- Механизм разбора файлов реестра. Прямой доступ к реестру осуществляется в окнах Autorun и Drivers & Services ( from Registry ), а также при сборе информации о системе (пункт Registry).
- Окно Low-Level Registry Access tool. Работа со скрытыми, заблокированными и подменёнными ключами реестра.
- Лечение буткитов, модифицирующих таблицу разделов MBR (в частности, Rootkit.Boot.sst).
- Vba32 Defender: добавлен вывод информации о коммандной строке и Id родителя (при запуске процессов ). Возможность блокирования операций создания веток реестра, а также изменения значений в ключах реестра.
- Опция Reboot on Exit
Эти дополнения необходимы для лечения угроз, постоянно перезаписывающих свои ключи в реестре. К таким относятся некоторые модификации TDSS, ZBot, Rustock и т.п.
- Поддержка Windows 8 Consumer Preview. Поддержка Windows 8 Developer Preview прекращена.
- Опция Force reset.
Теперь с уверенностью можно сказать, что этот функционал больше не нужен. Force reboot справляется во всех известных случаях.
Кроме того:
- Улучшена общая стабильность работы программы
- Улучшена стабильность работы модуля прямого чтения
- Исправлены проблемы в работе Vba32 Defender
- Исправлены проблемы в модуле самозащиты
- Исправлены ошибки в реализации GUI
Над багофиксом и стабильностью поработали достаточно серьёзно.
- Доработан файл помощи на русском языке
Vba32 AntiRootkit 3.12.5.7 beta можно на нашем сайте.
Последние новости
• Антивирус Avast 2019: новые функции по усилению защиты, производительности и приватности
• Антивирус Avira стал партнером Adguard
• Acronis True Image подтвердил эффективность защиты данных от программ-вымогателей в тестах MRG E...