Ru-Board.club
← Вернуться в раздел «Программы»

» Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus)

Автор: Widok
Дата сообщения: 21.01.2009 11:45


Офицальный сайт:
http://www.drweb.com

Офицальный форум:
http://forum.drweb.com

Производитель: Компания «Доктор Веб»
Партнеры: Компания "СалД", Компания "ДиалогНаука"

Вышла новая версия 5.0 антивирусных продуктов семейства Dr.Web.
Компоненты защиты
* Высокопроизводительный Сканер Dr.Web быстро проверяет оперативную память, загрузочные секторы, жесткие диски и сменные носители, находит и обезвреживает вирусы, троянские программы и другие виды вредоносных объектов.
* Входящий в состав сканера Dr.Web Shield™ позволяет обнаружить скрывающиеся в системе вирусы (руткиты) и stealth-вирусы.
* Файловый монитор SpIDer Guard® обеспечивает защиту в режиме реального времени и моментальный перехват всех обращений к файлам на дисках, дискетах, CD-ROMs, Flash-картах и смарт-картах. Это чрезвычайно эффективное, незаметное для пользователя средство постоянного мониторинга здоровья компьютера обладает высокой устойчивостью к попыткам вредоносных программ препятствовать функционированию SpIDer Guard или остановить его работу.
* Модуль самозащиты Dr.Web SelfPROtect ограничивает доступ вредоносных объектов к сети, файлам и папкам, некоторым веткам реестра и сменным носителям на уровне системного драйвера, защищает от попыток анти-антивирусных программ прекратить функционирование Dr.Web.
* Почтовый антивирусный монитор SpIDer Mail® на лету сканирует каждое сообщение и доставляет в Вашу почтовую программу только «чистые» письма. Встроенный в него модуль антиспама отсеивает всю нежелательную корреспонденцию и защищает от атак кибер-мошенников.
* Веб-антивирус SpIDer Gate™ в режиме реального времени фильтрует HTTP-трафик на вирусы, блокирует фишинговые и другие опасные интернет-сайты.
* Родительский контроль Dr.Web защищает Ваших детей от посещения нежелательных, с вашей точки зрения, страниц, ограждает от контактов с людьми старшего возраста, мошенниками, извращенцами и другими опасными личностями.

Антивирус Dr.Web для Windows ("классика" - сканер+spider guard+spider mail без антиспама)+самозащита|
Dr.Web Security Space сканер+spider guard+spider mail+spider gate+самозащита
Сравнение "Антивирус Dr.Web для Windows" vs "Dr.Web Security Space"
Руководство пользователя Версия 5.0.0 (pdf)
Бесплатный полнофункциональный сканер DrWeb 5.0 - CureIt! Не требует инсталляции, содержит свежие базы, проверяет архивы (по умолчанию только sfx, для проверки всех типов архивов надо менять настройки), не проверяет почтовые файлы.
DrWeb для серверов Windows: http://new-download.drweb.com/fileserver_win/
Dr.Web Enterprise Suite: http://products.drweb.com/esuite/
Комплекс со встроенной системой централизованного управления антивирусной и антиспам-защитой рабочих станций под управлением Microsoft Windows 9x-Vista на предприятиях любого масштаба.

DrWeb 4.44 - актуален Unix-like систем
Dr.Web для Linux: http://new-download.drweb.com/linux/
Dr.Web LiveCD – LiveCD на основе Linux, содержит сканер Dr.Web, обновление баз через Интернет. http://www.freedrweb.com/livecd/
Другие продукты Dr.Web (Защита файловых серверов Unix,Novell NetWare, Защита почтовых серверов MS Exchange, IBM Lotus Domino, Unix, MIMEsweeper, Защита SMTP-шлюзов, Защита интернет-шлюзов под Unix, Защита мобильных устройств): http://products.drweb.com/
Неизвестные вирусы, трояны, adware, а так же файлы, на которые происходит ложное срабатывание, отправлять через web-форму http://vms.drweb.com/sendvirus/ Есть возможность отправить файл по почте на: vms@drweb.com, но практика показывает, что присланное через web-форму быстрее обрабатывается. При посылке через e-mail запаковать всё архиватором, установив пароль: virus Подробности: http://vms.drweb.com/sendvirus/
Сообщения об ошибках: support@drweb.com или http://bugs.drweb.com (требуется регистрация)

Для полноценной защиты необходимо обновлять не только базы, но и программные модули drweb. В релизе 5.0 было уже несколько изменений модулей.
Актуальные версии программных модулей для DrWeb 5.0 [more=Подробнее]Последнее обновление 19.02.09. Проверить версии основных установленных модулей можно так - иконка Спайдер Агента в трее-About
SpIDer Agent for Windows
spideragent.exe (5.0.1.02160)

SpIDer Agent for Windows XP
spideragent_set.exe (5.0.0.10200)

SpIDer Guard Service
spidernt.exe (5.00.0.12090)

SpIDer Guard UI Agent
spiderui.exe (5.00.0.12090)

SpIDer Guard Control Panel Applet
spidercpl.exe (5.00.0.12090)

SpIDer Guard File System Monitor
spider.sys (5.00.0.12090)

SpIDer Gate for Windows XP
spidergate.exe (5.0.1.01291)

SpIDer Gate for Windows XP settings module
spidergate_set.exe (5.0.1.01291)

SpIDer Mail for Windows Workstation
spiderml.exe (5.0.0.12240)

SpIDer Mail for Windows Workstation settings module
spml_set.exe (5.0.0.12240)

Dr.Web Winsock Provider Hook
drwebsp.dll (5.0.1.01220)

Dr.Web Scanner for Windows
drweb32w.exe (5, 00, 2, 2090)

DWz
drwadins.exe (4.44)

Dr.Web Update for Windows
drwebupw.exe (5, 0, 2, 2090)

Dr.Web Shell Extension
drwsxtn.dll (5, 00, 0, 11280)

Dr.Web Helper
drwreg.exe (5.00.1.02050)

DrWeb Protection Library for Windows
dwprot.dll (5.0.4.02110 built by: WinDDK)

DrWeb Protection for Windows
dwprot.sys (5.0.4.02110 built by: WinDDK)

Dr.Web Scanning Engine
dwengine.exe (5.0.2.01210 (Build 2133))

Dr.Web (R) Virus-Finding Engine
drweb32.dll (5, 00, 0, 12182) [/more]
В бета-версии некоторые компоненты новее. Бета работает на windows 7 RTM build 7600! (32bit only Уже для x86 & x64. Раздельные ключи.Раздельные обновления.)
Актуальные версии программных модулей для DrWeb 4.44 [more=Подробнее](последнее обновление 23.10.08). Проверить версии основных установленных модулей можно так - иконка Спайдера-About
4.44.0.9170 drweb32.dll C74BCD91
4.44.5.9260 drweb32w.exe, 905F52E5
4.44.0.0711200 drweb386.exe, A59BDCEF
4.44.0.0711200 drwebwcl.exe, 611EBAEF
4.44.5.10220 spidercpl.exe, 1744980C
4.44.5.10220 spidernt.exe, BB5BAE99
4.44.5.10220 spiderui.exe, FD9A4660
4.44.5.10220 spider.sys, A85DDAD0
4.44.2.5280 spml_set.exe, 222AD3D3
4.44.2.5280 spiderml.exe, D3FB5326
4.44.0.12180 drwspcnt.dll D896D5D7
4.44.1.4010 drwsxtn.dll, 350B2893
4.44.1.4020 drwebupw.exe, E63829FA
4.44.0.9110 drwreg.exe, 8FA95CC [/more]

Mini-FAQ

Настройка уведомления о устаревших базах в последних версиях делается теперь через Управление (Control) спайдера. Существует теоретическая возможность в режиме Администратора поставить на паузу спайдер из командной строки. Реальных вирусов, эксплуатирующих такую возможность, нет.
Где находятся базы и ядро антивируса у DrWeb 5.0 [more] смотреть файл drweb32.ini в папке с установленным Drweb.[/more]
Как понять, годится ли ключ для серверов, есть ли антиспам и т.д. ... [more] Лицензионный ключ для DrWeb - отдельный файл, который должен находиться в папке с установленным drweb. Как правило, он называется drweb32.key, но можно переименовать как угодно. Его можно смотреть любым текстовым редактором/вьюером. Редактировать нельзя.
Модули, с которыми работает данный ключ, перечислены в файле ключа в строке Applications=. Чтобы спайдер работал на сервере, в ключе должно быть
Applications=...SpIDerXPServer
...
[Settings]
FileServer=Yes
------
Чтобы работал антиспам, в ключе должно быть
Applications=[...]AntiSpam
...
[Settings]
SpamFilter=Yes[/more]
Теперь Dr.Web использует системную службу Планировщик задач (Task Scheduler) для автоматического обновления. Настройка [more]Перед установкой дистрибутива Dr.Web следует обратить внимание — запущена ли служба «Планировщик заданий». Эта служба могла быть отключена при настройке системных служб для освобождения памяти в то время, когда использование Планировщика задач не было нужно. Чтобы убедиться, что сервис запущен выполните Пуск — Выполнить — services.msc.
Найдите службу «Планировщик заданий» и убедитесь, что в поле Состояние у нее Работает, а в поле Тип запуска — Авто. Если это не так, то дважды щелкните по имени службы и в открывшемся окне скорректируйте значения на те, которые указаны выше (для этого нужно иметь привилегии администратора, т.е. Ваша учетная запись должна быть из группы Администраторы).

При установке Dr.Web на компьютер, работающий под управлением Microsoft® Windows® NT(SP6a)/2000(SP4)/XP/2003/ Vista/2008 в системном расписании (папка Назначенные задания) автоматически создается задание на обновление вирусных баз и других файлов пакета. Для того чтобы просмотреть параметры этого задания, укажите в меню Программы на пункт Стандартные, далее выберите
Служебные, далее выберите Назначенные задания. Откроется папка Назначенные задания. В этой папке дважды щелкните по значку Automatic update of DrWeb. Откроется окно настройки задания. На вкладке Задание указывается полное имя исполняемого файла и параметры командной строки задания. Флаг Разрешено предписывает выполнять настроенное задание (при снятом флаге задание сохраняется в папке, но не выполняется).
[/more]
Как проверить, что все базы правильные: [more]Самый простой и правильный способ - нажать "Обновить".

Для альтернативно обновляющихся:
version 4.44
- из папки с drweb ("c:\Program Files\Drweb") скопировать в другую (напр. c:\drw\) DrWebUpW.exe и ключ.
- положить в папку с drweb файл drweb32.lst (см. ниже)
- запустить c:\drw\DrWebUpW.exe /rp+drwebupw.log /ua /url:"c:\Program Files\Drweb\" /dbg
если отработает нормально - базы в порядке, если выдаст ошибку - смотрите в c:\drw\drwebupw.log какая база неправильная. В конце удалить c:\drw\ .
Повторять проверку время от времени, брать отсюда новый drweb32.lst

version 5.0
- из папки с drweb ("c:\Program Files\Drweb") скопировать в другую (напр. c:\drw\) DrWebUpW.exe и ключ.
- скопировать базы в папку напр. c:\drw\bases\ , где лежат базы смотреть в drweb32.ini в папке с drweb, по умолчанию на xp "C:\Documents and Settings\All Users\Application Data\Doctor Web\Bases"
- положить в c:\drw\bases\ файл drweb32.lst (см. ниже)
- запустить c:\drw\DrWebUpW.exe /rp+drwebupw.log /ua /url:c:\drw\bases\ /dbg
если отработает нормально - базы в порядке, если выдаст ошибку - смотрите в c:\drw\drwebupw.log какая база неправильная. В конце удалить c:\drw\ .
Повторять проверку время от времени, брать отсюда новый drweb32.lst

drweb32.lst 4.44:

[DrWebUpdateList]
[444]
+drw44400.vdb, FF1EC5DA
+drw44401.vdb, D8E8A3EE
+drw44402.vdb, 7F4F8C2F
+drw44403.vdb, AC0C07F9
+drw44404.vdb, 092A7B98
+drw44405.vdb, 550275CE
+drw44406.vdb, F59A1952
+drw44407.vdb, A4C66806
+drw44408.vdb, 03BE5AF2
+drw44409.vdb, F10AEAF5
+drw44410.vdb, DAE96E67
+drw44411.vdb, F83EA014
+drw44412.vdb, F628F58F
+drw44413.vdb, DA1950A4
+drw44414.vdb, 2C0E0EE6
+drw44415.vdb, A16AEEC7
+drw44416.vdb, 4F2B7661
+drw44417.vdb, 58B7F55E
+drw44418.vdb, EFD05AEB
+drw44419.vdb, 64B47639
+drw44420.vdb, 030C7F41
+drw44421.vdb, F4EEB8FD
+drw44422.vdb, 3FB72758
+drw44423.vdb, D2FC1BEA
+drw44424.vdb, FF9FFE5A
+drw44425.vdb, 82814AC2
+drw44426.vdb, 6C9E3EDB
+drw44427.vdb, 0C9751FA
+drw44428.vdb, 3E1830A9
+drw44429.vdb, 78385C35
+drw44430.vdb, BC467358
+drw44431.vdb, 91B61448
+drw44432.vdb, 70A6CF4F
+drw44433.vdb, 4B69BD3F
+drw44434.vdb, D1934A0B
+drw44435.vdb, 09A0253A
+drw44436.vdb, 5E53ED2B
+drw44437.vdb, 912834C8
+drw44438.vdb, 8B2ABDA1
+drw44439.vdb, E23E3EA8
+drw44440.vdb, BFE847E8
+drw44441.vdb, D5DF25D9
+drw44442.vdb, 9875ADAA
+drw44443.vdb, F3A9D9AC
+drw44444.vdb, 0F961464
+drw44445.vdb, EC2B64E3
+drw44446.vdb, D447A83F
+drw44447.vdb, 81F8A74D
+drw44448.vdb, 12783FFE
+drw44449.vdb, 4D05CBE9
+drw44450.vdb, A70EBC6E
+drw44451.vdb, AAE56ED3
+drw44452.vdb, F33E3DEF
+drw44453.vdb, B09000FE
+drw44454.vdb, C09F2030
+drw44455.vdb, 3A750192
+drw44456.vdb, EBE59F66
+drw44457.vdb, 18458288
+drw44458.vdb, F477AE33
+drw44459.vdb, 46AAB456
+drw44460.vdb, E8363B33
+drw44461.vdb, CD01FCB8
+drw44462.vdb, B2E05FC8
+drw44463.vdb, AB3A8C20
+drw44464.vdb, 86165F90
+drw44465.vdb, C6590148
+drw44466.vdb, 08D11CF1
+drw44467.vdb, 8133B159
+drw44468.vdb, 32C66FB1
+drw44469.vdb, D009608B
+drw44470.vdb, D2E1370A
+drw44471.vdb, 1386AB58
+drw44472.vdb, 3217BEF6
+drw44473.vdb, 9D8361F8
+drw44474.vdb, 3B1FA32F
+drwebase.vdb, B6D22619
+drwnasty.vdb, 77E711DB
+drwrisky.vdb, 80AB84DA
+dwn44401.vdb, 0CBBCE09
+dwn44402.vdb, E48C3C1A
+dwn44403.vdb, D436DEC8
+dwn44404.vdb, 5FCEAA0F
+dwn44405.vdb, E6114F99
+dwn44406.vdb, 0EBF2022
+dwn44407.vdb, 1B35313E
+dwr44401.vdb, 51D647F6
+dwr44402.vdb, C9A1AC00
[DrWebUpdateListEnd]


drweb32.lst 5.0:

[DrWebUpdateList]
[500]
+drwebase.vdb, BC2B6CE8
+drw50000.vdb, 2BF1536B
+drw50001.vdb, FF15A61
+drw50002.vdb, 63427B0C
+drw50003.vdb, F2B57324
+drw50004.vdb, 46C87871
+drw50005.vdb, 2FEECD10
+drw50006.vdb, 979CADF3
+drw50007.vdb, 4191F95D
+drwnasty.vdb, 8E9F0113
+drwrisky.vdb, 5EA1C0E
+dwr50001.vdb, E427C80F
[DrWebUpdateListEnd]
[/more]
Настройка обновления по локальной сети или с диска (внешнего носителя) [more]Для организации обновлений по локальной сети Вам необходимо:

1. Назначить один компьютер в сети, который будет получать обновления через Интернет с нашего сайта с защищенной его области. Получать обновления на нем Вы можете, используя утилиту получения обновлений drwebupw.exe с параметром командной строки /UA (/UA - Update All Files. Получение обновлений для всех ОС Windows в одну директорию.)

2. Открыть папку с полученными обновлениями для общего доступа.

3. Указать в настройках получения обновлений Dr. Web® на остальных компьютерах открытую для доступа папку с полученными обновлениями
\\имя_сервера\имя_папки\
или запускать drwebupw.exe /url:\\имя_сервера\имя_папки\

4. Запустить утилиту обновления на клиентских машинах и на этом выделенном компьютере (ключ /UA при этом использовать не надо).

Запускать утилиту обновления Вы можете из самой программы с помощью кнопки "Обновить Dr. Web® через Интернет" или с помощью планировщика задач. Если на клиентской машине установлен Windows NT/2000/XP, то производить обновление надо с правами администратора, либо запускать программу обновления (drwebupw.exe) из стандартного системного планировщика с правами администратора. Так же Вы можете использовать ключи командной строки вместе с утилитой обновления такие как:
/GO - запуск утилиты обновления без подтверждения.
/ST - скрытый запуск программы.
/DIR:target_dir - скачивание обновлений в каталог target_dir, отличный от каталога запуска.

Данная процедура получения обновлений возможна только для обращений внутри локальной сети, по NetBIOS или IP, обращения по локальным http или ftp адресам невозможно.
http://www.sald.ru/faq/26/#i194

Для обновления на компьютере без интернета/локальной сети:

http://forum.drweb.com/index.php?showtopic=276593
[/more]
Если после установки Dr.Web, у вас перестает работать интернет [more]Нужно сделать следующее:
1. Пуск-Выполнить (Запуск программы)
netsh winsock reset
Ок
Перезагрузка.
2. Пуск-Выполнить (Запуск программы)
rundll32.exe "C:\Program Files\DrWeb\drwebsp.dll" install
Ок
Перезагрузка.
Все.[/more]


Drweb Antivirus Removal Tool 4.33 - 5.0 - утилита для удаления остатков Dr.Web
Dr.Web KeyViewer - утилита для просмотра содержимого ключей Dr.Web
Delete Winlock - офлайн форма от Dr.Web для разблокировки Windows после трояна Winlock от 01.12.09
На счет лечения идем в Варезник.
Начало этого топика про Dr.Web смотреть здесь.
Автор: Panzer
Дата сообщения: 21.01.2009 20:41
Zaslanetc

Цитата:
Пробовал удалить вручную по материалам из wiki, но не нашел в реестре описанных там ключей.

что, нет никаких ключей реестра и файлов из описанных здесь http://wiki.drweb.com/index.php/Очистка_машины_от_некорректно_удаленного_Dr.Web® ?? А каспер не ставится?

Kon_aga

Цитата:
С "пятеркой" возникла проблема централизованного обновления антивирусных баз, если раньше я просто втыкал "флешку" с базами и запускал "бантник", который копировал файлы баз по сети на рабочие станции в рабочие каталоги Вебера. Теперь просто скопировать базы в раб.каталог Вебера нельзя. Нужно отключить самозащиту и только потом скопировать базы. Это что я теперь должен оббежать все машины и выключить самозащиту?

А надо было Встроенный обновлялщик пользовать. 5.0 же ты бегал ставил?

Цитата:
Встроенный обновлялщик тоже не работает в ЛВС, пишет: drweb32.flg не найден, drweb32.lst не найден, Ошибка получения списка обновляемых файлов, Связь прервана. Нужно еще что-то в сети "городить". Написал "саппорту", они отписались дескать почитай http://www.sald.ru/faq/26/#i194. Почитал, не работает, пишет тоже самое.

Все работает. Пиши точно, что ты делал, какие команды для создания зеркала, какие для обновления с зеркала. Посмотри еще сюда http://forum.drweb.com/index.php?showtopic=276538

Zhendarenko

Цитата:
Если тебе не понятно, как создавать зеркало, попробуй данный метод, его я взял с оф. форума Дотора.

тему, откуда ты цитируешь, я вынес в шапку. Там дальше кусок, который ты приводишь, сильно поправлен. Дополнительно качать какой-то архив там сказали не нужно.
Автор: T2008
Дата сообщения: 21.01.2009 22:01
При попытке распаковать архив, спайдер пишет.
E:\say[27].html.7B0391B3 - возможно, инфицирован SCRIPT.Virus
Это надо смотреть на версии 5.0, на 4.44 такой бяки нет.
Сканер вирус в файлах не находит, это явный косяк спайдера.
После 1-го обнаружения больше на файл не ругается при любых действиях.
После перезагрузки опять всё сначала - ложное срабатывание.
Автор: Panzer
Дата сообщения: 21.01.2009 22:27
T2008

Цитата:
После 1-го обнаружения больше на файл не ругается при любых действиях.
После перезагрузки опять всё сначала - ложное срабатывание.

Ты слово лог понимаешь? Скажи какой процессор на машине.
Автор: TEUIYfs
Дата сообщения: 22.01.2009 01:35
5 ДР.Веб Dr.Web® для рабочих станций Windows Версия 5.0.0.12171 Висту вводит в синий экран Spider Guard пишет, что не защищает комп.,жму на дополнительно выводит, что следующие компоненты не установлены Spider Guard для виндовс и Spider Guard file system monitor.
Так вот после нажатия установить все интересное и происходит.
В чем дело?
А в трейе что тогда "висит" если не Spider Guard?
Автор: dnaop
Дата сообщения: 22.01.2009 02:22

http://www.crystalidea.com/ - сайт Uninstall Tool - сейчас там версия 2.7. Могут понадобиться ключи (хотя триал - на 30 дней - хватит).
Автор: Zhendarenko
Дата сообщения: 22.01.2009 02:56

Цитата:
тему, откуда ты цитируешь, я вынес в шапку. Там дальше кусок, который ты приводишь, сильно поправлен. Дополнительно качать какой-то архив там сказали не нужно.

Да, я знаю, просто здесь готовый набор (специально для тех, кому в тягость разбираться в настройках). Данный метод прекрасно работает. Главное требуется малость - в bat-файле указать нужно имя флешки, настроить обновление на компьютере, кинуть в папочку ключик и ВСЕ - ходи и радуйся жизни.
P.s. Это для тех, у кого трафик резиновый, а для более экономных - можно собрать основную часть зеркала с уже установленного Доктора.
Автор: Zaslanetc
Дата сообщения: 22.01.2009 07:05
Panzer
нашел только HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dr.Web и HKLM\SOFTWARE\IDAVLab (конечно же удалил), других ключей нема. Все делал именно по этому руководству. Ключи "-remove" тоже не проканали - вылетело окошко с сообщением об ошибке. Хозяева не признаются пытались ли сами его удалять. Каспера мне все же удалось поставить, но не все файлы dll от доктора смог удалить. Теперь сомневаюсь будет ли новый антивирь нормально работать.
Автор: theklf
Дата сообщения: 22.01.2009 08:03
Последняя версия антивируса конечно хорошая, не спорю. Но для моих потребностей есть 2 минуса. Нельзя обновиться если ты не админ, и сканирует конечно очень долго!!! Лэптоп на время сканирования похож на мобилу с включенным вибратором во время звонка.
Автор: devon
Дата сообщения: 22.01.2009 09:08
TEUIYfs

Цитата:
5 ДР.Веб Dr.Web® для рабочих станций Windows Версия 5.0.0.12171 Висту вводит в синий экран Spider Guard

можно получить дамп памяти, минидамп, а лучше кернел-дамп? если да, то ссылку на дамп в PM. я гляну может баг нам уже известен.

theklf

Цитата:
Нельзя обновиться если ты не админ, и сканирует конечно очень долго!!!

и раньше было нельзя. так что теперь запретили оффициально. при апдейте создаются файлы в каталогах которые не достуаны на запись пользователям, а так же пишется в реестр, в ветки которые доступны только админу. а так же в system32\drivers. так что полноценно обновить ав, базы и модули нельзя не в 4.44 не уж тем более в 5.0.
Автор: murzik
Дата сообщения: 22.01.2009 16:31
Zaslanetc

Цитата:
но не все файлы dll от доктора смог удалить.

попробуйте - модет прокатит старинный способ.
-переименовать эти dll (например сменить расширение на dl_)
-перезагрузиться
-удалить переименованные файлы.
Автор: T2008
Дата сообщения: 22.01.2009 21:53
Panzer
Процессор Sempron 3000.
Дальше лог.
В конце запись о вирусе. При обнаружении ответил - "Переместить"


================================================================================
SpIDer Guard для Windows v5.00
Copyright (c) Игорь Данилов, 1992-2008
5.00.0.12090
Операционная система: Microsoft Windows XP (5.1.2600 Service Pack 3)
================================================================================

22-01-2009 21:32:23 Started on \\HOME-TOL
22-01-2009 21:32:23
22-01-2009 21:32:23 Рабочий каталог: C:\Program Files\DRWEB
22-01-2009 21:32:23 Режим загрузки: Автоматический, на старте системы
22-01-2009 21:32:23 Режим проверки "на лету": Оптимальный
22-01-2009 21:32:23 Расширенная защита: Включена
22-01-2009 21:32:23 Эвристика: Включена
22-01-2009 21:32:23 Объекты фильтруются: Нет фильтра, проверяются все файлы
22-01-2009 21:32:23 Путь для карантина: C:\Program Files\DRWEB\infected.!!!
22-01-2009 21:32:23 Проверка работающих программ и модулей: Включена
22-01-2009 21:32:23 Проверка файлов в архивах: Выключена
22-01-2009 21:32:23 Проверка почтовых файлов: Выключена
22-01-2009 21:32:23 Проверка объектов в локальной сети: Выключена
22-01-2009 21:32:23 Проверка объектов на съемных носителях: Включена
22-01-2009 21:32:23 Защищать файл конфигурации Dr.Web: Выключена
22-01-2009 21:32:23
22-01-2009 21:32:24 [Вирусная база] C:\Program Files\DrWeb\drwtoday.vdb (21-01-2009, 21:56) - 1862 вирусных записей
22-01-2009 21:32:24 [Вирусная база] C:\Program Files\DrWeb\drw50008.vdb (18-01-2009, 22:33) - 5196 вирусных записей
22-01-2009 21:32:24 [Вирусная база] C:\Program Files\DrWeb\drw50007.vdb (11-01-2009, 22:32) - 2359 вирусных записей
22-01-2009 21:32:24 [Вирусная база] C:\Program Files\DrWeb\drw50006.vdb (04-01-2009, 22:32) - 1938 вирусных записей
22-01-2009 21:32:24 [Вирусная база] C:\Program Files\DrWeb\drw50005.vdb (28-12-2008, 22:30) - 3335 вирусных записей
22-01-2009 21:32:24 [Вирусная база] C:\Program Files\DrWeb\drw50004.vdb (21-12-2008, 22:33) - 3185 вирусных записей
22-01-2009 21:32:24 [Вирусная база] C:\Program Files\DrWeb\drw50003.vdb (17-12-2008, 18:57) - 1468 вирусных записей
22-01-2009 21:32:24 [Вирусная база] C:\Program Files\DrWeb\drw50002.vdb (17-12-2008, 18:57) - 280 вирусных записей
22-01-2009 21:32:24 [Вирусная база] C:\Program Files\DrWeb\drw50001.vdb (17-12-2008, 18:57) - 567 вирусных записей
22-01-2009 21:32:24 [Вирусная база] C:\Program Files\DrWeb\drw50000.vdb (17-12-2008, 18:56) - 1194 вирусных записей
22-01-2009 21:32:27 [Вирусная база] C:\Program Files\DrWeb\drwebase.vdb (17-12-2008, 18:57) - 423328 вирусных записей
22-01-2009 21:32:27 [Вирусная база] C:\Program Files\DrWeb\dwrtoday.vdb (21-01-2009, 20:07) - 52 вирусных записей
22-01-2009 21:32:27 [Вирусная база] C:\Program Files\DrWeb\dwr50001.vdb (21-12-2008, 22:33) - 626 вирусных записей
22-01-2009 21:32:27 [Вирусная база] C:\Program Files\DrWeb\dwntoday.vdb (21-01-2009, 16:31) - 715 вирусных записей
22-01-2009 21:32:27 [Вирусная база] C:\Program Files\DrWeb\drwrisky.vdb (17-12-2008, 18:58) - 3316 вирусных записей
22-01-2009 21:32:27 [Вирусная база] C:\Program Files\DrWeb\drwnasty.vdb (17-12-2008, 18:58) - 19303 вирусных записей
22-01-2009 21:32:27 Вирусных записей: 468724
22-01-2009 21:32:27
22-01-2009 21:32:27 Ключевой файл: C:\Program Files\DRWEB\drweb32.key
22-01-2009 21:32:27 Регистрационные данные:
22-01-2009 21:32:27 0010420164
22-01-2009 21:32:27 Яндекс-Деньги
22-01-2009 21:32:27
22-01-2009 21:32:27 Версия поискового модуля: 5.0 (5.0.0.12182)
22-01-2009 21:32:27 Версия API: 2.02
22-01-2009 21:32:27
22-01-2009 21:50:02 [CL] (PID = 1996) D:\say[27].html.7B0391B3 - возможно, инфицирован SCRIPT.Virus
22-01-2009 21:50:38 [CL] (PID = 1996) D:\say[27].html.7B0391B3 - ошибка перемещения
22-01-2009 21:50:38 [CL] (PID = 1996) D:\say[27].html.7B0391B3 - переименован
Автор: dnaop
Дата сообщения: 22.01.2009 23:48

Цитата:
но не все файлы dll от доктора смог удалить


Если знаешь, какие dll удалять, порекомендую утилитку Unlocker - работает из контекстного меню, разблокирует отлично!!! и весит кил 200. Насчёт Каспера - должен работать нормально, на мой взгляд по совокупности качеств это самый надёжный антивирус.
Автор: Kon_aga
Дата сообщения: 23.01.2009 04:23
Спасибо Zhendarenko, maxic. Вопрос расжеван дальше некуда. Сделал зеркало, все заработало как часики. Я "приходящий" админ, базы обновлял когда приходил на предприятие, втыкал флэшку, запускал "батник", базы обновлялись. Пришлось обойти все компы, запустить встроенный планировщик (я отлючаю все ненужные службы) и настроить задание на обновление. Немного непривычно, обычно я сам инициировал обновление запуском батника, все происходило невидимо для пользователя. Первое время появились вопросы от пользователей: "У меня какое-то окошко появилось и закрылось само, компьютер глючит?". Потребовалось маленько разъясниловки. Ну да ничего привыкнут, все течет, все двигается. Проблема закрыта.
Напросился новый вопрос. На двух машинах внешне пропал Вебер. Пользователь божится, что ничего не делал, только разве можно им (пользователям) верить. Раб.каталог полупустой, в списке установленных программ Вебер отсутствует. Однако защита от записи каталога баз, раб.каталога осталась. В результате я не могу переустановить Вебера и остатки тоже не могу удалить. Uninstall Tool следов Вебера не находит. Каким компонентом осуществляется самозащита и как эту самозащиту отключить, если штатные средства отсутствуют?
Автор: Windowsun
Дата сообщения: 23.01.2009 11:15

Цитата:
Каким компонентом осуществляется самозащита и как эту самозащиту отключить, если штатные средства отсутствуют?

Если есть файл:
C:\Program Files\DrWeb\SpIDerAgent.exe - запустить
Правая кнопка по значку в трее - Отключить самозащиту.
Автор: velch
Дата сообщения: 23.01.2009 12:51
Установка пятой версии проходит нормально, но на этапе "Установка драйверов самозащиты" комп тупо, не сказав прощай, уходит на перезагрузку! После перезагрузки, все функционирует, базы обновляются, но в контексте значка в трее прописано: Модуль самозащиты не установлен. На сколько это принципиально, лишние тормоза естественно не нужны, и как его этот модуль, если можно, доустановить? Спасибо!
P.S. До этого была установлена версия 4.44 удалил вроде как корректно.

Автор: SergeyGolubev
Дата сообщения: 23.01.2009 13:03
velch
могу только предположить, т.к. 5 не ставил пока, но в сравнении с каспером, этот модуль очень важен для работы антивируса...
Автор: Ronin666
Дата сообщения: 23.01.2009 15:05
Стоит 5 версия Доктора. Комп домашний. Режим расширенной защиты отключен. Стоит ли его включить? Помимо антивиря, стоят файерволл и антишпион с HIPSом.
Автор: velch
Дата сообщения: 23.01.2009 15:42
Поставил дома drweb-500-win-space с ключиком от яндекс-деньги. В конце инстала при установке драйвера самозащиты, комп также молча ушел на перезагрузку, хотя весь процесс и обновление баз прошли нормально. После перезагрузки все тип топ включая Gate и прочие примочки родительского контроля, кроме модуля самозащиты, пишет "Не установлен". Может нужно было выбрать не типовую установку а выборочную. У кого на Пятерке включена эта фишка поделитесь.
Спасибо!!
Автор: devon
Дата сообщения: 23.01.2009 17:35
velch

Цитата:
Установка пятой версии проходит нормально, но на этапе "Установка драйверов самозащиты" комп тупо, не сказав прощай, уходит на перезагрузку!

Случайно не установлен Zone Alarm? Если да то нудно удалить его поставить антивирус а потом ZA. У ZA есть баг в драйвере который при инициализации самозащиты валит машину в синьку, такое возможно только на момент установки самозащиты.
Автор: velch
Дата сообщения: 23.01.2009 18:16
Дык я его ZA вырубал на время установки. Хотя можно проверить. Спасибо.
Пы.Сы. Точно, снес Zone Alarm. По новой установил DrWeb 5, модуль самозащиты установился тип топ! Спасибо!
Автор: FediBass
Дата сообщения: 23.01.2009 19:36
Подскажите пожалуйста, есть такая проблема - в трее значок DrWeb 5.0.0.12223 с каким то восклицательным знаком, вот таким:
Честно говоря малость напрягает, ведь что то не так? Всё пересмотрел, вроде нормально. Где покопать можно?
Автор: T2008
Дата сообщения: 23.01.2009 23:44
Меня вообще новшества раздражают и новая иконка в том числе, я в прошлом топике я писал как настроить 5.0 для работы с внешним видом и контекстным меню как было в 4.44. Прочитай, может интересно будет.
Автор: GGS
Дата сообщения: 24.01.2009 10:12
FediBass

Цитата:
Где покопать можно?

Копать надо на форуме бета-тестеров, т.к. у Вас стоит БЕТА-версия.
Автор: German AW
Дата сообщения: 24.01.2009 11:53
FediBass

Цитата:
Всё пересмотрел, вроде нормально

Этот значок означает, что у вас отключены какие-то компоненты. Например, приостановлена работа Guard, или Gate. Это не "баг", это "фича". Как только бету зарелизят, у всех будет появлятся такой значок.
Автор: FediBass
Дата сообщения: 24.01.2009 14:08
Всем спасибо, проблема решена
Автор: ZUMR
Дата сообщения: 24.01.2009 23:36
serega40

Источник вопроса

Вот и дождался я ответа разработчиков:
Цитата:
Проблема не в номере билда.
Дело в том, что обновление из дистрибутива теперь не поддерживается.
Если нужно установит DrWeb из более нового дистрибутива, то предыдущую установку нужно удалить.
Автор: SergeyGolubev
Дата сообщения: 25.01.2009 14:18
господа, в варезнике по Dr.Web появилась стараниями участников топика утилитка - Dr.Web Anti-virus Remover 4.33 - 5.0, призванная удалять некоректно установленный Dr.Web или остатки от него, которые могут мешать нормальной работе...
на данный момент утилита поднята в шапку варезника, там же находятся и ссылки на скачивание, так что кому трэба ждемс...
Автор: Astra55
Дата сообщения: 26.01.2009 08:27
Не флейма ради, а справедливости для 5 января на одном вполне безобидном сайте HIPS отловил пару одинаковых экзешников, один проник в Program Files, второй остался в темпфайлах Инета, имена scvhost и xloader. На тот момент на вирустотале ни один антивирус не определял эти файлы как подозрительные. Оно и понятно, судя по поведению, это были загрузчики, а не сама зараза. Прошло три недели, сегодня опять проверил на вирустотале те же файлы, уже 16 софтов определяют их как троянца. ДрВеб 4.44 с сегодняшними обновлениями по прежнему в этих файлах ничего особенного не видит, Avira Guard видит. Это реклама HIPS, а не антиреклама ДрВеба, как вы уже догадались.
Автор: devon
Дата сообщения: 26.01.2009 13:20
SergeyGolubev

Цитата:
господа, в варезнике по Dr.Web появилась стараниями участников топика утилитка - Dr.Web Anti-virus Remover 4.33 - 5.0, призванная удалять некоректно установленный Dr.Web или остатки от него, которые могут мешать нормальной работе...
на данный момент утилита поднята в шапку варезника, там же находятся и ссылки на скачивание, так что кому трэба ждемс...

настучать бы по шапке вам за нее... ну да ладно, пользуйтесь. одно лишь скажу это старая сборка, там есть баги, не критичные. новую мы еще не давали. как будет готова, будет оффициально выложена на наши серверах. а не как варез.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: Opera (часть 12)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.