Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus)

Модерирует : gyra, Maz

Widok (21-01-2009 12:46): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 


Офицальный сайт:
http://www.drweb.com

Офицальный форум:
http://forum.drweb.com

Производитель:  Компания «Доктор Веб»
Партнеры:  Компания "СалД", Компания "ДиалогНаука"
 
Вышла новая версия 5.0 антивирусных продуктов семейства Dr.Web.
Компоненты защиты
    * Высокопроизводительный
Сканер Dr.Web быстро проверяет оперативную память, загрузочные секторы, жесткие диски и сменные носители, находит и обезвреживает вирусы, троянские программы и другие виды вредоносных объектов.
    * Входящий в состав сканера
Dr.Web Shield™ позволяет обнаружить скрывающиеся в системе вирусы (руткиты) и stealth-вирусы.
    *
Файловый монитор SpIDer Guard® обеспечивает защиту в режиме реального времени и моментальный перехват всех обращений к файлам на дисках, дискетах, CD-ROMs, Flash-картах и смарт-картах. Это чрезвычайно эффективное, незаметное для пользователя средство постоянного мониторинга здоровья компьютера обладает высокой устойчивостью к попыткам вредоносных программ препятствовать функционированию SpIDer Guard или остановить его работу.
    *
Модуль самозащиты Dr.Web SelfPROtect ограничивает доступ вредоносных объектов к сети, файлам и папкам, некоторым веткам реестра и сменным носителям на уровне системного драйвера, защищает от попыток анти-антивирусных программ прекратить функционирование Dr.Web.
    *
Почтовый антивирусный монитор SpIDer Mail® на лету сканирует каждое сообщение и доставляет в Вашу почтовую программу только «чистые» письма. Встроенный в него модуль антиспама отсеивает всю нежелательную корреспонденцию и защищает от атак кибер-мошенников.
    *
Веб-антивирус SpIDer Gate™ в режиме реального времени фильтрует HTTP-трафик на вирусы, блокирует фишинговые и другие опасные интернет-сайты.
    *
Родительский контроль Dr.Web защищает Ваших детей от посещения нежелательных, с вашей точки зрения, страниц, ограждает от контактов с людьми старшего возраста, мошенниками, извращенцами и другими опасными личностями.
Страница загрузки продуктов Компания «Доктор Веб»   http://download.drweb.com/
Dr.Web 5.0.0 (пока только для рабочих станций)
 
Антивирус Dr.Web для Windows  ("классика" - сканер+spider guard+spider mail без антиспама)+самозащита|
Dr.Web Security Space сканер+spider guard+spider mail+spider gate+самозащита
 
Сравнение "Антивирус Dr.Web для Windows" vs "Dr.Web Security Space"  
Руководство пользователя Версия 5.0.0 (pdf)

Бесплатный полнофункциональный сканер DrWeb 5.0 - CureIt! Не требует инсталляции, содержит свежие базы, проверяет архивы (по умолчанию только sfx, для проверки всех типов архивов надо менять настройки), не проверяет почтовые файлы.

DrWeb 4.44 - актуален для серверов Windows, Unix-like систем, Dr.Web Enterprise Suite
DrWeb для серверов Windows: http://new-download.drweb.com/fileserver_win/
Dr.Web Enterprise Suite: http://products.drweb.com/esuite/
Комплекс со встроенной системой централизованного управления антивирусной и антиспам-защитой рабочих станций под управлением Microsoft Windows 9x-Vista на предприятиях любого масштаба.
Dr.Web для Linux:  http://new-download.drweb.com/linux/
Dr.Web LiveCD – LiveCD на основе Linux, содержит сканер Dr.Web, обновление баз через Интернет. http://www.freedrweb.com/livecd/
Другие продукты Dr.Web (Защита файловых серверов Unix,Novell NetWare, Защита почтовых серверов MS Exchange, IBM Lotus Domino, Unix, MIMEsweeper, Защита SMTP-шлюзов, Защита интернет-шлюзов под Unix, Защита мобильных устройств): http://products.drweb.com/
  Неизвестные вирусы, трояны, adware, а так же файлы, на которые происходит ложное срабатывание, отправлять через web-форму http://vms.drweb.com/sendvirus/ Есть возможность отправить файл по почте на: vms@drweb.com, но практика показывает, что присланное через web-форму быстрее обрабатывается. При посылке через e-mail запаковать всё архиватором, установив пароль: virus Подробности: http://vms.drweb.com/sendvirus/
Сообщения об ошибках:  support@drweb.com  или  http://bugs.drweb.com (требуется регистрация)

Для полноценной защиты необходимо обновлять не только базы, но и программные модули drweb. В релизе 5.0 пока не было изменения модулей. В бета-версии некоторые компоненты новее.
Актуальные версии программных модулей для DrWeb 4.44 Подробнее

Mini-FAQ

Настройка уведомления о устаревших базах в последних версиях делается теперь через Управление (Control) спайдера. Существует теоретическая возможность в режиме Администратора поставить на паузу спайдер из командной строки. Реальных вирусов, эксплуатирующих такую возможность, нет.
Где находятся базы и ядро антивируса у DrWeb 5.0 Подробнее...
Как понять, годится ли ключ для серверов, есть ли антиспам и т.д. ... Подробнее...
Теперь Dr.Web использует системную службу Планировщик задач (Task Scheduler) для автоматического обновления. Настройка Подробнее...
Как проверить, что все базы правильные: Подробнее...
Настройка обновления по локальной сети или с диска (внешнего носителя) Подробнее...


На счет лечения идем в Варезник.
 
Начало этого топика про Dr.Web смотреть здесь.  

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:05 08-10-2007 | Исправлено: Panzer, 17:14 17-01-2009
nik tmp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[/b]redwhiterus[/b]
Нашел в чем причина была... Адын нихарошый человек (зы редиска) сетку с компа в свой ноут иногда втыкал и доки из дому на сетевой выкладывал; вот тогда вирус и вылазил.
 
Добавлено:
Нашел у человека VBS.Igidak. Поставил spider и сканером прогнал все диски, руками удалил оставшиеся autorun.*, в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon убрал из "Userinit"="userinit.exe,autorun.bat" слово "autorun.bat", перегрузил машину и теперь при вводе юзера и пароля начинается загрузка и тут же идет завершение сеанса юзера. Кто подскажет, как теперь вообще что-то сделать (ни безопасный, ни с поддержской командной строки не помогает). Вариант загрузиться с CD не подходит.

Всего записей: 9 | Зарегистр. 21-02-2008 | Отправлено: 13:47 25-02-2008
olegupb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nik tmp

Цитата:
Вариант загрузиться с CD не подходит.

а надо
или з флешки.
или выковырять оттуда файлы реестра подгрузить куст и исправить
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Userinit"="userinit.exe,"   на   "Userinit"="C:\WINDOWS\SYSTEM32\userinit.exe,"
Это если винда установлена в С:\WINDOWS. Если нет, то надо исправить пути на те которые у вас на той машине.

Всего записей: 734 | Зарегистр. 09-02-2005 | Отправлено: 14:36 25-02-2008
sheged

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Простите, если неправильно спрашиваю
Пытался выяснить, какой антивирус лучше, и нашел в форуме ссылку на предыдущую ветку http://forum.ru-board.com/topic.cgi?forum=5&topic=17556&start=2100
 
Здесь внизу шапки сказано следующее:
"В заключении, справедливости ради, стоит отметить, что на данный момент  версия 4.33 не обеспечивает должный уровень защиты от вирусов, так как существует давно не закрытая уязвимость, позволяющая через простейшие скрипты или внедренные коды выполнить временную остановку (паузу) DrWeb с последующим выполнением практически любого вируса в системе. Кроме того, даже в релизе 4.44 так и не решены проблемы детекта работы эксплоитов и иных вредоносных файлов, ипользующих механизмы инжекта, руткитов и автозагрузки. Делайте выводы!!! "
 
А в текущей шапке этого уже нет. Это критичное замечание стало неактуальным?

Всего записей: 21 | Зарегистр. 13-05-2004 | Отправлено: 15:48 25-02-2008
nik tmp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olegupb
 
Хехе. Прикол в том, что, когда убирал autorun.bat, решил на всякий случай прописать полный путь и сейчас в значение параметра userinit выглядит именно так:
"c:\windows\system32\userinit.exe"
Может надо было наоборот пути опустить и не проставлять ...?

Всего записей: 9 | Зарегистр. 21-02-2008 | Отправлено: 16:23 25-02-2008
olegupb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nik tmp

Цитата:
userinit выглядит именно так:

добавь запятую в конце
 
Добавлено:
"c:\windows\system32\userinit.exe,"

Всего записей: 734 | Зарегистр. 09-02-2005 | Отправлено: 16:59 25-02-2008
nik tmp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olegupb
 
Понял. Осталось дело за малым, загрузиться, открыть реестр и добавить запятэ. Только как же загрузиться без сидюка, без флешки дискетки... Есть только руки.
 
Добавлено:
sheged
 
Эт не ко мне точно...

Всего записей: 9 | Зарегистр. 21-02-2008 | Отправлено: 17:24 25-02-2008
olegupb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nik tmp

Цитата:
Понял. Осталось дело за малым, загрузиться, открыть реестр и добавить запятэ. Только как же загрузиться без сидюка, без флешки дискетки... Есть только руки.

оффтоп
Зашибись комп.
Вынимаеш винт. Цепляеш к другому компу... И так далее...

Всего записей: 734 | Зарегистр. 09-02-2005 | Отправлено: 18:22 25-02-2008
nik tmp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olegupb, получил доступ к жесткому. Но реестр хранится в файлах C:\WINDOWS\system32\config\"SAM SECURITY software system", в зашифрованном виде/ Как мне оттуда достать нужную ветку и добавить запятэ в этот параметр? (

Всего записей: 9 | Зарегистр. 21-02-2008 | Отправлено: 17:46 27-02-2008
olegupb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nik tmp
ответил в личку

Всего записей: 734 | Зарегистр. 09-02-2005 | Отправлено: 10:31 28-02-2008
MisterXX



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа подскажите работает ли Drweb на висте с установленным SP1? У меня Spider Guard работает нормально, загружается при загрузке винды, а вот при запуске сканера винда вываливается в синий экран. До установки SP1 вроде такого не было.

Всего записей: 507 | Зарегистр. 03-01-2007 | Отправлено: 23:07 28-02-2008
Sacramento



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Господа подскажите работает ли Drweb на висте с установленным SP1? У меня Spider Guard работает нормально, загружается при загрузке винды, а вот при запуске сканера винда вываливается в синий экран. До установки SP1 вроде такого не было.

Не работает (по крайней мере версия 4.44), я об этом уже писал пару страниц назад.

Всего записей: 62 | Зарегистр. 07-05-2007 | Отправлено: 11:44 29-02-2008
MisterXX



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sacramento

Цитата:
Не работае

 
Все заработало, поставил 4.44.1

Всего записей: 507 | Зарегистр. 03-01-2007 | Отправлено: 20:48 29-02-2008
SAOPP

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят подскажите пожалуйста, через бантик есть возможность паузить и снова запускать охранника? Если так, то какие команды для этого служат, что-то мне не удалось найти...

Всего записей: 1048 | Зарегистр. 28-11-2004 | Отправлено: 15:43 01-03-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sacramento

Цитата:
Не работает (по крайней мере версия 4.44), я об этом уже писал пару страниц назад.

Не надо пустых слов. Напиши какая именно версия какого модуля (сканер, спайдер, спайдермыл) и как не работает.

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 19:53 01-03-2008
Sacramento



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не надо пустых слов

 
Пожалуйста.
 
ОС: Windows Vista SP1
 
Установка проходит без проблем. В конце установки, установщик
предлагает сделать сделать быструю проверку системы, если нажать ДА,
то сразу после появления заставки программы, появляется синий экран.  
Никакой информации о модуле вызвавшего ошибку НЕТ. (Тоже самое происходит
если запускать сканер вручную):
 
drweb32w.exe      4.44.0.9140
 
Следующий очень неприятный момент: так как установщик фактически не завершил
полную установку, т.е. закрылся не по своей воле, после перезагрузки системы
попытка удалить DrWEb через аплет "Установка и удаление программ" приводит к
следующей ошибке и естественно закрытию программы удаления.  
 
----------------------
An error (-5005: 0x8000ffff) has occurred while running the setup.
 
Please make sure you have finished any previous setup and closed other  
applications. If the error still occurs, please contact your vendor:.
----------------------
 
Скачиваю самую последнюю версию на момент 01.03.08, и пытаюсь обновить
старую, тут установщик снова меня обрадовал и предложив обновить старую версию
он не спрашивая установил абсолютно все компоненты, с которых я обычно всегда
снимаю галочки, только после этого сканер
 
drweb32w.exe      4.44.4.1280
 
запустился! и отрапортовал о том что вирусов нет.
 
---Итог--------------
1. Программу установки нужно доработать, в противном случае (например при  
случайной перезагрузке) удалить ПО неопытный пользователь врядли сможет.
2. Если установщик и предлагает обновить программу пускай не устанавливает
того чего его не просят.
3. Поддержка Vista SP1, по крайней мере есть в версии сканера 4.44.4 и на
этом списибо!!!

Всего записей: 62 | Зарегистр. 07-05-2007 | Отправлено: 21:05 01-03-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sacramento

Цитата:
drweb32w.exe      4.44.0.9140  

Твое первое письмо на эту тему:  13:01 10-02-2008 К этому времени в релизе уже был сканер 4.44.4.1280. После 4.44.0.9140 выходили в релиз имхо 2 подверсии. Где же ты взял такой старый дистрибутив ?  

Цитата:
Скачиваю самую последнюю версию на момент 01.03.08, и пытаюсь обновить старую

А просто нажать "обновить" в сканере/спайдере не пробовал ?

Цитата:
1. Программу установки нужно доработать

Согласен. Дистрибутив многомесячной давности не должен пытаться запускать старые модули. Видимо, должен предупреждать о необходимости обновления в процессе установки. Не было такого предупреждения ?

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 21:37 01-03-2008
VitalyVitaly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо фаеру. Новую дрянь отловил.  Virustotal http://www.virustotal.com/ru/analisis/8cd4d25ef18ff70e1bed3d8aebeea794#
 Доктор не видит. Отправил им на проверку. Появился в C:\Program Files\.

Всего записей: 988 | Зарегистр. 27-11-2004 | Отправлено: 10:54 02-03-2008
Sacramento



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
После 4.44.0.9140 выходили в релиз имхо 2 подверсии. Где же ты взял такой старый дистрибутив ?  

Все очень просто, эта версия у меня стояла на Windows Vista без SP1 и работала так как надо, включая обновление баз. Если бы на сайте drWEb-a была нормальная нумерация версий я бы конечно его обновил, а так 4.44 и все, что внутри не ясно...  

Цитата:
А просто нажать "обновить" в сканере/спайдере не пробовал ?

К сожалению, я категорически не приемлю такое обновление. Т.к. много раз оно меня подводило в программах других разработчиков(появлением того же Blue Screen-a) и теперь это мой принцип. Возможно это и неправильно, не знаю.

Цитата:
Дистрибутив многомесячной давности не должен пытаться запускать старые модули. Видимо, должен предупреждать о необходимости обновления в процессе установки. Не было такого предупреждения ?

В том то все и дело, что нет. Я ждал этого вопроса в процессе обновления но видимо установщик решил его сам

Всего записей: 62 | Зарегистр. 07-05-2007 | Отправлено: 11:04 02-03-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sacramento

Цитата:
Все очень просто, эта версия у меня стояла на Windows Vista без SP1 и работала так как надо, включая обновление баз.  

Читаем шапку:

Цитата:
Для полноценной защиты необходимо обновлять не только базы, но и программные модули drweb. Актуальные версии программных модулей, жизненно важных для нормальной работы антивируса drweb:

Не хочешь обновляться автоматически - следи за объявлениями на оф. сайте (или хотя бы здесь ). На сайте всегда пишут о выходе исправленных модулей. Обновлять только базы недостаточно. Ты сам нашёл себе проблемы.

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 17:09 02-03-2008
YuraH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VitalyVitaly
Ой, сколько новой заразы у меня сабж пропускал, а Outpost ловил (хотя должен отметить, что их никто не ловил, разве что за счёт проактива). Просто использовать сабж без правильно настроенного фаера считаю бессмысленным, он как раз играет роль этого проактива (само собой с включённым антилик-ом).

Всего записей: 1714 | Зарегистр. 14-07-2004 | Отправлено: 18:51 02-03-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus)
Widok (21-01-2009 12:46): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru