Ru-Board.club
← Вернуться в раздел «Программы»

» Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus)

Автор: Pasha_ZZZ
Дата сообщения: 07.02.2010 19:42
king_stiven
А вообще, переименуй папки (Documents And Settings, Program Files, Windows) и ставь...
Автор: HackStock
Дата сообщения: 08.02.2010 06:41
Ребят, что за каламбур. Установил Dr.Web Security Space. А компоненты Gate и Родительский контроль не появились. Вернее появились, но с предложением Купить\Обновить. С ключём всё в порядке.



Добавлено:
А когда я удалил и поставил другой ключ, они вообще пропали из менюшки
Добавлено 2: вот я балбес. После перезагрузки всё заработало
Автор: tahirg
Дата сообщения: 08.02.2010 08:33
To all
может кто ещё подтвердить или опровергнуть слова dgm

Цитата:
Сообщение - Переход на веб-страницу отменен и на этом все.

у меня всё открывается
плиз не сочтите за труд скачайте из шапки

Цитата:
Delete Winlock Final version
Автор: indb
Дата сообщения: 08.02.2010 12:25
подскажите, а в новых версиях можно перейти на старые настройки фильтра проверяемых файлов SpiderGuard, как это было, например, в 4-ой версии, где можно было указать проверяемые расширения для файлов? Во всех новых beta версиях в настройках идет лишь раздел, в котором можно указать исключаемые пути, что не очень удобно.

спасибо
Автор: PopovSergej
Дата сообщения: 08.02.2010 12:29
Имеется Dr.Web Enterprise. Интернета на данной машине нет. Необходимо обновить антивирусные базы да данном ПК. Как это сделать ?
Автор: ValeryLedovskoy
Дата сообщения: 08.02.2010 12:37

Цитата:
Имеется Dr.Web Enterprise. Интернета на данной машине нет.


Если Dr.Web ES, то зачем на этом компьютере Интернет. В локалку-то подключён?
Автор: PopovSergej
Дата сообщения: 08.02.2010 12:41
ValeryLedovskoy
Локалки временно нет, а обновить надо.
В принципе можно ноут подцепить к нему в локалку если только через нее можно.
Автор: maxic
Дата сообщения: 08.02.2010 12:43
PopovSergej
http://support.drweb.com/esuite/doc_ru/9_5.htm
Автор: ValeryLedovskoy
Дата сообщения: 08.02.2010 12:45
PopovSergej, одноразово можно просканировать Dr.Web CureIt!
Можно переписать вручную базы на флешку с любого компьютера (*.vdb), где обновление происходит. На этом компьютере снять самозащиту и перекинуть бызы в \Program Files\DrWeb Enterprise Suite (с заменой).
Автор: PopovSergej
Дата сообщения: 08.02.2010 12:54
maxic

Цитата:
http://support.drweb.com/esuite/doc_ru/9_5.htm

А если нет возможности установить на компьютер с выходом в интернет серверную версию веба? Можно репозиторий слить с сайта веба?
Автор: ZetteZ
Дата сообщения: 08.02.2010 16:00
Недели две назад откликнувшись на просьбы друга почистить комп от вирусни и мусора обнаружил пожирающий все 100% ресурсов, запущенный от имени пользователя файл svchost.exe
Убив фал, тем самым облегчил работу компа, скачал CureIt!, прогнал весь жесткий. Нашел пару подозрительных файлов, но, к моему удивлению, svchost.exe не был им обнаружен.
Зайдя в Windows\system32 я обнаружил два абсолютно одинаковых с виду файла - у обоих было название svchost.exe. В тотал командере они лежали рядом. Отключив длинные имена, обнаружил, что искомый файл, в отличие от виндового имел короткое имя svhost~1.exe. Запуск файла в системе был организован через запуск эксплорера с параметром в виде этого файла. То есть все признаки вируса/трояна. К тому же внутри фала были ссылки на сайты
хттп://www.hoxxxxch.netii.net/
хттп://www.dexxxxiles.com/files/
хттп://ip2city.mxxxer.com.ua/

Он-лайн проверка веба так же ничего не выявила

Скопировав его к себе на флеху и затем оправил на анализ в Drweb 28 января этого года и до сих пор drweb так и не определяет его как вирус...
------




Добавлено:
Зыж. Касперский к этому моменту его уже узнает как вирус. Отправлял одновременно. Дохтор в моих глазах сильно пошатнулся..
Автор: Aleksandr_SHCH
Дата сообщения: 08.02.2010 16:15
ZetteZ, такие вещи надо писать в разделе "Необработанные тикеты" на форуме DrWeb!
Автор: ZetteZ
Дата сообщения: 08.02.2010 16:26
Aleksandr_SHCH
Ок. Спасибо, что ткнули мордой куда нужно.
Пароль убрал, а то мало ли?
Автор: Aleksandr_SHCH
Дата сообщения: 08.02.2010 16:40
ZetteZ, убери ссылку на сам файл!
P.S. Что-то не очень похоже на вирус, возможно один из компонентов или мусор.
http://www.virustotal.com/ru/analisis/e5dfadf5f838a9941342c9f3e678a18bd85ae83f82678e6887a472480cfab78a-1265638592
Отправил файл в вирлаб, тикет #1156958.
Автор: devon
Дата сообщения: 08.02.2010 19:08
HackStock

Цитата:
Ребят, что за каламбур. Установил Dr.Web Security Space. А компоненты Gate и Родительский контроль не появились. Вернее появились, но с предложением Купить\Обновить. С ключём всё в порядке.

не в порядке. вы использовали китайский ключ. с ним не будет ни гейта ни род. контроля.
Автор: BYBOARD
Дата сообщения: 08.02.2010 19:12

Цитата:
не в порядке. вы использовали китайский ключ. с ним не будет ни гейта ни род. контроля.

Ничего нельзя подправить в ключе?
Автор: ramzes83
Дата сообщения: 08.02.2010 19:15
пипл. считаю вопрос стоит озвучить тут.
имеется новвый нетбук Asus N10. под XP home поставил веба 4.44.
проблема в том, что переодически, при включении загрузка занимает несколько минут. и во время работы процесс System вешает систему на 50%... Точнее вешает его spidernt.exe. При его выгрузке, комп возвращается к жизни.
Винда свежая, чистая.
В чем может быть проблема? подскажите плиз
Автор: Aleksandr_SHCH
Дата сообщения: 08.02.2010 19:17
BYBOARD, попробуй переставить Веба, при этом удали все из папки DrWeb (включая ключ и настройки).
Автор: maxic
Дата сообщения: 08.02.2010 19:29
ramzes83
Имеет смысл поставить текущий релиз. Если с ним будут проблемы, озвучить на официальном форуме. С четвертой версией никто разбираться не будет.
Автор: ramzes83
Дата сообщения: 08.02.2010 19:36
maxic
да сам подозреваю, что с 4 уже мало чем помогут... просто машинка и так слабовата.... воот и хотелось предыдущую версию оставить... Кажется она менее ресурсоемкая. Или я ошибаюсь?
Автор: maxic
Дата сообщения: 08.02.2010 19:37
ramzes83
Не заметил особой разницы между 4 и 5 в потреблении ресурсов. Для слабой машинки можно отключить режим расширенной защиты в спайдере. А в плане защиты - чем дальше, тем сильнее четверка проигрывает.
Автор: murzik
Дата сообщения: 09.02.2010 00:20
приведите пожалуйста содержимое файла update.drl Drweb 5.0 для Windows 95/98/Me/NT 4.0
Автор: devon
Дата сообщения: 09.02.2010 12:11

Цитата:
приведите пожалуйста содержимое файла update.drl Drweb 5.0 для Windows 95/98/Me/NT 4.0

пожалуйста.

Код:
url=http://update.drweb.com/500/winold
url=http://update.msk.drweb.com/500/winold
url=http://update.msk3.drweb.com/500/winold
url=http://update.us.drweb.com/500/winold
url=http://update.msk5.drweb.com/500/winold
url=http://update.msk6.drweb.com/500/winold
url=http://update.msk7.drweb.com/500/winold
url=http://update.fr1.drweb.com/500/winold
url=http://update.us1.drweb.com/500/winold
sign=262A5FCA2F5E68A3D18068FFD5E76FCDC7BA1E7A31E1778C2501EADD41F019A5C0137C0760ABF96B
Автор: Caravelli
Дата сообщения: 14.02.2010 07:47
Caravelli

Цитата:
Вот и всё((((. Выводов не делаю, а просто констатирую - да система была в "ступоре"

Я всё-таки маленько проанализировал проверку злосчастной программы tester218.exe двумя антивирусами - DrWeb и KIS 2010.
1. DrWeb`у мало 512Mb и он начинает грубо выгружать из памяти все-что можно(возможно, и что нельзя). При этом проц абсолютно не нагружен, а загрузка памяти составляет 99%. Затык происходит при проверке одного внутреннего объекта - tester.exe. На сегодняшний день время проверки сканером файла tester218.exe составляет 3 мин. 50 сек. Количество проверяемых объектов составляет 372.
2. KIS 2010 справляется за 22 сек!!! Приятно, так сказать, глазу. Систему не грузит. Количество проверяемых объектов составляет 371.

Вот и меня заинтересовало - почему 371, а не 372 объекта. Попытался посмотреть в логах Каспера, что за объекты он проверяет, но не нашел(((. Подозреваю, что хитрый каспер не стал проверять tester.exe потому и показал фантастическую скорость.
Хочу заметить, что в настройках Каспера я указал, чтоб проверялись любые вложения независимо от размера вложения.

Вывод напросился один: ИМХО DrWeb честно выполняет свою работу.
Автор: WatsonRus
Дата сообщения: 14.02.2010 12:59
Caravelli
08:47 14-02-2010
Цитата:
Подозреваю, что хитрый каспер не стал проверять tester.exe потому и показал фантастическую скорость.

У Каспера есть еще настройка "Остановить проверку, если проверка длится более xx секунд". Возможно, она у тебя включена. Я проверял KAV7, и у меня он проверял tester.exe. Все ограничения проверки в настройках Каспера у меня отключены.

Не знаю, как в 2010, но в KAV7 видно, какие файлы Каспер проверяет в закладке окна "Подробнее" -> "События" (с галкой "Все события").

Цитата:
Вывод напросился один: ИМХО DrWeb честно выполняет свою работу.

Честно. Так этого никто и не оспаривает. Только вот ступориться на файлах он не должен. Этот tester - лишь пример, с которым недано столкнулся. Такие файлы и раньше попадались.

Я делаю вывод - ИМХО при недостатке физической RAM сканер Дохтура плохо справляется с сильно упакованными файлами, впадая в ступор и пожирая память, включая виртуальную. И вообще по сравнению с другими сканерами, сканер Дохтура потребляет намного больше ресурсов, не обладая при этом повышенной "зоркостью" по отношению к зловредам.
Автор: Caravelli
Дата сообщения: 14.02.2010 16:19
WatsonRus
Мало информации.
Так сколько объектов проверил KAV7?
Если быть точным, DrWeb всего проверяет 376 объектов, из которых, скажем так, 4 -внутренние объекты. Итого приходится 372 на файл tester218.exe.
Что в вашем случае?
Вот только что проверил. Думаю,временная проблема, "ступора" разрешима. Увеличил файл подкачки в 2 раза и время сканирования уменьшилось до 2 мин 40 сек.
Хочу подчеркнуть, "ступор" происходит не из-за недостаточной мощности процессора, а из-за памяти. Похоже, DrWeb распаковывая файлы проверяемого объекта держит их, в первую очередь, в памяти, которого, как известно, всегда не хватает)))
Что же делает KIS мне выяснить не удалось, ибо поэкспериментировав с ним, я вернулся к DrWeb.

Цитата:
не обладая при этом повышенной "зоркостью" по отношению к зловредам

А кто обладает? КIS?
Его повышенная "зоркость" сделала его параноиком, чего и вам Не желаю)))
Автор: redwhiterus
Дата сообщения: 14.02.2010 16:29

Цитата:
повышенная "зоркость" сделала его параноиком

Есть хорошая фраза: "Лучше перебдеть, чем недобдеть." Без конкретики чего-либо..
Автор: Caravelli
Дата сообщения: 14.02.2010 18:27

Цитата:
Есть хорошая фраза: "Лучше перебдеть, чем недобдеть."

А есть еще лучшая поговорка: "С кем поведешься...."
По мне так - включил комп и ничего тебя не отвлекает!
Автор: dgm
Дата сообщения: 14.02.2010 18:36
Caravelli
Попал к Вам случайнр из за Delete Winlock, с которым у меня качели.
Стоит лицензия КИС2010(настройки стандартные, Винда лицензия Виста с последними обновлениями). tester218.exe проходит за 9 сек , объектов 371. О какой паранои идет речь?
Автор: andrew1692
Дата сообщения: 14.02.2010 18:38
Caravelli

Цитата:
По мне так - включил комп и ничего тебя не отвлекает!

а потом при 6 гб оперативы она внезапно ВСЯ забивается и комп встает колом, а оказывается что это все изза 10 метрового архива
или того лучше...модуль проверки почты без инета и установленной почтовой программе грузит проц на 50%- это нормально?!
мне так кажется что это подходит только для преальф антивирусов, а тут релиз и полностью все обновлено(базы и модули)
а при установке, к примеру SS5, кто его просит включать восстановление системы
и еще почему на 7х64 надпись Добро пожаловать висит полминуты?! - или это тоже нормально?!
почему нет защиты паролем?!
да и еще есть много вопросов по работе антивиря...ну да ладно

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172

Предыдущая тема: Проблемы с записью в Nero


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.