| | gjf 
 
  
 Platinum Member
 | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору VBA32 AntiRootkit - 3.12.5.0
 GMER - 1.0.15.15281
 RkU - 3.8.388.590
 
 eSage - нужно два ребута и оригинальный дистрибутив Windows для лечения (подмена заражнного дрова). Лично мне очень нравится.
 Norman - не знаю, не тестил.
 CureIt - точно не пашет с Native SATA. Есть баги с криптованными (легитимными программами) разделами.
 
 Добавлено:
 redwhiterus
 RW3DVK
 VBA32 AntiRootkit не имеет никакого отношения к антивирусу из шапки (разве что по компании-разработчику) и на данный момент является бесплатной.
 
 Добавлено:
 HarDDroN
 UnHackMe год назад был редкостной дрянью с кучей фалсов. Доверять компании Greatis - себе во вред, для этого достаточно некоторое время использовать её сервис поиска "вредоносных" файлов.
 А если по теме - нет, UnHackMe бессилен перед TDL3.
 Engaged Clown
 Достойных проверил - пропускают
   Под х64 - Вы смеётесь, назовите хотя бы один руткит под х64? Я не платформу имею в виду, а контроллеры дисков.
 И нет - это не относится к "любой малваре", поскольку в "любой малваре" доступ к диску осуществлялся более высокоуровневыми средствами операционной системы. Ну как пример: скопируйте файл Проводником, потом скопируйте FARом, потом - с помощью консольной copy, а потом - посекторно прописывая содержимое файла с помощью любого редактора диска с прямым доступом
   
 Добавлено:
 Да, и сразу оговорюсь: речь о классических хипсах, а не песочницах. Песочницы, как и простая ограниченная пользовательская запись, эффективно блокируют работу дроппера.
 
 Просто есть некто Рабинович, который DefenseWall хипсом обозвал....
 
 
 | ---------- Тут могла бы быть Ваша реклама... или эпитафия
 | 
 |  | Всего записей: 11491 | Зарегистр. 14-03-2007 | Отправлено:  20:29 09-05-2010  | Исправлено: gjf,   20:54 09-05-2010
 | 
 |