Перейти к содержимому


Фото
- - - - -

Самозащита Drweb


  • Please log in to reply
33 ответов в этой теме

#1 v_andrew

v_andrew

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 13 Сентябрь 2009 - 15:50

Доброго времени суток!

Давеча (11.09.2009) один из компьютеров, на который установлен DrWeb 5.0, стал перезагружаться (точнее даже недозагружаться, после появления рабочего стола вылетало сообщение о том, что система была восстановлена после серьезной ошибке и предлагалось поставить об этом Макрософт в известность, после чего происходила перезагрузка и все начиналось сначале.

Добрался до этого компа только сегодня. В процессе разрешения данной ситуации заподозрил конфликт DrWeb с этим неизвестным вирусом, и посчитал целесообразным удалить DrWeb с компьютера.

Но не тут-то было! Комп грузился только в безопасном режиме, из безопасного режима удалить его не получилось, и особенно меня огорчило то, что не было доступа к ключам реестра, которые отвечали за автозапуск программ (в т.ч. и сканера ДрВеб).

В конце-концов все же получилось убрать с компьютера антивирус. После чего комп стал работать (хотя и с этой бактерией).

За этим компьютером работает далеко не продвинутый пользователь, самостоятельно проделать все эти операции он бы не смог.

В связи с этим вопрос - можно ли как-то отключить самозащиту постоянно, чтобы она не загружалась?

Кстати, и работать комп с другим антивирусом, не имеющим подобных прибамбасов, стал как-то побыстрее. Если он сможет удалить эту гадость без моего вмешательства, то тогда прям не знаю, что и думать.

С уважением, ваш клиент в течение нескольких лет, до недавнего времени рекомендовавший ДрВеб друзьям и знакомым.

З.Ы. Вот что это было: [drweb.com #1001105] Обработано: SUBMITTED VIRUS

Сообщение было изменено v_andrew: 13 Сентябрь 2009 - 15:51


#2 MakRos-78

MakRos-78

    Advanced Member

  • Posters
  • 512 Сообщений:

Отправлено 13 Сентябрь 2009 - 17:09

и посчитал целесообразным удалить DrWeb с компьютера.

Хм. А почему было принято решение об удалении антивируса, а не вируса? И как было определено что конфликт с вирусом, а не чем-то иным? Логи DrWeb остались?
А для ручного удаления или зачистки лучше пользоваться DrWeb Remover, но лучше начать вот с этого.

можно ли как-то отключить самозащиту постоянно, чтобы она не загружалась?

А смысл тогда вообще иметь антивирус? Извините, но ваша логика абсолютно не понятна. Зачем вам вирус в системе? А если вирус будет конфликтовать с ОС, то вы и её удалите?

Кстати, и работать комп с другим антивирусом, не имеющим подобных прибамбасов, стал как-то побыстрее.

Это не прибамбас, а жизненно необходимая функция программы такого рода. Она есть не только у DrWeb, но и у других производителей. И как определялось "как-то побыстрее", на глазок?

#3 v_andrew

v_andrew

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 13 Сентябрь 2009 - 17:45

...


Можно много рассуждать на данную тему, но мне бы все-таки прямой ответ на прямой вопрос. Спасибо за ссылку на drweb remover/

#4 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 13 Сентябрь 2009 - 18:13

В связи с этим вопрос - можно ли как-то отключить самозащиту постоянно, чтобы она не загружалась?

Такой режим не предусмотрен разработчиками.
Иначе антивирусный комплекс будет уязвим.

После чего комп стал работать (хотя и с этой бактерией).

Т.е. зараза осталась на машине?
В таком случае Вам лучше в "Помощь по лечению" либо в суппорт.

#5 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Сентябрь 2009 - 18:54

В конце-концов все же получилось убрать с компьютера антивирус. После чего комп стал работать (хотя и с этой бактерией).

Я раньше думал, что подобное "решение" проблемы с вирусом бывает только в анекдотах. Очевидно, я ошибался.

Скажите, пожалуйста, точно
- какая файловая система на машине?
- какая операционная система и Service Packs ?

#6 v_andrew

v_andrew

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 14 Сентябрь 2009 - 02:12

В конце-концов все же получилось убрать с компьютера антивирус. После чего комп стал работать (хотя и с этой бактерией).

Я раньше думал, что подобное "решение" проблемы с вирусом бывает только в анекдотах. Очевидно, я ошибался.


Какие анекдоты?
Что лучше - работающий, пусть и зараженный, компьютер, который вполне может (и должен) вылечиться без вмешательства пользователя (при очредном обновлении программы), или вообще никак не работающий, требующий стороннего (небесплатного, причем, в нашем регионе стоимость работ по восстановлению работоспособности компьютера превысила бы стоимость годовой подписки) вмешательства компьютер? В любом случае, решать не вам (и не мне), а пользователю.

Подозреваю, что это не первый случай (раньше сносил винду, списывая неисправность на "вирус сожрал". К сожалению, в последнем случае антивирус неким образом тоже поучаствовал в процессе.


Скажите, пожалуйста, точно
- какая файловая система на машине?
- какая операционная система и Service Packs ?



А зачем? Ну хорошо, после подобного приходилось переустанавливать WinXP sp1, sp2, файловая система NTFS. Но, вообще,в данном случае помощь мне не требуется, я собираюсь посмотреть, устранится ли проблема на данном компе без моего участия (с помощью триальной версии альтернативного софта).

А начал писать на форуме по двум причинам: несколько лет назад я остановил свой выбор на DrWeb, оценив простоту использования и нетребовательность к ресурсам машины. До версии 5.0 у меня не было ни одной причины разочароваться в своем выборе.
Во-вторых, я собираюсь и дальше оставаиься хозяином на своем компьютере, и для меня категорически неприемлемо, чтобы некая программа меня ограничивала в правах (я имею в виду доступ к ключам рестра).

Соответственно, категорически рекомендую предусмотреть для пользователей, считающих себя опытными, возможность отказа от установки драйвера самозащиты (на свой страх и риск, с принятием, так сказать, всей полноты ответственности за подобное решение). ИМХО, все равно Вам что-то с данной опцией решать придется.

#7 basid

basid

    Guru

  • Posters
  • 4 557 Сообщений:

Отправлено 14 Сентябрь 2009 - 02:24

Вам что-то с данной опцией решать придется.

Отключение самозащиты доступно (пользователю с правами администратора). Что тут ещё решать?

#8 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 14 Сентябрь 2009 - 06:00

я собираюсь посмотреть, устранится ли проблема на данном компе без моего участия (с помощью триальной версии альтернативного софта).

По моим прикидкам, вероятность этого существенно ниже единицы.
Почтовый сервер Eserv тоже работает с Dr.Web

#9 simara

simara

    Member

  • Posters
  • 288 Сообщений:

Отправлено 14 Сентябрь 2009 - 07:42

имхо лечение сп2 и тем более сп1 есть бред поскольку во многих случаях лечение вируса происходит на несколько минут до его повторного проникновения, кстати если вирусы будут сами вылечиваться, то на кой половина людей с этого форума будет нужна вообще?
Антивирус - это скорее всего вопрос плана: Верите ли вы в бога?

#10 ld_mp

ld_mp

    Member

  • Posters
  • 123 Сообщений:

Отправлено 14 Сентябрь 2009 - 08:09

я собираюсь посмотреть, устранится ли проблема на данном компе без моего участия

Блажен кто верует, тепло ему на свете... Знать, что в компе есть вирус, и спокойно жить с антивирусом, который его вообще никак не обнаруживает.

#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Сентябрь 2009 - 08:47

В связи с этим вопрос - можно ли как-то отключить самозащиту постоянно, чтобы она не загружалась?

Такой режим не предусмотрен разработчиками.
Иначе антивирусный комплекс будет уязвим.


Немного не так...Такая возможность все же есть


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DwProt]
"Start"=dword:00000004

:lol:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 v_andrew

v_andrew

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 14 Сентябрь 2009 - 09:33

я собираюсь посмотреть, устранится ли проблема на данном компе без моего участия (с помощью триальной версии альтернативного софта).

По моим прикидкам, вероятность этого существенно ниже единицы.


Вообще, любая вероятность, кроме вероятности достоверного события, меньше единицы. В данном случае, я оцениваю вероятность того, что проблема самоустранится в течение текущих 5 рабочих дней, как 0,7.


я собираюсь посмотреть, устранится ли проблема на данном компе без моего участия

Блажен кто верует, тепло ему на свете... Знать, что в компе есть вирус, и спокойно жить с антивирусом, который его вообще никак не обнаруживает.



Наверное, мне надо было выбросить комп с балкона и сделать себе харакири по такому случаю. Вообще, Доктор тоже этот вирус в упор не видел, как после регламентного обновления, так и после экстренного (не в упрек Доктору, совершенно нормально, когда антивирь не видит вирус до того, как сигнатуры вируса попадут в антивирусные базы)


В связи с этим вопрос - можно ли как-то отключить самозащиту постоянно, чтобы она не загружалась?

Такой режим не предусмотрен разработчиками.
Иначе антивирусный комплекс будет уязвим.


Немного не так...Такая возможность все же есть


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DwProt]
"Start"=dword:00000004

:lol:


Спасибо. А нет ли возможности вообще не устанавливать драйвер самозащиты?

#13 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 14 Сентябрь 2009 - 09:36

А нет ли возможности вообще не устанавливать драйвер самозащиты?

Нет (см. ответ выше)

Такая возможность все же есть

Я не говорил, что возможности нет...

#14 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Сентябрь 2009 - 09:36

Спасибо. А нет ли возможности вообще не устанавливать драйвер самозащиты?

Не в курсе...Разве что сами соберете инсталяшку :lol:

(в принципе некоторые ключи в инсталятор обещали внести,но инфа об этом так и не появилась)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#15 Valentina

Valentina

    Poster

  • Members
  • 1 102 Сообщений:

Отправлено 14 Сентябрь 2009 - 09:45

Спасибо. А нет ли возможности вообще не устанавливать драйвер самозащиты?

Не в курсе...Разве что сами соберете инсталяшку :lol:

(в принципе некоторые ключи в инсталятор обещали внести,но инфа об этом так и не появилась)


Штатной возможности не устанавливать самозащиту в инсталляторе не предусмотрено. И никогда не шло речи о такой возможности.
Логика - замечательная вещь. Однако против человеческого мышления она бессильна.

#16 v_andrew

v_andrew

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 14 Сентябрь 2009 - 09:55

Спасибо. А нет ли возможности вообще не устанавливать драйвер самозащиты?

Не в курсе...Разве что сами соберете инсталяшку :lol:

(в принципе некоторые ключи в инсталятор обещали внести,но инфа об этом так и не появилась)


Не, я инсталляшки собирать не умею. Не мое это дело. Еще раз спасибо


Штатной возможности не устанавливать самозащиту в инсталляторе не предусмотрено. И никогда не шло речи о такой возможности.


А не плохо бы предусмотреть, учитывая вышеизложенное. Кстати, емли драйвер самозащиты вещь настолько замечательная, может быть, его за дополнительныеденьги продавать? Я бы на паре машин его все же оставил... А если так посудить, зачем он обычному юзверю? Только мешает, ИМХО.

#17 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 070 Сообщений:

Отправлено 14 Сентябрь 2009 - 09:59

А не плохо бы предусмотреть, учитывая вышеизложенное. Кстати, емли драйвер самозащиты вещь настолько замечательная, может быть, его за дополнительныеденьги продавать? Я бы на паре машин его все же оставил... А если так посудить, зачем он обычному юзверю? Только мешает, ИМХО.


Мне не мешает. И я не знаю никого, кому бы мешал. Что я делаю не так?

#18 MakRos-78

MakRos-78

    Advanced Member

  • Posters
  • 512 Сообщений:

Отправлено 14 Сентябрь 2009 - 10:40

А если так посудить, зачем он обычному юзверю? Только мешает, ИМХО.

Чем мешает? Из ~70 установленных DrWeb ни где ни чему не помешал. Да и не нужен он пользователю - он нужен самому DrWeb. Если есть проблемы с использованием DrWeb, то нужно просто обратиться в тех.поддержку.

#19 miki2343

miki2343

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 14 Сентябрь 2009 - 15:20

Внесу свою лепту.
Разве так сложно добавить возможность отключения самозащиты (или не установки драйвера)?
Почему то раньше работал антивирус, и как то не сильно жаловались. Конечно понятно что это дополнительная защита антивируса, но не лучше ли дать возможность пользователю (админу) решать кому жить а кому умирать, не лучше ли просто предупредить?

Что за глупость утверждать что, что то лучше, может просто сказать что вам лень это сделать? :)

#20 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 14 Сентябрь 2009 - 15:23

miki2343
Уносите свою лепту.
Без комментариев.