Перейти к содержимому


Фото
- - - - -

Несколько ошибок в работе Cureit!


  • Please log in to reply
85 ответов в этой теме

#1 Eugene Muzychenko

Eugene Muzychenko

    Newbie

  • Posters
  • 67 Сообщений:

Отправлено 10 Сентябрь 2010 - 18:16

Здравствуйте!

Пытался написать в разделе "Отзывы о CureIt!", но там при попытке создания новой темы выдается ошибка "you do not have permission to start a topic in this forum", поэтому пишу сюда.

1. Не получается запустить проверку заданного каталога из командной строки. Ввожу:

5p45b7tr.exe -sp"c:\windows\*"

CureIt! работает так же, как и при запуске без параметров, но в сообщении, что будет выполнена быстрая проверка, если в командной строке не указано иное, корректно показывает введенную командную строку. Затем выполняет либо стандартную быструю проверку, либо только проверку активных процессов, после чего переходит в обычный интерактивный режим, не начиная проверки указанного каталога. Лог-файл прилагаю.

2. Если CureIt! запущен не из текущего сеанса, а от имени другого пользователя (например, от имени администратора, при работе под учетной записью с ограниченными правами), и выбран режим повышенной защиты - CureIt! блокирует работу мыши/клавиатуры, но при этом не проявляет никаких признаков активности. В таком состоянии система остается до нажатия на кнопку питания - в этом случае система выполняет корректное завершение работы.

3. На основном домашнем компьютере стойко наблюдается такой эффект: если запустить CureIt! под учетной записью с административными правами - блокируется доступ к общим ресурсам компьютера по сети. При запуске из-под учетной записи ограниченного пользователя этого не происходит. Под администратором доступ к ресурсам из сети блокируется сразу же после появления предложения проверить в режиме усиленной защиты. Станция перестает находиться функцией поиска компьютера, попытки подключения ресурсов через net use с использованием как имени, так и IP-адреса возвращают ошибку 59. Доступ на уровне TCP/UDP не нарушается, с самой рабочей станции доступ в сеть сохраняется. Даже если сразу же отказаться от проверки и закрыть сканер - доступ не восстанавливается. После перезапуска служб Server и Computer Browser станция становится видна в списке компьютеров сети, но список ресурсов не отображается, подключение через net use также не проходит. Доступ восстанавливается только после перезагрузки. В списке системных событий при этом появляется сообщение от службы DwProt (описание отсутствует), и сообщение от Service Manager о передаче этой службе команды запуска. Если включить аудит всех событий, то при попытках доступа из сети в списке событий защиты никаких сообщений не появляется, только локальные события. Пытался воспроизвести этот эффект в двух виртуальных машинах с той же системой (XP SP3 Eng) - не получилось. Возможно, как-то влияет аппаратная конфигурация.


Эффекты наблюдаются на протяжении нескольких недель при использовании нескольких разных версий CureIt!.

Прикрепленные файлы:

  • Прикрепленный файл  CureIt.log   10,75К   62 Скачано раз


#2 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 10 Сентябрь 2010 - 18:21

Доступ восстанавливается только после перезагрузки.

Драйвер drwprot выгружается только после перезагрузки: издержки производства :)
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#3 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Сентябрь 2010 - 18:27

 3) Блокировку сети-я просил для куреит.Разве ее уже сделали?

2)Ошибка на стадии исправления...К.Ю. говорил что нашел ошибку,а вот пофиксил ее или нет не сказал...Ждем каментов.

1)Параметр -sp уже не используется (теперь это не sfx, а бинарник)

hq7335ga.exe f:\wiNDOWS /tm- /ts-

Сообщение было изменено mrbelyash: 10 Сентябрь 2010 - 19:40

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#4 Eugene Muzychenko

Eugene Muzychenko

    Newbie

  • Posters
  • 67 Сообщений:

Отправлено 10 Сентябрь 2010 - 19:12

3) Блокировку сети-я просил для куреит.Разве ее уже сделали


Наверное, сделали, коли блокирует. :) Однако, на двух виртуальных машинах я этой блокировки добиться не смог.

1)Параметр -sp уже не используется (теперь это не sfx, а бинарник)



Тогда, наверное, надо бы исправить в хелпе - там сказано именно про -sp. За правильный параметр спасибо. :)

Кстати, чертовски неудобно, что по умолчанию из проверки исключены все архивы и cab-файлы, и настройки не сохраняются (жму "Сохранить настройки", перезапускаю - все осталось, как и было). Я, собственно, запуск через командную строку стал городить исключительно для того, чтобы проверялись и контейнеры.

#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Сентябрь 2010 - 19:19

А где в хелпе параметр -sp ? :)

-------

Контейнеры

Для ключей /AL и /EX не предусмотрена «отрицательная» форма, однако задание одного из них отменяет действие другого.


Сообщение было изменено mrbelyash: 10 Сентябрь 2010 - 19:22

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 Eugene Muzychenko

Eugene Muzychenko

    Newbie

  • Posters
  • 67 Сообщений:

Отправлено 10 Сентябрь 2010 - 19:59

А где в хелпе параметр -sp ? :)

Вот что я вижу в хелпе от сегодняшней 5p45b7tr.exe:

Параметры командной строки



Dr.Web CureIt! может быть запущен с использованием дополнительных параметров. В списке параметров можно указывать как объекты проверки, так и ключи. Ключи командной строки используются для задания дополнительных параметров запускаемым программам.

Командная строка запуска Dr.Web CureIt!:

[путь_к_программе][имя_CureIt!-файла] -sp"[ключи][cписок_объектов_сканирования]"

При наличии пробела внутри строки параметров этот набор параметров необходимо заключать в кавычки, а внутренние кавычки – удваивать. Например:

636frs47.exe -sp/tm-

45hlke49.exe -sp"/tm- /ts- d:\test\"

10sfr56g.exe -sp"/OK- ""d:\Program Files\"""

 
Кстати, рано я порадовался - все равно оно глючит. Если запускаю от имени непривилегированного пользователя без параметров - нормально отрабатывает быструю проверку. Если запускаю вот так:

5p45b7tr.exe c:\tmp\q\* /al /tm- /ts- /tb-

то сразу вываливается в интерактивный режим, а в лог пишет:

Командная строка: "C:\Documents and Settings\User\Local Settings\Temp\E6B9BFE0-8EBBAAFC-80E710FC-342C3450\1599d_xp.exe" /lng:ru-scan /ini:setup_xp.ini /fast c:\tmp\q\* /al /tm- /ts- /tb-

................

Недостаточно прав для низкоуровневого доступа к дискам. Проверка загрузочных секторов недоступна.
[Проверяемый путь] c:\tmp\q\*

А из-под админа, соответственно, запускать не могу - блокирует сеть.

#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Сентябрь 2010 - 20:13

 Все правильно библио не под админом не грузится.Поэтому проверки mbr и проч не будет

--------

Афигеть,оказывается -sp до сих пор работает :)

Правильно

hq7335ga.exe f:\wiNDOWS -sp/tm- -sp/ts-

Не правильно

hq7335ga.exe f:\wiNDOWS\* -sp/tm- -sp/ts-

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#8 Eugene Muzychenko

Eugene Muzychenko

    Newbie

  • Posters
  • 67 Сообщений:

Отправлено 10 Сентябрь 2010 - 20:24

 Все правильно библио не под админом не грузится.Поэтому проверки mbr и проч не будет


Где правильность-то? :) Я как раз не хочу проверок MBR и прочего, и специально их запрещаю в командной строке, а вместо этого CureIt! жалуется на недостаток прав, и отказывается проверять заданный в командной строке каталог.

#9 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Сентябрь 2010 - 20:27

 Все правильно библио не под админом не грузится.Поэтому проверки mbr и проч не будет


Где правильность-то? :) Я как раз не хочу проверок MBR и прочего, и специально их запрещаю в командной строке, а вместо этого CureIt! жалуется на недостаток прав, и отказывается проверять заданный в командной строке каталог.

Не под админом антируткит не будет работать,а это плохо..очень плохо.

И каталог вы указываете не правильно.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#10 Eugene Muzychenko

Eugene Muzychenko

    Newbie

  • Posters
  • 67 Сообщений:

Отправлено 10 Сентябрь 2010 - 20:43

Не под админом антируткит не будет работать,а это плохо..очень плохо.

Так не нужен мне в этом режиме антируткит, мне нужно тупо проверить один или несколько дистрибутивов программ, скачанных из сети. А проверку текущего состояния я запускаю отдельно.


И каталог вы указываете не правильно.

Указываю, как в хелпе сказано: просто каталог - проверка только файлов, со звездочкой - проверка файлов и вложенных каталогов. Опять хелп врет?

#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Сентябрь 2010 - 20:57

Скорей всего врет

hq7335ga.exe c:\xp2\* -sp/tm- -sp/ts-

Путь F:\Documents and Settings\max\Local Settings\Temp\7B5757D8-968437E0-420597C0-460C4CCC\-sp\tm*.* F:\Documents and Settings\max\Local Settings\Temp\7B5757D8-968437E0-420597C0-460C4CCC\-sp\ts*.* не существует
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 Eugene Muzychenko

Eugene Muzychenko

    Newbie

  • Posters
  • 67 Сообщений:

Отправлено 10 Сентябрь 2010 - 20:59

Вообще, странная у разработчиков логика - исключить по умолчанию из проверки файлы архивов и cab. ISO/IMG/VMDK - понятно, а в zip/rar/cab распространяется множество продуктов.

Еще непонятно, зачем в меню команда "сохранить настройки", если настройки не сохраняются?

Утилита, навязчиво продвигающая полную версию, могла бы работать и поаккуратнее.

#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Сентябрь 2010 - 21:03

Вообще, странная у разработчиков логика - исключить по умолчанию из проверки файлы архивов и cab. ISO/IMG/VMDK - понятно, а в zip/rar/cab распространяется множество продуктов.

Еще непонятно, зачем в меню команда "сохранить настройки", если настройки не сохраняются?

Утилита, навязчиво продвигающая полную версию, могла бы работать и поаккуратнее.


Для ключей /AL и /EX не предусмотрена «отрицательная» форма, однако задание одного из них отменяет действие другого.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 572 Сообщений:

Отправлено 10 Сентябрь 2010 - 21:06

Афигеть,оказывается -sp до сих пор работает :)

ничего подобного

Скорей всего врет

hq7335ga.exe c:\xp2\* -sp/tm- -sp/ts-

фигню какую то задаешь :)
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Сентябрь 2010 - 21:06

Афигеть,оказывается -sp до сих пор работает :)

ничего подобного

А ты проверь
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 10 Сентябрь 2010 - 21:08

Панове! Сначала все ключи, а потом путь для проверки. Ваши "-sp/tm- -sp/ts-" воспринимаются как имена файлов.
Почтовый сервер Eserv тоже работает с Dr.Web

#17 Eugene Muzychenko

Eugene Muzychenko

    Newbie

  • Posters
  • 67 Сообщений:

Отправлено 10 Сентябрь 2010 - 21:16

Для ключей /AL и /EX не предусмотрена «отрицательная» форма, однако задание одного из них отменяет действие другого.

Так мне и непонятно, почему при задании каталога в командной строке (без параметра /al) проверяются и архивы, а при запуске без параметров архивы исключаются. Где логика?

#18 Eugene Muzychenko

Eugene Muzychenko

    Newbie

  • Posters
  • 67 Сообщений:

Отправлено 10 Сентябрь 2010 - 21:17

Сначала все ключи, а потом путь для проверки. Ваши "-sp/tm- -sp/ts-" воспринимаются как имена файлов.

Не воспринимаются. В логе показывается правильный путь для проверки, и проверяются подкаталоги тоже, а в хелпе насчет звездочки не поправили.

#19 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Сентябрь 2010 - 21:21

Короче вот так

hq7335ga.exe /tm- /ts- f:\windows\*
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#20 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 10 Сентябрь 2010 - 21:22

Это называется "не воспринимаются"?

Путь F:\Documents and Settings\max\Local Settings\Temp\7B5757D8-968437E0-420597C0-460C4CCC\-sp\tm*.* F:\Documents and Settings\max\Local Settings\Temp\7B5757D8-968437E0-420597C0-460C4CCC\-sp\ts*.* не существует


Почтовый сервер Eserv тоже работает с Dr.Web