Перейти к содержимому


Фото
- - - - -

Как правильно добавить исключение


  • Please log in to reply
76 ответов в этой теме

#1 bur80

bur80

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 09 Апрель 2009 - 05:12

    Всем привет !

Купили dr.web es, установил сервер и агентов. Все станции на сервере находятся в группе Everyone. Для группы добавил такие исключаемые пути (для сканера и гуарда):

c:\Program Files\Radmin

c:\windows\system32\r_server.exe

c:\windows\system32\raddrv.dll

Несмотря на это, периодически антивирус натыкается на эти файлы и каждый раз сообщает о вирусной атаке. Как правильно добавить исключение для всех станций находящихся в одной группе ?
jid: bur80@jabber.ru

#2 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 09 Апрель 2009 - 07:37

Скорее всего, это у вас находит Enterprise scanner. Вот ему как раз и надо задать исключения, он по дефолту стартует при каждой загрузке системы.

#3 bur80

bur80

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 09 Апрель 2009 - 08:11

В том то всё и дело, что пути добавлены и в сканер тоже но тем не менее постоянно антивирь ругается на эти файлы. :)
jid: bur80@jabber.ru

#4 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 09 Апрель 2009 - 08:20

Не сканер, а энтерпрайз сканер. Это разные вещи. Если мне ничего не изменяет, то его можно найти в расписании, ежедневное сканирование.

#5 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 09 Апрель 2009 - 08:25

В том то всё и дело, что пути добавлены и в сканер тоже но тем не менее постоянно антивирь ругается на эти файлы. :)

Вы наверное добавляете исключения для GUI сканера. Для энтерпрайз сканера настройки можно задать редактируя задание для него в расписании

#6 alexyss

alexyss

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 09 Апрель 2009 - 09:25

Вопрос: А как исключить из GUI winXP проверку масок (например, *.mdb)?

#7 bur80

bur80

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 09 Апрель 2009 - 10:09

Не сканер, а энтерпрайз сканер. Это разные вещи. Если мне ничего не изменяет, то его можно найти в расписании, ежедневное сканирование.

Нет у меня в расписании ежедневного сканирования.

Прикрепленные файлы:

  • Прикрепленный файл  d.png   58,38К   166 Скачано раз

jid: bur80@jabber.ru

#8 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 09 Апрель 2009 - 10:21

расписание группы

#9 bur80

bur80

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 10 Апрель 2009 - 04:17

расписание группы

Добавил/исправил - не помогает, сейчасс снова получил очередной алерт.
jid: bur80@jabber.ru

#10 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 10 Апрель 2009 - 09:36

В каком виде записывали? Enterprise Scanner регулярные выражения принимает.
Почтовый сервер Eserv тоже работает с Dr.Web

#11 bur80

bur80

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 10 Апрель 2009 - 13:43

Как я записывал я указал в своём первом посте в этой теме. Меня интересует пример, как правильно записывать ?
jid: bur80@jabber.ru

#12 bur80

bur80

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 15 Апрель 2009 - 09:10

проблема всё ещё актуальна :)
jid: bur80@jabber.ru

#13 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 15 Апрель 2009 - 09:35

Примеры записи исключаемых путей при помощи регулярных выражений приведены ниже:• qr{\\pagefile\.sys$}i — не проверять файлы подкачки ОС Windows NT,
• qr{\\notepad\.exe$}i — не проверять файлы notepad.exe,
• qr{^C:}i — не проверять вообще ничего на диске C,
• qr{^.:\\WINNT\\}i — не проверять ничего в каталогах WINNT на всех дисках,
• qr{(^C:)|(^.:\\WINNT\\)}i — объединение двух предыдущих случаев,
• qr{^C:\\dir1\\dir2\\file\.ext$}i — не проверять файл c:\dir1\dir2\file.ext,
• qr{^C:\\dir1\\dir2\\(.+\\)?file\.ext$}i — не проверять файл file.ext, если он в каталоге c:\dir1\dir2 и его подкаталогах,
• qr{^C:\\dir1\dir2\\}i — не проверять каталог c:\dir1\dir2 и его подкаталоги,
• qr{dir\\[^\\]+}i — не проверять подкаталог dir, находящийся в любом каталоге, но проверять подкаталоги,
• qr{dir\\}i — не проверять подкаталог dir, находящийся в любом каталоге, и его подкаталоги.


Подробности в документации

#14 niX

niX

    Newbie

  • Posters
  • 49 Сообщений:

Отправлено 15 Апрель 2009 - 09:40

ES Руководство администратора п. 6.5. стр.100-101. Там и примеры есть.

#15 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 15 Апрель 2009 - 22:36

лучше radmin обновите до 2.2 или 3.0. и антивирусом ловится не будет.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#16 bur80

bur80

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 16 Апрель 2009 - 05:07

Примеры записи исключаемых путей при помощи регулярных выражений приведены ниже:• qr{\\pagefile\.sys$}i — не проверять файлы подкачки ОС Windows NT,
• qr{\\notepad\.exe$}i — не проверять файлы notepad.exe,
• qr{^C:}i — не проверять вообще ничего на диске C,
• qr{^.:\\WINNT\\}i — не проверять ничего в каталогах WINNT на всех дисках,
• qr{(^C:)|(^.:\\WINNT\\)}i — объединение двух предыдущих случаев,
• qr{^C:\\dir1\\dir2\\file\.ext$}i — не проверять файл c:\dir1\dir2\file.ext,
• qr{^C:\\dir1\\dir2\\(.+\\)?file\.ext$}i — не проверять файл file.ext, если он в каталоге c:\dir1\dir2 и его подкаталогах,
• qr{^C:\\dir1\dir2\\}i — не проверять каталог c:\dir1\dir2 и его подкаталоги,
• qr{dir\\[^\\]+}i — не проверять подкаталог dir, находящийся в любом каталоге, но проверять подкаталоги,
• qr{dir\\}i — не проверять подкаталог dir, находящийся в любом каталоге, и его подкаталоги.


Подробности в документации

БОЛЬШОЕ СПАСИБО !
jid: bur80@jabber.ru

#17 topvic

topvic

    Member

  • Posters
  • 378 Сообщений:

Отправлено 23 Апрель 2009 - 08:31

• qr{^C:\\dir1\\dir2\\file\.ext$}i — не проверять файл c:\dir1\dir2\file.ext,


Обязательно так извращаться? Почему запись "c:\windows\system32\r_server.exe" не работает?
ушел...

#18 topvic

topvic

    Member

  • Posters
  • 378 Сообщений:

Отправлено 26 Апрель 2009 - 10:13

Обязательно так извращаться? Почему запись "c:\windows\system32\r_server.exe" не работает?


Админы, это был вопрос, и хотелось бы увидеть ответ...
ушел...

#19 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 26 Апрель 2009 - 11:46

Обязательно так извращаться? Почему запись "c:\windows\system32\r_server.exe" не работает?


Админы, это был вопрос, и хотелось бы увидеть ответ...

В чем сложность? Самое сложное найти, описание того, как правильно задавать исключение :)
Ответ на вопрос есть в мануале:

Некоторые параметры Dr.Web ES задаются в формате регулярных
выражений. Обработка регулярных выражений осуществляется
при помощи программной библиотеки PCRE.
Подробное описание синтаксиса библиотеки PCRE доступно на
сервере http://www.pcre.org/.


Вам необходимо задать исключение для энтерпрайз сканера, а он понимает регулярные выражения.

#20 topvic

topvic

    Member

  • Posters
  • 378 Сообщений:

Отправлено 26 Апрель 2009 - 22:25

Вам необходимо задать исключение для энтерпрайз сканера, а он понимает регулярные выражения.

Вообще речь про SpiDer Guard... Вопрос почему нельзя в лоб прописать диск:\путь\имя_файла ?
ушел...


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых