Cure IT не качается с фтп докторвэба.
может есть альтернативные зеркала с свежими версиями ?
Printable View
Cure IT не качается с фтп докторвэба.
может есть альтернативные зеркала с свежими версиями ?
[QUOTE=Базич;221996]Cure IT не качается с фтп докторвэба.
может есть альтернативные зеркала с свежими версиями ?[/QUOTE]
Был только что тут [url]http://freedrweb.com/cureit/?lng=ru[/url] и вижу что ссылка на CureIt изменилась: [url]ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe[/url] Это давно так?
Всё верно, CureIt-у присвоили более нейтральное имя, чтобы трояны не убивали.
Недавно, точно не помню, когда.
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
А топикстартеру надо включить пассивный режим FTP в том, чем он качает.
Как включить пассивный режим FTP для IE - см. [url=http://support.microsoft.com/kb/323446]тут: http://support.microsoft.com/kb/323446 [/url]
И как же он теперь называется? Раньше было cureit, потом setup.
Наверно чтобы он запускался с 99% вероятностью, надо назвать iexplore.exe :)
Пока называется так:
[url]ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe[/url]
Надо будет - сменят.
ЗЫ: Мне кажется, setup было не очень удачным именем, могло вводить кого-то в заблуждение. Там же устанавливать нечего, работает оттуда, откуда запущен.
Что, на мой взгляд, очень серьезный плюс, аналогов просто нет.
Даже из полнофункциональных антивирусов мало кто способен лечить MBR rootkit, к примеру, а бесплатный куреит это делает легко и непринужденно :).
[QUOTE=Alexey P.;222038]Всё верно, CureIt-у присвоили более нейтральное имя, чтобы трояны не убивали.
Недавно, точно не помню, когда.
[/QUOTE]
А смысл? ведь всегда можно на месте переименовать... (переименовываю пока в cureit... так хотя бы понятно, что ты запускаешь. :) )
[QUOTE=Alexey P.;222079]Пока называется так:
[url]ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe[/url]
Надо будет - сменят.[/QUOTE]
Придется в iptables вообще ставить запрет на сайты Dr.Web, дабы сотрудники не закачивали каждый день эту утилиту.
О как.
Какой же у Вас тогда в локалке антивирус, интересно, если сотрудники лечатся куреитом ?
ЗЫ: Попросят коллег перекинуть по почте - мол, вирус не дает скачать, блокирует сайты дрвеб. Т.е. сразу умножайте траффик где-то в полтора раза - base64 плюс неизбежные повторы на битых.
[QUOTE=santy;222081]А смысл? ведь всегда можно на месте переименовать... [/QUOTE]
Не всегда. Багл, например, при сохранении на диск может PE-заголовок экзешника повредить.
[QUOTE=Alexey P.;222109]Какой же у Вас тогда в локалке антивирус, интересно, если сотрудники лечатся куреитом ?[/QUOTE]
Стоит NOD32. Дело в том, что некоторые "продвинутые пользователи" все время пытаются найти у себя что-то вредоносное. Однако у них ничего не выходит. Зато траффик жгут они не по детски. Было время когда сайт Dr.Web у нас входил в десятку самых популярных по закачкам. Смотрю в Squid Analyzer, а там в 10-ке: 9 порно сайтов и drweb.com затисался. Надавал, зашейпил до 6КБ/с.
Что-то похожее из темы [url]http://virusinfo.info/showthread.php?t=18117[/url] происходит у нас периодически.
[QUOTE=Alexey P.;222109]ЗЫ: Попросят коллег перекинуть по почте - мол, вирус не дает скачать, блокирует сайты дрвеб. Т.е. сразу умножайте траффик где-то в полтора раза - base64 плюс неизбежные повторы на битых.[/QUOTE]
Спасибо за совет. Буду бдить.:)
[QUOTE=santy;222081]А смысл? ведь всегда можно на месте переименовать... [/QUOTE]
Можно, но если удастся скачать. :) А то какой-нить гад либо не даст создать файл, либо убьет при переименовании или запуске.
[size="1"][color="#666686"][B][I]Добавлено через 49 секунд[/I][/B][/color][/size]
[QUOTE=kps;222110]Багл, например, при сохранении на диск может PE-заголовок экзешника повредить.[/QUOTE]
Или просто убить файл...
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
[QUOTE=Синауридзе Александр;222174]Было время когда сайт Dr.Web у нас входил в десятку самых популярных по закачкам. Смотрю в Squid Analyzer, а там в 10-ке: 9 порно сайтов и drweb.com затисался.[/QUOTE]
Хороший top-10: 9 сайтов с порнухой и Доктор. :) А Доктор на каком месте - не на последнем, надеюсь? ;)
Лучше самому все настраивать с ДрВеб КуреИТ. К примеру щас покажу как. Файл КуреИТ представляет собой некий архив с "запускаещимся файлом". Этот архив можно розпаковать даже обычным WinRar(правой кнопкой на архив -> Извлечь в...). Разпаковываем его куда нить. Есть там два файла параметров: setup_me.ini, setup_xp.ini. "Setup" - зависит от название файла-сканера (так они придумали и это имья меняеться). Файлы одинаковы, но предназначены к разным профилям пользователей (незнаю правдали это, но посмотрев содержымое файлов сам так решил). "Setup.dll" - представляет сабой системную библиотеку, которую КуреИТ использует.
Из файлов-параметров интересны два параметры, это "EnginePath" и "VirusBase". Первый представляет собой файл сис. библиотекы (т.е. Setup.dll), второй - маска файлов базы.
Я эти два параметры меняю, качаю вирусную базу какбы к Антиврус ДрВеб (тип не к КуреИТ) и просто ставлю ёё возле ехе файла КуреИТ, так можем поменять файл Setup.dll на drweb32.dll и соответсвенно базу -> VirusBase=*.vdb.
Также в этих файлах храняться все параметры, которые можно поменять.
Далее этот весь розпакованый архив нужно упаковать. В вындосе есть такая тулза "iexpress 2.0" (Win+R - > "iexpress.exe"). С помощью неё можно создать архив. У неё приятный и понятный интерфейс. Объяснять параметры небуду, там и так все понятно.
Чем выгодно это делать:
1) когда вирусы знают имья испольняющегося файла КуреИТ и блокируют его, можно переименовать.
2) можно убрать рекламу и сделать чтобы сразу запускался сканер.
3) у кого Dial-Up и жалко трафик, то можно самому базы скачивать и просто вставлять их в "свой" архив.
З.Ы. прошу ногами сильно не копать =)
Ногами копать не станем, но попросим сомнительные ссылки не публиковать.
Как и очень сомнительные советы по улучшению.
Для себя - экспериментируйте на здоровье, но тут это ни к чему.
Да это только совет)
[QUOTE=Cmeliy;222482]Да это только совет)[/QUOTE]
Это неправильный совет. :)
[QUOTE=borka;222705]Это неправильный совет. :)[/QUOTE]
Как по мне нормальный, решает вопрос переименования. Юзаю сам и все отлично. И убрал эту "наглую" заставочку, там где идёт выбор запуска или обновления. Лично некому не советовал, кто хочет может юзать ... попадал на виря который блокировал КуреИТ, "мой" мне помог)
Уже сутки cureit качается битый. С родного сайта, ессно. Странно.
[QUOTE=rpc;231821]Уже сутки cureit качается битый. С родного сайта, ессно. Странно.[/QUOTE]
Может вы в несколько потоков качаете? они часто утилиту обновляют.
Да нет, качаю как обычно. Что с Хрюши, что с Убунты - те же проблемы.
[QUOTE=rpc;231868]Да нет, качаю как обычно.[/QUOTE]
Рассказывайте подробно - чем качаете, что качаете, как и откуда.
Захожу в Хрюшу. Здороваюсь, вытираю ноги, иду на сайт Веба, жмакаю пимпочку "скачать" и 1. качаю встроенной качалкой в лису. 2. качаю с помощью download master, flsahgot. Результат одинаковый. Файл битый.
Захожу в Убунту, домой, то есть. Можно down them all качать. Встроенной в лису качалкой пользоваться, или не качать - результат один.
[url]ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe[/url] вот это качаете?
Обычно отсюда: [URL]http://www.freedrweb.com/cureit/?lng=ru[/URL]
Кнопка вверху справа.
[QUOTE=rpc;231984]Захожу в Хрюшу. Здороваюсь, вытираю ноги, иду на сайт Веба, жмакаю пимпочу "скачать" и 1. качаю встроеной качалкой в лису. 2. качаю с помощью download master, flsahgot. Результат одинаковый. Файл битый.
Захожу в Убунту, домой, то есть. Можно down them all качать. Встроенной в лису качалкой пользоваться или не качать - результат один.[/QUOTE]
Ясно... Как качаете - в смысле во сколько потоков? Нужно качать в один поток, поскольку есть шанс нарваться на обновление версии и притащить куски от разных: "Dr.Web CureIt! cодержит самый последний набор дополнений к вирусной базе Dr.Web и обновляется один или несколько раз в час."
Если в ИЭ выбрать "Сохранить объект как...", то как скачается?
Да нет, ничего ведь не изменилось. Действую я как и всегда. Попробую сегодня вечером скачать.
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 14 минут[/I][/B][/color][/size]
Ну вот, 20 минут назад всё отлично скачалось и работает. И сразу жить захотелось. :)
[QUOTE=rpc;232082]Ну вот, 20 минут назад всё отлично скачалось и работает. И сразу жить захотелось. :)[/QUOTE]
Ну и слава богу. :)
И это незабываемое чувство защищённости........! :)
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Блин! ВСЕМ СПАСИБО!