Ru-Board.club
← Вернуться в раздел «Программы»

» Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus)

Автор: maxic
Дата сообщения: 22.09.2010 11:08
Astra55
Сюда люди приходят не выбирать, а обсуждать работу программы.
Автор: Astra55
Дата сообщения: 22.09.2010 11:35
maxic
Можно подумать, что моя инфа была о чем угодно, только не о сабже
Автор: maxic
Дата сообщения: 22.09.2010 11:44
Astra55
Предвзятое мнение. Эмоциональное прежде всего, никакого конструктива. Здесь у каждого свой опыт, и если осознанно выбирают данный продукт, значит, видят в нем свои преимущества.
Автор: ValeryLedovskoy
Дата сообщения: 22.09.2010 11:58
Astra55, где-то я уже видел про то, что не нужно лечить, если стоит ESET. Типа потому что не пропускает. Можете пользоваться и дальше своим антивирусом, который якобы гарантирует 100%-ый непропуск вирусов. В этом случае, по задумке пиара АВ-компаний, которые используют данный тезис, лечение вообще не нужно.
Кстати, чтобы показать несостоятельность продукта (какого-либо) необходимо более одного случая. Случаев заражений - миллионы в день. И насколько репрезентативен Ваш случай? Детальных отчётов наших продуктов мы не видели. В техподдержку Вы не обращались. При этом коверкаете названия наших продуктов, что нельзя назвать иначе как издевательством.
Итого - пользуйтесь тем, чем знаете. Всего доброго.
ссылка
Автор: makishima
Дата сообщения: 22.09.2010 23:45
Здравствуйте!
Проконсультируйте по такому вопросу. Помогал по телефону установить DrWeb SS Pro 6.0, скачанной с оф. сайта + журнальный ключ. После установки оказалось, что SpIDer Guard не работает (пишет, что не запущен). В меню агента (в трее) даже нету пункта такого "включить" SpIDer Guard.
Подскажите, кто знает - может быть это ограничение триальной версии и нужно было скачать другую версию? Или это просто глюк? А то я лично посмотреть что там к чему не могу - комп в другом городе...
Автор: bvas
Дата сообщения: 22.09.2010 23:53
Pasha_ZZZ

Цитата:
Я не из "тимы",
Двойник http://forum.drweb.com/index.php?showtopic=292793&hl=Pasha
Автор: ValeryLedovskoy
Дата сообщения: 23.09.2010 00:02
makishima, вряд ли что-то можно сделать. Если бы ещё сами имели доступ к компьютеру. Не хватает данных. Только вариант обращения в техподдержку. А там попросят создать логи. Утилитка для этого есть. Нужно влазить в частности, которых удалённо не увидеть.
Автор: bvas
Дата сообщения: 23.09.2010 00:02

Цитата:
Подскажите, кто знает - может быть это ограничение триальной версии и нужно было скачать другую версию?

makishima
C журнальным ключом никаких ограничений, на оф.сайте выложены полнофункциональные дистрибьютив,попробуйте с месячным демо ключом что будет...
Цитата:
Или это просто глюк?
Скорее всего да!! Придется удалить версию,пройтись ремувером из шапки,перекачать дистрибутив (лучше с ФТП Веба) и заново переустановить!!! По результату отпишите...

Автор: IOpt
Дата сообщения: 23.09.2010 00:28
Авира это что-то, поймала почти все таблетки, обгавкала весь nirsoft, обозвала ArtMoney трояном, а винлок в упор не увидела!!!) Сэмпл еще лежит, могу еще раз проверить) Спустя месяц, добавили или нет)
П.С. Доктор винлока по упаковщику детектил.
Автор: Pasha_ZZZ
Дата сообщения: 23.09.2010 07:23
IOpt
Посмотри на вирустотале

bvas
Цитата:
Двойник http://forum.drweb.com
Не двойник, а честный нуб на их форуме!
Общение по вопросам "верните все как в 5-ке" обычно заканчивается "отправкой в пешее эротическое путешествие"...
Автор: ValeryLedovskoy
Дата сообщения: 23.09.2010 07:53

Цитата:
Общение по вопросам "верните все как в 5-ке"


Вот никак не могу понять. Вирусы появляются новые. Для них нужно разрабатывать новые продукты. Вернуть всё как в 5-ке и защищать от новых вирусных реалий - вещи мало совместимые, ИМХО. Я тоже хочу вернуться в то время, когда учился в аспирантуре
Автор: Pasha_ZZZ
Дата сообщения: 23.09.2010 07:59
ValeryLedovskoy
Да тормозней он 5-ки, тормозней! В 5-ке выставил проверку по типам - и все более-менее хорошо (в плане скорости). 5-ка от 4-ки да, отличается, а вот 6-ка от 5-ки - только отсутствием настроек и псевдоновым тормозным спайдером G3, в котором просто настройки убрали и информационное окно для выбора.
Автор: maxic
Дата сообщения: 23.09.2010 08:24
Pasha_ZZZ
C ES 6 у меня старые машинки ускорились по сравнению с пятеркой. Но, справедливости ради, там и настроек для SpiderG3 поболе будет.
Автор: Igimon
Дата сообщения: 23.09.2010 08:37
Если кто знает подскажите пожалуйста! Ситуация следующая, установлен Dr.Web Security Space Pro всё вроде нормально, но заметил одну странную вещь, при посещении сайта www.odnoklassniki.ru открывается первая в лучшем случаи вторая страница, а дальше при переходе по ссылкам сайт не открывается, в браузере просто белое окно, пробовал как в Firefox так и в Explorer'е результат один и тот же. Но при отключении Firewall в Dr.Web Security Space Pro все прекрасно работает, Родительский контроль у меня выключен в Firewall никаких блокировок на данный сайт не стоит , кто нибудь еще сталкивался с такой проблемой и если да, то в чем именно она состоит в настройках или в самой программе?
Автор: ValeryLedovskoy
Дата сообщения: 23.09.2010 08:56

Цитата:
в котором просто настройки убрали и информационное окно для выбора.


Вы думаете, на новую архитектуру перешли просто так? А что на счёт того, что старая реализация спайдера не позволяет в принципе реализовать некоторые вещи, которые приводят подчас к тому, что вредоносные файлы удаляются с диска, а система становится неработоспособной? На новой архитектуре для спайдера открыто больше возможностей. И они начинают появляться. Интерфейс тоже подтянется. Не всё сразу.
Автор: maxic
Дата сообщения: 23.09.2010 08:59
Igimon
Если без гейта работает - значит проблема в гейте. Можно написать в поддержку, приложив детальный лог гейта.
Автор: Pasha_ZZZ
Дата сообщения: 23.09.2010 09:35
ValeryLedovskoy
Цитата:
Не всё сразу.
Сразу??? Релиз вышел 14 марта! А бета и того раньше (гораздо)! Чтобы прикрутить пару-тройку галок нужно полгода???
Автор: ValeryLedovskoy
Дата сообщения: 23.09.2010 09:40
Pasha_ZZZ, Вам же не нужны галки, которые ничего не делают? Надеюсь, что нет. А чтобы галки что-то делали из того, что было доступно в старой реализации, нужно соответствующую функциональность реализовать на новой архитектуре. Просто перенести код в данном случае не получится. Плюс после этого протестировать на максимально возможном количестве софта-железа. Антивирус - не калькулятор. Если упадёт - мало не покажется всей системе.
Автор: spinout
Дата сообщения: 23.09.2010 10:47
2 ValeryLedovskoy
На заметку...

Сегодня попросили изничтожить трояна, пришёл, увидел:
%PROGRAMFILES%\def group\pc defender\*.*

плюс vbs-ка в Temp профиля пользователя.

Глушит процессы и перезагружает комп и (компьютер корпоративный, на нём гордо реет макафи, все дебильные службы микрософт типа удалённого реестра, терминалов и прочего - включено, короче полный фарш)

pc defender - тупая, безобидная поделка... Даже AVZ-шку грохнуть не смогла.

Стандартное решение(для любой малвари, предварительно выяснив процессы и расположение):
Дел на 5 минут - с LiveCD грохнуть всё это барахло, зачистить автозапуск и в реестре убрать "останки". Всё!

