Во-во что он должен содержать?
там список баз которые подгружаются... не знаю как ты его буш ручками составлять....
этот файл мона взять из дрвеба проинсталенного и обновленного из инета с офф. сервера (его я там и беру)
Мда вот в том-то и дело что доктора я раньше обновлял так. С работы скачиюва обновление и просто разархивирую их в папку доктора
офлайн
Hollow_Man
Senior Member
|
|
1035 |
18 лет на сайте Город:
|
Как заставить drweb не удалять нужные программы? А то возьмет вообще только даст активное меню "запретить" так вообще до файла не достучишься.
офлайн
Hollow_Man
Senior Member
|
|
1035 |
18 лет на сайте Город:
|
сегодня, после обновления баз через DrUpdate DrWeb обнаружил в самом файле установщика drupdate'a вирус:
"C:\drupinst-full.exe - инфицирован Trojan.MulDrop.origin"
WTF?
офлайн
Адвокат_Дьявола
IRC Team
|
|
25913 |
21 год на сайте Город:
|
Carter, ну дык это ж не оффициальная утилита от разработчиков Доктара Веба, проверь на Вирустотале на всякий....
Адвокат Дьявола™, так до этого 1.5 года все было спокойно, а сегодня только обновил - сразу выскочило сообщение
Upd: проверил http://www.virustotal.com/ru/analisis/d64d21c8400bfdd393924cc4f9d0e157
Что-то у меня не хотят обновляться вирусные базы. Не знаю что и делать. Советом не поможете?
jigsaw:Что-то у меня не хотят обновляться вирусные базы. Не знаю что и делать. Советом не поможете?
Обновляешь официальной обновлялкой? У меня с ней все ОК.
вышел 5.0. "Вечный ключ" с 4,44 под него не подошел - пришлось ставить тот, что шел в комплекте. Обновлялся сам, через DrUpdate не обновляется даже с отключенной самозащитой. Ключ из комплекта - забанили (теперь не обновляется) - что делать?
Антивирус стал обновляться лишь после проверки ключа на сервере.
В случае дискредитации ключевого файла, он блокируется, обновления прекращаются.
Потому, сежевыложенный ключик, скоро уйдет в бан...
нормально обновлявший версию 4.44 DRWU, на 5-ой версии заткнулся, и обновления болеее не прокатывают.
офлайн
HeadHunter
Senior Member
|
|
2175 |
21 год на сайте Город:
|
до -надцатого января 2009 работает ключ для бета-тестирования, но это вряд ли можно считать выходом из ситуации
Взял ключик от журнала Hard'n'Soft. До мая 2009. Обновляется тоже без проблем.
офлайн
HeadHunter
Senior Member
|
|
2175 |
21 год на сайте Город:
|
ну и как стабильность работы 5го доктора? на ноуте при работе сканера вирусов один раз случилась перезагрузка
очень неприятно
с вебом 5и0 3 месяца полет нормальный, вот теперь только ключик найти не могу, если кто располагает им скиньте ссылочку в лс)
http://www.saule-spb.ru/library/drweb.html
Нельзя не отметить один из самых качественных и развитых эвристических анализаторов на сегодняшний день, который используется для поиска ранее неизвестных вирусов и новых модификаций известных.
Важно знать, что в случаях, когда срабатывает только эвристик программы, в её отчете перед названием вируса пишется слово 'возможно'/'probably', а само название прописывается заглавными буквами. И если у вас есть какие-либо сомнения на этот счет, рекомендуется поместить подозрительные файлы в карантинное отделение, после чего передать их для дальнейшего анализа в антивирусную лабораторию.
Возможны ложные срабатывания. Чаще всего они вызваны хорошо развитым эвристическим анализатором кода, в случае отключения которого риск ложных срабатываний можно значительно снизить
Вопрос: отключает кто эвристический анализ?
В расширенных настройках можно поставить 3 галки в "Предотвращение подозрительных действий" и галку в "Параметры самозащиты":
Имеет ли смысл их ставить? И что они дадут в плане проблем при работе?
Ваш вопрос можно трактовать как "отключает ли кто эвристический анализ?" иль и так неплохо жить?
По своему опыту - отключаю эвристику на медленных машинах и у программеров, у которых бывает туева хуча документации вместе с тучей примеров, в том числе модулей, примеров (вирусов иль модули напоминающих антивирусу вирусы) и т.д. В общем случае эвристический анализ - вещь полезная.
По галочкам - вроде названия параметров говорят сами за себя. Задайте вопрос конкретнее. В общем:
1. Полезная вещь, которая Вам будет мешать только, если Вы, например, держите у себя локальные веб-сайты (например, Вы разработчик, программер и т.д.) и вынуждены постоянно редактировать этот файл. Вебер будет постоянно требовать подтверждение на это действие.
2. То же самое в отношении "жизненно важных" файлов ОС.
3. Предотвращение записи на диск, используя напрямую обращение к портам ввода-вывода. Так делают, например, некоторые BOOT-вирусы. Опять таки в общем случае отключать не стоит.
Все, указанные опции относительно безобидны для снижения быстродействия. Эвристический анализ, конечно же, требует на порядок больше ресурсов.
ert_raph,
3. Предотвращение записи на диск, используя напрямую обращение к портам ввода-вывода. Так делают, например, некоторые BOOT-вирусы.
При поставленной галке не форматируются логические разделы диска. Причем никаких сообщений/предупреждений, связанных с Dr.Web не выдается.
Опять таки в общем случае отключать не стоит.
Все указанные 3 галки в расширенных настройках по умолчанию отсутствуют
Эвристический анализ, конечно же, требует на порядок больше ресурсов.
Не заметил особой разницы.
И еще - в 6 версии нет варианта "Проверять только файлы, которые могут быть заражены", а в 5 версии такая опция была. И теперь сканирование диска на вирусы значительно дольше происходит
Всем клиентам на сегодняшний день ставим dr. web 6.
За 11 лет ни одной осечки от Доктора. Если что-то интересует - пишите в личку.