Перейти к содержимому


Фото
- - - - -

Dr.Web и Adguard


  • Please log in to reply
191 ответов в этой теме

#101 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 13 Декабрь 2016 - 20:13

Надо понять, каким образом WFP-драйвер может влиять на брандмауэр Dr.Web. 

И почему в моём случае, на Default Rules блокируется, а на Allow All все нормально. И каким образом мне помог способ с  GATEWAY: ICS gateway.

Могу при возможности записать видео на момент проблемы и без проблемы, если от этого толк конечно.


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#102 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 15 Декабрь 2016 - 13:28

Надо понять, каким образом WFP-драйвер может влиять на брандмауэр Dr.Web. 
И почему в моём случае, на Default Rules блокируется, а на Allow All все нормально. И каким образом мне помог способ с  GATEWAY: ICS gateway.
Могу при возможности записать видео на момент проблемы и без проблемы, если от этого толк конечно.

ваша проблема с TDI в системе, вот только не могу понять с кем именно
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#103 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 15 Декабрь 2016 - 13:34

Костя, с TDI у него криво показываются сайты, а с WFP не работает скайп, пока он не изменяет правила в пакетнике.

Бред какой-то... :facepalm:

Интересно, не поменялось ли поведение после крайнего обновления винды...


Сообщение было изменено VVS: 15 Декабрь 2016 - 13:34

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#104 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 15 Декабрь 2016 - 14:34

А не затесался ли там третий лишний?
Почтовый сервер Eserv тоже работает с Dr.Web

#105 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 15 Декабрь 2016 - 14:44

Костя, с TDI у него криво показываются сайты, а с WFP не работает скайп, пока он не изменяет правила в пакетнике.

Бред какой-то... :facepalm:

Интересно, не поменялось ли поведение после крайнего обновления винды...

Всё правильно расписали о моей проблеме. Откуда взяться TDI, если я возвращался на старый бэкап винды, где всё по умолчанию. 

Проверил на новом обновлении винды, ничего не изменилось. 


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#106 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 15 Декабрь 2016 - 15:14

Сделал запись видео с проблемой и без неё: https://drive.google.com/file/d/0ByFLkZEQsi1yT2hfOVpBUmR3Yjg/view?usp=sharing

Могу предоставить доступ через TeamViewer, если есть необходимость.


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#107 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 15 Декабрь 2016 - 15:16

Проверил на новом обновлении винды, ничего не изменилось. 

А если вернуть файер на как было и

HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters параметр IPEnableRouter сделать = 1. И ребут. ?



#108 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 15 Декабрь 2016 - 15:17

 

Проверил на новом обновлении винды, ничего не изменилось. 

А если вернуть файер на как было и

HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters параметр IPEnableRouter сделать = 1. И ребут. ?

 

Сейчас проверю


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#109 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 15 Декабрь 2016 - 15:21

 

Проверил на новом обновлении винды, ничего не изменилось. 

А если вернуть файер на как было и

HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters параметр IPEnableRouter сделать = 1. И ребут. ?

 

Увы, но не помогло


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#110 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 15 Декабрь 2016 - 15:26

 

А если вернуть файер на как было и

HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters параметр IPEnableRouter сделать = 1. И ребут. ?

Увы, но не помогло

Интересно, каким образом ISC решает проблему.



#111 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 15 Декабрь 2016 - 15:41

IMHO разработчикам тоже интересно. :lol:


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#112 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 15 Декабрь 2016 - 15:42

Гм, может предупреждать при установке фаера, что в системе есть TDI драйвера и открывать ссылочку почитать? В помощи/доках документированы проблемы с TDI?

#113 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 15 Декабрь 2016 - 15:46

IlyaS, в топике проблема не с TDI, а с WFP.

C TDI как раз всё понятно - имеет право не работать/криво работать всё, что угодно.

А вот с тем WFP, который обсуждается в этой теме, творится какое-то колдунство.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#114 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Members
  • 699 Сообщений:

Отправлено 15 Декабрь 2016 - 16:07

ScorpionBSG, отключите проверку HTTPS в AdGuard и проверьте.


With best regards, Eugen Engelhardt
Doctor Web, Ltd.

#115 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 15 Декабрь 2016 - 16:09

adguard по сути тот же нетфильтр. наш нетфильтр сообщает нашему файерволу от какого процесса на самом деле идет запрос, возможно где то тут идет рассогласование. так же скайп юзает udp для своих финтов и обхода NAT, возможно где то мы это все рубим когда на троих
так же скайп не будет полноценно работать при проверке https.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#116 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 15 Декабрь 2016 - 16:18

IlyaS, в топике проблема не с TDI, а с WFP.
C TDI как раз всё понятно - имеет право не работать/криво работать всё, что угодно.
А вот с тем WFP, который обсуждается в этой теме, творится какое-то колдунство.

В #102 снова TDI вылез - неизвестный. Я вообще к тому, что при установке фаера предупреждать насчет проблем с TDI, да и WFP тоже. Хотя бы страничку на сайте, в документации этому посвятить. А то ни одного упоминания, кроме форума, что TDI/WFP при пропавшем Интернете вообще при делах.

 

P.S. Или дело все-таки в WFP и TDI уже нет?..


Сообщение было изменено IlyaS: 15 Декабрь 2016 - 16:20


#117 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 15 Декабрь 2016 - 16:23

В этой теме TDI появлялся только в самом начале, потом ушёл. ;)

Насчёт детектирования TDI драйверов при инсталляции я уже фтрекер написал.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#118 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 15 Декабрь 2016 - 21:16

ScorpionBSG, отключите проверку HTTPS в AdGuard и проверьте.

Отключал, не работает.


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#119 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 15 Декабрь 2016 - 21:25

Интересно, что если отключить на время Adguard, то проблема остаётся. 


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#120 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Members
  • 699 Сообщений:

Отправлено 16 Декабрь 2016 - 14:03

если отключить на время Adguard, то проблема остаётся

отключение - это не отсутствие AdGuard,

см. #85 >

Так в том то и дело, что без Adguard всё работает идеально

возвращаемся к тому же - AdGuard влияет на ситуацию, а может и не он сам как таковой, а что-то ещё в присутствии его вступает в конфликт..

 

есть возможность проверить в режиме "чистой загрузки" windows ?


With best regards, Eugen Engelhardt
Doctor Web, Ltd.