Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Часто задаваемые вопросы по темам

Зеркало обновлений — это папка, в которую копируются обновления. Зеркало обновлений может быть использовано как источник обновлений Dr.Web для компьютеров в локальной сети, которые не подключены к интернету.

Откройте меню антивируса, щёлкнув по значку в трее и выбрав Центр безопасности;

  1. Щёлкните по значку замка, разрешите внесение изменений и нажмите кнопку с шестерёнкой (Настройки)
  2. Перейдите на вкладку Обновление и выберите Дополнительные настройки.
  3. Установите переключатель Зеркало обновлений в положение Вкл. Откроется окно настройки зеркала:

  4. Нажмите Обзор и укажите папку, куда будут сохраняться обновления. Она будет источником обновления для остальных ПК в локальной сети.
  5. Адрес – адрес данного ПК в локальной сети, который будет использоваться как адрес для обновления через антивирусную сеть другими ПК в этой сети. Порт – номер порта, который будет использоваться для раздачи обновлений.
  6. Если ваш компьютер входит в несколько подсетей, вы можете указать адрес, который будет доступен только для одной из подсетей. Также вы можете указать порт, на котором HTTP-сервер будет принимать запросы на соединение.
    • В поле Адрес указывается имя хоста или IP-адрес в форматах IPv4 или IPv6.
    • В поле Порт указывается любой свободный порт.

Сначала на любой ПК с доступом к интернету нужно скопировать 3 следующих файла, взяв их с компьютера, на котором установлен требующий обновления автономный антивирус:

  • drwupsrv.exe (утилита обновления). В 11 и 12 версиях Dr.Web он расположен в директории C:\Program Files\Common Files\Doctor Web\Updater. При копировании на ПК с 32-битной ОС важно, чтобы разрядность файла также была 32-битной. Для 64-битной системы совпадение разрядностей необязательно.
  • drwzones.xml (файл с зонами обновлений). В 11 и 12 версиях Dr.Web он расположен:
    - для Windows XP — C:\Documents and Settings\All Users\Application Data\Doctor Web\Updater\etc
    - для Windows Vista/7/8/8.1/10 — C:\ProgramData\Doctor Web\Updater\etc
  • Файл лицензионного ключа.
    - Для пользователей коммерческих лицензий на бизнес-продукты – agent.key.
    - Для пользователей домашних версий – drweb32.key.
    - Также может иметь формат SL123456789.key и располагаться в каталоге установки антивируса, по умолчанию C:\Program Files\DrWeb.
    Ключевой файл может быть скачан из письма, полученного после первичной регистрации серийного номера, в некоторых случаях – из директории установки антивируса C:\Program Files\DrWeb.

Эти файлы необходимы и достаточны для начала создания зеркала обновления. В приведенном далее примере все указанные файлы будут записаны в каталог C:\mirror на ПК с доступом к Интернету.

Утилита обновления имеет несколько режимов работы и множество параметров, которые описаны в документации. После размещения всех указанных выше файлов в нужной директории (в нашем случае C:\mirror) необходимо запустить командную строку от имени администратора и задать в ней следующую команду:

C:\mirror\drwupsrv.exe -c download -s 90 --zones=C:\mirror\drwzones.xml -r C:\mirror\repo --key-dir=C:\mirror --data-dir=C:\mirror -l --log-dir=C:\mirror --verbosity debug

Параметры и их описание

-c [ --command ] arg (=update)

Выполняемая команда: getversions — получить версии, getcomponents — получить компоненты, update — обновление, uninstall — удалить, exec — выполнить, keyupdate — обновить ключ, download — скачать.

В нашем случае необходимо сначала загрузить зеркало обновлений. Соответственно, для загрузки используется режим download.

-d [ --data-dir ] Путь к директории, где хранится текущий репозиторий продукта. На практике указание этого параметра очень важно, если на ПК, где создается зеркало, уже установлена какая-либо версия антивируса Dr.Web.
--key-dir arg Директория, где находится актуальный ключевой файл, без которого скачивание с зоны будет невозможно. Если параметр опущен, то берется ключ из директории, в которой находится сам апдейтер.
-l [ --progress-to-console ] Вывести в консоль информацию о ходе работы утилиты обновления. Может быть удобно для отслеживания процесса обновления или создания зеркала в реальном времени.
--log-dir arg Позволяет задать директорию расположения штатного журнала (лога) утилиты обновления с именем по умолчанию – dwupdater.log. Без указания данного параметра лог все равно будет записываться, но в свою штатную директорию C:\ProgramData\Doctor Web\Logs, что не всегда удобно. Дополнительный параметр --log-file позволяет задать имя файла журнала, отличное от стандартного.
-r [ --repo-dir ] arg Папка репозитория, в которую будет загружено зеркало обновлений. По умолчанию <data_dir>/repo
-s [ --version ] arg Имя версии списка продуктов. Для всех версий продуктов, начиная с 9.0, данный параметр равен 90. Т. е. и для 10.0, и для 11, 11.5, 12.0 этот параметр всегда будет равен 90.
-v [ --verbosity ] Задает детальность журнала утилиты обновления. Может иметь значения: error (стандартный), info (расширенный), debug (отладочный).
--zones arg Путь к файлу, содержащему список зон обновления (drwzones.xml). Тем самым мы сообщаем утилите обновления, откуда загружать зеркало.

Подключение через прокси-сервер

Параметр -g [ --proxy ] позволяет задать адрес прокси-сервера для обновления в формате <адрес>: <порт>. Пример:

-g 11.22.33.44:3128
--proxy=11.22.33.44:3128

Если на ПК, где создается зеркало, при подключении к интернету используется прокси-сервер, при запуске создания зеркала из командной строки необходимо задать дополнительные параметры:

C:\mirror\drwupsrv.exe -c download -s 90 --zones=C:\mirror\drwzones.xml -r C:\mirror\repo --key-dir=C:\mirror --data-dir=C:\mirror -l --log-dir=C:\mirror --verbosity debug --proxy=11.22.33.44:3128 --user=qwerty --password=qwerty

Параметры -u [ --user ] и -k [ --password ] позволяют задать имя пользователя и пароль для авторизации на прокси-сервере, если таковая предусмотрена. Пример:

-u qwerty -k qwerty
--user=qwerty --password=qwerty

  1. Откройте меню антивируса, щёлкнув по значку в трее и выбрав Центр безопасности.
  2. Щёлкните по значку замка, разрешите внесение изменений и нажмите кнопку с шестерёнкой (Настройки).
  3. Перейдите на вкладку Обновление (или ОсновныеОбновление для 11 версии), в разделе Источник обновлений нажмите ссылку Изменить.
  4. Укажите вариант Локальная или сетевая папка (содержащая файлы созданного зеркала обновлений). Для сетевой папки нужно также указать имя пользователя (логин учётной записи) и пароль, если таковой был задан.

Правильно:

Test-PC\Administrator

Неправильно:

Administrator

Узнать имя текущего компьютера можно множеством способов. Самый быстрый – сочетание клавиш Win + Pause break. В открывшемся окне свойств системы – Имя компьютера. Также можно открыть свойство любого ярлыка или файла и зайти на вкладку Подробно или Безопасность. Еще один способ узнать локальное имя компьютера – команда hostname. Узнать имя удаленного компьютера можно, запустив ping с параметром -a, например: ping -a 11.22.33.44

В разделе Источник обновлений также можно выбрать вариант Антивирусная сеть. В открывшейся строке выберите локальный адрес компьютера, на котором также установлен Dr.Web и настроено зеркало обновлений.

По аналогии с режимом загрузки (download) у утилиты есть также режим обновления (update) и соответствующий набор параметров, часть из которых уникальна для этого режима.

Для запуска утилиты в режиме обновления используется параметр -c [ --command ] со значением update.

Для запуска обновления из зеркала, расположенного в нашем примере в папке C:\mirror\repo:

C:\mirror\drwupsrv.exe -c update -r C:\mirror\repo -l --log-dir=C:\mirror --verbosity debug

Важно! Обновление антивируса из зеркала с использованием утилиты обновления в режиме командной строки имеет свои особенности. Подобный запуск утилиты обновления никак не будет зафиксирован установленным на машине антивирусом. Обновление баз и компонентов произойдет, но основная управляющая служба антивируса об этом ничего «не узнает». Точно выяснить, корректно ли произошло обновление, можно только по журналу утилиты обновления. Из этого следует, что при подобном способе обновления продукта вы можете получать ошибку «Вирусные базы устарели», тогда как на самом деле они будут обновлены. Данная особенность связана с архитектурой антивируса. Запуск утилиты обновления отдельно от управляющего сервиса - это способ, который требуется только в служебных целях.

В обычной ситуации рекомендуется пользоваться штатным способом обновления через интерфейс.

Сертифицированные версии допустимо обновлять одним из двух способов:

  1. С зеркала, созданного сертифицированной версией продукта.
  2. С использованием файла drwzones.xml, ведущего на сертифицированные зоны.

Версионность и оригинальность файлов крайне важна, если на изолированной машине стоит сертифицированный продукт. Обновление сертифицированной версии из зеркала, сформированного актуальной (релизной) версией антивируса, приведет к изменению контрольных сумм исполняемых файлов и утере статуса сертификации СЗИ (средства защиты информации). В файле drwzones.xml, взятом из антивируса, который был установлен из сертифицированного дистрибутива, будет своя зона обновлений. При создании зеркала именно она и будет использоваться для загрузки обновлений баз и компонентов. Использование релизного drwzones.xml приведет к потере сертифицированного статуса.

Чтобы минимизировать риски повреждения файлов при их переносе вручную в каталог, из которого будет происходить обновление, рекомендуем использовать при переносе папки файловый менеджер с возможностью двоичного режима передачи данных. Альтернативное решение — выполнять передачу файлов архивом.

Компания «Доктор Веб» отслеживает появление новых угроз и оперативно добавляет защиту от них в свои продукты в виде обновлений. Многие вредоносные программы пытаются внедриться в операционную систему как можно «ниже» — на уровень драйверов и ранней загрузки, чтобы помешать защитным средствам, в том числе антивирусам, обнаружить их. Для устранения таких угроз драйверы перехвата Dr.Web устанавливаются на уровень ниже драйверов ОС, пресекая любую попытку проникновения вредоносного кода в систему.

Архитектура Windows требует перезагрузки при обновлении драйверов.

После штатной модификации алгоритмов обнаружения вредоносного ПО и после выпуска срочных обновлений для защиты от новых угроз требуется перезагрузка системы, потому что только после перезагрузки устанавливаются новые драйверы перехвата Dr.Web.

Хороший пример перехвата атак уровня загрузки — эпидемия WannaCry — даже при незакрытых уязвимостях в ОС Windows этот троянец не мог их использовать, поскольку перехватывался антивирусом Dr.Web, установленном на ПК.

ВАЖНО! Начиная с Windows 8.0 выключить ПК и вновь включить его недостаточно — важно именно выполнить перезагрузку! Это критически важный момент, поскольку зачастую пользователи после установки обновления просто выключают ПК на ночь и утром включают его снова. Напоминание о необходимости обновления продолжает появляться, и пользователь воспринимает его как ошибку. На самом деле в Windows 8.0 и более поздних версиях был изменен алгоритм запуска — при выключении ПК Windows сохраняет «образ» системы, используя его при следующем включении. Это позволяет значительно сократить время запуска ПК, поскольку прогрузки драйверов (что важно в случае с антивирусом) не происходит.

В ходе обновления антивирус может загружать как обновления антивирусных баз, так и файлы самого антивируса. В последнем случае применение обновлений может быть невозможно без перезагрузки операционной системы (здесь можно прочитать, почему так происходит). В таком случае пользователю будет показано следующее уведомление:

Пользователь может:

  • перезагрузиться немедленно — завершив все используемые приложения и нажав кнопку Перезагрузить сейчас,
  • выбрать время следующего уведомления или назначить время перезагрузки.

Для выполнения двух последних действий необходимо нажать кнопку Напомнить позже.

Автоматическая перезагрузка может быть назначена в пределах ближайших 24 часов.

Также пользователь может перезагрузить систему самостоятельно. Например, выбрав последовательно Пуск → Завершение работы или выход из системы → Завершение работы или перезагрузка.

! Выбор перехода в спящий режим и смена учетной записи не приводят к перезагрузке системы и ее обновлению.

! Нажатие кнопки выключения планшета или ноутбука переводит его в спящий режим. Для применения обновлений необходимо его перезагрузить любым доступным образом, в том числе выбрав вариант перезагрузки в уведомлении антивируса.

И то, и другое призвано поддерживать антивирус в актуальном состоянии – чтобы программа могла надежно защищать компьютер от любых угроз, в том числе и совершенно новых. Различие в том, что при обновлениях только вирусных баз перезагрузка компьютера не требуется, а при обновлении компонентов самого антивируса – зачастую может понадобиться. Мы категорически не рекомендуем игнорировать сообщения Dr.Web о необходимости перезагрузки в связи с обновлением компонентов – несвоевременное обновление может привести к ослаблению защиты.

Нет, это не так. При покупке вы оплачиваете не только стоимость самой программы, но и право получать обновления вирусных баз и программных модулей, а также техническую поддержку в течение всего срока действия вашей лицензии. Никаких дополнительных денег у вас никто требовать не будет! Доказательством тому служит текст лицензионного соглашения, который вам предлагается прочитать перед установкой антивируса. В нем наша компания берет на себя ряд обязательств и в том числе гарантирует:

«В течение всего срока действия лицензии Вы имеете право бесплатно получать и устанавливать обновления вирусных баз и программные модули ПО, выпускаемые Правообладателем».

Лицензионное соглашение — юридический документ, гарантия ваших прав как потребителя.

Новые вирусы появляются сотнями тысяч КАЖДЫЙ ДЕНЬ – и соответственно десятками тысяч ежечасно. Подавляющее их большинство — видоизмененные копии ранее созданных вирусов, их родные братья и сестры. Да, эвристический анализатор и поведенческий анализатор Dr.Web действительно позволяют с большой долей вероятности предположить, что файл был инфицирован или является троянцем. Но «может быть» не означает «наверняка»! Этот файл однозначно будет определяться как вирус только после внесения его в вирусную базу Dr.Web.

Но ни один производитель антивирусного ПО не сможет вам гарантировать, что именно сегодня кто-то не пишет принципиально новый вирус, определить который не сможет даже самый совершенный эвристический анализатор.

Как правило, вредоносные программы одновременно попадают как к своим жертвам, так и на анализ в антивирусную лабораторию, и в случае новейших вредоносных программ, до этого не распознаваемых с помощью имеющихся механизмов, на выработку и тестирование «лекарства» антивирусным аналитикам требуется время. И частое обновление позволяет минимизировать время получения обновления потенциальными жертвами атак злоумышленников - достаточно частой является ситуация, когда в момент заражения «лекарство» для вредоносного файла уже было доступно для загрузки, но так и не было загружено.

Принципиальной позицией компании «Доктор Веб» - в отличие от иных производителей – является максимально частый выпуск обновлений с целью сокращения промежутка времени, в который новые угрозы могут представлять опасность.

Вот почему вирусные базы Dr.Web нужно обновлять при каждом подключении к Интернету – или максимально часто при постоянном подключении.

Если у вас Windows XP

Рекомендуем обновить антивирус до версии 11.5.

Если у вас другая ОС,
кроме Windows XP

Рекомендуем обновить антивирус до актуальной версии (уточнить доступную актуальную версию можно в Мастере скачиваний).

1. Скачайте актуальную версию Dr.Web.

В строке браузера наберите антивирус точка эр эф косая черта скачать. Откроется Мастер скачиваний. Укажите ваш серийный номер и регистрационный e-mail, нажмите на кнопку Скачать. В открывшемся окне уже выбран вариант загрузки для Windows и Android, поэтому вы можете просто нажать на кнопку Отправить.

2. На следующем шаге выберите для скачивания версию 11.5 и загрузите ее.

2. На следующем шаге выберите для скачивания актуальную версию и загрузите ее.

3. Удалите установленную у вас устаревшую версию Dr.Web.

Последовательно выберите Пуск → Найти.

В открывшемся окне введите Панель управления.

Далее в зависимости от вида Панели управления и используемой вами версии ОC Windows найдите пункт Удаление программ, Установка и удаление программ или Программы и компоненты.

После построения списка установленного ПО выберите антивирус и далее пункт Удалить.

Следуйте инструкциям мастера удаления. В ходе удаления вам будет предложено сохранить сделанные ранее настройки. Рекомендуем вам их сохранить.

! Если в списке установленного ПО отсутствует антивирус или по каким-либо причинам он не был удален до конца, рекомендуем вам воспользоваться утилитой удаления, скачав ее по адресу https://download.geo.drweb.com/pub/drweb/tools/drw_remover.exe

4. Установите ранее скачанный дистрибутив Dr.Web.

Во время установки укажите вашу лицензию.

Ключ скачивается и устанавливается в программу автоматически.

  1. Откройте меню антивируса, щёлкнув по значку в трее и выбрав Центр безопасности;
  2. Щёлкните по значку замка, разрешите внесение изменений и нажмите кнопку с шестерёнкой (Настройки);
  3. Перейдите на вкладку Обновление и выберите удобный вам интервал.

Щелкните по значку антивируса в правом нижнем углу экрана: выберите второй снизу пункт меню — Обновление. Обычный статус – «Обновление не требуется». Здесь же находится кнопка для обновления вручную (Обновить).

После установки некоторых обновлений, вы можете обнаружить всплывающее в трее сообщение Dr.Web о том, что для работы антивируса требуется перезагрузка. Такие уведомления напоминают о действительно критическом действии — антивирусу требуется ваша помощь.

Требованием перезагрузки никогда нельзя пренебрегать, единственное, что можно сделать, если немедленный рестарт ПК неудобен – отложить перезагрузку на несколько часов.

Но что, если обновление пришло утром, когда вы только включили компьютер? Или если ваш ПК работает в "серверном режиме", не выключаясь неделями?

Правильный вариант действий всё равно только один – сразу перезагрузиться и забыть о всплывающих сообщениях.

С чем связана такая важная роль перезагрузки после важных обновлений? Причин несколько:

  1. После обновления некоторые модули антивируса могут стать неактивными, а значит, система оказывается без полноценной антивирусной защиты. При самых крупных обновлениях антивирус может даже полностью отключиться до следующего запуска системы.
  2. Некоторые обновления антивируса выпускаются с целью оперативно закрыть недавно обнаруженные критические уязвимости в ПО или каком-либо программном обеспечении. Конечно, антивирус не устраняет сами уязвимости, зато получает возможность запретить их использование вредоносными программами.
  3. Иногда внезапное обновление – это экстренная реакция на какой-то новый тип атаки, который стал известен считанные дни (а, возможно, и часы!) назад, но уже вовсю вредит пользователям, чьи антивирусные решения ещё «не знакомы» с ним и не способны защитить ПК от угрозы. В таком случае ваш компьютер также уйдёт из зоны риска только после перезагрузки, а не в момент обновления компонентов.
  4. Борьба с некоторыми угрозами тоже может потребовать перезагрузку. Например, если вредоносное ПО смогло запуститься, то для его нейтрализации антивирусу может потребоваться выполнить действия с памятью и файловой системой, которые невозможно совершить в работающей системе. В этом случае для окончательной нейтрализации угрозы перезагрузка просто необходима. И чем быстрее – тем лучше.

Важно! Для версий Windows Vista и выше выключение и перезагрузка — разные действия. При выключении срабатывает т.н. гибридный спящий режим, при котором система не останавливает свои службы и не выгружает из памяти драйвера (точнее, она их записывает в текущем состоянии в файл, откуда считывает на старте), - это делается для более быстрого запуска. То есть не производится замена старых файлов на их новые версии - при запуске из сохранения берутся именно старые версии.

Необходимо именно перезагружать ОС. Например нажав Пуск - "Выключение" - "Перезагрузка" или нажав в уведомлении антивируса "Перезагрузить сейчас".

Обновления компонентов Dr.Web, особенно критические, мы стремимся выпускать как можно быстрее – ведь от способности антивируса перехватывать и лечить новейшие угрозы и при этом действовать без ошибок напрямую зависит надежность защиты. Практика показывает, что для каждого отдельного продукта обновления, требующие перезагрузки, выходят не чаще чем раз или два в месяц – за исключением недавно выпущенных и активно развивающихся версий программ.

В том случае, если вы не можете перезагрузить компьютер в данный момент, вы можете выбрать удобное время обновления в окне уведомления о необходимости перезагрузки.

При наличии подключения к Интернету по умолчанию программа обновляется каждые 30 минут (это оптимальная настройка). При необходимости вы можете изменить это значение. Щелкните по значку мини-агента (пауку), который находится в правом нижнем углу экрана, и щелкните по изображению закрытого замка.

При появлении окна контроля учетных записей пользователей нажмите на кнопку «Да» и при необходимости введите пароль администратора.

Щелкните по кнопке вызова окна настроек (шестеренка).

Откроется окно настроек. Перейдите в раздел «Основные» → «Обновление». С помощью выпадающего списка «Периодичность обновлений» выставьте подходящий интервал получения обновлений.

Назад

Нет совпадений