Имя:    Пароль:      Помнить меня       
Unsorted   ~  Software  ~  Dr.Web / Drweb обсуждение антивируса
На страницу «  1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16  »
Nik-Nik
Сообщение  10 Дек 2007, 12:12  Ссылка : Ответить с цитатой
Возраст: 36 Пол: Мужской 
C нами с 08.02.2005
Репутация: 106.6

Спасибо за разъяснение Я в шоке Дубина
В начало
Профиль : Личное Сообщение
Nik-Nik
Сообщение  13 Дек 2007, 2:25  Ссылка : Ответить с цитатой
Возраст: 36 Пол: Мужской 
C нами с 08.02.2005
Репутация: 106.6

У меня у одного проблемы с ключом?
Сканер работает нормально, антиспам тоже, но спайдергард при загрузке пишет, что срок истёк и не запускается... Кто подскажет что делать?
В начало
Профиль : Личное Сообщение
Bevgen
Сообщение  13 Дек 2007, 20:57  Ссылка : Ответить с цитатой
Возраст: 32 Пол: Мужской 
C нами с 07.08.2006
Репутация: 121.5

Народ так я ведь выкладывал Версию 4.44, ключ там тоже есть)
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
Mars5
Сообщение  08 Май 2008, 19:13  Ссылка : Ответить с цитатой
Возраст: 45 Пол: Мужской 
C нами с 28.09.2006
Репутация: 82.1

Win32.Ntldrbot (aka Rustock.C) больше не миф. Новая версия сканера Dr.Web отлично справляется с руткитом-невидимкой

Компания «Доктор Веб» – российский производитель средств информационной защиты под маркой Dr.Web – объявляет о выпуске новой версии сканера Dr.Web, которая не только детектирует Win32.Ntldrbot (aka Rustock.C), но и лечит зараженные им системные файлы. На текущий момент ни один современный антивирус, кроме Dr.Web, не детектирует Win32.Ntldrbot.

На днях мир отметил печальную годовщину – тридцатилетие спама. Пройдя путь от надоедливой рекламы американских консерв Hornel Foods под торговой маркой SPAM, рассылка нежелательных писем превратилась в серьезную общемировую проблему. Многие из нас замечают странные утечки трафика, а наши почтовые ящики по оценкам специалистов почти на 90% переполнены совершенно ненужной и раздражающей информацией. Одной из причин такого невиданного уровня спама как раз являлся Win32.Ntldrbot.

Главное предназначение Win32.Ntldrbot – заражать ПК, превращая их в боты, с которых впоследствии можно рассылать спам, и создавать из таких зараженных компьютеров ботнеты – гигантские сети по рассылке спама. Но не только заражать, а еще и оставаться абсолютно невидимым. Что с успехом и делал этот руткит предположительно с октября 2007 года! По оценке компании Secure Works бот-сеть, созданная Rustock, стоит на третьем месте среди крупнейших бот-сетей и способна рассылать ежедневно до 30 миллиардов спам-сообщений. Основная область «специализации» этой сети - ценные бумаги и фармацевтика.

Обкатка новых технологий перехвата функций сетевых драйверов и техник сокрытия себя в системе была начата автором этого руткита в конце 2005 – начале 2006 года, когда появились его первые бета-версии. В том же 2006 появилась версия Rustock.B, которая позволяла обходить файерволы и прятать спам-трафик. Справляться с первыми версиями руткита для антивирусных компаний не составляло особого труда.

А вот со следующей версией Rustock случилась загвоздка: его образец не смогли обнаружить ни антивирусные компании, ни вирусописатели. По принципу «нет жертвы - нет преступления» большинство антивирусных вендоров заняло такую позицию: «Раз даже мы его не видим (не нашли), значит он не существует. Это миф!»

Но оказалось, что Win32.Ntldrbot не миф.

Не все антивирусные лаборатории бросили его поиск, и он дал результаты. Прошло полтора года, и Win32.Ntldrbot был найден аналитиками компании «Доктор Веб» в начале 2008 года. Все это время он работал, рассылал спам. Если предположить, что руткит безнаказанно работает с октября 2007 года и совершенно невидим для антивирусов, можно сделать выводы о каком громадном количестве паразитного трафика идет речь.

Службой вирусного мониторинга компании «Доктор Веб» обнаружено порядка 600 экземпляров данного руткита. Сколько их существует на самом деле в мире неизвестно. Несколько недель кропотливой работы ушло на распаковку, детальный анализ и улучшение методов детектирования подобных экземпляров.

Некоторые технические характеристики Win32.Ntldrbot

* Имеет мощный полиморфный протектор, затрудняющий анализ и распаковку руткита.
* Реализован в виде драйвера уровня ядра, работает на самом низком уровне.
* Имеет функцию самозащиты, противодействует модификации времени исполнения.
* Активно противодействует отладке - контролирует установку аппаратных точек останова (DR-регистры), нарушает работу отладчиков уровня ядра: Syser, SoftIce. Отладчик WinDbg при активном рутките не работает вообще.
* Перехватывает системные функции неклассическим методом.
* Работает как файловый вирус, заражая системные драйверы.
* Конкретный экземпляр руткита привязывается к оборудованию зараженного компьютера. Таким образом, на другом компьютере руткит с большой вероятностью работать не будет.
* Имеет функцию перезаражения, срабатывающую по времени. Старый зараженный файл лечит. Таким образом, руткит «путешествует» по системным драйверам, оставляя зараженным какой-нибудь один.
* Фильтрует обращения к зараженному файлу, перехватывая FSD-процедуры драйвера файловой системы и подставляет оригинальный файл вместо зараженного.
* Имеет защиту от антируткитов.
* Имеет в составе библиотеку, внедряемую в один из системных процессов. Данная библиотека занимается рассылкой спама.
* Для связи драйвера с DLL используется специальный механизм передачи команд.

Полный текст статьи о Win32.Ntldrbot (aka Rustock.C).

То, что у Win32.Ntldrbot было столько времени действовать безнаказанно, означает, что никто не даст гарантии, что и ваша машина не является частью одной из бот-сетей и не рассылает спам прямо сейчас. Если Вы не являетесь пользователем антивируса Dr.Web, Вы можете проверить компьютер и вылечить системные файлы, инфицированные Win32.Ntldrbot.
В начало
Профиль : Фотоальбом : Личное Сообщение : ICQ
DjRengen
Сообщение  28 Сен 2008, 20:17  Ссылка : Ответить с цитатой
Возраст: 38 Пол: Мужской  Доверенный пользователь
C нами с 21.01.2006
Репутация: 113.6

На компе Dr.Web 4.44 все время все было нормально. тут переустановил винду. Установил как всегда антивирус, и при загрузке ключа возникает ошибка № 1068 и пишет "не удается запустить дочернюю службу." Может у кого-нить такое было или знаете, как исправить... Юзер

Moderation by Phil @ 28 Сен 2008, 22:47:
—> Перемещено.

Голосование удалено, так как уже существует тема, для помощи в выборе антивируса: Антивирусы.
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : Сайт : ICQ
sparco
Сообщение  28 Сен 2008, 20:28  Ссылка : Ответить с цитатой
Пол: Мужской 
C нами с 31.01.2006
Репутация: 361.7

Попробуй этот ключик вставь





Безсрочный.rar - 961 байт
Скачиваний: 126

В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
ivory
Сообщение  28 Сен 2008, 20:48  Ссылка : Ответить с цитатой
Возраст: 54 Пол: Мужской 
C нами с 16.12.2006
Репутация: 0.4

DjRengen, Прежде чем винду переустанавливать,надо было ключик где нибудь сохранить,а потом вставить его обратно...

_____________________________
Люди говорят, что ты изменился, когда ты просто перестал вести себя так, как им хочется.
Моя упоротость. Весело
В начало
Профиль : Фотоальбом : Личное Сообщение
Leshiu
Сообщение  29 Сен 2008, 7:54  Ссылка : Ответить с цитатой
Пол: Мужской 
C нами с 31.01.2005
Репутация: 177.7

Ключ тут отношение не имеет...
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
DjRengen
Сообщение  29 Сен 2008, 8:15  Ссылка : Ответить с цитатой
Возраст: 38 Пол: Мужской  Доверенный пользователь
C нами с 21.01.2006
Репутация: 113.6

Leshiu писал(а):
Ключ тут отношение не имеет...

А что же тогда?
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : Сайт : ICQ
ivory
Сообщение  29 Сен 2008, 8:29  Ссылка : Ответить с цитатой
Возраст: 54 Пол: Мужской 
C нами с 16.12.2006
Репутация: 0.4

Вот как раз ключик то и имеет...!
Программа без ключа у вас не будет работать.
А если винду переустанавливали,то у вас три выбора,поставить демо версию-ключ на месяц,поставить свой ключ, или купить лицензию.

_____________________________
Люди говорят, что ты изменился, когда ты просто перестал вести себя так, как им хочется.
Моя упоротость. Весело
В начало
Профиль : Фотоальбом : Личное Сообщение
Keper
Сообщение  29 Сен 2008, 8:30  Ссылка : Ответить с цитатой
Пол: Мужской  Доверенный пользователь
C нами с 22.01.2007
Репутация: 136.4

DjRengen писал(а):
Leshiu писал(а):
Ключ тут отношение не имеет...

А что же тогда?

http://www.google.ru/search?hl=ru&q=dr.web+%D0%BE%D1%88%D0%B8%D0%B1%D0%BA%D0%B0+%E2%84%96+1068&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr=lang_ru&aq=1&oq=

Гугл пошерсти, я уверен что нибудь да нароешь Улыбочка
В начало
Профиль : Личное Сообщение
sparco
Сообщение  29 Сен 2008, 9:23  Ссылка : Ответить с цитатой
Пол: Мужской 
C нами с 31.01.2006
Репутация: 361.7

Цитата:
А что же тогда?

у тебя антивирус какой? купленный или скаченный? Если скаченный, то вот скачай вот этот Dr.Web http://unsorted.ru/viewtopic.php?t=94973&highlight=%E0%ED%F2%E8%E2%E8%F0%F3%F1
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
DjRengen
Сообщение  29 Сен 2008, 9:42  Ссылка : Ответить с цитатой
Возраст: 38 Пол: Мужской  Доверенный пользователь
C нами с 21.01.2006
Репутация: 113.6

Антивирус в порядке. На другом компе работает, да и на этом работал. Просто в один прекрасный день -"ошибка 1068"
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : Сайт : ICQ
DjRengen
Сообщение  29 Сен 2008, 13:20  Ссылка : Ответить с цитатой
Возраст: 38 Пол: Мужской  Доверенный пользователь
C нами с 21.01.2006
Репутация: 113.6

Проблемма решилась путем замены материнской платы.. Я в шоке
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : Сайт : ICQ
Jetsamnaz
Сообщение  29 Сен 2008, 13:32  Ссылка : Ответить с цитатой
Возраст: 40 Пол: Мужской  Доверенный пользователь
C нами с 17.03.2006
Репутация: 125.5

DjRengen, координальный подход к решению проблемы Весело
В начало
Профиль : Личное Сообщение : Сайт : ICQ
Показать сообщения:   
На страницу «  1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16  »

Unsorted   ~  Software  ~  Dr.Web / Drweb

Ответить на тему

Перейти:  





Powered by phpBB   © Unsorted Team  support@unsorted.me  promo@unsorted.me  Полезные скрипты