Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus)

Модерирует : gyra, Maz

Widok (21-01-2009 12:46): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 


Офицальный сайт:
http://www.drweb.com

Офицальный форум:
http://forum.drweb.com

Производитель:  Компания «Доктор Веб»
Партнеры:  Компания "СалД", Компания "ДиалогНаука"
 
Вышла новая версия 5.0 антивирусных продуктов семейства Dr.Web.
Компоненты защиты
    * Высокопроизводительный
Сканер Dr.Web быстро проверяет оперативную память, загрузочные секторы, жесткие диски и сменные носители, находит и обезвреживает вирусы, троянские программы и другие виды вредоносных объектов.
    * Входящий в состав сканера
Dr.Web Shield™ позволяет обнаружить скрывающиеся в системе вирусы (руткиты) и stealth-вирусы.
    *
Файловый монитор SpIDer Guard® обеспечивает защиту в режиме реального времени и моментальный перехват всех обращений к файлам на дисках, дискетах, CD-ROMs, Flash-картах и смарт-картах. Это чрезвычайно эффективное, незаметное для пользователя средство постоянного мониторинга здоровья компьютера обладает высокой устойчивостью к попыткам вредоносных программ препятствовать функционированию SpIDer Guard или остановить его работу.
    *
Модуль самозащиты Dr.Web SelfPROtect ограничивает доступ вредоносных объектов к сети, файлам и папкам, некоторым веткам реестра и сменным носителям на уровне системного драйвера, защищает от попыток анти-антивирусных программ прекратить функционирование Dr.Web.
    *
Почтовый антивирусный монитор SpIDer Mail® на лету сканирует каждое сообщение и доставляет в Вашу почтовую программу только «чистые» письма. Встроенный в него модуль антиспама отсеивает всю нежелательную корреспонденцию и защищает от атак кибер-мошенников.
    *
Веб-антивирус SpIDer Gate™ в режиме реального времени фильтрует HTTP-трафик на вирусы, блокирует фишинговые и другие опасные интернет-сайты.
    *
Родительский контроль Dr.Web защищает Ваших детей от посещения нежелательных, с вашей точки зрения, страниц, ограждает от контактов с людьми старшего возраста, мошенниками, извращенцами и другими опасными личностями.
Страница загрузки продуктов Компания «Доктор Веб»   http://download.drweb.com/
Dr.Web 5.0.0 (пока только для рабочих станций)
 
Антивирус Dr.Web для Windows  ("классика" - сканер+spider guard+spider mail без антиспама)+самозащита|
Dr.Web Security Space сканер+spider guard+spider mail+spider gate+самозащита
 
Сравнение "Антивирус Dr.Web для Windows" vs "Dr.Web Security Space"  
Руководство пользователя Версия 5.0.0 (pdf)

Бесплатный полнофункциональный сканер DrWeb 5.0 - CureIt! Не требует инсталляции, содержит свежие базы, проверяет архивы (по умолчанию только sfx, для проверки всех типов архивов надо менять настройки), не проверяет почтовые файлы.

DrWeb 4.44 - актуален для серверов Windows, Unix-like систем, Dr.Web Enterprise Suite
DrWeb для серверов Windows: http://new-download.drweb.com/fileserver_win/
Dr.Web Enterprise Suite: http://products.drweb.com/esuite/
Комплекс со встроенной системой централизованного управления антивирусной и антиспам-защитой рабочих станций под управлением Microsoft Windows 9x-Vista на предприятиях любого масштаба.
Dr.Web для Linux:  http://new-download.drweb.com/linux/
Dr.Web LiveCD – LiveCD на основе Linux, содержит сканер Dr.Web, обновление баз через Интернет. http://www.freedrweb.com/livecd/
Другие продукты Dr.Web (Защита файловых серверов Unix,Novell NetWare, Защита почтовых серверов MS Exchange, IBM Lotus Domino, Unix, MIMEsweeper, Защита SMTP-шлюзов, Защита интернет-шлюзов под Unix, Защита мобильных устройств): http://products.drweb.com/
  Неизвестные вирусы, трояны, adware, а так же файлы, на которые происходит ложное срабатывание, отправлять через web-форму http://vms.drweb.com/sendvirus/ Есть возможность отправить файл по почте на: vms@drweb.com, но практика показывает, что присланное через web-форму быстрее обрабатывается. При посылке через e-mail запаковать всё архиватором, установив пароль: virus Подробности: http://vms.drweb.com/sendvirus/
Сообщения об ошибках:  support@drweb.com  или  http://bugs.drweb.com (требуется регистрация)

Для полноценной защиты необходимо обновлять не только базы, но и программные модули drweb. В релизе 5.0 пока не было изменения модулей. В бета-версии некоторые компоненты новее.
Актуальные версии программных модулей для DrWeb 4.44 Подробнее

Mini-FAQ

Настройка уведомления о устаревших базах в последних версиях делается теперь через Управление (Control) спайдера. Существует теоретическая возможность в режиме Администратора поставить на паузу спайдер из командной строки. Реальных вирусов, эксплуатирующих такую возможность, нет.
Где находятся базы и ядро антивируса у DrWeb 5.0 Подробнее...
Как понять, годится ли ключ для серверов, есть ли антиспам и т.д. ... Подробнее...
Теперь Dr.Web использует системную службу Планировщик задач (Task Scheduler) для автоматического обновления. Настройка Подробнее...
Как проверить, что все базы правильные: Подробнее...
Настройка обновления по локальной сети или с диска (внешнего носителя) Подробнее...


На счет лечения идем в Варезник.
 
Начало этого топика про Dr.Web смотреть здесь.  

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:05 08-10-2007 | Исправлено: Panzer, 17:14 17-01-2009
VitalyVitaly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redwhiterus

Цитата:
Чтобы по мнению разработчиков тормозел меньше, а при распаковке все обнаруживал или сканером

 Сэтим согласен. Включил, посмотрю как работать будет. Не охота заразу к себе на комп пускать и ждать когда вылезет. Лучше на подходе грохнуть.

Цитата:
а хтм это разве архив? файл на вирустотал плиз залей  

 Выходит архив. Грохнул я его уже.

Цитата:
может хтм в архиве или переименован архив в хтм

 Незнаю. Но это временные файлы интернета. Тут часто подобное находишь после проверки сканером.

Всего записей: 988 | Зарегистр. 27-11-2004 | Отправлено: 20:26 02-02-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
onkolog

Цитата:
Уважаемые, почему в базах версий 4.33 и 4.44 разное число записей: 4.33 - 313247;
4.44 - 299562.  Не страдает ли 4.44 меньшим "вирусознанием"?

Нет, просто у 4.44 несколько по-другому организованы вирусные базы. При переходе от 4.33 к 4.44 ни одного вируса не потерялось.
 
VitalyVitaly

Цитата:
При проверке в защищённом режиме падает сканер. Притом происходит это уже после проверки и попытке закрыть программу. С 4.33 такого не было.
 Ошибка приложения drweb32w.exe, версия 4.44.4.1280, модуль ntdll.dll, версия 5.1.2600.2180, адрес 0x00010f2b.  

Если "в защищённом режиме" (это safe mode ?) падает, а в обычном нет, то весьма странно. Были сообщения, что падает в присутствии старых версий антихакера Касперского, WindowBlinds и некоторых программ "настройки" Windows типа tuneUp Utilities , которые имеют наглость модифицировать ядро системы. Ничего такого не стоит ? Вирусов сканер не находит ?

Цитата:
 И ещё вопрос почему в SpIDer Guard по умолчанию отключена проверка в архивах? Вирь свободно попадает на машину в архиве:
Local Settings\Temporary Internet Files\Content.IE5\LJ10U4PV\eco.com[1].htm - архив содержит инфицированные объекты

Вирус в архиве не опасен, а html проверяется спайдером всегда и называется в логах container HTML. В логах сканера действительно называется "архив". Почему проскочил вирус в данном случае, надо разбираться.

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 20:36 02-02-2008
VitalyVitaly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer

Цитата:
Если "в защищённом режиме" (это safe mode ?) падает, а в обычном нет, то весьма странно.

 safe mode  

Цитата:
Были сообщения, что падает в присутствии старых версий антихакера Касперского, WindowBlinds и некоторых программ "настройки" Windows типа tuneUp Utilities

 такого нет и не было.

Цитата:
Вирусов сканер не находит ?

находит, удаляет  и при выходе падает.

Цитата:
Почему проскочил вирус в данном случае, надо разбираться.

 Специально проверил после включения проверки в архивах. Захожу на туже страницу и спайдер сразу срабатывает.

Всего записей: 988 | Зарегистр. 27-11-2004 | Отправлено: 20:48 02-02-2008
SAOPP

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят, тут человек меня достаёт, недавно ему поставил веба на буку, сейчас звонит и говорит, почему в контекстном меню вместо "Проверить с Dr.Web" указано "Check by Dr.Web"?
 
Система Виста, по моему было всё нормально когда устанавливалось, мне как бы всё равно, но вот человек достёт, ему не удобно как бы Кто-нить может подсказать, почему так и есть ли возможность это исправить?

Всего записей: 1048 | Зарегистр. 28-11-2004 | Отправлено: 21:19 02-02-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VitalyVitaly

Цитата:
находит, удаляет  и при выходе падает.  

Если тут же снова запустить - что будет? Опять найдёт вирусы ? Что будет, если проверить папку, где вирусов нет.

Цитата:
Специально проверил после включения проверки в архивах. Захожу на туже страницу и спайдер сразу срабатывает.

Включи в спайдере все детали лога. Зайди на стр. с включ. проверкой в архивах, потом с откл. Сравни куски логов - в чём разница ?

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 21:27 02-02-2008
VitalyVitaly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer

Цитата:
Включи в спайдере все детали лога. Зайди на стр. с включ. проверкой в архивах, потом с откл. Сравни куски логов - в чём разница ?

 Странно но стало обнаруживать.
 Архив вкл.
02-02-2008 20:42:37 [CL] C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\OHARCP6Z\eco.com[1].htm\Script.5 - инфицирован VBS.PackFor
 Архив выкл.
02-02-2008 20:46:31 [CL] C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\2TLY3AHW\eco.com[1].htm\Script.5 - инфицирован VBS.PackFor
 Мистика.

Всего записей: 988 | Зарегистр. 27-11-2004 | Отправлено: 21:58 02-02-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VitalyVitaly

Цитата:
eco.com[1].htm\Script.5 - инфицирован VBS.PackFor  

ПРоверь все-таки файл на virustotal.com . Не исключен ложняк.
 
SAOPP

Цитата:
Ребят, тут человек меня достаёт, недавно ему поставил веба на буку

Насколько недавно ? Сначала пусть обновится до текущих версий всех модулей, потом разбираться будем.

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 22:09 02-02-2008
SAOPP

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Версия последняя, вот щас и стал.

Всего записей: 1048 | Зарегистр. 28-11-2004 | Отправлено: 22:14 02-02-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAOPP
Удаленная помощь в квадрате - не имеет смысла . Когда ты возьмешь в руки этот ноут (хозяин обратится сюда), надо смотреть логи обновлялки ("C:\Documents and Settings\(Имя)\DoctorWeb\DrWebUpW.log" под ХР, не помню где на Висте, искать DrWebUpW.log), и показать здесь последнюю сессию, если там все нормально - двигаться дальше.

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 22:57 02-02-2008
SAOPP

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Он у меня уже этот ноут, обновления небыло ещё, ибо не было сети никакой. Веб сам за 28 число который, вот такие пироги, куда смотреть(?) что дать посмотреть?

Всего записей: 1048 | Зарегистр. 28-11-2004 | Отправлено: 23:18 02-02-2008
VitalyVitaly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer

Цитата:
Включи в спайдере все детали лога. Зайди на стр. с включ. проверкой в архивах, потом с откл. Сравни куски логов - в чём разница ?

 
 Утро вечера мудренее.
 Сделал всё заново. Из лога видно что мешает режим расширенной защиты.
 
c включ. проверкой в архивах
Подробнее...  
 
с откл.
Подробнее...  
 
 virustotal.com  
Файл eco.com_1_._tm получен 2008.02.03 10:41:50 (CET)
Результат: 7/32 (21.88%)
 
 Вот что-то похожее с форума http://forum.drweb.com/viewtopic.php?t=7134

Всего записей: 988 | Зарегистр. 27-11-2004 | Отправлено: 11:20 03-02-2008 | Исправлено: VitalyVitaly, 16:15 03-02-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VitalyVitaly

Цитата:
Из лога видно что мешает режим расширенной защиты.  

Логи весьма странные. режим расширенной защиты к проверке в архивах не должен иметь никакого отношения.
В логах проверка файлов в разных местах, и в теории можно предположить, что они разные.
C:\Documents and Settings\Виталий\Local Settings\Temporary Internet Files\Content.IE5\OHARCP6Z\eco.com[1].htm\Script.5 - инфицирован VBS.PackFor  
C:\Documents and Settings\Виталий\Local Settings\Temporary Internet Files\Content.IE5\2TLY3AHW\eco.com[1].htm - Ok  
 
Файлы сохранились ? Они одинаковы ?

Цитата:
virustotal.com  
Файл eco.com_1_._tm получен 2008.02.03 10:41:50 (CET)
Результат: 7/32 (21.88%)  

Увидеть хочется результаты.

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 16:01 04-02-2008
SAOPP

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Касательно моей баги с КМ, то поговаривают, что в Висте это более чем локальная трабла, т.ч. посмотрим на следующие билды.

Всего записей: 1048 | Зарегистр. 28-11-2004 | Отправлено: 22:28 04-02-2008
coherent

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Буду очень признателен, если кто-нибудь подскажет, изменялись-ли какие-либо антивирусеые базы для 4.44, как это бывает? Если да, то какие? Некоторое время отсутствовал, бегло просмотрел, ничего такого не заметил. Но вдруг пропустил!
Заранее благодарен.

Всего записей: 3881 | Зарегистр. 20-02-2007 | Отправлено: 10:39 06-02-2008
VitalyVitaly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer

Цитата:
Увидеть хочется результаты.

 
Подробнее...  
 
или http://www.virustotal.com/ru/analisis/636909996297d096354b7ad5356f8f08#
 
 Странно, но после изменений настроек спайдера всё заработало и с дефолтными. Только удалять заражённый контейнер не хочет. Переименовывает или запрещает доступ.

Всего записей: 988 | Зарегистр. 27-11-2004 | Отправлено: 12:01 06-02-2008 | Исправлено: VitalyVitaly, 12:05 06-02-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VitalyVitaly

Цитата:
В логах проверка файлов в разных местах, и в теории можно предположить, что они разные.
C:\Documents and Settings\Виталий\Local Settings\Temporary Internet Files\Content.IE5\OHARCP6Z\eco.com[1].htm\Script.5 - инфицирован VBS.PackFor  
C:\Documents and Settings\Виталий\Local Settings\Temporary Internet Files\Content.IE5\2TLY3AHW\eco.com[1].htm - Ok  
 
Файлы сохранились ? Они одинаковы ?
 

 
coherent

Цитата:
Буду очень признателен, если кто-нибудь подскажет, изменялись-ли какие-либо антивирусеые базы для 4.44, как это бывает?  

Если у тебя легальный ключ, то всё само обновится. Если нет, у тебя два пути:
- один раз штатно обновиться
или
- достать свежий drweb32.lst и по нему сравнивать crc баз с твоими.  
 
И то и другое - спроси в Варезнике.
 
Добавлено:
SAOPP

Цитата:
Касательно моей баги с КМ, то поговаривают, что в Висте это более чем локальная трабла, т.ч. посмотрим на следующие билды.

ВИдел твою тему на оф. форуме - разработчики признали баг.

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 16:53 06-02-2008
VitalyVitaly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer

Цитата:
Файлы сохранились ? Они одинаковы ?

 Нет, удалил.
 
 По поводу падения сканера в защищённом режиме по выходу. Падает если просканировать эти две папки:
[Проверяемый путь] C:\Program Files\Alcohol Soft
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_RU.dll - ошибка распаковки
[Проверяемый путь] C:\Program Files\Atlantis
C:\Program Files\Atlantis\Clip Library\Miscellaneous\PERSONAL.txt - ошибка распаковки
 
 Если же проверить каждую отдельно то всё нормально. Попробую добавить эти файлы в исключения.

Всего записей: 988 | Зарегистр. 27-11-2004 | Отправлено: 18:29 06-02-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VitalyVitaly

Цитата:
По поводу падения сканера в защищённом режиме по выходу. Падает если просканировать эти две папки:  
...
Если же проверить каждую отдельно то всё нормально. Попробую добавить эти файлы в исключения.
 

А можно подробно рассказать, что и как ты проверяешь ? Полная проверка ? Несколько папок на выбор ? Вирусы вылечил ?

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 20:14 06-02-2008
SAOPP

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
ВИдел твою тему на оф. форуме - разработчики признали баг.

Да да, только что увидел это. Надеюсь теперь поправят.

Всего записей: 1048 | Зарегистр. 28-11-2004 | Отправлено: 01:24 07-02-2008
VitalyVitaly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer

Цитата:
А можно подробно рассказать, что и как ты проверяешь ? Полная проверка ? Несколько папок на выбор ?  

 F8-сканер-выборочно-диск С-50 минут жду окончания проверки.
 Добавил в исключения файлы на которые ругался сканер, ошибка распаковки. Нормально закрылся без вылетов. Такое чувство что если проверять подряд несколько файлов с ошибкой распаковки, то получаем вылет сканера при выходе.
 
Цитата:
Вирусы вылечил ?  

 я их удаляю. Доктор божиться что вирусов у меня нет.

Всего записей: 988 | Зарегистр. 27-11-2004 | Отправлено: 15:41 07-02-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus)
Widok (21-01-2009 12:46): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru