Ru-Board.club
← Вернуться в раздел «Программы»

» Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus)

Автор: VitalyVitaly
Дата сообщения: 09.11.2007 14:21
Что-то в последнее время эта гадость: JavaScript.0 - инфицирован VBS.PackFor, exe[1] - инфицирован Trojan.Packed.188, Maxthon\file.exe - инфицирован Trojan.Packed.188 стала частенько доставать.


Автор: cracklover
Дата сообщения: 09.11.2007 14:23
VitalyVitaly

Обычное дело, твой костыль (Maxthon) для осла напоролся на эксплоит.
Чудо то, что Доктор его увидел)
Автор: VitalyVitaly
Дата сообщения: 09.11.2007 15:22
cracklover

Цитата:
Чудо то, что Доктор его увидел)

кстати версия 4.33

Добавлено:
Онлайн-проверка ссылок спасает.
Автор: olegupb
Дата сообщения: 09.11.2007 15:38
Ben Archivarius

Цитата:
только MKV файлы (видео)

а какая разница какие файлы? в спайдере по умолчанию установлено сканить все файлы.

Цитата:
и я их только копировал (не смотрел), то есть с диска ничего не запускалось вообще

копировал. Этого достаточно. Спайдер сканирует их при записи на винт.
Автор: cracklover
Дата сообщения: 09.11.2007 15:43
VitalyVitaly
Цитата:
Онлайн-проверка ссылок спасает.

Не спасает. В случае с Доктором не спасает


Автор: Uilkinson
Дата сообщения: 11.11.2007 17:13
drweb обнаружил
Win32.HLLW.Autoruner.223
При первом запуске он копирует себя в системную директорию Windows (%System) под именем SysInfo.dll.
Распространяется, копируя себя в корневые директории дисков под именем SysInfo2.dll
Удалил его, его ключ

{989D2FEB-5411-4565-8988-1DD2C5263377}

Теперь при запуске дисков через "Мой компьютер" пишет Ошибка при загрузке sysinfo2.dll, не найден указанный модуль.

После перезагрузки вирь похоже восстановился. Как его удалить совсем? Восстановить систему? Dr.web похоже сам не может его полностью истребить.
Автор: Top10
Дата сообщения: 11.11.2007 17:54
Uilkinson

Цитата:
drweb обнаружил
Win32.HLLW.Autoruner.223
При первом запуске он копирует себя в системную директорию Windows (%System) под именем SysInfo.dll.
Распространяется, копируя себя в корневые директории дисков под именем SysInfo2.dll
Удалил его, его ключ

{989D2FEB-5411-4565-8988-1DD2C5263377}

Теперь при запуске дисков через "Мой компьютер" пишет Ошибка при загрузке sysinfo2.dll, не найден указанный модуль.

После перезагрузки вирь похоже восстановился. Как его удалить совсем? Восстановить систему? Dr.web похоже сам не может его полностью истребить.

1. В безопасном режиме пробовал лечить?
2. Утилитой AVZ пробуй просканировать систему с функцией восстановления.
3. Программой AutoRuns удали загружаемые вирусные dll-ки.
Автор: LazyCat
Дата сообщения: 15.11.2007 16:28
Коллеги, такой вопрос. В организации чуть меньше 100 компов (Win XP Pro), 2 сервера, конечно же сеть. Доступ в инет только на одном компе (модем), а обновлять веба надо на всех машинах.Покупать например Enterprice Suite было бы выходом, но уже закуплен надолго вперед просто DrWeb, так что приходится приспосабливаться к нему. Как наиболее простым способом реализовать обновление веба на всех машинах в сети с одного из серверов?

Автор: redwhiterus
Дата сообщения: 15.11.2007 19:55
LazyCat
Вот почитай и выбери http://forum.ru-board.com/topic.cgi?forum=35&topic=33191
Автор: LazyCat
Дата сообщения: 15.11.2007 20:03
redwhiterus

К сожалению интернет только на 1 компе в сетке, и на другие не расшарен, поэтому придется настраивать обновление с этого компа, без интернета. А эти программы требуют интернет.
Автор: redwhiterus
Дата сообщения: 15.11.2007 20:13
LazyCat
Другие компы в сетке с этим единственным если да то вот тут функции вроде были

Цитата:
DrUpdate 5.5 (~600 кб, freeware) by DarkSoftware


Цитата:
DrWU v0.8.6.5 by mr_eoi

В первом точно помню есть....
Автор: German AW
Дата сообщения: 17.11.2007 11:42
DrWeb 4.44, с сами последними обновлениями. Заметил, что он сам стал обновляться через инет. Планировщик вообще не установлен. Но периодически появляется всплывающее сообщение, что базы обновлены. То же самое подтвеждает файервол. Это что-то новенькое? Почему нигде про это не написано?
P.S. Vista Home Premium x86
Автор: noklaf
Дата сообщения: 17.11.2007 15:29
drweb-444-win-ru.exe устанавливается только сканер и Spider Mail. Вопрос как поставить Spider Guard? Если ставить в ручном режиме его тоже нет? Ось Vista Ultimate x64
На ХР все нормально - но ведь 4.44 совместим с вистой?
Автор: NeoHunter
Дата сообщения: 17.11.2007 18:35
Никто не сталкивался со следующий - при установленном drweb outlook 2003 не принимает почту - более того при попытке принять почту отрубается ip стек
то есть даже пинги не ходят
Сношу drweb все нормально - ставлю заново - вроде работает пару часов потом опять такая же фигня - причем если почту принимать через к примеру the bat то все нормально что с drweb что без него - даже не знаю где копать
думаю что возможно дело в аутлуке (аутглюке) - сам его не испльзую и никому не ставлю но клиент упертый типа привык он к нему
в общем посоветуйте чего можно сделать - может настройки в аутлуке какие то ?
Автор: redwhiterus
Дата сообщения: 18.11.2007 14:36
German AW
А это не центр безопасности висты? проверь назначенные задания
noklaf

Цитата:
4.44 совместим с вистой?

Совместим должен быть

Цитата:
Теперь поддержка этой операционной системы (только для 32-битных систем) полностью реализована в Dr.Web для Windows версии 4.44.

c offsitа

Добавлено:
Сканер и спайдермыл на 64 вроде корректно работают
Автор: survvb
Дата сообщения: 18.11.2007 17:34
поддержка 64-битных систем планируется в 5-ой версии.
Автор: MyHarmony
Дата сообщения: 18.11.2007 18:42
NeoHunter

Цитата:
Никто не сталкивался со следующий - при установленном drweb outlook 2003 не принимает почту - более того при попытке принять почту отрубается ip стек
то есть даже пинги не ходят
Сношу drweb все нормально - ставлю заново - вроде работает пару часов потом опять такая же фигня - причем если почту принимать через к примеру the bat то все нормально что с drweb что без него - даже не знаю где копать
думаю что возможно дело в аутлуке (аутглюке) - сам его не испльзую и никому не ставлю но клиент упертый типа привык он к нему
в общем посоветуйте чего можно сделать - может настройки в аутлуке какие то ?

Если сетевуха NVidia, то может помочь следующее:
Цитата:
***
Здравствуйте!

Делюсь рецептом решения проблемы, когда The Bat не хочет отправлять почту через SMTP-протокол.
Промучился полдня, пока нашел решение (спасибо службе поддержки DrWeb'а).

Оказалось, что виноваты настройки драйвера сетевой карты, которые выставляются по умолчанию (!).

Итак:

Проблема: При работе по локальной сети The Bat отказывается отправлять почту через SMTP на часть серверов.
И пишет:
"Письмо не отправлено. Сервер сообщает: "
В журнале работы The Bat следующая запись: Fetch - последние отправленные команды "DATA" и "RSET".
SMTP обычное, по 25-м порту.

После выключения (убивания) SplDer Mail'а проблема исчезала.
Но SplDer Mail терять было жалко.

Причина проблемы:
Как выяснилось, проблема была связана со взаимодействием DrWeb SplDer Mail'a с драйвером nVidia
nForce Networking Controller (в частности - материнская плата Foxconn NF4K8MC/NF4XK8MC).
Оказывается, со значениями по умолчанию этот сетевой контроллер
игнорирует часть служебных сообщений о прохождении TCP/UDP трафика.
В частности, он игнорирует запрос на уменьшение размера передаваемого
пакета данных - получающая сторона просто не получает их, а адаптер
продолжает передавать. В итоге получающая сторона просто прерывает
соединение по таймауту.

Решение проблемы:
Нужно в свойствах сетевой карты (менеджер устройств) [nVidia
nForce Networking Controller] зайти в дополнительные параметры и
поменять значения "CheckSum Offload" и "Segmentation Offload" в Disabled.
И все начинает работать.
***
Попробуйте, вдруг поможет.
(с форума Dr.Web, мне здесь давно ссылку давали)
Автор: redwhiterus
Дата сообщения: 19.11.2007 17:27
survvb
Если не секрет откуда инфа? Че 5 уже в разработке?
Автор: PMRaven666
Дата сообщения: 20.11.2007 07:03
в новых версиях нет в контекстном меню пункта проерить drweb'ом при этом не запускался сканер пмяти и т.д. можно как-то вернуть эту фишку или запускать как-то сабж без автопроверки
Автор: redwhiterus
Дата сообщения: 20.11.2007 14:11
PMRaven666
drweb32w.exe /shell
В этом случае грузится только оболочка без проверки памяти и прочих, на 4.33 работало

Цитата:
в новых версиях нет в контекстном меню пункта проерить drweb'ом при этом не запускался сканер пмяти и т.д. можно как-то вернуть эту фишку

Правая клавиша мыши Проверить Вебом у меня все окей
Автор: PMRaven666
Дата сообщения: 20.11.2007 18:02
redwhiterus
скачал переустановил появилось спасибо
Автор: Dign
Дата сообщения: 22.11.2007 10:17
Вчера, обновил DrWeb 4.33 на DrWeb 4.44.

Все прекрасно, только появилась следующая проблема: лочит временные файлы в самый ненужный момент и не успевает их разлочить. Проявляется редко. После отключения-включения мониторинга проблема временно изчезает.
Автор: redwhiterus
Дата сообщения: 22.11.2007 14:37

Цитата:
DrWeb 4.43

Это че я знаю4.33

Цитата:
следующая проблема

В настройках поставь проверку помягче например по формату или расширению
Автор: russikos
Дата сообщения: 22.11.2007 16:21
кеу of DrWeb v4.44
Автор: GGS
Дата сообщения: 22.11.2007 16:41
Dign

Цитата:
проблема: лочит временные файлы в самый ненужный момент и не успевает их разлочить. Проявляется редко.

У меня на определённых задачах - практически всегда. Например, при пакетном преобразовании утилиткой CabArc файлов в их CAB-архивы (типа *.dl_)

Цитата:
После отключения-включения мониторинга проблема временно изчезает

Не исчезает
Автор: Kardinalli
Дата сообщения: 22.11.2007 20:26
Dign

Цитата:
Все прекрасно, только появилась следующая проблема: лочит временные файлы в самый ненужный момент и не успевает их разлочить.

Есть такая проблема, временами здОрово мешает!
Автор: PMRaven666
Дата сообщения: 23.11.2007 10:24
russikos

Цитата:
кеу of DrWeb v4.44

тебе в варез
Автор: MisterXX
Дата сообщения: 23.11.2007 13:07
Господа поможите, Drweb 4.44, не хочет работать SpGuard, пишет, что не установлен. Сам exe файл есть, но при нажатии на него, просит указать путь к файлу spidernt.exe. Указываю, но это не помогает. Случилось вроде после обновления. И еще вопрос переустановил Drweb, после этого сразу при первом анализе системы выдал, что инфицирован spider.sys трояном.
Автор: redwhiterus
Дата сообщения: 23.11.2007 15:32
MisterXX
Первое проскань комп на вирусы бесплатной утилитой от ДрВеба
Второе переустанови ДрВеб, можешь еще от каспера посмотри соотв топик и AVZ
Автор: sanb
Дата сообщения: 23.11.2007 20:23
Dr.Web LiveCD
кто в курсе, это оно ftp://ftp.drweb.com/pub/drweb/iso/
где можно скачать без реги

Страницы: 123456789101112131415161718192021222324252627

Предыдущая тема: ftp поисковик под linux


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.