Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb)

Модерирует : gyra, Maz

Widok (08-10-2007 14:06): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 


Офицальные сайты:
http://www.drweb.com или http://www.drweb.ru/


Офицальные форумы:
http://forum.drweb.com , http://forum.drweb.ru/

 
Компания «Доктор Веб» - авторитетный российский разработчик средств антивирусной безопасности под маркой Dr.Web - сообщает о выходе новой версии 4.33 антивирусных продуктов семейства Dr.Web.

Данная программа представляет собой мощную комбинацию антивирусного сканера Doctor Web, резидентного сторожа SpIDer Guard, глубоко интегрированного в операционную систему Вашего компьютера, и почтового антивирусного сторожа SpIDer Mail. Doctor Web с ежедневно обновляющимися вирусными базами представляет собой надежную защиту, непреодолимую для любого вируса, "троянского коня", почтового червя и иных видов вредоносного программного кода.
 
Краткое руководство пользователя Версия 4.44 (pdf)  |  Документация на 4.32
 
Производитель:  Компания «Доктор Веб»
Партнеры:  Компания "СалД", Компания "ДиалогНаука"
 
Последняя версия DrWeb 4.44 для Windows:
ftp://ftp.drweb.com/pub/drweb/windows/drweb-444-win-ru.exe Русская версия (13 707 944 b)  
ftp://ftp.drweb.com/pub/drweb/windows/drweb-444-win-en.exe English version (12 274 712 b)
 
Последняя версия DrWeb с спам-фильтром4.44 для Windows:
ftp://ftp.drweb.com/pub/drweb/windows/drweb-444-win-as-ru.exe Русская версия (15 054 120 b)  
ftp://ftp.drweb.com/pub/drweb/windows/drweb-444-win-as-en.exe English version (13 620 896 b)
 
Последняя версия DrWeb 4.33 для DOS:
ftp://ftp.drweb.com/pub/drweb/dos/drweb-433-dos.zip
 
В состав Dr.Web теперь входит Антиспам  
Антиспам Dr.Web FAQ http://support.drweb.com/faq/a17/
 
Бесплатный полнофункциональный сканер DrWeb 4.44 с ключом на 2 года - CureIt! (не требует инсталляции, содержит свежие базы, не проверяет архивы и почтовые файлы):
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
 
Dr.Web Enterprise Suite:  http://download.drweb.com/esuite/
Клиентское ПО для Unix-демонов:  http://download.drweb.com/unix/
 
Неизвестные вирусы, трояны, adware, а так же файлы, на которые происходит ложное срабатывание, отправлять через web-форму http://support.drweb.com/sendnew/ или по почте на:  vms@drweb.com . При посылке через e-mail запаковать всё архиватором, установив пароль: virus  
Подробности читать тут: http://support.drweb.com/sendnew/  
 
Сообщения об ошибках:  support@drweb.com  или  http://bugs.drweb.com (требуется регистрация)
 
В настоящее время DrWeb не всегда корректно детектирует зараженные файловым вирусом Riskware-программы (Radmin, ServU). DrWeb доходит до первого найденного вируса и принимает решение. Если первым найден RiskWare, то далее проверка не производится
Пока можно посоветовать проверять подозрительные/зараженные файловыми вирусами компьютеры без riskware баз.  
drwrisky.vdb  
dwr43301.vdb  
dwrtoday.vdb  
Исправлено в версии 4.44
 
Для полноценной защиты необходимо обновлять не только базы, но и программные модули drweb. Актуальные версии программных модулей, жизненно важных для нормальной работы антивируса drweb:
 
4.33.5.10110 drweb32.dll  16B805F2
4.33.2.10067 drweb32w.exe  4F025E08
4.33.2.5150  spider.exe  E61462CD
4.33.2.4281  spidernt.exe (nt) 49079CFB
4.33.1.10030 spider.sys (nt)  C12854CC
4.33.1.11100 spider.cpl (nt)  871D501E
4.33.44.03200 spiderml.exe A2797859
 
 
 
В бета-версии некоторые компоненты новее. Бета SpIDer Guard работает под Windows Vista. см http://forum.drweb.com/viewtopic.php?t=4736
 
Новый усовершенствованный откомпилированный автоинсталлятор для версии 4.33 на основе скрипта by Sanja Alone © от самого автора (07.09.06 г.)
 
На счет лечения идем в Варезник.
 
Начало этого топика про Dr.Web смотреть здесь.  
В заключении, справедливости ради, стоит отметить, что на данный момент  версия 4.33 не обеспечивает должный уровень защиты от вирусов, так как существует давно не закрытая уязвимость, позволяющая через простейшие скрипты или внедренные коды выполнить временную остановку (паузу) DrWeb с последующим выполнением практически любого вируса в системе. Кроме того, даже в релизе 4.44 так и не решены проблемы детекта работы эксплоитов и иных вредоносных файлов, ипользующих механизмы инжекта, руткитов и автозагрузки. Делайте выводы!!!

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:44 09-11-2005 | Исправлено: Top10, 21:21 07-10-2007
ProbaRK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Darksome
 
Спасибо за совет

Всего записей: 82 | Зарегистр. 08-02-2005 | Отправлено: 14:45 08-11-2006
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cracklover

Цитата:
Там [antimalware] как раз идёт живое обсуждение вопроса с мом участием. никто пока не засмеял.  

Я бы назвал тамошнюю реакцию вежливым удивлением. Люди там воспитанные. Ну и таких вещей
Цитата:
мои опыты с теми же инструментами часто показывали совс-е-е-ем другие результаты.
ты там всё-таки не говоришь. Посмотрим, что дальше будет.
 

Цитата:
Не вопрос, дайте несколько образцов, мне самому интересно испытать.

http://www.nirsoft.net/utils/index.html , особенно раздел Password Recovery Utilities. Только выложи куда-нибудь пакованные/криптованные тобой файлы, чтобы все могли посмотреть.
 

Цитата:
Ой-ли? Нужна демонстрация? [выноса вирусом Спайдера]  

Конечно нужна. Сделай так - включи ведение лога в Спайдере, включи все детали лога. Режим проверки оставь "оптимальный" (по умолчанию). Реакцию на вирусы поставь, например, "переименовать". Включи автоматический режим загрузки, перезагрузись. Теперь копируй на винт и запускай твои страшные, неизвестные Спайдеру вирусы - известный ведь он прибьет сразу. Когда решишь, что спайдер умер, попробуй записать на винт/скопировать с одного места на другое известный спайдеру вирус. Весь лог сессии, без купюр (ну номер ключа сотри ), выложи куда-нибудь для скачивания.  
 Желательно повторить то же самое в агрессивном режиме проверки (Run and Open,Create and Write).


----------
The lame talk and the blind rubber whenever I make a pass at 'em

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 16:35 08-11-2006 | Исправлено: Panzer, 16:42 08-11-2006
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer
 
Спасибо за советы и за ссылки.
 
Чуть позже подробнее, а навскидку вот сейчас взял крайне известный файлик dialupass.exe с нирсофта и потестил его на двух популярных паблик крипторах.
 
Результат - прекрасно запускается этот файл. Доктор молчит в любом режиме.
 
 
Добавлено:
... третий паблик криптор. Доктор молчит...

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6629 | Зарегистр. 04-10-2004 | Отправлено: 16:50 08-11-2006
Netgnom

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А НИКТО ЧАСОМ НЕ ПРОБОВАЛ СКРИПТИК АВТОМАТИЧЕСКОГО УДАЛЕНИЯ НАПИСАТЬ... ПРОСТО НЕ ХОЧЕТСЯ ЭТОГО ЗВЕРЯ РУКАМИ С ПОЛСОТНИ КОМПОВ УДАЛЯТЬ... кому не трудно помогите! Тем более сей скрипт будет очень полезен!!!

Всего записей: 34 | Зарегистр. 04-09-2006 | Отправлено: 09:57 09-11-2006
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Netgnom
 
злостный капслок карается расстрелом!


----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6629 | Зарегистр. 04-10-2004 | Отправлено: 10:03 09-11-2006
CdX



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пришло сегодня письмо от Анютка <rrr@yahoo.com>, темой "Ты щас в сети?"

Цитата:
Привет, у тя все тоже мыло? а то тебе пишу и никак( решила тебе свою новую фотку прислать, держи, я там на кровате сижу. Пока

К письму прилагался файл на кровате.exe. Как выяснилось при онлайн-проверке - троян. Dr.Web v4.33 с последними обновлениями программных модулей и баз промолчал... я разочарован.

----------
Кто ищет - тот всегда найдёт. Даже не зная, что искать, где и как.

Всего записей: 326 | Зарегистр. 22-07-2003 | Отправлено: 18:31 09-11-2006
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CdX
 
Эти "кроватки" появляются каждый день. Можно даже старую давно опознаваемую "кроватку" обработать так, что Доктор и, справедливости ради, любой другой антивирус и не пикнут.
 
Могу предположить, какая на сей счёт творится ситуация в рядах антивирусных производителей.
 
С одной стороны, я безмерно уважаю ребят-прогеров из Лаборатории И. Данилова и других ребят с аналогичных контор. Это, без преувеличения гуру защиты. И они прекрасно знают о существовании средств, повзоляющих обойти их антивирусные продукты. Более того, уверен, ведётся подробнейшая и неафишируемая статистика с чем их антивирусный продукт не справляется. Все и обо всём в курсе. Но меры не предпринимаются.
Почему так происходит, естественный вопрос каждого?
Я попытаюсь предположить.
Представьте нынешнюю ситупацию.
Количество вирусных записей в базах различных антивирусов растёт очень и очень быстро. И хотя у того же Доктора хитрый механизм, по которому десятки вирусов детектятся буквально одной видовой записью, тем не менее база уже огромна.
О других антивирусных базах вообще умолчу.
Так вот, даже достаточно мощные компьютеры (благо прогресс комп. мощностей пока ещё шагает семимильными шагами) ощутимо тормозят почти со всеми антивирусами.
А что будет, если кроме обычных сигнатур вирусов в базы активнейшим образом начнут поступать средства детекта страшнейшей беды для антивирусов - редких (новейших) пакеров и паче того - крипторов?!
 
Будет аврал, потому как нынешние крипторы безумно сложно модернизируют файл, среди них есть полиморфные продукты, которые вообще практически не дают возможности отследить хотя бы похожесть сигнатур и т.д.
 
Антивирусы постепенно станут на колени от "такого" подробного разбора файлов.
Кто станет пользоваться тормозами?
 
И потому, пока ещё крипторы не стали настоящей МАССОВОЙ бедой, всё спускается с тормозов, по принципу, единичный случай - это не эпидемия.
Нет, нет. Работы по внедрению в базы поддержки новых и новых пакеров и крипторов ведутся. И даже успешные. Но .... уже по факту наненсения вреда, а НЕ упреждающе.
 
И опять же, прошу прощения, особенно это заметно у Доктора, хоть и закидаете за такие слова гнилыми помидорами.
 
Такие вот рассуждения.
 
Сугубо, бааальшущее ИМХО.

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6629 | Зарегистр. 04-10-2004 | Отправлено: 18:54 09-11-2006
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CdX

Цитата:
Dr.Web v4.33 с последними обновлениями программных модулей и баз промолчал... я разочарован.

Увы, все пропускают. Пошли его в вирлаб Доктора через http://support.drweb.com/sendnew/

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 19:05 09-11-2006
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Увы, все пропускают.  Пошли его в вирлаб Доктора через http://support.drweb.com/sendnew/

 
 
... и как раз это и заставляет сладко посасывать сахарный рожок антивирусные компании.

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6629 | Зарегистр. 04-10-2004 | Отправлено: 19:37 09-11-2006
DenZzz



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CdX

Цитата:
К письму прилагался файл на кровате.exe. Как выяснилось при онлайн-проверке - троян. Dr.Web v4.33 с последними обновлениями программных модулей и баз промолчал...

Тоже получил такое днем в почту на @mail.ru, которую, кстати, Касперский защищает!  
Это в очередной раз доказывает, что даже самые "продвинутые" антивирусы можно обойти...

Всего записей: 2138 | Зарегистр. 09-02-2005 | Отправлено: 21:15 09-11-2006
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вы любым вьювером кода эту кровать гляньте. Если не ошибаюсь, обычный бит-хак.

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6629 | Зарегистр. 04-10-2004 | Отправлено: 21:33 09-11-2006
DenZzz



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cracklover

Цитата:
И потому, пока ещё крипторы не стали настоящей МАССОВОЙ бедой, всё спускается с тормозов, по принципу, единичный случай - это не эпидемия.  

Ты всерьез считаешь, что постоянное добавление новых пакеров/криптеров - это панацея от всех бед?  
 
Вирусописателю ничего не стоит без всяких криптеров модифицировать код вируса, так что его ни один антивирус не засекет! Либо написать свой личный пакер...  
Общедоступными пакерами пользуются только "шутники" и "экспериментаторы", вроде тебя...  
 
Чрезмерная поддержка малоизвестных пакеров - это лишние тормоза при проверке!  
ИМХО, уж лучше детектить их "поверх", а добавлять в движок разбор только самых "популярных" из них...  
 
И вообще, это тупиковый путь развития антивируса - будущее за эвристикой и поведенческим анализатором!

Всего записей: 2138 | Зарегистр. 09-02-2005 | Отправлено: 21:40 09-11-2006
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И вообще, это тупиковый путь развития антивируса - будущее за эвристикой и поведенческим анализатором!

 
на антималваре я именно это и писал
 
 
Добавлено:

Цитата:
Общедоступными пакерами пользуются только "шутники" и "экспериментаторы", вроде тебя...    

 
 
Я специально делаю упор на паблик крипторы. Тем обиднее проколы антивируса.


----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6629 | Зарегистр. 04-10-2004 | Отправлено: 21:46 09-11-2006
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cracklover

Цитата:
Тем обиднее проколы антивируса.  

Пора уже показать хоть что-то конкретное

----------
The lame talk and the blind rubber whenever I make a pass at 'em

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 22:13 09-11-2006
CdX



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отправил файл по указанной Panzer ссылке...
 

Цитата:
Ваш запрос был проанализирован. Запись о новом вирусе добавлена в базу.
Trojan.DownLoader.14751



----------
Кто ищет - тот всегда найдёт. Даже не зная, что искать, где и как.

Всего записей: 326 | Зарегистр. 22-07-2003 | Отправлено: 22:46 09-11-2006
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ,возможно етот вопрос подымался - не качать версию для печати напряжно - я использую драпдейт 6х от дарка - вываливает ошибку
Ошибка #503 'HTTP/1.0 503 Service Unavailable' при получении файла 'http://update.drweb32.pl/free/drweb32.lst'.
 
посоветуйте может другой апгрейдер или где валяется етот списочек??

Всего записей: 2127 | Зарегистр. 09-04-2003 | Отправлено: 16:26 13-11-2006
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
http://forum.ru-board.com/topic.cgi?forum=35&topic=33191

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 17:48 13-11-2006
Colourban



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для обновляющихся вручную:
 
Сегодня без помпы переиздана база "drw43346.vdb"

----------
Человек, способный разбудить спящего, способен на любую подлость.
Глядя на Вас, хочется ещё раз пожелать Вам здоровья!

Всего записей: 819 | Зарегистр. 09-12-2003 | Отправлено: 19:37 13-11-2006
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Colourban

Цитата:
Сегодня без помпы переиздана база "drw43346.vdb"

http://info.drweb.com/show/2969/ru

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 16:57 14-11-2006 | Исправлено: Panzer, 17:00 14-11-2006
Netgnom

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
интересная вещь все культурные производители антивирей пишут для своих вещей программы отдельные для Uninstallа, по крайней мере у Symantec и Касперского эти программы есть, а DrWeb есть вообще что-нибудь подобное?

Всего записей: 34 | Зарегистр. 04-09-2006 | Отправлено: 10:19 17-11-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

Компьютерный форум Ru.Board » Компьютеры » Программы » Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb)
Widok (08-10-2007 14:06): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru