Ru-Board.club
← Вернуться в раздел «Программы»

» Dr.Web [DrWeb, Doctor Web, Доктор Веб]

Автор: Sybiriak
Дата сообщения: 31.01.2005 15:55
Panzer

Цитата:
В NT-системах выгрузка SpIDer Guard уже не гарантируется, сейчас работает глючно
У меня глючит выгрузка из памяти.

Цитата:
А есть у тебя доказательства "приглядывания"?
При распаковке вируса из рар архива на диск С:\ (NTFS, системный) выныривает окно Веба (сам он находится в режиме отключенного мониторинга), вот лог:
31-01-2005 18:45:28 SpIDer Guard переведён в режим паузы. Антивирусная защита временно ОТКЛЮЧЕНА.
31-01-2005 18:45:44 C:\PS-0150B.COM инфицирован VirusConstructor.based - удален
Я тоже думаю, что это баг.
Автор: Viewgg
Дата сообщения: 31.01.2005 16:42
Sybiriak

Цитата:
При открытии свойств какого нибудь файла модифицируется время доступа к нему.

Погоди, сейчас сообразил. Просто при открытии файла модифицируется время открытия, стало быть, проверка тоже должна происходить? Получается, в чём тогда смысл оптимального режима проверки
Автор: Panzer
Дата сообщения: 31.01.2005 16:47
Sybiriak

Цитата:
При распаковке вируса из рар архива на диск С:\ (NTFS, системный) выныривает окно Веба (сам он находится в режиме отключенного мониторинга), вот лог:
31-01-2005 18:45:28 SpIDer Guard переведён в режим паузы. Антивирусная защита временно ОТКЛЮЧЕНА.
31-01-2005 18:45:44 C:\PS-0150B.COM инфицирован VirusConstructor.based - удален
Я тоже думаю, что это баг.

какое-нибудь приложение Винчестером не шуршало активно в момент отключения SpIDer Guard ? У тебя записи в логе разделяют 16 сек, а потом что? SpIDer продолжал работать?
У меня бывало так - если начать распаковывать большой архив а потом ткнуть "pause" на иконке SpIDer, то SpIDer не останавливался, пока распаковка не кончится
Автор: Viewgg
Дата сообщения: 31.01.2005 17:16
И ещё: отключенный паук вирусную активность и атаки на ядро всё равно обнаруживает(я, экстремал, проверял, отключая постепенно все уровни защиты и давая подозрительной проге делать свои атаки ).
Автор: Panzer
Дата сообщения: 31.01.2005 19:30
Viewgg

Цитата:
И ещё: отключенный паук вирусную активность и атаки на ядро всё равно обнаруживает(я, экстремал, проверял, отключая постепенно все уровни защиты и давая подозрительной проге делать свои атаки

Интересно, но непонятно.
Можно подробности:
1 Какая ОС
2 Версия спайдера
3 Что в логах
4 Чем атаковали
Автор: Viewgg
Дата сообщения: 31.01.2005 23:50
Panzer

Цитата:
1 Какая ОС

Win98se

Цитата:
2 Версия спайдера

4.32b

Цитата:
3 Что в логах

Он выдавал эти сообщения в собственном интерфейсе (чёрный экран, надпись SpIDer Guard и т. д.), в котором логи он не пишет

Цитата:
4 Чем атаковали

Игрушка такая есть - FlatOut. Она, как выяснилось, атаковала ядро, т.к. только отключение защиты системного ядра прекращало сообщения о вирусной активности.

Добавлено:
И ещё: не знаете, что это значит, когда SpIDer выдаёт в собственном DOS-подобном интерфейсе сообщение: "Опастность!" Из вариантов действия только OK. Причём такое случалось практически на ровном месте!
Автор: kraft
Дата сообщения: 01.02.2005 22:04
SpIDer Guard неожиданно перестал грузиться (после вчерашнего 31 января обновления - вручную). Запускал всегда вручную. С ключем - порядок.
Можно ли победить?
Спасибо.
Автор: Panzer
Дата сообщения: 01.02.2005 22:21
Viewgg

Цитата:
Он выдавал эти сообщения в собственном интерфейсе (чёрный экран, надпись SpIDer Guard и т. д.), в котором логи он не пишет

Но ты перед этим его останавливал, и он сообщал в лог что остановлен?

Цитата:
И ещё: не знаете, что это значит, когда SpIDer выдаёт в собственном DOS-подобном интерфейсе сообщение: "Опастность!" Из вариантов действия только OK.

"Опасность!" и больше совсем ничего? Не видел.

Добавлено:
kraft

Цитата:
SpIDer Guard неожиданно перестал грузиться (после вчерашнего 31 января обновления - вручную). Запускал всегда вручную. С ключем - порядок.

Мало сведений.
1 Какая ОС
2 Версия спайдера
3 Что в логах
Как перестал грузиться, что пишет.
Автор: kraft
Дата сообщения: 01.02.2005 22:47
Panzer

Мало сведений.
1 Какая ОС - w2k En
2 Версия спайдера - 4.32b
3 Что в логах - Где эти логи посмотреть?
Как перестал грузиться, что пишет. - failed to start
Спасибо.
Автор: Mapleserg
Дата сообщения: 01.02.2005 23:25

Цитата:
SpIDer Guard неожиданно перестал грузиться (после вчерашнего 31 января обновления - вручную). Запускал всегда вручную. С ключем - порядок.
Можно ли победить?
Спасибо.


а если спайдера вручную запускать из директории ДрВэба, что происходит?
Автор: bulletruz
Дата сообщения: 01.02.2005 23:42
НАРОД, скажите, а кряк для него где посматреть?
Автор: kraft
Дата сообщения: 01.02.2005 23:54
Mapleserg
Вот, что происходит - failed to start

Panzer
Что в логах - ничего, т.к. failed to start
Автор: Vsevolod
Дата сообщения: 02.02.2005 00:01
bulletruz
в варезнике

Автор: kraft
Дата сообщения: 02.02.2005 00:39
SpIDer Guard - failed to start - Причину нашел, а как победить?
Error 1075: The dependency service does not exist or has been marked for deletion
Спасибо.
Автор: gunn
Дата сообщения: 02.02.2005 09:26
kraft

Цитата:
SpIDer Guard - failed to start - Причину нашел, а как победить?
Error 1075: The dependency service does not exist or has been marked for deletion
Спасибо.

Через его аплет в панели управления удалить спайдера. (НЕ УДАЛЯЯ ФАЙЛЫ С ДИСКОВ)
Проверить наличия всех необходимых файлов. (посмотрите логи обновления, может быть обновлялка что-нибудь удалила, и не восстановила).
Через тот же аплет необходимо установить спайдер снова.

О результатах доложить сюда.
Автор: kraft
Дата сообщения: 02.02.2005 10:43
gunn

О результатах доложить сюда.

SpIDer FS Monitor ... cannot be removed
Error: The specified service does not exist as an installed servic (1060)
Вылетела такая бяка, но помогло! Пока работает!
Спасибо.
Автор: gunn
Дата сообщения: 02.02.2005 12:54
kraft

Цитата:
SpIDer FS Monitor ... cannot be removed
Error: The specified service does not exist as an installed servic (1060)
Вылетела такая бяка, но помогло! Пока работает!
Спасибо.

Значит сбились настройки служб. Думаю надо попробовать переустановить программу. Но что бы выяснить что послужило этому предпосылкой надо конечно посмотреть лог обновления - после которого стали происходить такие вещи.
Автор: Panzer
Дата сообщения: 02.02.2005 15:52
kraft

Цитата:
SpIDer FS Monitor ... cannot be removed
Error: The specified service does not exist as an installed servic (1060)
Вылетела такая бяка, но помогло! Пока работает!

А хорошо ли работает? Посмотри все-таки логи. По умолчанию в w2k они лежат в C:\Documents and Settings\<username>\DoctorWeb\ == %userprofile%\DoctorWeb\
Спайдеру и сканеру можно через настройки указать вести логи где угодно, а как перенести лог обновлялки drwebupw.log я не знаю. Впрочем, узнать валидный ли у тебя ключ можно и без логов - сканер не запустится.
Последняя ли у тебя подверсия Спайдера? Файлы spider.* в каталоге Веба должны быть версии 4.32.2.12160 или выше
Автор: Sybiriak
Дата сообщения: 02.02.2005 16:35
Panzer

Цитата:
Файлы spider.* в каталоге Веба должны быть версии 4.32.2.12160 или выше
А что, есть выше? (я думал - 4.32.2.12160 от 16.12.04 последняя). Можно ли их как-нибудь получить? (если нужно будет отписать о работе, я согласен).
Автор: Panzer
Дата сообщения: 02.02.2005 19:50
Sybiriak

Цитата:
А что, есть выше? (я думал - 4.32.2.12160 от 16.12.04 последняя).

А вдруг? Автоматическое обновление программных модулей у меня отключено, а сайт Веба я проверяю не каждый день.
Автор: Trespasser
Дата сообщения: 02.02.2005 20:31
не подскажите, поставил доктора 4,32 б, система ХР с СП2. этот долбаный центр безопасности антивирь не видит.... и постоянно выскакивает, это у всех так?
Автор: Sybiriak
Дата сообщения: 02.02.2005 20:58
Trespasser
Спайдер загружен и работает?
P.S. (Избавиться от алертов центра безопасности: Панель управления > Центр обеспечения безопасности > Изменить способ оповещений Центром обеспечения безопасности... и поснимать галки, где надо)
Автор: Trespasser
Дата сообщения: 02.02.2005 22:27
Sybiriak
все решилось после пары перезагрузок, стал работать нормально
Автор: Vsevolod
Дата сообщения: 02.02.2005 22:59
Trespasser
а что мешат изменить параметры на не выскакивать предупреждению?
Автор: Panzer
Дата сообщения: 04.02.2005 11:29
Sybiriak

Цитата:
В смысле, выключить мониторинг [Спайдера]? Все равно приглядывать будет в полглаза...

А ведь ты прав. Вот такая хитрая вещь:
1. Ставим Спайдер на паузу.
2. Берем вирус (проверял на *.exe, *.dll), копируем/перемещаем по компу - Спайдер молчит.
3. Переименовываем в какой-нибудь aaaa - Спайдер молчит.
4. А вот теперь даем файлу расширение exe (dll,bat...) - и выскакивает "отключенный" Спайдер.

Система WinXP SP1 Rus
Автор: WELLROCK
Дата сообщения: 04.02.2005 11:49

Цитата:
1. Ставим Спайдер на паузу.
2. Берем вирус (проверял на *.exe, *.dll), копируем/перемещаем по компу - Спайдер молчит.
3. Переименовываем в какой-нибудь aaaa - Спайдер молчит.
4. А вот теперь даем файлу расширение exe (dll,bat...) - и выскакивает "отключенный" Спайдер.

Интересно, а если сделать загрузчик для вируса? То есть лоадер, который будет запускать какой-нить файл virus.jpg в виде процесса... Тогда-то хоть спайдер среагирует? %)
Автор: Panzer
Дата сообщения: 04.02.2005 14:23
WELLROCK

Цитата:
Интересно, а если сделать загрузчик для вируса? То есть лоадер, который будет запускать какой-нить файл virus.jpg в виде процесса... Тогда-то хоть спайдер среагирует? %)

Наоборот, он не хочет останавливаться
Автор: EMASLOVA
Дата сообщения: 05.02.2005 21:04
Как в DrWeb отключить автоматическое обновление?
Автор: Panzer
Дата сообщения: 05.02.2005 21:17
EMASLOVA

Цитата:
Как в DrWeb отключить автоматическое обновление?

Не устанавливать Dr.Web Scheduler совсем, или следить за тем, что у него в расписании записано
Автор: EMASLOVA
Дата сообщения: 05.02.2005 21:32
Panzer, я его и не устанавливала (его нет в программах), а обновление всё равно просится

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: НУЖНО


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.