Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus)

Модерирует : gyra, Maz

Widok (21-01-2009 12:46): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 


Офицальный сайт:
http://www.drweb.com

Офицальный форум:
http://forum.drweb.com

Производитель:  Компания «Доктор Веб»
Партнеры:  Компания "СалД", Компания "ДиалогНаука"
 
Вышла новая версия 5.0 антивирусных продуктов семейства Dr.Web.
Компоненты защиты
    * Высокопроизводительный
Сканер Dr.Web быстро проверяет оперативную память, загрузочные секторы, жесткие диски и сменные носители, находит и обезвреживает вирусы, троянские программы и другие виды вредоносных объектов.
    * Входящий в состав сканера
Dr.Web Shield™ позволяет обнаружить скрывающиеся в системе вирусы (руткиты) и stealth-вирусы.
    *
Файловый монитор SpIDer Guard® обеспечивает защиту в режиме реального времени и моментальный перехват всех обращений к файлам на дисках, дискетах, CD-ROMs, Flash-картах и смарт-картах. Это чрезвычайно эффективное, незаметное для пользователя средство постоянного мониторинга здоровья компьютера обладает высокой устойчивостью к попыткам вредоносных программ препятствовать функционированию SpIDer Guard или остановить его работу.
    *
Модуль самозащиты Dr.Web SelfPROtect ограничивает доступ вредоносных объектов к сети, файлам и папкам, некоторым веткам реестра и сменным носителям на уровне системного драйвера, защищает от попыток анти-антивирусных программ прекратить функционирование Dr.Web.
    *
Почтовый антивирусный монитор SpIDer Mail® на лету сканирует каждое сообщение и доставляет в Вашу почтовую программу только «чистые» письма. Встроенный в него модуль антиспама отсеивает всю нежелательную корреспонденцию и защищает от атак кибер-мошенников.
    *
Веб-антивирус SpIDer Gate™ в режиме реального времени фильтрует HTTP-трафик на вирусы, блокирует фишинговые и другие опасные интернет-сайты.
    *
Родительский контроль Dr.Web защищает Ваших детей от посещения нежелательных, с вашей точки зрения, страниц, ограждает от контактов с людьми старшего возраста, мошенниками, извращенцами и другими опасными личностями.
Страница загрузки продуктов Компания «Доктор Веб»   http://download.drweb.com/
Dr.Web 5.0.0 (пока только для рабочих станций)
 
Антивирус Dr.Web для Windows  ("классика" - сканер+spider guard+spider mail без антиспама)+самозащита|
Dr.Web Security Space сканер+spider guard+spider mail+spider gate+самозащита
 
Сравнение "Антивирус Dr.Web для Windows" vs "Dr.Web Security Space"  
Руководство пользователя Версия 5.0.0 (pdf)

Бесплатный полнофункциональный сканер DrWeb 5.0 - CureIt! Не требует инсталляции, содержит свежие базы, проверяет архивы (по умолчанию только sfx, для проверки всех типов архивов надо менять настройки), не проверяет почтовые файлы.

DrWeb 4.44 - актуален для серверов Windows, Unix-like систем, Dr.Web Enterprise Suite
DrWeb для серверов Windows: http://new-download.drweb.com/fileserver_win/
Dr.Web Enterprise Suite: http://products.drweb.com/esuite/
Комплекс со встроенной системой централизованного управления антивирусной и антиспам-защитой рабочих станций под управлением Microsoft Windows 9x-Vista на предприятиях любого масштаба.
Dr.Web для Linux:  http://new-download.drweb.com/linux/
Dr.Web LiveCD – LiveCD на основе Linux, содержит сканер Dr.Web, обновление баз через Интернет. http://www.freedrweb.com/livecd/
Другие продукты Dr.Web (Защита файловых серверов Unix,Novell NetWare, Защита почтовых серверов MS Exchange, IBM Lotus Domino, Unix, MIMEsweeper, Защита SMTP-шлюзов, Защита интернет-шлюзов под Unix, Защита мобильных устройств): http://products.drweb.com/
  Неизвестные вирусы, трояны, adware, а так же файлы, на которые происходит ложное срабатывание, отправлять через web-форму http://vms.drweb.com/sendvirus/ Есть возможность отправить файл по почте на: vms@drweb.com, но практика показывает, что присланное через web-форму быстрее обрабатывается. При посылке через e-mail запаковать всё архиватором, установив пароль: virus Подробности: http://vms.drweb.com/sendvirus/
Сообщения об ошибках:  support@drweb.com  или  http://bugs.drweb.com (требуется регистрация)

Для полноценной защиты необходимо обновлять не только базы, но и программные модули drweb. В релизе 5.0 пока не было изменения модулей. В бета-версии некоторые компоненты новее.
Актуальные версии программных модулей для DrWeb 4.44 Подробнее

Mini-FAQ

Настройка уведомления о устаревших базах в последних версиях делается теперь через Управление (Control) спайдера. Существует теоретическая возможность в режиме Администратора поставить на паузу спайдер из командной строки. Реальных вирусов, эксплуатирующих такую возможность, нет.
Где находятся базы и ядро антивируса у DrWeb 5.0 Подробнее...
Как понять, годится ли ключ для серверов, есть ли антиспам и т.д. ... Подробнее...
Теперь Dr.Web использует системную службу Планировщик задач (Task Scheduler) для автоматического обновления. Настройка Подробнее...
Как проверить, что все базы правильные: Подробнее...
Настройка обновления по локальной сети или с диска (внешнего носителя) Подробнее...


На счет лечения идем в Варезник.
 
Начало этого топика про Dr.Web смотреть здесь.  

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:05 08-10-2007 | Исправлено: Panzer, 17:14 17-01-2009
YuraH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GAD_DND
Если нужет только DrWeb на диске (плюс файловый менеджер), то посмотри в разделе beta.drweb.com (Справа есть пункт Dr. Web LiveCD). Нужно зарегистрироваться, потом в разделе Download качай образ диска (в районе 50метров).
 
Добавлено:
Да, пароль  в качалку не забудь записать.

Всего записей: 1714 | Зарегистр. 14-07-2004 | Отправлено: 13:57 22-01-2008
GAD_DND



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraH, это ?
 
minDrWebLiveCD_4.44.0.12040.iso    48660K    2007-12-21 16:08:04

Всего записей: 7846 | Зарегистр. 13-02-2005 | Отправлено: 15:06 22-01-2008
YuraH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GAD_DND
Да. Только, как видишь, обновление месяц назад было. Так что выбирай, новые базы или 300 метров.

Цитата:
Кстати, может подскажите, вот это что?
Обратный отсчёт? Посмотри в службах - Remote Procedure Call (RPC) - свойства - Recovery - поставь всюду Take No Action. Фаервол есть?

Всего записей: 1714 | Зарегистр. 14-07-2004 | Отправлено: 15:22 22-01-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GAD_DND
 восстановление системы отключал ?
Я уже писал, где лежит лог cureit : "C:\Documents and Settings\(имя)\DoctorWeb" . Приведи здесь или весь лог, если он небольшой (используй тег [more]), или куски из него - шапку, где версия, загрузку баз, инфу про вирусы.

Цитата:
Но во время сканирования, тот же Др.Вэб выдал два сообщения на троян.
Который сам не мог найти пол-часа назад..  

Названия вирусов и файлов ? Найдено спайдером ? Лог спайдера - spidernt.log в папке с drweb, найди и покажи соотв. строки.
Раз уж взялся бороться с гадами, всегда приводи точные сведения.
Сделай все как описано на _http://helpme.virusinfo.info/ . Получившиеся 3 лога + полный лог cureit выложи в Инет и дай ссылку здесь и в теме по AVZ.

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 16:25 22-01-2008 | Исправлено: Panzer, 16:38 22-01-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
Из темы Антивирус для слабой машины было предложение здесь уточнить: скорость проверки была названа необычно низкой. А какая скорость на подобной слабой машине может считаться нормальной?

Трудно сказать. Что у тебя за файлы? К Доктору есть вопросы по скорости работы с *.chm, *.html В архивы cureit не лезет, расхождение по скорости в разы c mcafee выглядит странно.

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 19:57 22-01-2008
GAD_DND



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer, да, отключал... логи не выложил потому что там ВООБЩЕ ничего не найдено было..
 
этот кусок нужен ?
Подробнее...
 
дальше по логу, проверка и везде всё нормально
 
после этих проверок CureIt спайдер почти сразу и поймал опять всю эту "банду", вот кусок лога:
Подробнее...
 
и далее, как и раньше, начал при каждом сеансе винды ловить.. то один smtpdrv, то вместе с ещё какими-то..
вот отрывки лога с тех проверок и до этой минуты, где были вирусы:
Подробнее...
 
Добавлено:

Цитата:
Сделай все как описано на _http://helpme.virusinfo.info/ . Получившиеся 3 лога + полный лог cureit выложи в Инет и дай ссылку здесь и в теме по AVZ.
попробую.. но меня удивляет то, что тупо форматнуть С и поставить снова винду намного быстрее и эффективнее вот такой борьбы с вирусами.. причем такое уже было и с НОДом, и с Каспером когда-то..

Всего записей: 7846 | Зарегистр. 13-02-2005 | Отправлено: 05:44 23-01-2008 | Исправлено: GAD_DND, 05:58 23-01-2008
GAD_DND



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пришел на работу, с флэшкой. Через час работы рабочий антивирус (каспер), поймал этот же smtpdrv.sys...  только с другим вирусом
 
слов нет, одни слюни.. ещё на работе не хватало этого же гемора..  
на флэшку если думать, так дома на ней ничего и никогда не ловилось
посмотрим чего дальше будет
 
 
Добавлено:
вощим, всё поубивал каспером (надеюсь, в этом топе можно упоминать проги конкуренты ) вроде как.. пока ниче не вылазит
 
причем, один из троянов был найден на флэшке в виде некоего setup.exe
домашний др.вэб его не находил..

Всего записей: 7846 | Зарегистр. 13-02-2005 | Отправлено: 10:22 23-01-2008
olegupb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GAD_DND

Цитата:
вощим, всё поубивал каспером  

у себя на компе???
установил каспера и убил зверей???
в обычном режиме???

Всего записей: 734 | Зарегистр. 09-02-2005 | Отправлено: 12:53 23-01-2008
GAD_DND



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olegupb, на рабочем.. сначала пару штук в обычном режиме, а потом ещё пару в сэйв моде..
 
меня удивило не это, а то что каспер нашел вирус на флэшке, где домашний др.вэб его НЕ находил
 
щас пойду домой экспериментировать дальше
 
На самом деле, я бы дома тоже каспера поставил (6-го к примеру), но он не совместим с моим адсл-модемом D-Link 200. Как токо они встречаются в моей винде, сразу синий экран и всё.. странно, но факт

Всего записей: 7846 | Зарегистр. 13-02-2005 | Отправлено: 17:48 23-01-2008
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
6-го к примеру

а седьмого? или AVPtool бесплатная лечебная утилита от касперского

Всего записей: 10086 | Зарегистр. 18-04-2007 | Отправлено: 18:05 23-01-2008
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer

Цитата:
К Доктору есть вопросы по скорости работы с *.chm, *.html В архивы cureit не лезет, расхождение по скорости в разы c mcafee выглядит странно.
сейчас таки закончил проверять. Итог - время: около 5 часов, нашел только скрипт-шутку, выдвигающую сидивод (от сварги) и краагл.  
Кстати, в снм архивах копалась почем зря я и не знал, что в них такая глубокая вложенность бывает, пока сегодня не поглядел процесс скана доктором  
 Найденные и собранные в карантин ранее макафей (и возвращенные позднее на место) вредоносные скрипты в батниках (специально хранил для интересу - сработает ли на них) и урлах - не нашел вообще.  
 Чего-то иного серьезного-  тож не нашел, хотя при первой проверке машину в зеленый экран выбросило, убив и доктора, и тотал, и повесив потом (только ресетом оживил) систему..  
 
честно говоря, я несколько разочарован.

----------
Вопрос: 'Что человек курит?' как правило возникает не когда ты слышишь, как он дышит, а когда видишь, что он пишет
Пропеллер играет роль вентилятора, он останавливается -пилот потеет
Аськи нету.

Всего записей: 16266 | Зарегистр. 13-02-2003 | Отправлено: 01:07 24-01-2008
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
 Найденные и собранные в карантин ранее макафей (и возвращенные позднее на место) вредоносные скрипты в батниках (специально хранил для интересу - сработает ли на них) и урлах - не нашел вообще.

Они в архивах? и сканились cureit? он архивы не проверяет, может поэтому?

Всего записей: 10086 | Зарегистр. 18-04-2007 | Отправлено: 18:18 24-01-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GAD_DND

Цитата:
попробую.. но меня удивляет то, что тупо форматнуть С и поставить снова винду намного быстрее и эффективнее вот такой борьбы с вирусами..

Ну это как повезёт. Если бы сразу начали с этих логов, было бы быстрее .  

Цитата:
дальше по логу, проверка и везде всё нормально
  после этих проверок CureIt спайдер почти сразу и поймал опять всю эту "банду", вот кусок лога:  

А в интернет после проверок CureIt и до обнаружения вирей ты выходил ? Судя по логам, этот smtpdrv.sys - Trojan.NtRootKit.360, убит при попытке записи и сесть в систему не смог. Но похоже где-то сидит недетектируемый дроппер, или загрузчик, который тащит зловреда из Инета.

Цитата:
C:\WINDOWS\system32\Drivers\sptd.sys - не удалось просканировать, доступ к файлу запрещен другой программой
22-01-2008 14:42:42 [BG] C:\Program Files\DAEMON Tools\chkupd.exe

Вот эти файлы проверь на virustotal на всякий случай.

Цитата:
Через час работы рабочий антивирус (каспер), поймал этот же smtpdrv.sys...  


Цитата:
на рабочем.. сначала пару штук в обычном режиме, а потом ещё пару в сэйв моде..  

То есть на комп с Каспером тоже пролезли вирусы, которых удалось выковырять в safe mode. Что-то не везёт Вам.

Цитата:
причем, один из троянов был найден на флэшке в виде некоего setup.exe  

файл сохранился ?
И ты не говорил, что проверял флешку CureIt  
 
Добавлено:
bredonosec

Цитата:
стати, в снм архивах копалась почем зря я и не знал, что в них такая глубокая вложенность бывает, пока сегодня не поглядел процесс скана доктором  

а если взять какой-нибудь "глубокий" chm, проверить Доктором и mcafee и сравнить логи ?

Цитата:
Найденные и собранные в карантин ранее макафей (и возвращенные позднее на место) вредоносные скрипты в батниках (специально хранил для интересу - сработает ли на них) и урлах - не нашел вообще.  

Интересно посмотреть на сами файлы и результаты virustotal .

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 19:00 24-01-2008
Stenly

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
никто не подскажет в чем проблема, версия Spider Guard версии 4.44, тот что у часов сидит, так бешено проверяет файлы, что у меня программа тв тюнера тормозит ОЧЕНЬ и ОЧЕНЬ. как его утихомирить, т.е. чтобы он помедленнее сканировал файлы? 4,33 нормально в этом плане, но когда апдейтишь базы в ручную, что-то там происходит, и с новыми ключами работает только сканер без Guard'a

Всего записей: 50 | Зарегистр. 01-04-2006 | Отправлено: 23:06 24-01-2008
GAD_DND



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а седьмого? или AVPtool бесплатная лечебная утилита от касперского
ну, я с 4-го каспера ещё пытался подружить свой модем с ним пока не хотят
Да и говорят у 7-го вечные проблемы с ключами, а на 6-м тишь и благодать.
 

Цитата:
Ну это как повезёт. Если бы сразу начали с этих логов, было бы быстрее  
быстрее, да.. но переставить винду и нужные проги - это всего пару часов
 

Цитата:
А в интернет после проверок CureIt и до обнаружения вирей ты выходил ? Судя по логам, этот smtpdrv.sys - Trojan.NtRootKit.360, убит при попытке записи и сесть в систему не смог. Но похоже где-то сидит недетектируемый дроппер, или загрузчик, который тащит зловреда из Инета.  
инет на время проверок всех этих отключал, как было сказано.. а после включил
 

Цитата:
Вот эти файлы проверь на virustotal на всякий случай.  
а разве это не системный файл ??
 

Цитата:
То есть на комп с Каспером тоже пролезли вирусы, которых удалось выковырять в safe mode. Что-то не везёт Вам.


Цитата:
файл сохранился ?  
И ты не говорил, что проверял флешку CureIt  
пришел на работу, как обычно подключил флэшку и понеслась  потом каспер поймал два файла на ней
не сохранил, конечно.. а зачем ?
а флэшку я дома, естественно, тоже проверял.. и сабжем, и его cureit.. всё былдо чисто, в том то и дело !
 
в итоге, когда убил эти два файла, выскакивания smtp прекратились... но на всякий случай проверил весь комп ещё в сэйф моде, там тоже нашлось два трояна каких-то
 
пока, тьфу-тьфу-тьфу, рабочий комп вроде чист.. ниче не вылазит
 
 
После этих приключения вернулся к домашней железяке.. и тут же получил уже практически "родной" smtpdrv.sys..  
снес сабж, поставил каспера как на работе и повторил рабочую процедуру лечения..
вот что нашел за день проверок всяких разных
http://ipicture.ru/uploads/080125/2loiyiW1RL.jpg
удивили последние пять пунктов, честно говоря..  
антивири ошибаются ?
 
потом прогнал AVZ ещё, он тоже нашел 2 какие то фигни, но я их не сохранил..
 
пока вроде тихо, сижу жду
 
 
 
 

Всего записей: 7846 | Зарегистр. 13-02-2005 | Отправлено: 18:47 25-01-2008
YuraH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GAD_DND
Цитата:
http://ipicture.ru/uploads/080125/2loiyiW1RL.jpg
А почему восстановление системы включено? Фаервол есть? А то может какой-то lovesan лезет.

Всего записей: 1714 | Зарегистр. 14-07-2004 | Отправлено: 19:41 25-01-2008
GAD_DND



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
наоборот выключено.. фаервол дефолтный, винды..
 
как посмотреть включен ли фаервол каспера ?

Всего записей: 7846 | Зарегистр. 13-02-2005 | Отправлено: 21:59 25-01-2008
sanitar2k



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stenly

Цитата:
никто не подскажет в чем проблема, версия Spider Guard версии 4.44, тот что у часов сидит, так бешено проверяет файлы, что у меня программа тв тюнера тормозит ОЧЕНЬ и ОЧЕНЬ. как его утихомирить, т.е. чтобы он помедленнее сканировал файлы?  

В настройках Guard'а "Запретить режим расширенной защиты" чекбокс отмечен? Если нет, поставьте галку.

Всего записей: 1154 | Зарегистр. 26-12-2005 | Отправлено: 22:38 25-01-2008 | Исправлено: sanitar2k, 22:42 25-01-2008
VitalyVitaly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SpIDer Guard
Файлы внутри архивов по умолчанию не проверяются, и лежит эта срань до тех пор пока сканером не пройдёшься. Ну или само с архива выползет.

Всего записей: 994 | Зарегистр. 27-11-2004 | Отправлено: 11:46 26-01-2008
CraVe



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
разобрался, удаленно

Всего записей: 922 | Зарегистр. 20-02-2004 | Отправлено: 13:26 26-01-2008 | Исправлено: CraVe, 13:32 26-01-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb antivirus)
Widok (21-01-2009 12:46): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru