Перейти к содержимому


Фото
- - - - -

Как "программно" отключить самозащиту


  • Please log in to reply
48 ответов в этой теме

#21 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 13 Август 2009 - 12:03

Андрей Аракчеев
Уверен. При включённой самозащите этими командами Вы прибьёте только службу спайдера только до перезагрузки. Драйвер спайдера продолжит работать и ловить вирусы. После презагрузки спайдер весь целиком в порядке и активен.


Согласен, но разве обычному юзеру этого понять? Нет! Он мыслит материально - и видит что спайдер неактивен, пусть даже только до перезагрузки.
"Ложечку мы нашли, но неприятный осадок остался!" (с)

#22 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Август 2009 - 12:06

Андрей Аракчеев
Уверен. При включённой самозащите этими командами Вы прибьёте только службу спайдера только до перезагрузки. Драйвер спайдера продолжит работать и ловить вирусы. После презагрузки спайдер весь целиком в порядке и активен.


Согласен, но разве обычному юзеру этого понять? Нет! Он мыслит материально - и видит что спайдер неактивен, пусть даже только до перезагрузки.
"Ложечку мы нашли, но неприятный осадок остался!" (с)


Чую здесь замешаны "поросята"  :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#23 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Август 2009 - 12:11

"Ложечку мы нашли, но неприятный осадок остался!" (с)

Еще какой. Потрудитесь впредь проверять свои утверждения, прежде чем упорно говорить ерунду на форуме.

#24 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 13 Август 2009 - 12:33

"Ложечку мы нашли, но неприятный осадок остался!" (с)

Еще какой. Потрудитесь впредь проверять свои утверждения, прежде чем упорно говорить ерунду на форуме.


Следите за языком.

#25 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 603 Сообщений:

Отправлено 13 Август 2009 - 13:19

"Ложечку мы нашли, но неприятный осадок остался!" (с)

Еще какой. Потрудитесь впредь проверять свои утверждения, прежде чем упорно говорить ерунду на форуме.


Следите за языком.

Это в первую очередь Вас касается. Вы уже не первый раз пишите не достоверную информацию в разных форумах тут, вводите пользователей в заблуждение. первое и последнее предупреждение от меня.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#26 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 13 Август 2009 - 13:22

"Ложечку мы нашли, но неприятный осадок остался!" (с)

Еще какой. Потрудитесь впредь проверять свои утверждения, прежде чем упорно говорить ерунду на форуме.


Следите за языком.

Это в первую очередь Вас касается. Вы уже не первый раз пишите не достоверную информацию в разных форумах тут, вводите пользователей в заблуждение. первое и последнее предупреждение от меня.

1) Я никого не оскорблял ("упорно говорить ерунду")
2) Огласите весь список ("Вы уже не первый раз пишите не достоверную информацию в разных форумах")
3) Можете забанить меня, если хотите ("первое и последнее предупреждение от меня")

#27 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Август 2009 - 14:53

Андрей Аракчеев
Я всегда думаю, прежде чем написать на форум, и отвечаю за свои слова. Если я ошибаюсь, я это открыто признаю.

То, что Вы упорно, несмотря на возражения, говорили в этом топике, не соответствует действительности.
У Вас два варианта на выбор
- спокойно, по-мужски признать свою ошибку и в будущем проверять свои утверждения, прежде чем писать на форум. На этом инцидент будет исчерпан и закрыт.
- получить официальное предупреждение за помещение на форум заведомой лжи. С ясной перспективой последующего бана.

Модератор.

Любые мысли по этому поводу только в ПМ.

#28 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 13 Август 2009 - 15:01

Андрей Аракчеев
Я всегда думаю, прежде чем написать на форум, и отвечаю за свои слова. Если я ошибаюсь, я это открыто признаю.

То, что Вы упорно, несмотря на возражения, говорили в этом топике, не соответствует действительности.
У Вас два варианта на выбор
- спокойно, по-мужски признать свою ошибку и в будущем проверять свои утверждения, прежде чем писать на форум. На этом инцидент будет исчерпан и закрыт.
- получить официальное предупреждение за помещение на форум заведомой лжи. С ясной перспективой последующего бана.

Модератор.

Любые мысли по этому поводу только в ПМ.

У меня есть третий вариант: Предлагаю Вам по-совести самостоятельно сделать то, что Вы хотите! Когда у человека заканчиваются аргументы - он переходит на личность, прикрываясь нимбом модератора. Я никогда не соглашусь, что я здесь в чем-то солгал, т.к. порча службы спайдера ЕСТЬ, пусть даже только до перезагрузки.

#29 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Август 2009 - 15:13

Я никогда не соглашусь, что я здесь в чем-то солгал

Я Вам предлагал - не солгал, а ошибся. И, не проверив как следует, упорно стоял на своём.

т.к. порча службы спайдера ЕСТЬ, пусть даже только до перезагрузки.

А с этим я и не спорю, хотя "порча службы спайдера" нисколько не мешает спайдеру ловить вирусы. Перечитайте топик, раньше Вы говорили нечто совсем другое.

Обсуждение модерирования. Предупреждение.

Модератор.

#30 yurko-i

yurko-i

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 13 Август 2009 - 15:20

По поводу удаления добавлю, может кому пригодится:

Вчера у юзера drweb просто стал неактивен, т.е. в трее красный крестик.
Машина вобще выпала из сети, точнее:
- Сеть она не видела
- Ничего не могла пингануть (вместо объекта пинга выводило козяблик)
- Присваивался какой-то непонятный айпишник
- Большинство приложений не запускались
- Странно но сетевые диски как новельные так и виндовые были доступны !!!

Куча перезагрузок нипомогло, spider был влючен всевремя.
Попробовали снести через Удаление программ, он че-то там посносил, вылез модуль самозащиты, после ввода символов он выдал ошибку и на этом все.
Перезагрузмлся, сети по прежнему небыло.

Качнул drw_remover.exe, он тоже не помог.

Кароче пол дня издивательств над системой, попыток снести полностью drweb.
В результате снес след способом:
Запускаем :drw_remover.exe
Потом загружаемся с ERD или чемнить подобным
Чистим реестр по вхождению drweb. (там будут проблемы с правами на "скрытые" ветки реестра)
После перезагрузки сеть заработала.
Поставили заново drweb, вроде пока работает.
Но щас как-то стремно стало людям его ставить, думаю пока поработать на 4 версии.

Может была у кого-нибудь подобная ситуация?

#31 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 13 Август 2009 - 15:26

Я никогда не соглашусь, что я здесь в чем-то солгал

Я Вам предлагал - не солгал, а ошибся. И, не проверив как следует, упорно стоял на своём.

т.к. порча службы спайдера ЕСТЬ, пусть даже только до перезагрузки.

А с этим я и не спорю, хотя "порча службы спайдера" нисколько не мешает спайдеру ловить вирусы. Перечитайте топик, раньше Вы говорили нечто совсем другое.

Обсуждение модерирования. Предупреждение.

Модератор.

Вы, видимо, из-за шапки не видели этого поста? Я так четко и ясно написал, что согласен, и даже не спорил.
http://forum.drweb.com/index.php?showtopic...st&p=325660

#32 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 13 Август 2009 - 15:26

В результате снес след способом:
Запускаем :drw_remover.exe
Потом загружаемся с ERD или чемнить подобным
Чистим реестр по вхождению drweb. (там будут проблемы с правами на "скрытые" ветки реестра)

После ремувера чистить реестр уже незачем. :)
С уважением,
Борис А. Чертенко aka Borka.

#33 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 13 Август 2009 - 15:28

В результате снес след способом:
Запускаем :drw_remover.exe
Потом загружаемся с ERD или чемнить подобным
Чистим реестр по вхождению drweb. (там будут проблемы с правами на "скрытые" ветки реестра)

После ремувера чистить реестр уже незачем. :)


Возможно, у него старенький ремувер был?

#34 yurko-i

yurko-i

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 13 Август 2009 - 15:31

В результате снес след способом:
Запускаем :drw_remover.exe
Потом загружаемся с ERD или чемнить подобным
Чистим реестр по вхождению drweb. (там будут проблемы с правами на "скрытые" ветки реестра)

После ремувера чистить реестр уже незачем. :)


Жалко скринов не делал по-ходу, но реестр я всетаки чистил, помоему 4 ветки.


До этого  никакой ремувер не спасал.

Думаю что что-то сламалось касаемо модуля защиты, вот и стандартные методы не помогали. Думаю не я первый и не последний на этом попадутся.  :)

Вопрос в догонку:

Я сделал на сервере зеркало для обновления, все нужные файлики скопировал из папки 5 версии, смогут ли обновляться юзеры у кот. установлена 4 версия? Эксперементы уже провел, ну вроде обновляет, но правильно ли это?

#35 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Август 2009 - 15:40

Вчера у юзера drweb просто стал неактивен, т.е. в трее красный крестик.
...
Куча перезагрузок нипомогло, spider был влючен всевремя.

Вы не видите здесь некоторого противоречия? :) Иконка Агента в трее отвечает за управление всеми модулями Drweb. Сейчас, видимо уже не понять, что именно не работало, но всё-таки:
- какой точно дистрибутив ставили, Security Space ? когда и где брали дистрибутив? Spider Mail, Spider Gate ставили?

Качнул drw_remover.exe, он тоже не помог.

Вот это совсем странно, актуальный drw_remover.exe вроде как часы работает.

#36 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Август 2009 - 15:44

yurko-i

Я сделал на сервере зеркало для обновления, все нужные файлики скопировал из папки 5 версии, смогут ли обновляться юзеры у кот. установлена 4 версия?

Поясните вопрос. Можно сделать отдельные зеркала для текущего обновления 4 и 5 версий. С одного зеркала их обновлять нельзя. Переход с 4 на 5 версию только через установку дистрибутива 5
Вы читали, как правильно делать зеркало?

#37 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 13 Август 2009 - 15:48

Я сделал на сервере зеркало для обновления, все нужные файлики скопировал из папки 5 версии, смогут ли обновляться юзеры у кот. установлена 4 версия? Эксперементы уже провел, ну вроде обновляет, но правильно ли это?

Юзеры-то смогут, да только неправильно это. :) Каждая версия должна обновляться со своей зоны обновления.
С уважением,
Борис А. Чертенко aka Borka.

#38 yurko-i

yurko-i

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 13 Август 2009 - 15:50

Ну противоречия и у меня были и очень много ))
Дистрибутив брал с родного сайта:
drweb-500-win.exe от 12.08.09
Перед этим стоял: от 27.01.09
Все ставилось по умолчанию (Spider Mail, Spider Guard)
Дистрибутивы если нада выложу.

#39 yurko-i

yurko-i

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 13 Август 2009 - 15:54

А как проверить какая версия стоит у юзера? (имею ввиду программно :) )
Можно и по условию настраивать путь к обновлениям.

#40 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Август 2009 - 16:01

yurko-i

drweb-500-win.exe от 12.08.09
Перед этим стоял: от 27.01.09

Если нормально настроено автоматическое обновление (по умолчанию это так и есть в большинстве случаев :)), то drweb у Вас всегда в актуальном состоянии. Почему пришлось переставлять из дистрибутива ?

Дистрибутивы если нада выложу.

Куда? Зачем? :)

А как проверить какая версия стоит у юзера?

иконка в трее-О программе. Или в административных средствах ESuite

Можно и по условию настраивать путь к обновлениям.

Не понял.