Ru-Board.club
← Вернуться в раздел «Программы»

» Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus)

Автор: Pasha_ZZZ
Дата сообщения: 17.03.2010 15:51

Цитата:
Если из системы удален центр безопасности Windows - каждую секунду в журнал событий валятся ошибки от Dr.Web Engine

Цитата:
не баг spidernt. ошибка известна, скоро будет фикс.
Автор: ValeryLedovskoy
Дата сообщения: 17.03.2010 15:53

Цитата:
Вы в этом уверены?


Это работа техподдержки - разбираться с техническими проблемами пользователей антивируса. Если нет лицензии, остаётся форум.

Добавлено:

Цитата:
Это называется "слышал звон...".


Хоть горшком назови, только в печку не ставь
Автор: Ronin666
Дата сообщения: 17.03.2010 15:54
ValeryLedovskoy

Цитата:
Для установки новой версии требуется удаление всех старых версий Dr.Web

Вот об этом я и пишу, что в тех.поддержке не каждый сотрудник грамотно может юзера проконсультировать... Ну, да ладно...
Веба удалять утилитой с сайта, через штатную "Установка - удаление" или через Revo Uninstaller?
Автор: maxic
Дата сообщения: 17.03.2010 15:58
Ronin666
Если не хочешь проблем с доктором, никогда не пользуйся сторонними утилитами для его удаления. Разумеется, штатно надо удалять. Потом можно зачистить штатным ремувером при желании.
Автор: ValeryLedovskoy
Дата сообщения: 17.03.2010 16:02

Цитата:
Вот об этом я и пишу, что в тех.поддержке не каждый сотрудник грамотно может юзера проконсультировать...


Если сотрудник техподдержки что-то не знает, он может спросить напрямую у разработчиков. Пользователь это может сделать... не всегда, скажем
При этом учтите, что сотрудникам техподдержки тоже нужно привыкать к новому продукту и новым условиям. Думаю, период непонимания быстро пройдёт.
Автор: devon
Дата сообщения: 17.03.2010 16:07

Цитата:
А теперь это не прокатывает. Даже если в настройках отказаться от антиспама, эта dll упрямо тянется. Кто знает, как это обойти? Она, кстати, теперь лежит в папке Program Files\Common Files\Doctor Web\Scanning Engine

сенкс. исправил.

Добавлено:

Цитата:
Даже не знаю, в этом топике спросить или ещё где...
В общем, есть win2k3, drweb beta и ключ к нему бета-тестерский, который истек вчера как бы...
Но при этом и сканер запускается нормально и сам монитор не ругается, да и обновляется ещё исправно.
Так и должно быть?

да. дается +1 сутки чтоб во всех временных зонах работало. завтра у же не будет. ключ щас выложу новый для серверов в бету.

Добавлено:

Цитата:
Отписался на форуме DrWeb-а, авось в следующей версии поправят.

скоро будет фикс. думаю на след. неделе.

Добавлено:

Цитата:
Про такую ошибку где можно узнать?

исправили. ждите фикса
Автор: sercherry
Дата сообщения: 17.03.2010 17:30
А кто-нить может выложить drwebupw.exe от v6?

Все, не надо, сам нашел...
Автор: SG3000
Дата сообщения: 17.03.2010 20:13
Кто знает, как с этим бороться?
ЛОГ Спайдер Мэйла
[17/03/2010 20:06:13 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=95.32.129.188 port=19437
[17/03/2010 20:06:13 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=85.202.113.42 port=54542
[17/03/2010 20:06:14 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=93.178.241.225 port=29367
[17/03/2010 20:06:14 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=79.164.91.4 port=59616
[17/03/2010 20:06:14 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=89.179.24.132 port=57011
[17/03/2010 20:06:14 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=91.77.35.47 port=50875
[17/03/2010 20:06:14 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=95.27.55.235 port=39060
[17/03/2010 20:06:15 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=94.100.195.15 port=13131
[17/03/2010 20:06:15 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=91.79.41.149 port=35691
[17/03/2010 20:06:15 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=92.126.58.53 port=16984
[17/03/2010 20:06:15 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=93.81.188.83 port=35602
[17/03/2010 20:06:15 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=94.29.20.212 port=64023
[17/03/2010 20:06:16 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=95.52.28.95 port=50053
[17/03/2010 20:06:16 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=78.37.60.175 port=43265
[17/03/2010 20:06:16 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=95.86.247.60 port=54184
[17/03/2010 20:06:16 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=109.169.251.199 port=40070
[17/03/2010 20:06:16 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=217.26.18.211 port=45870
[17/03/2010 20:06:17 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=188.18.154.231 port=64390
[17/03/2010 20:06:17 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=78.26.188.172 port=51000
[17/03/2010 20:06:17 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=81.22.62.150 port=41414
[17/03/2010 20:06:17 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=62.84.47.16 port=42091
[17/03/2010 20:06:17 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=93.185.182.185 port=17643
[17/03/2010 20:06:18 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=94.71.70.213 port=20286
[17/03/2010 20:06:18 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=85.196.245.163 port=16992
[17/03/2010 20:06:18 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=83.246.149.254 port=58530
[17/03/2010 20:06:18 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=94.41.206.103 port=53758
[17/03/2010 20:06:19 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=188.17.176.209 port=30547
[17/03/2010 20:06:19 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=109.108.59.182 port=41187
[17/03/2010 20:06:20 00000cf4] <DEBUG:2> Ignoring: C:\Program Files\uTorrent\utorrent.exe ip=62.33.214.9 port=51567

И так до бесконечности. Ставишь в ОТЧЕТ ползунок в самый низ, писать прекращает. Но мне нужно именно расширенный лог.
Ну да. Это работает 6 версия. В 5 такого не было.
Автор: devon
Дата сообщения: 17.03.2010 20:24

Цитата:
И так до бесконечности. Ставишь в ОТЧЕТ ползунок в самый низ, писать прекращает. Но мне нужно именно расширенный лог.

это отладочный лог, на то он и отладочный чтобы писать все.
Автор: SG3000
Дата сообщения: 17.03.2010 20:49
devon
А с чего й то он вдруг стал отладочным? Мне нужен нормальный лог мэйла.
Автор: redwhiterus
Дата сообщения: 17.03.2010 22:31
devon
Прошу принять срочные меры. Из одной конторы получил сообщение об удалении файла RTHDCPL.EXE, это файл к драйверу звука Realtek. Фолс на нем Trojan.PWS.Banker.43329 Спасибо.
Автор: Aleksandr_SHCH
Дата сообщения: 17.03.2010 22:43
redwhiterus, такие файлы нужно посылать в вирлаб, категория "ложное срабатывание".
Автор: EDantes
Дата сообщения: 17.03.2010 22:57
redwhiterus
знакомая ситуация. упаковывали чем-то ?

с этим модулем траблы уже давно, берем этот файл (оригинальный) , проверяем доктором или на virscan.org - все чисто. запаковываем его Upx-ом (при этом он уменьшается с 18м (!!!) до 4.5), после чего доктор сразу же начинает вопить, что там вирус (именно тот, как в сообщении redwhiterus).

я не раз, обновляя драйвер и сталкиваясь с этим, отсылал его в вирлаб с пояснениями, но увы
Автор: redwhiterus
Дата сообщения: 17.03.2010 23:04
EDantes
Файл не упакованный дополнительно ничем, 18 метров. Я проверил его на вирустотале вытащив из инсталлера, фолс есть.
Aleksandr_SHCH

Цитата:
такие файлы нужно посылать в вирлаб, категория "ложное срабатывание".

Ссылку не приняло, сам файл больше 10 метров. Там где "фолсило" я уже дал ЦУ по исключениям, лично у меня не стоит этот драйвер.
Автор: lizun
Дата сообщения: 18.03.2010 00:37
devon

Цитата:
да. дается +1 сутки чтоб во всех временных зонах работало. завтра у же не будет.

Действительно, сервер не перезагружал, но сканер не работает уже Если зайти в менеджер лицензий, то все компоненты серые - видимо, они тоже не работают. Жаль, что никаких предупреждений не вылезло при отключении. Так и проморгать можно

Цитата:
ключ щас выложу новый для серверов в бету.
Уже скачал с оф. сайта. Продлили до 17.06.2010. Живём!
Автор: devon
Дата сообщения: 18.03.2010 00:55

Цитата:
А с чего й то он вдруг стал отладочным? Мне нужен нормальный лог мэйла.

ну так переведите ползунок в настройках на самый низ и будет обычный лог.
Автор: bvas
Дата сообщения: 18.03.2010 01:33
Ronin666

Цитата:
Сегодня разговаривал с более грамотным сотрудником, он всё объяснил


Цитата:
Кстати, он сказал, что сносить 5 версию необязательно, можно 6 поверх старой накатить.

ValeryLedovskoy

Цитата:
Нет, поверх нельзя. Будут проблемы.

Разговаривай всегда ValeryLedovskoy он самый грамотный сотрудник DrWeba и очень комуникабельный
Автор: SG3000
Дата сообщения: 18.03.2010 07:22
devon
Перевести конечно можно, но тогда не пишется когда и как прошла загрузка почтовых сообщений. И прошла ли вообще.
Эххх. "Еще многое не доработано, товарищи"(с) ))))
Автор: Pasha_ZZZ
Дата сообщения: 18.03.2010 09:11
redwhiterus
Цитата:
Прошу принять срочные меры. Из одной конторы получил сообщение об удалении файла  RTHDCPL.EXE, это файл к драйверу звука Realtek. Фолс на нем Trojan.PWS.Banker.43329
Скачал новый драйвер с сайта, ЦП RTHDCPL.EXE от 13.03, DrWeb 5.0 самый свежий только что обновленный, даже с включенной эвристикой ничего не находит.
Автор: gunn
Дата сообщения: 18.03.2010 15:32
redwhiterus

Цитата:
Прошу принять срочные меры. Из одной конторы получил сообщение об удалении файла RTHDCPL.EXE, это файл к драйверу звука Realtek. Фолс на нем Trojan.PWS.Banker.43329 Спасибо.


Обновление базы, где этой проблемы нет или уже вышло или выйдет в ближайшие минуты.
Автор: rigel13
Дата сообщения: 18.03.2010 15:35

Цитата:
Антивирус Dr.Web Pro
# Антивирус
# Антишпион
# Антируткит
# Брандмауэр

Интересно, откуда в антивирусной версии появился брэндмауэр?! о_0
Автор: Pasha_ZZZ
Дата сообщения: 18.03.2010 16:10
rigel13
Цитата:
Интересно, откуда в антивирусной версии появился брэндмауэр?!
Pro-версии включают в себя брэндмауер (Антивирус Pro и Security Space Pro).
Автор: EDantes
Дата сообщения: 18.03.2010 21:20
кажется реалтековский драйвер поправили
вот результаты онлайн-проверки запакованного драйвера : ссылка

правда, результаты несколько странные : сначала пишет "RTHDCPL.exe infected with Trojan.PWS.Banker.origin" а потом - "вирусов не обнаружено".
имхо, есть опасность что следующая версия драйвера окажется снова "вирусом"
Автор: UnYura
Дата сообщения: 18.03.2010 22:08
Только что автообновление притащило обновлённый сканер для шестёрки. На офсайте пока молчок...
Автор: Panzer
Дата сообщения: 18.03.2010 22:15
EDantes

Цитата:
правда, результаты несколько странные : сначала пишет "RTHDCPL.exe infected with Trojan.PWS.Banker.origin" а потом - "вирусов не обнаружено".

Бредовый результат... Выложи этот файл в Инет, пожалуйста, хочется посмотреть.
Автор: redwhiterus
Дата сообщения: 18.03.2010 22:28
gunn
Спасибо.
Pasha_ZZZ
Мне известен точный момент фикса фолса.

Относительно FireWall в 6 версии сложилось мнение уже у кого?
Автор: EDantes
Дата сообщения: 18.03.2010 22:52
Panzer
http://rghost.ru/1192919

там раром заархивирован оригинальный RTHDCPL.exe
если хотите поэкспериментировать-проверяйте не только этот исходник, но и запакуйте его upx-ом.
Автор: 4t
Дата сообщения: 19.03.2010 01:41

Цитата:
Относительно FireWall в 6 версии сложилось мнение уже у кого?

Присоединяюсь.

Линк в шапке на Drweb Antivirus Removal Tool не работает.
Теперь у них две тулзы Drweb Antivirus Removal Tool:
Для 32 битных систем
Для 64 битных систем
Шапку обновите.

И на Dr.Web KeyViewer ссылка не работает, айфолдер прикрыли (.
Автор: redwhiterus
Дата сообщения: 19.03.2010 10:03

Цитата:
Только что автообновление притащило обновлённый сканер для шестёрки. На офсайте пока молчок...


Обновление сканера с графическим интерфейсом
Автор: 4y8ash
Дата сообщения: 19.03.2010 10:18
4t

кейвьювер
http://rghost.ru/1195028

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172

Предыдущая тема: Проблемы с записью в Nero


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.