Помощь - Поиск - Пользователи - Календарь
Полная версия: Dr.Web - проблемы и решения
Форум на все случаи жизни > Секреты софта и железа > Soft
Страницы: 1, 2, 3, 4, 5, 6, 7
Prison
Прошу всех обратить внимание: в данной теме в форуме SOFT осуществляется только обсуждение программы DrWEB, всё что связано с её настройкой, установкой и т.д и т.п.
Все вопросы и запросы на поиск "лекарств" осуществляются в аналогичной теме, но в форуме SoфтоWый RулеZ


Тема Dr.Web Антивирус / Security Space
В ней спрашиваем и выкладываем ссылки на ресурсы, где можно найти те или иные "вкусности".
dign
wildM,
а где можно достать утилиту crc32lst.exe?

Идея очень хорошая.
dedSasha
"Наш Доктор Веб" опять на высоте! :D
- Он снова спас меня.- :lol2:
Уважаемые знатоки - давайте посоветуемся! fart.gif

Заказал и получил я, по почте диск CD-R с нужной мне информацией.
Внутренний голос во время подсказал мне проверить на вирусы и пр.
и вот что я в нём обнаружил:
А) Обнаруженные Доктором Вебом:
Pspv.exe G:\Crack\Password\... Trojan PWS Dumaru
Pspv.rar G:\Crack\Password Архив инфицираван
Sesetup.exe G:\Crack\Password\... BackDoor IRC Mitic
Sesetup.rar G:\Crack\Password Архив инфицираван
Ic_2_pro\PassV... G:\Update\Passwor... Trojan PWS Passview
Passview_1.50.rar G:\Update\Passwor... Архив инфицираван

Б) Найденное программой Solo Antivirus:
BBLOCK 32 EXE G:\Programs\Protect\Sec... Trojan Sry Ehks 20
wub.gif
Внимание! Вопрос к знатокам
Правильно ли я поступлю, если скопирую диск на винт, удалю все вирусы и Трояны? После чего перепишу всё на болванку?
Не опасное ли это предприятие, в плане заразить винт во время этой операции, случайно активизировав вирусы?
И ещё одно дополнение: На диске имеются программы по декомплектации и изменения программ, одним словом крякооборудование.
И удалив некоторые заражённые файлы, или возможно это такие необходимые активные программы, не нарушу ли я их работоспособность.
продолжение следует...
Да здравствует же, - Доктор Веб и наше форумское братство! - Самое гуманное братство во всём мире! :mag_bfz:
jagular
Adaware base for DrWeb :P

читай:
_http://www.bestfilez.net/forums/index.php?showtopic=613&view=findpost&p=140937

Цитата
доп.инфа:
_http://info.drweb.com/show/2582


:) sorry little offtop ->
закинул последнюю drwnasty к Вебу в папку, смотрю инфу "О программе"
вир.зап. 65381
последнее обновление (!) 21.01.2006 :)
limited1974
Для falbertq переустанови его, да и всё, только предварительно реестр зачисть, он следит только в реестре, во всяком случае у меня это проходило
leontev
Цитата(Trofim @ 19.01.2005 - 08:37)
Ключик от SegaRezh работает даже если не указывать сервер обновлений. Тогда будет обновляться без логина и пароля. Только что проверил.

Я прбобовал по всякоому("на потолке только не стоял"), выдаёт одно и то же -ошибка получения файлов версий.
Кто поможет ???(leo@tlt.ru)
ufkish
обновлял базы с теперь не получается
пишет ошибка получения файла версий! может кто чего подскажет.
drweb 4.32b
kravjuri
For Larry
>Только вот с кряком этим ты обновляться запаришься...

А почему, собственно, нельзя просто сгрузить кучку еженедельных обновлений (типа drw43224.wdb) пряменько с _DRWEB.ru/get_, и распаковать их в папку с установленным DRWEB32?
Я вообще-то так и делаю, и DRWEB говорит, что эти последние антивирусные базы в него загружены. Неужели врет? :(
GM07
Цитата(kravjuri @ 27.01.2005 - 14:05)
Единственно, что меня пока беспокоит (и удерживает от ее использования) - достаточно ли такого метода обновления?

Если кто знает, отзовитесь!

достаточно. всю жизнь так обновляюсь.
если сомневаешься - после ручного обновления перегрузи машину и посмотри список с загруженными базами (Помощь -> О программе).
dign
Я пользуюсь DrWeb 4.32a, ключ до 2007 года, обновляю базу вручную.
Новые файлы кидаю в основную папку. Через минуту Spider сам ловит новые новые обнобновления, - перегружать не надо.

Я почти доволен. :D
drSAB
kravjuri
Larry
Есть только один неприятный момент в кряке - отключается механизм самопроверки целостности файлов антивируса (применение патча меняет контрольную сумму файлов) и при попытке автоапдейта эти файлы будут дозакачиваться заново вместо "коррумпированных"

dign
При этом ты лишаешься возможности проверки упакованных (поджатых новыми версиями пакеров) вирусов и/или их лечения..
Дело в том, что каждая новая версия DrWEB пополняется (внутри исполняемых файлов) пониманием и работой с последними версиями пакеров и архиваторов.
А вирусописатели их применяют очень широко (для уменьшения длины тела вируса и его определения)
drSAB
dkucarov
Цитата
Забавно, а вы вообще форум читаете?
© AlexTAV  26.01.2005 - 07:31 

смотрели в основной НОВОСТНОЙ теме на ВАРЕЗЕ??
сообщение SegaRezh @16.01.2005 - 20:58
все работает
kravjuri
drSAB[b],

Получается, что использование drwebuni_crk.exe (или как она там еще называется) приводит к не совсем хорошим последствиям:

- невозможности автоапдейта (что в принципе обходится ручной закачкой обнов в каталог DRWEB),
- невозможности проверки упакованных новыми версиями пакеров вирусов (что уже ничем не лечится, кроме как обновой исполняемых файлов DRWEBа).

Тогда - резонный вопрос: а обновление при помощи DrWU разве спасает от последнего последствия? unsure.gif

Неужели выходит, что без ключей и автообновления все же не жить? А как же снискать хлеб насущный? huh.gif
drSAB
kravjuri
По п.1 - опасность в том, что может быть заражен сам DrWEB - и при проверке зараженным антивирем компа, файлов..., ну, дальше можешь представить сам :(
По п.2 - нельзя долго затягивать НЕобновление, за это время могут появиться НЛО

DrWU спасает от НЕОЖИДАННОГО обновления файлов и бана ключа в самый неподходящий для этого :D момент... и служит сигналом, что в ближайшее время нужно найти НЕЗАСВЕЧЕННЫЙ ключик
CyberBabay
drSAB
Цитата
По п.1 - опасность в том, что может быть заражен сам DrWEB - и при проверке зараженным антивирем ...

Он себя проверяет при старте, и предлагает "типа лечить не будем или заражать дальше " :) сам недавно в офисе лицезрел ..

А насчет DrWU полностью согласен, при том если есть общая папка на сервере "для апдейта ..надцати сотен машин с вебушкой :) " , то ну его на фиг, эти приколы с утра (С)
kravjuri
DrSAB,

Я тут "потряс" тех самых знающих людей, которые с версии 4.28 пользуются drwebuni_crk.exe и обновляются вручную. Описал им перечисленные Вами возможные НЛО при этом способе.

На что они мне спокойно отвечали:
"Мы закачиваем свежепоявившуюся демо-версию DRWEB (раньше была 4.28, теперь 4.32 - типа не столь важно) с демо-ключиком и полным комплектом обнов на момент ее появления. После чего запускаем drwebuni_crk.exe.

После этого (через, например, месяц) вручную скачиваем обновы в папку с прогой.
По прохождении месяца СНОВА скачиваем свежую демо-версию (с обновленными главными модулями! ) и снова запускаем drwebuni_crk.exe.
Через месяц (ориентировочно, иногда и раньше) цикл повторяется."

Как вам такой способ?


[b][/b][b] w00t.gif
myras
genka
только что проверил , уже не идет обновление !
с этим тоже кричит! "http://81.211.104.10:80/free/windows/
"ошибка получения файла версий"
CyberBabay
to foxandsoul
обычно релизы идут от mr_eoi
_http://www.bestfilez.net/forums/index.php?showuser=11900_

а по новоду настройки нужной утилиты:
Скчиваем архивчик. Создаем каталог, где программка будет жить, извлекаем туда содержимое архива. Запускаем ехе-шник, лезем в настройки - там все просто, - основные откуда брать и куда класть. Начинает работать - помигивает в трее, а вообще есть лог-файл, где пишется статус обновления.


to mr_eoi не бравады ради, а признания - таки да, в утилитке отсутствует даже намек на автора. Так конечно секьюрнее, но люди вот переживаютЬ. ;)
fara
Не могу обновиться с ключем от SegaRezh .Вроде все сделал правильно.Вставил ключ и пароль и имя пользователя и сервер.Стоит DrWeb 4.32a,может не та версия.
P.S. извините за оффтоп
genka
В сети наткнулся на комплект с ключом до 28.05.2010г.
В комплект входит:
Ключ до 28.05.2010г.
Крякнутый EXE.шник
Файл Readme!.txt
Даже не знаю,стоит ли выкладывать? Ведь если чего не так- придётся переустанавливать DrWeb. unsure.gif
LEM
denik, похоже тебе надо менять ключ. А вот на Win98 SegaRezh работает. Помню, что OpelRacer был забанен сначала на NT-версии, и только потом на другой.
denik
Спасибо.всё отлично работает с такими параметрами версия 4/32b адрес сервера автообновлений и ключём выложеным выше Larry
drSAB
kravjuri т.е. иными словами, месяц проверяют комп на старой базе?
:( гм... извини, но мене это не сильно нравится! (посколько попадался последнее время один свежачек НЛО)...
и маленькое-маленькое примечание: за месяц база пополняется в среднем на тысячу записей... И???
unsure.gif а чем проверяют drwebuni_crk.exe перед патчированием?

уж проще :( выписать на пару месяцев тестовый ключик, а там и за месяц всплывает 1-3 нормальных ключика, по крайней мере, последних пару лет я пауз с ключами не имел...

:offtop:
а вообще-то, я бы посоветовал поискать в инете (в дополнение к этому ответу)
Конституцию Батьки Махно... там есть полный ответ на поднятый в этой теме вопрос w00t.gif
DenZ
Вопрос тем, кто пользуется крэком drwebuni_crk.exe для DrWeb.
А он корректно взламывает Spidera?
Последний раз, когда я им пользовался (еще на версии 4.30), он не полностью взламывал Spidera под Win 95/98/Me. И совсем не ломал Spidera под Windows NT/XP. Без валидного ключа все ограничения сохранялись! :(
А как этот крэк работает с DrWeb 4.32b ?

зы
И еще, а Spider Mail этот крэк тоже корректно ломает?
Насколько я помню, у меня полноценно работал только сканер drweb32w.exe, а для всего остального пришлось искать рабочий ключ...
DenZ
Цитата(genka @ 6.02.2005 - 22:53)
Взломанный drweb32w.exe ...

А вы случайно, не встречали корректно взломанный Spider и Spider Mail ?
Если да, то может поделитесь? rolleyes.gif

Цитата(mr_eoi)
Ребята с руборда смастерили DrWeb UnBlackLister для ключика до 2010г...

А что делает этот UnBlackLister? Каков его принцип работы?
mr_eoi
DenZ
Цитата
А вы случайно, не встречали корректно взломанный Spider и Spider Mail ? Если да, то может поделитесь?
Ты сам сможешь приготовить эти блюда, воспользовавшись DrWeb UnBlackLister`ом из моего предыдущего поста.
Цитата
А что делает этот UnBlackLister? Каков его принцип работы?

UnBlackLister вычёркивает в исполняемых файлов (*.exe,*.dll,*.sys,*.vxd - какие укажешь) сигнатуру ключа из списков забаненых ключей, после чего он (ключ) принимается как родной.
kravjuri
DrSAB,

Я, возможно, не совсем правильно написал: раз в месяц скачивают полную демо-версию (которую сразу обрабатывают drwebuni_crk.exe).
А еженедельные обновы потом скачивают и ставят вручную в течение ВСЕГО месяца (до следующего скачивания полной демки).

Прошу извинения.
kravjuri
А насчет обработки Spidera прогой drwebuni_crk.exe - под Win 95/98/Me, по крайней мере, все нормально было. Под XP не пробовали.

drwebuni_crk.exe проверяли, есс-но, причем самыми разными антивирями - вроде все было нормально.
DenZ
Цитата(genka @ 7.02.2005 - 21:30)
Модернизированная утилитка UnBlackLister.

А что, собственно, в ней модифицированного?
Файлы те же, что выкладывал выше mr_eoi 7.02.2005 - 13:53 cranky.gif
mr_eoi
All
Небольшое дополнение к выложенному мной и genka
UnBlackLister. Для нормального функционирования spider.sys, после патча необходимо скорректировать его контрольную сумму (для spider.vxd -не обязательно - у меня и так всё работало). Ну а корректировать дату - дело вкуса, на результат не влияет.
FL
Всем привет. Столкнулся с такой, не то, что проблемой, но задачкой. В общем пришёл ко мне на почту вирус, ну ДрВеб понятное дело его определил и переместил в свою папку инфектед с разрешением .txt Скажите пожалуйста, как вернуть письмо в письмо обратно? Чтоб было вложение там и т.п. чтоб можно было его отослать своим "друзьям" и т.д. и т.п.
Простое переименование его в .msg проблему не решило, и ничего не вышло. Он конечно открылся, но вложения там ясное дело не было. только сам текст, в который входило тело вируса в ... ну в общем вот:
Content-Type: image/gif;
name="magnet.GIF"
Content-Transfer-Encoding: base64
Content-ID: <part1.03050908.08030209@identifdep_op955364145@smithbarney.com>
Content-Disposition: inline;
filename="magnet.GIF"
DenZ
Цитата(mr_eoi @ 8.02.2005 - 12:37)
Для нормального функционирования spider.sys, после патча необходимо скорректировать его контрольную сумму.

А вот с этого места поподробнее!
Насколько я знаю, контрольная сумма (CRC) файла рассчитывается по особому алгоритму и зависит только от его содержимого. Если меняется хотя бы 1 байт, то меняется и CRC.
Как вы предлагаете скорректировать CRC ? huh.gif
DFG
Парни всё вроде обновляется со всеми ключами выше! но DrWeb32 ненаходит вирей! Спецально лезу туда где они есть! Уже неделю как всё чисто! Я ему неверю! Вчём может быть дело???

Для подобных обсуждений есть тема в разделе Софт
SuperProf
mr_eoi
Цитата(DenZ @ 8.02.2005 - 20:51)
Как вы предлагаете скорректировать CRC ?
Цитата(Цитирую слова человека с руборда)
Скачай программу Hiew. Открой ей файл spider.sys. Прейди в режим HEX. Нажми F8, потом F3. Поотм курсором дойди до строчки, где написано CheckSum и опять нажми F3 - число должно поменяться. Нажми F9, выйди из программы и попробуй снова запустить паука.
Сам я делал с помощью PE Explorer.
mihey75
Прошу прощения если вопрос не в кассу, просто не знаю как быть-опыта маловато. Дело в следующем: Сканер поймал в "TEMPORARY INTERNET FILES" 2 файла - .cab и .exe. Один-trojan downloader, другой не помню точно. При попытке "удалить неизлечимые" выдаёт что-то типа "Невозможно удалить, проверьте параметры .ini". Бился, бился-ни в какую. В общем, ничего лучше не придумал, как открыть скрытые файлы в ТОТАЛе и вручную удалить. После чего очистил корзину. Естественно .cab не раскрывал и .exe не запускал. При проверке доктор их больше не видит. Собственно вопрос: Можно ли считать проблему решённой и каким образом вообще следовало поступить с этими засланцами? Антивир DRWEB 4.32b Спасибо, кто прочёл и от души, кто помог.

Эти вопросы обсуждаются в разделе Софт.
SuperProf
DenZ
mr_eoi
Спасибо за патчи для DrWeb и комментарии.
Вопрос только в том, насколько можно доверять их создателям Pihto и spectre с руборда? huh.gif
ИМХО, гораздо безопаснее и проще найти в Инете рабочий ключ. Тем более, что проблем с этим никаких нет!
foxandsoul
Приношу извинения за беспокойства – все уже работает! blushing.gif

to CyberBabay
Приношу извинения за беспокойства – все уже работает!
Спасибо за ответ! У меня теперь в журнале DrWU стали появляться данные – только вот у меня нигде ничего не подмигивает unsure.gif
Starter
Господа! Как я понял тут обговаривается проблема лома проги включая автоматическое обновление. А не проще-ли просто поискать в нете нормальный ключик к Вебу по истечении срока (или-же установке бана) на текущий? Ведь новый ключ появляется через несколько дней после закрытия одногоиз общераспространенных ключей. Кстати если возникнет необходимость могу выслать работающий ключ всем желающим.
DenZ
Цитата(Starter @ 10.02.2005 - 12:52)
А не проще-ли просто поискать в нете нормальный ключик к Вебу... могу выслать...

Удивил, всё это есть в разделе WareZ and RuleZ этого форума. ;) Тут у людей чисто спортивный интерес... w00t.gif

Цитата(FLamer @ 10.02.2005 - 11:26)
А что токае Ириска и Настя?...

Цитирую инфу с оф. сайта DrWeb:
Цитата
Вниманию бета-тестеров специальной дополнительной базы вредоносных и нежелательных программ (Adware/Spyware/Riskware)!
...
Новая версия специальной базы теперь разделена на две части - drwnasty и drwrisky. Первая будет позволять определять вредоносный софт (не вирусы), например программы-дозвонщики, шпионские модули-роботы. Вторая часть базы будет устанавливать наличие в системе потенциально опасных программ (программы-розыгрыши, программы удаленного администрирования, а также программы, позволяющие создавать вредоносный код).
genka
Цитата
гораздо безопаснее и проще найти в Инете рабочий ключ.


Не всегда проще и не всегда безопаснее.
А ещё проще запостить что-то типа: Help! Нужен ключ!
И ключик появится. Только не надо забывать, что появление новых ключей
а так же новых утилит ( например DrWU 0.8.2 ) происходит благодаря таким людям,как mr_eoi ; Pihto ; spectre и др. Это к вопросу о доверии.
DrWeb обновляется, старые ключи блокируются. Вопрос с ключом может возникнуть в самый неподходящий момент! И искать его в инете времени не будет.
Тут предлагается готовое решение этих проблем так нет - "найти проще"
Радует количество людей скачавших эти безусловно нужные в наше время ;-) утилиты типа UnBlackLister Не все думать разучились.
foxandsoul
to mr_eoi

Будь добр, объясни трудно-доходимому как пользоваться DrWU. Вот она у меня в папке DrWeb, путь обновления URL=http://81.211.104.10:80/free/windows/ ( то же самое у DrWeb), путь к DrWeb указан. Теперь как мне обновляться : “Обновить базы” у DrWU или у DrWeb?
chet
После обновления посмотри в самом DrWeb Scanner "Помощь/О программе": там список всех баз с номерами и датами - и стоит "загружена" рядом с каждой нормально читаемой базой...

Ну и + паук в трее д. быть зелёным :D
DenZ
Цитата(foxandsoul @ 11.02.2005 - 03:44)
А где взять Настю и Ириску?

Взять можно 2 способами:
1. на офицальном сайте DrWeb, зарегистрировавшись в качестве бета-тестера;
2. почитать раздел WareZ and RuleZ, там есть рабочие ссылки.
Цитата
И как их установить , просто в папку DrWeb положить?

Да :D
mr_eoi
В трее у нового - фиолетогого паука есть контекстное меню - можно обновляться через него. Самое простое - двойной клик по паучку мышкой. Также, через меню можно попасть в настройки и задать параметры обновления. Признак того, что DrWU производит обновление - мигающая иконка паука (фиолетовый/зелёный).
DFG
Парни! у меня вот какая проблема:
DrWeb сам обновляется ,но нечего ненаходит,пока в пасть ему чёнит некину,самостоятельно сканирует всю систему но ненаходит!Спецом лезу туда где точно есть вири,а толку нет!
Вчём может быть дело???
DenZ
Цитата(DFG @ 11.02.2005 - 18:40)
...нечего ненаходит,пока в пасть ему чёнит некину...

Что это значит? Спайдер молчит, а Сканер находит?

Цитата(DFG @ 11.02.2005 - 18:40)
Вчём может быть дело???

Скорее всего в настройках Спайдера и Сканера.
Здесь нет экстрасенсов. blink.gif Если хотите чтобы помогли, дайте больше информации о настройках: какой режим проверки у Спайдера, какие типы файлов проверяются и т.п.
DenZ
Цитата(genka @ 12.02.2005 - 23:38)
Можно протестировать ещё ключик...

А зачем нужен логин и пароль, ведь штатная автообновлялка все равно полезет на официальный сайт DrWeb за обновлением, ключ-то выпущен после выхода версии 4.32 ? И URL автоапдейта тоже можно не указывать - она его проигнорирует и обновится с сайта, указанного в файле update.drl ! blink.gif
DFG
Цитата
Что это значит? Спайдер молчит, а Сканер находит?

запускаю DrWeb назначаю задание допустим диск "с" , он сканирует и нечего ненаходит!
Настройки такие:
1.Эврический анализ
2.проверять память
3.проверять загрузочные сектора
4.про....файлы автозагрузки
5.про....подкаталоги
далее: типы файлов----Все файлы
адресса обновлений---Всё это есть в другой ветке,обновляется бес проблем!
DenZ
1. На вкладке "Проверка" должны стоять все флажки.
Цитата(DFG @ 14.02.2005 - 21:29)
далее: типы файлов----Все файлы
2. Здесь вполне достаточно проверять файлы По формату .
3. А на вкладке "Типы файлов" стоит галка напротив: Упакованные файлы ?
Обязательно установи этот флажок, чтобы проверять файлы, сжатые упаковщиками исполняемых файлов (снятие этого флажка настоятельно не рекомендуется, т.к. подавляющее большинство современных вирусов упаковывают свои исполняемые файлы.)
4. Также можно включить проверку Файлов в архивах.
5. А какие у тебя стоят настройки на вкладке "Действия" для Инфицированных файлов?
6. Посмотри что пишет DrWeb в логе DRWEB32W.log после сканирования.
7. Все обновления проходят как надо? В меню Помощь - О программе посмотри какая у тебя версия Сканера, какие базы загружены и не истек ли срок действия ключа.
8. Еще в каталоге с DrWeb есть файл test.txt. В нем описано, как создать тестовый файл для проверки работоспособности антивируса. Попробуй. Если и его DrWeb не увидит, то у тебя серьезные проблемы с антивирусом и, возможно, с вирусами, которые его вырубили... :(
DFG
2005-02-15, 17:24:15 Номер ключевого файла: 0010009506
2005-02-15, 17:24:15 Пользователь: SegaRezh
2005-02-15, 17:24:16 DRL-файл обработан (D:\Program Files\DrWeb\update.drl, 3 URL)
2005-02-15, 17:24:16 Подключаемся к хосту...: _http://update.msk.drweb.com/windows/
2005-02-15, 17:24:16 Поиск drweb32.lst...
2005-02-15, 17:24:17 Ошибка сервера: Access denied
2005-02-15, 17:24:17 Прием drweb32.lst завершился из-за ошибки
2005-02-15, 17:24:17 Ошибка получения файла версий
2005-02-15, 17:24:17 Связь прервана
2005-02-15, 17:24:17 Отключены

Ребята! это только у меня? или у всех? :(
..
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.

Русская версия Invision Power Board © 2001-2024 Invision Power Services, Inc.

Warning: require_once(/var/www/bestfil1/public_html/setlinks_0d98c/slsimple.php) [function.require-once]: failed to open stream: No such file or directory in /var/www/bestfil1/public_html/forums/lofiversion/index.php on line 355