Перейти к содержимому


Фото
- - - - -

Dr.Web CureIt!

Dr.Web CureIt

  • Закрыто Тема закрыта
92 ответов в этой теме

#21 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 31 Январь 2013 - 17:14

>какой ключ ком. строки?

 

cureit.exe /enable_selfprot


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#22 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 31 Январь 2013 - 17:42

так оно и так включено с первой строчки кода старта стартера, еще до распаковки в темп
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#23 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 31 Январь 2013 - 17:44

так оно и так включено с первой строчки кода старта стартера, еще до распаковки в темп

Зачем галка в гуи?

 

Если самозащита не включилась и троян его убил на старте, то зачем..зачем галка в настройках?

как к ней добраться если тебя на старте кильнули?

 

А если не кильнули,зачем тогда эта настройка в гуи?

 

 

2+2=3


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#24 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 31 Январь 2013 - 19:00


так оно и так включено с первой строчки кода старта стартера, еще до распаковки в темп

Зачем галка в гуи?
 
Если самозащита не включилась и троян его убил на старте, то зачем..зачем галка в настройках?
как к ней добраться если тебя на старте кильнули?
 
А если не кильнули,зачем тогда эта настройка в гуи?
 
 
2+2=3
 


ну мало ли моментов. дамп снять, или конфликт какой... есть не просит :)
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#25 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 31 Январь 2013 - 19:09

чё?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#26 TT-ZT

TT-ZT

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 01 Февраль 2013 - 00:11

Натравил сейчас Dr.Web CureIt! на папку с архивами.

Чувствую, что-то мышку заедает, и жёсткие диски скрипят как мясорубка! (Архивы на одном диске, Temp на другом физическом).

Смотрю в System Explorer, что происходит. А происходит то, что ЦП ничем не занят, а Dr.Web CureIt! бешенно пишет на диск десятки ГБ данных, распаковывая архивы во временную папку жёсткого диска.

 

В общем, тот же бардак с архивами, что и 8 лет назад. Касперский и Нод сканируют эти же архивы не распаковывая их на жёсткий диск, какой бы глубины вложенности они не были.

Вот думаю, отменить или подождать, пока он как обычно зависнет на бесконечной проверке какого-нибудь файла из архива...



#27 TT-ZT

TT-ZT

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 01 Февраль 2013 - 00:31

Пока ещё не зависло, но Dr.Web CureIt! от 30 января этого года, уже минут 10 проверяет  530 МБ архив, который в обычных условиях распаковывается секунд за 30. При этом, система успела обругаться, что виртуальная память будет увеличена. Файл подкачки у меня выставлен небольшим, 768 МБ, поскольку RAM на всё и так хватает.



#28 TT-ZT

TT-ZT

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 01 Февраль 2013 - 00:50

В общем, проверяя уже 600 МБ архив, Dr.Web отхватил более 1 ГБ виртуальной памяти, около 700 МБ обычной памяти (ещё столько же свободно), пишет в папку TEMP сразу 6 файлов одновременно. В текущий момент его файлов там на 6 ГБ, всего записано более 30 ГБ, ЦП ничем не занят. Dr.Web гоняет временные файлы туда-сюда. Очень медленно работает. Когда сканирую другим антивирусом, ЦП занят работой, гигантских временных файлов нет. 



#29 TT-ZT

TT-ZT

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 01 Февраль 2013 - 01:54

Продолжаю играться со свежескаченной cureit.exe Раньше не обращал внимание, сейчас заметил, что cureit.exe. очевидно как и Dr.Web 7, Dr.Web 6 не умеет сканировать *.arc архивы. Это очень существенный недостаток. В окне выбора объектов сканирования, для файлов кроме названия не указано никакой дополнительной информации, например, размер, дата создания, дата изменения. Это существенное неудобство.

#30 Denis Nikolayev

Denis Nikolayev

    Member

  • Posters
  • 461 Сообщений:

Отправлено 01 Февраль 2013 - 08:06

Касперский и Нод сканируют эти же архивы не распаковывая их на жёсткий диск

O_o  эт каким интересно образом?



#31 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 01 Февраль 2013 - 08:18

очевидно как и Dr.Web 7, Dr.Web 6 не умеет сканировать *.arc архивы. Это очень существенный недостаток.

 

Лишь некоторые файлы и лишь некоторые АВ умеют сканировать *.arc архивы. Так каспер нашёл в *.arc вирус - просканировал другие *.arc и убедился, что он не видит... частный случай. запакуйте mbr.lock.6 в arc и доктор его найдёт.

 

Прикрепленный файл  arc.png   33,9К   0 Скачано раз


Сообщение было изменено lazarev.ee: 01 Февраль 2013 - 08:19

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#32 Sealex

Sealex

    Advanced Member

  • Posters
  • 751 Сообщений:

Отправлено 01 Февраль 2013 - 11:44

TT-ZT, проверка Cureit-ом архива 1,73 ГБ заняла 2 минуты 19 секунд


Windows 7 x64 with Dr.Web Security Space 10


#33 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 01 Февраль 2013 - 11:57

Касперский и Нод сканируют эти же архивы не распаковывая их на жёсткий диск

 

O_o  эт каким интересно образом?

Телепатически. :D  :facepalm:


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#34 Denis Nikolayev

Denis Nikolayev

    Member

  • Posters
  • 461 Сообщений:

Отправлено 01 Февраль 2013 - 13:13

 

Касперский и Нод сканируют эти же архивы не распаковывая их на жёсткий диск

 

O_o  эт каким интересно образом?

Телепатически. :D  :facepalm:

:D вот черт, а ведь я ж догадывался...



#35 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 01 Февраль 2013 - 13:17

 

 

Касперский и Нод сканируют эти же архивы не распаковывая их на жёсткий диск

 

O_o  эт каким интересно образом?

Телепатически. :D  :facepalm:

:D вот черт, а ведь я ж догадывался...

Угу, на самом деле всё очень просто - детектирование вирусов по скриншоту содержимого архива. :D


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#36 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 01 Февраль 2013 - 13:55

Вот думаю, отменить или подождать, пока он как обычно зависнет на бесконечной проверке какого-нибудь файла из архива...

Такие претензии принимаются только с доказательствами. Доказательством является детальный лог сканера (cureit).
Так что Вы или предъявляете нам такой файл и лог его проверки, или публично берёте свои слова назад.
Модератор.

Со своей стороны, как пользователь и тестер drweb с многолетним стажем, могу сказать, что не помню, чтобы хоть раз видел такую проблему или слышал о ней. Зацикливание просто при разборе файловой системы, все всякой связи с архивами, когда-то видел, очень давно и очень редко.

#37 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 01 Февраль 2013 - 14:04

Лишь некоторые файлы и лишь некоторые АВ умеют сканировать *.arc архивы. Так каспер нашёл в *.arc вирус - просканировал другие *.arc и убедился, что он не видит... частный случай. запакуйте mbr.lock.6 в arc и доктор его найдёт.

Что-то я мало что понял.
покажите пожалуйста
- детальный лог этой проверки (от которой скриншот)
- результаты проверки этих файлов на virustotal

Сообщение было изменено userr: 01 Февраль 2013 - 15:09


#38 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 01 Февраль 2013 - 14:47

чё?

ну все просто. есть у тебя например в системе заблудший двпрот, который фиг выключишь без гуи. либо гуи падает/не работает. запускаешь курилку, он видит что в системе уже есть двпрот, и юзает его. заходишь в настйроки, вырубаешь защиту и снимаешь дамп, удаляешь заблудшего сына... :)
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#39 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 01 Февраль 2013 - 14:50


Касперский и Нод сканируют эти же архивы не распаковывая их на жёсткий диск

 
O_o  эт каким интересно образом?


мы тоже так можем. но не для всего зависит от алгоритмов упаковки.



Касперский и Нод сканируют эти же архивы не распаковывая их на жёсткий диск

 
O_o  эт каким интересно образом?


Телепатически. :D  :facepalm:
 


зря смеетесь.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#40 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 01 Февраль 2013 - 15:13

зря смеетесь.

Сканером честно проверяет.

Прикрепленные файлы:

  • Прикрепленный файл  k.zip   3,75К   6 Скачано раз




Also tagged with one or more of these keywords: Dr.Web CureIt

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых