搜索
查看: 182448|回复: 425
收起左侧

[分享] Dr.Web(大蜘蛛)百科全书

  [复制链接]
Dust-;羅錠
发表于 2012-11-17 15:32:26 | 显示全部楼层 |阅读模式
本帖最后由 Dust-;羅錠 于 2017-1-23 16:37 编辑
目前中文官网资料与技术支持已臻于完善,一切与本文冲突的地方皆应以官网为准。

遇到有关Dr.Web的问题,请先完全参阅本贴和Dr.Web(大蜘蛛)新手使用教程以查找答案,如果问题仍然无法解决,可以发帖询问或PM我。

查阅本文章前请将论坛切换至宽版以得到最好阅读效果。




目录
1L:本帖索引以及更新说明
2L:Dr.Web公司简介
3L:Dr.Web产品介绍与下载
4L:Dr.Web主要特色技术说明
5L : Dr.Web病毒命名规则
6L:Dr.Web常见问题解答及帮助文章



更新日志

2014/05/20:更新 “Dr.Web for Symbian OS”、“Dr.Web for Windows Mobile”、“Dr.Web CureIt!” 和 “Dr.Web 卸载工具” 的下载地址;其他一些小改动.
2014/04/29:本贴5楼更改为 “Dr.Web病毒命名规则” 栏目;修改 “Dr.Web产品介绍与下载” 中的 “Dr.Web Home Security Suite 家庭用产品” 表格;修改 “Dr.Web产品介绍与下载” 中的 “Dr.Web Mobile Security Suite 移动设备保护” 表格;在 “Dr.Web常见问题解答及帮助文章” 中添加 “谣传与事实” 栏目;在 “Dr.Web产品介绍与下载” 中添加 “Dr.Web AV-Desk 互联网服务” 栏目;其他地方有一些修改.
2014/04/09:制作并更新中文版 “Dr.Web公司简介” 中 “Dr.Web 反病毒”、“Dr.Web区域分公司”、“Dr.Web的用户遍布各行各业”、“Dr.Web版本历史” 和 “Dr.Web盒装产品” 图片;在 “Dr.Web公司简介” 中的 “其他链接” 添加 “Dr.Web 资料文档” 链接;对 “Dr.Web产品介绍与下载” 进行修改;以及一些小改动.
2013/10/13:在 “Dr.Web公司简介” 中添加 “Dr.Web版本历史” 和 “Dr.Web盒装产品历史” 图示;修改 “Dr.Web Home Security Suite 家庭用产品” 表格.
2013/09/20:在 “Dr.Web主要特色技术说明” 中添加新条目,有较大修改;以及其余地方的小修改;本帖6楼暂时取消 “Dr.Web卡饭相关资源下载”,6楼保留.
2013/08/09:在 “Dr.Web公司简介” 中添加 “Dr.Web区域分公司图示” 和 “Dr.Web的各行各业的用户” 栏目及其图片,特别感谢360Tencent提供的资料.
2013/04/30:将 “Dr.Web卡饭相关资源下载” 中Word版百科全书更换为Pdf格式;更新 “Dr.Web产品介绍与下载” 中 “Dr.Web CureNet!” 及 “Dr.Web CureIt!” ;在 “Dr.Web产品介绍与下载” 中添加 “Dr.Web FTP 下载地址” ;在 “Dr.Web公司简介” 添加英文官网和香港及澳门官网.
2012/01/03:在本帖6楼添加 “Dr.Web卡饭相关资源下载” .
2012/12/30:在 “Dr.Web产品介绍与下载” 中添加 “Dr.Web产品链” 的图片;在 “Dr.Web主要特色技术说明” 中添加 “Dr.Web公司拥有的许可证和认证书” 和 “Dr.Web授权证书” 的图片.
2012/12/11:在 “Dr.Web的主要特色技术说明” 中添加 “防御 Rootkit” 技术;更改 “Dr.Web卸载工具” 下载地址的位置 ; 在 “Dr.Web公司简介” 中添加 “Dr.Web online scanners” 和 “Dr.Web Virus Analysts Web Site” 链接 ; 修改 “Dr.Web Home Security Suite 家庭用产品” 表格;以及一些小改动.
2012/12/02:全新的 “Dr.Web Home Security Suite 家庭用产品” 表格;添加一些帮助文章;添加 “Dr.Web for Windows Mobile” 下载地址;在 “Dr.Web产品介绍与下载” 中添加 “Dr.Web卸载工具” 下载地址;添加分割线,使文章条理清晰;其他地方做一些修改.
2012/11/24:在 “Dr.Web公司简介” 中添加Dr.Web上报方法,以及一些小改动.
2012/11/19:分类 “Dr.Web常见问题” ;添加一个常见问题.
2012/11/18:添加 “主要特色技术说明” 与 “常见问题解答及帮助文章” ;添加 “Dr.Web for Symbian OS” 与 “Dr.Web for Android” 的下载地址;以及其他的一些小改动.
2012/11/17:发表该帖,初步完成 “公司简介” 与 “产品介绍与下载” .

评分

参与人数 24魅力 +1 人气 +23 收起 理由
s0s020000 + 1 版区有你更精彩: )
Vbs.Newlove + 1 版区有你更精彩: )
jxae + 1 很给力!
hwl573452046 + 1 根据版规,加1分以示鼓励
hx1997 + 1 支持下

查看全部评分

Dust-;羅錠
 楼主| 发表于 2012-11-17 15:33:20 | 显示全部楼层
本帖最后由 Dust-;羅錠 于 2017-1-23 16:44 编辑

2013-09-21_203828.png


Dr.Web公司简介

Doctor Web有限公司——著名的俄罗斯信息安全产品厂商,产品商标为Dr.Web®.

开始研发Dr.Web反病毒软件:
1992

公司创始人,Dr.Web反病毒软件研制人:
伊戈尔•达尼洛夫

Doctor Web公司创建于:
2003

Dr.Web主要技术:
公司的战略任务与全体工作人员的努力目标是研制满足时代要求的最好的反病毒保护产品. 公司十分重视新技术的研发,使用户得到的保护能够抵御任何形式的计算机威胁.

专有权利:
Dr.Web技术的所有权利属于Doctor Web公司. 产品的反病毒引擎为公司自主研制,公司设有反病毒研究室、全球病毒监控部和技术支持部.

用户:
Dr.Web产品的用户是分布全球的个人用户、大型企业、中小型单位以及行业支柱性集团公司,Doctor Web公司感谢这些用户的支持和多年来所给予的信任. 众多国家认证和奖项也是对由俄罗斯卓越软件设计师所研发的Dr.Web产品无比信任的见证.

团队:
公司现有员工有400多名(其中170余名为研发人员)

领导层:
首席执行官 – B.沙洛夫
技术总监 – I.达尼洛夫


研发部:
圣彼得堡一直是反病毒产品的研发地,因此I.达尼洛夫领导下的研发部目前也坐落在圣彼得堡.
研发团队对市场需求迅速做出反应,不断推出新的高性能组件和应用程序. Doctor Web公司研发生产的产品链支持的操作系统和兼容的应用程序极为广泛.


