The page may not load correctly.
Defend what you create
Other Resources
Doctor Web公司只通过合作伙伴销售Dr.Web反病毒软件授权,不寄送支付账单。Dr.Web网上商店的支付账单在处理预定后自动生成。
在www.drweb.com网站没有报价单。您可以在我们的网上商店了解某些反病毒软件的价格。
了解网上商店没有提供的产品和授权的价格,请向我们的合作伙伴咨询。
要想了解Dr.Web AV-Desk授权条件,请在https://www.av-desk.com/service/demo/网页填写申请。
产品延期优惠的大小取决于购买的新授权的期限。新授权期限越长,延期优惠就越大。
延期授权期限 | 1年 | 2年 | 3年 |
优惠比例* | 0,7 | 1,3 | 1,9 |
*适用于一年期授权的价格。 |
既可以优惠延长有效授权,也可以优惠延长有效期已经结束的授权。
在延长有效期尚未过期的授权时,授权有效期过期前剩余的时间自动添加到新授权的有效期内。
延期优惠适用的保护对象的数目与原来的(被延期的)授权相同。
延期优惠适用于购买1年期,2年期或3年期的同类Dr.Web反病毒软件授权。
延期优惠只提供给原授权的有效期不少于六个月的Dr.Web用户。*
*这种限制不针对购买“新唱片”出版jewel包装中授权的用户。
可以通过Doctor Web公司正式合作伙伴或者在Dr.Web网上商店购买。
出售Dr.Web盒装产品的商业网名单 在这里。
Doctor Web公司不直接向用户销售授权。
区别只是使用期限不一样:试用版只有30天。Dr.Web试用版和授权版本之间没有其他的区别,因为反病毒软件设计者们认为,对反病毒软件功能的任何限制都不能让新用户对我们的软件有一个客观的评价。
当然可以,在购买反病毒软件前需要了解软件在您电脑上的运行情况、Doctor Web公司为用户提供在30天内试用软件的可能性,每4个月可以申请一次试用。Dr.Web试用版的优势是具有软件的所有功能,能够和商业版本一样进行恶意软件侦测和清除,不同之处只是对使用时间的限制。
如果需要使用Dr.Web反病毒软件保护操作系统为Windows、Mac OS X或Linux的家用电脑或笔记本,请下载软件,将其安装到电脑并进行注册(注册时需要连接互联网)。在注册的一个步骤选择“在安装过程中获取文件”,为期30天的授权密钥会自动下载并安装到您的电脑。
Windows | Mac OS X | Linux |
---|---|---|
![]() |
![]() |
![]() |
试用Dr.Web企业产品请利用此web申请表申请试用密钥。
这是Dr.Web试用版30天的期限即将结束。要想在系统重启后不再出现类似的通知,需要从系统卸载软件,或者获取合法使用软件的授权。
不需要从电脑上卸载软件。为了让Dr.Web软件从试用版成为授权版本,您必须购买授权并进行注册。注册操作是在电脑的右下角用鼠标右键点击带蜘蛛标志的图标,并选择“注册”菜单项。在注册过程中您的电脑应该接通互联网。在注册的其中一个步骤您必须选择“按照序列号获取授权密钥文件”选项。密钥文件将自动下载并安装到您的电脑上。
如果您已经注册了您序列号:请从DrWeb文件夹中删除您的试用密钥文件,文件名称是drwdemo.key,然后重启电脑。
转换优惠只针对法人,即使用其他任何厂商反病毒产品和方案的商业授权(非免费的授权)的单位。
其他厂商授权的有效期长短没有影响。您有权选择Dr.Web反病毒软件授权的任何一种使用期限 – 1年,2年或者3年。
不能。优惠转用条件不适用其他厂商OEM版本用户。
不能,优惠转换只能是有效授权,和Doctor Web公司合作伙伴联系转用时原剩余有效期不应少于30天。
您可以提供密钥文件或者是从网上商店购买的证明信,信中要说明其购买他厂商反病毒软件的日期和授权有效期。
优惠转换程序的打折只适用于10个授权,转换优惠条件只适用相同数量的保护对象。
这种情况下优惠转用只能针对用于保护邮件服务器的授权,因为授权转换规则是对类似的产品有效。追加购买的保护文件服务器的授权的价格按报价单确定。
软件转换的优惠只适用于与您当前授权中规定的同样多数量的保护对象(这里是服务器)。再购买保护两个服务器的授权的应按照购买授权总量区间的报价单进行,也就是按五个计算。
是的,适用。在以后的任何时间这种授权都可按照延期条件延期。
不能,优惠不能累加,需要选择其中一种优惠:或者选择软件优惠转换的打折,或者选择对教育机构的优惠。
不能,优惠不能累加,需要选择其中一种优惠:或者选择软件优惠转换的打折,或者选择对教育机构的优惠。
令人遗憾的是,能被解密的比例只有10%。详情请参阅https://antifraud.drweb.cn/encryption_trojs。我们在您向技术支持部门提交加密文件样本后才能做出明确回复。
我们在您向技术支持部门提交加密文件样本后才能做出明确回复。令人遗憾的是,能被解密的比例只有10%。详情请参阅https://antifraud.drweb.cn/encryption_trojs。
如果您比较幸运,在10%文件可解密的幸运儿之列,我们希望您今后也可以得到可靠保护,免于木马加密器的威胁。
上述两种产品都包括预防性保护技术,可侦测并清除最新的未知威胁(包括木马加密器)。但只有Dr.Web Security Space具有防止数据丢失模块(此模块利用Dr.Web工具创建用户重要文件备份的保护库),Dr.Web基础版中没有此模块。这就是为什么我们建议购买Dr.Web Security Space的原因。二者授权差价为10%。
新的Dr.Web序列号会发送至您注册序列号时指定的邮箱。
重要!如果授权被锁时您已经不再使用注册Dr.Web序列号时指定的e-mail地址,更换授权请联系Doctor Web技术支持服务中心。
如果您的授权因为盗版使用被锁定,也就是说,您注册序列号获得的Dr.Web授权文件使用不再符合授权条款。您违反了您在注册Dr.Web序列号时接受的Doctor Web公司软件许可协议中的第5.1和/或5.3条。
《5.1 ……该软件只能在一定期限内使用,只能在授权密钥文件指定的操作系统和指定数量的电脑(工作站、服务器等)上运行,同时需符合该文件中列出的其他限制》。
《5.3 ……您最多可以复制两个授权密钥文件备份。您无权将这些备份转交给第三方或将其复制到第三方持有的载体中,也无权在互联网或其他地方公开发布。如侦测到仍在有效期的授权密钥文件被公开发布,我们有权单方面停止该协议》。
如果您已经使用了一次性免费恢复Dr.Web密钥文件的权力,继续使用Dr.Web反病毒软件必须获取新的授来为被锁授权进行延期或扩展(如有必要)。可通过Dr.Web网络商店或Doctor Web公司授权的合作伙伴购买。
任何情况下您可以获得延期优惠——1年优惠40%起。
报告包含以下内容:
操作系统技术信息
已安装的Dr.Web软件相关信息:
授权密钥文件drweb32.key确实不是注册表文件,因而,不需要打开或是添加到注册表。只需鼠标右键点击屏幕右下角系统时钟区域旁反病毒软件图标(绿色盾牌上的蜘蛛)。选择工具→授权管理器。点击获取新的授权→指示磁盘文件路径...,找到密钥文件。点击打开。
导入密钥文件后重启计算机。
如果您是Dr.Web for Windows用户,序列号标注在“我的Dr.Web"个人空间有关授权的数据区域。如果您是其他Dr.Web产品的用户,序列号应该标注在授权证书上。找回序列号请咨询向您出售Dr.Web授权的单位。
点击系统通知栏反病毒软件图标,选择注册授权选项。然后输入序列号和个人注册信息。反病毒软件会自动下载密钥文件。
注册序列号和获取授权密钥文件需要连接互联网。您可以使用安装了Dr.Web的电脑,也可以使用任意一台连接互联网的电脑。
转到注册页面 https://products.drweb.cn/register. 输入您的注册序列号。如果您注册延期授权,则需要指示您之前的授权的序列号或授权密钥文件。输入您的个人信息。注册完成后会提示从我们的网站下载压缩文件drweb32.zip,这个压缩文件中就是您的授权密钥文件drweb32.key。请下载这一压缩文件,并将其拷贝至自己的电脑。
可以利用下面两种方法进行注册。
我们来分析一下所有可能出现的情况
您下载并安装了Dr.Web反病毒软件试用版。您使用了30天。30天到期后反病毒软件所有的组件都被禁用。您决定购买电子授权。
请连接因特网并访问注册页进行序列号注册。将序列号和您的相关信息输入到相应栏目中。请特别注意电子邮箱地址不要出错。如果您输入的序列号正确,密钥文件就会以附件的形式发送到您所指定电子邮箱信件。
您下载并安装了Dr.Web反病毒软件试用版。30天使用期还未到期您就决定Dr.Web反病毒软件授权。
在电脑屏幕右下角(系统通知栏中)请找到带蜘蛛图案的图标,鼠标右键点击图标,在打开的快捷菜单中请选择“注册”选项。会出现一个提示窗口。阅读后并点击“继续”按钮。
将打开一个标题为“注册:步骤1”的窗口。请选择“现在注册”,然后选择“获取授权密钥文件”。点击“继续”按钮。
将打开一个标题为“注册:步骤2”的窗口。请填写注册表中的项目。建立与因特网的连接并点击“继续”按钮。
将打开一个标题为“注册:步骤3”的窗口。请等待几秒钟,Dr.Web自动更新程序将建立与服务器的连接并把您输入的序列号数据传输给它,发送并安装您的授权密钥文件。点击“完成”按钮。
注册成功!
您购买了Dr.Web反病毒软件电子授权,但是软件还没有下载,也没有安装。
您可以下载并安装反病毒软件,然后按照上面第二种情况所描述步骤获取密钥文件。您还可以先注册您的序列号并获取密钥文件。解压并把密钥文件保存到您知道的位置。启动程序软件并安装反病毒软件,然后将密钥文件放到Dr.Web安装目录中(在MS Windows下通常是C:\Program Files\DrWeb)。
如果序列号尚未注册
如果序列号已注册
这是为了保护授权合法持有人的权益。授权被盗事件时有(如在服务中心维修电脑时)发生。一些用户违反许可协议的条款,在互联网上发布自己的序列号或将其提供给自己的熟人。这样一来,任何人,而不仅仅是授权所有人,都可以享受延期优惠。因此,为了保护授权合法持有人的权益,我们将隐藏Dr.Web服务中的部分序列号。授权持有人可以在下列位置查看完整的序列号:
如果您不想失去授权合法持有人的权益,请勿向他人展示上述文件。
重要! 请勿让他人使用您无法访问(他人)的邮箱注册授权!否则您将无法享受服务(如作为Dr.Web商业用户向技术支持部门提交申请)及授权持有人的专享优惠,包括延期优惠。
如果出现上述情况:
重要! 技术支持部门向您告知注册邮箱时,请立即使用更换注册邮箱服务,将授权重新注册到您自己的邮箱。
点击屏幕右下角的迷你代理端(蜘蛛)图标并选择“授权”。在打开的窗口将显示授权有效期的激活日期和截至日期。
注册序列号和获取授权密钥文件需要连接互联网。您可以使用安装了Dr.Web的电脑,也可以使用任意一台连接互联网的电脑。
转到注册页面https://products.drweb.cn/register。输入您的注册序列号。如果您注册延期授权,则需要指示您之前的授权的序列号或授权密钥文件。输入您的个人信息。注册完成后会提示从我们的网站下载压缩文件drweb32.zip,这个压缩文件中就是您的授权密钥文件drweb32.key。请下载这一压缩文件,提取文件drweb32.key并将其拷贝至自己的电脑。
点击系统通知栏反病毒软件图标,选择注册授权选项。然后输入序列号和个人注册信息。反病毒软件会自动下载密钥文件。
点击系统通知栏的反病毒软件图标,选择注册授权选项。然后输入序列号和个人注册信息。反病毒软件会自动下载密钥文件。
授权有效期将在2年的基础上延长150天。如果在步骤6中您输入了原授权序列号,新授权有效期将在2年的基础上延长300天再加上原授权的剩余天数。
从ZIP压缩包中提取密钥文件并保存到Mac任意文件夹
接下来,如果您获取新授权的目的是为原有授权延期,请删除原有授权并更换成新授权:
从ZIP压缩包中提取密钥文件并保存到计算机任意文件夹。
接下来,如果您获取新授权的目的是为原有授权延期,请删除原有授权并更换成新授权:
通用方法
针对图形界面的系统
从ZIP压缩包中提取密钥文件agent.key和 enterprise.key并保存到计算机任意文件夹。
如果密钥文件安装正确,反病毒服务器就会自行将其分发给反病毒网络代理端。
注意!从Dr.Web Enterprise Security 10.0版本开始,不再使用密钥文件enterprise.key。
如果您使用的是不包含统一管理的Dr.Web for Windows:
使用本邮件所附密钥文件,需将压缩文件保存到您的计算机硬盘。
如果您使用的是不包含统一管理的Dr.Web for macOS,请从agent.zip压缩包提取到密钥文件并将其保存到Mac任意文件夹。
如果您使用的是不包含统一管理的Dr.Web for Linux,请从agent.zip压缩包提取密钥文件并将其保存到计算机任意文件夹。
将包含Dr.Web密钥文件的压缩包保存到计算机硬盘。
从agent.zip压缩包提取密钥文件并保存到计算机任意文件夹,按照帮助文档指定产品密钥文件路径。
从agent.zip压缩包提取密钥文件并保存到计算机任意文件夹,按照帮助文档指定产品密钥文件路径。
您可能是想要延期Dr.Web Security Space(或Dr.Web Anti-virus)授权并为此购买了包含两个序列号(或两个电子授权/一台电脑)的Dr.Web盒装产品。在注册第一个盒装序列号时您输入了原授权序列号,获得了新授权,新授权有效期增加了150天作为延期奖励。随后您在注册第二个盒装序列号时仍输入了原授权的序列号。由于在注册第一个序列号时已经延长了150天作为奖励,所以在注册第二个序列号时会显示错误401。将第二个序列号作为新授权注册不会享有延期优惠。
如果用户在一台电脑上获取试用授权,随后想要将Dr.Web密钥文件转移到另一台电脑,将会显示105错误代码。 这违反了试用授权使用条款。
Purchasing a licensed Dr.Web product has certain benefits:
A DrWeb license for one PC entitles a user to install and run the program simultaneously only on one PC. The number of installations and reinstallations is not limited.
In order to use the license on the new computer do the following:
You need one license. Dr.Web protect computers, not users. 1 license=1 PC
You need two licenses because both devices need to be protected.
2 licenses are required, one for each operating system.
10 licenses. 1 license = 1 PC
此产品没有延期优惠。延长此授权(延期无优惠的授权)的使用期需购买新授权。
优惠比例取决于您属于哪种用户类型以及您想获得的授权有效期。1年期授权的价格优惠比例。
用户类型 | 优惠依据 | 延期 | ||
---|---|---|---|---|
1年 | 2年 | 3年 | ||
非优惠类用户 | Dr.Web同类产品有效期不少于6个月的Dr.Web密钥文件或序列号 | 0,6 | 1,17 | 1,72 |
学校,图书馆和卫生部门 | 教育单位许可证/许可证/卫生部许可证复印件和填写好的申请表。 | 0,35 | 0,7 | 1,05 |
试用版不可以延期优惠。延期优惠只针对Dr.Web反病毒软件商业授权,而对于试用版没有这种优惠。要想延长试用版有效期,必须获取新的授权,可在Doctor Web公司合作伙伴处购买,或者通过Dr.Web网上商店购买。
测试版不可以延期优惠。延期优惠只针对Dr.Web反病毒软件商业授权,而对于测试版没有这种优惠。测试产品的免费授权是对积极参与公开测试者的奖励。
重要! 也可以全价购买(没有延期优惠)后进行授权延期。在这种情况下,如果您原来使用的是使用期不少于6个月的Dr.Web授权,在注册时请注明原Dr.Web授权的序列号或密钥文件,新授权的有效期将比包装盒上/授权里标注的有效期长150天。
如果您购买了延期授权(它的价格已经进行了打折),但是注册时您没有注明以前的序列号或者您没有提供有效期不少于6个月的Dr.Web密钥文件,那么新的密钥文件将比包装盒上/授权里标注的有效期短150天。
如果用户全价购买新授权,且有效期为12个月或更长,就会获得我们额外赠送的150天使用期。
Dr.Web延期产品不是在所有城市总能买到。用户该在这种情况下他们只能购买全价的Dr.Web新授权。这时,“没有获得”的价格优惠将以150天奖励的方式返还给用户,在注册时会增添到新授权的有效期内。也就是说Doctor Web公司以增加新授权使用天数的方式向用户返还多支付的金钱,用户同样获得了优惠。
授权有效期过期后再延期时不存在任何限制。授权有效期结束后几个月,甚至几年后都可以进行优惠延期。
您可以在任何时候,甚至在您的当前授权有效期到期前注册延期授权序列号。原授权有效期剩余的期限将会在注册过程中自动添加到新授权有效期内,条件是在注册过程中必须输入Dr.Web反病毒软件原序列号或密钥文件。
密钥文件时反病毒软件的专门文件,该文件中列举了允许使用的Dr.Web组件,以及授权有效期限。密钥文件的扩展名是 .key,它位于Dr.Web反病毒软件安装目录中(在MS Windows下通常是C:\Program Files\DrWeb\drweb32.key)。
授权延期时如原授权已过期,新授权有效期从用户注册新授权(序列号)时算起。
如果您是订货上门,会计文件将与您购买的软件一起送到您在订货时指定的地址。如果您选择的是电子交货方式,文件将通过邮局寄送到企业地址,送达时间取决于邮政服务所需时间。
如果所购买的授权的使用期限不少于6个月,您就跟Dr.Web所有的用户一样,有在延长授权时享受优惠的权利。
您跟Dr.Web任何注册用户一样可以享受延期优惠,优惠的大小取决于您选择的延长期限。
这取决于您什么时候注册序列号。如果您在同一天注册,那么两个的有效期从注册之时同时算起。它们也会在同一天过期,也就是说,仅三个月后就会过期。如果您先注册一个序列号,三个月后注册另一个,这样Dr.Web反病毒软件授权期一共会是六个月。但是这么做没有什么意义,因为3个月的密钥文件延期没有优惠。并且两个这样的授权比一个6个月的授权要贵。
转至另一台电脑/Mac后原电脑上授权终止使用
拥有商业或OEM授权的Dr.Web产品用户,有权将授权从一台电脑转移至另一台,但授权在另一台电脑激活之时起,原电脑上的Dr.Web产品终止使用。
免费的试用授权不可移用。
如果要在另一台电脑上安装Dr.Web产品,建议先下载最新发布的版本。只需使用“下载完整版本”选项即可。
如果授权(序列号)丢失,如何移用授权?
如果授权证书、来自销售商的电子授权邮件或授权密钥文件丢失,您可以利用Doctor Web技术支持服务找回授权序列号。在支持页面选择“我是Dr.Web产品注册用户”选项,点击“丢失了密钥文件或序列号”链接,然后按照说明操作。
授权转用至维修后的电脑
在您将电脑送去维修之前,强烈建议您将授权密钥文件删除,以免您的授权落入他人之手。 删除操作是将光标移至屏幕右下角的Dr.Web图标处,点击鼠标右键,在打开的快捷菜单中选择工具——授权管理器选项。在管理器中可以看到授权文件名称。将这个文件从电脑目录保存到移动载体后将其从管理器删除。电脑修好后,通过Dr.Web反病毒软件授权管理器添加授权文件。
我想要进行硬盘格式化。怎么保存授权?
在进行硬盘格式化之前,请先将授权密钥文件保存到移动载体。操作是将光标移动至屏幕右下角的Dr.Web图标,点击鼠标右键,在打开的快捷菜单中选择工具——授权管理器选项。在管理器中可以看到授权文件名称。将这个文件从电脑目录保存到移动载体中。格式化完成后请下载最新发布的版本。
盒装产品
如需将授权从一台电脑移至另一台,请将序列号或授权密钥文件保存至移动载体。将鼠标光标移动至屏幕右下角的Dr.Web图标处,点击鼠标右键,在打开的快捷菜单中选择工具——授权管理器选项。在管理器中可以看到授权文件名称,将这个文件从电脑列表保存到移动载体。
如果您购买的是Dr.Web盒装产品,则序列号印刷在授权证书“序列号”一项中。如果Dr.Web产品已经从电脑中删除,可以使用授权密钥文件在另一台电脑上激活授权。该文件扩展名为*.key,保存在Dr.Web产品安装文件夹 (Program Files\DRWEB)。产品卸载后,含密钥文件的文件夹仍然存在。可利用安装在另一电脑上的 Dr.Web产品授权管理器添加密钥文件,或者指示序列号。
电子授权(包括ОЕМ授权)
如需将授权从一台电脑移至另一台,请将序列号或授权密钥文件保存至移动载体。将光标移动至屏幕右下角的Dr.Web图标处,点击鼠标右键,在打开的快捷菜单中选择工具——授权管理器选项。在管理器中可以看到授权文件名称。将这个文件从电脑目录保存到移动载体。
如果是从网上商店购买的电子授权,那么序列号在经销商发给您的邮件中。如果Dr.Web产品已经从电脑中删除,可以使用授权密钥文件在另一台电脑上激活授权。该文件扩展名为*.key,保存在Dr.Web产品安装文件夹 (Program Files\DRWEB)中。产品卸载后,包含密钥文件的文件夹仍然存在。可利用安装在另一电脑上的 Dr.Web产品授权管理器添加密钥文件,或者指示序列号。
试用版
免费的试用授权不可移用。
盒装产品
购买Dr.Web任意一款盒装产品就可以免费使用Dr.Web手机保护产品。如丢失或更换了设备,可将授权移至另一台移动设备。操作是在新的移动设备下载并安装相应的Dr.Web软件。将注册Dr.Web盒装产品时获得的密钥文件复制到移动设备的Dr.Web安装目录。
单一用户授权和ОЕМ
购买Dr.Web手机保护产品的用户丢失或更换设备时,可将授权移至另一台移动设备。操作是在新的移动设备下载并安装相应的Dr.Web软件。如果是在网上商店购买的电子授权,则序列号在经销商发送给您的邮件中。将注册Dr.Web电子授权或OEM授权时获得的密钥文件复制到移动设备的Dr.Web安装目录中,或指明序列号。
试用版
免费的试用授权不可移用。
如需将授权从一台电脑转移至另一台,请先将授权密钥文件保存到移动载体。 各产品密钥文件运行的详细信息参见:
Dr.Web Desktop Security Suite
Dr.Web Server Security Suite
Dr.Web Mail Security Suite
Dr.Web Gateway Security Suite
Dr.Web手机保护产品
欢迎更换您的授权密钥,更换后可使用Dr.Web Security Space的所有功能。
! Dr.Web Anti-virus的授权密钥可以用于Dr.Web Security Space,但Dr.Web Security Space包含的一些组件不包含于Dr.Web Anti-virus,因此使用Dr.Web Anti-virus的授权密钥的情况下这些组件无法运行。
这些组件是:
更换密钥需登录家用产品的我的Dr.Web个人空间(,可从软件菜单或通过网站)登录,在有效授权部分授权 — 使用中授权点击按钮免费转用Dr.Web Security Space。
您会收到有新序列号和密钥文件的邮件。请查阅邮件。
! 免费更换密钥的前提是当前授权为Dr.Web Anti-virus或Dr.Web Anti-virus+加密器的使用中的有效授权。
! 如果您还有没有激活的授权,则只需进行注册,会马上为您生成Dr.Web Security Space密钥,也就是不需要再进行任何替换。
! 更换密钥后您的原有密钥会在30天后被锁。
安装Dr.Web.Web Security Space。操作是:
下载Dr.Web Security Space软件。操作是“我的Dr.Web”授权去点击“下载”按钮。
将授权密钥文件和Dr.Web Security Space软件文件放到同一个文件夹。
删除Dr.Web Anti-virus for Windows,操作是打开:
在应用列表找到Dr.Web Anti-virus for Windows后点击“删除”按钮。
如需将Dr.Web组件的自定义设置复制到Dr.Web Security Space,不要再“保存的参数”窗口取消对“Dr.Web Anti-virus for Windows设置”一项的勾选。
点击“下一步”。
输入验证码后点击“删除软件”。
等待Dr.Web Anti-virus删除进程结束,结束后一定要重启计算机。
安装Dr.Web Security Space。操作是打开软件文件。
确认将权限升为管理员权限。
如需更改可安装组件列表,比如说添加并非默认安装的防火墙,请点击“安装参数”。
点击“下一步”。
如授权密钥文件和Dr.Web Security Space软件文件在同一个文件夹,软件会自动将其找到。
如不在同一个文件夹,需点击“浏览”后选择文件路径。
点击“安装”按钮后等待完成Dr.Web Security Space的安装。
安装完成后需重启计算机。
不能在同一台电脑上同时安装多个反病毒软件:因为不同软件之间可能会发生冲突,导致计算机运行变慢或系统彻底崩溃。如果电脑上已经安装了反病毒软件,但是用户打算安装另一厂商的新产品,必须在安装前卸载之前的反病毒软件。
如果用户打算安装第二个反病毒软件,用户需为自己的行为承担可能发生的风险和后果,因为这样安装造成的后果是不可预知的,安装两个或两个以上反病毒软件可能会导致操作系统无法开机。
安装软件前,强烈建议:
使用下面一种方式以普通模式安装:
之后进行以下操作:
点击安装按钮。
根据安装程序提示操作。在开始将文件复制到电脑前的任何一步您都可以以下按钮:
可以通过两种方式:
购买反病毒软件时您会收到授权证书,上面标注了您获取的授权对应哪种产品。需要安装相应产品。
需要从我们的网站https://download.drweb.cn/下载反病毒软件安装包并安装。
默认安装自动将反病毒软件安装包中所有组件安装到目录C:\Program Files\DrWeb\,设置为标准设置。
用户自定义安装可设置需要安装的组件列表(例如,如果不需要防火墙,可以不安装),可指定安装文件夹,设置更新服务器。
安装了任何一个厂家的反病毒软件后Windows Defender (Windows保护)不是被停用,而是转为休眠状态。这是由Windows系统决定的,任何后安装的反病毒软件(包括Dr.Web在内)都不能影响Windows保护的运行,这是Microsoft公司的要求。
所有Dr.Web反病毒软件都在Microsoft公司进行的测试,符合该公司对反病毒软件的要求。Windows保护运行异常说明操作系统运行出现问题或者安装有与Dr.Web冲突的软件。出现这种情况时建议联系Doctor Web公司技术支持,以便对出现的情况作出详细的分析。
出现这种情况是因为软件下载不完整。
两者都是要保证反病毒软件处于最新状态,使软件能够可靠保护电脑,抵御包括最新威胁在内任何威胁。区别在于更新病毒库时不需要重启电脑,而更新反病毒软件自身组件时,一般需要重启。我们特别提请您注意,不要忽略更新组件必须重启电脑的Dr.Web通知,不及时更新可能会削弱保护。
重启的目的是使更新后的Dr.Web驱动程序和操作系统正确兼容。其他厂商的反病毒软件更新时同样如此。
Dr.Web组件更新,特别是重大更新,我们都会及时发布,因为反病毒软件是否能够准确对最新威胁进行拦截和清除,直接影响到保护的可靠级别。经验表明,每个产品需要重启电脑的更新每个月不超过一次或两次,比较特殊的情况是刚刚发布和正在积极开发的程序版本。
如果您此时不能重启电脑,您可以在必须重启通知窗口选择合适的更新时间。
Dr.Web病毒数据库中的一条记录就可以解除数十或数百,有时甚至上千种相互类似的病毒。此外,Dr.Web反病毒软件使用Origins Tracing和构架函数这样的技术,能够侦测到最新的尚未发送至反病毒实验室进行分析的恶意软件。
和其他软件相比,病毒库病毒记录少,但能够高度准确地侦测到在已有病毒基础上新编的未知病毒(还未添加到病毒库的病毒)。
病毒库体积小,记录数量少,对用户而言意味着什么?
Dr.Web病毒库和其他软件病毒库的原则性的区别就在于:以数量少的病毒记录侦测同样数量(甚至更多数量)的病毒和恶意软件。
病毒库更新确实会增加其大小,但是Dr.Web软件使用最新的病毒库格式,病毒库增大不会影响扫描速度。
而且,Dr.Web软件不断采用最新技术,通过删除最新技术能够自动侦测的恶意软件记录来缩小病毒库大小。
有上网连接时,软件按照默认设置是每30分钟更新一次(最佳设置)。
必要时您可以更改这一设置,操作是鼠标右键点击屏幕右下角Dr.Web图标,选择工具→设置,更新。
除此之外,还可以手动更新软件,操作是鼠标右键点击屏幕右下角Dr.Web图标,选择更新。 问题链接
每天会出现数十万种新病毒,平均每个小时数万。其中绝大多数为已知病毒的变种,是老病毒的“兄弟姐妹”。Dr.Web启发式分析仪和行为分析仪确实能够高度准确地提醒用户文件可能已被感染或是木马,但是“可能”不代表“肯定”!只有病毒被添加到Dr.Web病毒库中之后才能确定这个文件确实被感染。
但任何一个反病毒软件厂商无法保证今天不会有人编写出一个从未出现过的、甚至最新的启发式分析仪都无法确定的新病毒。
通常情况下,恶意软件在受害者传播的同时会被反病毒实验室收集到并进行分析,如果是反病毒分析现有技术无法识别的最新恶意软件,则需要时间来研发和测试对策。而频繁更新能够尽可能使受害者在被不法分子攻击前赢得时间,防止因没有及时下载已研发的对策而导致被感染。
与其他厂商不同,Doctor Web公司的原则立场就是最频繁地发布更新,以减少新威胁能够造成危害的时间。
这就是为什么每次连接互联网时Dr.Web病毒库都需要更新,或长期连网时频繁更新。
首先需要:
如果上述操作仍不能解决问题,请联系Doctor Web公司技术支持,并说明电脑是采用何种方式连接互联网(如果使用代理服务器,需指明是否需要身份验证,反病毒软件设置是否已设置为使用代理服务器)。
当防火墙显示通知时,会通知您某个程序正在尝试联网(或者相反,从网络连接到您的计算机),并要求您决定允许还是拒绝访问。
在这种情况下,您需要查看通知中说的是什么程序,如果您知道这是什么程序,请单击“创建规则” -“全部允许”。
如何解决访问网络时出现的问题:
如何重置反病毒软件的所有设置(包括防火墙的设置):
也可以删除防火墙。操作是打开“控制面板”,随后打开“添加或删除程序”。
由于Windows版本和查看模式不同,文件夹名称可能也不同。
在列表中找到“Dr.Web Security Space”,单击“更改”→“更改组件”按钮,随后取消对防火墙的勾选并点击“应用”按钮。防火墙这一组件将被删除。
如果上述操作仍无法解决问题,请联系技术支持部门。
Dr.Web反病毒软件是一整套程序,其中每一个程序都保证对自己的电脑“防御地段”进行保护。卸载(不安装)或停用哪怕其中的一个保护组件都会大大降低反病毒保护的整体可靠性,因此我们建议不是万不得已不要停用任何一个程序组件。
自动更新程序和调度程序是产品中的辅助程序。
在回答这一问题之前首先要区分病毒和木马程序。通常,病毒是添加到被它感染的文件(填入病毒代码),所以被病毒修改的文件本身是由“健康的”文件和添加到文件中的被病毒感染的部分组成,合在一起就是被病毒修改的文件。Dr.Web反病毒软件能够清除大多数这种文件,即将病毒从被感染的文件中清除出去,恢复文件的健康状态。