Я решил не искать лёгких путей, а пойти, как учит нас "партия и правительство".
Т.е. взял свежий куреит и запустил его на системе. Куреит гордо "погасил" рабочий стол и возвестил, что он работает в режиме какой-то там "суперзащиты". Да работай себе, мне-то что Начало сканирования - 3 минуты - перезагрузка. Тупой pc defender победил суперзащиту веба. Занавес.

Идём моим проторенным путём(вышеописанным) - и никаких следов гадости в системе.

Так что, беда у вас с "новыми веяниями" и прочей маркетоидной мишурой.
винлоки, pc defender, что ещё?

з.ы. не надо мне рассказывать про drweb livecd, там даже редактора удалённого реестра нет(и автозагрузки). Спасибо, хоть МС есть
Автор: ValeryLedovskoy
Дата сообщения: 23.09.2010 10:52
spinout, проблема явно не в PC Defender. Я бы заслал дамп памяти ядра в поддержку вместо разговоров о мишуре (понимаю, хочется). Скорее всего, какая-то несовместимость. PC Defender развивается постоянно, появились порно-вставки. Внимательно следим, в базу новые веяния добавляем. Спасибо.

Добавлено:
Дамп с описанием ситуации можно, например, передать через эту форму:
https://support.drweb.com/new/free_unlocker/
Заранее благодарим.
Автор: Pasha_ZZZ
Дата сообщения: 23.09.2010 10:57
spinout
Цитата:
не надо мне рассказывать про drweb livecd, там даже редактора удалённого реестра нет(и автозагрузки)
Распаковываешь куреит, запускаешь через рунсканер в нормальном лайвцд (типа руслайв)... даже реестр полечиццо
Автор: spinout
Дата сообщения: 23.09.2010 11:02

Цитата:
Распаковываешь куреит, запускаешь через рунсканер в нормальном лайвцд (типа руслайв)... даже реестр полечиццо


вы мне-то зачем элементарщину рассказываете?
К тому же накрена в подобных случаях(малвари, а не вирь) вообще к-либо антивирус, если руками и быстрее и лучше?

Автор: ValeryLedovskoy
Дата сообщения: 23.09.2010 11:10
spinout, если у человека есть прямые руки, антивирус действительно не нужен. Ибо с прямыми руками в систему и без антивиря не пролезет. Антивири - для тех, кто не сталкивается каждый день с лечением системы. И PC Defender - это одна из миллиона малварей.
Автор: spinout
Дата сообщения: 23.09.2010 11:35

Цитата:
spinout, если у человека есть прямые руки, антивирус действительно не нужен. Ибо с прямыми руками в систему и без антивиря не пролезет. Антивири - для тех, кто не сталкивается каждый день с лечением системы. И PC Defender - это одна из миллиона малварей.


ну, вот, опять просвещают Причём не по делу.

Кстати, дампа не будет, поскольку
Во-первых, где тот компьютер, а где я
Во-вторых, перезагрузка была не из-за к-либо "системного сбоя", а под чётким руководством малвари...

Тогда расскажу вам ещё сказочку, про Win32.Sector.16(т.е. настоящий файловый вирус - то есть, то, для чего антивирусы и нужны)
CureIt тоже не справился(с livecd, поскольку дураков нет). Не справился именно в плане лечения файлов от сектора.

"Вот сюжетец-то, а вы говорите..."(с)
Автор: ValeryLedovskoy
Дата сообщения: 23.09.2010 11:41

Цитата:
перезагрузка была не из-за к-либо "системного сбоя", а под чётким руководством малвари...


Если компьютер далеко, то на основании чего делается это заявление?


Цитата:
Тогда расскажу вам ещё сказочку, про Win32.Sector.16(т.е. настоящий файловый вирус - то есть, то, для чего антивирусы и нужны)
CureIt тоже не справился(с livecd, поскольку дураков нет).


А чего это вы сектор лечите с LiveCD? Sector - достаточно сложный вирус. Постоянно дорабатывается, изменяется. Не многие антивирусы вообще с ним могут справиться. Имеются механизмы препятствия работе антивирусов, есть руткит-составляющие. Я бы рекомендовал такой вирус лечить из заражённой системы.
Если лечение было некорректным, возможно, какая-то новая/неизвестная модификация. Для исправления ситуации, которая, возможно, имеет место, необходимы логи плюс файлы до лечения и после. После резюме вирлаба и техподдержки имеет смысл делать какие-то выводы.
Лично лечил не один раз сетки от сектора с помощью Dr.Web.
Автор: spinout
Дата сообщения: 23.09.2010 11:57

Цитата:
Если компьютер далеко, то на основании чего делается это заявление?


Это он теперь далеко. А заявление делается на основании личного наблюдения процесса перегрузки


Цитата:
А чего это вы сектор лечите с LiveCD?

А чтобы сектор не "вылечил" антивирус. Симптомы были те же, что и в случае с pc defender(я потом на развернутом образе заражённой системы пробовал).


Цитата:
Если лечение было некорректным, возможно, какая-то новая/неизвестная модификация.

Он не собирался лечить, он собирался удалять. Поэтому "не справился".
Предупреждение: я знаю, что надо удалять, а что нет.

.
Автор: ValeryLedovskoy
Дата сообщения: 23.09.2010 12:16

Цитата:
А заявление делается на основании личного наблюдения процесса перегрузки


О, оракул, объясните нам, как Вы узнали, чем была вызвана перезагрузка, без анализа дампа? Отключали ли Вы автоматическую перезагрузку, видели ли хотя бы номер ошибки на BSOD'е?


Цитата:
А чтобы сектор не "вылечил" антивирус.


У него для этого есть самозащита. Судя по независимым тестам - вполне себе на уровне.


Цитата:
Он не собирался лечить, он собирался удалять. Поэтому "не справился".


Отправьте в вирлаб. Получим заключение - поговорим, о, знающий о процедуре лечения сектора, реализованной в антивирусе Dr.Web, больше наших вирусных аналитиков.

Сплошное бла-бла-бла. Ни дампов, ни логов, ни файлов. Только слова.
Автор: spinout
Дата сообщения: 23.09.2010 13:02

Цитата:
видели ли хотя бы номер ошибки на BSOD'е?

Скучно... Придётся по шагам...
Какой BSOD, какое отключение автоперезагрузки? Cхлопнулся веб. в процесскиллере наблюдаю завершение процессов, живые процессы pc defender'а и последующий перезагруз(на shutdown -a даже ловить не стал, ибо эксперимент закончился, далее перезагруз-livecd-всё ok)


Цитата:
У него для этого есть самозащита.

как в вышеуказанном случае?


Цитата:
о, знающий о процедуре лечения сектора, реализованной в антивирусе Dr.Web

не знаю я о процедуре(как она конкретно реализована),
я знаю, что куреит собирался грохать файлы, а не лечить. Непорядочек.

Более того, скажу вам, что как "лечилка" DrWeb - лучший, по моему личному мнению.



Цитата:
Ни дампов, ни логов, ни файлов.

Сделайте поведение, возможности управления и настройки, а так же строгое подчинение параметрам конфигурационного файла, как было до 5-й версии - я вас логами завалю, По первому требованию. И даже без оного.

З.Ы. Я здесь не "кошмарары" повествую, а правду-матку режу Чтобы не почили на лаврах

Автор: ValeryLedovskoy
Дата сообщения: 23.09.2010 13:18

Цитата:
Я здесь не "кошмарары" повествую, а правду-матку режу Чтобы не почили на лаврах


Спасибо. Конструктив нам нужен. Заняться по поводу актуальных угроз - тоже.


Цитата:
Сделайте поведение, возможности управления и настройки, а так же строгое подчинение параметрам конфигурационного файла, как было до 5-й версии - я вас логами завалю, По первому требованию.


В саппорте есть утилита, собирающая логи и информацию о системе автоматически.
Автор: maxic
Дата сообщения: 23.09.2010 13:32
ValeryLedovskoy
Да уже SysInfo в релиз готовится.

Будет в Инструментах новый пункт, "Создать отчет".

Страницы: 12345678910111213141516171819202122232425262728293031

Предыдущая тема: Google Chrome / Chromium / ChromePlus / SRWare Iron (# 3)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.