Перейти к содержанию
AM_Bot

Microsoft представила свою автономную антивирусную утилиту

Recommended Posts

AM_Bot

Microsoft_logo.pngЧтобы помочь пользователям справиться с устойчивыми инфекциями и попутно разгрузить службу технической поддержки, корпорация подготовила новый продукт - автономное приложение для борьбы с вирусами, которое может запускаться со съемного носителя (компакт-диска или USB Flash-памяти).

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Ещё бы к ядру ESS если бы и подключение к реестру заражённой системы и отображение того, чего там в автозагрузке с возможностью пофиксать, а также возможность подключить флешку, чтобы сэмпл скинуть... :) Получилась бы хорошая конкуренция ERD и пр. :)

... Ну, сразу понеслась. В качестве заинфекченных машинок поддерживаются только Windows XP SP3 и выше, хотя многовато ещё приносят SP2. Требуется установить Image Mastering API v.2.0...

Посмотрим-посмотрим :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Image Mastering API v.2.0...

Для записи дисков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Для записи дисков.

Видимо, и для проверки лицензионности винды тоже :)

WinXP и без этого умел записывать диски, но нужно было требовать 2.0 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
хотя многовато ещё приносят SP2.

Таким бессмысленно помогать, им уже ничего не поможет - это клиника или фатальная жадность (юзают крякнутую XP, а обновляться страшно, банальная ситуация).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Добавить в меню команды: Блокировать запуск файла по: [MinimumStackCommitInBytes] Снять блокировку [MinimumStackCommitInBytes] установленную uVS - [1077777777] Полностью снять блокировку [MinimumStackCommitInBytes] -  [?ХХХХХХХХ?] ---------- Пример: Блокировать запуск файла по: [MinimumStackCommitInBytes] IFEO\mediaget.exe: [MinimumStackCommitInBytes] 1077777777 IFEO\PowwerTool.exe: [MinimumStackCommitInBytes] 1077777777 -------- Команда: Проверить реестр и доступные копии реестра ( с возможностью указать копию ) на IFEO -  [MinimumStackCommitInBytes] Команда: Проверить реестр и доступные копии реестра ( а тут можно подумать, на что ещё можно проверить копию )
    • PR55.RP55
      В том году была статья : по поводу MinimumStackCommitInBytes https://www.trendmicro.com/en_in/research/23/e/attack-on-security-titans-earth-longzhi-returns-with-new-tricks.html Похоже и у нас начали активно это применять. https://forum.kasperskyclub.ru/topic/465310-slovil-majner-kogda-skachival-obhod-blokirovki-diskorda/ https://www.cyberforum.ru/viruses/thread3189071.html?ysclid=m4x30zzs6v421256067  
    • demkd
      И не должен работать, такое удалять разрешено только вручную.
    • PR55.RP55
      Ошибка получения XML описания задачи: \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask  [Error: 0x80041321 - Образ задачи поврежден или изменен. ] Соответственно на такие случаи команда: (Alt+Delete) не работает. https://vms.drweb.ru/virus/?i=27169926
    • PR55.RP55
      Предлагаю добавить в settings.ini - настройку: Передавать статистику удаляемых файлов. Для чего ? Когда статистика будет накоплена ( и проанализирована ) то можно будет применить команду: 1) Обнаружить угрозы - исходя из данных статистики 2) Создать автоскипт на базе общей операционной статистки 3) Создать автоскипт на базе моей статистики. Файл\ы данных доступны - как при обращении к серверу - так и локально. ----- % 70 скрипта - Это всё одно и тоже... Так чего мучить Оператора, если минимум % 70 скрипта можно генерировать автоматически,  а стальное он сам допишет. А то автоскрипт есть - а пользуется этим три человека. ------- Кроме того - та же история и с FRST - можно создать автоматический _помощник который будет например в Notepad++ помечать ( на базе статистики ) закладкой все типичные удаляемые объекты. Ведь не единым uVS жив человек ?  
×