Перейти к содержимому


Фото
- - - - -

Drweb 7.0


  • Please log in to reply
311 ответов в этой теме

#261 H2O

H2O

    Member

  • Posters
  • 192 Сообщений:

Отправлено 20 Май 2011 - 09:58

Разве не доктор до последего обновления хука пропускал даже eicar?)

У Вас есть доказательства, или это полёт больной фантазии?

Не перехватывал трафик для проверки через SE =)
О чем в новости конечно ни слова.
Цитата

Была исправлена ошибка, при которой сайты, внесенные в черный список веб-антивируса, могли быть доступны пользователям.

Не путайте тёплое с мягким. Черный список не имеет отношения к проверке трафика, эти сайты просто блокировались целиком и трафик с них не шёл. Отключение черного списка пользователем (есть такая возможность), или какие-то ошибки в работе с черным списком со стороны веб-антивируса никак не сказываются на проверке трафика с любого сайта.


Вы меня с кем-то спутали, я в доктор веб не работаю.)
П.С. Откатите последний апдейт релизного хука и будут доказательства.

#262 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 20 Май 2011 - 10:05

а где скачать тестовую 7.0?

C билдов.

А на емнип 61/2 крест поставили?

#263 bap79

bap79

    Advanced Member

  • Posters
  • 508 Сообщений:

Отправлено 20 Май 2011 - 11:31

а где скачать тестовую 7.0?

C билдов.

Не понял, это где?

#264 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 20 Май 2011 - 11:39

а где скачать тестовую 7.0?

C билдов.

Не понял, это где?

Это у них. :D
С уважением,
Борис А. Чертенко aka Borka.

#265 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Май 2011 - 11:39

а где скачать тестовую 7.0?

C билдов.

Не понял, это где?


на сервере компании в закрытом хранилище :D
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#266 jetdevil2001

jetdevil2001

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 20 Май 2011 - 11:41

а где скачать тестовую 7.0?

C билдов.

Не понял, это где?


на сервере компании в закрытом хранилище :D


облом :D

#267 bap79

bap79

    Advanced Member

  • Posters
  • 508 Сообщений:

Отправлено 20 Май 2011 - 11:56

Как скачать дистриб?

#268 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 20 Май 2011 - 12:01

Как скачать дистриб?

Неужели непонятно, что никак? :D
С уважением,
Борис А. Чертенко aka Borka.

#269 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 928 Сообщений:

Отправлено 20 Май 2011 - 12:01

Вы меня с кем-то спутали, я в доктор веб не работаю.)

Это, как раз понятно. :D

П.С. Откатите последний апдейт релизного хука и будут доказательства.

Userr откатывал, накатывал, прокатывал и выкатывал столько апдейтов хуков, что он вполне представляет что это такое, как это работает и что оно ловит на самом деле. О пропусках вирусов нам ничего не известно, к сожалению.
Sergey Komarov
R&D www.drweb.com

#270 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Май 2011 - 12:58

H2O
Еще раз, к проверке трафика на вирусы изменения, о которых говорится в новости http://news.drweb.com/?i=1661&c=5&lng=ru&p=0 , не имеют отношения.
Лично у Вас "доктор до последнего обновления хука пропускал даже eicar" ? Расскажите максимально подробно когда, с каких сайтов, при каких условиях. Желательно показать логи.

#271 H2O

H2O

    Member

  • Posters
  • 192 Сообщений:

Отправлено 20 Май 2011 - 13:27

Вы меня с кем-то спутали, я в доктор веб не работаю.)

Это, как раз понятно. :D

П.С. Откатите последний апдейт релизного хука и будут доказательства.

Userr откатывал, накатывал, прокатывал и выкатывал столько апдейтов хуков, что он вполне представляет что это такое, как это работает и что оно ловит на самом деле. О пропусках вирусов нам ничего не известно, к сожалению.

Прискорбно.

H2O
Еще раз, к проверке трафика на вирусы изменения, о которых говорится в новости http://news.drweb.com/?i=1661&c=5&lng=ru&p=0 , не имеют отношения.
Лично у Вас "доктор до последнего обновления хука пропускал даже eicar" ? Расскажите максимально подробно когда, с каких сайтов, при каких условиях. Желательно показать логи.

Какие логи нужны? Приложил расширеный лог гейта, срабатывает на eicar через раз т.е. достаточно нажать пару раз на ф5 и скачивай и открывай что хочеш, в лог когда гейт не срабатывает записей нет, ТРАФИК не сканируется! Гейт начинает сканировать через некоторое время, потом снова отваливается. О этом же свидетельствует speedtest.net - ровный график.

П.С. Сейчас поставил с последнего релизного дистрибутива, воспроизвелось. Компоненты не обновлял, только базы.

Прикрепленные файлы:


Сообщение было изменено H2O: 20 Май 2011 - 13:27


#272 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 603 Сообщений:

Отправлено 20 Май 2011 - 13:27

Какие логи нужны? Приложил расширеный лог гейта, срабатывает на eicar через раз т.е. достаточно нажать пару раз на ф5 и скачивай и открывай что хочеш, в лог когда гейт не срабатывает записей нет, ТРАФИК не сканируется! Гейт начинает сканировать через некоторое время, потом снова отваливается. О этом же свидетельствует speedtest.net - ровный график.

П.С. Сейчас поставил с последнего релизного дистрибутива, воспроизвелось. Компоненты не обновлял, только базы.

это называется кеш
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#273 H2O

H2O

    Member

  • Posters
  • 192 Сообщений:

Отправлено 20 Май 2011 - 13:32

Какие логи нужны? Приложил расширеный лог гейта, срабатывает на eicar через раз т.е. достаточно нажать пару раз на ф5 и скачивай и открывай что хочеш, в лог когда гейт не срабатывает записей нет, ТРАФИК не сканируется! Гейт начинает сканировать через некоторое время, потом снова отваливается. О этом же свидетельствует speedtest.net - ровный график.

П.С. Сейчас поставил с последнего релизного дистрибутива, воспроизвелось. Компоненты не обновлял, только базы.

это называется кеш

Что наелся и больше не сканирует? :D
И куда он после обновления делся?)

Сообщение было изменено H2O: 20 Май 2011 - 13:32


#274 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 20 Май 2011 - 13:45

Что наелся и больше не сканирует? :D
И куда он после обновления делся?)

Сделайте так:
1. почистите кэш Мозиллы.
2. попытайтесь скачать Эйкар.
3. снова почистите кэш Мозиллы.
4. снова попытайтесь скачать Эйкар.

Гейт НЕ даст скачать Эйкар ни в одном из случаев. :D
С уважением,
Борис А. Чертенко aka Borka.

#275 H2O

H2O

    Member

  • Posters
  • 192 Сообщений:

Отправлено 20 Май 2011 - 13:52

Что наелся и больше не сканирует? :D
И куда он после обновления делся?)

Сделайте так:
1. почистите кэш Мозиллы.
2. попытайтесь скачать Эйкар.
3. снова почистите кэш Мозиллы.
4. снова попытайтесь скачать Эйкар.

Гейт НЕ даст скачать Эйкар ни в одном из случаев. :D

Это IE9 x64, и после обновления компонентов не воспроизводится!
И в тот момент когда гейт отваливается можно и реального зверька скачать, с другово ресурса, в логе глухо т.к. ТРАФИК НЕ СКАНИРУЕТСЯ!. Ну какой тут к черту кеш, если гейт дает скачать то что по идее должен блокировать.

Сообщение было изменено H2O: 20 Май 2011 - 13:57


#276 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 603 Сообщений:

Отправлено 20 Май 2011 - 14:35

Это IE9 x64, и после обновления компонентов не воспроизводится!

да. на 64 битном IE была бага. гаданье не лучший способ для таких вещей.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#277 Sergey Cheban

Sergey Cheban

    Newbie

  • Members
  • 44 Сообщений:

Отправлено 20 Май 2011 - 14:42

П.С. Сейчас поставил с последнего релизного дистрибутива, воспроизвелось. Компоненты не обновлял, только базы.

И что, собственно, не работает? Я в недоумении:

[20/05/2011 14:14:04 00000fb4] <DEBUG:2> - RECV/S 68="X5O!P%@AP[4\\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*"
[20/05/2011 14:14:04 00000fb4] <DEBUG:2> ------RECV/S-------
[20/05/2011 14:14:04 00000fb4] <DEBUG:1> Checking the message...
[20/05/2011 14:14:04 00000fb4] <DEBUG:1> Data infected by EICAR Test File (NOT a Virus!) (type=1)
[20/05/2011 14:14:04 00000fb4] <DEBUG:1> Message checked. Result code=[1].
[20/05/2011 14:14:04 00000fb4] Response is infected by EICAR Test File (NOT a Virus!) (type=1). Url=http://www.eicar.org/download/eicar.com
[20/05/2011 14:14:04 00000fb4] <DEBUG:2> Client: Sending 4974 bytes, Buffer #0
[20/05/2011 14:14:04 00000fb4] <DEBUG:1> Disconnecting...
[20/05/2011 14:14:04 00000fb4] <DEBUG:2> COverlappedSocket::Shutdown: Sleeping...
[20/05/2011 14:14:04 00000fb4] <DEBUG:2> Client: 4974 bytes sent, Buffer #0
[20/05/2011 14:14:04 00000fb4] <DEBUG:2> - SEND/C 45="HTTP/1.0 403 Blocked by Dr.Web HTTP Monitor\0d\0a"

И в 14:14:10 примерно то же самое.

#278 H2O

H2O

    Member

  • Posters
  • 192 Сообщений:

Отправлено 20 Май 2011 - 14:55

Это IE9 x64, и после обновления компонентов не воспроизводится!

да. на 64 битном IE была бага. гаданье не лучший способ для таких вещей.

Фух, отлегло :D

П.С. Сейчас поставил с последнего релизного дистрибутива, воспроизвелось. Компоненты не обновлял, только базы.

И что, собственно, не работает? Я в недоумении:

[20/05/2011 14:14:04 00000fb4] <DEBUG:2> - RECV/S 68="X5O!P%@AP[4\\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*"
[20/05/2011 14:14:04 00000fb4] <DEBUG:2> ------RECV/S-------
[20/05/2011 14:14:04 00000fb4] <DEBUG:1> Checking the message...
[20/05/2011 14:14:04 00000fb4] <DEBUG:1> Data infected by EICAR Test File (NOT a Virus!) (type=1)
[20/05/2011 14:14:04 00000fb4] <DEBUG:1> Message checked. Result code=[1].
[20/05/2011 14:14:04 00000fb4] Response is infected by EICAR Test File (NOT a Virus!) (type=1). Url=http://www.eicar.org/download/eicar.com
[20/05/2011 14:14:04 00000fb4] <DEBUG:2> Client: Sending 4974 bytes, Buffer #0
[20/05/2011 14:14:04 00000fb4] <DEBUG:1> Disconnecting...
[20/05/2011 14:14:04 00000fb4] <DEBUG:2> COverlappedSocket::Shutdown: Sleeping...
[20/05/2011 14:14:04 00000fb4] <DEBUG:2> Client: 4974 bytes sent, Buffer #0
[20/05/2011 14:14:04 00000fb4] <DEBUG:2> - SEND/C 45="HTTP/1.0 403 Blocked by Dr.Web HTTP Monitor\0d\0a"

И в 14:14:10 примерно то же самое.

Так в том то и дело, что когда гейт перестовал сканировать трафик в лог об этом ничего не писал)

Попросили я и выложил)

#279 serhoS

serhoS

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 21 Май 2011 - 05:38

а в 7.0 какие будут технологии? облако?

#280 pig

pig

    Бредогенератор

  • Helpers
  • 10 888 Сообщений:

Отправлено 22 Май 2011 - 19:43

Берите выше - апокалипсис.

P.S. Вот же головы задурили всем...
Почтовый сервер Eserv тоже работает с Dr.Web