Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb)

Модерирует : gyra, Maz

Widok (08-10-2007 14:06): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 


Офицальные сайты:
http://www.drweb.com или http://www.drweb.ru/


Офицальные форумы:
http://forum.drweb.com , http://forum.drweb.ru/

 
Компания «Доктор Веб» - авторитетный российский разработчик средств антивирусной безопасности под маркой Dr.Web - сообщает о выходе новой версии 4.33 антивирусных продуктов семейства Dr.Web.

Данная программа представляет собой мощную комбинацию антивирусного сканера Doctor Web, резидентного сторожа SpIDer Guard, глубоко интегрированного в операционную систему Вашего компьютера, и почтового антивирусного сторожа SpIDer Mail. Doctor Web с ежедневно обновляющимися вирусными базами представляет собой надежную защиту, непреодолимую для любого вируса, "троянского коня", почтового червя и иных видов вредоносного программного кода.
 
Краткое руководство пользователя Версия 4.44 (pdf)  |  Документация на 4.32
 
Производитель:  Компания «Доктор Веб»
Партнеры:  Компания "СалД", Компания "ДиалогНаука"
 
Последняя версия DrWeb 4.44 для Windows:
ftp://ftp.drweb.com/pub/drweb/windows/drweb-444-win-ru.exe Русская версия (13 707 944 b)  
ftp://ftp.drweb.com/pub/drweb/windows/drweb-444-win-en.exe English version (12 274 712 b)
 
Последняя версия DrWeb с спам-фильтром4.44 для Windows:
ftp://ftp.drweb.com/pub/drweb/windows/drweb-444-win-as-ru.exe Русская версия (15 054 120 b)  
ftp://ftp.drweb.com/pub/drweb/windows/drweb-444-win-as-en.exe English version (13 620 896 b)
 
Последняя версия DrWeb 4.33 для DOS:
ftp://ftp.drweb.com/pub/drweb/dos/drweb-433-dos.zip
 
В состав Dr.Web теперь входит Антиспам  
Антиспам Dr.Web FAQ http://support.drweb.com/faq/a17/
 
Бесплатный полнофункциональный сканер DrWeb 4.44 с ключом на 2 года - CureIt! (не требует инсталляции, содержит свежие базы, не проверяет архивы и почтовые файлы):
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
 
Dr.Web Enterprise Suite:  http://download.drweb.com/esuite/
Клиентское ПО для Unix-демонов:  http://download.drweb.com/unix/
 
Неизвестные вирусы, трояны, adware, а так же файлы, на которые происходит ложное срабатывание, отправлять через web-форму http://support.drweb.com/sendnew/ или по почте на:  vms@drweb.com . При посылке через e-mail запаковать всё архиватором, установив пароль: virus  
Подробности читать тут: http://support.drweb.com/sendnew/  
 
Сообщения об ошибках:  support@drweb.com  или  http://bugs.drweb.com (требуется регистрация)
 
В настоящее время DrWeb не всегда корректно детектирует зараженные файловым вирусом Riskware-программы (Radmin, ServU). DrWeb доходит до первого найденного вируса и принимает решение. Если первым найден RiskWare, то далее проверка не производится
Пока можно посоветовать проверять подозрительные/зараженные файловыми вирусами компьютеры без riskware баз.  
drwrisky.vdb  
dwr43301.vdb  
dwrtoday.vdb  
Исправлено в версии 4.44
 
Для полноценной защиты необходимо обновлять не только базы, но и программные модули drweb. Актуальные версии программных модулей, жизненно важных для нормальной работы антивируса drweb:
 
4.33.5.10110 drweb32.dll  16B805F2
4.33.2.10067 drweb32w.exe  4F025E08
4.33.2.5150  spider.exe  E61462CD
4.33.2.4281  spidernt.exe (nt) 49079CFB
4.33.1.10030 spider.sys (nt)  C12854CC
4.33.1.11100 spider.cpl (nt)  871D501E
4.33.44.03200 spiderml.exe A2797859
 
 
 
В бета-версии некоторые компоненты новее. Бета SpIDer Guard работает под Windows Vista. см http://forum.drweb.com/viewtopic.php?t=4736
 
Новый усовершенствованный откомпилированный автоинсталлятор для версии 4.33 на основе скрипта by Sanja Alone © от самого автора (07.09.06 г.)
 
На счет лечения идем в Варезник.
 
Начало этого топика про Dr.Web смотреть здесь.  
В заключении, справедливости ради, стоит отметить, что на данный момент  версия 4.33 не обеспечивает должный уровень защиты от вирусов, так как существует давно не закрытая уязвимость, позволяющая через простейшие скрипты или внедренные коды выполнить временную остановку (паузу) DrWeb с последующим выполнением практически любого вируса в системе. Кроме того, даже в релизе 4.44 так и не решены проблемы детекта работы эксплоитов и иных вредоносных файлов, ипользующих механизмы инжекта, руткитов и автозагрузки. Делайте выводы!!!

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:44 09-11-2005 | Исправлено: Top10, 21:21 07-10-2007
olegupb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос по апдейтеру. Можна его как-нибудь заставить лезть за обновлением на сервера указаные в update.drl но по IP адресам(есть проблема с DNS, а через прокси не идет)
И еще, какое гражданство у Данилова, русское или финское?

Всего записей: 734 | Зарегистр. 09-02-2005 | Отправлено: 17:51 09-02-2006
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olegupb

Цитата:
И еще, какое гражданство у Данилова, русское или финское?

Daniloff is an ALIEN!

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 18:08 09-02-2006
olegupb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Panzer

Цитата:
... an ALIEN!

В смысле не русский?

Всего записей: 734 | Зарегистр. 09-02-2005 | Отправлено: 20:02 09-02-2006
DenZzz



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olegupb

Цитата:
В смысле не русский?
В смысле - ИНОПЛАНЕТЯНИН !   Да простят меня великие модераторы и г-н Данилов за   ...

Цитата:
Вопрос по апдейтеру. Можна его как-нибудь заставить лезть за обновлением на сервера указаные в update.drl но по IP адресам

Почитай здесь. Там речь, как раз, шла про локальные DNS сервера и правку файла HOSTS.

Всего записей: 2138 | Зарегистр. 09-02-2005 | Отправлено: 22:34 09-02-2006 | Исправлено: DenZzz, 22:45 09-02-2006
Brekys

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос такой! Аваст определил, что заражен загрузочный сектор дискеты
Имя вируса JDC-6891/761BOOT
Тип : вирус червь
а  drweb 433 не определяет его  
так что? Это вирус или???

Всего записей: 21 | Зарегистр. 27-11-2004 | Отправлено: 22:46 09-02-2006
golosizgroba

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Brekys
Имидж дискеты в студию.

Всего записей: 47 | Зарегистр. 13-02-2004 | Отправлено: 23:02 09-02-2006
Brekys

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможности предоставить имидж
уже не так как дискета унечтожена

Всего записей: 21 | Зарегистр. 27-11-2004 | Отправлено: 23:18 09-02-2006
golosizgroba

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможности предоставить ответ
уже не так имидж уже не так как
дискета унечтожена

Всего записей: 47 | Зарегистр. 13-02-2004 | Отправлено: 23:23 09-02-2006
olegupb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DenZzz

Цитата:
... файла HOSTS.

Уже решил
Я ведь с вопросом обратился именно из-за того, что HOSTS правил и не получалось обновится, а выяснилось когда правил ошибку сделал и не заметил!

Всего записей: 734 | Зарегистр. 09-02-2005 | Отправлено: 23:39 09-02-2006
Oplot365



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проблема с dr.webo'ом, может кто сталкивался... На системе WINXPSP2 стоит dr.web 4. никаких других антивирусов или файрволов нет. Обновил базы и теперь выходя в интернет не открывается ни одна страница (пишет сервер не доступен), в чём может быть проблема? Как её исправть?

Всего записей: 549 | Зарегистр. 14-11-2005 | Отправлено: 20:03 10-02-2006
DenZzz



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Oplot365

Цитата:
На системе WINXPSP2 стоит dr.web 4. никаких других антивирусов или файрволов нет

Какая версия DrWeb сейчас стоит? Нужен полный номер версии.  
А какая версия была до обновления? Чем обновлялся? СпайдерМэйл установлен?

Цитата:
пишет сервер не доступен

Автономный режим в браузере (прокси, кэше) точно не включен? Проверь для начала...

Всего записей: 2138 | Зарегистр. 09-02-2005 | Отправлено: 21:50 10-02-2006 | Исправлено: DenZzz, 21:58 10-02-2006
Oplot365



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DenZzz, Dr.Web 4.33.2, обновлялка стандартная...

Всего записей: 549 | Зарегистр. 14-11-2005 | Отправлено: 23:55 10-02-2006
gunn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Oplot365

Цитата:
DenZzz, Dr.Web 4.33.2, обновлялка стандартная...

Скачай CureIT (тот же Drweb, но установки не требует и гарантия свежих баз) и ещё AVZ добавь с последними базами. и из safe mode все пролечи.
Только вчера троянов хренову тучу таким образом пролечил. Именно с такими симптомами.

Всего записей: 103 | Зарегистр. 16-10-2001 | Отправлено: 01:16 11-02-2006
Oplot365



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gunn, ок, спасибо, попробую.

Всего записей: 549 | Зарегистр. 14-11-2005 | Отправлено: 03:24 11-02-2006
DenZzz



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Oplot365
Кстати, AVZ умеет править ошибки транспортных протоколов (TSP, LSP). Проверь им после лечения вирусов.
 
Если это, все-таки, не вирусы, то возможно, что-то случилось с хуком СпайдерМэйла, если он у тебя установлен...

Всего записей: 2138 | Зарегистр. 09-02-2005 | Отправлено: 11:34 11-02-2006
mwm



Маэстро
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DenZzz

Цитата:
ошибки транспортных протоколов (TSP, LSP).  

Нет таких протоколов AVZ умеет анализировать настройки системных вызовов, обращенных к сокетам [socket();blind();listen() и т.д.], то бишь Winsock SPI/LSP настройки и есть там еще анализатор открытых портов TCP/UDP.
Еще может восстановить настройки Internet Explorer, поврежденные вирусами (это, кстати и Ad-Aware тоже умеет). А ты что имел ввиду ?
 
Добавлено:
что Spidermail прописывается в цепочку SPI/LSP при работе tcp протокола ?

Всего записей: 1138 | Зарегистр. 02-11-2001 | Отправлено: 12:34 11-02-2006
LEX1

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я правильно понимаю, что для обновления CureIt! достаточно распаковать его куда-нибудь и скопировать в ту же папку свежие базы?

Всего записей: 3793 | Зарегистр. 24-10-2005 | Отправлено: 13:06 11-02-2006
DenZzz



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mwm
12:34 11-02-2006
Цитата:
Нет таких протоколов

Так AVZ пишет в логе "Исследование системы" и в "Менеджере Winsock SPI" !  
Так что, все вопросы к автору AVZ - Зайцеву Олегу. Думаю, он знает, что пишет...    

Цитата:
что Spidermail прописывается в цепочку SPI/LSP при работе tcp протокола ?

Цитата из лога установки Спайдермэйла:

Код:
[01/15/06 20:46:00 0000051c] Hook was installed over MSAFD Tcpip [TCP/IP] (BSP)
[01/15/06 20:46:00 0000051c] Hook was installed over MSAFD Tcpip [UDP/IP] (BSP)
[01/15/06 20:46:00 0000051c] Hook was installed over RSVP TCP Service Provider (BSP)
[01/15/06 20:46:00 0000051c] Hook was installed over RSVP UDP Service Provider (BSP)


LEX1

Цитата:
для обновления CureIt! достаточно распаковать его куда-нибудь и скопировать в ту же папку свежие базы?

Да.

Всего записей: 2138 | Зарегистр. 09-02-2005 | Отправлено: 13:20 11-02-2006
mwm



Маэстро
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DenZzz
TSP - Поставщик транспорта (Transport Service Provider, TSP).
Это многоуровневый сервис  (LSP), то бишь поставщик(!!!) услуг SPI
для работы транспортного(!!!) протокола TCP
Ну да, он пишет в логах (имея ввиду):

Цитата:
поставщики (TSP,LSP) транспорта для транспортного протокола TCP

 
Добавлено:
Физически, поставщик SPI - это обычная DLL, которая взаимодействует с Winsock
В Winsock API есть функции, которые позволяют программе не только получать списки этих самых поставщиков (LSP и TSP), но и регистрировать других.

Цитата:
При помощи своего поставщика пространства имен вредоносная программа может отслеживать запросы на разрешение имени (собственно для шпионажа) и вмешиваться в этот процесс. Аналогичные "безобразия" можно устраивать на уровне поставщика транспорта.
При помощи AVZ нетрудно исследовать настройки SPI и посмотреть, какие провайдеры там зарегистрированы  

Всего записей: 1138 | Зарегистр. 02-11-2001 | Отправлено: 14:27 11-02-2006 | Исправлено: mwm, 14:45 11-02-2006
BBMike



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья,  
 
после установки 4.33 (любого билда) начались тормоза при операиях с файлами. переименование файла 50Мб занимает около 6-7 секунд и все в таком же духе
 
Это особенность новой версии такая или лечится? Конфиг стандартный - ХРСП2 чистый, без остатков других антивирей.

Всего записей: 1497 | Зарегистр. 10-09-2001 | Отправлено: 16:23 13-02-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

Компьютерный форум Ru.Board » Компьютеры » Программы » Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb)
Widok (08-10-2007 14:06): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru