Перейти к содержимому


Фото
- - - - -

Dr.Web и Adguard


  • Please log in to reply
191 ответов в этой теме

#61 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 05 Декабрь 2016 - 17:26

И да - логи ScorpionBSG в начале темы выкладывал.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#62 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 05 Декабрь 2016 - 17:27

И да - логи ScorpionBSG в начале темы выкладывал.

логи это не отчет. хочу отчет с проблемой с этой машины
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#63 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 05 Декабрь 2016 - 18:29

 

И да - логи ScorpionBSG в начале темы выкладывал.

логи это не отчет. хочу отчет с проблемой с этой машины

 

Пожалуйста, мой отчёт.

Зафиксированное время проблемы, а именно долгое ожидание соединения Skype, а затем обрыв на 18:24

Прикрепленные файлы:


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#64 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 05 Декабрь 2016 - 18:34

<RegistryValue Name="ImagePath" Type="REG_EXPAND_SZ" SizeInBytes="76" Value="system32\drivers\adgnetworkwfpdrv.sys" />
<RegistryValue Name="DisplayName" Type="REG_SZ" Value="adgnetworkwfpdrv" />
<RegistryValue Name="Group" Type="REG_SZ" Value="PNP_TDI" />

в таком варианте работать с adguard не будет. нет даже смысла разбираться, это 100% проблемы. давайте отчета в wfp режиме.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#65 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 05 Декабрь 2016 - 18:52

<RegistryValue Name="ImagePath" Type="REG_EXPAND_SZ" SizeInBytes="76" Value="system32\drivers\adgnetworkwfpdrv.sys" />
<RegistryValue Name="DisplayName" Type="REG_SZ" Value="adgnetworkwfpdrv" />
<RegistryValue Name="Group" Type="REG_SZ" Value="PNP_TDI" />

в таком варианте работать с adguard не будет. нет даже смысла разбираться, это 100% проблемы. давайте отчета в wfp режиме.

Так ведь WFP-драйвер включен.

Прикрепленные файлы:


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#66 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 05 Декабрь 2016 - 18:57

Попробую тогда начисто удалить Adguard и заново установить. Если проблема не исчезнет, то заново отчёт приложу.


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#67 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 05 Декабрь 2016 - 19:19

Значит так, заново установил Adguard, настройки по умолчанию, WFP-драйвер изначально включён. 

Всё та же проблема, сделал новый отчёт, время около 19:14-19:15

Прикрепленные файлы:


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#68 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 05 Декабрь 2016 - 19:24

всеравно цепляется к tdi. удалите параметр

<RegistryValue Name="Group" Type="REG_SZ" Value="PNP_TDI" />

и в ребут
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#69 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 05 Декабрь 2016 - 21:05

Костя, ну у меня написано тоже самое относительно WFP драйвера от networx (и проблемы аналогичны проблемам ТС):

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\networx]
"DisplayName"="networx"
"Type"=dword:00000001
"Start"=dword:00000001
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,64,00,\
  72,00,69,00,76,00,65,00,72,00,73,00,5c,00,6e,00,65,00,74,00,77,00,6f,00,72,\
  00,78,00,2e,00,73,00,79,00,73,00,00,00
"Group"="PNP_TDI"

 

Про сам драйвер написано:

Version language : English (United States)

CompanyName : Windows ® Win 7 DDK provider

FileDescription : NetFilter SDK WFP Driver (WPP)

FileVersion : 1.5.1.9

InternalName : netfilter2.sys

LegalCopyright : Copyright © NetFilterSDK.com

OriginalFilename : netfilter2.sys

ProductName : Windows ® Win 7 DDK driver

ProductVersion : 6.2.9200.16384

 

Creation Date : 31/05/2016 21:25:11

Last Modif. Date : 20/09/2016 15:29:00

Last Access Date : 22/09/2016 23:49:58

FileSize : 87992 bytes ( 85.930 KB, 0.084 MB )

FileVersionInfoSize : 1724 bytes

File type : Application (0x3)

Target OS : Win32 API (Windows NT) (0x40004)

File/Product version : 1.5.1.9 / 6.2.9200.16384

Language : English (United States) (0x409)

Character Set : 1200 (ANSI - Unicode (BMP of ISO 10646)) (0x4B0)

 

Драйвер подписан.

В эвентлоге ругани на TDI драйвер нет

Отключение этого драйвера (start=4 в реестре) и перезагрузка не устраняют проблемы.

 

Или ты подразумеваешь, что сама запись "Group"="PNP_TDI" вызывает проблемы?


Сообщение было изменено VVS: 05 Декабрь 2016 - 21:07

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#70 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 05 Декабрь 2016 - 21:25

Или ты подразумеваешь, что сама запись "Group"="PNP_TDI" вызывает проблемы?

Удалил запись - не полегчало.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#71 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 06 Декабрь 2016 - 00:08

Удаление "Group"="PNP_TDI" не помогает.
Сделал откат системы, Adguard установлен по умолчанию, на TDI не переключал.
Антивирус Dr.Web Security Space установлен начисто, настройки по умолчанию, всё та же проблема. Единожды пробилось соединение, но пришлось очень долго ждать, попробовал снова, соединение пошло за секунду, подумал, что всё в порядке.
Но не тут то было, сделал перезагрузку компьютера и вновь ступорится соединение в скайпе и обрывается....
Так что, дело в брандмауэре.
Вновь присылаю отчёт, время 23:57

Прикрепленные файлы:


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#72 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 860 Сообщений:

Отправлено 06 Декабрь 2016 - 00:14

У меня доктор с брандмауэром и adguard, ничего подобного и близко не наблюдал. Видимо, у вас "счастливо" звезды сошлись.

#73 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 06 Декабрь 2016 - 20:18

Протестировал уже пару дней как, переключение правила сети для известных приложений в Allow All решил все проблемы.


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#74 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 06 Декабрь 2016 - 20:33

Протестировал уже пару дней как, переключение правила сети для известных приложений в Allow All решил все проблемы.

Приложений или интерфейсов?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#75 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 06 Декабрь 2016 - 23:12

 

Протестировал уже пару дней как, переключение правила сети для известных приложений в Allow All решил все проблемы.

Приложений или интерфейсов?

 

Интерфейсов.


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#76 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 06 Декабрь 2016 - 23:22

VVS

Пробовали поочерёдно отключать сетевые подключения?

К примеру, оставить основное сетевое подключение на Allow All, а остальные временно отключить?

У меня даже с вкл SSL и аппаратной виртуализацией работает без проблем.


Сообщение было изменено ScorpionBSG: 06 Декабрь 2016 - 23:24

Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#77 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 10 Декабрь 2016 - 22:57

Назрел вопрос, в изменениях Default Rule включил правило GATEWAY: ICS gateway, проблема решилась. Дозвон в Skype есть.

Такой вопрос, это правило не влияет на безопасность и не то же самое, если перевести сеть в режим Allow All?

 

Прикрепленные файлы:


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#78 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 10 Декабрь 2016 - 23:06

ICS - Internet Connection Sharing

Т.е. разрешаются транзитные пакеты через этот компьютер.

Какое отношение это может иметь к скайпу, не представляю. O_o


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#79 ScorpionBSG

ScorpionBSG

    Member

  • Posters
  • 300 Сообщений:

Отправлено 10 Декабрь 2016 - 23:09

ICS - Internet Connection Sharing

Т.е. разрешаются транзитные пакеты через этот компьютер.

Какое отношение это может иметь к скайпу, не представляю. O_o

Сам не понимаю, так как, от безысходности использовал метод тыка. Дозвон идёт без проблем, проверял на Echo / Sound Test Service, с перезагрузкой компьютера. 

Пока без нареканий. 


Антивирус: Dr.Web Security Space 12.0.1.7110
Мобильный антивирус: Dr.Web Security Space 12.4.2(1)
Смартфон: Xiaomi Redmi Note 3 Pro
Прошивка: Android 6.0.1 I MIUI 9.6 v9.6.3.0
Браузер: Google Chrome 77.0.3865.75 Stable x64
Операционная система: Windows 10 Pro x64 Версия 1903 (Сборка ОС 18362.295)
Процессор: AMD FX-8350 4.0 ГГц
Видеокарта: Gigabyte Radeon R9 380X 4ГБ GDDR5
Оперативная память: Patriot Viper 3 Black Mamba 2x8 ГБ DDR3 PC3-12800


#80 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 11 Декабрь 2016 - 13:54

Назрел вопрос, в изменениях Default Rule включил правило GATEWAY: ICS gateway, проблема решилась. Дозвон в Skype есть.

Такой вопрос, это правило не влияет на безопасность и не то же самое, если перевести сеть в режим Allow All?

На безопасность не повлияет, даже если поставить Allow All.

Пакетник нужен для ограничения прав юзера.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых