Перейти к содержимому


Фото
- - - - -

Не работает резервное копирование при установленном Dr.Web


  • Please log in to reply
9 ответов в этой теме

#1 qm2k

qm2k

    Newbie

  • Posters
  • 73 Сообщений:

Отправлено 16 Сентябрь 2016 - 17:43

Опенсорсная программа резервного копирования burp (с http://burp.grke.org/) зависает при передаче данных, если в системе под Windows 8 установлен Dr.Web Security Space; зависает предположительно при работе с VSS. Если антивируса нет или установлен KIS, то все работает отлично. Зависает, даже если исполняемый файл внесен в список исключений со всеми правами, и отключены все компоненты включая самозащиту. У разработчиков идей нет. Подскажите, куда копать? Не хочется менять антивирус из-за такой ерунды.


Сообщение было изменено qm2k: 16 Сентябрь 2016 - 17:47


#2 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 16 Сентябрь 2016 - 21:53

Наверное, записать трассу Procmon до момента зависания.



#3 VVS

VVS

    The Master

  • Moderators
  • 19 386 Сообщений:

Отправлено 16 Сентябрь 2016 - 23:14

Опенсорсная программа резервного копирования burp (с http://burp.grke.org/) зависает при передаче данных, если в системе под Windows 8 установлен Dr.Web Security Space; зависает предположительно при работе с VSS. Если антивируса нет или установлен KIS, то все работает отлично. Зависает, даже если исполняемый файл внесен в список исключений со всеми правами, и отключены все компоненты включая самозащиту. У разработчиков идей нет. Подскажите, куда копать? Не хочется менять антивирус из-за такой ерунды.

Превентивку отключали?
Защиту от эксплоитов отключали?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#4 qm2k

qm2k

    Newbie

  • Posters
  • 73 Сообщений:

Отправлено 21 Сентябрь 2016 - 15:34

Наверное, записать трассу Procmon до момента зависания.

Записал, выглядит примерно так: https://rqc.box.com/s/oq6tepiw08ftq0xb8d75mi4565lmlc7t (отфильтровано по процессам burp.exe и vssvc.exe). Какие выводы из этого можно сделать?

 

 

Превентивку отключали?

Защиту от эксплоитов отключали?

Обнаружил для себя, что в Dr.Web два списка исключений: в превентивной защите и в Spider Guard. После добавления во второй список программа заработала. Сейчас проверю еще раз, но похоже что отключение всех компонентов не отключает антивирус полностью, что очень забавно.


Сообщение было изменено qm2k: 21 Сентябрь 2016 - 15:34


#5 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 21 Сентябрь 2016 - 15:47

какие выводы можно сделать из картинки? давайте сам трейс файл. и наш отчет в котором есть момент с проблемой. и время когда проблема появилась
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#6 qm2k

qm2k

    Newbie

  • Posters
  • 73 Сообщений:

Отправлено 21 Сентябрь 2016 - 18:58

какие выводы можно сделать из картинки? давайте сам трейс файл. и наш отчет в котором есть момент с проблемой. и время когда проблема появилась

Как получить отчет? Не очень понял какие выводы можно сделать из трейса, но хорошо, сделаю.



#7 qm2k

qm2k

    Newbie

  • Posters
  • 73 Сообщений:

Отправлено 21 Сентябрь 2016 - 19:04

Собственно да, проверил: при всем отключенном прога продолжает ломаться. Зато если добавляешь в список исключений, работает. Мне кажется, отключение работает как-то неправильно.



#8 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 21 Сентябрь 2016 - 20:02

Как получить отчет? Не очень понял какие выводы можно сделать из трейса, но хорошо, сделаю.

Паук -> Инструменты -> Поддержка -> Отчет для тех поддержки

В трейсе многое можно увидеть. Только нужно знать что смотреть.



#9 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 859 Сообщений:

Отправлено 21 Сентябрь 2016 - 21:59

qm2k, отключение работает так: трафик проходит через драйвер, но не подвергается антивирусной проверке. 



#10 qm2k

qm2k

    Newbie

  • Posters
  • 73 Сообщений:

Отправлено 22 Сентябрь 2016 - 20:01

какие выводы можно сделать из картинки? давайте сам трейс файл. и наш отчет в котором есть момент с проблемой. и время когда проблема появилась

Отправил ссылку на файлы в личку.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых