Страница 6 из 9 Первая ... 23456789 Последняя
Показано с 101 по 120 из 178.

AVPTool 7.0.0.195 - теперь совместим с KAV/KIS любой версии.

  1. #101
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3736
    Цитата Сообщение от DVi Посмотреть сообщение
    Вы напрасно думаете, что CureIt не имеет инсталлятора. CureIt представляет из себя самораспаковывающийся RAR-архив, который инсталлирует сканер DrWeb во временную папку и автоматически запускает его на выполнение. Т.е. это поведение, на мой взгляд, ничем не отличается от инсталлятора. Причем привязка к RAR потребовала от разработчиков CureIt иметь в этом дистрибутиве файлы со статическими именами, поэтому активному зловреду гораздо легче защищаться от CureIt.
    Ну, собственно про это я в курсе, но для меня такой режим работы более прозрачен. Есть ли возможность проделать такое в AVPTool? Или может стоит попробовать 2 версии AVPTool, которая устанавливается и которая работает аналогично CureIt
    Left home for a few days and look what happens...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #102
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    ALEX(XX), я отказался от RAR именно из-за необходимости распаковывать в активную среду зараженного компьютера беззащитные файлы. В InnoSetup у меня есть возможность выкладывать файлы под случайными именами и запускать драйвер до распаковки.

    И еще одно: я не знаю, умеет ли CureIt лечить активное заражение, требующее перезагрузки. Если да, то как его разработчики решили вопрос перезагрузки? Ведь непосредственно после окончания работы процесса cureit.exe RAR удаляет все файлы утилиты из временной папки.

  4. #103
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3736
    Цитата Сообщение от DVi Посмотреть сообщение
    И еще одно: я не знаю, умеет ли CureIt лечить активное заражение, требующее перезагрузки. Если да, то как его разработчики решили вопрос перезагрузки? Ведь непосредственно после окончания работы процесса cureit.exe RAR удаляет все файлы утилиты из временной папки.
    Я не знаю как они это решили, но в процессе лечения предлагается перезапуск компьютера и зараза прибивается насколько я помню
    Left home for a few days and look what happens...

  5. #104
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Если это действительно так, то я посмотрю повнимательнее. Спасибо.

  6. #105
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от DVi Посмотреть сообщение
    [*]Вы напрасно думаете, что CureIt не имеет инсталлятора. CureIt представляет из себя самораспаковывающийся RAR-архив, который инсталлирует сканер DrWeb во временную папку и автоматически запускает его на выполнение. Т.е. это поведение, на мой взгляд, ничем не отличается от инсталлятора. Причем привязка к RAR потребовала от разработчиков CureIt иметь в этом дистрибутиве файлы со статическими именами, поэтому активному зловреду гораздо легче защищаться от CureIt.
    КуреИт это sfx zip-архив.

    >pkunzip -t cureit.exe
    PKUNZIP (R) FAST! Extract Utility Version 2.04g 02-01-93
    Copr. 1989-1993 PKWARE Inc. All Rights Reserved. Shareware Version
    PKUNZIP Reg. U.S. Pat. and Tm. Off.

    ■ 80486 CPU detected.
    ■ EMS version 4.00 detected.
    ■ XMS version 2.00 detected.
    ■ DPMI version 0.90 detected.

    Searching ZIP: CUREIT.EXE - TempMode
    Silent=1
    Setup=_start.exe

    Testing: be-cureit.dwl OK
    Testing: bg-cureit.dwl OK
    Testing: crw44400.cdb OK
    Testing: crw44401.cdb OK
    Testing: crw44402.cdb OK
    ...

    Цитата Сообщение от DVi Посмотреть сообщение
    И еще одно: я не знаю, умеет ли CureIt лечить активное заражение, требующее перезагрузки. Если да, то как его разработчики решили вопрос перезагрузки? Ведь непосредственно после окончания работы процесса cureit.exe RAR удаляет все файлы утилиты из временной папки.
    КуреИт умеет все то же самое, что и GUI-сканер Доктора. То есть активное заражение, требующее перезагрузки компьютера, осуществляется. И никакие файлы для этого не нужны, как в темповой папке, так и где-либо еще. Ну, почти не нужны.

    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    но в процессе лечения предлагается перезапуск компьютера и зараза прибивается насколько я помню
    Вы правильно помните. Именно так и происходит.
    ---
    С уважением,
    Borka.

  7. #106
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от borka Посмотреть сообщение
    То есть активное заражение, требующее перезагрузки компьютера, осуществляется. И никакие файлы для этого не нужны, как в темповой папке, так и где-либо еще.
    Чем же тогда на перезагрузке выносится активный руткит, если не драйвером антивируса?
    И откуда возьмется этот драйвер, если RAR потрет все файлы Доктора?
    А если не потрет драйвер - то кто файл этого драйвера будет удалять после перезагрузки и окончания лечения?

  8. #107
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от DVi Посмотреть сообщение
    Чем же тогда на перезагрузке выносится активный руткит, если не драйвером антивируса?
    И откуда возьмется этот драйвер, если RAR потрет все файлы Доктора?
    А если не потрет драйвер - то кто файл этого драйвера будет удалять после перезагрузки и окончания лечения?
    Ключевое слово - Шилд.

    Вы не отквотили последнее предложение: "Ну, почти не нужны."

    Добавлено через 10 минут

    Цитата Сообщение от DVi Посмотреть сообщение
    Самым сложным было обеспечить совместимость с собственным антивирусным монитором Лаборатории Касперского.
    Можно вопрос - а почему так? Почему нельзя было взять тот же, что и в KAV/KIS? Чисто из любопытства...

    Парадокс получается: первое, чего добились в Шилде - это совместимости с klif'ом...
    Последний раз редактировалось borka; 14.12.2007 в 18:55. Причина: Добавлено
    ---
    С уважением,
    Borka.

  9. #108
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от borka Посмотреть сообщение
    Ключевое слово - Шилд.
    Т.е. этот драйвер остается в системе после удаления временных файлов CureIt?

    Цитата Сообщение от borka Посмотреть сообщение
    Можно вопрос - а почему так? Почему нельзя было взять тот же, что и в KAV/KIS? Чисто из любопытства...
    Два драйвера, одновременно занимающихся одним и тем же по одному и тому же протоколу, могут привести систему в неработоспособное состояние. В AVPTool сделано изящное решение, не нарушающее работу остальных драйверов.

    Цитата Сообщение от borka Посмотреть сообщение
    Парадокс получается: первое, чего добились в Шилде - это совместимости с klif'ом...
    Новый Клиф в теории не мешает никакому защитному софту, в то же время полноценно контролируя систему.

  10. #109
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от DVi Посмотреть сообщение
    Т.е. этот драйвер остается в системе после удаления временных файлов CureIt?
    У КуреИта нет временных файлов. Я так понимаю, что Вы имели в виду "после завершения работы КуреИта и удаления его из временного каталога"? Да, разумеется. Шилд остается в системе. Кто ж вынесет зловреда при перезагрузке?

    Цитата Сообщение от DVi Посмотреть сообщение
    Два драйвера, одновременно занимающихся одним и тем же по одному и тому же протоколу, могут привести систему в неработоспособное состояние. В AVPTool сделано изящное решение, не нарушающее работу остальных драйверов.
    Я имел в виду, почему не используется тот же драйвер, который ужЕ сидит в системе? Конечно, если он там есть.

    Цитата Сообщение от DVi Посмотреть сообщение
    Новый Клиф в теории не мешает никакому защитному софту, в то же время полноценно контролируя систему.
    Ну, это понятно.
    ---
    С уважением,
    Borka.

  11. #110
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.02.2007
    Адрес
    Минск, Беларусь
    Сообщений
    569
    Вес репутации
    591
    Цитата Сообщение от DVi Посмотреть сообщение
    Чем же тогда на перезагрузке выносится активный руткит, если не драйвером антивируса?
    И откуда возьмется этот драйвер, если RAR потрет все файлы Доктора?
    А если не потрет драйвер - то кто файл этого драйвера будет удалять после перезагрузки и окончания лечения?
    Все просто Только стоит внимательно посмотреть.
    При запуске сканера в темп дропается драйвер, загружается и удаляется. Думаю, тоже самое и в кюрите. Если обнаруживается вирус,которого нельзя тут же удалить (например используется в данный момент системным процессом и открыт с монопольным доступом) - остается один вариант - удалить его в процессе загрузки системы . Файл ведь можно создать в любом месте на диске - не только в темпе . этот файл загружается на раннем этапе загрузки системы (подобно BC от AVZ), удаляет файл и себя . Я это писал в тесте с руткитами айти-спец.
    anti-malware.ru

  12. #111
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    вoт oнo чтo... знaчит дpaйвep caмoyдaляeтcя. cпacибo за информацию.

    Добавлено через 6 минут

    bopka, пpиcyтcтвyющий в cиcтeмe klif мoжeт быть любoй cтapoй вepcии. oбecпeчить coвмecтимocть c любым клифoм пoчти нepeaльнo.
    Последний раз редактировалось DVi; 17.12.2007 в 11:10. Причина: Добавлено

  13. #112
    Visiting Helper Репутация
    Регистрация
    20.05.2005
    Сообщений
    17
    Вес репутации
    74
    Цитата Сообщение от DVi Посмотреть сообщение
    вoт oнo чтo... знaчит дpaйвep caмoyдaляeтcя. cпacибo
    Ведь это единственное разумное объяснение. "Спасибо" улыбнуло

  14. #113
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от vaber Посмотреть сообщение
    При запуске сканера в темп дропается драйвер, загружается и удаляется. Думаю, тоже самое и в кюрите.
    КуреИт реализован на базе GUI-сканера. Поэтому в данном контексте это одно и то же.

    Цитата Сообщение от vaber Посмотреть сообщение
    этот файл загружается на раннем этапе загрузки системы (подобно BC от AVZ), удаляет файл и себя .
    Скажем так, драйвер выполняет предписанные действия.

    Цитата Сообщение от DVi Посмотреть сообщение
    bopka, пpиcyтcтвyющий в cиcтeмe klif мoжeт быть любoй cтapoй вepcии. oбecпeчить coвмecтимocть c любым клифoм пoчти нepeaльнo.
    Ясно.

    Цитата Сообщение от HEKTO Посмотреть сообщение
    "Спасибо" улыбнуло
    Может, это было "Спасибо за идею"?
    ---
    С уважением,
    Borka.

  15. #114
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.02.2007
    Адрес
    Минск, Беларусь
    Сообщений
    569
    Вес репутации
    591
    Цитата Сообщение от borka Посмотреть сообщение
    Скажем так, драйвер выполняет предписанные действия.
    Именно поэтому я и привел аналогию с бутклиннером AVZ - он тоже выполняет предписанные действия .
    anti-malware.ru

  16. #115
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,015
    Вес репутации
    1152
    Цитата Сообщение от DVi Посмотреть сообщение
    ...AVPTool предназначена "для домохозяек" (избитый термин, как нельзя точнее характеризующий утилиту), ее задача - обеспечить максимально понятный неподготовленному пользователю интерфейс для выполнения главной задачи - лечения зараженной машины. Само лечение будет произведено автоматически (антивирусным движком) либо "вручную" (консультацией хелперов).
    Мое мнение: домохозяйкам нужны хорошая микроволновка, антивирусный монитор с настроенным обновлением баз, плюс телефон.номер опытного пользователя... опытному пользователю необходимы хорошая визард-система с возможностью "визуально рассмотреть внутренности системы" (то, что есть в АВЗ), с исследованием, анализом и автоматическим генератором скриптов лечения_удаления (которые возможно интерактивно поправить), полноценные антивирусные сканеры (CurIt, KAV и т.д.) плюс url форумов и помощь экспертов по безопасности.

  17. #116
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от santy Посмотреть сообщение
    Мое мнение: домохозяйкам нужны ... антивирусный монитор с настроенным обновлением баз, плюс телефон.номер опытного пользователя...
    В идеале именно так. Сервис скорой антивирусной помощи (а это и есть Вирусинфо) сключается в работу, когда не выполняется одно из этих условий. Согласитесь, что "лечение по телефону" проще производить, если интерфейс запущенной утилиты будет максимально прост, и Хелперу не придется объяснять домохозяйке предназначение большого количества кнопок и функций.

  18. #117
    Junior Member Репутация
    Регистрация
    22.12.2006
    Адрес
    Воронеж
    Сообщений
    27
    Вес репутации
    68
    Цитата Сообщение от DVi Посмотреть сообщение
    Alvares, скорость сканирования зараженного компьютера не является приоритетом в разработке ни у одного производителя.
    А я лично считал, что нагрузка на систему и скорость движка играют не последнюю роль.
    Последний раз редактировалось Alvares; 18.12.2007 в 14:19.

  19. #118
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от Alvares Посмотреть сообщение
    А я лично считал, что нагрузка на систему и скорость движка играют не последнюю роль.
    Безусловно. Но что важнее - пролечить качественно или пролечить быстро? Приоритет, ИМХО, у качества. Если одновременно и качественно, и быстро, то это только плюс для антивируса.
    ---
    С уважением,
    Borka.

  20. #119
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Я согласен с borka.

  21. #120
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Смотрите, какие у меня получились инструкции:
    http://avptool.virusinfo.info/ru - на русском языке
    http://avptool.virusinfo.info/en - на английском языке

    P.S. Почему-то иногда вместо страниц в IE отображается какой-то мусор. Однажды IE даже умудрился упасть. NickGolovko, проверьте, пожалуйста, в чем там может быть дело?

Страница 6 из 9 Первая ... 23456789 Последняя

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 09.02.2010, 00:23
  2. Dr.Web СureIt! совместим с Windows 7
    От SDA в разделе Антивирусы
    Ответов: 1
    Последнее сообщение: 06.06.2009, 00:17

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00350 seconds with 18 queries