IPB

Здравствуйте, гость ( Вход | Регистрация )

> ПРАВИЛА ФОРУМА

Все ссылки на сторонние ресурсы, за исключением офсайтов программ и их зеркал, должны оформляться с помощью тега скрытого текста - [hide=1] URL [/hide] и никак иначе. За нарушение будет строгое наказание.

> Dr.Web - проблемы и решения, запрос ключей и s/n запрещен!!!
Prison
7.06.2002 - 13:14
Сообщение #1



Сетевой монах
Group Icon
Группа: Старейшины
Сообщений: 77
Регистрация: 17.03.2002
Из: BELGIQUE, 120 km от Achen

Пользователь №: 412




Прошу всех обратить внимание: в данной теме в форуме SOFT осуществляется только обсуждение программы DrWEB, всё что связано с её настройкой, установкой и т.д и т.п.
Все вопросы и запросы на поиск "лекарств" осуществляются в аналогичной теме, но в форуме SoфтоWый RулеZ


Тема Dr.Web Антивирус / Security Space
В ней спрашиваем и выкладываем ссылки на ресурсы, где можно найти те или иные "вкусности".
User is offlineProfile Card PM
Go to the top of the page
+
13 Страницы V < 1 2 3 4 > »   
Reply to this topicStart new topic
Ответов(25 - 49)
mr_eoi
7.02.2005 - 14:03
Сообщение #26



Member
**
Группа: Full member
Сообщений: 40
Регистрация: 12.06.2003
Из: Moscow, Russia, Earth, Solar System, Milky Way Galaxy, Universe

Пользователь №: 11900




DenZ
Цитата
А вы случайно, не встречали корректно взломанный Spider и Spider Mail ? Если да, то может поделитесь?
Ты сам сможешь приготовить эти блюда, воспользовавшись DrWeb UnBlackLister`ом из моего предыдущего поста.
Цитата
А что делает этот UnBlackLister? Каков его принцип работы?

UnBlackLister вычёркивает в исполняемых файлов (*.exe,*.dll,*.sys,*.vxd - какие укажешь) сигнатуру ключа из списков забаненых ключей, после чего он (ключ) принимается как родной.

Сообщение было отредактировано mr_eoi: 7.02.2005 - 14:19


--------------------
Per Aspera Ad Astra...
User is offlineProfile Card PM
Go to the top of the page
+
kravjuri
7.02.2005 - 14:28
Сообщение #27



Full Member
***
Группа: Full member
Сообщений: 123
Регистрация: 20.12.2002

Пользователь №: 3906




DrSAB,

Я, возможно, не совсем правильно написал: раз в месяц скачивают полную демо-версию (которую сразу обрабатывают drwebuni_crk.exe).
А еженедельные обновы потом скачивают и ставят вручную в течение ВСЕГО месяца (до следующего скачивания полной демки).

Прошу извинения.
User is offlineProfile Card PM
Go to the top of the page
+
kravjuri
7.02.2005 - 14:33
Сообщение #28



Full Member
***
Группа: Full member
Сообщений: 123
Регистрация: 20.12.2002

Пользователь №: 3906




А насчет обработки Spidera прогой drwebuni_crk.exe - под Win 95/98/Me, по крайней мере, все нормально было. Под XP не пробовали.

drwebuni_crk.exe проверяли, есс-но, причем самыми разными антивирями - вроде все было нормально.
User is offlineProfile Card PM
Go to the top of the page
+
DenZ
7.02.2005 - 23:01
Сообщение #29



Member
**
Группа: Full member
Сообщений: 38
Регистрация: 5.02.2005

Пользователь №: 92733




Цитата(genka @ 7.02.2005 - 21:30)
Модернизированная утилитка UnBlackLister.

А что, собственно, в ней модифицированного?
Файлы те же, что выкладывал выше mr_eoi 7.02.2005 - 13:53 (IMG:style_emoticons/bfz/cranky.gif)
User is offlineProfile Card PM
Go to the top of the page
+
mr_eoi
8.02.2005 - 12:37
Сообщение #30



Member
**
Группа: Full member
Сообщений: 40
Регистрация: 12.06.2003
Из: Moscow, Russia, Earth, Solar System, Milky Way Galaxy, Universe

Пользователь №: 11900




All
Небольшое дополнение к выложенному мной и genka
UnBlackLister. Для нормального функционирования spider.sys, после патча необходимо скорректировать его контрольную сумму (для spider.vxd -не обязательно - у меня и так всё работало). Ну а корректировать дату - дело вкуса, на результат не влияет.

Сообщение было отредактировано mr_eoi: 8.02.2005 - 12:40


--------------------
Per Aspera Ad Astra...
User is offlineProfile Card PM
Go to the top of the page
+
FL
8.02.2005 - 14:35
Сообщение #31


No Avatar
Full Member
***
Группа: Full member
Сообщений: 114
Регистрация: 30.11.2003
Из: г.Москва м.Алтуфьево

Пользователь №: 24510




Всем привет. Столкнулся с такой, не то, что проблемой, но задачкой. В общем пришёл ко мне на почту вирус, ну ДрВеб понятное дело его определил и переместил в свою папку инфектед с разрешением .txt Скажите пожалуйста, как вернуть письмо в письмо обратно? Чтоб было вложение там и т.п. чтоб можно было его отослать своим "друзьям" и т.д. и т.п.
Простое переименование его в .msg проблему не решило, и ничего не вышло. Он конечно открылся, но вложения там ясное дело не было. только сам текст, в который входило тело вируса в ... ну в общем вот:
Content-Type: image/gif;
name="magnet.GIF"
Content-Transfer-Encoding: base64
Content-ID: <part1.03050908.08030209@identifdep_op955364145@smithbarney.com>
Content-Disposition: inline;
filename="magnet.GIF"
User is offlineProfile Card PM
Go to the top of the page
+
DenZ
8.02.2005 - 19:51
Сообщение #32



Member
**
Группа: Full member
Сообщений: 38
Регистрация: 5.02.2005

Пользователь №: 92733




Цитата(mr_eoi @ 8.02.2005 - 12:37)
Для нормального функционирования spider.sys, после патча необходимо скорректировать его контрольную сумму.

А вот с этого места поподробнее!
Насколько я знаю, контрольная сумма (CRC) файла рассчитывается по особому алгоритму и зависит только от его содержимого. Если меняется хотя бы 1 байт, то меняется и CRC.
Как вы предлагаете скорректировать CRC ? (IMG:style_emoticons/bfz/huh.gif)
User is offlineProfile Card PM
Go to the top of the page
+
DFG
8.02.2005 - 21:56
Сообщение #33


No Avatar
Novice
*
Группа: Пoльзователь
Сообщений: 7
Регистрация: 20.12.2004

Пользователь №: 79155




Парни всё вроде обновляется со всеми ключами выше! но DrWeb32 ненаходит вирей! Спецально лезу туда где они есть! Уже неделю как всё чисто! Я ему неверю! Вчём может быть дело???

Для подобных обсуждений есть тема в разделе Софт
SuperProf
User is offlineProfile Card PM
Go to the top of the page
+
mr_eoi
8.02.2005 - 23:30
Сообщение #34



Member
**
Группа: Full member
Сообщений: 40
Регистрация: 12.06.2003
Из: Moscow, Russia, Earth, Solar System, Milky Way Galaxy, Universe

Пользователь №: 11900




Цитата(DenZ @ 8.02.2005 - 20:51)
Как вы предлагаете скорректировать CRC ?
Цитата(Цитирую слова человека с руборда)
Скачай программу Hiew. Открой ей файл spider.sys. Прейди в режим HEX. Нажми F8, потом F3. Поотм курсором дойди до строчки, где написано CheckSum и опять нажми F3 - число должно поменяться. Нажми F9, выйди из программы и попробуй снова запустить паука.
Сам я делал с помощью PE Explorer.


--------------------
Per Aspera Ad Astra...
User is offlineProfile Card PM
Go to the top of the page
+
mihey75
9.02.2005 - 05:14
Сообщение #35


No Avatar
Novice
*
Группа: Пользовaтели
Сообщений: 5
Регистрация: 9.02.2005

Пользователь №: 93991




Прошу прощения если вопрос не в кассу, просто не знаю как быть-опыта маловато. Дело в следующем: Сканер поймал в "TEMPORARY INTERNET FILES" 2 файла - .cab и .exe. Один-trojan downloader, другой не помню точно. При попытке "удалить неизлечимые" выдаёт что-то типа "Невозможно удалить, проверьте параметры .ini". Бился, бился-ни в какую. В общем, ничего лучше не придумал, как открыть скрытые файлы в ТОТАЛе и вручную удалить. После чего очистил корзину. Естественно .cab не раскрывал и .exe не запускал. При проверке доктор их больше не видит. Собственно вопрос: Можно ли считать проблему решённой и каким образом вообще следовало поступить с этими засланцами? Антивир DRWEB 4.32b Спасибо, кто прочёл и от души, кто помог.

Эти вопросы обсуждаются в разделе Софт.
SuperProf

Сообщение было отредактировано SuperProf: 9.02.2005 - 10:35
User is offlineProfile Card PM
Go to the top of the page
+
DenZ
9.02.2005 - 15:02
Сообщение #36



Member
**
Группа: Full member
Сообщений: 38
Регистрация: 5.02.2005

Пользователь №: 92733




mr_eoi
Спасибо за патчи для DrWeb и комментарии.
Вопрос только в том, насколько можно доверять их создателям Pihto и spectre с руборда? (IMG:style_emoticons/bfz/huh.gif)
ИМХО, гораздо безопаснее и проще найти в Инете рабочий ключ. Тем более, что проблем с этим никаких нет!
User is offlineProfile Card PM
Go to the top of the page
+
foxandsoul
10.02.2005 - 08:58
Сообщение #37


No Avatar
Novice
*
Группа: Пoльзователь
Сообщений: 13
Регистрация: 5.11.2004
Из: Минск

Пользователь №: 68501




Приношу извинения за беспокойства – все уже работает! (IMG:style_emoticons/bfz/blushing.gif)

to CyberBabay
Приношу извинения за беспокойства – все уже работает!
Спасибо за ответ! У меня теперь в журнале DrWU стали появляться данные – только вот у меня нигде ничего не подмигивает (IMG:style_emoticons/bfz/unsure.gif)


--------------------
[img]https://img2.rotapost.ru:443/i/gif/rotapost_468x60_1.gif[/img]=>http://www.rotapost.ru/?a=qerape
User is offlineProfile Card PM
Go to the top of the page
+
Starter
10.02.2005 - 12:52
Сообщение #38



Гость










Господа! Как я понял тут обговаривается проблема лома проги включая автоматическое обновление. А не проще-ли просто поискать в нете нормальный ключик к Вебу по истечении срока (или-же установке бана) на текущий? Ведь новый ключ появляется через несколько дней после закрытия одногоиз общераспространенных ключей. Кстати если возникнет необходимость могу выслать работающий ключ всем желающим.
Go to the top of the page
+
DenZ
10.02.2005 - 14:07
Сообщение #39



Member
**
Группа: Full member
Сообщений: 38
Регистрация: 5.02.2005

Пользователь №: 92733




Цитата(Starter @ 10.02.2005 - 12:52)
А не проще-ли просто поискать в нете нормальный ключик к Вебу... могу выслать...

Удивил, всё это есть в разделе WareZ and RuleZ этого форума. ;) Тут у людей чисто спортивный интерес... (IMG:style_emoticons/bfz/w00t.gif)

Цитата(FLamer @ 10.02.2005 - 11:26)
А что токае Ириска и Настя?...

Цитирую инфу с оф. сайта DrWeb:
Цитата
Вниманию бета-тестеров специальной дополнительной базы вредоносных и нежелательных программ (Adware/Spyware/Riskware)!
...
Новая версия специальной базы теперь разделена на две части - drwnasty и drwrisky. Первая будет позволять определять вредоносный софт (не вирусы), например программы-дозвонщики, шпионские модули-роботы. Вторая часть базы будет устанавливать наличие в системе потенциально опасных программ (программы-розыгрыши, программы удаленного администрирования, а также программы, позволяющие создавать вредоносный код).


Сообщение было отредактировано DenZ: 10.02.2005 - 14:56
User is offlineProfile Card PM
Go to the top of the page
+
genka
10.02.2005 - 22:49
Сообщение #40



Full Member
***
Группа: Full member
Сообщений: 73
Регистрация: 31.10.2004
Из: Виртуальная Реальность

Пользователь №: 67647




Цитата
гораздо безопаснее и проще найти в Инете рабочий ключ.


Не всегда проще и не всегда безопаснее.
А ещё проще запостить что-то типа: Help! Нужен ключ!
И ключик появится. Только не надо забывать, что появление новых ключей
а так же новых утилит ( например DrWU 0.8.2 ) происходит благодаря таким людям,как mr_eoi ; Pihto ; spectre и др. Это к вопросу о доверии.
DrWeb обновляется, старые ключи блокируются. Вопрос с ключом может возникнуть в самый неподходящий момент! И искать его в инете времени не будет.
Тут предлагается готовое решение этих проблем так нет - "найти проще"
Радует количество людей скачавших эти безусловно нужные в наше время ;-) утилиты типа UnBlackLister Не все думать разучились.
User is offlineProfile Card PM
Go to the top of the page
+
foxandsoul
11.02.2005 - 04:01
Сообщение #41


No Avatar
Novice
*
Группа: Пoльзователь
Сообщений: 13
Регистрация: 5.11.2004
Из: Минск

Пользователь №: 68501




to mr_eoi

Будь добр, объясни трудно-доходимому как пользоваться DrWU. Вот она у меня в папке DrWeb, путь обновления URL=http://81.211.104.10:80/free/windows/ ( то же самое у DrWeb), путь к DrWeb указан. Теперь как мне обновляться : “Обновить базы” у DrWU или у DrWeb?

Сообщение было отредактировано SuperProf: 11.02.2005 - 08:00


--------------------
[img]https://img2.rotapost.ru:443/i/gif/rotapost_468x60_1.gif[/img]=>http://www.rotapost.ru/?a=qerape
User is offlineProfile Card PM
Go to the top of the page
+
chet
11.02.2005 - 08:11
Сообщение #42



Full Member
***
Группа: Full member
Сообщений: 105
Регистрация: 16.11.2004

Пользователь №: 70391




После обновления посмотри в самом DrWeb Scanner "Помощь/О программе": там список всех баз с номерами и датами - и стоит "загружена" рядом с каждой нормально читаемой базой...

Ну и + паук в трее д. быть зелёным :D
User is offlineProfile Card PM
Go to the top of the page
+
DenZ
11.02.2005 - 08:38
Сообщение #43



Member
**
Группа: Full member
Сообщений: 38
Регистрация: 5.02.2005

Пользователь №: 92733




Цитата(foxandsoul @ 11.02.2005 - 03:44)
А где взять Настю и Ириску?

Взять можно 2 способами:
1. на офицальном сайте DrWeb, зарегистрировавшись в качестве бета-тестера;
2. почитать раздел WareZ and RuleZ, там есть рабочие ссылки.
Цитата
И как их установить , просто в папку DrWeb положить?

Да :D
User is offlineProfile Card PM
Go to the top of the page
+
mr_eoi
11.02.2005 - 09:09
Сообщение #44



Member
**
Группа: Full member
Сообщений: 40
Регистрация: 12.06.2003
Из: Moscow, Russia, Earth, Solar System, Milky Way Galaxy, Universe

Пользователь №: 11900




В трее у нового - фиолетогого паука есть контекстное меню - можно обновляться через него. Самое простое - двойной клик по паучку мышкой. Также, через меню можно попасть в настройки и задать параметры обновления. Признак того, что DrWU производит обновление - мигающая иконка паука (фиолетовый/зелёный).

Сообщение было отредактировано Andyy: 29.05.2007 - 14:21


--------------------
Per Aspera Ad Astra...
User is offlineProfile Card PM
Go to the top of the page
+
DFG
11.02.2005 - 18:40
Сообщение #45


No Avatar
Novice
*
Группа: Пoльзователь
Сообщений: 7
Регистрация: 20.12.2004

Пользователь №: 79155




Парни! у меня вот какая проблема:
DrWeb сам обновляется ,но нечего ненаходит,пока в пасть ему чёнит некину,самостоятельно сканирует всю систему но ненаходит!Спецом лезу туда где точно есть вири,а толку нет!
Вчём может быть дело???
User is offlineProfile Card PM
Go to the top of the page
+
DenZ
12.02.2005 - 09:22
Сообщение #46



Member
**
Группа: Full member
Сообщений: 38
Регистрация: 5.02.2005

Пользователь №: 92733




Цитата(DFG @ 11.02.2005 - 18:40)
...нечего ненаходит,пока в пасть ему чёнит некину...

Что это значит? Спайдер молчит, а Сканер находит?

Цитата(DFG @ 11.02.2005 - 18:40)
Вчём может быть дело???

Скорее всего в настройках Спайдера и Сканера.
Здесь нет экстрасенсов. (IMG:style_emoticons/bfz/blink.gif) Если хотите чтобы помогли, дайте больше информации о настройках: какой режим проверки у Спайдера, какие типы файлов проверяются и т.п.
User is offlineProfile Card PM
Go to the top of the page
+
DenZ
13.02.2005 - 20:45
Сообщение #47



Member
**
Группа: Full member
Сообщений: 38
Регистрация: 5.02.2005

Пользователь №: 92733




Цитата(genka @ 12.02.2005 - 23:38)
Можно протестировать ещё ключик...

А зачем нужен логин и пароль, ведь штатная автообновлялка все равно полезет на официальный сайт DrWeb за обновлением, ключ-то выпущен после выхода версии 4.32 ? И URL автоапдейта тоже можно не указывать - она его проигнорирует и обновится с сайта, указанного в файле update.drl ! (IMG:style_emoticons/bfz/blink.gif)
User is offlineProfile Card PM
Go to the top of the page
+
DFG
14.02.2005 - 21:29
Сообщение #48


No Avatar
Novice
*
Группа: Пoльзователь
Сообщений: 7
Регистрация: 20.12.2004

Пользователь №: 79155




Цитата
Что это значит? Спайдер молчит, а Сканер находит?

запускаю DrWeb назначаю задание допустим диск "с" , он сканирует и нечего ненаходит!
Настройки такие:
1.Эврический анализ
2.проверять память
3.проверять загрузочные сектора
4.про....файлы автозагрузки
5.про....подкаталоги
далее: типы файлов----Все файлы
адресса обновлений---Всё это есть в другой ветке,обновляется бес проблем!
User is offlineProfile Card PM
Go to the top of the page
+
DenZ
14.02.2005 - 23:02
Сообщение #49



Member
**
Группа: Full member
Сообщений: 38
Регистрация: 5.02.2005

Пользователь №: 92733




1. На вкладке "Проверка" должны стоять все флажки.
Цитата(DFG @ 14.02.2005 - 21:29)
далее: типы файлов----Все файлы
2. Здесь вполне достаточно проверять файлы По формату .
3. А на вкладке "Типы файлов" стоит галка напротив: Упакованные файлы ?
Обязательно установи этот флажок, чтобы проверять файлы, сжатые упаковщиками исполняемых файлов (снятие этого флажка настоятельно не рекомендуется, т.к. подавляющее большинство современных вирусов упаковывают свои исполняемые файлы.)
4. Также можно включить проверку Файлов в архивах.
5. А какие у тебя стоят настройки на вкладке "Действия" для Инфицированных файлов?
6. Посмотри что пишет DrWeb в логе DRWEB32W.log после сканирования.
7. Все обновления проходят как надо? В меню Помощь - О программе посмотри какая у тебя версия Сканера, какие базы загружены и не истек ли срок действия ключа.
8. Еще в каталоге с DrWeb есть файл test.txt. В нем описано, как создать тестовый файл для проверки работоспособности антивируса. Попробуй. Если и его DrWeb не увидит, то у тебя серьезные проблемы с антивирусом и, возможно, с вирусами, которые его вырубили... :(

Сообщение было отредактировано DenZ: 14.02.2005 - 23:09
User is offlineProfile Card PM
Go to the top of the page
+
DFG
15.02.2005 - 17:46
Сообщение #50


No Avatar
Novice
*
Группа: Пoльзователь
Сообщений: 7
Регистрация: 20.12.2004

Пользователь №: 79155




2005-02-15, 17:24:15 Номер ключевого файла: 0010009506
2005-02-15, 17:24:15 Пользователь: SegaRezh
2005-02-15, 17:24:16 DRL-файл обработан (D:\Program Files\DrWeb\update.drl, 3 URL)
2005-02-15, 17:24:16 Подключаемся к хосту...: _http://update.msk.drweb.com/windows/
2005-02-15, 17:24:16 Поиск drweb32.lst...
2005-02-15, 17:24:17 Ошибка сервера: Access denied
2005-02-15, 17:24:17 Прием drweb32.lst завершился из-за ошибки
2005-02-15, 17:24:17 Ошибка получения файла версий
2005-02-15, 17:24:17 Связь прервана
2005-02-15, 17:24:17 Отключены

Ребята! это только у меня? или у всех? :(

Сообщение было отредактировано DFG: 15.02.2005 - 18:42
User is offlineProfile Card PM
Go to the top of the page
+
Реклама

13 Страницы V < 1 2 3 4 > » 
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0 -

 



- Текстовая версия Сейчас: 28.03.2024 - 18:30
]]> ]]>
]]> Яндекс.Метрика ]]>