Panzer
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору The_Utilizator Цитата: У меня установлен сканер 4.33.2 как подстраховка, он расширение меняет точно, как сказано на сайте. | Беру релизный сканер. Ставлю опцию Infected Files - Move (InfectedFiles = Move в секции [Windows] drweb32.ini ). Проверяю вирус. В логе: ------------------------------------------------------- Dr.Web(R) Scanner for Windows v4.33.2 (4.33.2.10067) ... [Scan path] D:\2\1\loader.exe D:\2\1\loader.exe packed by PECOMPACT >D:\2\1\loader.exe infected with Trojan.MulDrop.4061 - moved ----------------------------------------------------- в Infected!!! loader.exe . Теперь расскажи что у тебя, начиная с полной версии сканера. Вообще-то правильнее делать как сказано у Вебовцев на сайте, но в реальности это не так. Цитата: EICAR - это же текстовый файл, если не ошибаюсь. Навредить он при всём желании ничем не сможет и без переименования. | Нет, eicar.com - исполняемый файл, но действительно безвредный. Просто выводит на экран строку "EICAR-STANDARD-ANTIVIRUS-TEST-FILE!" Все договорились считать его "вирусом" Добавлено: Mylord666 Цитата: 2. Scanner. Подозрение на троян. Я точно знаю, что это - не троян. В контекстном меню предлагаемые варианты - лечить, удалить, блокировать. Для того, чтобы игнорировать файл, приходится лезть в настройки. | Не понял. Ты из контекстного меню запустил "проверить drweb" ? В этом случае открывается окно сканера. Там показывается файл, если найден вирус (подозрение). В списке возможных действий "игнорировать" нет, чтобы ничего не делать надо закрыть окно сканера. А в настройках поставить "игнорировать" (т.е. молча ничего не делать) на инфиц. и Подозрительные файлы вообще нельзя. Цитата: 3. Scanner-2. При включенном Spider Guard смысл при каждом запуске сканировать память, загрузочные сектора, системные файлы и Program Files??? | Полезно в любом случае. Разумеется, сканируются не все "системные файлы и Program Files", а только то, что так или иначе прописано в автозапуск (start-ups). И все это можно отключить в настройках. Цитата: 4. Spider Mail. Работу спам-фильтра я не увидел. Он вообще работает? Или для этого мне надо вручную вписать в него заголовки типичного спама? | Вручную антиспам вообще никак не обучается (кроме черных/белых списков), и это возможно как раз минус. http://support.drweb.com/faq/a17/ Цитата: 5. Анализа HTTP траффика, насколько я понял, в принципе нет. | Нету. Цитата: 6. Монитор несколько медленнее NOD32 (хотя, конечно, по сравнению с KIS/KAV - ракета ). Настройки максимальные. | Это отдельный большой разговор. При дефолтных настройках NOD32 проверяет не все, что надо, но в Спайдере есть возможность выставить такие параноидальные настройки, что работать будет вообще невозможно. Такой режим можно ставить только временно, при подозрении на активный вирус. Цитата: 7. Обновление. Компоненты обновляются ну очень долго. | Вот это совершенно не так. Такое может быть, если очень долго не обновлялся, приходится скачивать с сайта основную вир. базу, а канал слабый. Цитата: 8. Удаление. На Spider Mail останавливается. | Слышал, что бывает такое. А вручную надо правильно удалять, спайдер прописывает драйвер в систему, а Spider Mail - перехватчик интернет соединений. Добавлено: tataruboard Цитата: Вот специально заражу этот ящик и попробую опять. | в файле drweb32.ini в секции настроек сканера [Windows] есть строка EnableDeleteArchiveAction = Yes ? Если есть, то кто-то ее вручную туда вписал - чудес не бывает. Если нет, то удаления базы не будет. В любом случае, вначале будет предупреждение. Цитата: И, кстати, антиспам у меня за 2 недели ни одного ложного срабатывания не учудил. Пропускать-пропускает - удаляю прорвавшийся молча или пересылаю французам- разработчикам антиспама. | Прямо французам? Это куда же ? Цитата: Да даже в карантин не хотелось бы, чтобы базы перемещались... | Конечно. Поэтому для почты в сканере надо поставить Report Цитата: Оказалось, что нужно снять галку "Проверять по сети" | Верно. Кстати опять же IIRC по умолчанию она не стоит. Цитата: заодно отключила и проверку на сменных носителях - на всяк случай. | А это лучше вернуть обратно. | Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 13:36 11-04-2007 | Исправлено: Panzer, 14:43 11-04-2007 |
|