Новинки в бете Доктора - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

kvit
[!] новая подсистема доступа к объектам системы в антируткит-модуле не использующая средства ОС, позволяет обходить любые блокировки со стороны руткитов. не имеет аналогов в антивирусах.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel

А можно квотинг для незарегистрированных?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
А можно квотинг для незарегистрированных?

Легко...

На бета-области обновления доступен RC дистрибутив антивируса для Windows 7 RTM. Новые модули также доступны для автоматического обновления штатными средствами.

помимо поддержки Windows 7 RTM, произведены след. изменения:

Scanner GUI

[!] новая подсистема доступа к объектам системы в антируткит-модуле не использующая средства ОС, позволяет обходить любые блокировки со стороны руткитов. не имеет аналогов в антивирусах.

[!] в проверку объектов автозагрузки добавлена фича проверки и востановления модифицированного HOSTS файла. если HOSTS файл содержит лишние хосты, то сканер по окончании стартовой проверки покажет диалог с предложением востановить орининальный HOSTS файл. текущий HOSTS файл сохраняется в папке карантина сканера. проверка HOSTS файла регулируется параметром drweb32.ini:[Windows]:CheckHOSTSFile = Yes/No. По умолчанию не в ES/AVD режиме проверка включена, в режимах запуска сканера /go,/st,/shell проверка HOSTS файла не производится.

[+] улучщена совместимость при работе сканера под виртуальной машине

[-] исправлены падения в BSOD антируткита

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
позволяет обходить любые блокировки со стороны руткитов

Так уж любые...;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
[!] новая подсистема доступа к объектам системы в антируткит-модуле не использующая средства ОС, позволяет обходить любые блокировки со стороны руткитов. не имеет аналогов в антивирусах.

Хм. На бете внедрили аналог нашего qscan, который в релизе уже?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Хм. На бете внедрили аналог нашего qscan, который в релизе уже?

не совсем уже бета, скорее RC...

а по поводу qscan, поиск не дал никаких результатов, кроме:

qscan вешает систему

где можно зачитать поподробнее?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

kvit

Думаю, нигде.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Хм. На бете внедрили аналог нашего qscan, который в релизе уже?

Это не аналог. Суть разные технологии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Это не аналог. Суть разные технологии.

раз не аналог, тогда чтоже такое qscan? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Это не аналог. Суть разные технологии.

Значит мысль была ошибочной. Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Это не аналог. Суть разные технологии.

Поделитесь своими секретными источниками? ;)

Или уже успели скачать и то и другое и немного исследовать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
раз не аналог, тогда чтоже такое qscan? wink.gif

Это вопрос не ко мне. Если у представителей ЛК будет желание - расскажут.

Поделитесь своими секретными источниками? wink.gif

Секретными источниками? :) Ну мы все не изолированы ото всех. Можно с кем-то и общаться :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
не использующая средства ОС

Звучит как непосредственная работа с контроллером винта и памятью через шину. Ню-ню.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Звучит как непосредственная работа с контроллером винта и памятью через шину. Ню-ню.

доступа к объектам системы - скорее всего разговор о памяти...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

kvit

скорее всего разговор о памяти

Вы у разработчиков не пробовали спрашивать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Вы у разработчиков не пробовали спрашивать?

нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

kvit, ясно, спасибо. Только по сабжу не ясно. Кто-то взламывает BIOS, кто-то процессор...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

> [+] улучщена совместимость при работе сканера под виртуальной машине

Надеюсь, речь идёт таки о VirtualBox. Ибо, на данный момент, Dr.Web Shield ® не стартует при запуске сканера под VirtualBox.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Надеюсь, речь идёт таки о VirtualBox. Ибо, на данный момент, Dr.Web Shield ® не стартует при запуске сканера под VirtualBox.

смотрю поклонников VirtualBox растет... Хоть "домашние" проекты я и запускаю под VB, но всё же переводить текущие с VMWare пока не готов чисто психологически...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
×