Перейти к содержимому


Фото
- - - - -

ES10 исключения по инфекции


  • Please log in to reply
58 ответов в этой теме

#1 alfRanger

alfRanger

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 13 Ноябрь 2015 - 10:39

Добрый день.

 

Хочу узнать есть ли сейчас или в планах возможность исключения из проверки по критерию "Инфекция"?

 

То есть к примеру пытаюсь я установить LiteManager. Прописываю исключения файлов и процессов далее пытаюсь установить LiteManager а ни как, так как создаётся файл в Windows\Installer\ с рандомным именем ну и Dr.Web его естественно убивает.

 

Или подскажите вариант централизованно решения подобных проблем.



#2 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 851 Сообщений:

Отправлено 13 Ноябрь 2015 - 10:57

Или подскажите вариант централизованно решения подобных проблем.

https://vms.drweb.ru/sendvirus, категория – ложное срабатывание.


Семь раз отрежь – один раз проверь

#3 alfRanger

alfRanger

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 13 Ноябрь 2015 - 11:18

категория определяется как "Потенциально опасные" и это правильно но не буду же я для всех потенциально опасных ставить действие игнорировать



#4 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 13 Ноябрь 2015 - 12:23

а что прописываете в исключениях? в процессах ничего не нужно писать, нужно в файла и папках
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#5 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 13 Ноябрь 2015 - 12:31

При установке можно вообще временно SpIDer Guard отключить. А после - ставить в исключения конкретный файл с постоянным именем.
А вообще, ЕМНИП, потенциально опасные вроде по умолчанию игнорируются.
Почтовый сервер Eserv тоже работает с Dr.Web

#6 alfRanger

alfRanger

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 13 Ноябрь 2015 - 13:58

При установке можно вообще временно SpIDer Guard отключить.
 

 

Пару сотен тачек долго бегать это не вариант к тому же затык не с одной прогой.

 

А вообще, ЕМНИП, потенциально опасные вроде по умолчанию игнорируются.

 

А что делать со всякими mediaget`ами и иже с ними если у прошлых админов все пользователи администраторами компов были и половина администраторами домена

 

а что прописываете в исключениях? в процессах ничего не нужно писать, нужно в файла и папках

 

ну тот же LiteManager server сидит в процессах(хотя может и не нужно прописывать я так на всякий случай) 



#7 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 848 Сообщений:

Отправлено 13 Ноябрь 2015 - 14:19

alfRanger, вот у меня как-то так:

Прикрепленный файл  exc.PNG   28,85К   4 Скачано раз

 

И никакой ругани нет.



#8 alfRanger

alfRanger

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 13 Ноябрь 2015 - 15:11

maxic, а при этом ты пробовал LiteManager ставить по сети да и локально тоже, не ругается на c:Windows\Installer\чойтотам.msi ?

а когда LiteManager уже стоит то да Dr.Web не ругается.


Сообщение было изменено alfRanger: 13 Ноябрь 2015 - 15:12


#9 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 848 Сообщений:

Отправлено 13 Ноябрь 2015 - 15:50

alfRanger, ставил, но на потенциально опасное ПО стоит - уведомлять. Так что он плачет, но какутс кушает.

 

P.S. На форуме принято обращение на "вы".



#10 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 13 Ноябрь 2015 - 16:40

alfRanger, вот у меня как-то так:
attachicon.gifexc.PNG
 
И никакой ругани нет.

а hosts тебе зачем там? в ES нет проверки и лечения хостс
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#11 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 848 Сообщений:

Отправлено 14 Ноябрь 2015 - 00:39

Konstantin Yudin, тиха и безлунна украинская ночь, но сало нужно перепрятать :)

Вот с hosts в исключениях - проверки точно нет.



#12 alfRanger

alfRanger

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 16 Ноябрь 2015 - 08:56

P.S. На форуме принято обращение на "вы".

Понял исправлюсь.

 

 

А по моему вопросу есть ещё какие нибудь идеи?



#13 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 848 Сообщений:

Отправлено 16 Ноябрь 2015 - 09:21

alfRanger, а в чем проблема-то? Если принципиально - то временно ставим уведомление или игнор для потенциально опасных, после установки - возвращаем на место. Можно сразу для группы Everyone.



#14 alfRanger

alfRanger

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 17 Ноябрь 2015 - 08:39

maxic, Костыли напоминает чой-то и мне кажется это не выход.



#15 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 848 Сообщений:

Отправлено 17 Ноябрь 2015 - 08:45

alfRanger, а хотите-то вы чего? Сформулируйте! Чтобы потенциально опасное ПО удалялось и одновременно не удалялось? Или кнопку "Сделать хорошо"? Исключения есть, настройки для потенциально опасного ПО есть, системный администратор в наличии. Я теряюсь, что здесь еще можно пожелать.



#16 N1ke

N1ke

    Member

  • Posters
  • 374 Сообщений:

Отправлено 17 Ноябрь 2015 - 09:08

Я тут влезу со своим странным виденьем ситуации, и опишу, чего примерно нехватает. В данном случае, нехватает гибкости настройки продукта.

 

Постановка задачи - у нас есть ПО, которое в списке "нежелательных", которое вбрасывает свой инсталятор со случайным именем на машину.

Задача - разрешить работать этому ПО, по возможности блокируя всё остальное. Принять во внимание, что ПО может ставиться в разные моменты времени на разные компьютеры. Администратор этого ПО и администратор антивируса - разные люди.

 

В текущем виде решение получается одно - выключить детект нежелательного ПО совсем.

Я когда-то выражал хотелку отключения конкретной сигнатуры, хотя бы для нежелательных/потенциально опасных, но где-то она в дебрях ТП померла.



#17 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 848 Сообщений:

Отправлено 17 Ноябрь 2015 - 09:10

N1ke, на потенциально опасное ставится уведомление, по которому уже администратор принимает решение о действиях. А выборочное отключение сигнатуры... по-моему, это из разряда фантастики :)



#18 N1ke

N1ke

    Member

  • Posters
  • 374 Сообщений:

Отправлено 17 Ноябрь 2015 - 09:14

Ну однако эта фантастика как минимум у одного из конкурентов реализована была ещё лет 5 назад :)

 

Собственно примерно такой костыль и использую сейчас, но он подразумевает постоянный ручной контроль. При парке машин за 400 штук уже слегка напряжно.



#19 alfRanger

alfRanger

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 17 Ноябрь 2015 - 09:23

maxic, собственно говоря N1ke грамотно сформулировал мою хотелку.



#20 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 848 Сообщений:

Отправлено 17 Ноябрь 2015 - 09:28

В текущем виде решение получается одно - выключить детект нежелательного ПО совсем.

Неверно. Уведомления можно оставить.


maxic, собственно говоря N1ke грамотно сформулировал мою хотелку.

Отключение сигнатуры в Dr.Web - на мой взгляд, из области фантастики. В смысле, хотеть можно сколько угодно.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых