Перейти к содержимому


Фото
- - - - -

Citrix и DrWeb Security Space 12.0


  • Please log in to reply
16 ответов в этой теме

#1 shepard39

shepard39

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 28 Февраль 2025 - 19:00

Добрый день, коллеги!

 

Выручайте советом, пожалуйста.

 

Citrix не подключается к рабочей станции из-за Dr.Web.

Только полное удаление делает подключение Citrix к рабочей станции.

Никакие отключения всех компонентов не помогают.

Брандмауэр не установлен.

Стоит удалить докторВэб и всё прекрасно начинает работать.

Прикладываю логи.

 

Спасибо

 

[Fri, 28 Feb 2025 15:40:11 GMT] INIT :|: CONNECTION :|: TRANSPORT DRIVER :|: TRYING FOR SOCKET CONNECTION ON 10.6.7.149 : 8008
[Fri, 28 Feb 2025 15:40:11 GMT] INIT :|: CONNECTION :|: WEB SOCKET :|: INFO :|: websocket-url=ws://10.6.7.149:8008
[Fri, 28 Feb 2025 15:40:11 GMT] INIT :|: CONNECTION :|: WEB SOCKET :|: INFO :|: Current Protocol Index is : 0
[Fri, 28 Feb 2025 15:40:11 GMT] INIT :|: CONNECTION :|: TRANSPORT DRIVER :|: CHANNEL CGP
[Fri, 28 Feb 2025 15:40:11 GMT] INIT :|: CONNECTION :|: CGP SOCKET :|: INFO :|: Start Initializing CGP Socket
[Fri, 28 Feb 2025 15:40:11 GMT] INIT :|: CONNECTION :|: CGP SOCKET :|: INFO :|: Finish Initializing CGP SOCKET
[Fri, 28 Feb 2025 15:40:12 GMT] INIT :|: CONNECTION :|: WEB SOCKET :|: INFO :|: websocket-url=ws://10.6.7.149:8008
[Fri, 28 Feb 2025 15:40:12 GMT] INIT :|: CONNECTION :|: WEB SOCKET :|: INFO :|: Current Protocol Index is : 1
[Fri, 28 Feb 2025 15:40:12 GMT] INIT :|: CONNECTION :|: WEB SOCKET :|: INFO :|: websocket-url=ws://10.6.7.149:8008
[Fri, 28 Feb 2025 15:40:12 GMT] INIT :|: CONNECTION :|: WEB SOCKET :|: INFO :|: Current Protocol Index is : 2
[Fri, 28 Feb 2025 15:40:13 GMT] SESSION:|:ICA:|:TRANSPORT:|:DRIVER:|:close with code=1006
[Fri, 28 Feb 2025 15:40:13 GMT] INIT :|: CONNECTING :|: TRANSPORTDRIVER :|: CGP HANDSHAKE FAILED. TRYING ICA-Socks
[Fri, 28 Feb 2025 15:40:13 GMT] SESSION :|: CGP :|: STATE :|: CGP-CORE :|: Changing core state from :0 To 0
[Fri, 28 Feb 2025 15:40:13 GMT] INIT :|: CONNECTION :|: TRANSPORT DRIVER :|: TRYING FOR SOCKET CONNECTION ON 10.6.7.149 : 8008
[Fri, 28 Feb 2025 15:40:13 GMT] INIT :|: CONNECTION :|: WEB SOCKET :|: INFO :|: websocket-url=ws://10.6.7.149:8008
[Fri, 28 Feb 2025 15:40:13 GMT] INIT :|: CONNECTION :|: WEB SOCKET :|: INFO :|: Current Protocol Index is : 0
[Fri, 28 Feb 2025 15:40:13 GMT] INIT :|: CONNECTION :|: TRANSPORT DRIVER :|: CHANNEL SOCKSV5
[Fri, 28 Feb 2025 15:40:14 GMT] INIT :|: CONNECTION :|: WEB SOCKET :|: INFO :|: websocket-url=ws://10.6.7.149:8008
[Fri, 28 Feb 2025 15:40:14 GMT] INIT :|: CONNECTION :|: WEB SOCKET :|: INFO :|: Current Protocol Index is : 1
[Fri, 28 Feb 2025 15:40:15 GMT] INIT :|: CONNECTION :|: WEB SOCKET :|: INFO :|: websocket-url=ws://10.6.7.149:8008
[Fri, 28 Feb 2025 15:40:15 GMT] INIT :|: CONNECTION :|: WEB SOCKET :|: INFO :|: Current Protocol Index is : 2
[Fri, 28 Feb 2025 15:40:17 GMT] SESSION:|:ICA:|:TRANSPORT:|:DRIVER:|:close with code=1006
[Fri, 28 Feb 2025 15:40:17 GMT] ERROR:|:error =error-server,error-local-access



#2 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 688 Сообщений:

Отправлено 28 Февраль 2025 - 23:50

https://forum.drweb.com/index.php?showtopic=328499

Читать вдумчиво, все страницы. Собирать и прикладывать логи со станции.



#3 shepard39

shepard39

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 01 Март 2025 - 00:32

https://forum.drweb.com/index.php?showtopic=328499

Читать вдумчиво, все страницы. Собирать и прикладывать логи со станции.

я это читал и мне это не помогло.

Сделал всё 1 в 1



#4 B.Chugunov

B.Chugunov

    Advanced Member

  • Dr.Web Staff
  • 760 Сообщений:

Отправлено 01 Март 2025 - 15:40

Без логов с рабочей станции с указанием времени воспроизведения можно только гадать, что там происходит. 
Из вариантов - снести все сетевые компоненты, а-ля: Spider Mail, Spider Gate, Офисный контроль, Брандмауэр. Посмотреть на результат. Но это не выход естественно, а просто вариант локализации проблемы. 


-----------------
best regards,
Technical support department, Doctor Web, Ltd.

#5 shepard39

shepard39

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 01 Март 2025 - 19:07

Без логов с рабочей станции с указанием времени воспроизведения можно только гадать, что там происходит.

 

Подскажите, а как достать логи с рабочей станции?



#6 B.Chugunov

B.Chugunov

    Advanced Member

  • Dr.Web Staff
  • 760 Сообщений:

Отправлено 02 Март 2025 - 09:45

Так вот в соседней теме, на которую Вам ссылку дали, в целом это описано. 
Сами логи можно локально скопировать с проблемной станции из каталога C:\ProgramData\Doctor Web\Logs в какой-то другой произвольный, например в папку на рабочий стол. Оттуда уже запаковать архив и заслать сюда с указанием точного времени воспроизведения проблемы. 
Можно собрать отчет утилитой - https://download.geo.drweb.com/pub/drweb/tools/dwsysinfo.exe
Можно собрать отчет локально со станции через меню антивируса в трее, раздел поддержка. 
Если есть Центр Управления и это агент, то в актуальных его версиях можно так же собрать отчет со станции из ЦУ. Выделить станцию в АВ-сети и сверху кликнуть на кнопку сбора отчета. Но судя по всему это не есть текущий случай. 
Полученный отчет залить на какой-то файлообменник\диск и предоставить ссылку. 


Сообщение было изменено B.Chugunov: 02 Март 2025 - 09:47

-----------------
best regards,
Technical support department, Doctor Web, Ltd.

#7 shepard39

shepard39

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 02 Март 2025 - 12:51

Готово

 

Время 12:53

Прикрепленные файлы:


Сообщение было изменено shepard39: 02 Март 2025 - 12:55


#8 shepard39

shepard39

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 02 Март 2025 - 13:02

Прошу прощения.

Вот полные логи.

Время 12:52-12:53

Прикрепленные файлы:

  • Прикрепленный файл  web.zip   8,2Мб   3 Скачано раз


#9 B.Chugunov

B.Chugunov

    Advanced Member

  • Dr.Web Staff
  • 760 Сообщений:

Отправлено 02 Март 2025 - 16:08

Попробуйте для начала закинуть в Исключения - Приложения:
C:\program files\mozilla firefox\firefox.exe

Независимо от наличия цифровой подписи

Любой трафик

По указанным IP-адреса и портам: 10.6.7.153:8008


-----------------
best regards,
Technical support department, Doctor Web, Ltd.

#10 shepard39

shepard39

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 02 Март 2025 - 19:47

Попробуйте для начала закинуть в Исключения - Приложения:
C:\program files\mozilla firefox\firefox.exe

Независимо от наличия цифровой подписи

Любой трафик

По указанным IP-адреса и портам: 10.6.7.153:8008

Отлично!!!! Всё получилось!

 

Спасибо


Сообщение было изменено shepard39: 02 Март 2025 - 19:48


#11 VVS

VVS

    The Master

  • Moderators
  • 19 947 Сообщений:

Отправлено 02 Март 2025 - 23:38

 

Попробуйте для начала закинуть в Исключения - Приложения:
C:\program files\mozilla firefox\firefox.exe

Независимо от наличия цифровой подписи

Любой трафик

По указанным IP-адреса и портам: 10.6.7.153:8008

Отлично!!!! Всё получилось!

shepard39, в 1-ом сообщении Вы написали: "Никакие отключения всех компонентов не помогают".

Если бы это было так, то указанный выше совет Вам не помог бы.

Совет на будущее: Если обращаетесь с какой-то проблемой, то описывайте всё, как есть, а не придумывайте.
 


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#12 shepard39

shepard39

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 03 Март 2025 - 10:59

Попробуйте для начала закинуть в Исключения - Приложения:
C:\program files\mozilla firefox\firefox.exe
Независимо от наличия цифровой подписи
Любой трафик
По указанным IP-адреса и портам: 10.6.7.153:8008

Отлично!!!! Всё получилось!
shepard39, в 1-ом сообщении Вы написали: "Никакие отключения всех компонентов не помогают".
Если бы это было так, то указанный выше совет Вам не помог бы.
Совет на будущее: Если обращаетесь с какой-то проблемой, то описывайте всё, как есть, а не придумывайте.


Ради интересна, я сегодня после смены запишу видео, где уберу все компоненты и попытаюсь войти в Citrix.
Если у меня этого не получится, то Вы просто будете в следующий раз советовать поменьше. Договорились?

#13 VVS

VVS

    The Master

  • Moderators
  • 19 947 Сообщений:

Отправлено 03 Март 2025 - 21:21

Ну и где кино?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#14 shepard39

shepard39

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 05 Март 2025 - 00:35

Ну и где кино?

Пожалуйста. Отправил вам в личку


Сообщение было изменено shepard39: 05 Март 2025 - 00:37


#15 VVS

VVS

    The Master

  • Moderators
  • 19 947 Сообщений:

Отправлено 05 Март 2025 - 10:42

 

Ну и где кино?

Пожалуйста. Отправил вам в личку

Как я Вам и писал, Вы отключили не все компоненты.

Не отключен родительский (ака офисный) контроль.

Так что мой совет остаётся прежним и ещё добавляется новый - внимательнее читайте то, что Вам пишут.
 


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#16 shepard39

shepard39

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 05 Март 2025 - 21:53

Не отключен родительский (ака офисный) контроль.

 

родительский контроль отключен. С чего Вы такие выводы вообще сделали?

 Вам еще одно видео записать?



#17 shepard39

shepard39

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 05 Март 2025 - 21:59

Сначала Вы пишете отключите все компоненты и упрекаете меня в том, что я невнимательно читаю.

Затем я скидываю пруф, где все компонентны отключены.

Теперь с чего-то Вам в голову пришло, что у меня включен родительский контроль, хотя он отключен. 

С чего Вы вообще такие выводы сделали, что он у меня включен?

 

Вам еще одно видео записать? Давайте только сразу все Ваши гипотезы изложите. Может мне надо еще было из процессов выгрузить его и потом еще раз "повнимательнее" начать читать?