Перейти к содержимому


Фото
- - - - -

Drweb Ss - папка Drweb Quarantine


  • Please log in to reply
22 ответов в этой теме

#1 DoC

DoC

    Добрый Э-э-х

  • Posters
  • 1 477 Сообщений:

Отправлено 10 Апрель 2010 - 16:23

Если не секрет - как можно настроить местонахождение данной папки?
на текущий момент она находится на диске D: при том, что сам антивирус и система живут на диске C:
какими соображениями мотивируется создание папки DrWeb Quarantine именно на диске D: [ sensored ]

Чукча не читатель! Чукча - писатель!


#2 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 10 Апрель 2010 - 16:28

Если не секрет - как можно настроить местонахождение данной папки?
на текущий момент она находится на диске D: при том, что сам антивирус и система живут на диске C:
какими соображениями мотивируется создание папки DrWeb Quarantine именно на диске D: ???

Из хелпа:
"Каталог Карантина создается отдельно на каждом логическом диске, где были обнаружены подозрительные файлы."
С уважением,
Борис А. Чертенко aka Borka.

#3 DoC

DoC

    Добрый Э-э-х

  • Posters
  • 1 477 Сообщений:

Отправлено 10 Апрель 2010 - 16:47

Если не секрет - как можно настроить местонахождение данной папки?
на текущий момент она находится на диске D: при том, что сам антивирус и система живут на диске C:
какими соображениями мотивируется создание папки DrWeb Quarantine именно на диске D: ???

Из хелпа:
"Каталог Карантина создается отдельно на каждом логическом диске, где были обнаружены подозрительные файлы."


хм... папка есть. попасть в нее не могу. руками сменил владельца - зашел, посмотрел - 2 файла внутрях.
но! в карантине доктора (попадаю из трея) ничего нет. типа никого не найдено.

Чукча не читатель! Чукча - писатель!


#4 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 10 Апрель 2010 - 16:54

Если не секрет - как можно настроить местонахождение данной папки?
на текущий момент она находится на диске D: при том, что сам антивирус и система живут на диске C:
какими соображениями мотивируется создание папки DrWeb Quarantine именно на диске D: ???

Из хелпа:
"Каталог Карантина создается отдельно на каждом логическом диске, где были обнаружены подозрительные файлы."

хм... папка есть. попасть в нее не могу. руками сменил владельца - зашел, посмотрел - 2 файла внутрях.
но! в карантине доктора (попадаю из трея) ничего нет. типа никого не найдено.

В настройках карантина выберите "Показывать резервные копии".
С уважением,
Борис А. Чертенко aka Borka.

#5 DoC

DoC

    Добрый Э-э-х

  • Posters
  • 1 477 Сообщений:

Отправлено 10 Апрель 2010 - 18:18

Если не секрет - как можно настроить местонахождение данной папки?
на текущий момент она находится на диске D: при том, что сам антивирус и система живут на диске C:
какими соображениями мотивируется создание папки DrWeb Quarantine именно на диске D: ???

Из хелпа:
"Каталог Карантина создается отдельно на каждом логическом диске, где были обнаружены подозрительные файлы."

хм... папка есть. попасть в нее не могу. руками сменил владельца - зашел, посмотрел - 2 файла внутрях.
но! в карантине доктора (попадаю из трея) ничего нет. типа никого не найдено.

В настройках карантина выберите "Показывать резервные копии".


ога... но все сие как-то неоднозначно...
расшифровки определений - минимум.

Чукча не читатель! Чукча - писатель!


#6 san-antonio

san-antonio

    Member

  • Posters
  • 201 Сообщений:

Отправлено 11 Апрель 2010 - 15:46

Если не секрет - как можно настроить местонахождение данной папки?
на текущий момент она находится на диске D: при том, что сам антивирус и система живут на диске C:
какими соображениями мотивируется создание папки DrWeb Quarantine именно на диске D: ???


То, что на каждом логическом диске создается отдельная папка карантина, аргументируется скоростью перемещения в карантин больших инфицированных файлов (контейнеров, архивов), так как для этого достаточно лишь сменить адрес файла в таблице MFT (для Windows и NTFS), сам же файл не перемещается на диске. А если бы папка карантина была только на диске С, а инфицированный файл на диске D, то антивирусу пришлось бы перемещать большой файл на другой диск, что не есть хорошо (представьте что у вас инфицирован архив на 1Гб и сколько это займет времени).


Да и что говорить, наверно и сами замечали с какой скоростью перемещаются файлы на одном логическом диске (из папки в папку), а с какой - с одного диска на другой.

При этом содержимое всех папок карантина доступно из окна карнатина в версии 6.0. Аналог - корзина Windows.
Хочешь помочь мастеру? - Отойди и не мешай!
Хочешь помочь старику? - Делай всю работу за него!
Хочешь помочь дураку? - Сам дурак!

#7 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 11 Апрель 2010 - 15:53

Если не секрет - как можно настроить местонахождение данной папки?
на текущий момент она находится на диске D: при том, что сам антивирус и система живут на диске C:
какими соображениями мотивируется создание папки DrWeb Quarantine именно на диске D: ???

То, что на каждом логическом диске создается отдельная папка карантина, аргументируется скоростью перемещения в карантин больших инфицированных файлов (контейнеров, архивов), так как для этого достаточно лишь сменить адрес файла в таблице MFT (для Windows и NTFS), сам же файл не перемещается на диске.

Вообще говоря, файлы в карантине шифруются. На флешках - нет. Так что файл на винте однозначно перемещается.
С уважением,
Борис А. Чертенко aka Borka.

#8 san-antonio

san-antonio

    Member

  • Posters
  • 201 Сообщений:

Отправлено 11 Апрель 2010 - 15:58

 

Вообще говоря, файлы в карантине шифруются. На флешках - нет. Так что файл на винте однозначно перемещается.


Хм... а разве не достаточно просто переименовать и заблокировать доступ к файлам в карантине?
Хочешь помочь мастеру? - Отойди и не мешай!
Хочешь помочь старику? - Делай всю работу за него!
Хочешь помочь дураку? - Сам дурак!

#9 san-antonio

san-antonio

    Member

  • Posters
  • 201 Сообщений:

Отправлено 11 Апрель 2010 - 16:06

И какой смысл шифровать к примеру архив? Разве вредоносные программы могут самостоятельно распаковаться из архива (если паролем не защищен конечно) ? Или самораспаковывающийся архив EXE может сам распаковаться ? :)
Хочешь помочь мастеру? - Отойди и не мешай!
Хочешь помочь старику? - Делай всю работу за него!
Хочешь помочь дураку? - Сам дурак!

#10 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 11 Апрель 2010 - 18:30

И какой смысл шифровать к примеру архив?


Шифруем все :)

В качестве одного из аргументов. Заходят к нам в сапорт иногда такие, которые утверждают что после лечения антивирус "заражается", т.к. в нем (в папке infected!!!) другой антивирус находит что-то инфицированное.

ыЫ


#11 san-antonio

san-antonio

    Member

  • Posters
  • 201 Сообщений:

Отправлено 11 Апрель 2010 - 19:19

Шифруем все  :)


Может тогда на базе этой технологии криптограф свой выпустите типа "Dr.Web Encoder", а включив его в свои продукты получим Dr.Web Security Space Super Pro и Dr.Web Antivirus Super Pro  :)

В качестве одного из аргументов. Заходят к нам в сапорт иногда такие, которые утверждают что после лечения антивирус "заражается", т.к. в нем (в папке infected!!!) другой антивирус находит что-то инфицированное.


А... ну в этом случае шифрование конечно оправдано  :)
Хочешь помочь мастеру? - Отойди и не мешай!
Хочешь помочь старику? - Делай всю работу за него!
Хочешь помочь дураку? - Сам дурак!

#12 lvp

lvp

    Member

  • Posters
  • 109 Сообщений:

Отправлено 12 Апрель 2010 - 14:07

> Ko6Ra:
в свете этого на всякий случай спрошу:
существует ли standalone-тулза (либо иное техническое средство\инструкция) для "обратного преобразования"?
например, выдаваемая (-ое) соппортом по запросу клиента?

Почему спрашиваю - на случай вида
- система не бутится. Нужно срочно восстановить файлО из карантина;
- и нет возможности (по разным причинам) подсунуть это файло, например, в карантин на другой машине с Dr-ом либо восстановить из резервной копии (или из dllcache\ServicePackFiles\дистрибутива Win и т.п.)

#13 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 12 Апрель 2010 - 14:11

существует ли standalone-тулза (либо иное техническое средство\инструкция) для "обратного преобразования"?
например, выдаваемая (-ое) соппортом по запросу клиента?


К сожалению, тулзы пока нет. Но разработчики обещают.

ыЫ


#14 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 12 Апрель 2010 - 15:10

существует ли standalone-тулза (либо иное техническое средство\инструкция) для "обратного преобразования"?
например, выдаваемая (-ое) соппортом по запросу клиента?


К сожалению, тулзы пока нет. Но разработчики обещают.

а разве штатный dwqrui.exe не годится?

#15 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 12 Апрель 2010 - 15:14

Почему спрашиваю - на случай вида
- система не бутится. Нужно срочно восстановить файлО из карантина;
- и нет возможности (по разным причинам) подсунуть это файло, например, в карантин на другой машине с Dr-ом либо восстановить из резервной копии (или из dllcache\ServicePackFiles\дистрибутива Win и т.п.)

- и при этом в карантине лежит сверхважный файл, конечно же ложное срабатывание drweb, у Вас же они постоянно десятками происходят.
ужасужасужас

#16 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 12 Апрель 2010 - 15:19

существует ли standalone-тулза (либо иное техническое средство\инструкция) для "обратного преобразования"?
например, выдаваемая (-ое) соппортом по запросу клиента?

К сожалению, тулзы пока нет. Но разработчики обещают.

а разве штатный dwqrui.exe не годится?

А она не standalone, поскольку работает с Энджином.
С уважением,
Борис А. Чертенко aka Borka.

#17 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 12 Апрель 2010 - 15:25

существует ли standalone-тулза (либо иное техническое средство\инструкция) для "обратного преобразования"?
например, выдаваемая (-ое) соппортом по запросу клиента?

К сожалению, тулзы пока нет. Но разработчики обещают.

а разве штатный dwqrui.exe не годится?

А она не standalone, поскольку работает с Энджином.

вроде нет, восстановить файл и сам может.

#18 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 12 Апрель 2010 - 15:28

существует ли standalone-тулза (либо иное техническое средство\инструкция) для "обратного преобразования"?
например, выдаваемая (-ое) соппортом по запросу клиента?

К сожалению, тулзы пока нет. Но разработчики обещают.

а разве штатный dwqrui.exe не годится?

А она не standalone, поскольку работает с Энджином.

вроде нет, восстановить файл и сам может.

Проверяли? ;)
С уважением,
Борис А. Чертенко aka Borka.

#19 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 12 Апрель 2010 - 15:30

вроде нет, восстановить файл и сам может.

У меня отказывается работать без энджина
Прикрепленный файл  dwqrui.png   38,97К   33 Скачано раз

#20 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 12 Апрель 2010 - 15:34

вроде нет, восстановить файл и сам может.

У меня отказывается работать без энджина

http://forum.drweb.com/index.php?showtopic...st&p=403591 ;)
С уважением,
Борис А. Чертенко aka Borka.