Ошибка перемещения dr web

#1

Pawluha

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 10 Январь 2009 — 21:07

Подскажите пожалуйста что за проблема и как её решить.
Стоял доктор 4.44 всё нормальо обновлялось. Решил поставить Dr.Web Security Space. Полностью удалил 4.44 все каталоги, почистил реестр, но перед установкой Dr.Web Security Space отключился от инета мало-ли комп без антивируса решил страхонуться. При установки апдейтер полез в инет и выкинул сообщение об ошибке перемещения.
Я подключился к интернету но ошибки так и не прекращались. После установки запустил апдейтер и попробывал обновиться таже проблема. Это было вчера 9.01.2009.
Дистрибутив качал с оф.сайта тоже вчера с обновлениями от 9.01.2009. Сегодня отключив самозащиту деинсталировал спайк dwprot.sys отсутствует всё за ним почистил каталоги (корневой, базы, логи), почистил реестр правда не руками. Ставлю по новой инет включен апдейтер собирает обновы а потом опять 25 ошибка перемещения.
После инстала перегрузился, открыл каталог с базами ( СDocuments and SettingsAll UsersApplication DataDoctor WebBases) и некоторые базы обновились от 10.01.2009
Пробую ещё раз обновиться — ошибка перемещения.
На автоматические обновы тоже тоже не реагирует. Системный планировщик запущен,апдейтер прописан,drwebupw.exe /go /st /qu /reg- /rp+drwebupw.log,в фаере разрешено пробывал и с отключенным, реакция — 0. Отключение самозащиты тоже ничего не даёт.
Заменил лицензию на бета — тестер, приклеил лог.
Прикрепленный файл
 drwebupw.log   40,48К
  140 Скачано раз

  • Наверх


#2


Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 10 Январь 2009 — 21:28

Проверьте наличие и права на каталог «c:Documents and SettingsAll UsersApplication DataDoctor WebDWS»

С уважением,
Борис А. Чертенко aka Borka.

  • Наверх


#3


userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 10 Январь 2009 — 21:30

Дистрибутив качал с оф.сайта тоже вчера с обновлениями от 9.01.2009. Сегодня отключив самозащиту деинсталировал спайк dwprot.sys отсутствует всё за ним почистил каталоги (корневой, базы, логи), почистил реестр правда не руками. Ставлю по новой инет включен апдейтер собирает обновы а потом опять 25 ошибка перемещения.

Что это за обновления от 9.01 к дистрибутиву, как качали ? Почему делали что-то кроме штатной деинсталляции, что не сработало?

посмотрите тему http://forum.drweb.com/index.php?showtopic=276725 . Но отвечайте здесь. Для начала
1. если есть папка DrWeb32.tmp в каталоге антивируса, удалите ее
2. прикрепите тут файл drweb32.ini из каталога антивируса — аттачем!

  • Наверх


#4


Pawluha

Pawluha

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 10 Январь 2009 — 23:56

СПАСИБО ВСЕМ КТО ОТКЛИКНУЛСЯ!!!!

Проверьте наличие и права на каталог «c:Documents and SettingsAll UsersApplication DataDoctor WebDWS»

На компе админ, права и доступ в наличие и при отключенной самозащите доктора что хочу то и ворочу. Для эксперимента закинул в DWS пустой * txt. потом выкинул, без проблем.

Что это за обновления от 9.01 к дистрибутиву, как качали ? Почему делали что-то кроме штатной деинсталляции, что не сработало?

посмотрите тему http://forum.drweb.com/index.php?showtopic=276725 . Но отвечайте здесь. Для начала
1. если есть папка DrWeb32.tmp в каталоге антивируса, удалите ее
2. прикрепите тут файл drweb32.ini из каталога антивируса — аттачем!

Зашёл на сайт доктора скачал Dr.Web Security Space с последним обновлением 09.01.2009. С деинсталяцией проблем не было но остались каталоги которые я руками и повыкидывал.
Теперь о проблеме.
В ссылке на тему, которую вы мне дали обсуждалась подобная проблема и там в настройках апдейтера нужно было включить опцию «обновлять только вирусные базы» что я и сделал, после чего обновился из трея и инфа об ошибке пропала.

2009-01-10, 20:16:39 DRL-файл обработан (C:ProgrammeDrWebupdate.drl, 8 URL)
2009-01-10, 20:16:39 Подключаемся к хосту: http://update.us.drweb.com/500/sspace/windows/ (209.160.33.8)
2009-01-10, 20:16:39 Поиск drweb32.flg…
2009-01-10, 20:16:39 Поиск drweb32.lst.lzma…
2009-01-10, 20:16:39 Принимаем drweb32.lst.lzma…
2009-01-10, 20:16:39 drweb32.lst.lzma принят
2009-01-10, 20:16:40 Файлы приняты
2009-01-10, 20:16:40 Обновление файлов…
2009-01-10, 20:16:40 Отключены

Только у меня вопрос если включить опцию «обновлять только вирусные базы» будут ли обновляться модули?
И ещё в 4.44 после обновления всплывало сообщение что «базы и модуль обновлены» а здесь я его не наблюдаю. В агенте на реакцию мыши выкатывает что последнее обновление было сегодня но в 15.20 это время инсталяции а обновления когда drweb32.lst.lzma был наконец — то принят были в 21.30. Почему в агенте не изменилось время? Баг?

  • Наверх


#5


Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 11 Январь 2009 — 00:07

Только у меня вопрос если включить опцию «обновлять только вирусные базы» будут ли обновляться модули?

Нет, конечно же. На то и опция такая.

И ещё в 4.44 после обновления всплывало сообщение что «базы и модуль обновлены» а здесь я его не наблюдаю.

Виста?

В агенте на реакцию мыши выкатывает что последнее обновление было сегодня но в 15.20 это время инсталяции а обновления когда drweb32.lst.lzma был наконец — то принят были в 21.30. Почему в агенте не изменилось время? Баг?

Нет. Базы-то не скачивались.

ЗЫЖ мы инишник увидим? :rolleyes:

С уважением,
Борис А. Чертенко aka Borka.

  • Наверх


#6


Pawluha

Pawluha

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 11 Январь 2009 — 00:40

Виста?
ЗЫЖ мы инишник увидим? :rolleyes:

XP. SP2

Инишник в оригенале не грузится сделал текстовую копию.
Прикрепленный файл
 ini.txt   2,28К
  127 Скачано раз

  • Наверх


#7


Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 455 Сообщений:

Отправлено 11 Январь 2009 — 00:43

Виста?
ЗЫЖ мы инишник увидим? :rolleyes:

XP. SP2

Инишник в оригенале не грузится сделал текстовую копию.
Прикрепленный файл
 ini.txt   2,28К
  127 Скачано раз

такой путь у вас есть?

C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor Web

With best regards, Konstantin Yudin
Doctor Web, Ltd.

  • Наверх


#8


Pawluha

Pawluha

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 11 Январь 2009 — 01:17

Виста?
ЗЫЖ мы инишник увидим? :rolleyes:

XP. SP2

Инишник в оригенале не грузится сделал текстовую копию.
Прикрепленный файл
 ini.txt   2,28К
  127 Скачано раз

такой путь у вас есть?

C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor Web

Немецкая винда где C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor Web — на ангийском СDocuments and SettingsAll UsersApplication DataDoctor Web
Базы там и находятся C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor WebBases
Или вы имеете в виду что этот путь нужно где то прописать?

  • Наверх


#9


Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 11 Январь 2009 — 01:20

Немецкая винда где C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor Web — на ангийском СDocuments and SettingsAll UsersApplication DataDoctor Web
Базы там и находятся C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor WebBases
Или вы имеете в виду что этот путь нужно где то прописать?

А путь C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor WebDWS существует?

С уважением,
Борис А. Чертенко aka Borka.

  • Наверх


#10


Pawluha

Pawluha

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 11 Январь 2009 — 01:33

Немецкая винда где C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor Web — на ангийском СDocuments and SettingsAll UsersApplication DataDoctor Web
Базы там и находятся C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor WebBases
Или вы имеете в виду что этот путь нужно где то прописать?

А путь C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor WebDWS существует?

Да существует. Bases и DWS находятся в одном каталоге, Doctor Web

C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor Web DWS и Bases

  • Наверх


#11


Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 11 Январь 2009 — 01:48

Немецкая винда где C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor Web — на ангийском СDocuments and SettingsAll UsersApplication DataDoctor Web
Базы там и находятся C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor WebBases
Или вы имеете в виду что этот путь нужно где то прописать?

А путь C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor WebDWS существует?

Да существует. Bases и DWS находятся в одном каталоге, Doctor Web
C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor Web DWS и Bases

С праваим/доступом все в порядке? В каталоге C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor WebDWS файлы есть? Если да — какие? Каталог C:ProgrammeDrWebDrWeb32w.tmp удалили? Гейт/РК работают?

С уважением,
Борис А. Чертенко aka Borka.

  • Наверх


#12


Pawluha

Pawluha

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 11 Январь 2009 — 18:17

С праваим/доступом все в порядке? В каталоге C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor WebDWS файлы есть? Если да — какие? Каталог C:ProgrammeDrWebDrWeb32w.tmp удалили? Гейт/РК работают?

Я на компе один и пользаватель и админ других нет. В настройках папок включена опция «простой общий доступ». Пробывал её отключать, заходил в сойства
Dokumente und Einstellungen,DrWeb,DWS,Bases на вкладки «безопасность» но и там как админ я имею неограниченный доступ. И в первом и во втором вариантах при отключенной самозащите доктора могу без проблем менять содержимое папок. Проблема не решилась не в одном из вариантов. Может есть ещё какие то примочки с адменистрированием папок? Если есть то где и как это запустить?
Каталог C:ProgrammeDrWebDrWeb32w.tmp удалил.
Гуард, мейл, гейт, самозащита — включены. Был отключен только РК. После запуска РК заклинило агент. Ни какой реакции на мышь, но комп не висел всё остальное работало.
После перегруза агент стал доступен, изменилось время обновления с 15.20 на 18.48 а время было около часу ночи. Вобщем обновился где то задним числом но лог был чистый только инфа о системе и ключе.
Попробывал обновиться из трея — drweb32.lst.lzma принят, в логе только эта инфа.
Отключаю в настройках апдейтера опцию «обновлять только вирусные базы» — ошибка перемещения.
Скрин DWS
Прикрепленный файл
 DWS.PNG   105,65К
  83 Скачано раз

  • Наверх


#13


Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 11 Январь 2009 — 18:23

С праваим/доступом все в порядке? В каталоге C:Dokumente und EinstellungenAll UsersAnwendungsdatenDoctor WebDWS файлы есть? Если да — какие? Каталог C:ProgrammeDrWebDrWeb32w.tmp удалили? Гейт/РК работают?

Я на компе один и пользаватель и админ других нет. В настройках папок включена опция «простой общий доступ». Пробывал её отключать, заходил в сойства
Dokumente und Einstellungen,DrWeb,DWS,Bases на вкладки «безопасность» но и там как админ я имею неограниченный доступ. И в первом и во втором вариантах при отключенной самозащите доктора могу без проблем менять содержимое папок. Проблема не решилась не в одном из вариантов. Может есть ещё какие то примочки с адменистрированием папок? Если есть то где и как это запустить?
Каталог C:ProgrammeDrWebDrWeb32w.tmp удалил.
Гуард, мейл, гейт, самозащита — включены. Был отключен только РК. После запуска РК заклинило агент. Ни какой реакции на мышь, но комп не висел всё остальное работало.
После перегруза агент стал доступен, изменилось время обновления с 15.20 на 18.48 а время было около часу ночи. Вобщем обновился где то задним числом но лог был чистый только инфа о системе и ключе.
Попробывал обновиться из трея — drweb32.lst.lzma принят, в логе только эта инфа.
Отключаю в настройках апдейтера опцию «обновлять только вирусные базы» — ошибка перемещения.
Скрин DWS
Прикрепленный файл
 DWS.PNG   105,65К
  83 Скачано раз

Терзают смутные сомнения, что Dr.Web неочень хорошо дружит с немецкой локализацией Windows, а ещё SS называется :rolleyes:

Попробуйте информацию изложить в техническую поддержку.

Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

  • Наверх


#14


Pawluha

Pawluha

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 11 Январь 2009 — 18:54

Терзают смутные сомнения, что Dr.Web неочень хорошо дружит с немецкой локализацией Windows, а ещё SS называется :rolleyes:

Попробуйте информацию изложить в техническую поддержку.

На докторе сижу года четыре. С 4.33 перекатывал на 4.44 и за всё это врямя ни одной притензии. Пробывал каспера, нортона, панду, авиру………………..и тд.и тп.
А с вебом реально сдружился и менять не хочу. Скорее всего руки кривые. Буду искать. Люди ведь ставят. Если на форуме не помогут обращусь в тех поддержку лицензия в наличие да и с тестерским можно.

  • Наверх


#15


mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 11 Январь 2009 — 18:59

Терзают смутные сомнения, что Dr.Web неочень хорошо дружит с немецкой локализацией Windows, а ещё SS называется :rolleyes:

Попробуйте информацию изложить в техническую поддержку.

На докторе сижу года четыре. С 4.33 перекатывал на 4.44 и за всё это врямя ни одной притензии. Пробывал каспера, нортона, панду, авиру………………..и тд.и тп.
А с вебом реально сдружился и менять не хочу. Скорее всего руки кривые. Буду искать. Люди ведь ставят. Если на форуме не помогут обращусь в тех поддержку лицензия в наличие да и с тестерским можно.

Лучше сразу в суппорт,на форуме мало у кого есть «заморская локализация».

(правда интересно было бы увидеть переменные окружения и файл настройки как они заданы там)

  • Наверх


#16


Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 11 Январь 2009 — 19:04

Лучше сразу в суппорт,на форуме мало у кого есть «заморская локализация».

