts

kvit
[!] новая подсистема доступа к объектам системы в антируткит-модуле не использующая средства ОС, позволяет обходить любые блокировки со стороны руткитов. не имеет аналогов в антивирусах.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel

А можно квотинг для незарегистрированных?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
А можно квотинг для незарегистрированных?

Легко...

На бета-области обновления доступен RC дистрибутив антивируса для Windows 7 RTM. Новые модули также доступны для автоматического обновления штатными средствами.

помимо поддержки Windows 7 RTM, произведены след. изменения:

Scanner GUI

[!] новая подсистема доступа к объектам системы в антируткит-модуле не использующая средства ОС, позволяет обходить любые блокировки со стороны руткитов. не имеет аналогов в антивирусах.

[!] в проверку объектов автозагрузки добавлена фича проверки и востановления модифицированного HOSTS файла. если HOSTS файл содержит лишние хосты, то сканер по окончании стартовой проверки покажет диалог с предложением востановить орининальный HOSTS файл. текущий HOSTS файл сохраняется в папке карантина сканера. проверка HOSTS файла регулируется параметром drweb32.ini:[Windows]:CheckHOSTSFile = Yes/No. По умолчанию не в ES/AVD режиме проверка включена, в режимах запуска сканера /go,/st,/shell проверка HOSTS файла не производится.

[+] улучщена совместимость при работе сканера под виртуальной машине

[-] исправлены падения в BSOD антируткита

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
позволяет обходить любые блокировки со стороны руткитов

Так уж любые...;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
[!] новая подсистема доступа к объектам системы в антируткит-модуле не использующая средства ОС, позволяет обходить любые блокировки со стороны руткитов. не имеет аналогов в антивирусах.

Хм. На бете внедрили аналог нашего qscan, который в релизе уже?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Хм. На бете внедрили аналог нашего qscan, который в релизе уже?

не совсем уже бета, скорее RC...

а по поводу qscan, поиск не дал никаких результатов, кроме:

qscan вешает систему

где можно зачитать поподробнее?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

kvit

Думаю, нигде.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Хм. На бете внедрили аналог нашего qscan, который в релизе уже?

Это не аналог. Суть разные технологии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Это не аналог. Суть разные технологии.

раз не аналог, тогда чтоже такое qscan? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Это не аналог. Суть разные технологии.

Значит мысль была ошибочной. Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Это не аналог. Суть разные технологии.

Поделитесь своими секретными источниками? ;)

Или уже успели скачать и то и другое и немного исследовать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
раз не аналог, тогда чтоже такое qscan? wink.gif

Это вопрос не ко мне. Если у представителей ЛК будет желание - расскажут.

Поделитесь своими секретными источниками? wink.gif

Секретными источниками? :) Ну мы все не изолированы ото всех. Можно с кем-то и общаться :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
не использующая средства ОС

Звучит как непосредственная работа с контроллером винта и памятью через шину. Ню-ню.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Звучит как непосредственная работа с контроллером винта и памятью через шину. Ню-ню.

доступа к объектам системы - скорее всего разговор о памяти...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

kvit

скорее всего разговор о памяти

Вы у разработчиков не пробовали спрашивать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Вы у разработчиков не пробовали спрашивать?

нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

kvit, ясно, спасибо. Только по сабжу не ясно. Кто-то взламывает BIOS, кто-то процессор...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

> [+] улучщена совместимость при работе сканера под виртуальной машине

Надеюсь, речь идёт таки о VirtualBox. Ибо, на данный момент, Dr.Web Shield ® не стартует при запуске сканера под VirtualBox.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Надеюсь, речь идёт таки о VirtualBox. Ибо, на данный момент, Dr.Web Shield ® не стартует при запуске сканера под VirtualBox.

смотрю поклонников VirtualBox растет... Хоть "домашние" проекты я и запускаю под VB, но всё же переводить текущие с VMWare пока не готов чисто психологически...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×