Очередной инсайд от Доктора - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

kvit
Пока никакой карантин не работает.
новый. уже работает, скоро отдадим

источник

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
новый. уже работает, скоро отдадим

источник

А почему заголовок темы такой, прямо скажу, идиотский? В чём инсайд?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
А почему заголовок темы такой, прямо скажу, идиотский? В чём инсайд?

1. ответ в бета-форуме, доступ туда не у всех

2. заголовок был еще с расшифровкой

3. почему я думал, что к слову инсайд точно придерутся ;)

если же по теме - карантин судя по крикам и стонам очень всем нужен, правда не понимаю зачем? неужели так много ложных срабатываний в результате эвристики, я не замечал, может это связанно с тем, что нет у меня правил переноса в карантин, а имеются только правила блокировать ;)...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
1. ответ в бета-форуме, доступ туда не у всех

2. заголовок был еще с расшифровкой

Новость об х64 была выложена тут. Можно было туда дописывать интересные моменты.

3. почему я думал, что к слову инсайд точно придерутся ;)

Потому как оно, имхо, неуместно -- это открытое бета-тестирование. Даже на бета-зоне дистрибутивы доступны как по авторизации, так и в открытом доступе. Просто сделано так, что информация по ней (и обсуждение) были б доступны тем, кто зарегистрирован на форуме.

если же по теме - карантин судя по крикам и стонам очень всем нужен, правда не понимаю зачем?

неужели так много ложных срабатываний в результате эвристики, я не замечал, может это связанно с тем, что нет у меня правил переноса в карантин, а имеются только правила блокировать ;)...

Выйдет карантин, посмотрим. А вот то, что в SpIDer'е убрали "Информировать" и "Переместить" -- не комментирую. Потому и жду Public beta 2. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Выйдет карантин, посмотрим. А вот то, что в SpIDer'е убрали "Информировать" и "Переместить" -- не комментирую. Потому и жду Public beta 2. :)

посмотрим, я как раз на следующей неделе планировал бету установить... пока правда под x32 и XP, нет у меня ни одной семерки и в этом году точно не предвидеться...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

пока не увидел никакого инсайда.... В общем, и описания нового карантина тоже... Подождем

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v

вот в бете и карантин появился... ;)

скрин с оф. форума от evaxp приклееваю...

плюс немного технической информации от разработчиков

Цитата (Konstantin Yudin @ 11/11/2009 00:02)

карантин это папка на диске - DrWeb Quarantine к которой ни у кого нет доступа на NTFS разделах. карантин создается автоматически при первом перемещении туда файлов, создается на том же диске (если он поддерживает запись файлов) на котором обнаружена инфекция

все идет к тому, что в новый год с новым Доктором!

1257974622_clip_54kb.png

post-6418-1257978201_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
вот в бете и карантин появился... ;)

скрин с оф. форума от evaxp приклееваю...

плюс немного технической информации от разработчиков

все идет к тому, что в новый год с новым Доктором!

Кто зарегистрирован на оф.форуме "Доктор Веб" -- для того это инсайдом не является. :)

От себя скажу -- опробовал, слёту нашёл несколько багов. На том всё. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
От себя скажу -- опробовал, слёту нашёл несколько багов. На том всё. :)

на то она и бета... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
на то она и бета... ;)

Что, правда? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Мое мнение: лучше бы вместо фаервола сделали HIPS. Так как на один детект уже поагатся нельзя, очень много вирусов выходит в мире, антивирусные компании не успевают за ними

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777
антивирусные компании не успевают за ними

Взялся за гуж, не говори, что не дюж

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Мое мнение: лучше бы вместо фаервола сделали HIPS. Так как на один детект уже поагатся нельзя, очень много вирусов выходит в мире, антивирусные компании не успевают за ними

Может, когда и будет и то, и другое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А разве успевают? Я вижу такое: пользователь заразился вирусом, отсылает вирус в вирлаб и только потом его начинают детектить. Но все же, кто-то успеет заразится. Это относится не только к Доктору.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
miky
Мое мнение: лучше бы вместо фаервола сделали HIPS. Так как на один детект уже поагатся нельзя, очень много вирусов выходит в мире, антивирусные компании не успевают за ними

А можно и сейчас проверить HIPS вместе со сканером DrWeb от Safe`n`Sec.

Safe'n'Sec Personal получил 75% против 28% Dr.Web Security Space.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
А можно и сейчас проверить HIPS вместе со сканером DrWeb от Safe`n`Sec.

Safe'n'Sec Personal получил 75% против 28% Dr.Web Security Space.

меня больше интересуют, какие будут проценты с установленными заплатками и работой под пользователем? в реальной работе у меня оно именно так и есть, только плюс доктор на компе, и касперский на почте...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
miky
меня больше интересуют, какие будут проценты с установленными заплатками и работой под пользователем? в реальной работе у меня оно именно так и есть, только плюс доктор на компе, и касперский на почте...

Если поправить настройки безопасности в IE, то программы-фальшивки не внедрятся на ПК. Если не включено отображение звука и видео в IE, то будет еще безопаснее путешествовать в сети.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
А можно и сейчас проверить HIPS вместе со сканером DrWeb от Safe`n`Sec.

Safe'n'Sec Personal получил 75% против 28% Dr.Web Security Space.

1. Там же простой движок, а не Dr.Web Security Space.

2. Какая версия, 5?

3. Как он обновляется? Обновления идут вместе Dr.Web?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Мое мнение: лучше бы вместо фаервола сделали HIPS. Так как на один детект уже поагатся нельзя, очень много вирусов выходит в мире, антивирусные компании не успевают за ними

Хорошо давать советы кому либо... Мое мнение- лучше для начала предложите HIPS внедрить в продукт,который Вы используете(т.к. то что сейчас-это только "одно название"), а потом советовать кому либо что либо.... Грубо-но правда жизни... А люди из Dr.Web сами разберутся что им делать.... При всем моем отношении к Dr.Web, у них есть один плюс и он значителен- они адекватно заносят вредоносов в базы и умеют "лечить". А тут всего 2 компании ЛК и Dr.WEB умеют лечить системы, все остальные только "лечат" мозг своим юзерам... ИМХО...

  • Downvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Я не с Вами обращаюсь и видеть в этом разделе Вас не хочу. Как будете бета тестером Доктора - пообщаемся. Пока!

PS. SONAR отличная штука, я доволен.

  • Upvote 10
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Хамить я Вам не буду, буду чуть умней. Точка.

Я высказал свое мнение, сказал, чего ему не хватает. Но Вы не смогли упустить шанс... <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

А по сути топика есть что сказать? Флудить тут не нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Вам - нет. А остальное я сказал. Жду ответа

PS. Если Вам показалось, что я грублю Доктору - Вы ошиблись. Я его уважаю, и грубить ему не собираюсь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

senyak

На АМ Dr.Web нет! Это "политика" компании. Кому что Вы хотели сказать- непонятно. Просто очередной пост со флудом, да и все. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Как я понял - тут работники, ну или хотя-бы люди, которые активно пользуются Доктором и многое о нем знают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×