(правда интересно было бы увидеть переменные окружения и файл настройки как они заданы там)

А скорей всего в именах и скрыта проблема, кто-то что-то не находит и в результате такой сюрприз. Например tempe вместо temp и т.д.

Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

  • Наверх


#17


Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 11 Январь 2009 — 19:56

Попробывал обновиться из трея — drweb32.lst.lzma принят, в логе только эта инфа.
Отключаю в настройках апдейтера опцию «обновлять только вирусные базы» — ошибка перемещения.

А если запустить апдейтер не из Агента, а из каталога Доктора, отключить «Обновлять только базы» и запустить — будет ошибка? Покажите экспорт ключа реестра HKEY_LOCAL_MACHINESOFTWAREIDAVLabInstalledComponents

С уважением,
Борис А. Чертенко aka Borka.

  • Наверх


#18


Pawluha

Pawluha

    Newbie

  • Posters
  • 33 Сообщений:

Отправлено 11 Январь 2009 — 20:45

А если запустить апдейтер не из Агента, а из каталога Доктора, отключить «Обновлять только базы» и запустить — будет ошибка? Покажите экспорт ключа реестра HKEY_LOCAL_MACHINESOFTWAREIDAVLabInstalledComponents

Из дериктории тоже запускал таже проблема. Откатил на 4.44 всё как по маслу на той же немецкой винде.
Если интересно лог
Прикрепленный файл
 drwebupw.log   11,13К
  98 Скачано раз
Сейчас попробую ещё раз воткнуть спайк тогда уже и в реестр схожу.

  • Наверх


#19


userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 11 Январь 2009 — 20:58

Сейчас попробую ещё раз воткнуть спайк тогда уже и в реестр схожу.

спайк это Space что ли ? :rolleyes:

Зашёл на сайт доктора скачал Dr.Web Security Space с последним обновлением 09.01.2009.

drweb-500-win-space.exe file size: 44.19 MB (46,334,472 byte) 2008-12-30, 16:48 MSK MD5: 24d6c2318b986888b1a563bee89abf1a
У Вас должен быть этот файл. Что Вы называете последним обновлением 09.01.2009 ?? Что Вы при установке согласились обновить?

  • Наверх


#20


Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 455 Сообщений:

Отправлено 11 Январь 2009 — 21:17

Терзают смутные сомнения, что Dr.Web неочень хорошо дружит с немецкой локализацией Windows, а ещё SS называется :rolleyes:

это тут непричем.

With best regards, Konstantin Yudin
Doctor Web, Ltd.

  • Наверх


0 / 0 / 0

Регистрация: 23.11.2019

Сообщений: 14

1

23.11.2019, 23:35. Показов 22261. Ответов 23


Студворк — интернет-сервис помощи студентам

После проверки компьютера антивирусом найдено 4 проблемы, в их чиле PROC:CERT.Adware — программа пишет «ошибка лечения» и не находит при повторном сканировании. Система тормозит. В опере одна открытая вкладка = 6 открытых вкладок в панели задач, в гугл хром 1 вкладка = 22 вкладки в панели задач.
Логи доктор веб не сохранил, к сожалению.

Как можно проверить систему? Похожую тему на форуме не нашла.
Спасибо за ответы заранее.
avz_log.txt



0



Вирусоборец

20298 / 14997 / 2855

Регистрация: 08.10.2012

Сообщений: 60,881

24.11.2019, 16:15

2



1



0 / 0 / 0

Регистрация: 23.11.2019

Сообщений: 14

24.11.2019, 18:31

 [ТС]

3



0



Вирусоборец

20298 / 14997 / 2855

Регистрация: 08.10.2012

Сообщений: 60,881

25.11.2019, 09:29

4

Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя kiddo. Если рекомендации написаны не для вас, не используйте их — это может повредить вашей системе.
Если у вас похожая проблема — создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления — Удаление программ — удалите нежелательное ПО:

Подготовьте и прикрепите лог сканирования AdwCleaner.



1



0 / 0 / 0

Регистрация: 23.11.2019

Сообщений: 14

25.11.2019, 19:58

 [ТС]

5

Здравствуйте!
Карантин, каюсь, проведён тоже был, не получалось пройти дальше без этого. Это навредило системе?
App удалён по инструкции.

AdwCleaner[C00].txt
AdwCleaner[S00].txt



0



Вирусоборец

20298 / 14997 / 2855

Регистрация: 08.10.2012

Сообщений: 60,881

26.11.2019, 09:08

6

Цитата
Сообщение от kiddo
Посмотреть сообщение

Это навредило системе?

Предустановленное ПО лучше было удалять (если уж решились) стандартно, через Панель управления — Удаление программ.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.



1



0 / 0 / 0

Регистрация: 23.11.2019

Сообщений: 14

26.11.2019, 21:38

 [ТС]

7

Цитата
Сообщение от Sandor
Посмотреть сообщение

Предустановленное ПО лучше было удалять (если уж решились) стандартно, через Панель управления — Удаление программ.

Оно в карантине AdwCleaner — скажите, пожалуйста, его можно просто достать?

Логи прикрепляю.
логи.rar



0



Вирусоборец

20298 / 14997 / 2855

Регистрация: 08.10.2012

Сообщений: 60,881

27.11.2019, 09:17

8

Цитата
Сообщение от kiddo
Посмотреть сообщение

его можно просто достать?

Да. Карантин — отмечаете нужное — Восстановить.
Предварительно скачайте утилиту заново, обновилась версия.

Затем:

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Код

    Start::
    CreateRestorePoint:
    FF HKLMSOFTWAREPoliciesMozillaFirefox: Restriction <==== ATTENTION
    AlternateDataStreams: C:UsersAcerOneDrive:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.SyncRootIdentity [118]
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой — Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.



1



0 / 0 / 0

Регистрация: 23.11.2019

Сообщений: 14

27.11.2019, 21:52

 [ТС]

9

Цитата
Сообщение от Sandor
Посмотреть сообщение

Да. Карантин — отмечаете нужное — Восстановить.

Спасибо!

Логи прикрепляю.
Fixlog.txt



0



Вирусоборец

20298 / 14997 / 2855

Регистрация: 08.10.2012

Сообщений: 60,881

28.11.2019, 09:14

10

Что сейчас с проблемой?



1



0 / 0 / 0

Регистрация: 23.11.2019

Сообщений: 14

30.11.2019, 23:53

 [ТС]

11

AdwCleaner при повторном сканировании нашёл проблему в расширении Впн, оно удалено. Похоже что проблема решена. Спасибо!

Но другая проблема осталась. В Google Chrome продолжают всплывать уведомления с разных сайтов, штук 15. Хотя в настройках Chrome эти сайты отсутствуют.
Что с этим можно сделать?



0



0 / 0 / 0

Регистрация: 23.11.2019

Сообщений: 14

02.12.2019, 22:26

 [ТС]

13

Пока ничего не всплывает, спасибо!
Но система всё равно виснет. Скажите, 14 «вкладок» в Опере при открытых трёх — это нормально? Браузер открылся с третьей попытки. Расширений нет. На Хроме то же самое — открыта 1 вкладка, расширений нет, диспетчер задач говорит что открыто 9 вкладок.



0



Вирусоборец

20298 / 14997 / 2855

Регистрация: 08.10.2012

Сообщений: 60,881

03.12.2019, 10:11

14

При активном окне Хрома нажмите комбинацию Shift+Esc, увидите его диспетчер задач. Проанализируйте.
Что-то подобное должно быть и в Опере (движок тот же).

Сбросьте настройки всех браузеров



0



0 / 0 / 0

Регистрация: 23.11.2019

Сообщений: 14

12.12.2019, 21:31

 [ТС]

15

В Опере много подфреймов, появляются каждый раз при запуске браузера, запускается с очень большой задержкой. С хромом то же самое. Впрочем, проблема уже другого порядка, наверное.

AdwCleaner продолжает ругаться на предустановленный софт.



0



Вирусоборец

20298 / 14997 / 2855

Регистрация: 08.10.2012

Сообщений: 60,881

13.12.2019, 09:43

16

Цитата
Сообщение от kiddo
Посмотреть сообщение

AdwCleaner продолжает ругаться на предустановленный софт

От этих программ обычно толку мало, а замедление работы системы они могут вызвать. Вот и ругается.

Панель управления — Удаление программ — проверьте и удалите не используемые.

Цитата
Сообщение от kiddo
Посмотреть сообщение

запускается с очень большой задержкой. С хромом то же самое

Сброс настроек делали?



1



0 / 0 / 0

Регистрация: 23.11.2019

Сообщений: 14

15.12.2019, 18:52

 [ТС]

17

Цитата
Сообщение от Sandor
Посмотреть сообщение

Сброс настроек делали?

Да, на обоих браузерах.

Цитата
Сообщение от Sandor
Посмотреть сообщение

Панель управления — Удаление программ — проверьте и удалите не используемые.

Не все получается найти таким способом. В карантине лежит штук 10, в панели управления их совсем нет. Есть ли альтернативный способ их найти?



0



Вирусоборец

20298 / 14997 / 2855

Регистрация: 08.10.2012

Сообщений: 60,881

16.12.2019, 10:31

18

Цитата
Сообщение от kiddo
Посмотреть сообщение

В карантине лежит штук 10

В карантине чего, AdwCleaner?

Удалите старые и соберите новые логи FRST.txt и Addition.txt.



1



0 / 0 / 0

Регистрация: 23.11.2019

Сообщений: 14

21.12.2019, 18:49

 [ТС]

19

Цитата
Сообщение от Sandor
Посмотреть сообщение

В карантине чего, AdwCleaner?

Да.

Downloads.rar



0



Вирусоборец

20298 / 14997 / 2855

Регистрация: 08.10.2012

Сообщений: 60,881

23.12.2019, 09:12

20

Цитата
Сообщение от Sandor
Посмотреть сообщение

Карантин — отмечаете нужное — Восстановить.

После этого проверьте в перечне установленных программ. Должны там появиться.

Сообщите, продолжаются ли проблемы в Хроме и в чем они выражаются?



1



Содержание

  1. большая тёрка
  2. Тёрка в тагах
  3. Друзья
  4. Враги
  5. Инструкция по пользованию CureIt’ом от DrWeb.
  6. Часто задаваемые вопросы по темам
  7. Компоненты программы
  8. После продления недоступен компонент защиты. Почему и как это исправить?
  9. В состав антивируса Dr.Web для Windows входят много программ. Какая из них защищает меня от вирусов, а какие только вспомогательные программы?
  10. Dr.Web только удаляет троянские программы? Он их не лечит?
  11. Для чего предназначен сканер? Разве недостаточно антивирусного монитора SpIDerGuard, всегда контролирующего все обращения к файлам?
  12. У меня есть подозрение, что ко мне на компьютер пробрался вирус. Как можно запустить сканер?
  13. В настройках сканера есть действие над подозрительными и неизлечимыми файлами — «Перемещать в карантин». Такие файлы перемещаются куда-то на моем же компьютере? То есть он остается зараженным вирусом?
  14. Можно ли отключить антивирусный почтовый монитор SpIDerMail, ведь сканер тоже поверяет почтовые файлы?
  15. Я пользуюсь очень редкой почтовой программой. Защищает ли меня в таком случае один из компонентов антивируса — SpIDerMail?
  16. Как пользоваться dr web cureit, чтобы не повредить системные файлы?
  17. Инструкция по использованию Dr.Web CureIt! для лечения ПК

большая тёрка

  • Тёрка в тагах

    Друзья

    Его (61) Общие (0) Хотят дружить (0)

    Враги

    Инструкция по пользованию CureIt’ом от DrWeb.

    Сразу скажу, что это не реклама. Мне за нее никто не платил. Да, вот такой я альтруист 🙂 Просто, на самом деле, утилита хороша.

    Итак, если на вашем компьютере завелись нежелательные квартиранты — вирусы — и они вам докучают, то их нужно оттуда прогнать. Бывает так, что не всегда есть возможность установить полноценный антивирус, когда вирусы уже захватили ваш компьютер и ничего не дают с ним сделать. В таком случае можно использовать автономный модуль антивируса DrWeb, который называется CureIt (в простонародье — курица). Преимущества этой утилиты в том, что ее можно скачать на другом компьютере (например, на работе или у знакомых), записать на флешку и запустить эту программу (без установки) на ПК с вирусами. Также, она работает в Безопасном режиме.

    Скачать программу можно отсюда. Для личного пользования программа бесплатная. Но есть у нее один минус — программа не обновляется автоматически, т.е. для каждой новой проверки ПК нужно скачивать новую версию утилиты. Благо, что обновляется она каждый день.

    Итак, переходим по ссылке на сайт CureIt’a, нажимаем кнопку Скачайте DrWeb CureIt! бесплатно, соглашаемся с лицензионным соглашением и скачиваем файл на жесткий диск (например, на Рабочий стол).

    После этого запускаем утилиту.

    В первом окошке нужно нажать кнопку ОК, чтобы включить режим усиленной защиты. Это нужно для того, чтобы вирусы не помешали работе CureIt’a.

    Далее, нужно нажать кнопку Пуск, чтобы перейти к процессу проверки, либо нажать кнопку Обновить, чтобы перейти на сайт CureIt’a и скачать новую версию программы.

    Следующее окошко сообщает нам, что при первом запуске программы начинается Быстрая проверка. В этом режиме проверяются наиболее уязвимые области операционной системы, памяти и т.п. Обычно проверка в этом режиме занимает минут 15. В любом случае, Быструю проверку можно принудительно остановить и включить режим Полной или Выборочной проверки. Чтобы запустить проверку, нажимаем Да.

    Далее, рассмотрим основное окно утилиты.

    1. Режим проверки ПК. Их всего три: быстрая, полная и выборочная проверка. При Быстрой проверке обследуются только самые уязвимые области системы; при Полной проверке обследуются все диски/флешки, подключенные к ПК; при Выборочной проверке можно выбрать определенные папки на дисках/флешках.

    2. Кнопки усправления процессом проверки. Пуск, Пауза и Стоп. Пуск запускает проверку, Пауза временно приостанавливает, а Стоп полностью останавливает проверку.

    3. Журнал. В эту область выводится информация о всех найденных вирусах или файлах с подозрением на вирусы. Объект — файл, который заражен вирусом, Путь — путь до файла на ПК, Статус — тип вируса, Действие — удален, исцелен, перемещен.

    ВНИМАНИЕ! В случае, если утилита нашла файл, который она подозревает как вирус, но при этом поле Действие пустое, то не удаляйте и не перемещайте этот файл, т.к. он может оказаться необходимым для работы системы (например, это файл активации, если система пиратская). Если его удалить или переместить, то система заблокируется.

    4. Статус. Здесь показывается информация о том, сколько проверено файлов, сколько найдено вирусов, дата обновления баз и общее кол-во антивирусных сигнатур.

    В случае обнаружения вируса, CureIt предлагает три действия:

    1. Лечить. В этом случае зараженный файл остается на месте, а вредоносный код из него удаляется.

    2. Удалить. Если файл невозможно вылечить, то программа удаляет этот файл с ПК.

    3. Переместить. Во время запуска CureIt’а в Моих документах создается папка DrWeb, куда перемещаются файлы не подлежащие лечению или удалению. Их потом можно удалить вручную, либо отправить в лабораторию DrWeb для дальнейшего анализа.

    Во всех трех случаях выскакивает окошко с разными действиями. По сути, чтобы проверка шла в автоматическом режиме, можно нажать кнопку «Да, для всех» и CureIt будет автоматически пытаться вылечить файл, а уже потом удалять или перемещать его.

    Также, в случае возникновения проблем с установкой или работой антивируса, можете обращаться за помощью к специалистам КПД, по телефону 209-0000, либо заявку можно оставить через форму на странице КПД.

    kaant, я помню когда курейт был 8метров и проверял минуты 3. Самое интересное что находил и лечил почти всё. А сейчас унылая фигня на 40 метров ещё и сканит минут 30 (не у всех 4х ядерные компы, к сожалению) больше не пользую, но уважаю всё равно.

    Insider, ну че ты хочешь? конечно объем вырос. а скорость проверки зависит от кол‑ва файлов на ПК и, конечно же, от его производительности.

    Источник

    Часто задаваемые вопросы по темам

    Компоненты программы

    После продления недоступен компонент защиты. Почему и как это исправить?

    Вероятно, вы приобрели продление для Антивируса Dr.Web, в который эти компоненты не входят, или просто скачали не тот дистрибутив.

    В первом случае вам необходимо приобрести лицензию Dr.Web Security Space или обменять лицензию Антивирус Dr.Web на нужный продукт, доплатив разницу в стоимости или получив новую лицензию на несколько меньший срок.

    Для этого на главной странице drweb.ru в разделе Поддержка нажмите на кнопку Создать запрос в службу поддержки. На открывшейся странице выберите тему Покупка/продление/дозакупка. Отправьте запрос в поддержку.

  • Если вы скачали не тот дистрибутив, на главной странице drweb.ru в верхнем меню выберите Скачать и нажмите на кнопку Скачать Dr.Web. На открывшейся странице введите в форму ваш серийный номер и электронный адрес, указанный вами при его регистрации. Зайдите в Мастер скачиваний, скачайте и установите Dr.Web Security Space.
  • В состав антивируса Dr.Web для Windows входят много программ. Какая из них защищает меня от вирусов, а какие только вспомогательные программы?

    Антивирус Dr.Web — это целый комплекс программ, каждая из которых обеспечивает защиту своего «участка обороны» Вашего компьютера. Удаление (неустановка) или отключение хотя бы одного компонента защиты значительно снижают надежность антивирусной охраны в целом, поэтому мы настоятельно советуем не отключать без крайней надобности ни один из компонентов программы.

    Вспомогательными программами комплекса являются Утилита автоматического обновления и Планировщик.

    Dr.Web только удаляет троянские программы? Он их не лечит?

    Для ответа на этот вопрос следует понимать, в чем разница между вирусом и троянской программой. Как правило, вирус добавляет (дописывает свой код) к заражаемому им файлу, и таким образом, инфицированный вирусом файл состоит собственно из «здорового» файла и добавленной к нему зараженной вирусом части. Вместе они представляют собой инфицированный вирусом файл. Большинство таких файлов антивирус Dr.Web может лечить (и лечит). Причем, речь идет не о «лечении вируса», а об «излечении файла», инфицированного вирусом.

    Троянская программа — вредоносная по всей своей сути целиком. Троянец не дописывает себя к файлам, он живет самостоятельной жизнью полноценной компьютерной программы, поэтому для него не существует лечения — только удаление. Некоторые троянские программы портят различные системные объекты, например, реестр Windows. В таком случае можно говорить о возможности лечения системы (но не троянской программы), которое заключается, в частности, в удалении самого троянца, а также в восстановлении испорченных им объектов.

    Для чего предназначен сканер? Разве недостаточно антивирусного монитора SpIDerGuard, всегда контролирующего все обращения к файлам?

    Сканер Dr.Web для Windows производит проверку файлов либо по команде пользователя, либо по расписанию, заданному в Планировщике. Проверяются не все файлы (разве что если такой очень ресурсоемкий режим проверки не задан самим пользователем), а только указанные в настройках сканера. Посмотреть текущие настройки сканера можно через панель меню главного окна программы, выбрав пункт «Настройки» через опцию «Изменить настройки». По умолчанию (т.е. по настройкам, заданным разработчиками антивируса) проверяются файлы по формату — файлы в архивах, упакованные файлы и почтовые файлы, а также оперативная память и все файлы автозапуска. При желании, можно задать проверку отдельных логических дисков, каталогов, проверку по типам файлов, по заданной маске или сканирование всех файлов.

    У меня есть подозрение, что ко мне на компьютер пробрался вирус. Как можно запустить сканер?

    Есть несколько способов запуска сканера.

    • При установке программы Dr.Web на компьютер на Рабочем столе появилась иконка с паучком на темно-зеленом фоне — иконка сканера. Щелкните по ней мышкой, и сканер запустится.
    • В правом нижнем углу дисплея (системном лотке) находится иконка антивируса в виде черного паучка на сером фоне. Щелкните по ней левой или правой кнопкой мыши. В появившемся контекстном меню выберите пункт «Сканер», затем выберите нужный режим проверки: быстрая, полная или выборочная.
    • Через Проводник Windows для проверки конкретного объекта (файла или папки). Щелкните по выбранному объекту правой кнопкой мыши. В открывшемся контекстном меню выберите пункт «Проверить Dr.Web» с иконкой в виде черного паучка на сером фоне. Сканер немедленно запустится, и файл будет проверен.

    В настройках сканера есть действие над подозрительными и неизлечимыми файлами — «Перемещать в карантин». Такие файлы перемещаются куда-то на моем же компьютере? То есть он остается зараженным вирусом?

    Действие «Переместить» для подозрительных и неизлечимых объектов означает следующее. Файл физически перемещается в специальную карантинную папку. Помимо перемещения, файл теряет свое расширение. Такие действия означают фактическое «разоружение» вируса, делают его недееспособным и, следовательно, абсолютно безопасным. В дальнейшем вы можете открыть Менеджер карантина и удалить файлы, если они вам не нужны.

    Можно ли отключить антивирусный почтовый монитор SpIDerMail, ведь сканер тоже поверяет почтовые файлы?

    Сканер действительно проверяет почтовые файлы, но только по запросу пользователя или по расписанию, заданному в планировщике. А что делать, когда сканер не запущен на выполнение сканирования? Пропускать вирусы? Вот для этого и создан почтовый монитор SpIDerMail, который ПОСТОЯННО «на лету» осуществляет проверку входящей и исходящей почты.

    Я пользуюсь очень редкой почтовой программой. Защищает ли меня в таком случае один из компонентов антивируса — SpIDerMail?

    Безусловно да! Независимо от того, каким почтовым клиентом Вы пользуетесь, почтовый монитор SpIDerMail, благодаря его особой реализации, будет проверять как входящую, так и исходящую с вашего компьютера почту.

    Источник

    Как пользоваться dr web cureit, чтобы не повредить системные файлы?

    Инструкция по использованию Dr.Web CureIt!
    для лечения ПК

    В том случае, если выполняете лечение не из Безопасного режима, настоятельно рекомендуем на время проверки отключить ваш основной антивирус. Это намного ускорит проверку и избавит вас от возможных неприятных сюрпризов.

    2. Запустите скачанный файл.
    Если у вас Windows 7 или 8, обязательно запустите файл от имени администратора (правой кнопкой на файл и выбрать соответствующий пункт).

    3. Соглашайтесь на запрос Dr.Web CureIt! включить режим усиленной защиты.

    4. Соглашаетесь принять участие в программе улучшения качества, установив флажок и нажав “Продолжить”, иначе проверка не будет выполнена.


    5. Перед проверкой заходим в “Опции”, нажав в правый верхний угол на “ключик”, выбираем “Настройки”.

    6. В первой вкладке “Основные” отмечаем

    • “Защищать работу Dr.Web CureIt!”,
    • “Блокировать доступ к сети” и
    • “Автоматически применять действия к угрозам”.

    7. Больше в настройках менять ничего не нужно. “ОК”.
    Для полного сканирования компьютера нажимаем “Начать проверку”, чтобы выбрать сканируемые элементы кликните “Выбрать объекты для проверки”.

    Для первого сканирования советую полностью сканировать компьютер.

    8. После проверки утилитой Dr.Web CureIt! появится окно результатов сканирования, в котором показано кол-во обнаруженных и обезвреженных угроз, а ниже отображается список вылеченных, перемещенных или удаленных файлов.

    9. Если в списке вы обнаружили удаленный системный файл и боитесь за работоспособность Windows, то его несложно восстановить из карантина, зайдя в

    “Опции” → “Менеджер карантина”.
    Пометьте нужный файл и нажмите “Восстановить”.

    Таким образом вы не повредите систему и сможете повторно проверить на вирусы другим сканером, вроде Kaspersky Virus Removal Tool или McAfee Security Scan Plus, который, возможно, вылечит зараженный файл, а не удалит его.

    Источник

    В настройках сканера есть действие над подозрительными и неизлечимыми файлами — «Перемещать в карантин». Такие файлы перемещаются куда-то на моем же компьютере? То есть он остается зараженным?

    Действие «Переместить» для подозрительных и неизлечимых объектов означает перемещение файла в специальную карантинную папку. Вместе с перемещением файл теряет свое расширение. Такие действия означают фактическое «разоружение» вируса, делают его недееспособным и, следовательно, безопасным. В дальнейшем вы можете открыть Менеджер карантина (Центр безопасности → Инструменты → Менеджер карантина) и удалить файлы, если они вам не нужны.

    Компоненты программы

    В состав Dr.Web Security Space для Windows входит много компонентов. Какой из них защищает меня от вирусов, а какие модули только вспомогательные?

    Антивирус Dr.Web — это целый комплекс программ (модулей), каждый из которых отвечает за свой «участок обороны» вашего компьютера. Удаление (отсутствие) или отключение хотя бы одного компонента защиты значительно снижают надежность антивирусной защиты в целом, поэтому мы настоятельно советуем не отключать без крайней надобности ни один из модулей.

    Вспомогательными программами в составе комплексного антивируса являются Утилита автоматического обновления и Планировщик.

    Dr.Web только удаляет троянские программы? Он их не лечит?

    Для ответа на этот вопрос следует понимать, в чем разница между объектом, зараженным вирусом, и вредоносным программным обеспечением.

    Как правило, вирус добавляет (дописывает свой код) к заражаемому файлу, и, таким образом, инфицированный файл состоит собственно из «здоровой» части и добавленной к нему зараженной. Вместе они представляют собой инфицированный вирусом файл. Большинство таких файлов антивирус Dr.Web может лечить (и лечит). Причем речь идет не о «лечении вируса», а об «излечении файла», инфицированного вирусом.

    Вредоносное программное обеспечение, ВПО (англ. malicious software) само по себе является полноценной компьютерной программой, поэтому для него не предусмотрено лечение — только удаление. В некоторых случаях можно говорить о возможности лечения системы (но не ВПО), которое заключается, в частности, в удалении найденной угрозы, а также в восстановлении испорченных объектов.

    У меня есть подозрение, что ко мне на компьютер пробрался вирус. Как можно запустить сканер?

    Есть несколько способов запуска сканера.

    • Найдите на Рабочем столе иконку с паучком на зеленом фоне — Сканер Dr.Web. Запустите сканер двойным кликом по иконке.
    • Откройте меню Dr.Web (правый клик по значку антивируса в нижнем правом углу экрана) и выберите пункт Центр безопасности. Далее выберите пункт Файлы и сеть, затем Сканер. Выберите нужный режим проверки: быстрая, полная или выборочная.
    • Для проверки конкретного объекта (файла или папки) щелкните по нему правой кнопкой мыши. В открывшемся контекстном меню выберите пункт Проверить с Dr.Web с иконкой в виде черного паучка на сером фоне. Сканер немедленно запустится, и файл будет проверен.

    В настройках сканера есть действие над подозрительными и неизлечимыми файлами — «Перемещать в карантин». Такие файлы перемещаются куда-то на моем же компьютере? То есть он остается зараженным?

    Действие «Переместить» для подозрительных и неизлечимых объектов означает перемещение файла в специальную карантинную папку. Вместе с перемещением файл теряет свое расширение. Такие действия означают фактическое «разоружение» вируса, делают его недееспособным и, следовательно, безопасным. В дальнейшем вы можете открыть Менеджер карантина (Центр безопасности → Инструменты → Менеджер карантина) и удалить файлы, если они вам не нужны.

    Можно ли отключить антивирусный почтовый сторож SpIDer Mail, ведь сканер тоже поверяет почтовые файлы?

    Сканер Dr.Web действительно может обнаруживать вирусы в почтовых ящиках некоторых форматов, однако почтовый сторож SpIDer Mail имеет перед ним ряд преимуществ:

    • Далеко не все популярные форматы почтовых ящиков поддерживаются Сканером Dr.Web, а при использовании почтового сторожа SpIDer Mail зараженные письма даже не попадают в почтовые ящики;
    • Сканер Dr.Web проверяет почтовые ящики, но только по запросу пользователя или по расписанию, а не в момент получения почты, причем данное действие является ресурсоемким и занимает значительное время.

    Таким образом, при настройках всех компонентов Dr.Web по умолчанию почтовый сторож SpIDer Mail первым обнаруживает и не допускает на компьютер вирусы и подозрительные объекты, распространяющиеся по электронной почте. Его работа весьма экономична с точки зрения расхода вычислительных ресурсов; остальные компоненты могут не использоваться для проверки почтовых файлов.

    Я пользуюсь очень редкой почтовой программой. Защищает ли меня в таком случае один из компонентов антивируса — SpIDerMail?

    Почтовый сторож SpIDer Mail будет проверять как входящую, так и исходящую почту на вашем компьютере независимо от того, какой почтовый клиент используется.

    Настройки

    Антивирус блокирует доступ в Интернет, без антивируса доступ есть

    Возможная причина проблемы — некорректные настройки Брандмауэра Dr.Web. Вы можете самостоятельно изменить их или сбросить в значения по умолчанию.

    Чтобы изменить настройки:

    См. подробнее по ссылке.

    Чтобы сбросить настройки:

    Внимание! При выполнении этого действия сбросятся пользовательские параметры всех компонентов Dr.Web, их потребуется настроить заново.

    После этого при попытке выйти в интернет могут появляться запросы от Брандмауэра (создать правило, запретить однократно, разрешить однократно). Создайте разрешающие правила для нужных вам приложений, нажав Создать правило
    РазрешитьOK.

    Подробнее об обучении Брандмауэра читайте в документации.

    1. Войдите в Центр безопасности (Как войти в Центр Безопасности?)

    2. Разрешите изменение настроек (перейдите в административный режим работы) — по умолчанию возможность изменения настроек заблокирована. Для разблокировки нажмите на значок замка (Административный режим) в левом нижнем углу окна. Если у вас установлен пароль для доступа к изменению настроек, укажите его.

      Значок в левом нижнем углу окна изменит вид на .

    3. Нажмите на значок шестеренки в правом верхнем углу окна. В разделе Общие под пунктом Управление настройками нажмите на кнопку Изменить. В открывшемся списке действий выберите Восстановить настройки по умолчанию.

      Если сброс настроек изменит язык интерфейса антивируса, в том же разделе настроек Общие (General) кликните по списку Language и выберите нужный язык.

    4. Закройте окно настроек.

    Как сбросить настройки антивируса?

    Внимание! При выполнении этого действия сбросятся пользовательские параметры всех компонентов Dr.Web, их потребуется настроить заново.

    После этого при попытке выйти в интернет могут появляться запросы от Брандмауэра (создать правило, запретить однократно, разрешить однократно). Создайте разрешающие правила для нужных вам приложений, нажав Создать правило
    РазрешитьOK.

    Подробнее об обучении Брандмауэра читайте в документации.

    1. Войдите в Центр безопасности (Как войти в Центр Безопасности?)

    2. Разрешите изменение настроек (перейдите в административный режим работы): по умолчанию возможность изменения настроек заблокирована. Для разблокировки нажмите на значок замка
      (Административный режим) в левом нижнем углу окна. Если у вас установлен пароль для доступа к изменению настроек, укажите его.

      Значок в левом нижнем углу окна изменит вид на .

    3. Нажмите на значок шестеренки в правом верхнем углу окна. В разделе Общие под пунктом Управление настройками нажмите на кнопку Изменить.
      В открывшемся списке действий выберите Восстановить настройки по умолчанию.

      Если сброс настроек изменит язык интерфейса антивируса, в том же разделе настроек Общие (General) кликните по списку Language и выберите нужный язык.

    4. Закройте окно настроек.

    Как настроить Dr.Web для обеспечения удаленного доступа к защищаемой системе

    Если у вас установлен Dr.Web версии 11.5 для ОС Windows:

    1. Нажмите значок Dr.Webdrweb в области уведомлений (в нижнем правом углу экрана).
    2. Нажмите значок замка (Административный режим), разрешите запуск приложения.
    3. Нажмите значок шестерёнки (Настройки), затем выберите пункт ОсновныеСамозащита.
    4. Переведите переключатель Запрещать эмуляцию действий пользователя в положение Откл.

    Если у вас установлен Dr.Web версии 12 для ОС Windows:

    1. Нажмите значок Dr.Web drweb в области уведомлений (в нижнем правом углу экрана).
    2. Выберите Центр Безопасности (Как войти в Центр Безопасности?), затем нажмите значок замка (Административный режим), чтобы разрешить изменение настроек.
    3. Нажмите значок шестерёнки (Настройки) в правом верхнем углу открывшегося окна, затем выберите пункт Самозащита.
    4. Переведите переключатель Запрещать эмуляцию действий пользователя в положение Откл.

    Также снять опцию можно в момент установки антивируса в разделе Параметры установки, закладке Дополнительные опции.

    Как сбросить настройки программы в состояние по умолчанию?

    ПО Dr.Web версии 11.5 для конечных станций на ОС Windows:

    1. Нажмите на значок Dr.Web в области уведомлений (в нижнем правом углу экрана).
    2. Нажмите на значок замка (Административный режим), разрешите запуск приложения.
    3. Нажмите на значок шестерёнки (Настройки), далее нажмите на кнопку Изменить, выберите пункт Сбросить настройки. Нажмите OK, чтобы подтвердить сброс.
    4. После сброса настроек язык интерфейса антивируса изменится на английский. Чтобы вернуть русский язык интерфейса, выберите Main→ Advanced. В списке Language нажмите пункт English, выберите пункт Russia (Русский), закройте окно.

    Для версии Dr.Web для Windos 12:

    1. Нажмите на значок Dr.Web в области уведомлений (в нижнем правом углу экрана).
    2. Выберите Центр безопасности, затем нажмите на значок замка (Административный режим), разрешите запуск приложения.
    3. Нажмите на значок шестерёнки (Настройки), затем в разделе Управление настройками нажмите на кнопку Изменить и выберите пункт Восстановить настройки по умолчанию. Нажмите OK, чтобы подтвердить сброс.

    Включение отправки уведомлений о событиях на почту

    Если у вас установлен Dr.Web версии 11.5 для конечных станций на ОС Windows, см. PDF.

    Если у вас установлен Dr.Web версии 11.5 для ОС Windows:

    1. Нажмите значок Dr.Webdrweb в области уведомлений (в нижнем правом углу экрана).

    2. Войдите в Центр безопасности (Как войти в Центр Безопасности?). Нажмите на замок .

    3. В правом верхнем углу окна программы нажмите значок шестерёнки .

    4. Откроется окно с основными настройками программы. В левой части окна выберите пункт Уведомления:

    5. В окне настроек уведомлений включите опцию Высылать уведомления на электронную почту.

    6. В появившемся окне введите адрес электронной почты, на который вы хотите получать уведомления:

    7. Нажмите Далее.

    8. В открывшемся окне укажите данные учетной записи, от которой будут отправляться уведомления.

    9. Если список почтовых серверов содержит необходимый сервер, выберите его, а затем укажите логин и пароль своей учетной записи.

      Если список почтовых серверов не содержит необходимого сервера, выберите Указать вручную и в открывшемся окне заполните необходимые поля:

      Настройка

      Описание

      Сервер SMTP

      Укажите адрес почтового сервера, который Dr.Web должен использовать для отправки почтовых оповещений.

      Порт

      Укажите порт почтового сервера, к которому Dr.Web должен подключаться для отправки почтовых оповещений.

      Логин

      Укажите имя учетной записи для подключения к почтовому серверу.

      Пароль

      Укажите пароль учетной записи для подключения к почтовому серверу.

      Использовать SSL/TLS

      Установите этот флажок, чтобы при передаче сообщений использовалось SSL/TLS-шифрование.

      NTLM-аутентификация

      Установите этот флажок, чтобы авторизация производилась по протоколу NTLM.

    10. Нажмите ссылку Отправить тестовое сообщение, чтобы проверить, что учетная запись указана верно. Сообщение придет на тот адрес, с которого должны отправляться уведомления.

    11. Нажмите Далее.

    12. Введите код подтверждения, который придет на электронный адрес, ранее указанный для получения уведомлений. Если в течение 10 минут код не придет, нажмите кнопку Отправить код повторно. Без ввода кода уведомления на этот адрес
      отправляться не будут.

    13. Чтобы изменить адрес электронной почты и другие параметры, в окне настроек уведомлений нажмите Изменить и повторите все действия, начиная с шага 5.

      Подробнее о настройке уведомлений можно прочитать в официальной документации.

    Могу ли я отключить уведомления о необходимости перезагрузки после получения обновлений?

    В ходе обновления антивирус может загружать как обновления вирусных баз, так и файлы самого антивируса. В последнем случае применение обновлений может оказаться невозможно без перезагрузки операционной системы (здесь можно прочитать, почему так происходит). По этой причине отключить уведомления о необходимости перезагрузки в настройках антивируса нельзя.

    Если уведомление остается после перезагрузки, самая вероятная причина — особенности алгоритма запуска разных версий ОС Windows. Пожалуйста, оформите запрос в службу технической поддержки и следуйте рекомендациям специалистов.

    ! Выбор перехода в спящий режим и смена учетной записи не приводят к перезагрузке системы и ее обновлению.

    ! Нажатие кнопки выключения планшета или ноутбука переводит его в спящий режим. Для применения обновлений необходимо его перезагрузить любым доступным способом, в том числе выбрав вариант перезагрузки в уведомлении антивируса.

    Постоянно появляется сообщение о необходимости перезагрузки, хотя я уже перегружался. Что делать?

    Наиболее вероятная причина — включенная функция быстрого запуска (в версиях Windows 10 и выше быстрый запуск включен по умолчанию).

    Начиная с Windows 8.0, выключить ПК и вновь включить его недостаточно — важно именно выполнить перезагрузку. Это критически важный момент, поскольку зачастую пользователи после установки обновления просто выключают ПК на ночь и утром
    включают снова. Напоминание о необходимости обновления продолжает появляться, и пользователь воспринимает его как ошибку. На самом деле в Windows 8.0 и более поздних версиях был изменен алгоритм запуска — при выключении ПК Windows
    сохраняет «образ» системы, используя его при следующем включении. Это позволяет значительно сократить время запуска ПК, поскольку загрузки драйверов (что важно в случае с антивирусом) не происходит.

    Чтобы отключить быстрый запуск:

    1. Переключившись на рабочий стол, нажмите сочетание клавиш Win+S и в открывшейся строке поиска введите слова Электропитание или Выбор схемы управления питанием.
    2. Нажмите на надпись Электропитание.
    3. В левой части окна выберите любой из пунктов (например, Действие кнопки питания).
    4. Снимите флажок с пункта Включить быстрый запуск (рекомендуется). Если данный пункт неактивен, в верхней части нажмите Изменение параметров, которые сейчас недоступны.
    5. Выполните перезагрузку системы (именно перезагрузку, не выключение, так как в Windows 8.0+ это не одни и те же действия, они приводят к разным результатам).

    Включение проверки шифрованного трафика

    Как восстановить пароль к антивирусу Dr.Web?

    Видео-инструкция по сбросу пароля




    Инструкция предназначена для пользователей Dr.Web Security Suite и Антивируса Dr.Web актуальных версий для платформы Windows.

    Используемые в продуктах Dr.Web технологии рассчитаны на то, чтобы пользовательские данные, в том числе пароль, не могли быть получены злоумышленниками. Пароль нигде не хранится в открытом виде, поэтому восстановить его нельзя.

    Компания «Доктор Веб» также не собирает личные данные пользователей и поэтому не может восстановить ваш пароль через обращение в службу поддержки.

    Для того чтобы вы могли получить доступ к настройкам антивируса, используемый вами продукт необходимо переустановить. При этом сделанные вами настройки, включая пароль, будут потеряны.

    #drweb

    Подробная инструкция

    Show/Hide

    1. Сохраните ключевой файл Dr.Web (файл с расширением key с информацией о вашей лицензии). Он находится в директории C:Program FilesDrWeb. Например, поместите его на Рабочий стол.
    2. Чтобы переустановить Dr.Web, вам потребуется его дистрибутив. Скачайте его в Мастере скачиваний. Укажите свой серийный номер и регистрационный e-mail, нажмите на кнопку Скачать. В открывшемся окне будет уже выбран вариант загрузки для Windows и Android, поэтому вы можете просто нажать на кнопку Отправить. На следующем шаге выберите для скачивания версию:
      • 11.5, если вы используете операционную систему Windows XP;
      • 12, если вы используете операционную систему Windows Vista и выше.




      Dr.Web не поддерживает версии ниже Windows XP.

      Скачайте дистрибутив Dr.Web.

    3. Удалите антивирус. При удалении антивируса возникают проблемы. Что делать?

      Зайдите в Панель управления, последовательно выбрав ПускНайтиПанель управления и далее в зависимости от вида Панели управления — Программы и компоненты либо Удаление программы.

      Выберите в списке программ Антивирус Dr.Web или Dr.Web Security Space, нажмите Удалить и следуйте указаниям мастера удаления.




      Во время удаления в окне Сохраняемые параметры снимите флажок Настройки.

    4. После завершения удаления используемого вами решения перезагрузите компьютер и снова установите Dr.Web. Ваш ключевой файл будет загружен автоматически.

      Если ключевой файл не будет загружен автоматически во время установки, укажите его вручную. Для этого выберите в меню антивируса Лицензии. В открывшемся окне Менеджера лицензий нажмите на кнопку Купить или активировать новую лицензию, далее кликните на надпись или укажите ключевой файл, выберите ранее сохраненный ключевой файл — файл с именем, начинающемся на SL и имеющий расширение .key с рабочего стола.

    Как настроить Dr.Web, чтобы он не изменял файл hosts

    Файл hosts отслеживается компонентом SpIDer Guard в реальном времени и Сканером во время сканирования. Если файл hosts изменен вручную, антивирус обнаружит в нем угрозу DFH.HOSTS.corrupted и восстановит его в исходное для данной ОС состояние. Чтобы этого избежать, необходимо внести файл hosts в исключения для SpIDer Guard и Сканера, и тогда эти компоненты не будут проверять файл на предмет модификации. Для этого:

    • Откройте «Центр безопасности» → «Исключения» → «Файлы и папки» и добавьте файл C:Windowssystem32driversetchosts, поставив галочки на «Исключить из проверки компонентом SpIDer Guard» и «Исключить из проверки Сканером».

    #drweb

    Кроме Сканера и SpIDer Guard, файл защищен от изменения компонентом Превентивная защита (начиная с версии 12.0 — Поведенческий анализ). Перед редактированием файла необходимо разрешить соответствующее действие в настройках антивируса. Для этого:

    • Откройте «Центр безопасности» → «Превентивная защита» → «Поведенческий анализ» и во вкладке «Уровень защиты» переключите параметр «Файл HOSTS» на «Разрешать».

    #drweb

    Данная настройка открывает доступ к защищаемому объекту, и его можно будет редактировать. После редактирования нужно вернуть значение параметра обратно на «Блокировать».

    Важно! Добавив файл hosts в исключения антивируса, вы тем самым позволяете изменять его кому угодно. Поэтому наличие Превентивной защиты Dr.Web, контролирующей попытки изменения системного файла на лету и (при соответствующих настройках) блокирующего их или предупреждающего пользователя, обязательно.

    Подробнее о файле hosts вы можете прочитать в этом выпуске проекта «Антивирусная правДА!»

    Как настроить параметры уведомлений в программе?

    Если у вас установлен Dr.Web версии 11.5 для конечных станций на ОС Windows:

    1. Нажмите значок Dr.Web в области уведомлений (в нижнем правом углу экрана).
    2. Нажмите значок замка (Административный режим), разрешите запуск приложения.
    3. Нажмите значок шестерёнки (Настройки), затем выберите пункт ОсновныеУведомленияПараметры уведомлений. Выберите требуемые типы уведомлений (Обнаружена угроза, Критические, Важные, Малозначительные), а также способ доставки уведомлений пользователю (почта, экран).




    Категорически не рекомендуется отключать уведомления уровня Обнаружена угроза, Критические и Важные.

    Если у вас установлен Dr.Web версии 12 для ОС Windows:

    1. Нажмите значок Dr.Web в области уведомлений (в нижнем правом углу экрана).
    2. Выберите Центр Безопасности (Как войти в Центр Безопасности?), затем нажмите значок замка (Административный режим), чтобы обеспечить доступ к настройкам, разрешите запуск приложения
    3. Нажмите значок шестерёнки (Настройки), затем выберите пункт ОсновныеУведомленияПараметры уведомлений. Выберите требуемые типы уведомлений (Обнаружена угроза, Критические, Важные, Малозначительные), а также способ доставки уведомлений пользователю (почта, экран).




    Категорически не рекомендуется отключать уведомления уровня Обнаружена угроза, Критические и Важные.

    Если для доступа в сеть используется прокси-сервер, нужно ли как-то настраивать процедуру обновления Dr.Web Security Space?

    Можно ли изменять параметры настройки Dr.Web Security Space (в частности параметры прокси-сервера) не имея прав администратора?

    Нет, нельзя — по соображениям безопасности. Отсутствие ограничений доступа к настройкам привело бы к тому, что злоумышленник мог бы изменить настройки антивируса так, что его работа была бы заблокирована.

    Как войти в Центр безопасности?

    Нажмите значок Dr.Web drweb в области уведомлений (в нижнем правом углу экрана). Если значок отсутствует, нажмите на кнопку «стрелка вверх».

    #drweb

    и на открывшейся панели нажмите на значок Dr.Web #drweb.

    #drweb

    ! Внешний вид кнопки “стрелка вверх” может отличаться в зависимости от версии операционной системы и ее настроек. Так, например, он может выглядеть как #drweb или #drweb.

    Нажмите на пункт Центр безопасности.

    #drweb

    Если кнопка drweb отсутствует (она может быть скрыта администратором вашей сети), обратитесь к вашему системному администратору или используйте для запуска Центра безопасности кнопку Пуск.

    #drweb

    Кликните по пункту Dr.Web и в открывшемся списке выберите Центр безопасности.

    #drweb

    Откроется окно Центра безопасности. Список пунктов может отличаться в зависимости от используемой версии продукта.

    #drweb

    Откроется окно Центра безопасности. Перечень пунктов и доступных для изменения элементов может отличаться в зависимости от используемой версии продукта и настроек, сделанных администратором сети.

    По умолчанию возможность изменения настроек заблокирована. Для разблокировки нажмите на значок замка #drweb (Административный режим) в левом нижнем углу окна. Если у вас установлен пароль для доступа к изменению настроек, укажите его.

    Значок в левом нижнем углу окна изменит вид на #drweb.

    Превентивная защита

    Что значит сообщение Исполнение неавторизованного кода заблокировано?

    #drweb

    Антивирус Dr.Web может не только обнаруживать уже известные вредоносные программы, но и блокировать действие новейших средств, которые используют злоумышленники. Так, Превентивная защита Dr.Web отслеживает обращения всех работающих программ к различным ресурсам компьютера и по специальным правилам выявляет действия, нехарактерные для легитимных программ. В данном случае сообщение свидетельствует о попытке внедрения в работающий процесс некоего кода, что легальные программы делают крайне редко.

    Таким образом, Антивирус Dr.Web заблокировал использование злоумышленниками незакрытой на компьютере уязвимости.

    Для предотвращения подобных ситуаций необходимо установить все обновления безопасности, выпущенные компанией Microsoft на текущий момент, в системе, где наблюдается срабатывание. После этого следует перезагрузить компьютер.

    Также необходимо убедиться, что компоненты Dr.Web обновлены до актуального состояния, а вирусные базы датированы текущим днем.

    Для выявления угрозы в настройках Превентивной защиты Dr.Web для пункта Целостность запущенных приложений установите режим Спрашивать, а также включите интерактивный режим защиты от эксплойтов.

    Обратитесь в службу технической поддержки. К запросу приложите отчет с системы, на которой установлен антивирус. Для этого щелкните правой кнопкой мыши по значку Dr.Web в трее, откройте Центр Безопасности -> Поддержка drwebdrweb, нажмите кнопку «Перейти к мастеру отчетов» и далее «Создать отчет». Дождитесь окончания формирования отчета. Сформируется файл с расширением .zip — прикрепите его к запросу.

    Мастер отчетов Dr.Web (приложение dwsysinfo) — специальная утилита Dr.Web для сбора информации о системе. При запуске утилита генерирует zip-архив с журналами событий, XML-документами, файлом HOSTS и другой информацией. Ознакомиться с полным перечнем данных, доступных в отчете, можно по ссылке ссылке.

    Веб-антивирус SpIDer Gate

    Фильтрует ли Dr.Web трафик при работе через VPN?

    Защищенное соединение (в том числе с помощью VPN) предназначено для защиты от перехвата передаваемой информации. Невозможно сделать так, чтобы спецслужбы и мошенники не могли видеть ваши действия, а средства защиты могли. Любая функция, с помощью которой средства защиты получали бы доступ к фильтрации передаваемой информации, немедленно стала бы доступна и злоумышленникам, и спецслужбам. Поэтому если вы защищаетесь от внимания спецслужб и перехвата вашего трафика, то вы автоматически лишаетесь проверки этого трафика средствами защиты антивируса и мошенники получают возможность доставки вам спама и вредоносных программ.

    Но пользователь не остается без защиты Dr.Web — все запускаемое на компьютере будет проверено антивирусом, только уже после доставки на ваш компьютер, а не до.

    Почему Dr.Web Security Space буквально пожирает трафик? Процесс dwnetfilter потребляет больше интернет-трафика, чем другие программы

    На самом деле компонент антивируса Dr.Web Net Filtering Service не потребляет трафик — он его проверяет, пропуская через себя. Сколько приложений обращалось к сети, сколько поступило или было отправлено данных — столько трафика он и обработает.

    Технически это выглядит так:

    Для обеспечения проверки трафика антивирус устанавливает в защищаемой системе свой фильтр (как прокси-сервер). И этот фильтр должен находиться на входе, чтобы вредоносная программа не обработала трафик первой — например, в целях сокрытия своей активности. Системы стороннего мониторинга также устанавливают аналогичные фильтры для подсчета, но обрабатывают трафик уже после антивируса, так как такие фильтры всегда работают последовательно. Поэтому процесс dwnetfilter и будет виден как главный потребитель трафика.

    Dr.Web Net Filtering Service лишь перехватывает другие соединения, не отправляя запросы в сеть напрямую.

    Советуем по возможности исключить процесс dwnetfilter из отслеживания вашей программы контроля трафика: нет смысла отслеживать трафик приложений по отдельности и их суммарный трафик через прокси — т. е. через dwnetfilter.

    Зависит ли работа SpIDer Gate от моего браузера?

    Как веб-антивирус SpIDer Gate влияет на скорость загрузки интернет-страниц?

    Никак не влияет — благодаря уникальному антивирусному ядру Dr.Web вы не заметите каких-либо задержек при просмотре веб-страниц и скачивании файлов из интернета.

    Как обновляется веб-антивирус SpIDer Gate?

    Наряду с другими модулями Dr.Web, SpIDer Gate использует общие вирусные базы и ядро Dr.Web, он обновляется аналогично другим модулям.

    Подробнее см. в документации.

    Как отключить веб-антивирус SpIDer Gate?

    Отключать веб-антивирус SpIDer Gate не следует, так как сейчас множество вредоносного ПО распространяется именно через инфицированные веб-сайты. Существует множество скриптовых вирусов, которые могут нанести вред системе еще до сохранения на жесткий диск (они срабатывают непосредственно в памяти браузера, до (или без) сохранения файла в кэше), и файловый монитор SpIDer Guard обнаружить их не успевает.

    Если отключить веб-антивирус все-таки необходимо:

    1. Откройте меню Dr.Web drweb и выберите пункт Центр безопасности. Убедитесь, что Dr.Web работает в режиме администратора (замок в нижней части программы «открыт» drweb). В противном случае нажмите на замок drweb.
    2. Откройте раздел Файлы и сеть. Нажмите зеленый ползунок напротив компонента SpIDer Gate, и компонент будет отключен.

    #drweb

    Как добавить сайт в исключения Spider Gate для Windows

    1. Откройте меню Dr.Web drweb и выберите пункт Центр безопасности. Убедитесь, что Dr.Web работает в режиме администратора (замок в нижней части программы «открыт» drweb). В противном случае нажмите на замок drweb.
    2. Нажмите на кнопку «Исключения».
    3. #drweb

    4. Нажмите на кнопку «Сайты».
    5. #drweb

    6. Добавьте адреса сайтов, доступ к которым необходимо разрешить. После ввода адреса сайта нажмите на кнопку «+».
    7. #drweb

    Подробнее о настройке списка исключений см. в документации.

    Родительский контроль

    Как настроить исключения для игр в Родительском контроле Dr.Web

    Как ограничить доступ к нежелательным сайтам с помощью Родительского контроля в Dr.Web для Windows?

    • Щелкните по изображению паучка в системном трее.
    • Нажмите на кнопку с изображением закрытого замка — система запросит повышение прав доступа.
    • Ответьте утвердительно и, при необходимости, введите пароль от административной учетной записи. Изображение закрытого замка сменится изображением открытого замка.
    • Нажмите на кнопку-шестеренку.
    • В открывшемся окне настроек Dr.Web перейдите на вкладку «Родительский контроль».
    • В правой части окна выберите учетную запись пользователя, для которой необходимо настроить ограничения.
    • Нажмите на кнопку «Изменить» в разделе «Интернет».
    • С помощью раскрывающего списка выберите пункт «Блокировать по категориям».
    • Отметьте категории нежелательных сайтов, доступ к которым следует ограничить.

    Списки сайтов для каждой категории пополняются специалистами компании «Доктор Веб». О том как это происходит рассказывается статья в газете «Московские новости».

    Узнайте больше

    • Нерекомендуемые сайты
    • Вредные сайты

    Как в Dr.Web для Windows предоставить ребенку доступ к отдельным сайтам, которые входят в ту или иную категорию блокировки, или дополнить список блокируемых сайтов?

    • Перейдите на вкладку Родительский контроль.
    • В правой части окна выберите учетную запись пользователя, для которой необходимо настроить ограничения.
    • Нажмите на кнопку Изменить в разделе Интернет.
    • Выберите режим работы Блокировать по категориям
    • Нажмите на кнопку Белый и черный списки.
    • Чтобы исключить сайт из блокировки, добавьте его адрес в белый список.
    • Чтобы добавить сайт в список нежелательных — добавьте его адрес в черный список.
    • Если вы хотите, чтобы пользователь имел доступ только к определенным сайтам, — добавьте адреса этих сайтов в белый список и выберите режим работы Блокировать все, кроме сайтов из белого списка.

    Популярные поисковики (Google, Yandex) имеют функцию безопасного поиска, которая позволяет исключить из результатов поиска ссылки на сайты с опасным и нежелательным содержимым. Чтобы браузер автоматически включал функцию безопасного поиска, включите одноименную функцию Родительского контроля.

    Узнайте больше

    • Нерекомендуемые сайты
    • Вредные сайты

    Как с помощью Родительского контроля в Dr.Web для Windows ограничить доступ к отдельным файлам или папкам?

    • Откройте вкладку Файлы и папки и щелкните по выключателю.
    • Добавьте в список пути к файлам и папкам, а затем выберите подходящий режим доступа.

    «Только чтение» означает, что ребенок сможет читать файлы и папки, но не сможет их изменить или удалить;

    «Заблокировано» вообще не допустит ребенка к файлам и папкам.

    Как защитить настройки Родительского контроля в Dr.Web для Windows от изменения третьими лицами?

    • Нажмите на кнопку «Пуск» — «Параметры».
    • Откройте раздел «Учетные записи».
    • Перейдите в подраздел «Семья и другие люди».
    • Убедитесь, что учетные записи пользователей, для которых вы настроили ограничения в Родительском контроле, не имеют административных прав.
    • При необходимости измените права пользователей с «Администратора» на «Обычного пользователя».
    • Также убедитесь, что вашей административной учетной записи задан непустой пароль. Если пароль все-таки пустой, то нажмите клавиши Ctrl + Alt + Delete и щелкните «Изменить пароль». Введите новый пароль в поля «Новый пароль» и «Подтверждение пароля» и нажмите на кнопку «Отправить».

    Как в Родительском контроле в Dr.Web для Windows ограничить время доступа ребенка к Интернету или компьютеру.

    • Откройте вкладку «Время».
    • С помощью временной сетки настройте расписание доступа к Интернету и к компьютеру.
    • Вместо настройки временной сетки можно выбрать режим работы «Интервальное ограничение времени».

    Фильтрует ли Dr.Web трафик при работе через VPN?

    Защищенное соединение (в том числе с помощью VPN) предназначено для защиты от перехвата передаваемой информации. Невозможно сделать так, чтобы спецслужбы и мошенники не могли видеть ваши действия, а средства защиты могли. Любая функция, с помощью которой средства защиты получали бы доступ к фильтрации передаваемой информации, немедленно стала бы доступна и злоумышленникам, и спецслужбам. Поэтому если вы защищаетесь от внимания спецслужб и перехвата вашего трафика, то вы автоматически лишаетесь проверки этого трафика средствами защиты антивируса и мошенники получают возможность доставки вам спама и вредоносных программ.

    Но пользователь не остается без защиты Dr.Web — все запускаемое на компьютере будет проверено антивирусом, только уже после доставки на ваш компьютер, а не до.

    Для чего предназначен модуль родительского контроля?

    Модуль Родительского контроля помогает ограничить доступ пользователей компьютера к определенным сайтам в сети Интернет, локальным файлам или папкам, ресурсам локальной сети, а также к учетной записи компьютера. Администратор компьютера может сам задать список запрещенных сайтов или воспользоваться постоянно обновляемыми тематическими списками, предоставляемыми компанией «Доктор Веб».

    Какие сайты можно блокировать модулем Родительского контроля?

    Абсолютно любые сайты. Модуль Родительского контроля позволяет ограничивать доступ как к конкретным сайтам или страничкам на сайтах, так и ко всем известным сайтам, содержащим информацию определенной тематики (например, сайтам о наркотиках или оружии, сайтам платных онлайн-игр и т. д.). Блокировка конкретных сайтов задается пользователем, причем как по отдельным адресам, так и по ключевым словам в адресе. Блокировка сайтов по тематике осуществляется автоматически с помощью списков, регулярно обновляемых компанией «Доктор Веб».

    Сможет ли мой ребенок отключить модуль Родительского контроля без моего ведома?

    Чтобы этого не произошло, включите защиту настроек Dr.Web паролем. Для этого щелкните по значку мини-агента (пауку), который находится в правом нижнем углу экрана, и щелкните по изображению закрытого замка.

    При появлении окна контроля учетных записей пользователей нажмите на кнопку «Да» и при необходимости введите пароль администратора.

    Щелкните по кнопке вызова окна настроек (шестеренка).

    Щелкните по выключателю парольной защиты настроек Dr.Web.

    Введите новый пароль в оба поля для ввода и нажмите на кнопку «ОК».

    Теперь для любого изменения настроек Dr.Web будет запрашиваться заданный пароль.

    Для чего предназначена опция «Локальный доступ»?

    На этой вкладке Вы можете ограничить несанкционированный доступ к локальным ресурсам Вашего компьютера — файлам и папкам. Недоступность этих ресурсов для третьих лиц поможет Вам избежать случайного повреждения или удаления данных, а также похищения важной для Вас информации.

    Как включить блокировку доступа?

    Щелкните по значку мини-агента (пауку), который находится в правом нижнем углу экрана, и щелкните по изображению закрытого замка.

    При появлении окна контроля учетных записей пользователей нажмите на кнопку «Да» и при необходимости введите пароль администратора.

    Щелкните по кнопке вызова окна настроек (шестеренка).

    Откроется окно настроек Dr.Web. Перейдите в раздел «Родительский контроль» и задайте необходимые ограничения.

    Нужный мне сайт блокируется модулем Родительского контроля. Как исключить этот сайт из блокировки?

    Щелкните по значку мини-агента (пауку), который находится в правом нижнем углу экрана, и щелкните по изображению закрытого замка.

    При появлении окна контроля учетных записей пользователей нажмите на кнопку «Да» и при необходимости введите пароль администратора.

    Щелкните по кнопке вызова окна настроек (шестеренка).

    Откроется окно настроек Dr.Web. Перейдите в раздел «Родительский контроль» и щелкните по ссылке «Изменить» для настроек Интернета.

    Нажмите на кнопку «Белый и черный списки».

    В поле «Белый список» введите адрес нужно сайта и нажмите на кнопку «+», а затем — нажмите на кнопку «ОК».

    Адрес сайта будет добавлен в белый список и перестанет блокироваться Родительским контролем.

    Как отключить модуль Родительского контроля?

    Отключать модуль Родительского контроля не рекомендуется, так как это автоматически разрешает доступ ко всем сайтам и ресурсам. Если все-таки требуется отключить этот модуль, то щелкните по значку мини-агента (пауку), который находится в правом нижнем углу экрана, и щелкните по изображению закрытого замка.

    При появлении окна контроля учетных записей пользователей нажмите на кнопку «Да» и при необходимости введите пароль администратора.

    Щелкните по кнопке «Компоненты защиты».

    Щелкните по выключателю Родительского контроля. На рисунке ниже показан отключенный компонент Родительского контроля.

    На какой адрес можно сообщать о ложных срабатываниях Родительского контроля Dr.Web?

    Если Родительский контроль ошибочно блокирует безопасный или пропускает нежелательный ресурс, вы можете сообщить об этом, воспользовавшись ссылкой https://support.drweb.com/new/urlfilter.

    Сканер

    Какие действия Dr.Web позволяет совершить с вредоносными объектами?

    При обнаружении вредоносной программы антивирусом Dr.Web к ней можно применить одно из следующих действий:

    • Вылечить — инфицированный файл можно попробовать восстановить до исходного состояния.
      В большинстве случаев пункт «Вылечить» будет неактивен. Данное действие возможно только для объектов, зараженных известным излечимым вирусом, за исключением троянских программ и зараженных файлов внутри составных объектов (архивов, файлов электронной почты или файловых контейнеров).

    • Удалить — безвозвратно удалить вредоносный объект (файл, скрипт, почтовое вложение и т. д.).

    • Переместить в карантин — если вы по каким-то причинам хотите сохранить файл (например, для отправки в вирусную лабораторию «Доктор Веб»), вы можете переместить его в защищённую папку карантина, откуда он уже не сможет навредить ПК.

    • Игнорировать — не выполнять никаких действий. Этот пункт можно выбрать только если вы полностью уверены, что срабатывание ложное.

    Ограничения при обезвреживании угроз:

    • невозможно лечение подозрительных объектов (т. е. предположительно зараженных или содержащих вредоносный код);

    • перемещение или удаление объектов, не являющихся файлами (например, загрузочных секторов), невозможно;

    • любые действия для отдельных файлов внутри архивов, установочных пакетов или в составе писем невозможны — действие в таких случаях применяется только ко всему объекту целиком.

    Почему важно периодически проводить антивирусное сканирование?

    Важно понимать, что новые угрозы появляются постоянно, и вполне возможна ситуация, при которой вредоносное ПО уже находится на устройстве пользователя, но еще не попало в вирусные базы и еще не скомпрометировало себя какой-либо активностью. Следовательно, файловый монитор SpIDer Guard, задача которого — проверять файлы во время их открытия, запуска или изменения, а также отслеживать запущенные процессы, его не видит.

    Обновления вирусных баз выходят несколько раз в сутки. Если в полученных обновлениях содержится информация об угрозах, уже присутствующих в системе, то именно сканирование позволит выявить новые угрозы еще до того, как они проявят себя в системе. Именно поэтому полное сканирование ПК требуется проводить периодически — например, раз в неделю.

    Dr.Web рекомендует

    Настройте сканирование по расписанию, не реже одного раза в неделю. Пусть проверка проводится в удобное для вас время — например, когда вы не пользуетесь компьютером.

    Как включить сканирование по расписанию?

    Используйте стандартный планировщик задач Windows.

    Настройка расписания сканера для Windows 8/8.1/10:

    • Нажмите последовательно на клавиши «Windows» + «X».
    • В открывшемся меню выберите «Управление компьютером».
    • Откроется окно оснастки «Управление компьютером». В группе «Служебные программы» найдите пункт «Планировщик заданий» и разверните его.
    • Найдите пункт «Библиотека планировщика заданий» и разверните его.
    • Перейдите в группу заданий «Doctor Web».
    • Щелкните правой клавишей мыши по заданию «Dr.Web Daily scan» и в открывшемся контактном меню выберите пункт «Свойства».
    • Откроется окно настройки задания «Dr.Web Daily scan». Перейдите на вкладку «Триггеры». При необходимости измените расписание проверки, для этого:
      • выделите существующее расписание и нажмите на кнопку «Изменить»;
      • выберите периодичность проверки: «однократно», «ежедневно», «еженедельно» или «ежемесячно»;
      • выберите дату первого выполнения задания и время его выполнения.
    • Активируйте выполнение задания. Для этого щелкните правой клавишей мыши по заданию «Dr.Web Daily scan» и в открывшемся контекстном меню выберите пункт «Включить».

    Настройка расписания сканера для Windows Vista и Windows 7:

    • «Пуск» → «Панель управления» → «Система и безопасность (В Windows Vista → «Система и ее обслуживание»)» → «Администрирование» → «Планировщик заданий». Откроется окно настроек планировщика заданий.
    • В группе «Планировщик заданий (локальный)» разверните группу настроек «Библиотека планировщика заданий».
    • Перейдите в группу заданий «Doctor Web».
    • Щелкните правой клавишей мыши по заданию «Dr.Web Daily scan» и в открывшемся контактном меню выберите пункт «Свойства».
    • Откроется окно настройки задания «Dr.Web Daily scan». Перейдите на вкладку «Триггеры». При необходимости измените расписание проверки, для этого:
      • выделите существующее расписание и нажмите на кнопку «Изменить»;
      • выберите периодичность проверки: «однократно», «ежедневно», «еженедельно» или «ежемесячно»
      • выберите дату первого выполнения задания и время его выполнения.
    • Активируйте выполнение задания. Для этого щелкните правой клавишей мыши по заданию «Dr.Web Daily scan» и в открывшемся контекстном меню выберите пункт «Включить».

    Настройка расписания сканера для Windows XP:

    Откройте планировщик заданий Windows («Пуск» → «Панель управления» → «Назначенные задания»). Найдите предустановленное при инсталляции антивируса задание Dr.Web Daily Scan и откройте его для редактирования. На вкладке «Задание» установите флажок «Разрешено». Укажите необходимую частоту и время сканирования на вкладке «Расписание». Нажмите ОК, чтобы применить настройки. Введите имя пользователя и пароль по требованию операционной системы.

    Антиспам Dr.Web

    Как перейти на версию Dr.Web с антиспамом?

    Домашние продукты для Windows и Linux

    В них антиспам уже присутствует — проверку электронной почты осуществляет почтовый антивирус Dr.Web SpIDer Mail, включающий антиспам-фильтр. Dr.Web SpIDer Mail устанавливается по умолчанию, постоянно находится в памяти и автоматически запускается при загрузке операционной системы.

    Домашние продукты для Windows и Linux

    В некоторых вариантах поставки почтовый антивирус Dr.Web SpIDer Mail может отсутствовать.
    Для расширения действующей лицензии вы можете воспользоваться формой по ссылке или связаться с вашим курирующим менеджером «Доктор Веб».
    Для приобретения новой лицензии или получения демоверсии вы можете воспользоваться конструктором лицензий на официальном сайте или найти подходяшего поставщика.
    Ознакомиться с документацией к продуктам линейки Dr.Web Mail Security Suite для фильтрации почты можно здесь.

    Какие сообщения антиспам-модуль Dr.Web определяет как нежелательные?

    Для краткости будем называть спамом все нежелательные рекламные сообщения, предлагающие купить какую-либо услугу или товар, — именно на них и приходится львиная доля нежелательной корреспонденции.

    • Фишинг-, фарминг- и скамминг-сообщения — пожалуй, самая опасная разновидность спама. К ним относятся «нигерийские письма», сообщения о выигрыше в лотерею, казино, поддельные письма банков и кредитных учреждений.
    • Чуть меньшая доля приходится на сообщения из разряда «черного пиара» — как политического, так и экономического, и «письма счастья».
    • Наконец, существует технический спам (bounce-messages), генерируемый почтовыми серверами в виде уведомлений о невозможности доставить сообщение — ваше или чужое. Такие письма обычно приходят из-за недостаточной отладки работы почтового сервера или в результате деятельности вируса — например, червя массовой рассылки.

    Как настроить перемещение спама в определенную папку в почтовом клиенте?

    1. Откройте меню Dr.Web drweb и выберите пункт Центр безопасности.
    2. Убедитесь, что Dr.Web работает в режиме администратора (замок в нижней части программы «открыт» drweb). В противном случае нажмите на замок drweb.
    3. Откройте вкладку Файлы и сеть, далее — SpIDer Mail. Найдите заголовок Антиспам и кнопку Параметры под ним.
    4. Проверьте статус чекбокса напротив пункта Добавлять префикс к теме писем, содержащих спам (по умолчанию он включен).
      Надпись [SPAM] в поле ниже — это префикс, который спам-фильтр Dr.Web будет добавлять к темам сообщений, классифицированных как спам. При желании его можно изменить на любой другой.
    5. В своем почтовом клиенте создайте папку для фильтрации спама и настройте для нее правило так, чтобы сообщения с префиксом о спаме (по умолчанию — [SPAM]) помещались в нее автоматически.

    Настройка правил для разных почтовых клиентов

    Microsoft Outlook Express 6

    1. Создать новую папку, в которую будет помещаться спам:
      • кликнуть правой кнопкой мыши на названии учётной записи, в контекстном меню выбрать пункт Создать папку…;
      • ввести имя папки «Спам», нажать ОК.
    2. Задать правило фильтрации писем, помеченных как спам:
      • в меню выбрать СервисПравила для сообщенийПочта…;
      • в первом списке отметить галочкой пункт Искать сообщения, содержащие заданные слова в поле «Тема»;
      • во втором списке отметить галочкой пункт Переместить в заданную папку;
      • в Описании правила нажать на ссылку содержащие заданные слова;
      • ввести ключевое слово [SPAM], нажать кнопку Добавить, затем ОК;
      • в Описании правила нажать на ссылку заданную;
      • выбрать папку Спам, созданную в п. 1, нажать ОК;
      • в Названии правила ввести «Фильтрация спама», дважды нажать ОК.

    Microsoft Office Outlook 2003

    1. Создать новую папку, в которую будет помещаться спам:
      • кликнуть правой кнопкой мыши по названию учётной записи, в контекстном меню выбрать пункт Создать папку…;
      • ввести имя папки «Спам», нажать ОК.
    2. Задать правило фильтрации писем, помеченных как спам:
      • в меню выбрать СервисПравила и оповещения…;
      • перейти на вкладку Правила для электронной почты;
      • нажать кнопку Новое…;
      • выбрать строчку Создать новое правило;
      • в Шаге 1 выбрать пункт Проверка сообщений после получения, нажать Далее;
      • в Шаге 1 выбрать пункт содержащие <текст> в поле «Тема»;
      • в Шаге 2 нажать на ссылку <текст>;
      • в верхнем поле ввести [SPAM], нажать на кнопку Добавить, затем ОК и Далее;
      • в Шаге 1 выбрать пункт переместить их в папку <имя>;
      • в Шаге 2 нажать на ссылку <имя>;
      • выбрать папку Спам, созданную в п. 1, нажать ОК, затем дважды Далее;
      • в Шаге 1 задать имя правила «Фильтрация спама», нажать на кнопку Готово, затем ОК.

    Microsoft Office Outlook 2007

    1. Создать новую папку, в которую будет помещаться спам:
      • кликнуть правой кнопкой мыши по названию учётной записи, в контекстном меню выбрать пункт Создать папку…;
      • ввести имя папки «Спам», в списке Содержимое папки выбрать пункт Элементы типа Почта, в дереве Поместить папку в… выбрать расположение папки Спам.
    2. Задать правило фильтрации писем, помеченных как спам:
      • в меню выбрать СервисПравила и оповещения…;
      • перейти на вкладку Правила для электронной почты;
      • нажать кнопку Новое…;
      • выбрать строчку Перемещение в папку всех сообщений с определёнными словами в теме, нажать Далее;
      • в Шаге 1 выбрать пункт содержащие <текст> в поле «Тема»;
      • в Шаге 2 нажать на ссылку <текст>;
      • в верхнем поле ввести [SPAM], нажать на кнопку Добавить, затем ОК и Далее;
      • в Шаге 1 выбрать пункт переместить их в папку <имя>;
      • в Шаге 2 нажать на ссылку <имя>;
      • выбрать папку Спам, созданную в п. 1, нажать ОК, затем дважды Далее;
      • в Шаге 1 задать имя правила «Фильтрация спама», нажать на кнопку Готово, затем ОК.

    Почта Windows 6 (Windows Vista)

    1. Создать новую папку, в которую будет помещаться спам:
      • кликнуть правой кнопкой мыши по названию учётной записи, в контекстном меню выбрать пункт Создать папку…;
      • ввести имя папки «Спам», в дереве Выделите папку, в которой будет создана новая папка необходимо выбрать расположение папки Спам.
    2. Задать правило фильтрации писем, помеченных как спам:
      • в меню выбрать СервисПравила для сообщенийПочта…;
      • нажать на кнопку Новое…;
      • в списке 1. Выберите условия для данного правила отметить флажком строку Искать сообщения, содержащие заданные слова в поле «Тема»;
      • в списке 2. Выберите действия для данного правила отметить флажком строку Переместить в заданную папку;
      • в поле 3. Описание правила кликнуть по ссылке содержащие заданные слова;
      • в открывшемся окне Ввод ключевых слов в поле Введите ключевые слова или предложение и нажмите «Добавить» набрать [SPAM], нажать на кнопку Добавить, а затем ОК;
      • в поле 3. Описание правила кликнуть по ссылке заданную;
      • в открывшемся окне Переместить выбрать папку Спам, созданную в п. 1, нажать ОК;
      • в поле 4. Название правила ввести «Фильтрация спама» и дважды нажать ОК.

    Ritlabs The Bat! 4

    1. Создать новую папку, в которую будет помещаться спам:
      • кликнуть правой кнопкой мыши по названию учётной записи, в контекстном меню выбрать пункт СоздатьСоздать папку…;
      • ввести имя папки «Спам», нажать ОК.
    2. Задать правило фильтрации писем, помеченных антиспамом как спам:
      • кликнуть правой кнопкой мыши по названию учётной записи, в контекстном меню выбрать пункт Настройка сортировщика писем…;
      • кликнуть правой кнопкой мыши по строке Входящая почта, в контекстном меню выбрать пункт Новое правило;
      • в поле Имя ввести «Фильтрация спама»;
      • нажать на слово Отправитель и из выпадающего списка выбрать строку Тема;
      • в поле после слова «содержит» ввести [SPAM];
      • под списком Действия нажать на кнопку Добавить;
      • в выпадающем списке выбрать строку Переместить письмо в папку;
      • в дереве папок выбрать папку Спам, созданную в п. 1, дважды нажать ОК.

    Mozilla Thunderbird 2.0

    1. Создать новую папку, в которую будет помещаться спам:
      • кликнуть правой кнопкой мыши по названию учётной записи, в контекстном меню выбрать пункт Создать папку…;
      • ввести имя папки «Спам», нажать ОК.
    2. Задать правило фильтрации писем, помеченных антиспамом как спам:
      • выделить название учётной записи в дереве учётных записей и папок;
      • в меню выбрать ИнструментыФильтры сообщений…;
      • нажать на кнопку Создать…;
      • в поле Имя фильтра ввести «Фильтрация спама»;
      • в списке ниже выбрать последовательно из выпадающих списков Тема, затем Содержит;
      • в поле справа ввести [SPAM];
      • в списке, расположенном ещё ниже, выбрать из выпадающих списков последовательно Переместить сообщение в…, в следующем поле выбрать папку Спам, созданную в п. 1, затем нажать ОК;
      • закрыть окно Фильтры сообщений.

    Как заносить адреса в белые/черные списки?

    Плагин Dr.Web для Microsoft Outlook проверяет на спам все почтовые сообщения с помощью Антиспама Dr.Web и фильтрует их в соответствии с пользовательскими настройками.

    Как работают и зачем нужны настройки белого и черного списков?

    Поля Белый список и Черный список содержат адреса отправителей почтовых сообщений, которым вы либо доверяете, либо нет.

    Если адрес отправителя добавлен в белый список, письмо не подвергается анализу на спам. Однако если доменное имя адресов получателя и отправителя письма совпадает, и оно занесено в белый список с использованием знака «*», письмо подвергается проверке на спам.

    Если адрес отправителя добавлен в черный список, письму без дополнительного анализа присваивается статус «спам». Данные поля следует заполнять последовательно, разделяя разные почтовые адреса с помощью знака «;». Допускается использование знака «*» вместо части адреса (например, запись вида *@domain.org означает все адреса с доменным именем domain.org).

    Чтобы настроить проверку сообщений на спам, в почтовом приложении Microsoft Outlook выберите СервисПараметры → вкладка Антивирус Dr.Web (для Microsoft Outlook 2010 в разделе ФайлПараметрыНадстройки необходимо выбрать модуль Dr.Web для Microsoft Outlook и нажать кнопку Параметры надстройки) и нажмите кнопку Антиспам-фильтр. Откроется окно настроек Антиспам-фильтра.

    Окно Антипам-фильтр доступно только при наличии у пользователя прав администратора системы.

    Для ОС Windows Vista и более поздних версий при нажатии кнопки Антиспам-фильтр:

    • при включенном UAC: администратору будет выдан запрос на подтверждение действий программы, а пользователю без административных прав — на ввод учетных данных администратора системы;
    • при выключенном UAC: администратор сможет изменять настройки программы, пользователь — нет.

    Для просмотра и редактирования белого или черного списка в настройках антиспам-фильтра нажмите на кнопку Белый список или Черный список соответственно.

    Чтобы добавить адрес в белый или черный список:

    1. Нажмите на кнопку Добавить.
    2. Введите электронный адрес в соответствующее поле.
    3. Нажмите OK в окне Редактировать список.

    Чтобы изменить адрес в списке:

    1. Выберите адрес в списке, нажмите на кнопку Изменить.
    2. Отредактируйте необходимую информацию.
    3. Нажмите OK в окне Редактировать список.

    Чтобы удалить адрес из списка:

    1. Выберите адрес в списке.
    2. Нажмите на кнопку Удалить.

    В окне Белые и черные списки нажмите кнопку OK, чтобы сохранить внесенные изменения.

    Подробнее о возможностях настройки списков см. в документации.

    Куда отправлять письма, ошибочно определенные как спам/не спам?

    Если какие-либо письма неправильно распознаются спам-фильтром, их можно пересылать на специальные почтовые адреса для анализа и повышения качества работы фильтра:

    • письма, ошибочно оцененные как спам, отправляйте на адрес nonspam@drweb.com
    • письма, ошибочно не определенные как спам, отправляйте на адрес spam@drweb.com

    Сообщения следует пересылать в виде вложения (forward as attachment) в формате .eml, но не как часть сообщения (inline)!

    Как избежать попадания в спам писем на кириллице?

    Чтобы спам-модуль не относил вашу кириллическую корреспонденцию к спаму без предварительного анализа, необходимо установить флажок в поле Разрешать текст на кириллице.Если флажок снят, то такие письма с большой долей вероятности будут оценены фильтром как спам. Установка и снятие флажков Разрешать текст на китайском/японском/корейском языках работают аналогично.

    Зачем нужна отдельная опция Разрешать текст на кириллице?

    Изначально все спам-сообщения составлялись на латинице, и производители спам-фильтров (в подавляющем большинстве — западные компании) при разработке своих технологий ориентировались именно на такие письма. Позднее спам-сообщения стали появляться и на кириллице. Поскольку до сих пор основной поток спама идет на латинице, существуют.

    Брандмауэр Dr.Web

    Что такое брандмауэр?

    Брандмауэр (англ. Firewall — противопожарная стена, он же сетевой экран, он же файервол) — это программа, контролирующая обмен данными между вашим компьютером и остальной сетью. Основная задача брандмауэра — мониторинг сетевой активности, генерируемой приложениями, и предотвращение попыток хакеров или вредоносных программ отправить какую-либо информацию с вашего компьютера в сеть или, наоборот, несанкционированно принять ее из удаленного источника.

    Что такое интерактивный режим брандмауэра?

    В этом режиме вам предоставляется возможность обучить брандмауэр реакции на попытки той или иной программы проявить сетевую активность.

    При обнаружении обращения к сетевым ресурсам Брандмауэр Dr.Web проверяет, заданы ли для этих программ правила фильтрации. Если правила отсутствуют, то выводится соответствующий запрос, в котором пользователь может выбрать разовое действие для брандмауэра или создать правило, по которому в дальнейшем подобная сетевая активность приложения будет обрабатываться.

    Брандмауэр заблокировал доступ в интернет. Что делать?

    При блокировке Брандмауэром работы с сетью необходимо сделать следующее.

    1. Для сброса настроек щелкните во значку Dr.Web в трее, откройте в меню антивируса пункт Центр безопасности, нажмите на значок drweb lock в левом нижнем углу окна, а затем — drweb gear в правом верхнем. В открывшемся окне в разделе Управление настройками выберите Изменить → Восстановить настройки по умолчанию и нажмите ОК.

      Внимание! При выполнении этого действия сбросятся пользовательские параметры всех компонентов Dr.Web, их потребуется настроить заново.

      После этого при попытке выйти в интернет могут появляться запросы от Брандмауэра (создать правило, запретить однократно, разрешить однократно). Создайте разрешающие правила для нужных вам приложений, нажав на кнопку Создать правило → Разрешить → OK.

      Подробнее об обучении Брандмауэра читайте в документации

    2. Обратитесь в службу технической поддержки, приложив отчет, созданный утилитой DwSysInfo.

      Для создания отчета:

      1. Загрузите и сохраните на компьютере утилиту: https://download.geo.drweb.com/pub/drweb/tools/dwsysinfo.exe
      2. Запустите сохраненный файл dwsysinfo.exe.
      3. Нажмите на кнопку Сформировать отчет.
      4. Дождитесь окончания формирования отчета.

    Как запретить программе выход в интернет?

    Чтобы запретить использование сети определенной программе, необходимо создать новое правило. Щелкните по значку Dr.Web на панели задач, выберите Центр безопасности → Файлы и сеть и нажмите на значок drweb lock.

    При появлении окна контроля учетных записей пользователей нажмите на кнопку Да и при необходимости введите пароль администратора.

    Выберите ставший активным раздел Брандмауэр и нажмите Изменить в пункте Правила для приложений.

    В открывшемся окне нажмите на значок drweb plus, чтобы добавить новое правило.

    В следующем окне укажите путь к исполняемому файлу приложения, в выпадающем списке Запуск сетевых приложений выберите Блокировать, а в списке Доступ к сетевым ресурсам — Блокировать все.

    Нажмите ОК, чтобы изменения вступили в силу.

    Появилось окно уведомления брандмауэра. Что с ним делать?

    Появление окна уведомления указывает на то, что для приложения, на которое среагировал брандмауэр, не задано правило обработки. Вы можете поступить одним из следующих способов.

    • Разрешить однократно — сетевая активность приложения будет разрешена на время текущего сеанса. После перезагрузки компьютера или при повторном вызове программы запрос брандмауэра будет выдан вновь.
    • Запретить однократно — запрет сетевой активности программы. Только на текущий сеанс.
    • Создать правило — когда вы настроите правило для приложения, брандмауэр будет автоматически срабатывать согласно этому правилу. Выбрав этот пункт, вы увидите окно, в котором вам будет предложен выбор действия:
      • Разрешить приложению сетевые подключения на порт *номер порта*
      • Запретить приложению сетевые подключения на порт *номер порта*
      • Разрешить приложению все сетевые подключения
      • Запретить приложению все сетевые подключения
      • Создать свое правило — вы можете создать новое правило для работы брандмауэра с текущей программой.

    Примечание. Всегда старайтесь создавать правила, чтобы автоматизировать работу брандмауэра.

    Как создать правило для приложения (программы)?

    Чтобы запретить использование сети определенной программе, необходимо создать новое правило. Щелкните по значку Dr.Web на панели задач, выберите Центр безопасности → Файлы и сеть и нажмите на значок drweb lock.

    При появлении окна контроля учетных записей пользователей нажмите на кнопку Да и при необходимости введите пароль администратора.

    Выберите ставший активным раздел Брандмауэр и нажмите Изменить в пункте Правила для приложений.

    В открывшемся окне нажмите на значок drweb plus, чтобы добавить новое правило.

    В следующем окне укажите путь к исполняемому файлу приложения, в выпадающем списке Запуск сетевых приложений выберите нужное действие:

    • Разрешать — при попытке запуска сетевого приложения брандмауэр будет разрешать это действие.
    • Блокировать — при попытке запуска сетевого приложения брандмауэр будет запрещать это действие.
    • Не задано — при попытке запуска сетевого приложения брандмауэр будет выдавать запрос.

    Затем выберите нужное действие в списке Доступ к сетевым ресурсам:

    • Разрешать все — будет разрешена любая сетевая активность программы.
    • Блокировать все — будет запрещена любая сетевая активность программы.
    • Пользовательский — вы можете вручную настроить все параметры работы программы с сетью.
    • Не задано — при каждой попытке программы выйти в сеть будет выдаваться запрос.

    Нажмите ОК, чтобы изменения вступили в силу.

    Если брандмауэр работает в интерактивном режиме, нет необходимости настраивать правила вручную — проще настраивать доступ для каждого приложения в момент его первой сетевой активности, прямо из окна оповещения брандмауэра.

    Как отключить брандмауэр?

    Щелкните по значку Dr.Web на панели задач, выберите Центр безопасности → Файлы и сеть и нажмите на значок drweb lock. При появлении окна контроля учетных записей пользователей нажмите на кнопку Да и при необходимости введите пароль администратора.

    Затем сдвиньте переключатель напротив ставшего активным компонента Брандмауэр — его рамка станет красной.

    Как сбросить настройки брандмауэра?

    Для сброса настроек щелкните во значку Dr.Web в трее, откройте в меню антивируса пункт Центр безопасности, нажмите на значок drweb lock в левом нижнем углу окна, а затем — drweb gear в правом верхнем. В открывшемся окне в разделе Управление настройками выберите Изменить → Восстановить настройки по умолчанию и нажмите ОК.

    Внимание! При выполнении этого действия сбросятся пользовательские параметры всех компонентов Dr.Web, их потребуется настроить заново.

    В каких режимах может работать брандмауэр?

    У брандмауэра есть три режима работы:

    • Разрешать неизвестные соединения — все неизвестные соединения разрешены. Защита не функционирует.
    • Разрешать соединения для доверенных приложений — правила для известных приложений (имеющих действительную цифровую подпись) применяются автоматически. Обо всех неизвестных соединениях пользователю будет выдаваться запрос на выбор действия.
    • Интерактивный режим — режим обучения. При попытке операционной системы или приложения проявить сетевую активность брандмауэр будет выдавать пользователю запрос на выбор действия.
    • Блокировать неизвестные соединения — все неизвестные соединения будут блокироваться без выдачи запроса пользователю.

    Задать режим работы можно в настройках брандмауэра. Если для приложения уже задано правило, брандмауэр будет действовать согласно ему.

    Что такое родительский процесс?

    Родительский процесс — это процесс или приложение, которое может запускать другие приложения. Настроить правила для родительских процессов можно в окне создания или редактирования правила для приложения с помощью выпадающего списка Запуск сетевых приложений.

    Как настроить правила для сетевых соединений?

    Щелкните по значку Dr.Web на панели задач, выберите Центр безопасности → Файлы и сеть и нажмите на значок drweb lock. При появлении окна контроля учетных записей пользователей нажмите на кнопку Да и при необходимости введите пароль администратора.

    Выберите ставший активным раздел Брандмауэр и нажмите Дополнительные настройки. В разделе Параметры работы для известных сетей нажмите Изменить. В открывшемся окне для каждого из сетевых соединений можно указать набор заранее установленных правил:

    • Allow all — все пакеты пропускаются.
    • Block all — все пакеты блокируются.
    • Default rule — правила, описывающие наиболее часто встречающиеся конфигурации сети и распространенные атаки (используются по умолчанию для всех интерфейсов).

    Как просмотреть отчет брандмауэра?

    Щелкните по значку Dr.Web на панели задач и выберите Центр безопасности → Статистика → Брандмауэр.

    Что такое пакетный фильтр?

    Это элемент брандмауэра, позволяющий управлять прохождением трафика по указанным протоколам, разрешая или запрещая передачу пакетов, удовлетворяющих заданным условиям. Пакетный фильтр — базовое средство обеспечения безопасности компьютера, работающее независимо от приложений.

    Могу ли я установить Dr.Web Firewall без установки антивируса?

    Брандмауэр Dr.Web является компонентом программного комплекса Dr.Web, и установить брандмауэр без установки антивируса невозможно.

    Что означает надпись «Цифровая подпись — Неизвестно» при попытке приложения получить доступ в интернет? Что такое цифровая подпись и на что она влияет?

    Цифровая подпись — код, который удостоверяет, что программа была получена из конкретного источника и не изменялась. В то же время подписанное приложение не обязательно безопасно, поэтому пользователю стоит быть внимательным при установке любого, даже подписанного программного обеспечения.

    Неизвестное приложение постоянно пытается выйти в интернет. Что это может быть и что делать в этом случае?

    Возможно, что это какая-либо вредоносная программа. Рекомендуется провести полную проверку системы антивирусным сканером Dr.Web.

    Нужно ли настраивать пакетный фильтр для домашнего компьютера?

    В домашних условиях, когда требуется защищать от сетевых атак только один компьютер, настройка пакетного фильтра не требуется. Дело в том, что значительная часть правил содержится в базе брандмауэра, и эти правила активируются по мере надобности. Если правило для какой-либо ситуации отсутствует, брандмауэр выдаст запрос действия.

    SpIDer Guard

    Какие действия Dr.Web позволяет совершить с вредоносными объектами?

    При обнаружении вредоносной программы антивирусом Dr.Web к ней можно применить одно из следующих действий:

    • Вылечить — инфицированный файл можно попробовать восстановить до исходного состояния.
      В большинстве случаев пункт «Вылечить» будет неактивен. Данное действие возможно только для объектов, зараженных известным излечимым вирусом, за исключением троянских программ и зараженных файлов внутри составных объектов (архивов, файлов электронной почты или файловых контейнеров).

    • Удалить — безвозвратно удалить вредоносный объект (файл, скрипт, почтовое вложение и т. д.).

    • Переместить в карантин — если вы по каким-то причинам хотите сохранить файл (например, для отправки в вирусную лабораторию «Доктор Веб»), вы можете переместить его в защищённую папку карантина, откуда он уже не сможет навредить ПК.

    • Игнорировать — не выполнять никаких действий. Этот пункт можно выбрать только если вы полностью уверены, что срабатывание ложное.

    Ограничения при обезвреживании угроз:

    • невозможно лечение подозрительных объектов (т. е. предположительно зараженных или содержащих вредоносный код);

    • перемещение или удаление объектов, не являющихся файлами (например, загрузочных секторов), невозможно;

    • любые действия для отдельных файлов внутри архивов, установочных пакетов или в составе писем невозможны — действие в таких случаях применяется только ко всему объекту целиком.

    Какие функции выполняет SpIDer Guard?

    Антивирусный сторож загружается в оперативную память и «на лету» проверяет создаваемые или изменяемые файлы на жестком диске и все открываемые файлы на сетевых дисках и сменных носителях.
    Кроме того, SpIDer Guard постоянно отслеживает действия запущенных процессов, характерные для вирусов, и при их обнаружении блокирует эти процессы.
    При обнаружении зараженных объектов SpIDer Guard применяет к ним действия согласно установленным настройкам.

    Можно ли временно отключить SpIDer Guard без перезагрузки компьютера?

    Для чего предназначена опция «Блокировать автозапуск со сменных носителей»?

    Включение этой опции позволяет блокировать автоматический запуск файлов типа autorun.inf cо сменных носителей и жестких дисков. Опция применяется для нейтрализации autorun-вирусов, которые при включенном автозапуске активируются автоматически при подключении устройства к компьютеру.

    Где расположен лог SpIDer Guard?

    Windows Vista и выше:

    %ProgramData%Doctor WebLogsspiderg3.log

    Windows XP:

    %SYSTEMDRIVE%/Documents and SettingsAll UsersApplication DataDoctor WebLogsspiderg3.log

    Что такое «Параноидальный режим»?

    Параноидальный режим — это режим усиленной защиты. При его активации производится проверка сторожем всех открываемых, создаваемых или изменяемых файлов на жестких дисках, сменных носителях и сетевых дисках.

    Что такое «Оптимальный режим»?

    В Оптимальном режиме проверки сторож сканирует только запускаемые, создаваемые и изменяемые файлы на жестких дисках, на сменных носителях и сетевых дисках.

    Как добавить исключение для проверки в SpIDer Guard?

    1. Откройте меню Dr.Web drweb и выберите пункт Центр безопасности. Убедитесь, что Dr.Web работает в режиме администратора (замок в нижней части программы «открыт» drweb). В противном случае нажмите на замок drweb.
    2. Нажмите на кнопку «Исключения».
    3. #drweb

    4. Нажмите на кнопку «Файлы и папки», либо «Приложения».
    5. #drweb

    Подробнее о внесении исключений в файлы и папки — в документации;

    Подробнее о внесении исключений в приложения — в документации.

    SpIDer Mail

    Я работаю со своей почтой через браузер. Проверяет ли компонент Spider Mail почтовые сообщения на вирусы и спам?

    Проверка почтовых сообщений компонентом Spider Mail осуществляется только если используется локальный почтовый клиент (например MS Outlook, Mozilla Thunderbird или иной). Причем в тот момент, когда она загружается на ваш компьютер – на момент показа списка новых сообщений на сервере они могут быть еще физически вами не скачаны и соответственно на этот момент не проверены.

    Если почта просматривается в браузере, она не загружается на локальный компьютер, а “отрисовывается” браузером согласно находящемуся на удаленном сервере сообщению. В отсутствии полностью загруженного сообщения проверить его невозможно. Но любое вложение, которое будет сохранено из сообщения на диск компьютера, будет проверено компонентом SpIDer Guard.

    Как проверить работу SpIDer Mail?

    Вы можете проверить работоспособность антивирусных программ, обнаруживающих вирусы по их сигнатурам, с использованием тестового файла EICAR (European Institute for Computer Anti-Virus Research).

    Эта программа была специально разработана для того, чтобы пользователь, не подвергая свой компьютер опасности, мог посмотреть, как установленный антивирус будет сигнализировать об обнаружении вируса. Программа Eicar не является вредоносной, но специально обрабатывается большинством антивирусных программ как вирус. Dr.Web называет этот «вирус» следующим образом: EICAR Test File (Not a Virus!).

    Для проверки работы почтового антивируса вы можете попросить кого-нибудь из своих знакомых отправить вам этот файл, или сами попытайтесь отослать его себе. Если SpIDer Mail обнаружит вирус — все в порядке.

    На какие адреса надо отправлять письма, ошибочно определенные как спам / не спам?

    Если какие-либо письма неправильно распознаются спам-фильтром, их можно пересылать на специальные почтовые адреса для анализа и повышения качества работы фильтра:

    • Письма, ошибочно оцененные как спам, отправляйте на адрес nonspam@drweb.com.
    • Письма, ошибочно не определенные как спам, отправляйте на адрес spam@drweb.com.

    Важно! Сообщения следует пересылать в виде вложения (forward as attachment), но не как часть сообщения (inline).

    Понравилась статья? Поделить с друзьями:

    Не пропустите эти материалы по теме:

  • Яндекс еда ошибка привязки карты
  • Ошибка перемещение отменено подземелье не найдено
  • Ошибка переменная отсутствует
  • Ошибка переменная документа не указана word
  • Ошибка переменная документа не указана docvariable

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии