Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Самозащита DrWeb

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731

    Самозащита DrWeb

    К чести компании DrWeb могу сказать следующее: права отобрал у папки без вопросов, но вот после ребута eicar не даёт запустить Хотя отстутствие GUI не фонтан, но самое главное - работаить антивирус

    Хотя в реестре можно записи о драйвере удалить и запретить доступ к ним тоже можно.
    Изображения Изображения
    • Тип файла: jpg DrWeb.JPG (419.4 Кб, 46 просмотров)
    Left home for a few days and look what happens...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    К чести компании DrWeb могу сказать следующее: права отобрал у папки без вопросов, но вот после ребута eicar не даёт запустить Хотя отстутствие GUI не фонтан, но самое главное - работаить антивирус
    А другие (особенно испольнительные) файлы даёт скачать? Это немаловажно для того, чтобы опредилть - 'думает' ли антивирус всё ещё, или это просто реакция сладкой мести полумёртвого... У Comodo тоже есть такое - его можно убить, но его драйвер будет блокировать ВСЁ пока Comodo не пришёл в себя...
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Хотя в реестре можно записи о драйвере удалить и запретить доступ к ним тоже можно.
    Можно, и это можно со всеми без исключения.

    Paul

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от p2u Посмотреть сообщение
    А другие (особенно испольнительные) файлы даёт скачать? Это немаловажно для того, чтобы опредилть - 'думает' ли антивирус всё ещё, или это просто реакция сладкой мести...
    Не, не даёт. Я это проверил сразу после eicara
    Left home for a few days and look what happens...

  5. #4
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Не, не даёт. Я это проверил сразу после eicara
    Тогда я не считаю это доказательством того, что у Доктора всё лучше, чем у других при таких атак... Даже не исключаю, что здесь действует сама Windows, а уже не Доктор...

    Paul

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от p2u Посмотреть сообщение
    Тогда я не считаю это доказательством того, что у Доктора всё лучше, чем у других при таких атак... Даже не исключаю, что здесь действует сама Windows, а уже не Доктор...

    Paul
    Паул, я проверял по тем ссылкам, на которых есть вредоносы, на чистых файлах не проверял, щас проверю

    Добавлено через 5 минут

    Qip скачался без проблем
    Последний раз редактировалось ALEX(XX); 01.07.2008 в 19:37. Причина: Добавлено
    Left home for a few days and look what happens...

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Должен давать возможность работы с чистыми файлами.
    Вся суть в том, что у доктора монитор реализован полностью драйвером.
    И единственное, что он не может в таком режиме (и с дефолтными настройками) - отображать алерты.
    В результате, принятие решения о необходимом действии откладывается до восстановления агента, а сам файл вируса блокируется.

    Естественно, последующее принятие решения о действиях с файлом будет производиться уже во время сканирования системы сканером, т.к. в этот момент файл заблокирован, а после перезагрузки - неактивен.
    The worst foe lies within the self...

  8. #7
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    OK. Тогда респект Доктору!

    Paul

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Хотя в реестре можно записи о драйвере удалить и запретить доступ к ним тоже можно.
    Замечу, что первое действие (т.е. удаление записи в реестре о драйвере) приводит к отключению мониторинга после перезагрузки.
    Если в добавок к этому затереть ключи автозапуска агента, то доктор перестает как либо проявлять себя после ребута.
    The worst foe lies within the self...

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    К чести компании DrWeb могу сказать следующее: права отобрал у папки без вопросов, но вот после ребута eicar не даёт запустить Хотя отстутствие GUI не фонтан, но самое главное - работаить антивирус
    DrWeb выносится без этих премудростей - простым удалением файлов с диска.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от DVi Посмотреть сообщение
    DrWeb выносится без этих премудростей - простым удалением файлов с диска.
    Ну это понятно, я к тому, что благодаря драйверу, антивирус запускается намного раньше того момента, когда раздаются права.
    Left home for a few days and look what happens...

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    Цитата Сообщение от p2u Посмотреть сообщение
    OK. Тогда респект Доктору!

    Paul
    -помнится, еще во времена Win98 у DrWeb'а была 'Защита системного ядра' ...на то время и ту ОС весьма продвинутая фича.
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  13. #12
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Хотя в реестре можно записи о драйвере удалить и запретить доступ к ним тоже можно.
    хочется напомнить, что самозащита заявлена с версии 4.70 Так что пока можно делать все, что можно придумать. А вот потом будем посмотреть.
    Последний раз редактировалось ALEX(XX); 02.07.2008 в 12:13.
    ---
    С уважением,
    Borka.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от borka Посмотреть сообщение
    А вот потом будем посмотреть.
    Уже готовлю свой ключ на 32
    Left home for a few days and look what happens...

  15. #14
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от Kuzz Посмотреть сообщение
    В результате, принятие решения о необходимом действии откладывается до восстановления агента, а сам файл вируса блокируется.
    Не совсем так. Если невозможно проинформировать пользователя при дефолтных настройках, то файл просто лочится. Это и есть принятие решения.
    Последний раз редактировалось ALEX(XX); 02.07.2008 в 12:14. Причина: Добавлено
    ---
    С уважением,
    Borka.

  16. #15
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от Kuzz Посмотреть сообщение
    Замечу, что первое действие (т.е. удаление записи в реестре о драйвере) приводит к отключению мониторинга после перезагрузки.
    Если в добавок к этому затереть ключи автозапуска агента, то доктор перестает как либо проявлять себя после ребута.
    Самозащита заявлена с версии 4.70

    Добавлено через 1 минуту

    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Ну это понятно, я к тому, что благодаря драйверу, антивирус запускается намного раньше того момента, когда раздаются права.
    Точно. У каспера таких драйверов штуки три, не меньше - klif.sys, kl1.sys и klmc.sys

    Добавлено через 1 минуту

    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Уже готовлю свой ключ на 32
    Что, без кувалды обойдетесь?
    Последний раз редактировалось borka; 02.07.2008 в 00:31. Причина: Добавлено
    ---
    С уважением,
    Borka.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от borka Посмотреть сообщение
    Точно. У каспера таких драйверов штуки три, не меньше - klif.sys, kl1.sys и klmc.sys
    Ну, может они за что-то другое отвечают

    Что, без кувалды обойдетесь? [
    Посмотрим
    Left home for a few days and look what happens...

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Format c: ещё ни один антивирус не переживал.

  19. #18
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от pig Посмотреть сообщение
    Format c: ещё ни один антивирус не переживал.
    По-моему, и ни одна ось тоже.
    ---
    С уважением,
    Borka.

  20. #19
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от borka Посмотреть сообщение
    Хоть это и полный оффтопик в данной теме, но хочется напомнить, что самозащита заявлена с версии 4.70
    Борис, эта версия будет в бета-тестировании или сразу уйдет в релиз? Я не нашел упоминания об этой версии ни в новостях DrWeb, ни на форумах DrWeb, ни на сайтах провайдеров, предлагающих AV-Desk. P.S. Прошу модераторов вынести весь оффтопик в отдельную тему.

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от DVi Посмотреть сообщение
    P.S. Прошу модераторов вынести весь оффтопик в отдельную тему.
    Слушаюсь и повинуюсь...
    Left home for a few days and look what happens...

Страница 1 из 2 12 Последняя

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 19.08.2011, 15:34
  2. Самозащита антивируса
    От chap в разделе Антивирусы
    Ответов: 19
    Последнее сообщение: 28.06.2008, 22:51

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00328 seconds with 20 queries