Обновления DrWeb - Страница 4 - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

dot_sent

Хм. А не имеет ли смысла тогда тему перенести в специализированный форум?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

dot_sent

Согласен! Надо. А то она затерялась.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Переехали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
Зато сейчас скорость обновления у DrWeb довольно-таки быстрая.

Может и это обсудим?

Андрей, а что обсуждать-то? Антивирус обновляется регулярно, дело свое делает. Как-то и сказать больше - нечего... разве что скорость работы вирлаба (получение образца - обработка - .... - ответ пользователю) пришла в норму и ждать неделями ответа не приходится. А так - разве что тему наверх подняли ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Андрей, а что обсуждать-то? Антивирус обновляется регулярно, дело свое делает.

Вот и я о том же. Обновления действительно быстрые и регулярные. Вот и Пятёрочку выпустили - прям будто по заказу.

И тему вернули в строй к этому событию и юбилею.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев
разве что скорость работы вирлаба (получение образца - обработка - .... - ответ пользователю) пришла в норму и ждать неделями ответа не приходится.
Я бы всё таки не согласился. Всё еще наблюдаются с этим проблемы. Бывает и до двух недель доходит. И кстати отрицательных ответов (когда не добавляют в базы по причине битого файла или еще какой) тоже не приходит вообще.

Да еще плюс ко всему и чистка в рядах аналитиков... Неужели кризис и туда пробрался?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Да еще плюс ко всему и чистка в рядах аналитиков... Неужели кризис и туда пробрался?

Кризис - штука временная - пройдёт. А вот аналитики вернутся ли?

(Впервые за кои веки вижу живое сообщение от Дениса Лебедева! С возвращением. ) :)

(А это моё 666-е сообщение! Чур, чур!)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

ну, в 5 вчера поймал вторую по счету кривоватую тудейку...без синих экранов, но работать (загружаться) не захотела. То есть проблемы существуют, они были и будут

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
но работать (загружаться) не захотела.

У меня стоит автоматическое обновление на 30 минут и ни тудеек, ни сюдеек кривоватых не было.

Регулярно рапортует об успешном обновлении. :)

Проверял по списку оставшихся у меня ссылок с заражёнными сайтами - вирусяки отскакивают от калёного зелёного щита или разбиваются об него в лепёшку. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

30? Доктор Веб перешел на новый режим обновления баз?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
30? Доктор Веб перешел на новый режим обновления баз?

Подтверждаю. В планировщике автоматом выставляется интервал в 30 минут - это справедливо для Dr.Web 5.0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Доктор Веб перешел на новый режим обновления баз?

Вот те на! И в 4.44 так же было. Я пробовал разные "режимы". Этот мне понравился больше всего.

Но в 4.44 ставился он не автоматом, а вручную, в отличие от 5.0.0.12171, где планировщика уже нет. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
Вот те на! И в 4.44 так же было

Не соглашусь, в 4.44 интервал между обновлениями был 1 час. Это утверждение справедливо, если использовалась OS Vista, под которой "родной" планировщик уже тогда отсутствовал и задание обновления встраивалось в системный планировщик.

Андрей, извиняюсь, неверно истолковал предложение. Тавтология.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Время 23:30 Мск

Последнее обновление: 2008-12-22 21:36:50 MSK

Оставим на совести веб-дизайнеров американский формат даты на русском сайте, речь не об этом. Меня удивил не таймер, а слова

Каждые 30 минут рапортует об успешном обновлении. smile.gif

Мы ясно видим, что обновления каждые 30 минут - это ерунда. Он рапортует, что базы обновлены, или что процедура обновления сработала? Если первое, то это ложь. Если второе - маркетинговый шаг, банально формулировка, не являющаяся ложью.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Он рапортует, что базы обновлены, или что процедура обновления сработала?

Если первое, то это ложь.

Если второе - маркетинговый шаг, банально формулировка, не являющаяся ложью.

Umnik

Поставьте себе поочереди Dr.Web 4.44. и Dr.Web 5.00 - дабы увидеть воочию, что модуль обновления работает по графику!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
skipped

Не путайте два понятия -- частота запуска утилиты обновления, указанной в Планировщике, и выход непосредственно вирусных баз.

Зайдите на доступный для всех ресурс http://updates.drweb.com и посмотрите время выпусков drwtoday.vdb за то же 22 декабря, к примеру.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Планирование.JPG

Планирование обновлений для версии 4.44

post-3999-1229986442_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Планирование.JPG

Об этом K_Mikhail Вам и говорит - значения, выставленные в настройках апдейтера, на фактическую частоту апдейтов практически не влияют, as far as эти самые апдейты появляются на серверах в несколько раз реже их проверки.

Реальная разница может быть заметна только во время вирусных эпидемий (чем чаще - тем лучше) и при выпуске кривых апдейтов, которые тут же правятся (тогда наоборот, пользователи с более длинным интервалом имеют шанс вообще кривой апдейт не получить). Но это все единичные случаи...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

dot_sent K_Mikhail

Мне об этом не надо говорить и не надо что-то объяснять.

Поберегите своё личное время. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Дак об чём спор? О 30 минутах или о том, что теперь используется только планировщик виндовса?

Кстати... насчет виндового планировщика. Заметил такую штуку, что у многих в списке служб (services.msc) Планировщик Заданий просто отключен (делаю преположение что использовался нестандартный дистрибутив ХР, а какая-то сборка). В связи с этим задание по обновлению выполняться не будет.

Было бы логично где-нибудь в дистрибутиве или в самой программе реализовать функцию проверки данной службы: разрешена она у пользователя или всё таки заблокирована.

Насчет 30-ти минут... Дак я думаю это не критично. Раз в 30 минут происходит запрос к серверу обновлений. Если находит там свежий файлик базы - скачивает. Не находит - дак ничего страшного, попозже выложат )) Обновления выпускаются (в обычные дни, без эпидемий и проч.) примерно раз 6-7 за день, в среднем. Кому не нравится интервал - задайте другой. Я по умолчанию всегда прописываю проверку апдейтов 1 раз в 2 часа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

K_Mikhail

Спасибо, это частота запуска планировщика, а не частота обновлений.

Андрей-001

Рекомендую перечитать то, что я написал. :) Михаил меня понял и вопрос уже закрыт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Кстати... насчет виндового планировщика. Заметил такую штуку, что у многих в списке служб (services.msc) Планировщик Заданий просто отключен (делаю преположение что использовался нестандартный дистрибутив ХР, а какая-то сборка).

Это, возможно, последствие того, что у многих есть желание самообразоваться, и в поисках истины узнали, что некоторые сайты по безопасности рекомендуют (не без основания!) на XP отключить эту службу. Я даже УДАЛИЛ её. :)

Пример: http://www.oszone.net/display.php?id=2549

Позволяет выполнять программы в назначенное время. Если вы не собираетесь использовать назначенные задания, то отключите данную службу.

Название службы: Scheduler

Название процесса: svchost.exe

По умолчанию в Windows XP Home: Автоматически

По умолчанию в Windows XP Pro: Автоматически

Рекомендуемое значение: Отключена

Вход от имени: Локальная система

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Андрей, я все понимаю

Цитата

У меня стоит автоматическое обновление на 30 минут и ни тудеек, ни сюдеек кривоватых не было.

Регулярно рапортует об успешном обновлении.

Только видел я это не во всплывающем окне, а в окне сканера - "О программе". Так вот, там времЯ последней загруженнной тудейки не совпало с временем рапорта в трее.

А смотрел туда тольеко потому, что получил в руки ноут с многослойным заражением - снял оттуда 28 сэмплов - Virtumod. 854 и 855, Juan.60, Download.25698, несколько автораннеров... И хотел видеть- насколько актуальны апдейты

Потому и могу сказать о кривой тудейке... Но это классика- они бывают у всех

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

p2u

Паул, вижу вам понравился oszone.net. :) Я там ранее был завсегдатаем под другим именем.

Теперь уже реже, только по девайсам иногда захожу. И там теперь настоящий муравейник.

Да, там много законченных решений по многим вопросам, но по ИБ достаточно мало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.14.
    • PR55.RP55
      santy Я бы ввёл лимит - одна новая тема в сутки и всё... Кстати говоря - по поводу ИИ - я там недавно в разделе: Новые функции в ***  написал, но видимо из-за спамеров никто не читал... А между тем...
    • santy
      Увы, нет технологий по противодействию спамеров на техническом форуме. По идее, после дублирования нескольких тем с одинаковым контентом учетка должна автоматически заблокироваться, и темы все автоматически удаляться через несколько дней. Где же ты ИИ? :). Спасение форума от спамеров не есть дело рук самих топик стартеров.
    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
×