Перейти к содержимому


Фото
- - - - -

Лже срабатывание.Как избавится?


  • Please log in to reply
36 ответов в этой теме

#1 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 24 Ноябрь 2008 - 06:55

Доброго всем времени суток.
Недавно поставил в системе новый комп(клиент), девственно чистый и установил на него программу системы видеонаблюдения.
С этого момента антивирусник регулярно выдаёт на одни и теже файлы срабатывание.Может за 5 секунд на один и тот же файл указать и дважды его удалить. Причём вирусы самые разные и "чихи" и "пакеды" и банальный "авторан". Я точно уверен что комп чист. Файлы несут в себе видео изображение. И формируются способом дозаписывания. Такое ощущение что эвристика на них срабатывает.
Заморочка в том что у меня не получается настроить путь исключения, весь форум перелазил все способы опробывал, ну ни как..
Помогите плиз настройку сделать на исключение папки.
В консоли на закладке "Исключаемые пути" - далее поле "исключаемые пути" я заполняю так DISC:VIDEO
В этой папке других подпапок больше нет, только файлы с видео в формате программы видео наблюдения.

#2 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Ноябрь 2008 - 10:13

Внизу страницы ссылка.

#3 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 24 Ноябрь 2008 - 12:17

Это Онлайн-проверка чтоль? Она мне не нужна т.к. компьютер не имеет в сети доступа ни куда и к нему не кто не может подключиться, вобщем к домену он не принадлежит.
Если нет то которая ссылка? Может я слепой?

#4 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Ноябрь 2008 - 12:20

Прислать вирус. Категория ложное срабатывание.

#5 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 24 Ноябрь 2008 - 12:55

Боюсь, что не поможет. Видеонаблюдение - практически генератор случайных данных. Там что угодно можно найти. Я у себя тоже иногда псевдо-зверьё обнаруживаю и машу рукой.
Или таки присылать?

#6 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Ноябрь 2008 - 13:12

Присылать

#7 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 24 Ноябрь 2008 - 13:26

Надеюсь это будет расмотренно в скором времени.
Но если чесно мне бы не мешало бы знать каким образом всё таки настраиваются Исключаемые пути

#8 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Ноябрь 2008 - 13:28

Номер тикета какой?

#9 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 24 Ноябрь 2008 - 13:34

drweb.com #707926
ОНО?

#10 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 24 Ноябрь 2008 - 13:37

Я бы махнул рукой, но программа корректно не хочет работать..Представь - она создаёт файл и не просто так а с целью..Бац а его нет..в итоге у меня переполнение буфера и вылет программы

#11 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 24 Ноябрь 2008 - 15:23

Сомневаюсь я что в этом файле вообще что то интересное есть..
Тема по прежнему актуальна.
Как правильно натроить закладку с Исключаемыми путями?

#12 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 24 Ноябрь 2008 - 18:13

Возьмите путь к папке из оповещения Спайдера. Мне почему-то кажется, что устройства DISC: на проблемной машине нет.

#13 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 25 Ноябрь 2008 - 06:28

брал. не помогло. устройство DISC: существует..оно на 500 гигов. Просто я изменил его название, из-за требований безопасности. Пардон работа обязывает.

#14 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 25 Ноябрь 2008 - 11:17

брал. не помогло.


покажите лог

#15 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 25 Ноябрь 2008 - 12:02

Запросто. Где его взять? На клиентской машине или на сервере?
В какой папке? Не разу не делал такого.

#16 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 25 Ноябрь 2008 - 12:27

spidernt.log в каталоге установки Доктора на той машине, где срабатывает Спайдер.

#17 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 25 Ноябрь 2008 - 13:40

Такого не обнаружил к сожалению. Из 291 лог файла - нет даже с подобным названием. Есть
spiderml_install.log,
drwupgrade.log,
drwagntd.log и
с 1223295111.log по 1227603345.log.
Это то что есть на клиентской машине.
Может как по другому называется?

Пардон. Залез в консоль управления на серверной части и понял что лога вполне может и не быть..В конфигурации не стоит "добро" на создание файла отчёта. Думаю Сёдня выдаст ещё срабатывание и будет и лог и файл в карантине.

#18 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 25 Ноябрь 2008 - 22:01

раз разговор о ЕС - смотреть в таблице инфекций.

#19 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 26 Ноябрь 2008 - 12:49

Вот только сёдня сработал опять на файлы. Их поместило в карантин. и лог тоже теперь есть. Ещё раз отправляю по ссылке http://support.drweb.com/sendnew/

#20 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Ноябрь 2008 - 12:53

Отправить, конечно!


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых