Перейти к содержимому


Содержание Legion03

205 публикаций пользователя Legion03 OpenID:


по типу содержимого

Просмотр информации о пользователе


#892160 Совместимость spider gate и adguard wfp

Отправлено по Legion03 в 20 Июль 2021 - 21:41 В: Общие вопросы

И все-таки хотелось бы узнать мнение стаффов на счет режимов adguard фильтрации на лету и перенаправления на локальный прокси. Какой из них предпочтительнее для spider gate в вопросах совместимости?

Прикрепленные миниатюры

  • 1Снимок.PNG



#892159 Совместимость spider gate и adguard wfp

Отправлено по Legion03 в 20 Июль 2021 - 20:46 В: Общие вопросы

Так это проблема собрать для random-reproduce бага отчет, это надо постоянно в дебажном режиме работать, чтобы его поймать. А это неудобно. Но попробовать можно, если будет сильно мешать




#892156 Совместимость spider gate и adguard wfp

Отправлено по Legion03 в 20 Июль 2021 - 20:14 В: Общие вопросы

У меня проявился баг с совместной работой программы adguard в режиме wfp и spider gate. В таком режиме начала проявляться реклама на ютубе, стали появляться случайные баги на страницах, пустые места вместо баннеров и всякие подобные случайные баги. Это все пропадает (вроде как) если отключить wfp драйвер в адгварде.

 

Об этом баге писали давно, но он не исправлен до сих пор. Хотелось бы узнать почему так. Это что, самый трудноисправимый баг?

 

Еще в адгварде есть режимы фильтрации на лету и режим перенаправления трафика на локальный прокси. Какой из них лучше выбрать для более лучшей совместимости со spider gate?




#892006 Сильная нагрузка от брандмаура

Отправлено по Legion03 в 12 Июль 2021 - 20:34 В: Общие вопросы

А ведь когда-то давно был баг в брандмауэре, который тормозил мультиплеер компьютерной игры Сталкер (всех трех). И вроде как писали, что этот баг исправили, были проблемы с производительностью. Неужели опять?




#892005 Непонятное поведение КАТАНЫ, баг

Отправлено по Legion03 в 12 Июль 2021 - 19:17 В: Общие вопросы

Katana построена и работает на модулях 11.5, ей большего на данный момент не нужно, только обновление drwbase.

arkapi обновился до версии 11.5.14.202011060

https://forum.drweb.com/index.php?showtopic=334690

Это, как я понимаю, мой баг? Еще хотел проверить баг с блокированием файлов, о котором писал в первом посте. Но фпс монитор работает, даже если для него создать отдельное правило, запрещающее модификацию целостности запущенных приложений. Это теперь действует какой-то отдельный список исключений или предустановленных правил для программ, которые нельзя переопределить? С одной стороны, это хорошо тем, что невозможно будет по неосторожности сломать работу какой-то программы, с другой стороны, я не могу проверить баг с блокированием файлов вместо перемещения в карантин. Это так и должно быть или тут проявился новый баг?




#891928 Непонятное поведение КАТАНЫ, баг

Отправлено по Legion03 в 07 Июль 2021 - 03:06 В: Общие вопросы

Legion03, спасибо за фидбек, разобрались почему у Вас не обновлялся drwbase.db, подправили. Обновите продукт - придет новая база.

 А вот Аркадий там именно такой и лежит, двухлетней давности.

Тоже выйдет сегодня-завтра обновление

Попробовал воспроизвести баг, не воспроизводится, даже с отключенным облаком. Исправили, спасибо. Но вот поставил полный SS на виртуалку, посмотрел, там почти все модули версии 12, только virus finding engine 7 и антиспам 1. Но вот в катане почти все модули версии 11.5 и у меня до сих пор ничего не обновилось. Обновление еще не вышло? И выйдет только для arkapi или для всех остальных модулей 11.5 тоже?




#891883 Здесь был номер тикета в ТП.

Отправлено по Legion03 в 03 Июль 2021 - 21:39 В: Общие вопросы

Так вон оно как оказывается. Это кто так придумал, чтобы сообщить о ложном срабатывании, нужно открыть ссылку Прислать подозрительный файл. А для чего тогда сделали страницу https://support.drweb.ru/new/detection_issue/ и назвали Сообщить о ложном срабатывании? Просто так или она для чего-то нужна?

Прикрепленные миниатюры

  • InkedСнимок_LI.jpg



#891880 Здесь был номер тикета в ТП.

Отправлено по Legion03 в 03 Июль 2021 - 21:01 В: Общие вопросы

Номера тикетов техподдержки на форуме публиковать нельзя.

Вам нужно слать файл не в техподдержку, а в вирлаб.

Модератор.

Так на странице https://vms.drweb.ru/ есть ссылка Сообщить о ложном срабатывании https://support.drweb.ru/new/detection_issue/. Это не оно? Тогда зачем оно там? По какой ссылке слать ложные срабатывания?




#891877 Здесь был номер тикета в ТП.

Отправлено по Legion03 в 03 Июль 2021 - 19:53 В: Общие вопросы

Legion03, может, отправлять файл надо было не в саппорт, а в вирлаб?

А это как? Я вижу только одну ссылку для ложного срабатывания и по ней отправлял

Прикрепленные миниатюры

  • Снимок.PNG



#891874 Здесь был номер тикета в ТП.

Отправлено по Legion03 в 03 Июль 2021 - 18:32 В: Общие вопросы

Отправил файл через форму https://support.drweb.ru/new/detection_issue/ ,игровой чит определялся как вирус. В ответ мне приходит следующий опус от какой-то блондинки. Что это за бред вообще? С каких пор для исправления ложного детекта надо собирать логи? Недавно разер синапс как вирус определялся, так исправили без всяких логов. Реквестирую адекватного человека с мозгами в тикет. Прошу исправить определение игрового чита как вируса. Тикет ****-**** 10365263 от 02.07.2021




#891647 Непонятное поведение КАТАНЫ, баг

Отправлено по Legion03 в 24 Июнь 2021 - 22:54 В: Общие вопросы

А как так может получиться, что у меня что-то там старое? Я же не пиратский дистрибутив скачал, а честно купил, а установщик скачал отсюда https://products.drweb.ru/home/katana/

Причем поставил всего два дня назад, это значит установщик старый там?




#891645 Непонятное поведение КАТАНЫ, баг

Отправлено по Legion03 в 24 Июнь 2021 - 19:40 В: Общие вопросы

А когда его обновят? И почему его не обновляют, если обновление уже вышло?




#891631 Непонятное поведение КАТАНЫ, баг

Отправлено по Legion03 в 24 Июнь 2021 - 01:45 В: Общие вопросы

Так, мне в тикете написали обновить программу, перезагрузить компьютер и проверить. Но я не заметил, что еще написали включить облако. Сейчас я включил облако, выполнил обновление и баг вроде пропал. Попробую еще с другими программами протестировать. Так а что, без облака никак? Что будет передаваться Доктору при активном облаке? Разъясните подробнее пункт 2.2 политики конфиденциальности. Будет ли отправляться на серверы в облако каждый детект чего-нибудь у меня на компьютере? Если да, то будет ли отправляться с этим мой уникальный идентификатор, по которому меня можно будет вычислить? Можно ли избавиться от этого бага без всяких облаков (не хочу, чтобы за мной следили), или вы таким образом принуждаете пользователей к отправке статистики (а она анонимна?)

И какие именно модули у меня старые? Вот версии с включенным облаком

Программные модули

Dr.Web KATANA 
Dr.Web KATANA (1.0)
Dr.Web Anti-rootkit API 
dwarkapi.dll (11.5.7.201902131)
Dr.Web KATANA setup 
katana-setup.exe (1.0.18.12080)
Dr.Web Shellguard anti-exploit module 
dwsguard64.dll (12.6.2.05180)
Dr.Web Shellguard anti-exploit module 
dwsguard32.dll (12.6.2.05180)
Dr.Web Protection for Windows 
dwprot.sys (11.5.10.10080)
Dr.Web SysInfo library 
dwsysinfo.dll (11.5.3.201811230)
Dr.Web SysInfo 
dwsysinfo.exe (11.5.3.201811230)
Dr.Web KATANA Agent 
spideragent.exe (11.0.7.02271)
Dr.Web Updater 
drwupsrv.exe (11.5.19.06040)
Dr.Web Control Service 
dwservice.exe (11.5.2.09121)
Dr.Web Quarantine 
dwqrlib64.dll (11.5.6.03280)
Dr.Web Thunderstorm Cloud Client SDK 
ccsdk.dll (11.5.1.06070)



#891630 Непонятное поведение КАТАНЫ, баг

Отправлено по Legion03 в 23 Июнь 2021 - 21:45 В: Общие вопросы

Это как так? Я вчера скачал его из личного кабинета, обновления проверял, там не требуется. Почему у вас на сайте старая катана? И почему не обновляется, если обновление вышло?

 

Программные модули
Dr.Web KATANA 
Dr.Web KATANA (1.0)
Dr.Web Anti-rootkit API 
dwarkapi.dll (11.5.7.201902131)
Dr.Web KATANA setup 
katana-setup.exe (1.0.18.12080)
Dr.Web Shellguard anti-exploit module 
dwsguard64.dll (12.6.2.05180)
Dr.Web Shellguard anti-exploit module 
dwsguard32.dll (12.6.2.05180)
Dr.Web Protection for Windows 
dwprot.sys (11.5.10.10080)
Dr.Web SysInfo library 
dwsysinfo.dll (11.5.3.201811230)
Dr.Web SysInfo 
dwsysinfo.exe (11.5.3.201811230)
Dr.Web KATANA Agent 
spideragent.exe (11.0.7.02271)
Dr.Web Updater 
drwupsrv.exe (11.5.19.06040)
Dr.Web Control Service 
dwservice.exe (11.5.2.09121)
Dr.Web Quarantine 
dwqrlib64.dll (11.5.6.03280)
Dr.Web Thunderstorm Cloud Client SDK 
ccsdk.dll (11.5.1.06070)

Прикрепленные миниатюры

  • Снимок.PNG



#891623 Непонятное поведение КАТАНЫ, баг

Отправлено по Legion03 в 23 Июнь 2021 - 13:56 В: Общие вопросы

Только вот к "качеству кода" это не имеет никакого отношения

Про качество кода это я написал из-за бага с фурмарком, а не по поводу этого окошка.  Отписал этот баг в техподдержку, но раньше вроде трекер был bugs.drweb.ru, сейчас его уже нет? Тогда откуда баг-репорты принимаются?




#891618 Непонятное поведение КАТАНЫ, баг

Отправлено по Legion03 в 23 Июнь 2021 - 03:24 В: Общие вопросы

Еще баг в катане. Если запустить фпс монитор, а потом стресс-тест в фурмарке, то при закрытии монитора остается заблокированный процесс fpsmon64.exe, файл программы C:\ProgramData\FPSMonitor\hooks\fpsmon64.exe. Такое пока проявляется только с фурмарком, в играх такого нет. Если же отключить и включить защиту, то бага с фурмарком нет. Это вообще какой-то эпический криворукий баг. Как такое вообще возможно? Почему блокируется процесс fpsmon64.exe, но если перед запуском монитора и фурмарка отключить и включить заново защиту, то бага нет? Фурмарк версии 1.26.0.0, фпс монитор 5305. Вам не кажется, что это уже слишком? 1000 рублей в год и такие серьезные труднонаходимые баги? Это если человек разбирается в компьютерах, он может понять закономерность и найти причину бага, а если это будет блондинка? Тогда причину бага можно вообще не найти никогда. Да даже если и опытный человек, но никогда не юзал фурмарк, скачает его, запустит, увидит баг с фпс монитором и подумает на фурмарк или на монитор, что логично, ведь только с фурмарком такой баг появляется. А на самом деле виноват доктор веб. И что это за окошко в моем первом посте, где только одна кнопка исправить? Почему не две кнопки разрешить и запретить? Кому-то серьезно надо заняться выпрямлением своих рук, так как качество кода совсем плохое уже. Тут где-то баг трекер был, туда еще можно писать? Куда надо отписать по этому багу, чтобы им занялись?




#891616 Непонятное поведение КАТАНЫ, баг

Отправлено по Legion03 в 22 Июнь 2021 - 23:09 В: Общие вопросы

А то, что файлы не удаляются, а блокируются, это нормально? Почему в карантине они есть и в исходной папке тоже есть? Очень похоже на баг. Может стоит вам поставить этот монитор и попробовать воспроизвести?




#891609 проблемы при запуске Valorant

Отправлено по Legion03 в 22 Июнь 2021 - 22:25 В: Общие вопросы

А вот мне интересно, проводил ли кто-нибудь когда-то глубокое подробное исследование на безопасность конфиденциальных данных подобные чересчур инвазивные античиты? Помню раньше даже такую компанию blizzard с достаточно хорошей репутацией обвинили в слежке из-за античита warden, хотя он без всяких драйверов. А тут малоизвестная компания выпускает неотключаемый драйверный античит, который больше напоминает руткит или вирус и все молчат. Может стоит добавлять подобные античиты в базы как program.unwanted или potencially unsafe, как это делают со всякими ауслогиками? Глядишь и пересмотрят может быть игроделы свой подход к античитам, меньше подобного хлама будет




#891608 Непонятное поведение КАТАНЫ, баг

Отправлено по Legion03 в 22 Июнь 2021 - 22:16 В: Общие вопросы

В настройках защиты и блокировки подозрительных действий можно выбрать блокировать, разрешать и спрашивать для разных видов подозрительного поведения. Я попробовал с файлом hosts, выбрал спрашивать, добавил в файл несколько символов и сохранил - появился запрос разрешить или заблокировать изменения, все работает. Если же выбрать блокировать, то файл hosts изменить невозможно, тут тоже все понятно. Но вот есть программа FPS monitor и если параметр целостности запущенных приложений выбрать спрашивать, то при запуске монитора появляется такое странное окошко, где всего одна кнопка - исправить. Если ее нажать, то катана обнаруживает файлы C:\ProgramData\FPSMonitor\hooks\fpsmon64.exe и C:\ProgramData\FPSMonitor\hooks\fpsmon64.dll как вирусы и якобы помещает их в карантин. В менеджере карантина действительно отображаются эти два файла, но из папки C:\ProgramData\FPSMonitor\hooks они не удаляются, а остаются заблокированными. и снимается эта блокировка исключительно перезагрузкой компьютера, никакое отключение защиты и самозащиты не помогает. Если восстановить из карантина эти два файла, то они восстанавливаются с именами fpsmon64(1).exe и fpsmon64(1).dll. Ну это понятно, исходные файлы ведь заблокированы и с ними ничего нельзя сделать до перезагрузки. Но почему они блокируются, ведь в карантин должны были переместиться. И как отключить подобные детекты? В полном антивирусе есть настройки исключений, но тут исключений нет! Это вообще как так? Если я хочу, чтобы катана ни при каких обстоятельствах не проверяла определенную программу или определенную папку, то как их исключить? Один раз катана добавила в карантил файл SppExtComObjHook.dll и SppExtComObjPatcher.exe в карантин, я восстановил и больше эти файлы не трогает. Восстановление из карантина это аналог добавления в исключения или нет? Если нет, то почему тут нет исключений? Когда будет исправление бага с фпс монитором?

Прикрепленные миниатюры

  • 1Снимок.PNG



#836458 BIOS-вирусы?

Отправлено по Legion03 в 17 Сентябрь 2017 - 20:35 В: Вопросы Игорю Данилову

JohnLee, В сканирующих механизмах антивируса уже давно внедрена функция проверки BIOS области на предмет вредоносного ПО.

Эта функция есть только в windows версии или во всех?




#811714 Блокирование автозапуска оболочки windows при установке symantec encryption d...

Отправлено по Legion03 в 29 Август 2016 - 19:02 В: Общие вопросы

Ну msiexec это компонент windows для работы с msi установщиками. И именно ему блокируется доступ




#811712 Блокирование автозапуска оболочки windows при установке symantec encryption d...

Отправлено по Legion03 в 29 Август 2016 - 19:00 В: Общие вопросы

При установке symantec encryption desktop в конце появляется сообщение о блокировке msiexec доступа к автозаупску оболочки windows. Это в оптимальном режиме. В параноидальном и среднем тоже блокируется. Зачем блокировать доступ по умолчанию для системных компонентов? Установщик оригинальный, с цифровой подписью. Может стоит системные компоненты добавить в список исключений по умолчанию? Не слишком приятно устанавливать программы заново из-за чрезмерно параноидных настроек по умолчанию. Хотя режим совсем не параноидный.

 

Ошибка Вам запрещена загрузка файлов этого типа

А это что еще за шизофрения? Какие файлы тогда можно? Как прикрепить лог? Чем вам таблица не угодила?

Прикрепленные файлы:




#811592 Ловит ли Доктор Веб полиморфные вирусы в данное время?

Отправлено по Legion03 в 28 Август 2016 - 13:29 В: Общие вопросы

Мне кажется, более интересным будет вопрос, ловит ли доктор веб вирусы от http://www.discoverytelecom.ru/catalog/4540.html этой штуки? И как обстоят дела с государственными вирусами? Добавляет ли доктор веб в базы вирусы гэбни/фсбни?




#811590 Общий доступ к интернету через hosted network

Отправлено по Legion03 в 28 Август 2016 - 12:20 В: Общие вопросы

Не работает с этим правилом, только в режиме allow all




#811578 Общий доступ к интернету через hosted network

Отправлено по Legion03 в 27 Август 2016 - 22:21 В: Общие вопросы

Не работает общий доступ к интернету, когда включен пакетный фильтр в режиме default rule. Раздаю интернет от PPPoE подключения через вай фай. Задействовано 3 сетевых интерфейса, а именно Microsoft Hosted Network Virtual Adapter, Atheros Wireless Adapter, Wan Miniport.

То есть для hosted network открыт общий доступ к адаптеру wan miniport pppoe. Если в настройках пакетного фильтра хотя бы для одного из этих адаптеров поставить режим default rule, то раздача интернета не работает. Или к компьютеру невозможно подключиться через вай фай вообще, или же не нет доступа в интернет, хотя устройства к виртуальной точке доступа подключаются. Если для всех адаптеров включить режим allow all, то все работает нормально.

Скорее всего не хватает какого-то разрешающего правила. Пока что разбираюсь, чего не хватает. Может у кого-нибудь было такое, подскажите, какого правила не хватает?

Прикрепленные миниатюры

  • Снимок8.PNG