Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus)

Модерирует : gyra, Maz

articlebot (15-09-2010 15:30): Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 


Офицальный сайт:
http://www.drweb.com

Офицальный форум:
http://forum.drweb.com

Производитель:  Компания «Доктор Веб»
Партнеры:  Компания "СалД", Компания "ДиалогНаука"
 
DrWeb 6.0

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – объявляет о релизе антивирусных продуктов Dr.Web версии 6.0 для защиты рабочих станций и файловых серверов Windows. Новая версия, номер которой присваивается Антивирусу Dr.Web для Windows и Dr.Web Security Space (для 32- и 64-битных платформ), а также Dr.Web для файловых серверов Windows (для 64-битных платформ) включает в себя ряд ключевых изменений по сравнению с 5.0. Вместе с тем продуктовая линейка расширяется за счет появления продуктов, в состав которых входит брандмауэр: Антивирус Dr.Web Pro и Dr.Web Security Space Pro.
 
Важнейшим изменением, обусловившим появление новой версии продуктов Dr.Web, стало кардинальное обновление файлового монитора SpIDer Guard. Благодаря ему не только была обеспечена поддержка 64-битных ОС Windows, но и повысились быстродействие и эффективность антивируса. Это стало возможно вследствие улучшения взаимодействия файлового монитора с антивирусным ядром. Теперь все компоненты антивируса работают через сервис Scanning Engine.
 
Радикально обновлен почтовый антивирусный монитор Dr.Web SpIDer Mail. Улучшен модуль управления антивирусом – SpIDer Agent, который теперь имеет два режима работы – пользовательский и административный.
 
Усовершенствованный модуль обновления (апдейтер) позволяет пользователям получать продленные ключевые файлы, не предпринимая для этого никаких действий, а партнерам компании – предоставлять услуги по продлению лицензий на антивирусные продукты Dr.Web.
 
Dr.Web Security Space Pro Антивирус Dr.Web Pro Dr.Web Бастион Pro    
  • Антивирус  
  • Антишпион  
  • Антируткит  
  • Антиспам  
  • Веб-антивирус  
  • Родительский контроль  
  • Брандмауэр    
  • Антивирус  
  • Антишпион  
  • Антируткит  
  • Брандмауэр    
  • Антивирус  
  • Антишпион  
  • Антируткит  
  • Антиспам  
  • Веб-антивирус  
  • Родительский контроль  
  • Криптограф  
  • Брандмауэр  

  •  
    Антивирус Dr.Web для Windows x86  
    Антивирус Dr.Web для Windows x64  
    ("классика" - сканер+spider guard+spider mail без антиспама)+самозащита
    Антивирус Dr.Web Pro для Windows x86  
    Антивирус Dr.Web Pro для Windows x64  
    ("классика" - сканер+spider guard+spider mail без антиспама)+самозащита+брандмауэр
    Dr.Web Security Space x86  
    Dr.Web Security Space x64
    сканер+spider guard+spider mail+spider gate+самозащита
    Dr.Web Security Space Pro x86  
    Dr.Web Security Space Pro x64
    сканер+spider guard+spider mail+spider gate+самозащита+брандмауэр
    Руководство пользователя Версия 6.0.0 (pdf)
     
     
    DrWeb 5.0

    Вышла новая версия 5.0 антивирусных продуктов семейства Dr.Web.
    Все версии Windows, Win98 -...- Windows 7; x86, x64, Unix-like системы
    Компоненты защиты
        * Высокопроизводительный
    Сканер Dr.Web быстро проверяет оперативную память, загрузочные секторы, жесткие диски и сменные носители, находит и обезвреживает вирусы, троянские программы и другие виды вредоносных объектов.
        * Входящий в состав сканера
    Dr.Web Shield™ позволяет обнаружить скрывающиеся в системе вирусы (руткиты) и stealth-вирусы.
        *
    Файловый монитор SpIDer Guard® обеспечивает защиту в режиме реального времени и моментальный перехват всех обращений к файлам на дисках, дискетах, CD-ROMs, Flash-картах и смарт-картах. Это чрезвычайно эффективное, незаметное для пользователя средство постоянного мониторинга здоровья компьютера обладает высокой устойчивостью к попыткам вредоносных программ препятствовать функционированию SpIDer Guard или остановить его работу.
        *
    Модуль самозащиты Dr.Web SelfPROtect ограничивает доступ вредоносных объектов к сети, файлам и папкам, некоторым веткам реестра и сменным носителям на уровне системного драйвера, защищает от попыток анти-антивирусных программ прекратить функционирование Dr.Web.
        *
    Почтовый антивирусный монитор SpIDer Mail® на лету сканирует каждое сообщение и доставляет в Вашу почтовую программу только «чистые» письма. Встроенный в него модуль антиспама отсеивает всю нежелательную корреспонденцию и защищает от атак кибер-мошенников.
        *
    Веб-антивирус SpIDer Gate™ в режиме реального времени фильтрует HTTP-трафик на вирусы, блокирует фишинговые и другие опасные интернет-сайты.
        *
    Родительский контроль Dr.Web защищает Ваших детей от посещения нежелательных, с вашей точки зрения, страниц, ограждает от контактов с людьми старшего возраста, мошенниками, извращенцами и другими опасными личностями.
     
    Антивирус Dr.Web для Windows  ("классика" - сканер+spider guard+spider mail без антиспама)+самозащита|
    Dr.Web Security Space сканер+spider guard+spider mail+spider gate+самозащита
    Сравнение "Антивирус Dr.Web для Windows" vs "Dr.Web Security Space"  
    Руководство пользователя Версия 5.0.0 (pdf)


    Бесплатный полнофункциональный сканер DrWeb 6.0 - CureIt! Не требует инсталляции, содержит свежие базы, проверяет архивы (по умолчанию только sfx, для проверки всех типов архивов надо менять настройки), не проверяет почтовые файлы.
    DrWeb для серверов Windows: http://new-download.drweb.com/fileserver_win/
    Dr.Web Enterprise Suite: http://products.drweb.com/esuite/
    Комплекс со встроенной системой централизованного управления антивирусной и антиспам-защитой рабочих станций под управлением Microsoft Windows 9x-Vista на предприятиях любого масштаба.

    Dr.Web LiveCD – LiveCD на основе Linux, содержит сканер Dr.Web, обновление баз через Интернет. http://www.freedrweb.com/livecd/
    Другие продукты Dr.Web (Защита файловых серверов Unix,Novell NetWare, Защита почтовых серверов MS Exchange, IBM Lotus Domino, Unix, MIMEsweeper, Защита SMTP-шлюзов, Защита интернет-шлюзов под Unix, Защита мобильных устройств): http://products.drweb.com/
      Неизвестные вирусы, трояны, adware, а так же файлы, на которые происходит ложное срабатывание, отправлять через web-форму http://vms.drweb.com/sendvirus/ Есть возможность отправить файл по почте на: vms@drweb.com, но практика показывает, что присланное через web-форму быстрее обрабатывается. При посылке через e-mail запаковать всё архиватором, установив пароль: virus Подробности: http://vms.drweb.com/sendvirus/
    Сообщения об ошибках:  support@drweb.com  или  http://bugs.drweb.com (требуется регистрация)

    Для полноценной защиты необходимо обновлять не только базы, но и программные модули drweb. В релизе 5.0 было уже несколько изменений модулей.
    Актуальные версии программных модулей для DrWeb 5.0 Подробнее
     В бета-версии некоторые компоненты новее + firewall!. (Раздельные ключи.Раздельные обновления. Нельзя ставить бета-ключ с релизом!)
    Актуальные версии программных модулей для DrWeb 4.44 Подробнее

    Mini-FAQ

    Настройка уведомления о устаревших базах в последних версиях делается теперь через Управление (Control) спайдера. Существует теоретическая возможность в режиме Администратора поставить на паузу спайдер из командной строки. Реальных вирусов, эксплуатирующих такую возможность, нет.
    Где находятся базы и ядро антивируса у DrWeb 5.0 Подробнее...
    Как понять, годится ли ключ для серверов, есть ли антиспам и т.д. ... Подробнее...
    Теперь Dr.Web использует системную службу Планировщик задач (Task Scheduler) для автоматического обновления. Настройка Подробнее...
    Как проверить, что все базы правильные: Подробнее...
    Настройка обновления по локальной сети или с диска (внешнего носителя) Подробнее...
    Если после установки Dr.Web, у вас перестает работать интернет Подробнее...


    Drweb Antivirus Removal Tool 4.33 - 6.0 - утилита для удаления остатков Dr.Web
     
     ftp://ftp.drweb.com/pub/drweb/tools/drw_remover-x86.exe
     http://ftp.drweb.com/pub/drweb/tools/drw_remover-x86.exe
     
     ftp://ftp.drweb.com/pub/drweb/tools/drw_remover-x64.exe
     http://ftp.drweb.com/pub/drweb/tools/drw_remover-x64.exe
     
    Dr.Web KeyViewer - утилита для просмотра содержимого ключей Dr.Web
    Delete Winlock Final version - офлайн форма от Dr.Web для разблокировки Windows после трояна Winlock Final version 01.02.2010
    На счет лечения идем в Варезник.
    Начало этого топика про Dr.Web  части с 1 - 7  смотреть здесь  

    Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 15:55 31-12-2009 | Исправлено: asasha, 20:27 19-08-2010
    358



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ValeryLedovskoy

     

    Цитата:
    Вы постоянно антивирусом сканируете весь винчестер? Что скажете про работу файлового, почтового, HTTP-монитора? Именно они работают постоянно.

     
    нет...впервые поставил на проверку весь диск...все остальные мониторы также включены...если из-за них такая скорость - каюсь...не знал что надо было отключить...в Авире про это даже не думал...хотя там тоже есть постоянная проверка файлов и процессов - и даже не замечал работы...

    Всего записей: 4338 | Зарегистр. 05-12-2007 | Отправлено: 12:43 10-01-2010 | Исправлено: 358, 12:46 10-01-2010
    ValeryLedovskoy

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    если изза-за них такая скорость - каюсь...не знал что надо было отключить...в Авире про это даже не думал...

     
    Нет, я не это имел в виду. Я про то, что сканер можно поставить на сканирование в то время, когда компьютер не используется. Здесь в приоритете не скорость, а качество проверки и лечения.
     
    Тем не менее, ресурсы для ускорения работы сканера есть, будут реализованы в будущих версиях.
     
    Главное, чтобы мониторы при постоянной своей работе не мешали сильно работать остальным приложениям. В них - да, критична нагрузка на систему.

    Всего записей: 641 | Зарегистр. 06-11-2009 | Отправлено: 12:48 10-01-2010
    358



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ValeryLedovskoy

    Цитата:
    Я про то, что сканер можно поставить на сканирование в то время, когда компьютер не используется.

    ...так ведь на ночь поставил...правда торрент одновременно работал и всё
    ...

    Цитата:
    Главное, чтобы мониторы при постоянной своей работе не мешали сильно работать остальным приложениям. В них - да, критична нагрузка на систему.

    ...пока не запустил полную проверку - про мониторы не вспоминал...хотя когда только поставил Dr.Web...как то памяти стало нехватать что ли ( первые впечатления)...вот отключил сейчас мониторы - и комп перестал подтормаживать ( естественно;))...всё равно...долго очень проверяет...ИМХО...

    Всего записей: 4338 | Зарегистр. 05-12-2007 | Отправлено: 12:56 10-01-2010
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    358
    Ак что за комп-то такой? Наверное целик 1,7 на сисовском чипсете с 256 метрами памяти. Если так - ему уже ничего не поможет. А авира не тормозит, потому что ничего не делает.
    На слабых машинах лучше отключать эвристику, режим расширенной защиты, в Типах файлов ткнуть Выбранные типы и убрать галки с проверки архивов и почтовых файлов.

    Всего записей: 10129 | Зарегистр. 11-03-2002 | Отправлено: 13:32 10-01-2010
    ValeryLedovskoy

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    На слабых машинах лучше отключать эвристику, режим расширенной защиты, в Типах файлов ткнуть Выбранные типы и убрать галки с проверки архивов и почтовых файлов.

     
    Эвристику лучше не отключать - сейчас может помочь сильно, на скорость проверки не влияет практически.
    Выбранные типы файлов тоже лучше не выбирать, а сканировать все.
    Вот проверку архивов и почтовых файлов можно действительно отключить - файловый монитор поймает, если оттуда что-нибудь захочет вылезти.

    Всего записей: 641 | Зарегистр. 06-11-2009 | Отправлено: 13:42 10-01-2010
    358



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ

    Цитата:
    Ак что за комп-то такой?  

    Pentium(R) 4          CPU 3.00GHz
    Northbridge            Intel i945P rev. A2
    Southbridge            Intel 82801GB (ICH7/R) rev. A1
    Graphic Interface    PCI-Express
    Memory                 DDR2 / 1024 MBytes /Kingmax
    Mainboard Model     P5LD2-SE (0x0000020C - 0x00B45470)
    DMI BIOS vendor    American Megatrends Inc./version/0209date_01/09/2006
    Windows Version     Microsoft Windows XP Professional  Service Pack 2 (Build 2600)  
    DirectX Version       9.0c
     
    ...что Авира ничего не делает...интересное мнение...
     
     
    ValeryLedovskoy

    Цитата:
    Эвристику лучше не отключать - сейчас может помочь сильно, на скорость проверки не влияет практически.
    Выбранные типы файлов тоже лучше не выбирать, а сканировать все.
    Вот проверку архивов и почтовых файлов можно действительно отключить - файловый монитор поймает, если оттуда что-нибудь захочет вылезти.

    ...сканирует всё...+ эвристика+архивы+почту...ну и все мониторы заодно...жестяк как раз и забит на 80%...архивов много...в общем загружен оказался по полной...плюс сторонние ресурсы компа...
    ...к слову рез-т: проверено 1477631 объектов...инфицировано - 15...проигнорировано - 28
     ...мда уж...надо было сначала многое в исключения занести...а уж потом сканировать по полной...

    Всего записей: 4338 | Зарегистр. 05-12-2007 | Отправлено: 14:21 10-01-2010 | Исправлено: 358, 14:39 10-01-2010
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ValeryLedovskoy

    Цитата:
    Эвристику лучше не отключать - сейчас может помочь сильно
    На всех этих новых винлоках и екавах не срабатывает - значит нафиг не нужна.
    Цитата:
    Выбранные типы файлов тоже лучше не выбирать
    На чистой системе выбранных типов должно быть достаточно
     
    Добавлено:
    358
    Цитата:
    сканирует всё...+ эвристика+архивы+почту...ну и все мониторы заодно
    Ну так... если еще и расширенная защита включена - комп у тебя все время что-то разархивирует в фоне, как ему не тормозить? Мыл с гейтом тоже можно кстати похерить, толку от них мало, тем более если спайдер включен.

    Всего записей: 10129 | Зарегистр. 11-03-2002 | Отправлено: 14:21 10-01-2010
    358



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ

    Цитата:
    Ну так... если еще и расширенная защита включена - комп у тебя все время что-то разархивирует в фоне, как ему не тормозить? Мыл с гейтом тоже можно кстати похерить, толку от них мало, тем более если спайдер включен.

    ...логично...согласен...тем не менее первая проверка на полную катушку заняла 16 часов ( тока не ржите, сам угораю )

    Всего записей: 4338 | Зарегистр. 05-12-2007 | Отправлено: 14:30 10-01-2010
    ValeryLedovskoy

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    если еще и расширенная защита включена - комп у тебя все время что-то разархивирует в фоне

     
    Это про что? В файловом мониторе по умолчанию отключена проверка архивов. И это правильно.
     

    Цитата:
    Мыл с гейтом тоже можно кстати похерить, толку от них мало, тем более если спайдер включен.

     
    Тоже неверно. У меня мыл работает с антиспамом - очень удобно. Гейт работает совместно с Родительским контролем. По крайней мере, блокирует ссылки, про которые известно, что по ним находятся вредоносные сайты.
     

    Цитата:
    На всех этих новых винлоках и екавах не срабатывает - значит нафиг не нужна.

     
    Это не значит, что её не будет. А кроме винлоков бывают и другие вредоносные программы. Кроме того, есть технология FLY-CODE - автоматический распаковщик. А это часть эвристика.

    Всего записей: 641 | Зарегистр. 06-11-2009 | Отправлено: 14:51 10-01-2010
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ValeryLedovskoy
    Цитата:
    У меня мыл работает с антиспамом - очень удобно.
    Антиспам может работать по-человечески, когда он находится на почтовом сервере и ведет хоть какую-то мало-мальскую статистику, блокируя только 100% спам. А антиспам, который что-то там помечает как возможный спам, на основании своих домыслов - фигня. Если даже точность антиспама этого 99% (гораздо меньше на самом деле) - я не хочу пропускать даже 1% нужных мне писем. А если он их просто метит и потом все равно надо просматривать - я и без него справлюсь.
    Цитата:
    Гейт работает совместно с Родительским контролем. По крайней мере, блокирует ссылки, про которые известно, что по ним находятся вредоносные сайты.  
    А у меня Хром, мне пофиг.

    Всего записей: 10129 | Зарегистр. 11-03-2002 | Отправлено: 15:09 10-01-2010
    ValeryLedovskoy

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А антиспам, который что-то там помечает как возможный спам, на основании своих домыслов - фигня. Если даже точность антиспама этого 99% (гораздо меньше на самом деле) - я не хочу пропускать даже 1% нужных мне писем. А если он их просто метит и потом все равно надо просматривать - я и без него справлюсь.  

     
    У того антиспама, который в Dr.Web, эффективность порядка 95%. В ручном обучении необходимости нет, хотя можно и поучаствовать. На наших продуктах для почтовых серверов используется он же. Ложных срабатываний практически нет. Да, письма помечаются, и в почтовых клиентах можно настроить фильтрацию помеченных как спам писем в отдельную папку:
    http://support.drweb.com/questions/antispam
     
    Добавлено:

    Цитата:
    А у меня Хром, мне пофиг.

     
    Нашли панацею?

    Всего записей: 641 | Зарегистр. 06-11-2009 | Отправлено: 15:24 10-01-2010 | Исправлено: ValeryLedovskoy, 15:25 10-01-2010
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ValeryLedovskoy
    Цитата:
    У того антиспама, который в Dr.Web, эффективность порядка 95%.
    Все что ниже 100% - не интересует.
    Цитата:
    На наших продуктах для почтовых серверов используется он же.
    Продукт на большом почтовом сервере имеет статистику по огромному кол-ву почтовых ящиков, а не по одному, т.о. может отсеивать 100% спам (часть спама пропустит, но лучше уже так).
    Цитата:
    Нашли панацею?
    Вообще-то да. Ну конечно же еще нужен моск, чтобы, например, не устанавливать "обновления флеш-плеера" и "ускорители интернетов"...

    Всего записей: 10129 | Зарегистр. 11-03-2002 | Отправлено: 15:40 10-01-2010
    ValeryLedovskoy

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Все что ниже 100% - не интересует.  

     
    А 100% не бывает. Спам со временем меняется.
     

    Цитата:
    часть спама пропустит, но лучше уже так

     
    Это уже не 100%. На большом количестве спама у нас тоже может быть больше 95%. Я говорю про свои не сильно большие числа - порядка 1000 спам-сообщений в сутки.
     

    Цитата:
    Ну конечно же еще нужен моск, чтобы, например, не устанавливать "обновления флеш-плеера" и "ускорители интернетов"...

     
    С мозгами и антивирус не нужен, и браузер можно любой... Не соответствует названию "панацея"

    Всего записей: 641 | Зарегистр. 06-11-2009 | Отправлено: 16:11 10-01-2010
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ValeryLedovskoy
    Дыры в RPC мозгами не заткнешь, как и другие эксплойты.

    Всего записей: 10129 | Зарегистр. 11-03-2002 | Отправлено: 16:21 10-01-2010
    lizun



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Скажите, есть ли возможность заставить сканер не проверять те файлы, которые были им проверены раньше на разделах NTFS?

    Всего записей: 437 | Зарегистр. 16-01-2007 | Отправлено: 23:14 10-01-2010 | Исправлено: lizun, 23:27 10-01-2010
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    lizun
    Выбрать вручную все, кроме "проверенных раньше"...

    Всего записей: 10129 | Зарегистр. 11-03-2002 | Отправлено: 23:27 10-01-2010
    ValeryLedovskoy

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lizun, если раньше - это полчаса назад, то базы уже обновились - нужно сканировать ещё раз. Такой опции нет. При сканировании можно поставить на паузу, потом продолжить.

    Всего записей: 641 | Зарегистр. 06-11-2009 | Отправлено: 23:40 10-01-2010
    alexsht

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Так. Новый вирусняк снял с одного компа. На компе выскакивало окно "Внимание! Internet Security обнаружил вредноносное ПО на ваш...". На подключаемых флешках записывался \recycler\*.dll и ссылка на него в \autorun.inf . А теперь самое интерестное. На компе я нашел только запись в реестре  
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLS"="C:\WINDOWS\setupapi.log:XlA"
    Причем C:\WINDOWS\setupapi.log это именно лог, с прикрепленной к нему данными (это возможно в файловой системе NTFS). Преренес этот файл на флешку с FAT32 с удалением прикрепленных данных, удалил запись в реестре, кажется комп отпустило.
    Очень умная фишка,- ведь ни один вменяемый антивирь не станет сканировать файлы логов в поисках вирусов.

    Всего записей: 69 | Зарегистр. 08-08-2007 | Отправлено: 00:07 12-01-2010
    ValeryLedovskoy

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ведь ни один вменяемый антивирь не станет сканировать файлы логов в поисках вирусов.

     
    Dr.Web сканирует такие "прикреплённые данные" очень давно. Вне зависимости от типа файла, к которому эти данные прицеплены.

    Всего записей: 641 | Зарегистр. 06-11-2009 | Отправлено: 00:09 12-01-2010
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    alexsht
    Это называется алтернативные потоки данных NTFS. Любой вменяемый антивирь их проверяет. Тем более если они прописаны в APPINIT_DLLS.

    Всего записей: 10129 | Зарегистр. 11-03-2002 | Отправлено: 00:37 12-01-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

    Компьютерный форум Ru.Board » Компьютеры » Программы » Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus)
    articlebot (15-09-2010 15:30): Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2020

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru