Discussion:
руткиты
(слишком старое сообщение для ответа)
Vitaliy Geydeko
2008-02-14 11:04:23 UTC
Permalink
Привет Уважаемый All!

плиз напомните
их ловит может же сканер ?
а защита влючяена в паука ?

вот сегодня нашел непаленый ключ
обновился свалился сканер, библиотека и еще что то что не заметил...
потребовал ребут
сделал
запустил сканер ... кроме мирки он ниче не нашел :)
можно спать спокойно?


Всего Hаилучшего All!
Удачи, /*Wit*/
... Встретил летчика сухо райский аэродром
Alexey Podtoptalow
2008-02-15 08:11:08 UTC
Permalink
Hello Vitaliy!

14 фев 08 14:04, you wrote to All:

VG> их ловит может же сканер ?
Да. В этом отношении сканер дрвеба - имхо, лучший продукт на настоящее время.
Он без доработок смог детектить и даже лечить новейший MBR rootkit
(Backdoor.Maosboot). Я не знаю вообще другого сканера, который может то же
самое.
Gmer передал свой респект в адрес разработчиков:
"IMHO DrWeb did a great work - deep read of mbr sector + signature scan"
Ему пришлось уже дважды дорабатывать свой антируткит для обнаружения этих
троянов.

VG> а защита влючяена в паука ?
У монитора способности послабее, зато в реальном времени, т.е. может
перехватить троян на подлете, когда оно еще не работает.
Vitaliy Geydeko
2008-02-15 16:26:12 UTC
Permalink
Привет Уважаемый Alexey!

15 февраля 2008 11:11, Alexey Podtoptalow писал Vitaliy Geydeko:

VG>> их ловит может же сканер ?

AP> Да. В этом отношении сканер дрвеба - имхо, лучший продукт на
AP> настоящее время. Он без доработок смог детектить и даже лечить
AP> новейший MBR rootkit (Backdoor.Maosboot). Я не знаю вообще другого
AP> сканера, который может то же самое. Gmer передал свой респект в адрес
AP> разработчиков: "IMHO DrWeb did a great work - deep read of mbr sector
AP> + signature scan" Ему пришлось уже дважды дорабатывать свой антируткит
AP> для обнаружения этих троянов.

ну теперь я обновляю и сканер... то что мне вчера свалиллось ... drweb32w.exe
он уже отвечет всем вышеуказаным качествам ?
до 12 марта я спокоен. Андейты будут тянутся каждый час
или сделать полчаса. та же в планировщике можно и n минут ставить...

VG>> а защита влючяена в паука ?

AP> У монитора способности послабее, зато в реальном времени, т.е. может
AP> перехватить троян на подлете, когда оно еще не работает.

это да ! проверено на практике
предположим, что опера его бы и не запустила, но спайдер сразу пришиб кабадынца


Всего Hаилучшего Alexey!
Удачи, /*Wit*/
... Встретил летчика сухо райский аэродром
Loading...