Перейти к содержанию
kvit

«Доктор Веб» выпустил первый отечественный антивирус для Mac OS X

Recommended Posts

kvit

Компания «Доктор Веб» – известный разработчик средств информационной защиты – объявляет о выходе антивируса Dr.Web для компьютеров под управлением операционной системы Mac OS X с процессорами Intel. Впервые пользователи «маков» имеют возможность надежно защитить свои компьютеры от вредоносных объектов с помощью российского антивируса, воплотившего в себе последние разработки компании «Доктор Веб».

Долгое время Mac OS X считалась неуязвимой для злоумышленников. Закреплению этого мифа способствовал тот факт, что по причине невысокой популярности мак-платформы вирусописатели практически не обращали на нее внимания. Однако с каждым днем Mac OS X приобретает все большую популярность не только среди пользователей, но и среди кибер-преступников. Сегодняшние реалии таковы, что надежный антивирус, комплексно защищающий «мак» от вредоносного воздействия, просто необходим. И он появился.

В числе основных преимуществ Dr.Web для Mac OS X:

* Высокая скорость сканирования компьютера на наличие вирусов

* Надежная защита в режиме реального времени

* Минимальная нагрузка на защищаемую систему

* Простота управления и стильный русифицированный интерфейс под «мак»

* Минимальный расход трафика при обновлениях

Антивирус Dr.Web для Mac OS X обеспечивает защиту компьютеров от вирусов, шпионского и рекламного ПО, хакерских утилит, программ платного дозвона и программ-шуток, написанных для инфицирования не только Mac OS X, но и других операционных систем. Гибкие разнообразные настройки, возможность создания собственных профилей сканирования, простота управления и удобство интерфейса позволяют легко освоить широкие возможности программы. Низкая нагрузка на систему делает работу антивируса Dr.Web для Mac OS X практически незаметной.

Dr.Web для Mac OS X проверяет на наличие вредоносных программ объекты автозапуска, сменные носители информации, сетевые и логические диски, файлы (включая файлы почтовых форматов) и каталоги (упакованные и находящиеся в архивах), осуществляет мониторинг действий запущенных процессов и дисковых обращений. Проверке подлежат и файлы, используемые в текущий момент. Доступны три вида сканирования: быстрое, полное и выборочное.

Удобный управляемый карантин позволяет Dr.Web для Mac OS X оперативно изолировать зараженные и подозрительные файлы.

Утилита обновления загружает и устанавливает обновления вирусных баз антивируса через Интернет – по требованию и по расписанию.

Dr.Web для Mac OS X доступен в продаже в виде электронной лицензии (как отдельно, так и вместе с Dr.Web Security Space).

источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

У кого скриншоты есть? Может Павел предоставит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Есть:

http://stopvirusclub.com/post123.html#p123

Чет как то не Айс... :huh:

Чем не айс?

Как по мне -- фейс как фейс, раздражения не вызывает.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov

Сотрудник Dr.Web упомянул о том, что интерфейс остался таким же, как и в последней beta версии.

Поэтому можно привести еше одну картинку:

94999fe2d0aa.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну, зато центр управления единый. Да и 1 скрин - мало. Moar!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Сотрудник Dr.Web упомянул о том, что интерфейс остался таким же, как и в последней beta версии.

Поэтому можно привести еше одну картинку:

94999fe2d0aa.jpg

Гм, в секции SpIDerGuard, судя по скрину, пропущена буква: "Проверят все файлы...". --> "Проверяет все файлы..."

UPD: В трекер лезть лениво, исправил (кое-где и стилистику) -- кому нужно, прочитает. ;)

=====

SpIDer Guard:

"Проверяет все файлы, к которым обращается пользователь, на возможность вирусного заражения и обнаруживает вирусную активность".

Карантин:

"Специальное хранилище, в котором сохраняются файлы, определяемые как вирус или как подозрительные объекты. Вы в любой момент можете восстановить файл(-ы) из карантина или удалить его (их) с диска."

Журнал:

"Отображает результаты последнего сканирования: найденные угрозы, подозрительные файлы и действия, произведённые над ними."

=====

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Да и запятых не хватает

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
Гм, в секции SpIDerGuard, судя по скрину, пропущена буква: "Проверят все файлы...". --> "Проверяет все файлы..."

Все-таки это скриншот последней _beta_ версии, демонстрирующий только дизайн.

Вряд ли в финальной версии остались грамматические огрехи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Чем не айс?

Как по мне -- фейс как фейс, раздражения не вызывает.

Как то не так все равно воспринимается он.

С Мак не гармонирует. Мое ИМХО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Все-таки это скриншот последней _beta_ версии, демонстрирующий только дизайн.

Вряд ли в финальной версии остались грамматические огрехи.

Может быть и так, не спорю. Если кто кинет тот же скрин, но из релизной версии, -- будет на чём проверить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Может быть и так, не спорю. Если кто кинет тот же скрин, но из релизной версии, -- будет на чём проверить.

А на который я ссылку давал? Английская версия.Тоже бетка? :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

DrWeb_Mac_1_ru.jpg

Надеюсь, хотлинкинг у них разрешен.

Хм. Либо на офсайте тоже скрин беты, либо описание обновлятора реально не локализовано.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
d.p.
Сотрудник Dr.Web упомянул о том, что интерфейс остался таким же, как и в последней beta версии.

Поэтому можно привести еше одну картинку:

94999fe2d0aa.jpg

Уж не знаю, откуда взялся такой скрин, но уж точно не из последней беты...

И тексты в последней версии совсем другие

и в главном окне нету таких красных отметок

да и само название окна изменилось.

Да, в бете был баг с непереведенным описанием апдейтера, но такие баги чинятся быстро. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Уж не знаю, откуда взялся такой скрин, но уж точно не из последней беты...

И тексты в последней версии совсем другие

и в главном окне нету таких красных отметок

да и само название окна изменилось.

Раз всё хорошо -- замечательно, кто ж спорит? ;)

Да, в бете был баг с непереведенным описанием апдейтера, но такие баги чинятся быстро. ;)

Я в курсе. ;)

А так -- я очень надеюсь, что сегодня кое-что для мака будет исправлено. Точнее, даже доведено до нужного состояния.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Да, в бете был баг с непереведенным описанием апдейтера, но такие баги чинятся быстро. wink.gif

http://products.drweb.com/mac/ - это мой источник, Галерея. Они выложили скрин беты? Где Pavel?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
d.p.
http://products.drweb.com/mac/ - это мой источник, Галерея. Они выложили скрин беты? Где Pavel?

вот и изменилась картинка

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
вот и изменилась картинка

Улучшили, ога... :lol:

Обновление: "Этот компонента...". Или это опять непоследняя редакция?

ff.PNG

post-270-1245232678_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
Уж не знаю, откуда взялся такой скрин, но уж точно не из последней беты...

Эти скриншоты разместил Pavel Plotnikov на форуме Dr.Web -

http://forum.drweb.com/index.php?showtopic=279075

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov

На форуме Dr.Web размещены еще 25 скриншотов интерфейса для Mac OS.

Все скриншоты в одном архиве -

http://depositfiles.com/files/y3rg23vgq

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Впервые пользователи «маков» имеют возможность надежно защитить свои компьютеры от вредоносных объектов с помощью российского антивируса DrWeb

Очень пафосно и двусмысленно читается новость. "Впервые имеют возможность защитить с помощью .... " (раньше это продукт защищал плохо) или же "Впервые имеют возможность надежно защитить с помощью российского антивируса, воплотившего в себе последние разработки компании Доктор Веб" (раньше был какой-то нероссийский антивирус для Мак на базе DrWeb).

Фраза странная, но сразу понятно, что двигало людьми - рассказать всем, что мы опередили ЛК! Типа "первый африканский космонавт" что ли? :lol: Первому антивирусу для Маков уже года так 2, не меньше. + рассчет на глупых журналистов, некоторые повелись.

Если серьезно, то рынок есть вообще для этого продукта?

Обсуждение важности антивируса для Mac OS ведется здесь

http://www.anti-malware.ru/forum/index.php?showtopic=8391

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
С.М., а как проверяли, что Dr.Web for Mac OS ловит то же своё "родное", несмотря на то, что его кол-во много меньше всех остальных типов вредоносных программ?

=====

http://www.virustotal.com/ru/analisis/5d01...ae16-1245924751

http://www.virustotal.com/ru/analisis/dd88...0560-1245924976

http://www.virustotal.com/ru/analisis/6bd2...323a-1245925158

http://www.virustotal.com/ru/analisis/1d5d...2fca-1245925371

=====

ну и bug_id=0029232. Вкратце -- тот, у кого антивируса под Мак в релизе нет, разбирает формат, а у кого есть -- не разбирает.

Не удержался, процитировал комментарий к новости о релизе нового продукта. По ссылкам самплы маковских вредоносов, которые не ловятся DrWeb.

http://forum.drweb.com/index.php?showtopic...mp;#entry314665

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
о ссылкам самплы маковских вредоносов, которые не ловятся DrWeb.

Так на вирустотале же стоит Dr.Web для Windows, а не для Macintosh. :)

Если пользователи Macов утверждают, что на их системе не (зло)действуют вирусы от Windows, так почему же вирусы для Mac должны (зло)действовать на Windows. Делать отбор по детекту - личное дело любого антивирусного вендора.

Или же всё же существуют универсальные вирусы, (зло)действующие на Mac и на Windows одинаково?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Так на вирустотале же стоит Dr.Web для Windows, а не для Macintosh. :)

Если пользователи Macов утверждают, что на их системе не (зло)действуют вирусы от Windows, так почему же вирусы для Mac должны (зло)действовать на Windows. Делать отбор по детекту - личное дело любого антивирусного вендора.

Или же всё же существуют универсальные вирусы, (зло)действующие на Mac и на Windows одинаково?

Фрагмент лога Win32-сканера для примера:

=====

Всего вирусных записей: 568528

[Самопроверка] C:\Program Files\DrWeb\DrWeb32W.Exe

Master Boot Record HDD1 - OK

Active OS/2 or WinNT Boot Sector HDD1 - OK

OS/2 or WinNT Boot Sector HDD1 - OK

OS/2 or WinNT Boot Sector HDD1 - OK

[Проверяемый путь] F:\mac

F:\mac\InqTest(2).class инфицирован Mac.Inqtana.2

F:\mac\InqTest.class инфицирован Mac.Inqtana.1

F:\mac\ultracodec1237.dmg инфицирован Mac.DnsChange

=====

Для всей линейки Dr.Web используются единые вирусные базы. Странно, что Вы этого не помните.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Для всей линейки Dr.Web используются единые вирусные базы. Странно, что Вы этого не помните.

Не "не помнит", а не знает :lol:

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.2.8.
    • demkd
    • santy
      demkd, а где сохраняется информация о количестве используемых ядер? в settings.ini? Не увидел там новый параметр при изменения параметра производительности в доп. настройках.
    • demkd
      ---------------------------------------------------------
       4.99.1
      ---------------------------------------------------------
       o Это обновление добавляет поддержку многоядерных процессоров.

       o В меню Настройки->Дополнительные настройки добавлена возможность указать количество рабочих потоков
         для функций:
           o Создание файла сверки                                        (нельзя прервать)
           o Создание образа автозапуска                                  (нельзя прервать)
           o Загрузка производителя [F3]                                  (доступно прерывание функции по ESC)
           o Проверка по базе проверенных файлов [F4]                     (доступно прерывание функции по ESC)
           o Проверка ЭЦП [F6]                                            (доступно прерывание функции по ESC)
           o Проверка по базе критериев [Alt+F7]                          (доступно прерывание функции по ESC)
           o Фильтрация по базе критериев [Ctrl+F7]                       (доступно прерывание функции по ESC)
           o Проверка списка по выбранному критерию                       (доступно прерывание функции по ESC)
           o Проверить весь список на вирусы                              (доступно прерывание функции по ESC)
           o Добавить хэши всех проверенных файлов в базу проверенных     (доступно прерывание функции по ESC)
           o Добавить хэши исполняемых файлов каталога в базу проверенных (доступно прерывание функции по ESC)
         Значение 0 задает количество потоков равным количеству ядер процессора (включая виртуальные), виртуальные ядра
         могут ускорить процесс на лишние 30%.
         Как сказывается использование E-ядер неизвестно, но скорее всего ощутимой разницы с P ядрами не будет,
         поэтому на новых интелах + NVME SSD сокращение времени исполнения функций скорее всего будет огромным.
         При подключении к удаленной системе для серверной части uVS количество потоков всегда равно количеству ядер (включая виртуальные).
         Для клиентской части действует заданное в настройках значение.
         Для системного диска на базе SSD время выполнение функции уменьшается многократно (для 4-х ядерных процессоров вплоть до 4x на SATA SDD),
         для современных конфигов может иметь смысл задание большего числа потоков чем количество ядер у процессора (допустимый максимум - 128).
         Для HDD все гораздо хуже, время проверки немного сокращается (10-20%), однако когда часть файлов находится
         в кэше системы (т.е. в оперативной памяти) разница будет существенной и для HDD.
         Конечно все это верно лишь для процессоров с более чем 1 ядром.
         (!) Прерывание функции по клавише ESC недоступно для удаленных систем.

       o Другие функции, которые можно прервать по ESC:
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на VirusTotal.com
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на VirusTotal.com
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на VirusTotal.com (c учетом фильтра)
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на virusscan.Jotti.org
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на virusscan.Jotti.org
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на virusscan.Jotti.org (с учетом фильтра)
         o Проверить хэш файла по базе проверенных файлов
         o Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Обновлен функционал окна "История процессов и задач".
         Добавлена информация о текущем состоянии задач зарегистрированных в системном планировщике заданий.
         Добавлена новая кнопка "С момента запуска системы", которая переключает режим отображения истории.
         Если кнопка нажата то история отображается только с момента запуска системы, все что было раньше не попадает в список.
         Если кнопка отжата то отображается вся доступная история процессов и задач,
         что может быть полезно для выявления зловредной активности непосредственно перед перезагрузкой системы.
         Для каждой задачи по двойному щелчку левой кнопки мыши можно просмотреть XML описание задачи.
         Теперь фильтрующий поиск работает на все колонки активного списка одновременно, поддерживается
         фильтрация и списка процессов и списка задач, в зависимости от того какой список активен.
         Фильтрующий поиск применяется на результат работы родительского фильтра.
         Горячая клавиша Backspace больше не влияет на родительский фильтр, для отката уровня родительского
         фильтра используйте клавиши ESC (если строковый фильтр пуст) или Alt+Up (откат со сбросом строкового фильтра).
         (см. подробнее в файле Doc\История процессов и задач.txt)
         (!) Только для Vista и старше.
         (!) Только для активных и удаленных систем.

       o Включение отслеживания процессов и задач теперь увеличивает системный журнал до 50mb,
         отключение возвращает размер по умолчанию.

       o Новая скриптовая команда: deltskname полное_имя_задачи
         Удалить задачу с указанным именем.
         Имя задачи должно начинаться с символа "\", например: \Task
         Допустимо указывать каталоги например: \Microsoft\Задача
         (!) Только для Vista и старше.

       o Возвращено отображение цифровых процентов в заголовке окна, поскольку в некоторых системах графическое отображение
         прогресса выглядит не очень наглядно.

       o В окно выбора каталога/файла добавлен фильтрующий поиск (по обоим спискам одновременно если это выбор файла).
         В окне изменились горячие клавиши:
          o \ - перейти к выбору диска
          o DEL - удалить каталог/файл (с подтверждением)
          o ESC - очистить фильтр, если фильтр пуст то закрыть окно.   
          o Backspace - удалить последний символ фильтра
          o Alt+Вверх - перейти в родительский каталог

       o Функция создания образа автозапуска теперь не использует базы проверенных файлов и все проверенные файлы ДО создания
         образа теряют статус "проверенный". Т.е. в образе статус проверенный имеют лишь файлы прошедшие проверку ЭЦП.

       o Поскольку AutoHotkey используется зловредами то теперь все его актуальные версии выявляются под любым именем по F3 или
         при создании образа автозапуска и получают статус подозрительного файла.
         Соответствующие имени файла скрипты автозапуска добавляются в список автоматически и тоже получают статус подозрительных файлов.
         Содержимое скрипта доступно в окне информации ahk файла.

       o Введены новы лимиты на количество элементов в списке автозапуска для x64 версий в списке может быть до 1 млн. файлов,
         для x86 до 150 тысяч файлов. (Обычно в образе менее 10 тысяч файлов)

       o Оптимизированы функции сортировки, фильтрации и вывода списка.

       o В категории HOSTS добавлен фильтрующий поиск по 2 первым колонкам одновременно.
         Сортировки в этой категории нет, записи представлены в порядке следования в оригинальных файлах.
         Первыми идут записи из HOSTS, что лежит по прописанному в реестре пути, если путь отличается от пути по умолчанию
         то дальше идут записи HOSTS из \Windows\System32\drivers\etc, далее записи из HOSTS.ICS.
         В этой категории теперь работает горячая клавиша DEL.

       o Найдена ошибка в Windows API из-за которой для некоторых файлов не отображался производитель и другая информация о версии файла.
         Сам Windows для таких файлов не отображает случайные параметры на вкладке "Подробно" в свойствах файла.
         Ошибку удалось обойти и теперь в окне информации о файле отображаются все значимые параметры для всех исполняемых файлов.

       o Улучшен альтернативный режим сканирования процессов. (ctrl+p)

       o В контекстное меню окна информации о файле добавлен поиск по имени подписавшего файл.

       o Удалена скриптовая команда EXEC32 за бесполезностью.

       o Из настроек основного списка удален обычный поиск за бесполезностью.

       o Добавлен вывод предупреждения в лог при обнаружении вируса в списке при загрузке производителя и сигнатур про F3.

       o Исправлена и улучшена функция вывода результата исполнения консольных приложений.
         Теперь вывод осуществляется в реальном времени с поддержкой отображения динамического текста в последней строке.
         Проблема с кодировкой для старых систем решена.
         Добавлено время выполнения приложения.

       o Результат выполнения команды gpudpate теперь отображается в логе.

       o Сообщение об отсутствии пользовательского реестра в каталоге "All users"/ProgramData больше не выводится.

       o Немного дополнена документация.

       o Исправлена ошибка из-за которой вместо обычной x64 версии для старых систем запускалась x64v версия.

       o Исправлено ошибочное сообщение в логе при исполнении 44 твика.

       o Исправлена ошибка при сохранении истории задач в образ и при передаче данных из удаленной системы.

       o Исправлена и оптимизирована функция проверки списка по выбранному критерию.

       o Исправлена ошибка с растущим временем отката операции по Ctrl+Z при работе с образом.

       o Исправлена ошибка при определении параметров *OperatingSystemVersion для 64-х битного исполняемого файла.

       o Исправлена ошибка с неправильным откатом операции по HOSTS при работе с образом.

       o Исправлена ошибка подписи образа автозапуска удаленной системы (появилась в v4.15.4)

       o Исправлена функция Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Исправлены мелкие интерфейсные ошибки.
       
    • PR55.RP55
      Предлагаю добавить удаление по критерию поиска. На примере темы: https://forum.kasperskyclub.ru/topic/463829-ne-poluchaetsja-udalit-virus/ т.е. у нас есть переменные и постоянные... данные. На основе постоянных данных создаётся критерий поиска и скрипт по нему отработает. В принципе  можно пользователю кинуть поисковый критерий в виде файла > Прогнать список по поиску > Удалить найденное. Но как это всё объяснять.
×