PDA

Показать полную графическую версию : Dr.Web


Страниц : 1 2 3 4 5 6 7 8 [9]

Nun-Nun
06-07-2011, 12:59
А при чём тут этот выбранный Вами раздел форума? Вероятно Вам нужен раздел "Защита компьютерных систем"?

Rubichek
06-07-2011, 13:03
извиняюсь за то что не в том разделе. Кто знает подскажите этот способ выдает ошибку "Ошибка получения обновления"

1. Создаем на диске С папку "DrWeb"
2. Кидаем в нее ключ drweb32.key
3. Из рабочей папки Доктора копируем и вставляем в нашу папочку на диске С файлы "update.drl" и обновлялку "DrWebUpW.exe"
4. Создаем батник updete.bat
5. Прописываем в бат-файле параметры
@echo off
start C:\DrWeb\DrWebUpW.exe /GO /ST /UA /DIR:C:\DrWeb\Update /QU
6. Создаем текстовый документ в папочке C:\DrWeb\Параметры обновления доктора.txt где прописываем (для удобства) параметры обновления локальных машин
/GO /ST /URL:C:\DrWeb\Update /QU
7. Запускаем update.bat
Все: в папочке Update по адресу C:\DrWeb\Update и создастся зеркало.
Копируем на флешку эту сборную папочку и пошел по знакомым, тем у кого нет инета. Копируем на С нашу сборную солянку,прописываем параметры обновления на лок. машинах, нажимаем ОБНОВИТЬ.

АВаТар
06-07-2011, 13:23
Rubichek, По умолчанию, все антивирусные базы DrWeb 5/6 находятся в папке:
"C:\Documents and Settings\All Users\Application Data\Doctor Web\Bases".
Обновления можно брать оттуда и переносить их на флэшке пофайлово на другой
компьютер, где нет Интернета.

Rubichek
06-07-2011, 14:56
так каждый раз проделывать эту процедуру на 3 пк не эхота

Rubichek
06-07-2011, 15:27
суть такова кидать обновления на один пк а остальные 3 тянуть с 1пк обновления

BigBoo
06-07-2011, 19:11
Rubichek, читайте тут... (http://wiki.drweb.com/index.php/Обновление_вручную)

Rubichek
15-07-2011, 09:59
а как настроить автоматическое обновление с одного пк на второй (есть не большая сеть без инета) в ручную обновляется! как настроить автоматическое обновление???

IntegraL
16-07-2011, 17:29
с зеркала обновление будет выполняться в автоматическом режиме

Rubichek
13-10-2011, 17:46
оффлайн обновление dr.web 7 этот способ не работает уже (http://wiki.drweb.com/index.php/%D0%9E%D0%B1%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B2%D1%80%D1%83%D1%87%D0%BD%D1%83%D1 %8E) может кто знает?

okshef
13-10-2011, 20:12
Rubichek, дождитесь финальной версии

zil333
30-10-2011, 16:06
Пытался установить drweb 7,0 на разных операционках как на хр так и на семерке все время выдает одну ошибку (1152 ошибка при распаковке) не то файл битый не то я непойму в чем проблема

АВаТар
01-09-2012, 21:41
Ещё одна программа альтернативного обновления DrWeb. Попробуйте ПАльтО DrWeb7 (http://narod.ru/disk/62413926001.e7114b863913cc30a8246eccd7a94dff/(%D0%9F%D0%90%D0%BB%D1%8C%D1%82%D0%9E%20%2B%20Repo)%20DrWeb7.7z.html) для Windows. Имеются функции автоматического и ручного обновления; а также - "обновление без Интернета". Для распаковки архива требуется архиватор 7-zip версии не ниже 9.20, или WinRAR 4.??. Пароль на архив: forum.oszone.net
Все инструкции - внутри. Читать обязательно!
Исправил ошибки, внесённые в предыдущую версию от 01.09.2012. Оптимизировал код.

dizelyga
19-02-2013, 17:53
Что случилось с сервером обновления вэба?

Cooc
26-02-2013, 01:54
volk1234, ShaddyR, Давно хотел уточнить, ребята, что означают пункты "Приложения" и "Родительские процессы" в настройках брандмауэра Dr.Web? В чём разница,особенности того и другого понятий. А то с виду (когда нажимаешь "создать"), кажется, что это одно и то же?! Извините за столь наивный вопрос,но очень хочется разобраться.
Заранее благодарю,Игорь.

iskander-k
27-02-2013, 22:29
что означают пункты "Приложения" и "Родительские процессы" в настройках »
у большинства процессов есть родительский процесс. Например, при запуске команд из оболочки, оболочка является процессом и любая запущенная команда также является процессом. Для каждого запущенного таким путем процесса оболочка будет являться родительским процессом.
Если к примеру родительский процесс имеет ограничение в настройках веба то вы можете отметить в тех же настройках не наследовать ограничение родительского процесса - к примеру ограничение на доступ к интернету..

O L E G
11-03-2013, 13:29
Добавление своих данных под самозащиту DrWeb (DwProt.sys)
Мало кто из нас знает, что в DrWeb можно указать свои данные которые будут защищаться.
Найти данные которые защищаються, можно по след. пути:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DwProt\Parameters
Подраздел File -указывает какие файлы будут защищены и папки, Keys -ключи реестра.
Для добавления или удаления данных, надо отключить самозащиту DrWeb.
---
Вам надоел вирус который прописываеться в Winlogon!
или постоянно блокируться Диспетчер задач, реестр и так далее..
Добавьте их в защиту, на примере файла .Reg , ниже я расскажу как!
---
Для начало настройте DrWeb.

"BlockCriticalObjects"=dword:00000001
"BlockHOSTSFile"=dword:00000000
"DriverDrive"="C:"
"DriverPath"="\\WINDOWS\\system32\\drivers\\dwprot.sys"
"RemovableDisable"=dword:00000000
"NetUserDisable"=dword:00000000
"DrWebControl"=dword:00000001
"SystemControl"=dword:00000001
"DrWebIntegrity"=dword:00000000
"ParentalControl"=dword:00000000
"ParentalFileControl"=dword:00000000
"DiskProtect"=dword:00000001
"WndSendInputControl"=dword:00000001

если у вас, есть какие то другие знач. которые я не указал, не меняйте их
---
Как добавиться данные путем .reg файла
Рассмотрим на примере NTDETECT.COM файла
Создаем пустой текстовый док. в нем прописываем эти данные

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Files\1]
"Drive"="C:"
"Name"="\\NTDETECT.COM"
"Type"=dword:00000001

После чего сохраняем в формате .reg
Уточнение:

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Files\1] (1) - это номер нашего файла, дальше будет 2,3 и так далее
"Drive"="C:" диск где находиться файл
"Name"="\\NTDETECT.COM" путь к файлу и его имя
"Type"=dword:00000001 тип защиты

На данном примере, можно указать свои файлы и папки.
Отключаем самозащиту и запускаем наш файл reg, на вопрос нажимаем да, се файл должен занестись в список защиты
---
Добавляем ключ реестра, на примере моего
К примеру я хочу защитить от изменения под-ключи, раздела Winlogon

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\0]
"Name"="Shell"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\1]
"Name"="UIHost"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\2]
"Name"="Userinit"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\3]
"Name"="VmApplet"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\4]
"Name"="System"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\5]
"Name"="Taskman"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\6]
"Name"="GinaDLL"


Рассмотрим по подробней:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2] (2) номер, может указываться любой
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon" путь раздела в котором будут защищены указ.мной ключи
"Type"=dword:00000001 тип защиты
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\0] номер ключа
"Name"="Shell" имя ключа
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\1] номер ключа
"Name"="UIHost" имя ключа
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\2] и так далее
"Name"="Userinit"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\3]
"Name"="VmApplet"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\4]
"Name"="System"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\5]
"Name"="Taskman"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\6]
"Name"="GinaDLL"

Тут я указал, какие ключики будут защищаться отдельно, но не весь раздел
---
На данном примере я покажу как защитить весь раздел.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\1]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options"
"Type"=dword:00000001


Рассмотрим:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\1] (1) номер раздела
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options" путь раздела, тут я его указал без под разделов
, он отличаеться от примера выше.
"Type"=dword:00000001
---

Мои примеры по файлам для XP:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Files\1]
"Drive"="C:"
"Name"="\\NTDETECT.COM"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Files\2]
"Drive"="C:"
"Name"="\\ntldr"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Files\3]
"Drive"="C:"
"Name"="\\Windows\\Explorer.exe"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Files\4]
"Drive"="C:"
"Name"="\\Windows\\Win.ini"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Files\5]
"Drive"="C:"
"Name"="\\WINDOWS\\system32\\drivers\\etc"
"Type"=dword:00000001

и так далее

---
По реестру:

Windows Registry Editor Version 5.00
*******************************************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\1]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\0]
"Name"="Shell"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\1]
"Name"="UIHost"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\2]
"Name"="Userinit"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\3]
"Name"="VmApplet"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\4]
"Name"="System"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\5]
"Name"="Taskman"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\2\Values\6]
"Name"="GinaDLL"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\3]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Notify"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\4]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\exefile"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\5]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\comfile"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\6]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\batfile"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\7]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\cerfile"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\8]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\cmdfile"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\9]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\crlfile"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\10]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\dllfile"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\11]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\folder"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\12]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\inifile"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\13]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\inffile"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\14]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\jpegfile"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\15]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\lnkfile"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\16]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\regedit"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\17]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\regfile"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\18]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\shell"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\19]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\txtfile"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\20]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Classes\\vbsfile"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\21]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\GPExtensions"
"Type"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWPROT\Parameters\Keys\22]
"Name"="\\REGISTRY\\MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Drivers32"
"Type"=dword:00000001


Пробуем!!!

Rubichek
21-03-2013, 21:45
Здравствуйте, журнальных ключей нет кто как выходит с ситуации! Или может пришло время сменить антивирусник?

iskander-k
21-03-2013, 23:40
Здравствуйте, журнальных ключей нет кто как выходит с ситуации! Или может пришло время сменить антивирусник? »
Обходы лицензий обсуждать запрещено.

Rubichek
24-03-2013, 19:12
Обходы лицензий обсуждать запрещено. »

а в чем обход лицензии! Если журнальные ключи раздавались бесплатно! Интересует на какой антивирус можно сменить.

raydens
06-08-2013, 07:10
коллеги, помогите пожалуйста с оффлайн-обновлением DrWeb 6 версии. Меня самого попросили помочь, но т.к. у меня нет прямого доступа к машинам (и я ни разу их не видел, меня туда просто не пустят), где он стоит и я с ним не сталкивался, пользуюсь другим антивирусом, сложновато разобраться. Что имеем: DrWeb 6, закрытую сеть, типа военной организации, локалки нет, инета нет. Базы для DrWeb присылают централизованно. Сейчас обновление происходит так: сисадмин копирует их на флешку и на каждой машине выполняет: 1) заходит под собой, т.к. учетки с правами пользователя; 2) отключает самозащиту; 3) копирует присланные базы в нужную папку. Т.к. это слишком муторно, я решил разобраться и упростить задачу. Что уже удалось сделать: собственно добиться обновления без отключения самозащиты, что мы и хотели с самого начала, но есть один нюанс, при обновлении требуется файл drweb32.lst, который не присылают. Я в инете нашел утилиту crc32lst.exe, которая его создает, но он получается в промежуточном формате, там не хватает начальных и конечных строк (как я понимаю этих: [DrWebUpdateList] [500] и в конце [DrWebUpdateListEnd]). Можно ли как-то этой утилитой или какой другой (на худой конец просто батником) их в этот файл вставлять?




© OSzone.net 2001-2012