Перейти к содержимому


Фото
- - - - -

Блокировка ключей реестра даже при отключенной самозащите!


  • Закрыто Тема закрыта
48 ответов в этой теме

#21 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 13 Июль 2011 - 17:08

Konstantin Yudin
Было на компне включено UAC и в DrWeb в защите все 4 галки стояли.
Забыл выключить. При установке обновления на висту SP2 не может записать в реестр изменения Registry\MACHINE\SYSTEM\Current Controls а дальше не видно на экране.
Подозреваю что это Доктор не дает. Как исправить чтоб комп загрузился?
Вся работа стала.

Загрузиться по F8 -> Устранение неполадок -> Восстановление системы

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#22 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 13 Июль 2011 - 17:15

Давайте уже в какой-то одной теме, что ли. :angry: Не здесь. ;)

Сообщение было изменено Borka: 13 Июль 2011 - 17:16

С уважением,
Борис А. Чертенко aka Borka.

#23 lw12

lw12

    Advanced Member

  • Posters
  • 824 Сообщений:

Отправлено 13 Июль 2011 - 17:57

Загрузиться по F8 -> Устранение неполадок -> Восстановление системы

Где вы на Висте такое узрели? Мож я слепой?

#24 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 13 Июль 2011 - 21:39

Попробуйте кроме dwprot.sys удалить drwebaf.sys

ыЫ


#25 lw12

lw12

    Advanced Member

  • Posters
  • 824 Сообщений:

Отправлено 14 Июль 2011 - 11:57

Все решил пробленму переустановкой ибо тока начало было. Переезжаю на новую машину.

#26 ksysha

ksysha

    Member

  • Posters
  • 479 Сообщений:

Отправлено 18 Июль 2011 - 06:19

Если такое поведение ожидаемо, то тогда должна быть возможность отключать такое, что б не ломать голову и не искать причину невозможности установки драйверов и видео кодеков необходимых для работы системы, а также не гадать почему та или иная программа работает не так как должна работать в результате ее не корректной уставки в системе!
Данный ключ блокируется даже в безопасном режиме, что не есть хорошо!


Думаю, что в таком случае не помешало бы выдать окошко с предупреждающим сообщением, а то сама несколько раз наступала на эти грабли и на своем компьютере, и на компьютерах пользователей. Иногда по той же запарке долго ломаешь голову почему же не ставится программа или драйвер, с сообщением от Доктора все сразу стало бы на свои места.

#27 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 615 Сообщений:

Отправлено 18 Июль 2011 - 13:40

Думаю, что в таком случае не помешало бы выдать окошко с предупреждающим сообщением

К сожалению эта беда тянется еще с самых первых защитных опций DrWeb'а.
При срабатывании этой защиты DrWeb ни в трей ни в лог ничего не пишет.
Константин в свое время писал, если я не ошибаюсь, что они будут эту проблему решать но к сожалению воз и ныне там.

Сообщение было изменено Stalker4: 18 Июль 2011 - 13:40


#28 toy

toy

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 20 Июль 2011 - 17:30

Загрузиться по F8 -> Устранение неполадок -> Восстановление системы

Где вы на Висте такое узрели? Мож я слепой?

Вот как раз начиная с Vista даже без SP эта возможность появилась и работает великолепно!

Если такое поведение ожидаемо, то тогда должна быть возможность отключать такое, что б не ломать голову и не искать причину невозможности установки драйверов и видео кодеков необходимых для работы системы, а также не гадать почему та или иная программа работает не так как должна работать в результате ее не корректной уставки в системе!
Данный ключ блокируется даже в безопасном режиме, что не есть хорошо!

Думаю, что в таком случае не помешало бы выдать окошко с предупреждающим сообщением, а то сама несколько раз наступала на эти грабли и на своем компьютере, и на компьютерах пользователей. Иногда по той же запарке долго ломаешь голову почему же не ставится программа или драйвер, с сообщением от Доктора все сразу стало бы на свои места.

Отключаю и включаю SpyderGuard по 2-3 раза в день, с окошками информации мы таким путём придём к ситуации как в анекдоте (Вы хотите удалить?---ОК---Вы всё ещё действительно...?---ОК---Вы точно не передумали?). А тултипы у меня отключены уже давно.

Меня удовлетворяет всё как есть. По-моему, если человек знает, что такое ветка реестра HKLM\...\drivers, то ему не нужно объяснять (а тем более напоминать в окошке) о принципах защиты-блокировки антивиросом системы.

#29 IgorA

IgorA

    Member

  • Posters
  • 462 Сообщений:

Отправлено 20 Июль 2011 - 18:50

Отключаю и включаю SpyderGuard по 2-3 раза в день, с окошками информации мы таким путём придём к ситуации как в анекдоте (Вы хотите удалить?---ОК---Вы всё ещё действительно...?---ОК---Вы точно не передумали?). А тултипы у меня отключены уже давно.

Меня удовлетворяет всё как есть. По-моему, если человек знает, что такое ветка реестра HKLM\...\drivers, то ему не нужно объяснять (а тем более напоминать в окошке) о принципах защиты-блокировки антивиросом системы.

А какой процент по вашему домашних пользователей это знает ?
И которые не знают про реестр автоматически лишать лицензии http://forum.drweb.com/public/style_emoticons/default/wink.png ?
И думаю что многие "простые" вещи которые эти пользователи знают в своей профессиональной области, просто не доступны вашему пониманию.
Если АВ выпускается с прицелом в том числе и для домашнего рынка, логика его работы должна быть понятна этим пользователя. И не предполагать еще изучения ими устройства ОС на уровне реестра.

#30 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 20 Июль 2011 - 18:59

А какой процент по вашему домашних пользователей это знает ?

По умолчанию эти настройки выключены.

#31 IgorA

IgorA

    Member

  • Posters
  • 462 Сообщений:

Отправлено 20 Июль 2011 - 19:16

А какой процент по вашему домашних пользователей это знает ?

По умолчанию эти настройки выключены.

Домашний пользователь часто не сам устнавливает систему и программы.

Интересно почему предлагается куча всяких эээ обходных решений, вместо одного логичнрго, доработать продукт, чтоб любой пользователь мог работать с ним без посторонней помощи и хрустального шара.

Сообщение было изменено IgorA: 20 Июль 2011 - 19:18


#32 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 20 Июль 2011 - 19:26

Домашний пользователь часто не сам устнавливает систему и программы.

"Не тобою кожа надёвана - не тебе и снимать".
Почему компания должна решать проблемы, которые создают другие люди?

#33 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 20 Июль 2011 - 20:19

Домашний пользователь часто не сам устнавливает систему и программы.

"Не тобою кожа надёвана - не тебе и снимать".
Почему компания должна решать проблемы, которые создают другие люди?

Это как?
С уважением,
Борис А. Чертенко aka Borka.

#34 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 20 Июль 2011 - 20:34

Это как?

Было время, когда в одной сети я не ставил MS Access из профессиональной редакции MS Office - "Не нравится мне этот Сенкевич". Появилась потребность для некоторых пользователей - начал ставить всем.
Так вот, было бы очень странно, если бы пользователи, у которых не было возможности доустановить компонент "по требованию" (ещё один "Сенкевич"), предъявили претензии компании Microsoft, а не мне.

P.S. Возникни такая ситуация сейчас - обошёлся бы Access Runtime, скорее всего.

#35 ksysha

ksysha

    Member

  • Posters
  • 479 Сообщений:

Отправлено 26 Июль 2011 - 07:02

Это как?

Было время, когда в одной сети я не ставил MS Access из профессиональной редакции MS Office - "Не нравится мне этот Сенкевич". Появилась потребность для некоторых пользователей - начал ставить всем.
Так вот, было бы очень странно, если бы пользователи, у которых не было возможности доустановить компонент "по требованию" (ещё один "Сенкевич"), предъявили претензии компании Microsoft, а не мне.

P.S. Возникни такая ситуация сейчас - обошёлся бы Access Runtime, скорее всего.


Вот уж офисов различных редакций, поставила немало и не единожды, там есть очень простое и удобное добавление или удаление компонентов.

А вот Доктору бы пожелала побольше информативности, а то даже балуны о найденых угрозах не всегда выдает, узнаешь только тогда, когда заглядываешь в окно статистики (никак не могу понять для чего оно нужно в таком виде в каком оно есть http://forum.drweb.com/public/style_emoticons/default/blink.png , информация для пользователя от него почти нулевая). Неплохо бы ввести в состав Доктора хотя бы что нибудь типа окна событий.

Сообщение было изменено ksysha: 26 Июль 2011 - 07:06


#36 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 26 Июль 2011 - 15:28

Вот уж офисов различных редакций, поставила немало и не единожды, там есть очень простое и удобное добавление или удаление компонентов.

Разницу между (локальный) администратор и пользователь (без прав локального администратора) - знаете?
А разницу между "Компонент будет ...":
1. Установлен на локальный диск;
2. Запущен из сети;
3. Установлен по требованию;
4. Запрещён к установке
?

#37 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 26 Июль 2011 - 17:28

окно статистики (никак не могу понять для чего оно нужно в таком виде в каком оно есть , информация для пользователя от него почти нулевая).

ну, на самом деле, польза от него есть, хоть и не всем нужная - человек, который сомневается, что его АВ таки работает, может убедиться в проверенных гигабайтах и потраченных гигасекундах...
но ведь можно просто не смотреть в статистику?! http://forum.drweb.com/public/style_emoticons/default/smile.png

#38 ksysha

ksysha

    Member

  • Posters
  • 479 Сообщений:

Отправлено 27 Июль 2011 - 02:03

Вот уж офисов различных редакций, поставила немало и не единожды, там есть очень простое и удобное добавление или удаление компонентов.

Разницу между (локальный) администратор и пользователь (без прав локального администратора) - знаете?
А разницу между "Компонент будет ...":
1. Установлен на локальный диск;
2. Запущен из сети;
3. Установлен по требованию;
4. Запрещён к установке
?

Знаю. Для этого есть политики, правильно настроеные и удаленое администрирование, приходилось иногда даже пресловутое "Управление удаленым рабочим столом" использовать. Хотя конечно еще многое зависит и от политики безопасности компании в которой Вы работаете, тогда конечно примите мои соболезнования, и сочуствие ножкам за беготню. Хотя лично я всегда ставлю офис и подобные ему конструкторы в полном комплекте, мало ли чего взбредет в голову пользователю, или тем паче руководству, а объекты раскиданы на площади в две Франции, и не на каждом есть не то что интернет, но даже и телефонная связь только через спутник.

#39 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 27 Июль 2011 - 02:14

Знаю.

Замечательно. Так вот речь была исключительно о том, что настройки, сделанные администратором, являются предметом претензий к этому администратору, а не к продукту.
Причём неважно, от какого ума эти настройки сделаны.

P.S. А я никогда не ставлю полный офис - нафига японский IME, в котором, к тому же (были) уязвимости http://forum.drweb.com/public/style_emoticons/default/smile.png

#40 ksysha

ksysha

    Member

  • Posters
  • 479 Сообщений:

Отправлено 27 Июль 2011 - 06:10

Знаю.

Замечательно. Так вот речь была исключительно о том, что настройки, сделанные администратором, являются предметом претензий к этому администратору, а не к продукту.
Причём неважно, от какого ума эти настройки сделаны.

P.S. А я никогда не ставлю полный офис - нафига японский IME, в котором, к тому же (были) уязвимости http://forum.drweb.com/public/style_emoticons/default/smile.png


Полный офис я имею в виду по компонентам (думаю это и так из контекста сообщения понятно было), а из дополнительных опций выбираю только редактор формул, конвертеры, ну и проверку орфографии русскую, английскую, ну и украинскую, ну и еще по мелочи. В головном офисе еще и корейскую, работать и переписку с ними вести приходится.

Ну а про администрирование, у каждой конторы своя политика, у нас она достаточно жесткая, но отдана на усмотрение системных администраторов и безопасников, руководство на этот счет не заморачивается (если и заморачивается, то только в вопросе денег на приобретение нужных программ или оборудования). Чем мне нравится буржуинская система управления, это тем, что капиталисту проще нанять специалистов в данном конкретном вопросе, чем нанять незаменимого многостаночника, который будет бегать везде высунув язык и ничего не успевать.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых