ООО «Доктор Веб» – российский разработчик средств информационной безопасности под маркой Dr.Web®

Компания «Доктор Веб» — российская компания, являющаяся производителем и поставщиком антивирусных продуктов под маркой Dr. Web. Компания предлагает антивирусные решения самому широкому кругу клиентов, использующих различные операционные системы.

Dr. Web — антивирусы этого семейства предназначены для защиты от почтовых и сетевых червей, руткитов, файловых вирусов, троянских программ, стелс-вирусов, полиморфных вирусов, бестелесных вирусов, макровирусов, вирусов, поражающих документы MS Office, скрипт-вирусов, шпионского ПО (spyware), программ-похитителей паролей, клавиатурных шпионов, программ платного дозвона, рекламного ПО (adware), потенциально опасного ПО, хакерских утилит, программ-люков, программ-шуток, вредоносных скриптов и других вредоносных объектов, а также от спама, скаминг-, фарминг-, фишинг-сообщений и технического спама.

Характерные особенности:

  • Характерной особенностью антивируса Dr. Web является возможность установки на зараженную машину. В процессе установки производится сканирование памяти и файлов автозагрузки, перед сканированием производится обновление вирусной базы. При этом выпуски обновлений вирусных баз производятся с периодичностью в несколько часов и менее

  • Origins Tracing — алгоритм несигнатурного обнаружения вредоносных объектов, который дополняет традиционные сигнатурный поиск и эвристический анализатор, даёт возможность значительно повысить уровень детектирования ранее неизвестных вредоносных программ.

  • Dr. Web Shield — механизм борьбы с руткитами, реализованный в виде драйвера компонент антивирусного сканера, обеспечивает доступ к вирусным объектам, скрывающимся в глубинах операционной системы.

  • Fly-code — эмулятор нового поколения с динамической транляцией кода, реализующий механизм универсальной распаковки вирусов, защищённых от анализа и детектирования одним или цепочкой новых и/или неизвестных упаковщиков, крипторов и дропперов. Это позволяет распаковывать файлы, защищённые, к примеру, ASPROTECT, EXECRYPTOR, VMPROTECT и тысячями других упаковщиков и протекторов, включая неизвестные антивирусу.

  • поддержка большинства существующих форматов упакованных файлов и архивов, в том числе многотомных и самораспаковывающихся архивов. На данный момент имеется поддержка около 4000 видов различных архивов и упаковщиков.

  • обновления вирусных баз производятся немедленно по мере выявления новых вирусов, до нескольких раз в час. Разработчики антивирусного продукта отказались от выпуска обновлений вирусных баз по какому-либо графику, поскольку вирусные эпидемии не подчиняются таковым.

  • компактная вирусная база и небольшой размер обновлений. Одна запись в вирусной базе позволяет определять десятки, в ряде случаев тысячи подобных вирусов.
    небольшой размер дистрибутива.

  • кроссплатформенность — используется единая вирусная база и единое ядро антивирусного сканера.
    возможность полноценной работы сканера без инсталляции, что позволяет использовать антивирус для лечения зараженных систем с использованием носителей в режиме только для чтения.

  • обнаружение и лечение сложных полиморфных, шифрованных вирусов и руткитов

Функции:  

Базовая защита

  • Защита от вирусов, троянских программ и червей.

  • Защита от шпионских и рекламных программ.

  • Проверка файлов в автоматическом режиме и по требованию.

  • Проверка почтовых сообщений (перехват POP3/SMTP/IMAP).

  • Проверка интернет-трафика (перехват соединений).

  • Эвристическая защита от новых и неизвестных вредоносных программ.

Предотвращение угроз

  • Блокирование ссылок на зараженные сайты.

  • Распознавание вирусов, упакованных новым и/или неизвестным упаковщиком, дроппером и/или криптором.

Восстановление системы и данных

  • Возможность установки программы на зараженный компьютер.

  • Функция самозащиты программы от выключения или остановки.

Удобство использования

  • Автоматическая настройка программы в процессе установки.

  • Наглядное отображение результатов работы программы.

  • Информативные диалоговые окна для принятия пользователем обоснованных решений.

  • Возможность выбора между простым автолечением / удалением и интерактивным режимами работы.

  • Круглосуточная техническая поддержка.

  • Автоматическое обновление баз.

История создания
  
История разработки антивируса Игоря Данилова начинается с 1991 года, а под маркой Dr. Web антивирусы разрабатываются и распространяются с 1994 года.

1992 год — создание первой версии антивирусной программы Spider’s Web (прототипа Dr. Web). В ней была впервые реализована идея выполнения кода программ в эмуляторе процессора для поиска неизвестных вирусов.
1994 год — начало продаж антивируса Doctor Web. Автор — Игорь Данилов. Появились вирусы-мутанты, названные позже полиморфными вирусами, которые не смогла определять программа Aidstest.
1995 год — демонстрация Антивирусного комплекта DSAV 2.0. В комплект входит антивирус Doctor Web.
1996 год — дебют программы Dr. Web (версия 3.06b) на сравнительном тестировании полифагов, проводимом журналом Virus Bulletin, более чем впечатляющий — как по уровню знания полиморфных вирусов, так и по качеству эвристического анализатора. В статье журнала Virus Bulletin о программе Doctor Web (версия 3.08) был особо отмечен эвристический анализатор антивируса, который в режиме «параноик» определил 100 % полиморфных вирусов. Представлена альфа-версия Dr. Web для Novell NetWare.
1997 год — впервые российская антивирусная программа (Dr. Web) вошла в тройку лучших антивирусов мира по результатам тестирования журнала Virus Bulletin. Выходит бета-версия Dr. Web для Novell NetWare.
1998 год — выход Dr. Web 4.0. Изменена архитектура и алгоритм работы программы. Публичное тестирование Dr. Web для Windows 95/98/NT.
1999 год — появление резидентного модуля SpIDer Guard для Windows 95/98. Dr. Web для Windows 95/98/NT получает первую награду VB100 в тестах журнала Virus Bulletin. Выход коммерческой версии Dr. Web для Windows 95/98/NT. В Dr. Web впервые реализована проверка памяти виртуальных машин в среде Windows NT.
2000 год — Dr. Web получил сертификат соответствия Минобороны РФ. Резко увеличена частота выхода обновлений вирусной базы — до нескольких раз в час.
2001 год — заключено соглашение с компанией Яндекс. С этого момента все письма, проходящие через почтовую систему Яндекс, проверяются с помощью решений Dr. Web.
2002 год — создание антивирусных фильтров Dr. Web для почтовых серверов CommuniGate Pro. Выпуск первой бета-версии Dr. Web для Unix с уникальной на тот момент функцией — лечением файлов на лету. Выпуск программы SpIDer Mail — уникальной на тот момент программы для проверки входящей почты.
2007 год — создание технологии несигнатурного обнаружения вредоносных программ Origins.Tracing.
2007 год — открыто публичное тестирование сервиса Dr.Web AV-Desk, на базе которого интернет-провайдеры предоставляют своим абонентам услугу «Антивирус Dr. Web» (первая в российской сфере интернет-бизнеса SaaS-модель).
2008 год — появление антивирусного пакета Dr. Web Security Space. Впервые реализован новый компонент для проверки HTTP-трафика — Dr. Web SpIDer Gate.
2009 год — Начало бета-тестирования антивирусного продукта Dr. Web Security Space Pro. Отличается от Dr. Web Security Space наличием сетевого экрана.
 
Награды

По результатам теста на лечение активного заражения (октябрь 2008), проведённого сайтом anti-malware.ru, Dr. Web единственный из всех участников набрал максимально возможное число баллов  и получил Platinum Malware Treatment Award. По результатам теста самозащиты антивирусных продуктов (январь 2009), проведённого сайтом anti-malware.ru, Dr. Web единственный из всех участников набрал максимально возможное число баллов  и получил Platinum Self-Protection Award. По результатам теста проактивной защиты (март 2009), проведённого сайтом anti-malware.ru, Dr. Web занял второе место и получил награду Silver Proactive Protection Award. 

Основные продукты, разрабатываемые и поставляемые компанией «Доктор Веб»:

  • для защиты рабочих станций и файловых серверов под управлением Windows;

  • для защиты корпоративной сети и сетей национального масштаба с централизованным управлением антивирусной защитой;

  • сервис AV-desk[5] для ISP;

  • для защиты почтовых и файловых серверов под UNIX-системами;

  • для защиты интернет-шлюзов под UNIX-системами;

  • для защиты файловых серверов под Novell NetWare;

  • для защиты серверов Lotus Domino на платформе Microsoft Windows;

  • для защиты серверов Microsoft Exchange;

  • для защиты КПК под управлением Windows Mobile;

  • для защиты рабочих станций Mac OS X.

CureIT!

Компания выпускает также бесплатную версию сканера CureIT!, которая не требует установки. Для обновления антивирусной базы необходимо загрузить с сайта актуальную версию программы (нет возможности автоматического обновления). Число запусков данной программы не ограничивается. При запуске пользователю предлагают проверить запущенные процессы и библиотеки, по окончании проверки можно проверить любой указанный пользователем путь, при этом в процессы проверки активирована опция эвристического анализа.

С осени 2009 года изменены условния лицензирования сканера — теперь бесплатно использовать его могут только домашние пользователи, использование для организаций и в коммерческих целях стало платным. В коммерческой версии CureIT присутствует утилита обновления баз.
  
CureNet!

Dr.Web CureNet! — сетевая утилита с централизованным управлением для удаленной проверки и лечения зараженных рабочих станций и серверов Windows даже полностью изолированных от Интернета. Dr.Web CureNet! позволяет использовать одновременно 2 антивируса на рабочих станциях и файловых серверах Windows: Dr.Web и антивирус другого производителя. Для этого не требуется ни наличие сервера, ни установка антивируса Dr.Web — распространение лечащих сканеров можно проводить с любого ПК. Сканеры Dr.Web не устанавливаются, а запускаются на исполнение и после проведения сеанса сканирования немедленно самоудаляются из компьютера.

Dr.Web CureNet! не является веб-сервисом, поэтому распространение лечащих сканеров на проверяемые станции не производится через Интернет, поэтому проверку можно проводить даже в сетях, полностью изолированных от Интернета.

Антивирус — это услуга (AV-Desk)

Dr. Web AV-Desk — первый интернет-сервис компании «Доктор Веб», который позволяет провайдерам предоставлять своим абонентам услуги по информационной защите ПК от вирусов и спама средствами Dr. Web для Windows.
Dr. Web AV-Desk — это SAAS-модель бизнеса, с помощью которой провайдер может привлечь новых клиентов и увеличить доходы.
Dr. Web AV-Desk — это программное обеспечение, позволяющее централизованно управлять процессом предоставления услуги «Антивирус Dr. Web».

Система Orphus
Наверх
ООО «СТМ» (г. Санкт-Петебург) ГК ЭОС (г. Москва) Касперский КриптоПро Dr.WEB ООО «Базальт СПО» Компания «Актив» ООО «Новые Облачные Технологии» АО НПО РусБИТех