У ЛК только лиц. АВ ведёт себя прилично, то есть антируткит ничем не детектится. А в AVZ и AVPTool - на свой страх и риск.И какие же будут Ваши комментарии ?

А что лучше?
#21
Отправлено 04 Март 2012 - 16:54
Сиюминутное Ригпа бессущностно и ясно.
#22
Отправлено 04 Март 2012 - 16:58
Я же не говорю, что так всегда, но было - при восстановлении система требует драйвер AVPTool - необходимый для загрузки windows. Перезагрузился и адью.То есть-остается драйвер от утилиты в системе? не замечал..вроде, все автоудаляется.А как его (файл) посмотреть? не остался ли?
Сиюминутное Ригпа бессущностно и ясно.
#23
Отправлено 04 Март 2012 - 17:56
1. dwprot.sys , ссылку на проверку которого Вы привели, это не антируткит.У ЛК только лиц. АВ ведёт себя прилично, то есть антируткит ничем не детектится. А в AVZ и AVPTool - на свой страх и риск.И какие же будут Ваши комментарии ?
2. драйвер от AVZ, который детектится некоторыми (но не drweb) на VT, возможно мог использоваться какими-то зверьками в своих целях. Здесь надо еще поискать. Но не более того. весь "страх и риск" с AVZ состоит только в том, что это утилита для опытных людей. Взявшись за нее кривыми руками, можно угробить систему.
#24
Отправлено 04 Март 2012 - 22:38
А у вас есть предбанник ? На форуме ?

Сообщение было изменено Partizan: 04 Март 2012 - 22:38
Сиюминутное Ригпа бессущностно и ясно.
#26
Отправлено 05 Март 2012 - 07:11
Сообщение было изменено Partizan: 05 Март 2012 - 07:12
Сиюминутное Ригпа бессущностно и ясно.
#27
Отправлено 05 Март 2012 - 07:42
за счёт скорости и увеличится детектирование за единицу времени.это увеличит скорость проверки, но не уровень детекталюбитель, Скоро выйдет с 7
движкомну сканером (надеемся и ждём), тогда спросите повторно, ОК !

Сиюминутное Ригпа бессущностно и ясно.
#28
Отправлено 05 Март 2012 - 10:40
Удельная плотность детектирования... это жёстко.за счёт скорости и увеличится детектирование за единицу времени.
это увеличит скорость проверки, но не уровень детекталюбитель, Скоро выйдет с 7
движкомну сканером (надеемся и ждём), тогда спросите повторно, ОК !![]()

#29
Отправлено 05 Март 2012 - 10:44
Зачем вообще приведена проверка dwprot.sys на VT, что имелось ввиду?userr, 1. это даже по имени видно и я не утверждал.
Ничего не понял. Давайте говорить прямо и простыми словами. 1. Неопытный юзер, занявшись "самолечением" с помощью AVZ, может необратимо порушить систему. Я не говорил ни про кого конкретно, и, разумеется, не имел ввиду Вас. 2. Вы нам хотели сказать, что в AVZ сидит вирус? Это не так.2. А когда нечем возразить вход идут кривые руки. А у вас есть предбанник ? На форуме ?
Это не тут, а то я пошёл тогда отсюда....
Сообщение было изменено userr: 05 Март 2012 - 10:45
#30
Отправлено 06 Март 2012 - 07:39
>>Определение перехватов ( сплайсинга /IAT/EAT) как у драйверов, так и у процессов может показать, насколько легальными методами пользуется ПО для своей работы.<<
Возьмём к примеру VBA32 armor driver - чистая работа, никому не мешает, подозрений не вызывает, даже можно забыть о нём. Однажды искал причины блокировок програм - оказалоь был установлен VBA32. Далее, то что программа бесплатна или опытный образец - не означает, что можно использовать упрощённые и бесплатные методы, так как программа доступна многим. IMHO.
Сиюминутное Ригпа бессущностно и ясно.
#31
Отправлено 06 Март 2012 - 07:45
Сообщение было изменено Partizan: 06 Март 2012 - 07:49
Сиюминутное Ригпа бессущностно и ясно.
#32
Отправлено 06 Март 2012 - 11:07
То есть Вы хотели нам сказать, что AVZ кричит на dwprot.sys ? Ну так и сказали бы сразу, телепатов здесь нет.А dwprot.sys привёл, так как AVZ через раз определяет без пояснений.
Это совершенно нормально, AVZ просто видит, что функции перехвачены и сообщает имя перехватчика.
Давайте на этом закончим.
Закрыто.