Перейти к содержимому


Содержание Пол Банки

1000 публикаций пользователя Пол Банки OpenID:


по типу содержимого

Просмотр информации о пользователе


#911446 Вирус Pegasus

Отправлено по Пол Банки в 11 Апрель 2024 - 08:47 В: Свободное общение

Есть одна годная израильская весчь с названием Pegasus. Только не думаю, что Вы какой-либо рейхсканцлер или кто-либо подобный, чтобы за Вами следили с помощью такой приблуды. Ей следят серьёзные конторы за серьёзными людьми, стоит она дорого, и они не только угрожать не будут, но вообще ставить Вас в известность, что находитесь под колпаком.

это значит, что доктор ее не детектирует?




#899666 подскажите в чем проблема с сайтом или с доктором

Отправлено по Пол Банки в 06 Июль 2022 - 16:07 В: Общие вопросы

нашел как импортировать, все норм, больше не ругается. спасибо.




#899664 подскажите в чем проблема с сайтом или с доктором

Отправлено по Пол Банки в 06 Июль 2022 - 16:03 В: Общие вопросы

Standalone продукт, включена проверка SSL трафика, устаревший SSL-сертификат DrWeb.

включено "проверять зашифрованный трафик". 

рядом с этой настройкой написано и про SSL.

но в хелпе речь о спайдер мейле и про почтовые протоколы, а у меня браузер не не почтовый трафик.

 

в целом понятно, спасибо.

но увы хелп фф не содержит инфы как импортировать в него сертификат доктора...

в отношении АВ пишут - выключить проверку защищенных соединений...)




#899615 подскажите в чем проблема с сайтом или с доктором

Отправлено по Пол Банки в 06 Июль 2022 - 10:28 В: Общие вопросы

файрфокс, сайт https://www.cdek.ru/ru/

 

вот ответ на страничке.

 

Программное обеспечение не даёт Firefox безопасно подключиться к этому сайту
 
www.cdek.ru, вероятно, является безопасным сайтом, но защищённое соединение не может быть установлено. Эта проблема вызвана 0 Dr.Web for Windows, программным обеспечением на вашем компьютере или в вашей сети.
 
Как вы можете это исправить?
 
    Если ваша антивирусная программа содержит функциональность, которая сканирует защищённые соединения (часто называемую «веб-сканирование» или «https-сканирование», то вы можете отключить её. Если это не поможет, то вы можете удалить и переустановить антивирусное программное обеспечение.
    Если вы находитесь в корпоративной сети, то вы можете связаться со своим IT-отделом.
    Если вы не знакомы с 0 Dr.Web for Windows, то, вероятно, это может быть атакой и вам не следует продолжать работу с сайтом.
 
 
вижу такое впервые. файрфоксом пользуюсь крайне редко.
подскажите в чем дело? что за "0 Dr.Web for Windows"?

Прикрепленные миниатюры

  • доктор не дает подключиться Image 2022-07-06 11.13.04.png



#899614 программа запрашивает соединение и много разрешений не для себя

Отправлено по Пол Банки в 06 Июль 2022 - 10:19 В: Общие вопросы

оказалось, что такое окно доктор выдает если включена опция - запрашивать соединения. но почему все в одном окне? ведь программа запрашивает свое и кажется, что другие соединения тоже нужны программе. становится не понятно...




#899480 программа запрашивает соединение и много разрешений не для себя

Отправлено по Пол Банки в 28 Июнь 2022 - 14:36 В: Общие вопросы

Уважаемые спецы.

 

Хотелось бы прояснить для себя один момент.

Есть программа и при запуске она хочет в интернет.

Но не только для себя, но и одновременно для разных системных файлов.

 

Хотелось бы понять почему так?

Или может быть она хочет посылать в инет скрытно, используя системные программы?

 

и зачем ей в комплекте эксплорер?

Logon?

Session?

и еще и SYSTEM?

Прикрепленные миниатюры

  • запрос файрвола тслаб Image 2022-06-28 16.16.55.png



#896814 троян в Macrium Reflect

Отправлено по Пол Банки в 03 Март 2022 - 14:25 В: Общие вопросы

ложное срабатывание.




#896812 троян в Macrium Reflect

Отправлено по Пол Банки в 03 Март 2022 - 13:02 В: Общие вопросы

отправил, он зараза большой оказался, 200мб




#896811 троян в Macrium Reflect

Отправлено по Пол Банки в 03 Март 2022 - 12:46 В: Общие вопросы

Для начала отправьте файл по ссылке vms.drweb.com/sendvirus/ в категорию ложного срабатывания. Если окажется, что не ложное, тогда уже можно будет про функционал беседовать.

не знаю как достать из карантина, "восстановить" серое. разобрался.




#896810 троян в Macrium Reflect

Отправлено по Пол Банки в 03 Март 2022 - 12:43 В: Общие вопросы

Для начала отправьте файл по ссылке vms.drweb.com/sendvirus/ в категорию ложного срабатывания. Если окажется, что не ложное, тогда уже можно будет про функционал беседовать.

ок


А в вирлаб пробовали отправлять как ложное?

я не настолько уверен, чтобы.




#896807 троян в Macrium Reflect

Отправлено по Пол Банки в 03 Март 2022 - 11:50 В: Общие вопросы

поставил Macrium Reflect

он притащил обновления и доктор заругался.

оказалось

 
Дата:
03.03.2022 13:08Компонент:
SpIDer GuardКод:
600Событие:
Обнаружена угрозаСведения:
Объект: WAIKFiles15x64.exe
Угроза: Trojan.Siggen16.56573
Действие: Перемещено
Путь:  C:\Program Files\Macrium\Reflect\WAIKFiles15x64.exe
 
 
в библиотеке про него написано мало.
"Класс вредоносных программ, предназначенных для выполнения различных деструктивных или нежелательных для пользователя действий на инфицированном компьютере. Способностью к саморазмножению не обладают."
 
я в удивлении - прога продается за деньги, у меня конечно версия фри.
 
как-то можно больше узнать, что делает этот троян?
 
 

 




#878776 Мой Dr.Web и ввод серийного номера

Отправлено по Пол Банки в 17 Февраль 2020 - 19:47 В: Общие вопросы

 

а пожаловаться или спросить про работу сайта куда можно?

 

Видимо это не попадает под термин "техническая поддержка". Это нечто другое.

 

потому сначала и написал сюда, здесь молчок. сайт сейчас вообще лежит, ош.502




#878650 Мой Dr.Web и ввод серийного номера

Отправлено по Пол Банки в 12 Февраль 2020 - 11:44 В: Общие вопросы

ТП молчит по запросу 5 дней

некому работать в ТП???

или они просто не видят запросы в новой системе?




#878503 Файлы dwservice.05.log.gz в папке с логами - как их удалить?

Отправлено по Пол Банки в 08 Февраль 2020 - 12:44 В: Общие вопросы

 

 

 

я буду рад, если вы построите ее основательно), лично мне хватит месяца взлома.

Неа, не получится.

 

а чо так? я верю в докторов)

 

В матчасти говорится, что не так оно просто делается и что нужно соблюсти некоторые условия, которые тут не соблюдаются.

 

ну чтож, матчасть не знаю, настаивать не буду)




#878476 Файлы dwservice.05.log.gz в папке с логами - как их удалить?

Отправлено по Пол Банки в 07 Февраль 2020 - 19:42 В: Общие вопросы

 

я буду рад, если вы построите ее основательно), лично мне хватит месяца взлома.

Неа, не получится.

 

а чо так? я верю в докторов)




#878451 Файлы dwservice.05.log.gz в папке с логами - как их удалить?

Отправлено по Пол Банки в 07 Февраль 2020 - 13:30 В: Общие вопросы

 

вы бы их того - шифровали криптостойко) типа на месяц взлома, и с паролем что ли...

Ага, и пароль рядом положить.

пароль вы сами себе передавайте как-нибудь), мне он без надобности

Стойкие криптосистемы как-нибудь не строятся.

 

я буду рад, если вы построите ее основательно), лично мне хватит месяца взлома.




#878423 Файлы dwservice.05.log.gz в папке с логами - как их удалить?

Отправлено по Пол Банки в 06 Февраль 2020 - 19:55 В: Общие вопросы

 

вы бы их того - шифровали криптостойко) типа на месяц взлома, и с паролем что ли...

Ага, и пароль рядом положить.

 

пароль вы сами себе передавайте как-нибудь), мне он без надобности




#878379 Файлы dwservice.05.log.gz в папке с логами - как их удалить?

Отправлено по Пол Банки в 06 Февраль 2020 - 10:42 В: Общие вопросы

10 – это количество хранимых логов. Крайним должен оставаться dwservice.09.log.gz.

понятно. сейчас у меня 02-10, будет 01-09)

правда сейчас даты и номера идут вперемешку

ну ладно)

 

вы бы их того - шифровали криптостойко) типа на месяц взлома, и с паролем что ли...




#878376 Мой Dr.Web и ввод серийного номера

Отправлено по Пол Банки в 06 Февраль 2020 - 10:22 В: Общие вопросы

п.1 рекомендаций по самоподдержке выполнил)

буду писать в тп.




#878375 Файлы dwservice.05.log.gz в папке с логами - как их удалить?

Отправлено по Пол Банки в 06 Февраль 2020 - 10:19 В: Общие вопросы

После 10 они будут ротироваться, по идее.

"10" это что? час, февраль, тысячелетие)))

можете не отвечать, у меня чисто академический интерес, поскольку ротация полезна для разборок в ТП, но для обычного юзера - их количество, вес, содержимое и риск утечки после атаки вируса, заточенного под доктора, от ротации не изменится.




#878323 Файлы dwservice.05.log.gz в папке с логами - как их удалить?

Отправлено по Пол Банки в 05 Февраль 2020 - 15:44 В: Общие вопросы

спасибо за ответы. пусть лежат поскольку не аварийная, а штатная запись.)


Пол Банки, тема логов обсуждалась здесь

спасибо. мне обнулять логи в голову не пришло, потому не нашел)




#878318 Файлы dwservice.05.log.gz в папке с логами - как их удалить?

Отправлено по Пол Банки в 05 Февраль 2020 - 15:01 В: Общие вопросы

скопились файлы, 10 штук, каждый за разные дни, первый с октября прошлого года.

по названию понятно какого модуля. ничего критичного в работе АВ во время создания логов я не заметил, чтобы их использовать в запросе в ТП, например.

 

но для меня это мусор.

 

удалить просто так не дает.

 

как их удалить?




#878317 Мой Dr.Web и ввод серийного номера

Отправлено по Пол Банки в 05 Февраль 2020 - 14:56 В: Общие вопросы

привет!

хочу написать запрос в поддержку.

перехожу на сайт из меню доктора, вижу лицензию, количество запросов и ожидаемых ответов.

наконец нашел куда ткнуть чтобы послать запрос.

появляется миниокошко, в нем вижу общее кол-во запросов, неотвеченных...

жму на "создать новый запрос" и попадаю сюда https://support.drweb.ru/

а тут надо авторизоваться и 2 варианта:

1. через аккаунт на сайте

2. через Мой Dr.Web».

 

так в Мой Dr.Web».я уже был только что! и перешел в ТП по ссылке с него.

и мне надо снова вводить серийный номер, email.

 

это так задумано? раньше-то без проблем сразу переходил к написанию запроса.

 

ну и попутно спрошу - в запросе в ТП сейчас 2 варианта: 

1. работа программы.

2. обнаружение/удаление вируса.

 

а пожаловаться или спросить про работу сайта куда можно?

в подвале странички ссылки типа веб-мастер нет.

 

 

 




#876022 насколько надежна проверка файлов по ПКМ из проводника

Отправлено по Пол Банки в 23 Ноябрь 2019 - 09:58 В: Общие вопросы

приветствую.

иногда проверяю файлы из инета по ПКМ в проводнике.

знаю, что ключей/опций проверки там много.

вопрос: насколько надежна такая проверка?

или есть вариант проверки сканером понадежнее?




#873186 Доступ к веб-камере

Отправлено по Пол Банки в 11 Сентябрь 2019 - 19:33 В: Рабочие станции

Установлен SS 12, в настройках запрещен доступ к микрофону и веб камере, но для SkypeApp.exe сделано исключение - доступ разрешен.

Когда запускаю скаип и перхожу в настройки микрофона и камеры получаю сообщение от веба что доступ к веб-камере запрещен для процесса svchost.exe.

десктопный скайп на вин10про64 не воспроизводится. только у меня он зовется без "App".