病毒监控部:
Dr.Web全球病毒监控系统在全世界范围内采集病毒样本. 更新通过分布于世界不同地区的多台服务器到达用户计算机.
新的病毒威胁分析一结束随即发布“最新”更新.


技术支持部:
Dr.Web技术支持部由高水平的专业人员组成,提供6种语言的支持服务:俄语、英语、法语、德语、日语、中文.

营销部:
公司Dr.Web产品销售依托合作伙伴网络.与合作伙伴合作过程中我公司关注的是最大限度地吸引合作伙伴推广Dr.Web反病毒产品,避免出现利益冲突. 我们认为,经营反病毒软件最主要的竞争优势不应是低廉的价格,而是向最终用户提供的高质服务,是高水准的售前和售后服务.

联系方式:
俄罗斯莫斯科市亚姆斯基广场3道街2-12A号
网址:http://www.drweb.com/?lng=ru
电话: +7 (495) 789–5–7 (多通道)
传真: +7 (495) 789–5–7





Dr.Web中国区分公司
多克维普(天津)软件有限公司是Doctor Web公司在中国地区的全资子公司,致力于中国地区的信息安全产品研发、服务和销售.
公司地址:天津市经济技术开发区第四大街80号天大科技园软件大厦北楼112室
技术服务中心地址:广东省广州市天河区天河北路703号东方之珠C座606室
网址:http://www.drweb.cn
技术支持邮箱:y.zhang@drweb.com
电话:+86-022-59823480
传真:+86-022-59823480
中国区技术服务中心电话:+86-020-38732325
QQ空间:http://user.qzone.qq.com/1011532683
腾讯微博:http://t.qq.com/DoctorWeb1992?preview
新浪微博:http://weibo.cn/u/2707249441
人人网:http://page.renren.com/601841514
Instagram:http://instagram.com/drwebch
微信公众号:Dr.Web大蜘蛛反病毒软件





Doctor Web在其他国家的分公司
德国:Doctor Web Deutschland GmbH
德国 63457 Hanau, Rodenbacher Chaussee 6
网址:http://www.drweb-av.de
电话: +49 (6181) 9060–210
传真: +49 (6181) 9060–212

法国:Doctor Web France
333 b Avenue de Colmar, 67100 STRASBOURG
网址:http://www.drweb.fr
电话: +33 (0) 3–0–0–0–0
传真: +33 (0) 3–0–0–0–1

日本:Doctor Web Pacific, Inc.
NKF Kawasaki building 2F,
1–2, Higashida-cho, Kawasaki-ku, Kawasaki-shi, Kanagawa-ken 210-0005
网址:http://www.drweb.co.jp
电话: +81(0) 44–01–711

哈萨克斯坦:«Doctor Web-中亚»公司
哈萨克斯坦共和国 阿拉木图舍甫琴科/ 拉多斯托夫茨路 165б/72г 910室
电话: +7 (727) 323–62–30, +7 (727) 323–62–31, +7 (727) 323–62–32

乌克兰:Doctor Web技术支持中心
乌克兰基辅科斯杰尔纳亚路4号 3室
网址:http://www.drweb.ua
电话/传真: +38 (044) 238–4–5, +38 (044) 279–7–0





Dr.Web区域分公司

2014-04-09_153508.png




Dr.Web的用户遍布各行各业

2014-04-09_150536.png




Dr.Web版本历史

2014-04-09_150607.png




Dr.Web盒装产品

2014-04-09_150626.png




其他链接
英文官网:https://www.drweb.com/?lng=en
Dr.Web 资料文档:http://download.drweb.cn/doc
Dr.Web 在线扫描:http://vms.drweb.cn/online
Dr.Web 病毒分析师网站:http://live.drweb.com
Dr.Web 离线病毒库:http://updates.drweb.com





样本上报方式
网页上报地址(10M以下,输入正版序列号可以优先处理):https://vms.drweb.com/sendvirus
邮件上报地址:vms@drweb.com
具体上报方法请参阅留侯的教程专贴:http://bbs.kafan.cn/thread-1129118-1-1.html
报告SpIDer Gate与父母控制模块的误报或遗漏有害链接:https://support.drweb.cn/new/urlfilter
Dust-;羅錠
 楼主| 发表于 2012-11-17 15:44:39 | 显示全部楼层
本帖最后由 Dust-;羅錠 于 2014-11-1 16:05 编辑

Dr.Web产品介绍与下载


Dr.Web产品链 .png





Dr.Web Home Security Suite 家庭用产品


Dr.Web Anti-Virus
Dr.Web Security Space
防护等级
基本的反病毒保护+防火墙
互联网的威胁全面保护
支持的操作系统(32和64位系统)
Windows, Mac OS X,GNU/Linux
Windows
占用磁盘空间
~ 400 MB
~ 550 MB
Windows 保护组件
反病毒
+
+
防火墙
+
+
反垃圾邮件
+
网络流量扫描
+
父母控制
+
Mac OS X 和Linux 保护组件
+
+
Dr.Web Mobile Security 保护组件
+
+
下载地址
点击下载
点击下载

注:Dr.Web Security Space的授权可以用在Dr.Web Anti-virus上。




Dr.Web Enterprise Security Suite 企业用产品


产品 软件产品
Dr.Web Desktop Security Suite
保护工作站、终端服务器客户端、虚拟服务器客户端和内嵌系统客户端
Dr.Web for Windows
Dr.Web for Linux
Dr.Web for Mac OS X
Dr.Web for MS DOS*
Dr.Web for OS/2*
Dr.Web Server Security Suite
保护文件服务器和应用程序服务器(包括虚拟服务器和终端服务器)
Dr.Web for Windows Server
Dr.Web for Unix Server
Dr.Web for Novell NetWare Server
Dr.Web for Mac OS X Server
Dr.Web for Novell Storage Services
Dr.Web Mail Security Suite
邮箱保护
用于保护Unix邮件服务器和网关的Dr.Web产品
Dr.Web for MS Exchange
Dr.Web® for IBM Lotus Domino for Windows
Dr.Web® for IBM Lotus Domino for Linux
Dr.Web® Windows下Kerio邮件服务器保护
Dr.Web® Linux 下Kerio邮件服务器保护
Dr.Web® Mac 下Kerio 邮件服务器保护*
Dr.Web Gateway Security Suite
网关保护
Dr.Web® Unix互联网网关保护*
Dr.Web®Kerio互联网网关保护
Dr.Web for MIMEsweeper*
Dr.Web for Qbik WinGate*
Microsoft ISA Server and Forefront TMG
Dr.Web Mobile Security Suite
移动设备保护
Dr.Web for Windows Mobile
Dr.Web for Symbian OS
Dr.Web for Android

*在发展中
*这一步只对选择工作站保护重要,因为不同的操作系统下可以选择的补充组件也会有所不同


企业产品选择规则

需要保护的是什么? 应受保护的设备使用的是何种操作系统/平台? 需要的只是反病毒保护还是综合保护? 是否需要管理中心? 需要保护的对象的数量? 需要的授权期限?
确定产品确定操作系统/平台确定基础授权 确定补充组件 确定授权数量 确定授权期限
工作站
(Dr.Web Desktop Security Suite)
Windows /8/7/Vista/XP SP2
Mac OS X
Linux
MS DOS
OS/2
综合保护
反病毒

管理中心 1….12、 24或 36
个月
  
文件服务器
(Dr.Web Server Security Suite)
Windows
Novell NetWare
Mac OS X Server
Unix
反病毒 管理中心 1…12、 24或 36
个月
邮件流量
(Dr.Web Mail Security Suite)
Unix
MS Exchange
Lotus Domino
Kerio
反病毒 反垃圾邮件
SMTP Proxy
管理中心
用户数量不限
服务器 — 受保护用户不超过3000个
12、 24或 36
个月
  
互联网流量
(Dr.Web Gateway Security Suite)
Kerio互联网网关
Unix互联网网关
Qbik WinGate
MIMEsweeper
Microsoft ISA Server and Forefront TMG
反病毒 管理中心
反垃圾邮件
用户数量不限
服务器 — 受保护用户不超过3000个
12、 24或 36
个月





Dr.Web AV-Desk 互联网服务

Dr.Web AV-Desk — 这一商业模式可以有多种实施方案。Dr.Web反病毒服务供应商可以是互联网服务供应商,也可以是任何其他从事信息技术的公司。

什么是 Dr.Web AV–Desk?Dr.Web AV-Desk——是一种互联网服务,提供电脑及服务器信息保护方面的综合在线服务,服务客户数量不限,包括家庭用户和企业用户
Dr.Web AV-Desk——是软件,能够统一管理Dr.Web反病毒服务的提供过程
Dr.Web AV-Desk——是VAD商业模式,依靠这一模式可以吸引新的客户,创造新的利润
Dr.Web AV-Desk服务面向的是谁?互联网供应商和任何其他从事信息技术的公司
Dr.Web反病毒服务面向的是谁?自然人和法人,即服务供应商的客户
供应商利用Dr.Web AV-Desk可以提供哪些服务?客户电脑信息保护,抵御病毒、垃圾邮件和其它恶意软件。这些服务提供的方式是客户认购,认购时选择客户认为方便的使用期,客户使用Dr.Web软件保护功能需交纳月费
Dr.Web AV-Desk软件功能系统软件,用于统一管理服务供应商客户电脑信息保护服务
Dr.Web AV-Desk授权Dr.Web AV-Desk服务免费提供给服务供应商,同时Dr.Web反病毒按照审核期(一个月)内接通服务的服务认购人数量进行授权



Dr.Web AV-Desk服务如何运作?

服务供应商服务的最终客户
通过认购管理中心组织对Dr.Web反病毒的认购
保证向用户提供Dr.Web反病毒库和程序模块的更新
提供技术支持(项目有限)
监控反病毒网络状态,采集病毒事件统计信息
提供其它服务
向客户收取服务费
在认购管理中心办理认购
安装Dr.Web软件
自行管理认购参数
支付服务月费



服务经销商服务供应商集成服务商
基本业务公司将认购管理中心整合入公司网站,组织最终用户认购Dr.Web反病毒服务公司应用Dr.Web AV-Desk 服务向最终用户提供Dr.Web反病毒服务公司在其拥有服务器上引入Dr.Web AV-Desk服务,形成自己的服务经销商网络,向经销商进行认购管理中心授权,不向最终用户直接提供服务





Dr.Web Mobile Security Suite 移动设备保护


Dr.Web for Symbian OS Dr.Web for Windows Mobile Dr.Web for Android
保护组件 反病毒保护
反垃圾邮件
反病毒保护
反垃圾邮件
反病毒保护
反垃圾邮件
防盗功能
支持的操作系统 S60, Symbian 9及更高 Windows Mobile 2003 /2003 SE / 5.0 / 6.0 /6.1 / 6.5 Android OS 2.1 ~ 4.4
反病毒——抵御木马和其他恶意软件
+
+
+
检查经GPRS/Infrared/Bluetooth/
Wi–Fi/USB-连接或与电脑同步时获取的文件
+
+
+
两种扫描模式:完全扫描和自定义扫描
+
+
+
可启用/停用对记忆卡的实时检查
+
+
按用户要求扫描整个文件系统或个别文件及文件夹
+
+
+
检查压缩包ZIP、 SIS、CAB、RAR中的文件
+
+
+
防骚扰——拦截不愿接听的电话和短信
+
+
+
连接互联网进行更新:
使用内设模块GPRS按照HTTP协议;
通过Infrared/Bluetooth/Wi–Fi/USB-连接;
通过与接通互联网的电脑同步,利用ActiveSync连接
+
+
+
系统扫描详细报告
+
+
+
防盗器——在移动设备丢失或被盗时帮助找回设备,必要时可远程删除设备上的机密信息
+*
URL云过滤 CloudChecker*——按照网站类型禁止访问不良网站或存在潜在危险的网站
+*
安全审计——对安全问题进行诊断,并提出解决方案
+*
防火墙——防止未经授权的外部访问,防止重要数据通过网络流失. 监控网络连接和互联网数据交换,阻止可疑连接
+*
下载地址
免费版

*免费版无此功能

*Dr.Web的一些竞争对手宣称他们用于保护Android系统的产品有父母控制组件
目前在该操作系统下建立功能完善的父母控制是不可能的
Android浏览器和Google Chrome安卓版浏览器默认设置不允许使用完整意义上的父母控制,因为任何用户都可以用匿名模式打开网页,任何软件都无法跟踪其操作。
所以,和竞争对手不同,Doctor Web不将URL过滤器Dr.Web CloudChecker定位为父母控制。





其他产品:

Dr.Web CureNet!

对任意规模的局域网,包括安装有其它厂商反病毒产品的局域网进行统一清除

面向的用户 局域网安装有其它反病毒厂商产品的大中小企业以及超大型企业
解决的问题 对Windows 工作站和服务器进行远程统一清除
检查另一厂商反病毒保护的质量
工具特点 ①在扫描和清除前不需要卸载其它反病毒厂商的产品
②不要求有服务器,不需要安装其它软件
③亦可使用于完全与互联网隔绝的网络
④可从包括USB在内的任一外在载体启动Dr.Web CureNet!向导
产品介绍 http://drweb-curenet.com/?lng=en
支持的操作系统 MS Windows 8/2012/7/2008/Vista/2003/XP Professional/2000 (32和64位系统)
授权 ①工具按照工作站数量授权,使用期分别为 10、30和365天。还设有为期30和 365天的特殊服务授权,此授权允许利用Dr.Web CureNet! 向其它单位提供局域网清除服务
②试用版: 无清除功能
我的Dr.Web CureNet! 用户个人空间,授权有效期内在此页面会一直有下载最新软件的用户转用链接。通过个人空间还可以联系技术支持部门获得帮助,提交可疑文件或获得其它服务
系统要求 完整安装系统要求:
①Windows 操作系统下的任一计算机
②硬盘可用空间不少于36МB
③接通互联网以获取病毒库和组件更新Dr.Web CureNet!
④局域网 TCP/IP

使用扫描仪系统要求:
①硬盘可用空间不少于176МB
②MS Windows 8/2012/7/2008/Vista/2003/XP Professional/2000 (32和64位系统)





Dr.Web CureIt!

对包括安装有其他厂商反病毒产品的Windows 操作系统下电脑和服务器进行紧急清除

面向的用户 电脑和工作站上安装有其他厂商反病毒产品的中小企业
解决的问题 ①对Windows 工作站和服务器进行紧急清除
②检查另一厂商反病毒保护的质量
工具特点 ①不需要安装,不与其它任何反病毒产品冲突,因此在扫描时不需要停用其它厂商的反病毒产品
②自我保护能力超强,设有加强模式用于有效抵御Windows 阻滞
③用户可以分别选择需扫描的对象:内存、引导扇区、自启动对象和其他对象
④扫描过程中可以阻止访问网络,这样就可以防止进行扫描的过程中发生二次感染和恶意软件活动,根据用户意愿扫描后可以关机
⑤个人电脑BIOS检查功能,侦测感染BIOS的恶意软件
⑥可以阻止低级别的文件操作
⑦ 一小时更新一次甚至多次
⑧可从包括USB在内的任一外在载体启动
产品介绍 http://free.drweb.cn
支持的操作系统 MS Windows 8.1/8/2012/7/2008/Vista/2003/XP Professional (32和64位系统)
下载地址 http://download.geo.drweb.com/pub/drweb/cureit/cureit.exe(时刻保持最新)
授权 工具按照工作站数量授权,使用期分别为 10、30和365天。还设有为期30和365天的特殊服务授权,此授权允许利用Dr.Web CureIt! 向其它单位提供电脑和服务器清除服务
授权特殊性 ①清除用户个人家用电脑为免费使用
②无试用版










Dr.Web 壁纸


Dust-;羅錠
 楼主| 发表于 2012-11-17 17:20:27 | 显示全部楼层
本帖最后由 Dust-;羅錠 于 2017-1-23 16:35 编辑

Dr.Web主要特色技术说明





Dr.Web反病毒软件由伊戈尔•达尼洛夫率领的俄罗斯卓越软件设计师研发,为计算机软件家族产品。DoctorWeb公司是世界上为数不多的拥有自主研发的独有恶意软件侦测技术和清除技术的公司之一。公司设有自己的全球病毒监控部和反病毒研究室,因此公司技术人员能够对新的病毒威胁迅速做出反应,并且能够在几个小时内帮助客户解决任何问题。


Dr.Web产品的重要特点是其模块型结构。所有产品和解决方案都使用同一反病毒引擎,并且利用统一的病毒库更新系统和全球技术支持系统。依靠Dr.Web技术既可以为大型集团公司铺设可靠的信息保护,也可为个人电脑或小型办公系统提供保护。
除了病毒与恶意软件,Dr.Web还能够发现并从计算机上删除各类不需要的程序(广告程序、拨号器、风险程序以及黑客工具,如间谍程序/风险程序),过滤掉垃圾邮件和其它不需要的电子邮件(钓鱼邮件、网址嫁接邮件、欺骗性邮件和弹出消息)。





技术

高质量的反病毒软件应不仅能够侦测病毒,而且应对病毒进行清查。将重要信息连同已感染文件一同删除与将已感染文件恢复到其“健康”状态,这是两个完全不同的概念。Dr.Web对用户文件的处理方式十分谨慎稳妥。




检测并清除病毒


①Dr.Web 与所有其它同类产品相比,不同之处在于能够在已感染的电脑上运行,并保证本身不受病毒的影响。
②Dr.Web 在反病毒行业是传染性病毒有效清除率最高的产品。在安装Dr.Web前不需要对电脑进行预先清除:依靠独特的内存进程处理技术和优异的传染性病毒抑制能力,Dr.Web可以直接安装到已被感染的设备上。
③最新的Dr.Web Anti-rootkit可以在安装 Dr.Web 的时候压制活动威胁并把你的PC恢复正常,即使PC感染了先进的计算机恶意软件。
④Dr.Web能够侦测并解除位于内存中的病毒,该病毒从未以单独文件的形式出现过(如Slammer 和 CodeRed)。到目前为止,只有极个别的反病毒软件能够清除这种病毒。
⑤Dr.Web Anti-rootkit设有背景扫描和解除活动性威胁的子系统。此子系统常驻内存,在Windows重要区域,如自启动对象、已启动的进程和模块、启发式系统对象、内存、MBR/VBR磁盘以及计算机BIOS系统侦测活动性威胁。





高级自我保护

Dr.Web 能够免疫任何恶意程序对它的干扰,Dr.Web SelfPROtect是一个独特的保护防病毒安全的组件。

①Dr.Web对于恶意软件的进攻有着极强的抵御能力,这是由于反病毒软件拥有反病毒行业独一无二的自我保护组件Dr.Web SelfPROtect。
②Dr.Web SelfPROtect为驱动程序,运行于最低系统级,只有重新启动操作系统时才中断其运行,因此恶意软件无法对自我保护组件产生影响。
③Dr.Web SelfPROtect在系统驱动级禁止恶意对象对网络、文件和文件夹、部分注册表分支和移动载体的访问,保护Dr.Web的运行不被专门进攻反病毒软件的恶意软件所中断。
④Dr.Web SelfPROtect与其他产品不同,不更改Windows内核。某些反病毒产品会拦截描述符表中断,使用未在说明文档公布的功能等等,这些都会使操作系统本身的运行出现严重问题,也会为恶意软件使用者利用系统弱点进行攻击创造条件,而Dr.Web SelfPROtect 是完全自足组件。
⑤Dr.Web SelfPROtect 能够自动恢复成正常的模块。





引擎的独特性能

①无论是不是 Dr.Web 认识的压缩格式,Dr.Web 都能够可靠地检测到经过打包的恶意对象,并且拆卸和分析它们的细节,以揭露隐藏的威胁。只有 Dr.Web 可以完全地扫描任意嵌套级别的压缩文件。这意味着,Dr.Web 反病毒软件可以检测并清除威胁,即使它已经被各种打包程序压缩多次。
②高精度侦测打包的恶意对象(包括由Dr.Web未知的打包器打包的对象),分解打包对象进行详细分析,以侦测潜隐的威胁。
③侦测并解除复制病毒的威胁,如Shadow.based (Conficker)、MaosBoot、Rustock.C、Sector ——Dr.Web在这方面所表现的卓越性能无可比拟。
④内存智能检查技术能够在活跃病毒副本出现在计算机硬盘之前即将其阻断,从而大大降低恶意软件能够利用已安装程序或操作系统本身弱点的可能性。
⑤独特的加壳威胁综合分析仪,能够有效识别隐藏在新打包器中的已知恶意对象。该技术使用行为分析仪Dr.Web Process Heuristic,能够在恶意进程刚刚开始时利用Dr.Web记录中的特征码实时加以识别,从而显著提升了对所谓"新威胁"(已存在于Dr.Web病毒库,但使用反病毒软件无法辨别的方法进行打包的威胁)的侦测能力。





先进的预防性保护

①FLY-CODE – 独有的全能文件解压工具,能够解压由 Dr.Web 未知方式打包的对象。利用Dr.Web病毒库中的专门记录搜索模块能够对存在于打包压缩文件中的有害对象作出启发式判断,这时在被侦测出的对象名称后会添加 “可能是Trojan.Packed” 。Packed就是捆绑打包之意。即该技术有利于侦测任何含压缩保护的文件中内含有的恶意捆绑内容(广告程序、后门、木马等)。此技术是对传统特征分析(常规病毒特征码对比)和Dr.Web启发式分析仪的补充,大大分担启发式分析仪脱壳的压力。该技术同时有利于降低启发式分析仪的误报及缩短侦测时间。
②Dr.Web 使用独有的非特征码搜索技术Origins Tracing™ 能够侦测还未添加到病毒库的恶意软件,判断准确度极高。
③Dr.Web 启发式分析仪通过特征分析结果确定计算机威胁类型,有效侦测所有常见威胁。
④Dr.Web 可以阻止自动修改关键 Windows 对象和控制被利用来破坏系统的安全性的进程,从而扩大预防范围,使用户的PC得到更进一步的保护。
⑤Dr.Web Process Heuristic(进程启发式)行为分析仪--有效防护最新未知威胁。Dr.Web Process Heuristic技术采用的就是以不同种类恶意软件在系统中的行为作为侦测依据的算法,能够在恶意软件还未来得及对电脑和用户造成严重破坏之前,瞬间解除威胁。因为很多恶意软件行为相似,Dr.Web Process Heuristic能够侦辨出哪些是Dr.Web未知威胁,包括Trojan.Encoder和Trojan.Inject的新变种。




防御 Rootkit

①Dr.Web Shield™能有效地检测到利用的rootkit技术隐藏于系统内的病毒。
②Dr.Web Shield™可扫描一些须要特定存取权限的档案、Windows 注册表、及其他系统组件,以便侦测rootkit 及阻止其自我保护能力,使隐形病毒得以清除。
③解除复杂的Rootkit (Shadow.based (Confiсker), MaosBoot, Rustock.C, Sector)。





其他功能

①Dr.Web 保护用户数据不受损失,确实对珍贵信息实施抢救。为处理恶意对象在被侦测前对系统进行了一定程度的破坏的情况,新版推出了数据预先保护机制:用户可预先选择需要的目录,创建处于保护之下的副本,利用副本中的数据就能够在任意时间恢复文件。数据保护技术会用户定义的时间间隔或手动命令进行保存对这些文件的修改。提请用户注意的是,此功能不能完全替代完整备份,而只是Dr.Web行为分析仪威胁防护技术的组成部分:现在您无需联系Doctor Web技术支持部门就可自行恢复Dr.Web Process Heuristic作出反应之前被损坏的数据。
②能够阻止对系统时间和时区进行修改,可以防止孩子在父母不同意的时间使用电脑。新版中该模块还能够禁止发送打印任务,阻止未经授权打印机密文件,也可以防止对纸张和碳粉的浪费。
③新设系统对任何流量进行完全扫描,切断病毒通过网络感染电脑的所有途径。对所有使用SpIDer Mail和SpIDer Gate组件支持的协议进行传输的所有端口的所有流量(包括加密流量)进行扫描:恶意对象改变传输端口也不可能躲避扫描。
④安全搜索功能:用户使用Google 、Yandex、Yahoo!、Bing、Rambler等搜索引擎时,搜索结果只显示安全的网站。不安全内容会被搜索引擎自动过滤掉。
⑤保证用户使用Mail.Ru Agent、ICQ、Jabber、QIP、Pidgin等流行即时通讯服务进行交际时的安全:进行信息过滤,删除信息中连接至恶意和钓鱼网站的链接。对转发的附件进行反病毒扫描,阻止传送Dr.Web确认为存在潜在危险的附件。





垃圾邮件过滤技术

Dr.Web反垃圾邮件过滤技术由几千条规则组成,这些规则大致可分为几组。

启发式分析

启发式分析技术对邮件各个组成部分进行极为复杂的高智能分析,包括信件头各栏、信件体等等。不仅检查邮件内容,也检查邮件附件内容。启发式分析仪不断完善,不断有新的规则添加到分析仪中。启发式分析仪具有“超前”功能,能够在相应更新发布前判别出新一代垃圾邮件尚且未知的变种。

反作用过滤

反作用过滤——Dr.Web反垃圾邮件技术所使用的最先进高效的技术之一,能够识别垃圾邮件为躲避过滤而使用的伪装。

HTML特征码分析

将包含 HTML码的邮件与反垃圾邮件HTML特征码库样本进行对比。这种对比结合垃圾邮件常用图形大小数据会过滤掉常含有在线图形的带有HTML码的邮件。

垃圾邮件邮件头处理手段侦测技术

识别垃圾邮件在SMTP时间戳和其它邮件头因素中所做伪装是反垃圾邮件技术发展的一个最新方向。发件人地址不可相信,因为可能是伪造地址。伪造信不仅可能是垃圾邮件,还可能是恶作剧或者是向员工施加压力的手段,如匿名信或威胁。Dr.Web反垃圾邮件所具备的专门技术能够判别出伪造的地址并阻止接收这样可能导致未可预见后果的信件 。

语义分析

这一分析过程中将信件用语与垃圾邮件常用语进行对比。对比使用专门词典,且对比的不仅是可见内容,还包括隐藏的技术用语和符号。

反欺骗技术

欺骗信(以及欺骗使用的手段之一——网址嫁接邮件)是极为危险的一种垃圾邮件,这类信件包括《尼日利亚信件》、中奖通知、伪造银行及信贷结构信件等。Dr.Web反垃圾邮件中有专门组件对这类信件进行过滤。

技术性垃圾邮件过滤

所谓的弹出消息有可能是对病毒或病毒活动的反应,如广发信件的邮箱蠕虫作用结果,或者是邮件未能送达通知,这类信件同垃圾邮件一样影响用户的正常使用。Dr.Web反垃圾邮件中的专门组件会即将此类邮件判别为不需要的信件。




Dr.Web反垃圾邮件的优势

①对进出邮件进行的实时检查。
②反垃圾邮件运行不受所使用的是何种邮件客户端的影响,也不会增加接收邮件用时。
③反垃圾邮件不需设置,从接收第一封邮件起即自动开始过滤。
④使用不同的过滤技术,对垃圾邮件、钓鱼邮件、网址嫁接邮件、欺骗性邮件和弹出消息具有极高的判别率,同时误报接近零值。
⑤过滤掉的邮件不作删除,而是移至邮件客户端的专门文件夹,用户可在方便的时候加以检查。
⑥反垃圾邮件分析仪为独立组件,其运行不需要与外界服务器建立连接,也不需要访问数据库,从而能够大大节约流量。
⑦Dr.Web反垃圾邮件的更新为每日发布。由于使用几千条规则的多种独特识别技术,可以一日只更新一次,这样也能够节约流量。





Dr.Web反病毒库的特殊结构和全球更新系统(GUS)

在所有现有的反病毒软件中,Dr.Web的病毒库最小,这是由于数据库的构建采用的是专门为此研发的极为灵活的语言。小病毒库既节约流量,且安装后对硬盘和内存的占用较之其他厂商的病毒库要小得多。小病毒库还保证Dr.Web软件各组件的交互作用高速运行,从而不会对处理器造成很大负载。

反病毒软件最重要的是什么?当然是切实的反病毒保护。除了其他方面,通过向病毒库添加记录是可以侦测病毒,但病毒库记录数量完全不能说明一个反病毒软件实际上能够侦测多少病毒。了解为什么Dr.Web 病毒库中的记录要少于某些其他厂商的病毒库记录数量,需要明白一点:并非所有病毒都各成一体,存在由亲缘(相似)病毒组成的病毒家族,还有由病毒构造器构造的病毒。某些其他反病毒软件是为每一近亲病毒都在病毒库单独添加记录,造成病毒库过大。Dr.Web病毒库使用的完全是另外一种原则,一个病毒记录即可侦测几十、几百,有时是几千个类似病毒。



Dr.Web病毒库优势

①记录数量最少。
②更新占用极小。
③一个病毒记录即可侦测几十、几百,有时是几千个类似病毒。
④Dr.Web病毒库与一系列其它软件的病毒库的根本区别在于其记录数量少的情况下能够保证侦测同等(甚至更多)数量的病毒和恶意软件。



记录数量少的Dr.Web病毒库对用户来讲意味着什么?

①节约硬盘空间。
②节省内存占用。
③下载病毒库时节约流量。
④安装速度和分析病毒时处理速度极快。
⑤可以侦测利用现有病毒加以变种制造的新病毒。



病毒监控服务

①Dr.Web 病毒监测服务快速收集互联网的恶意程序的样本并创建检测特征,Dr.Web会在收集恶意特征并分析完毕后尽快发布更新——通常每小时发布数次更新。
②更新发布后,用户可以第一时间从位于世界各地不同时间点的服务器获取更新。
③为了避免误报,Dr.Web发布更新前会测试数量庞大的干净的文件。
④更新通过分布于世界不同地区的多台服务器到达用户计算机,最大限度地缩短更新获取所用时间。
⑤Dr.Web 智能分析系统会自动将类似病毒的条目添加到数据库中,确保能够迅速检测到新兴的威胁。



始终保持最新

①通过互联网进行更新,无论是自动进行还是按照日程安排,都不会干扰用户。更新也可以手动启动。
②Dr.Web 更新文件非常小 - 通常只有50-200 KB,即使通过拥挤的互联网进行更新,也只需要很短的时间。
③更新服务器始终可用。
④在大多数情况下,不需要重新启动系统就能够完成更新 ,Dr.Web可以马上应用更新后的模块和最新的病毒定义。
⑤为了节省流量,Dr.Web可以设置成只更新病毒数据库。然而我们不建议启用此选项,为了对付最新的威胁,Dr.Web组件经过不断改进,新的组件被加入更新模块后,会在Dr.Web 自动更新期间自动更新。为了保护系统免受最新的恶意软件侵袭,防病毒的所有组件必须都保持最新状态。
⑥你还可以通过更新修补程序文件以减少互联网流量,使用补丁文件提供轻微的增补和修正病毒库或程序模块,应用于此类修补程序的特殊压缩算法大大减少了传输过程产生的的数据量。





授权与证书

不同于市场上的大多数反病毒产品,Dr.Web软件产品拥有俄罗斯联邦技术与出口监督局、联邦安全局
和俄罗斯国防部颁发的认证书,因此可应用于对安全等级有最高要求的机构。


俄罗斯联邦技术与出口监督局认证Dr.Web符合:

应用于К1级个人数据信息系统反病毒保护系统的技术要求和未声明功能监控;俄罗斯国家技术委员会指导文件《保护信息免于未经授权的访问。第一部分. 信息保护软件。未声明功能监控等级》的技术要求和规格要求。

Dr.Web 完全符合《个人数据保护法》对反病毒产品的要求,包括保护信息免于未经授权的访问和对数据传输通道的统一保护,可应用于最高级别保护要求的网络。


Doctor Web公司拥有以下许可证和认证书 :

①俄罗斯联邦技术与出口监督局颁发的信息安全产品研制以及保密信息安全产品研发和(或)生产许可证;
②俄罗斯联邦国防部颁发的信息安全产品研发许可证;
③俄罗斯联邦安全局颁发的使用国家机密从业许可证;
④俄罗斯联邦安全局国家机密保护认证和授权中心颁发的保密信息安全产品研发和(或)生产许可证;
⑤俄罗斯联邦安全局产品认证书;
⑥俄罗斯联邦技术与出口监督局产品认证书。


Doctor Web公司拥有的许可证和认证书 :

图片2.png






Dr.Web授权证书

2014-05-02_174714.png

Dr.Web授权证书是购买正版产品的证明。
注意,授权证书不能用于续费和作为获得续费优惠的依据。



Dr.Web授权证书电子版可自行在此网页生成:

Dust-;羅錠
 楼主| 发表于 2012-11-17 17:22:00 | 显示全部楼层
本帖最后由 Dust-;羅錠 于 2014-7-22 22:18 编辑

Dr.Web病毒命名规则





Dr.Web病毒实验室的专家会在全世界范围收集计算机威胁的样品并进行命名。这些名称根据某些规则而形成并且反映了一种威胁的设计结构或独有的行为特征,易受攻击的对象的种类,分布环境(操作系统和应用程序)和一些其他的功能。知道这些规则可能有助于了解软件和被保护系统的漏洞。在某些情况下这种分类方法是常规的,如某些病毒可以在同一时间拥有多个功能。另外,这些分类方法并不详尽,因为新类型病毒的不断出现使得做出的分类越来越精确。完整并且不断更新的分类情况可以在Dr.Web网站查阅。

一种病毒的完整名称包含几个元素,元素之间使用句号分离。使用完整名称的开头(前缀)和结尾(后缀)的一些元素是标准并且公认的分类方法。下列是Dr.Web使用的一些前缀与后缀的列表。





前缀——一般代表受影响的操作系统
下面所列的前缀用于命名病毒感染某些操作系统的可执行文件

Win – 16位 Windows 3.1 程序
Win95 – 32位 Windows 95/98/Me 程序
WinNT – 32位 Windows NT/2000/XP/Vista 程序
Win32 – 32位 Windows 95/98/Me and NT/2000/XP/Vista 程序
Win32.NET – 运行于安装有 Microsoft .NET Framework 的系统的程序
OS2 – OS/2 程序
Unix – 基于 Unix 的各种系统的程序
Linux – Linux 程序
FreeBSD – FreeBSD 程序
SunOS – SunOS (Solaris) 程序
Android – Android(手机操作系统)程序
Symbian – Symbian OS(手机操作系统) 程序

注:请注意,某些病毒虽然是在一个系统运作,但它们有时甚至可以感染另一种系统的文件





宏病毒前缀
下面是感染MS Office的病毒的前缀列表

WM – Word Basic (MS Word 6.0-7.0)
XM – VBA3 (MS Excel 5.0-7.0)
W97M – VBA5 (MS Word 8.0), VBA6 (MS Word 9.0) (MS Office'97/2000)
X97M – VBA5 (MS Excel 8.0), VBA6 (MS Excel 9.0) (MS Office'97/2000)
A97M – MS Access'97/2000 数据库
PP97M – MS PowerPoint 演示文稿
O97M – VBA5 (MS Office'97), VBA6 (MS Office 2000):这种病毒感染 MS Office 多个组件的文件
StarOffice – 感染 StarOffice 套件文件,受影响的操作系统有Solaris, Microsoft Windows, Linux, Mac OS X





开发语言
以 HLL(High Level Language)开头的组别用于命名使用高级编程语言的病毒,例如:C, C++, Pascal, Basic 或者其他语言。在某些情况下已编译的高级编程语言病毒的代码打包有不同的压缩实用程序

HLLW(High-Level Language Worm)– 蠕虫,不需要任何主机文件来传播的病毒;它们只需要将自身复制到驱动器目录
HLLM(High-Level Language MassMailing Worm)– 邮件蠕虫,使用高级编程语言并且分布广泛病毒的蠕虫程序
HLLO(High-Level Language Overwriting)– 覆盖受害人程序代码的病毒
HLLP(High-Level Language Parasitic)– 寄生病毒,在不致使原始文件损坏的情况下感染可执行文件
HLLC(High-Level Language Companion)– 伴生病毒,采用一种在文件系统中基于文件名操作的感染算法,一般来说,HLLC病毒会重命名原始的可执行文件(或将它移动到另一个文件夹),然后使用原来的可执行文件名并在其所在位置创建病毒副本
Java – 为 Java 虚拟机设计的病毒





脚本病毒
使用不同脚本语言编写的病毒的前缀

VBS – Visual Basic 脚本,Visual Basic Script 的缩写
JS – Java 脚本, Java Script 的缩写
Wscript – Visual Basic 脚本 和/或 Java 脚本
Perl – Perl
PHP – PHP
BAT – MS-DOS 命令解释器
HTML – 使用 HTML 语言编写





高度专业化的恶意软件
以下这一组是为特定的文件制定的具体感染方案,分为3种高度专业化的恶意软件

ACAD – 使用 AutoLisp 编程语言编写的恶意程序
AutoLisp – 使用 AutoLisp 编程语言编写的恶意程序
SWF – 嵌入 Flash 文件中的恶意文件





特洛伊木马

Trojan – 一个对于不同特洛伊木马通用的名字。在多数情况下此前缀与各种特洛伊木马的前缀一起使用(例如:Trojan.DownLoader、Trojan.StartPage 等等)
BackDoor – 后门程序,带有RAT函数(RAT – Remote Administration Tool,远程管理工具)的特洛伊木马
PWS – 密码偷窃木马,password stealing 的缩写
IRC – 使用互联网中继聊天频道的特洛伊木马
DownLoader – 偷偷下载互联网上的不同恶意程序
MulDrop – 偷偷下载不同的病毒并附在它的身上
Proxy – 通过受感染的计算机允许第三方用户在互联网匿名工作
StartPage – 未经用户授权更换浏览器的主页地址
Click – 将用户的浏览器重定向到某些Web站点
KeyLogger – 记录键盘操作的间谍木马,它可能会将收集到的数据发送给不法分子
AVKill – 终止或删除防病毒程序和防火墙等安全软件
KillFiles, KillDisk, DiskEraser – 删除某些文件(驱动器上的所有文件,某些文件夹里的文件等)
DelWin – 删除 Windows 操作系统的关键文件
FormatC – 格式化驱动器C
FormatAll – 格式化所有驱动器
KillMBR – 破坏或删除主引导记录(MBR)
KillCMOS – 破坏或删除 CMOS 内存





网络攻击工具

Nuke – 攻击某些存在已知的安全漏洞的操作系统,导致受攻击的系统异常关机
DDoS – 用于执行 DDoS 攻击(分布式拒绝服务攻击)的代-理程序
FDoS – 在互联网使用分布式拒绝服务攻击方法执行恶意行为的程序;与DDoS不同的是,当几个不同的计算机上的代-理同时用于攻击一个受害者系统时,一个 FDoS 程序可以作为一个独立的 “自给自足” 程序运作





恶意程序

Adware – 广告程序
Dialer – 拨号程序 (重定向调制解调器到预定义付费的号码或者需要付费的资源)
Joke – 玩笑程序
Program – 有潜在危险的程序 ( 也称riskware )
Tool – 用于黑客攻击的程序 ( 也称hacktool )





杂项

Generic – 另一个前缀描述环境后或者以开发方法命名这种病毒的典型代表时使用此前缀。这种病毒并不拥有任何特征(例如文本字符串,特殊效果等)从而为其分配一些特定名称
Exploit – 利用系统已知的漏洞植入恶意代码或执行未经授权的行为的工具
Silly – 此前缀用于命名简单无特色的并且带有与以前不同的修饰符的病毒





后缀——一般用于命名一些特定的病毒对象

Origin – 当 Origins Tracing 非特征码搜索技术侦测出恶意程序时使用此后缀
generator – 病毒生成器
based – 一个使用特殊生成器开发的或经过修改的病毒。上述两种情况下这种名称的类型都是通用的,并且可以定义数百个和甚至数以千计的病毒
dropper – 并不是病毒,但是会下载并安装指定的病毒
Dust-;羅錠
 楼主| 发表于 2012-11-17 17:23:26 | 显示全部楼层
本帖最后由 Dust-;羅錠 于 2017-1-23 16:39 编辑

Dr.Web常见问题解答及帮助文章





Dr.Web常见问题

这里只有最常见的问题,更多问题可以参阅官网FAQ:http://support.drweb.cn/show_faq





谣传与事实

病毒很多,所以需要反病毒软件

病毒实际上是很少的,可以说,几乎没有病毒。现在90%以上的电脑恶意软件是不法分子创建的木马,给用户带来的危害主要是盗取金钱和信息。木马不是病毒,没有自我繁殖能力。是用户自己通过U盘将其从一台电脑带至另一台。而有时候仅仅是进入受感染的网站就会传染上木马……




所有的反病毒软件都会漏报病毒,所以不需要反病毒软件

如今的病毒编写是一种行之有效的商业性犯罪。每天有数万新的恶意软件出现,其中大部分为木马,您访问一下live.drweb.com就可看到。
病毒分析师无法处理这么大量的可疑文件。从新病毒出现到被添加至病毒库可能需要数小时或数天。如果病毒很复杂,则甚至可能需要数月时间。
除此之外,不法分子在发布一些最危险的新病毒之前,会使用所有知名的反病毒软件进行测试,以保证不被侦测到。传统的特征码侦测方法不能防范此类病毒。只有最新的行为分析技术(例如:行为分析仪Dr.Web Process Heuristic)能够奏效,能够让反病毒软件侦测到还未添加到病毒库的恶意软件。





但是总是存在感染最新未知病毒的威胁

因此只有反病毒软件能够将系统中已经出现并处于活动状态的恶意软件清除。
因此评价反病毒软件性能的最重要的指标不仅仅是其侦测病毒的能力,还有清除病毒的能力;而且不应是简单的将用户的重要信息连同被感染的文件一起删除,而是应该能够将其恢复到初始的“健康”状态。使用反病毒软件就不需要额外安装反间谍、反rootkit和其他类似软件了。





Dr.Web不能在测评中获胜

Dr.Web不参加测评。不参加测评也就无所谓获胜。不参加的原因是现在不存在任何测评方法能够对像反病毒软件这样复杂的软件进行公平的比较,所有的测评都只是为具体的厂商量身定制而已。Doctor Web公司不愿为操控用户意见而参加测评,因此不允许任何人将Dr.Web软件加入其测试,这是公司的原则




Dr.Web病毒库中病毒数量非常少

Dr.Web病毒库中的记录数量很少,而且会被定时精简。 这是Dr.Web的巨大优势,却被某些人编造成了缺点!病毒库中的记录数量并不是说Dr.Web能够确认的病毒总数。Dr.Web根据病毒库中的一条记录就能够侦测出上百个病毒不同变种。
Dr.Web病毒库和其他一些软件病毒库的根本性区别在于,更少的记录数量却能够侦测到同样数量(甚至更多)的病毒和恶意软件。





Dr.Web比其他反病毒软件扫描速度慢

扫描的深度和质量要远比扫描速度要重要的多。使用Dr.Web和其他反病毒软件对任意一个磁盘进行扫描对比就可以看出,Dr.Web扫描的对象数量要多得多。这是因为其他反病毒软件和Dr.Web相比,支持的打包器和压缩文件要少得多。




授权与密钥文件常见问题

Dr.Web序列号有激活限制吗?

有,通常序列号激活次数不能超过25次,超过会被锁定。如果担心多次激活序列号被锁定,请使用密钥文件进行激活。
如果序列号被锁定,请通过Dr.Web个人空间恢复被锁密钥文件,详细请阅读:https://support.drweb.cn/show_faq/?question=6800&lng=cn





什么是Dr.Web密钥文件?Dr.Web密钥文件保存在什么位置?

密钥文件是反病毒软件的一个专门文件,文件包含允许使用的Dr.Web组件和授权有效期。密钥文件的扩展名是.key,位于Dr.Web反病毒软件的安装目录中(在MS Windows中通常是C:\Program Files\DrWeb\drweb32.key)。




我购买的Dr.Web授权有效期什么时候开始?

您的授权有效期从您进行注册的那一天开始。如果购买的是延期授权,可在任意时间注册。原来的授权和延期授权的使用期将累加。





我计划购买新电脑。在这台新电脑上使用的反病毒软件的密钥文件与旧电脑能是同一个吗?

不能同时在两台电脑上使用同一个密钥文件,但可以从一台电脑转移到另一台上。请将旧电脑软件安装文件夹(默认是 C:\Program Files\DrWeb)的Dr.Web密钥文件(drweb32.key)复制到新电脑Dr.Web反病毒软件文件夹,然后重启新电脑。密钥文件必须从旧电脑上删除。




优惠延期的条件

①只要是原授权有效期不少于三个月,无论原授权(包括ОЕМ版本)是否过期,延期时都可以享用打折优惠。Dr.Web授权延期不存在对原授权的时效限制
②可以给Dr.Web同类产品或解决方案进行优惠延期。这种授权的有效期不应少于5个月。
③延期优惠适用于购买1年期、2年期或3年期Dr.Web同类产品和解决方案授权。
④延期优惠授权适用的保护对象的数目不能超过原来的(被延期的)授权中规定的保护对象的数目。
⑤获得延期优惠的依据是密钥文件或Dr.Web序列号,密钥文件或Dr.Web序列号只能延长使用期一次。
⑥获得延期优惠用户应向卖方提供序列号或密钥文件(包括OEM版)。





授权有效期结束后进行延期还可以享受优惠吗?

授权有效期过期后再延期时不存在任何限制。授权有效期结束后几个月,甚至几年后都可以进行优惠延期。




我的Dr.Web反病毒软件授权有效期在延期之前已经过期。我购买的延期授权的有效期从什么日期开始计算?

授权延期时如原授权已过期,新授权有效期从用户注册新授权(序列号)时算起。




我是在促销活动时以优惠价格购买了Dr.Web授权。延期优惠条件适用于这种授权吗?

如果所购买的授权的使用期限不少于6个月,您就跟Dr.Web所有的用户一样,有在延长授权时享受优惠的权利。




Dr.Web帮助文章

我所见到过的Dr.Web的技术或单独解答贴还是比较少,之后还会慢慢找到并完善,如果大家知道有这方面的好的帖子,可以告诉我,我将感激不尽。











悠闲的小强
发表于 2012-11-17 17:39:32 | 显示全部楼层
太详细了 果断收藏 这下蜘蛛粉们可方便了 辛苦了

评分

参与人数 1人气 +1 收起 理由
Dust-;羅錠 + 1 sofa

查看全部评分

Dust-;羅錠
 楼主| 发表于 2012-11-17 17:42:02 | 显示全部楼层
悠闲的小强 发表于 2012-11-17 17:39
太详细了 果断收藏 这下蜘蛛粉们可方便了 辛苦了

还希望提供一些建议呀亲。
悠闲的小强
发表于 2012-11-17 17:42:36 | 显示全部楼层
本帖最后由 悠闲的小强 于 2012-11-17 17:44 编辑

最近打蜘蛛在我的电脑上运行的非常正常。昨天换上8.0了 用了一天 目前还没发现bug。
第三张壁纸很漂亮了 明天就把办公室的电脑换成这张

评分

参与人数 1人气 +1 收起 理由
Dust-;羅錠 + 1 版区有你更精彩: )

查看全部评分

hx1997
发表于 2012-11-17 17:43:14 | 显示全部楼层
很好很强大

评分

参与人数 1人气 +1 收起 理由
Dust-;羅錠 + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-7-17 00:45 , Processed in 0.055291 second(s), 7 queries , MemCache On.

快速回复 返回顶部 返回列表