Перейти к содержимому


Фото
- - - - -

ES10 исключения по инфекции


  • Please log in to reply
58 ответов в этой теме

#41 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 375 Сообщений:

Отправлено 19 Ноябрь 2015 - 08:43

alfRanger

Вы включили настройку, она заработала и вам стали приходить уведомления, в соответствии с выбранной вами настройкой, вы недовольны тем, что настройка работает?


Сообщение было изменено Kirill Polubelov: 19 Ноябрь 2015 - 08:52

(exit 0)

#42 alfRanger

alfRanger

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 19 Ноябрь 2015 - 08:58

Kirill Polubelov, Я не доволен отсутствием возможности гибкой настройки.



#43 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 375 Сообщений:

Отправлено 19 Ноябрь 2015 - 09:25

А именно? Как вы хотели бы иметь возможность настроить?


(exit 0)

#44 alfRanger

alfRanger

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 19 Ноябрь 2015 - 09:31

 Kirill Polubelov, Прошу прощения а вы с начала топик читали

 

Добрый день.
 
Хочу узнать есть ли сейчас или в планах возможность исключения из проверки по критерию "Инфекция"?
 
То есть к примеру пытаюсь я установить LiteManager. Прописываю исключения файлов и процессов далее пытаюсь установить LiteManager а ни как, так как создаётся файл в Windows\Installer\ с рандомным именем ну и Dr.Web его естественно убивает.
 
Или подскажите вариант централизованно решения подобных проблем.

 

Я тут влезу со своим странным виденьем ситуации, и опишу, чего примерно нехватает. В данном случае, нехватает гибкости настройки продукта.
 
Постановка задачи - у нас есть ПО, которое в списке "нежелательных", которое вбрасывает свой инсталятор со случайным именем на машину.
Задача - разрешить работать этому ПО, по возможности блокируя всё остальное. Принять во внимание, что ПО может ставиться в разные моменты времени на разные компьютеры. Администратор этого ПО и администратор антивируса - разные люди.
 
В текущем виде решение получается одно - выключить детект нежелательного ПО совсем.
Я когда-то выражал хотелку отключения конкретной сигнатуры, хотя бы для нежелательных/потенциально опасных, но где-то она в дебрях ТП померла.


#45 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 888 Сообщений:

Отправлено 19 Ноябрь 2015 - 11:44

alfRanger, прошу прощения ©

Я в очередной раз говорю, что ваше высказывание 

В текущем виде решение получается одно - выключить детект нежелательного ПО совсем.
- ложно. Давайте сначала вы будете основываться на фактах, а потом что-то предлагать?


#46 pig

pig

    Бредогенератор

  • Helpers
  • 10 858 Сообщений:

Отправлено 19 Ноябрь 2015 - 11:59

alfRanger, прошу прощения ©
Я в очередной раз говорю, что ваше высказывание 
 

В текущем виде решение получается одно - выключить детект нежелательного ПО совсем.

- ложно. Давайте сначала вы будете основываться на фактах, а потом что-то предлагать?

Я так понимаю, что это безобразие приходится регулярно переустанавливать. Видимо, из-за шаловливых пользовательских ручек. И затык именно на установке.
Если я неправильно понял, давайте ещё раз, подробно-пошагово, чтобы исключить непонятки.
Почтовый сервер Eserv тоже работает с Dr.Web

#47 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 888 Сообщений:

Отправлено 19 Ноябрь 2015 - 12:02

pig, детект отключать не нужно, но можно поставить Информировать. Эта та категория, которую можно не лечить, но за которой можно присматривать.



#48 alfRanger

alfRanger

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 19 Ноябрь 2015 - 12:09

но за которой можно присматривать

 

хорошо а если нету времени присматривать ещё и за этим?



#49 alfRanger

alfRanger

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 19 Ноябрь 2015 - 12:34

pig

Добрый день.
 
Хочу узнать есть ли сейчас или в планах возможность исключения из проверки по критерию "Инфекция"?

 

Тип: потенциально опасная программа
Инфекция: Program.RemoteAdmin.804

 

т.е. запихиваю Program.RemoteAdmin.804 в исключения и есть мне счастье. :)  



#50 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 375 Сообщений:

Отправлено 19 Ноябрь 2015 - 12:57

т.е. запихиваю Program.RemoteAdmin.804 в исключения и есть мне счастье.

 

Не, ну это точно не вариант.

Вы так разведете зоопарк на машине.

Другой вопрос -- исключение сигнатуры непосредственно бинарника LiteManager, но, видимо, тут какие-то иные сложности, раз не реализовали.


(exit 0)

#51 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 375 Сообщений:

Отправлено 19 Ноябрь 2015 - 13:07

Другой вопрос -- исключение сигнатуры непосредственно бинарника LiteManager, но, видимо, тут какие-то иные сложности, раз не реализовали.

 

Собственно, как я понимаю, сложности в том, что LiteManager, даже если выделить какой-то признак, будет все равно содержать сигнатуру RemoteAdmin.


(exit 0)

#52 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 888 Сообщений:

Отправлено 19 Ноябрь 2015 - 13:25

 

но за которой можно присматривать

 

хорошо а если нету времени присматривать ещё и за этим?

 

По крайней мере, вы будете в курсе. Почитали почту и либо среагировали, либо решили, что все нормально.



#53 N1ke

N1ke

    Member

  • Posters
  • 374 Сообщений:

Отправлено 19 Ноябрь 2015 - 14:20

Не, ну это точно не вариант.

Вы так разведете зоопарк на машине.

Секунду, а чем это хуже варианта "информировать"? Ну и на всякий случай, скажем, что это для корпоративной сети на 500 компьютеров. В данном случае не будет разницы, информировать там стоит или игнорировать, администратора завалит просто спамом, либо он информирование зарежет, либо читать не будет, либо будет мочить почтовым клиентом. Одно из трех. Слишком большой поток бесполезной информаци == отсутствию информации вообще.

#54 VVS

VVS

    The Master

  • Moderators
  • 19 422 Сообщений:

Отправлено 19 Ноябрь 2015 - 14:26

А кто-нибудь может гарантировать, что детект Program.RemoteAdmin.804 соответствует этому LiteManager и только ему?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#55 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 19 Ноябрь 2015 - 14:28

вариант купить нормальное средство администрирования рассматривается? :)
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#56 N1ke

N1ke

    Member

  • Posters
  • 374 Сообщений:

Отправлено 19 Ноябрь 2015 - 14:35

А кто-нибудь может гарантировать, что детект Program.RemoteAdmin.804 соответствует этому LiteManager и только ему?

Нет. Никто не может, это понятно. Но лучше один детект, чем все 804+

 

вариант купить нормальное средство администрирования рассматривается?

в итоге так и приходилось делать, я как минимум две программы таким способом выкинул, потому что их не удалось нормально подружить с дрвебом.


Сообщение было изменено N1ke: 19 Ноябрь 2015 - 14:36


#57 VVS

VVS

    The Master

  • Moderators
  • 19 422 Сообщений:

Отправлено 19 Ноябрь 2015 - 14:53

 

А кто-нибудь может гарантировать, что детект Program.RemoteAdmin.804 соответствует этому LiteManager и только ему?

Нет. Никто не может, это понятно.

Таким образом, отключив детект Program.RemoteAdmin.804 для нужной Вам программы, Вы получаете возможность пропустить неизвестное количество ненужных Вам программ.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#58 N1ke

N1ke

    Member

  • Posters
  • 374 Сообщений:

Отправлено 19 Ноябрь 2015 - 15:23

я в любом случае получаю возможность пропустить какое-то количество ненужных мне программ, т.к. не все ненужные мне программы умеет определять дрвеб и вообще обязан это делать. Любое исключение - компромисс. Точно так-же, если я исключу пути, по которым лежит ПО, которое детектит веб, это не значит, что другое ПО не встанет на место исключенного, так ведь?



#59 VVS

VVS

    The Master

  • Moderators
  • 19 422 Сообщений:

Отправлено 19 Ноябрь 2015 - 15:32

я в любом случае получаю возможность пропустить какое-то количество ненужных мне программ, т.к. не все ненужные мне программы умеет определять дрвеб и вообще обязан это делать.

OK, согласен, откорректирую свою фразу.
Таким образом, отключив детект Program.RemoteAdmin.804 для нужной Вам программы, Вы получаете возможность пропустить неизвестное количество ненужных Вам программ, которые известны DrWeb и которые он мог бы заблокировать.
 

Любое исключение - компромисс. Точно так-же, если я исключу пути, по которым лежит ПО, которое детектит веб, это не значит, что другое ПО не встанет на место исключенного, так ведь?

Поэтому я всегда стараюсь не исключать целиком пути, а исключать только с указанием имени файлов.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid



Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых