Очередной инсайд от Доктора - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

kvit
Пока никакой карантин не работает.
новый. уже работает, скоро отдадим

источник

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
новый. уже работает, скоро отдадим

источник

А почему заголовок темы такой, прямо скажу, идиотский? В чём инсайд?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
А почему заголовок темы такой, прямо скажу, идиотский? В чём инсайд?

1. ответ в бета-форуме, доступ туда не у всех

2. заголовок был еще с расшифровкой

3. почему я думал, что к слову инсайд точно придерутся ;)

если же по теме - карантин судя по крикам и стонам очень всем нужен, правда не понимаю зачем? неужели так много ложных срабатываний в результате эвристики, я не замечал, может это связанно с тем, что нет у меня правил переноса в карантин, а имеются только правила блокировать ;)...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
1. ответ в бета-форуме, доступ туда не у всех

2. заголовок был еще с расшифровкой

Новость об х64 была выложена тут. Можно было туда дописывать интересные моменты.

3. почему я думал, что к слову инсайд точно придерутся ;)

Потому как оно, имхо, неуместно -- это открытое бета-тестирование. Даже на бета-зоне дистрибутивы доступны как по авторизации, так и в открытом доступе. Просто сделано так, что информация по ней (и обсуждение) были б доступны тем, кто зарегистрирован на форуме.

если же по теме - карантин судя по крикам и стонам очень всем нужен, правда не понимаю зачем?

неужели так много ложных срабатываний в результате эвристики, я не замечал, может это связанно с тем, что нет у меня правил переноса в карантин, а имеются только правила блокировать ;)...

Выйдет карантин, посмотрим. А вот то, что в SpIDer'е убрали "Информировать" и "Переместить" -- не комментирую. Потому и жду Public beta 2. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Выйдет карантин, посмотрим. А вот то, что в SpIDer'е убрали "Информировать" и "Переместить" -- не комментирую. Потому и жду Public beta 2. :)

посмотрим, я как раз на следующей неделе планировал бету установить... пока правда под x32 и XP, нет у меня ни одной семерки и в этом году точно не предвидеться...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

пока не увидел никакого инсайда.... В общем, и описания нового карантина тоже... Подождем

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v

вот в бете и карантин появился... ;)

скрин с оф. форума от evaxp приклееваю...

плюс немного технической информации от разработчиков

Цитата (Konstantin Yudin @ 11/11/2009 00:02)

карантин это папка на диске - DrWeb Quarantine к которой ни у кого нет доступа на NTFS разделах. карантин создается автоматически при первом перемещении туда файлов, создается на том же диске (если он поддерживает запись файлов) на котором обнаружена инфекция

все идет к тому, что в новый год с новым Доктором!

1257974622_clip_54kb.png

post-6418-1257978201_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
вот в бете и карантин появился... ;)

скрин с оф. форума от evaxp приклееваю...

плюс немного технической информации от разработчиков

все идет к тому, что в новый год с новым Доктором!

Кто зарегистрирован на оф.форуме "Доктор Веб" -- для того это инсайдом не является. :)

От себя скажу -- опробовал, слёту нашёл несколько багов. На том всё. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
От себя скажу -- опробовал, слёту нашёл несколько багов. На том всё. :)

на то она и бета... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
на то она и бета... ;)

Что, правда? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Мое мнение: лучше бы вместо фаервола сделали HIPS. Так как на один детект уже поагатся нельзя, очень много вирусов выходит в мире, антивирусные компании не успевают за ними

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777
антивирусные компании не успевают за ними

Взялся за гуж, не говори, что не дюж

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Мое мнение: лучше бы вместо фаервола сделали HIPS. Так как на один детект уже поагатся нельзя, очень много вирусов выходит в мире, антивирусные компании не успевают за ними

Может, когда и будет и то, и другое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А разве успевают? Я вижу такое: пользователь заразился вирусом, отсылает вирус в вирлаб и только потом его начинают детектить. Но все же, кто-то успеет заразится. Это относится не только к Доктору.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
miky
Мое мнение: лучше бы вместо фаервола сделали HIPS. Так как на один детект уже поагатся нельзя, очень много вирусов выходит в мире, антивирусные компании не успевают за ними

А можно и сейчас проверить HIPS вместе со сканером DrWeb от Safe`n`Sec.

Safe'n'Sec Personal получил 75% против 28% Dr.Web Security Space.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
А можно и сейчас проверить HIPS вместе со сканером DrWeb от Safe`n`Sec.

Safe'n'Sec Personal получил 75% против 28% Dr.Web Security Space.

меня больше интересуют, какие будут проценты с установленными заплатками и работой под пользователем? в реальной работе у меня оно именно так и есть, только плюс доктор на компе, и касперский на почте...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
miky
меня больше интересуют, какие будут проценты с установленными заплатками и работой под пользователем? в реальной работе у меня оно именно так и есть, только плюс доктор на компе, и касперский на почте...

Если поправить настройки безопасности в IE, то программы-фальшивки не внедрятся на ПК. Если не включено отображение звука и видео в IE, то будет еще безопаснее путешествовать в сети.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
А можно и сейчас проверить HIPS вместе со сканером DrWeb от Safe`n`Sec.

Safe'n'Sec Personal получил 75% против 28% Dr.Web Security Space.

1. Там же простой движок, а не Dr.Web Security Space.

2. Какая версия, 5?

3. Как он обновляется? Обновления идут вместе Dr.Web?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Мое мнение: лучше бы вместо фаервола сделали HIPS. Так как на один детект уже поагатся нельзя, очень много вирусов выходит в мире, антивирусные компании не успевают за ними

Хорошо давать советы кому либо... Мое мнение- лучше для начала предложите HIPS внедрить в продукт,который Вы используете(т.к. то что сейчас-это только "одно название"), а потом советовать кому либо что либо.... Грубо-но правда жизни... А люди из Dr.Web сами разберутся что им делать.... При всем моем отношении к Dr.Web, у них есть один плюс и он значителен- они адекватно заносят вредоносов в базы и умеют "лечить". А тут всего 2 компании ЛК и Dr.WEB умеют лечить системы, все остальные только "лечат" мозг своим юзерам... ИМХО...

  • Downvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Я не с Вами обращаюсь и видеть в этом разделе Вас не хочу. Как будете бета тестером Доктора - пообщаемся. Пока!

PS. SONAR отличная штука, я доволен.

  • Upvote 10
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Хамить я Вам не буду, буду чуть умней. Точка.

Я высказал свое мнение, сказал, чего ему не хватает. Но Вы не смогли упустить шанс... <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

А по сути топика есть что сказать? Флудить тут не нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Вам - нет. А остальное я сказал. Жду ответа

PS. Если Вам показалось, что я грублю Доктору - Вы ошиблись. Я его уважаю, и грубить ему не собираюсь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

senyak

На АМ Dr.Web нет! Это "политика" компании. Кому что Вы хотели сказать- непонятно. Просто очередной пост со флудом, да и все. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Как я понял - тут работники, ну или хотя-бы люди, которые активно пользуются Доктором и многое о нем знают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×