木马程序本身是恶意软件,不是添加到某个文件,而是独立的电脑程序,因此不存在清除的问题,只能删除。一些木马程序损害各种系统目标,例如,Windows目录。在这种情况下需要修复系统(但不是修复木马程序),这其实是删除木马程序,并且还原被它损坏的目标。
Dr.Web for Windows扫描仪可以按照用户的命令或是按照调度程序中设定的时间表检查文件。不是扫描所有文件(除非是用户自己设定了这种耗费资源的扫描模式),而只是扫描扫描仪设置中指定的文件, 可以通过程序主窗口菜单面板,然后通过“更改设置”选项选择“设置”菜单项来查看扫描仪当前的设置。默认(也就是按照反病毒软件研发人员的设置)是按照格式(压缩文件、打包文件和邮件文件) 对文件进行扫描,还扫描内存和自启动文件。如果需要,可以设定对逻辑盘、目录进行自定义扫描,按照文件类型或通配符进行扫描,或者扫描所有文件。
这是扫描仪开始运行,有没有病毒正是扫描仪进行扫描要弄清的问题。 扫描仪的运行是自动的,不需要用户进行任何的操作,自动检查电脑的某些区域,包括内存和Windows启动文件。因为病毒经常是隐藏在这些地方。请等待扫描结束。扫描结束后在右边的两个窗口中将会出现数字。左边这一窗口显示在您电脑上找到的病毒的数量(我们希望那里总是0),而右边那个窗口显示已扫描对象数量,也就是已检查的内存对象和Windows启动文件的数量。
启动扫描仪有几种方式。
在寻找
如果被感染的文件打包在压缩文件内部(ZIP, RAR,等等),或者病毒是在保存于邮箱文件内部的信件中找到的,在这种情况下Dr.Web可以对被感染对象所处的整个“文件库”进行删除、隔离或重命名操作。例如,在
如果您确实需要软件可以删除发现了病毒的压缩文件或邮件库,可以取消对删除压缩文件和邮箱文件的禁令。取消操作:在配置文件drweb32.ini (文本配置文件,和Dr.Web位于同一目录,完整路径为C:\Program Files\DrWeb\ drweb32.ini)的扫描仪设置部分[Windows]必须添加一行命令:
EnableDeleteArchiveAction = Yes
如果确定已经存在这一命令行(其形式为EnableDeleteArchiveAction = No),则需要把参数值No改为Yes。
隔离操作对于已感染和无法清除的对象意味着:文件本身被移至名称为Infected!!!的专门隔离文件夹,同时文件失去了自己的扩展名。这种操作实际上已解除了病毒的武装,使其不再具有活性,因而也就绝对安全了。扫描仪不扫描Infected!!!文件夹。
在SpIDer Guard for Windows 95/98/Me中这种功能可用下列方式激活: 在drweb32.ini配置文件[SpIDerGuard98]参数组中 必须添加设置:
EnableSwitch=Yes
添加这一设置后用鼠标右键单击系统通知栏(system tray)中的监视器图标,在SpIDer快捷菜单中就会出现一个补充菜单项:停用[启用]。暂时停用监视器总是需要用户确认。
在SpIDer Guard for Windows NT/2000/XP中相应的快捷菜单项叫做“停用[启用]监视器”。用鼠标右键单击带蜘蛛标志的图标就可以使用这一菜单项。
扫描仪确实可以扫描邮箱文件,但是只是按照用户的要求或按照调度程序中设置的时间表进行检查。扫描仪没有启动扫描时也不能放过病毒,因此设有邮件监控器SpIDerMail,实现对进出邮件不间断的实时检查。
注意!可能有病毒活动! 发现使用nwadmn32.exe应用程序非法访问系统
注意!可能有病毒活动! 发现使用1CV7应用程序非法访问系统
工具nwadmn32.exe(v.5.1.9更高版本)在Windows95/98/Me系列操作系统运行时,实质上确实采用黑客方式来获得Windows普通应用程序没有的特权。
启动7.xx版1C产品时出现同样的情况,在这种情况下“非法访问系统”的是HASP软件。
除了上面列举的两种情况外,SpIDer Guard还对正版CD盘的一个复制保护系统作出同样的反应。
其它被SpIDer Guard监视器确认为“非法访问系统”而拦截的所有其他已知软件是各种Windows病毒,其中包括所有Win95.CIH系列的病毒。
如要保证和利用Windows 95/98/Me操作系统这一缺陷的应用程序兼容,需在SpIDer Guard设置中取消对“保护系统引擎”的勾选,该选项在“SpIDer Guard安装”对话面板的“检查”部分。遗憾的是,在技术上不可能有选择性地监控这种类型的可疑操作,或者是允许任何应用程序修改操作系统引擎关键结构,或者制止试图进行修改的任何程序,没有其它选择。
对于SpIDerMail病毒监控起来说,同时向很多收件人发送信件等同于群发邮件,邮件蠕虫病毒的制作者们经常采取类似的方式。取消对多地址通信的阻止,应对SpIDerMail设置做一些改动。
用鼠标右键单击SpIDerMail图标(显示器右下角绿色蜘蛛标志背景的白色信封图案)。在打开的快捷菜单中请选择“设置”菜单项。在“检查”一项取消对“监控病毒活动”的勾选。
改变SpIDerMail组件该项设置将会降低对电子邮件病毒防护的可靠性。
当然会提供保护!邮件监控器SpIDerMail使用独特技术,无论您使用的是什么邮箱程序,都会检查您的电脑上的进出邮件。
根据Windows的不同版本,日志文件DrWebUpW.log可能创建于Dr.Web目录中(完整路径为С\Porgram Files\DrWeb\Logs)或者创建于用户文件目录(C\Documents and
这一普通文本文件的记录任何用户都能明白,例如:
19 Nov 2003, 09:32:338 搜索 !_update.txt… 19 Nov 2003, 09:32:440 接收 !_update.txt… 19 Nov 2003, 09:32:441 !_update.txt 真在接收 19 Nov 2003, 09:32:441 文件接收完毕 19 Nov 2003, 09:32:441 文件更新… 19 Nov 2003, 09:32:442 停用
这些记录描述的是一次更新,在更新的过程中更新程序与r.Web更新服务器建立连接,接收更新文件,然后自己与服务器断开,更新成功!以下记录也是很明了的:
2004-08-27, 22:01:448 Registered to: Wanggang2004-08-27, 22:01:448 Your subscription has expired!
这样的记录表示,用户Wanggang的授权已经过期,该延期了!:)
日志文件记录是按照次序排列的,也就是说,文件的开始(上面)是最早的记录,而最晚的记录在这一文件的下面。为了弄清反病毒软件出现的问题需要弄清事情的本质,所以要把这一文件中的某一段发送给技术支持部门,需要把完整的日志文件作为信件附件发送。
不建议停用快速扫描。快速扫描是为了在短时间内(几分钟)确定系统是否被某种病毒感染。快速扫描只扫描那些恶意对象经常存在的文件夹中的文件。如果在快速扫描过程中发现了恶意软件,建议对所有磁盘进行完全扫描,以便消除这些恶意软件可能带来的影响。
还有一种对内存和自启动文件的扫描,这种清除在扫描仪启动后立即进行。这种扫描也不应停这种扫描比快速扫描更快,但是不进行这种扫描有可能会降低随后扫描的效果,例如病毒应用Rootkit技术的情况。
卸载SpIDer Mail®("spiderml.exe -remove")
如果spiderml.exe在不存在于磁盘,这并不说明以前确实已经卸载。可以将spiderml.exe放到电脑上,然后使用密钥-remove启动以便确认是否已经进行了卸载。如果确实是没有安装,那么进行这种卸载尝试后会看到通知:“SpIDer Mail is not installed”(也就是说没什么可卸载的)。
该怎样确认,SpIDer Guard®服务和驱动程序确实已经卸载:执行spidernt.exe -remove
如果存在这些目录,应该进行删除。
需进行删除。
Dr.Web for Windows 11.5:
Dr.Web for Windows 12:
You can also toggle off this option during the anti-virus installation process in the Installation parameters section — in the Advanced options tab.
此操作说明适用于Dr.Web Security Suite和Dr.Web Anti-virus for Windows新版本产品。
Dr.Web产品使用的技术旨在防止不法分子获取包括密码在内的用户信息。因此密码不会保存,也就无法找回。
Doctor Web公司不收集用户的个人数据,因此也无法通过支持部门找回密码。
忘记了密码,只能通过重新安装您所使用的反病毒软件才能打开软件设置。重新安装后将重置包括密码在内的设置。
重新安装的操作:
Dr.Web产品不支持低于 Windows XP的版本。
下载Dr.Web安装程序。
卸载之前安装的反病毒软件。
依次选择开始→搜索→控制面板,打开控制面板并根据不同的控制面板类型选择程序和功能或卸载程序。
选择程序列表中的Dr.Web Anti-virus或Dr.Web Security Space,单击卸载并按照卸载向导进行操作。
在程序卸载过程中,在保存的参数窗口中取消对设置的勾选。
卸载后重启计算机并再次安装Dr.Web产品。安装过程中会自动加载您的密钥文件。
如未自动加载,请手动指定。操作是在反病毒软件菜单中选择授权。在打开的授权管理器窗口单击购买或激活新授权按钮,随后单击或指示密钥文件,选择之前保存在桌面的密钥文件,密钥文件名称以SL开头,扩展名为 .key。
登录安全中心。操作是:
点击通知栏(屏幕右下角)的Dr.Web图标。 如没有看到图标,请点击“向上箭头”
后在打开的面板点击Dr.Web图标。
! 不同操作系统下“向上箭头”图标的外观和设置会有所区别,例如可能是或
。
点击“安全中心”一项
打开“安全中心”窗口。不同版本产品的选项也会有所不同。
允许更改设置(进入管理员运行模式):
默认不可更改设置。解锁的方式是点击窗口左下角的锁标 (管理员模式)。如访问设置设有密码保护,请输入密码。
窗口左下角的锁标会变成。
点击窗口右上方的齿轮图标。在常规点击设置管理一项下方的更改。在打开的操作窗口选择恢复默认设置。
如果取消设置后反病毒软件界面语言发生改变,需在常规设置(General)点击Language列表后选择界面语言。
关闭设置窗口。
取消设置后软件访问互联网时Dr.Web防火墙会给出需创建规则的提示(创建规则、禁止一次、允许一次)。必须为您需要使用的应用创建规则,操作是点击创建规则后选择允许,之后点击OK。
一个(但不是唯一)可能的原因是Dr.Web防火墙设置得不对。您可以更改设置或恢复默认设置。恢复默认设置的操作是:
登录安全中心。操作是:
点击通知栏(屏幕右下角)的Dr.Web图标。 如没有看到图标,请点击“向上箭头”
后在打开的面板点击Dr.Web图标。
注意!不同操作系统下“向上箭头”图标的外观和设置会有所区别,例如可能是或
。
点击“安全中心”一项
打开“安全中心”窗口。不同版本产品的选项也会有所不同。
允许更改设置(进入管理员运行模式):
默认不可更改设置。解锁的方式是点击窗口左下角的锁标 (管理员模式)。如访问设置设有密码保护,请输入密码。
窗口左下角的锁标会变成。
点击窗口右上方的齿轮图标。在常规点击设置管理一项下方的更改。在打开的操作窗口选择恢复默认设置。
如果取消设置后反病毒软件界面语言发生改变,需在常规设置(General)点击Language列表后选择界面语言。
关闭设置窗口。
取消设置后软件访问互联网时Dr.Web防火墙会给出需创建规则的提示(创建规则、禁止一次、允许一次)。必须为您需要使用的应用创建规则,操作是点击创建规则后选择允许,之后点击OK。
是 的,需要在Dr.Web Security Space设置中给出您所使用的代理服务器。
不可以,这是出于安全考虑。如果对更改设置没有任何限制,那么就有可能被不法分子利用,将反病毒软件设置为无法运行。
点击通知栏(屏幕右下角)的Dr.Web图标 。如没有看到图标,请点击“向上箭头”,
在打开分面板点击Dr.Web图标 。
! 不同操作系统下“向上箭头”图标的外观和设置会有所区别,例如可能是或
。
点击“安全中心”一项
如果看不到图标 (网络管理员有可能将图标遮蔽),请联系您的系统管理员或使用“开始”来启动» “安全中心”。
点击“开始”按钮(其外观可能因操作系统而有所不同,一般情况下是在屏幕左下角)
点击Dr.Web一项,在打开的列表点击“安全中心”
打开“安全中心”窗口。不同版本产品的选项也会有所不同。
此窗口可以使用哪些元素取决于产品版本和网络管理员进行的设置
默认不可更改设置。解锁的方式是点击窗口左下角的 (管理员模式) 。如访问设置设有密码保护,请输入密码。
窗口左下角的锁标会变成。
Dr.Web反病毒软件不仅能够侦测已知恶意软件,而且能够阻止不法分子使用最新手段发起的进攻。例如,Dr.Web预防性保护监督所有运行中的软件对各种系统资源的调用情况,根据专门研发的规则判断不属于正常软件的行为。上述通知的含义就是发现有向工作进程植入某代码的行为,而这种行为对于正常软件而言是极为罕见的。
这样,Dr.Web反病毒软件实际上阻止了不法分子利用电脑上存在的漏洞入侵的企图。
防止类似情况再次发生需要安装Microsoft公司目前已发布的所有安全更新,安装后重启。
同时需要检查一下所有Dr.Web组件是否为最新版本,而且病毒库的更新日期是今日。
判断此类威胁需在Dr.Web预防性保护设置中已启用应用的完整性一项的模式设为询问,并且启用抵御漏洞攻击。
利用 Dr.Web LiveDisk检查已感染的计算机
使用安全连接(包括VPN连接)是为了防止所传输的信息被拦截。是无法做到一方面让保护工具能看到您的操作,而另一方面却能阻止情报机构和诈骗分子看到操作。保护工具能够利用的访问传输信息的任一功能都有可能被不法分子和情报机构利用。所以,如果您想要避开情报机构或阻止您的流量被拦截,这就意味着自动停止使用反病毒产品的保护工具检查流量,也就是说诈骗分子将有机会向您发送垃圾邮件和恶意程序。
但使用安全连接时用户并没有失去Dr.Web产品的保护:反病毒程序会检测所有可在计算机上启动的信息,区别在于是在传输到计算机之后才进行检查,而不是在流量到达计算机前进行检查。
实际上这个组件并不消耗流量,而只是过滤流量,对流量进行检查。有多少应用访问网络,有多少数据来自网络或通过网络传送,组件处理的流量就有多少。
从技术的角度讲是这样的:
为保证对流量进行检查反病毒软件在受保护系统安装自己的互联网流量过滤器,类似网络代理,在所有软件之前处理流量,以免恶意软件抢先对流量产生影响,比如恶意软件隐匿自己传输数据痕迹。系统内置的监视器也有过滤器,但都是在反病毒过滤器完成处理之后。因此从表面上看dwnetfilter好像是流量的主要占用对象。
dwnetfilter本身并不主动访问互联网,只是拦截其他应用的连接。
停止显示组件 dwnetfilter所谓的流量占用可以让您使用的流量监控软件停止对这一组件的监控 ,因为在监控各应用分别对流量的占用的同时没有任何必要监控流经网络代理(也就是dwnetfilter)的 总流量,当然前提是您使用的流量监控软件中有这样的设置功能。
关于这一点的详细描述见本页。
进行垃圾邮件过滤依靠Dr.Web模块——SpIDer Mail——进行,启用垃圾邮件过滤,需执行下列操作:
在Windows任务面板Spider Mail模块快捷菜单中执行“设置”项。打开“Spider Mail设置”窗口。在“Spider Mail设置”窗口的“检查”标签中勾选“进行垃圾邮件过滤”复选框,然后点击“OK”按钮,以保存当前设置并关闭窗口。
激活垃圾邮件过滤后,Spider Mail组件将对所有按照POP3和IMAP4协议发送到电脑的信件进行垃圾邮件过滤。
要想把Dr.Web过滤器标为垃圾邮件的所有邮件自动放入专门的文件夹,如,文件夹名称可以是“垃圾邮件”,需要进行以下操作:
以下为不同邮件客户端如何进行设置的具体步骤。假定反垃圾邮件设置为垃圾邮件加上[SPAM]前缀标识。如果您设定了其他的标识,操作时就请使用您所设定的标识。
“白名单”和“黑名单”栏分别为您信任或不信任的发件人地址。
如果发送人地址被加入到“白”名单,将不检查是否包含垃圾邮件。但是如果收件人和发件人的地址域名一致,并且该域名加入白名单时使用了“*”标志,则进行垃圾邮件检查。
如果发件人地址被加入到“黑”名单,则信件不经分析就直接判定为垃圾邮件。 栏中的数据应该依次填写,不同的邮箱地址用“;”符号隔开。允许使用“*”号代替地址的一部分。(例如,*@domain.org类型的记录表示带domain.org域名的所有地址)。
如果垃圾邮件过滤器对某些邮件的判断不正确,可以将这些信件转发到专门的邮箱地址进行分析,以提高过滤质量:
邮件发送应该以附件的形式(forward as attachment),而不是作为邮件的一部分(inline)!!!
最初,所有的垃圾邮件都是用拉丁文字编写的,于是所有的垃圾邮件过滤器制造商(绝大多数都是西方公司)在开发反垃圾邮件技术时面向的也是用拉丁文字编写的邮件。后来开始出现用汉语/日语/朝鲜语编写的垃圾邮件。因为到目前为止垃圾邮件的主流还是用拉丁文编写,检测汉语/日语/朝鲜语垃圾邮件还存在一定的困难。
为了让我们汉语/日语/朝鲜语编码的通信不被垃圾邮件模块没有事先分析就被列入垃圾邮件,必须选择“允许汉语/日语/朝鲜语”栏的复选框。选择这个复选框可以让垃圾邮件过滤器不会没有进行预分析就把确定是汉语/日语/朝鲜语编码的信件算作垃圾邮件。如果复选框取消,那么这种信件很可能被过滤器判定为垃圾邮件。 选择和取消“允许西里尔文”复选框情况类似。
如果您是在2007年3月1日前安装的Dr.Web for Windows反病毒软件。 请下载Dr.Web for Window产品反病毒软件+反垃圾邮件并保存到自己的电脑上。启动运行drweb-444-win-as-ru.exe文件。在“修改、修复或卸载程序”阶段选择“修改”选项。等待安装助手运行结束,重启电脑。作为SpIDer Mail组成部分的垃圾邮件过滤就会器安装到您的电脑上。
只有使用本地邮箱客户端(如MS Outlook、Mozilla Thunderbird等)时Spider Mail才检查邮件,而且是在邮件加载到您的计算机时进行检查。服务器上出现新信件列表时新邮件还没有实际加载,因此也不会进行检查 。
在浏览器查看邮件时邮件并不加载到本地计算机,而是由浏览器显示处于远程服务器的邮件。没有完全加载邮件的情况下是无法对其进行检查的,但组件SpIDer Guard会对任何从邮件下载到计算机磁盘的附件进行检查。
如果您使用的是Windows XP系统 建议将反病毒产品升级至版本 11.5. |
如果您使用的是其他操作系统(非Windows XP) 建议将反病毒产品升级至版本 12. |
1. 请下载 Dr.Web最新版本。
在浏览器地址栏键入https://download.drweb.cn/打开下载向导。填写您的序列号和注册邮箱,单击下载按钮。弹出的窗口已自动选择了用于Windows和Android的下载项,只需点击发送按钮即可。 |
|
2. 在下一步选择版本11.5进行下载。 |
2. 在下一步选择版本12进行下载。 |
3. 卸载之前安装的Dr.Web旧版本。 依次选择开始→搜索。 在弹出的窗口输入控制面板。 随后根据不同的控制面板类型与所使用Windows操作系统版本,找到选项卸载程序、添加或删除程序或程序和功能。 显示已安装程序列表后,依次选择反病毒产品→卸载。 按照卸载向导进行操作。在程序卸载过程中,系统将提示您保留先前的设置。建议您保留设置。 ! 如果用户在已安装程序列表中没有找到反病毒产品或由于某种原因未将其彻底删除,可从网页 https://download.geo.drweb.com/pub/drweb/tools/drw_remover.exe 下载卸载工具,然后利用此工具进行卸载。 |
|
4. 安装下载的Dr.Web新版本 在安装过程中指定授权 会自动将密钥文件加载到新版本。 |
在任意一个要求输入密码的界面点击“忘记了密码?”,阅读说明。
打开Dr.Web帐户网页 https://acs.drweb.com 并在页面输入“忘记了密码?”窗口显示的密钥和电子邮件地址。
如果输入的代码正确,将会弹出这一窗口(如图显示)。
请检查邮箱——您将收到我们发送的邮件,内为确认码(一次性密码)。
请在“忘记了密码?”窗口输入这一确认码,然后点击“继续”。
输入一个新密码。请记住这个新密码。
如果您没有收到邮件,请点击“没有收到邮件?”,您将被自动重新定向到Doctor Web公司技术支持页面。
由于在12.0新版本中防盗器密码与帐户密码相同,所以我们必须确定,联系我们的是Dr.Web授权和设备的所有人。
在向技术支持提交的申请中:
请Dr.Web防盗器朋友列表中的一个联系人向您的电话发送SMS短信,短信内容为#RESETPASSWORD#。
设备在收到带有这一指令的SMS短信后,将自动重置密码。如果手机未被锁定,则屏幕会显示修改密码窗口,可在此窗口设置新密码。如果已被锁定,则会进行解锁。
专门针对移动操作系统的病毒是增长速度最快的病毒。随着各种操作系统的日益普及,不法分子对移动系统的兴趣也越来越大,主要目的是窃取钱财。特别是针对Android这一最为普及的移动平台的威胁越来越多。
感染并不需要安装任何东西,访问被不法分子入侵的网站就足以造成感染。甚至都不一定是内容可疑网站,入侵新闻网站对于不法分子来说更为有利。新闻网站是访问量最大的互联网资源。一般情况下,用户和公司系统管理员不会把新闻网站作为可疑网站而禁止访问。正因为如此,新闻门户网站对于不法分子来说是非常有吸引力的“可大有作为的区域”。他们可以通过这些网站传播恶意软件,给众多用户和公司带来损失。
使用个人设备时员工可能遭到黑客攻击,员工使用的应用程序可能会有漏洞,电脑和移动设备可能有能够盗取密码和数据、访问银行和支付系统、窃取银行账户的病毒和木马。
员工会使用自己的设备进入公司局域网,也就是说,存在机密数据被盗取的危险,当然,还有资金被窃取的危险,这种威胁不仅仅危及个人账号,也危及企业账号。70%的局域网的感染源是个人设备,包括移动设备。
除此之外,资金运作安全措施之一是银行确认短信。现在存在能够修改确认短信的恶意软件,使用反病毒软件会揭穿秘密窃取资金的行为。
有,并且数量在持续增长。该移动平台最常见数量最多的威胁仍为2010年出现的木马家族Android.SmsSend。这种木马用于发送昂贵的短信,代替用户订购各种服务。
手机银行木马存在很大危险,功能是拦截短信,盗取mTAN码,将其转发给不法分子,不法分子在受害者不知情的情况下,通过电子账户进行金融交易(例如网上购物)。已知的Android平台银行木马是Android.SpyEye.1。
像Android.MailSteal.1.origin、Android.Maxbet.1.origin、Android.Loozfon.origin和Android.EmailSpy.origin这样的恶意软件会通过移动设备电子邮件通讯录盗取邮箱地址,发送至远程服务器,供不法分子群发垃圾邮件。
有三种安装方法:
打开Dr.Web for Android应用程序。在打开的窗口中查看SpIDer Guard:下方显示监视器已启用并对系统实施保护,则说明软件在运行。如果显示监视器已停用,则说明反病毒保护未激活。启用请点击灰色的“停用”指示灯。
启动Dr.Web for Android应用程序。然后点击更新按钮,所有文件会自动下载并安装。更新需要移动设备连接互联网。
注:还可以启用每天自动更新,操作是运行反病毒软件,点击菜单按钮,然后设置。在打开的窗口中在更新选项中勾选自动选项。
打开Dr.Web for Android应用程序。暂时停止文件监控点击SpIDer Guard栏旁边的指示灯至黄色。系统会立即通知“监视器已停用,移动设备可能面临威胁”。
停用反病毒软件后,您的移动设备会失去保护,所以请不要忘记尽快重新激活Dr.Web。
检查移动设备是否有病毒,只需运行Dr.Web for Android,点击扫描仪按钮。在打开的窗口中指定扫描模式。
点击中断按钮都可随时中断扫描。
Dr.Web for Android可以防止病毒和其他恶意软件盗取或破坏移动设备上的信息。能够阻止病毒入侵移动设备以及在移动设备上激活。
注:Dr.Web for Android只能保护移动设备,因为移动设备病毒库和普通电脑所用的病毒库不同。保护普通电脑请使用Doctor Web公司相应产品。
Dr.Web for Android界面语言与操作系统当前语言相同。选择中文作为Android界面语言,反病毒软件会自动换用中文界面。
注:更换操作系统语言,只需打开菜单,在弹出的窗口中选择设置(Settings)。选择语言和键盘(Language & Keyboard),点击选择语言(Select language),在打开的菜单中设置需要的语言。
运行Dr.Web for Android应用程序,选择统计信息。统计信息窗口中显示已扫描文件数量和反病毒软件组件进行的所有操作。可以清空统计信息(菜单->清空统计信息)或将报告保存为文件(菜单->保存日志)。
运行Dr.Web for Android应用程序,选择统计信息。点击菜单按钮,在弹出的窗口中选择保存日志。日志文件DrWeb_Log.txt会保存到文件夹/Andoroid/data/com.drweb/files/,并出现相应通知。如果您需要技术支持,请使用我公司网站https://support.drweb.cn的表格。如需附加文件,点击浏览按钮,在出现的窗口中选择日志文件,点击打开。使用发送按钮发送申请。
现在不能利用复制到移动设备病毒库更新反病毒软件。请使用内置的更新模块进行病毒库更新。
注:成功更新需要连接互联网。
在移动设备设置菜单中,进入应用程序选项,选择应用程序管理选项。在间接选项中点击Dr.Web for Android图标。在出现的应用程序信息窗口中点击卸载。在确认是否删除的提示中点击确定完成反病毒软件卸载。
SpIDer Guard的功能是为移动设备提供不间断的保护,抵御病毒和其他威胁。该组件在Android启动时加载到内存,对用户或系统使用的文件进行“实时”扫描。
运行Dr.Web for Android应用程序,点击移动设备菜单按钮。在弹出的窗口中选择设置选项。
运行Dr.Web for Android应用程序,选择统计信息。统计信息窗口中显示已扫描文件数量和反病毒软件组件进行的所有操作。可以清空统计信息(菜单->清空统计信息)或将保存到文件(菜单->保存日志)。
打开通知栏,点击Dr.Web图标。在打开的窗口中可以看到有关威胁的所有信息。点击这条通知,然后选择需要的操作:删除文件、隔离,或忽略警告。
注意!不建议您选择忽略!如果您认为反病毒软件误报,请先选择隔离,然后将可疑文件发送给我们进行详细分析。
反病毒软件将可疑文件和被感染的文件移至隔离区文件夹:隔离可疑文件后可以将可疑文件发送至Doctor Web公司反病毒实验室进行分析;如因为某种原因无法删除被感染的文件,也将其隔离。
发送可疑文件需使用我公司网站https://vms.drweb.cn/sendvirus的表格。申请中附加文件的操作是点击浏览按钮,在出现的窗口中选择需要发送的文件,点击打开。使用发送按钮
Dr.Web for Android没有禁止拨出号码功能。
Dr.Web反病毒软件在移动设备中只占大约1MB内存。只有文件监视器常驻内存,监控器需要占用一些资源,但是不会对运行速度造成影响。
尝试使用信任号码自行解锁。
在设置防盗功能时会建议您在朋友列表中添加一个联系方式条。如果您按照建议进行了操作,朋友列表中有联系方式,就可以自己进行解锁,操作是:
如果您没有指定信任号码——需联系向Dr.Web技术支持。
解锁服务只适用于合法Dr.Web产品用户和电话所有者。只有在提供了以下文件时才可以解锁:
申请中需指明:
技术支持部门会通知您恢复访问权限的操作。
另外,输入问题和DeviceID(平板设备)问题可能导致密码失效。这种情况应进行如下操作:
有三种解锁方法,您可以根据自己安装的Dr.Web for Android版本和是否有朋友列表选择解锁方法:
是的。针对这种操作系统的第一个病毒出现于1982年。OS X操作系统下的首例病毒(Mas.Leap)是2006年出现的。2009年初木马程序 Mas.Iservice引起很大关注,电脑被这种病毒感染后被联成僵尸电脑网络iBot。
这是由被感染的“苹果机”组成的僵尸网络,随着2009年1月Mas.Iservice木马程序的出现开始形成。今天这个僵尸网络共有几千台电脑,已经对网站进行的一些DDoS攻击中显露。
Dr.Web for OS X保护电脑免受Dr.Web病毒库记录的病毒的侵扰,这些病毒不只是为感染Dr.Web for OS X而编写,也能够感染其他平台。
Origins Tracing非特征码侦测技术和启发式分析仪则用于抵御未知威胁。
产品说明书中指明支持OS X 10.7及更高版本。
可以保护电脑免受录入Dr.Web病毒库的所有病毒威胁。这不仅可以保证“苹果机”所有者的安全,还可以保证通过互联网与“苹果机”交流信息的Windows操作系统用户的安全。
请在此网页download.drweb.cn/mac 下载软件。将Dr.Web for OS X安装在电脑上。在“授权管理器”中选择“申请试用密钥文件”选项。
试用密钥不能延期。必须购买授权密钥文件。
在管理员权限下才可进行安装。放入光盘后将会出现窗口:
请选择Dr.Web anti-virus for OS X。在安装向导欢迎使用窗口点击“继续”按钮。继续安装必须接受授权协议。然后选择将要安装Dr.Web for OS X的磁盘。输入系统管理员密码。Dr.Web for OS X下面的安装将自动进行。安装完成后请点击“完成”按钮。安装后不需要重启。
如果您获取了Dr.Web for OS X授权,并且软件已经安装在您的电脑上
如果您获得了Dr.Web for OS X授权,并且软件还没有安装到您的电脑上
还可以在Doctor Web公司网络服务器上注册序列号,地址为products.drweb.cn/register。
自动更新、按用户要求手动更新或按照预先设定日程更新。
在系统管理员权限下才可卸载反病毒软件。放入光盘后将出现下面的窗口:
请选择DrWeb4MacUninstaller。在 程序卸载向导问候窗口点击“Uninstall”按钮,输入系统管理员密码。Dr.Web for OS X下面的卸载将自动进行。卸载过程完成后请点击“完成”按钮。卸载过程结束后建议重启电脑。
可以下载试用版来了解产品功能,下载地址是Doctor Web公司网站https://download.drweb.cn/demoreq。试用密钥有效期是30天。
您还可以免费试用扫描仪Dr.Web Light for OS X。扫描仪运用最先进的病毒侦测技术和解除威胁的技术,利用扫描仪可以在需要的时候对系统进行检查。但Dr.Web Light for Mac OS X与Dr.Web for OS X 相比,不能实施实时保护,因为Dr.Web for OS X 包含文件监视器Dr.Web SpIDer Guard,这一组件的功能就是对文件进行实时检查。
不法分子安装恶意软件并不一定需要入侵您的电脑。大多数情况下恶意软件感染苹果机利用的是用户不够谨慎:常常是在用户访问正常的网站,包括访问新闻网站时感染电脑。破解这样的网站后,不法分子可以感染网站访问者的电脑,不论其电脑使用的是什么操作系统,感染时对操作系统的选择大多数情况下是自动进行。
例如,木马程序BackDoor.Flashback.39感染苹果机只需要两个很简单的条件:其一是用户的操作系统安装有Java,其二是用户在浏览器打开一个已被感染的网站。
木马家族Trojan.SMSSend可以伪装成有益软件从各种网站加载到苹果机。
目前还有很多广告程序也是专门针对OS X用户的。比如,木马 Trojan.Yontoo.1 进入苹果机完全是依仗用户的“选择”:在某些网站点击安装浏览器插件的广告、加载视频放映器、下载视频优化软件、下载加速软件等等。
不能忽视的还有邮箱和移动载体,不论何种操作系统,这都是恶意软件传播的惯用渠道。
抵御所有类型的恶意软件,包括专为Мас Х操作系统设计的恶意软件。随着OS X平台的普及,开始出现专为其设计的恶意软件。已经侦测到由被感染的苹果机组成的庞大僵尸网;而BackDoor.Flashback.39、Trojan.SMSSend、Trojan.Yontoo.1这类木马依然对没有保护的电脑造成极大的威胁。
反病毒软件Dr.Web for OS X所抵御的正是这些可以感染苹果机以及其他操作系统的各种类型的恶意软件。但需要了解的是在“抛出”新的恶意软件前不法分子都会使用所有反病毒软件的最新版本来进行“测试”,因此任何一款反病毒软件在进行相应更新前都不能识破这样的新恶意软件。抵御这样的恶意软件需要使用多方面的安全保护,当然很重要的是在访问网站时提高警惕。
您不需要保存用户空间的链接,知道Doctor Web公司官网地址就可以了:https://www.drweb.cn/。从官网主页以及任何其他页面都可利用登录小部件登录用户空间。
打开小部件,在资源列表选择企业用户空间“我的Dr.Web”,输入用户名和密码。
将您的Doctor Web公司官网账户与社交网站绑定后,可通过社交网站登录我公司官网。
有两种方式:
或者在网站https://www.drweb.cn打开页面右上角的“我的”小部件。在打开的列表选择企业用户空间“我的Dr.Web”.
在登录页面输入访问用户空间的用户名和密码。
获取管理员角色的用户空间访问权限需进行申请。
管用户角色的用户空间访问权限由用户空间管理员提供。
如果您已申请并获得了为本企业员工创建账户的权限,您就可以使用新账户这一选项。
为员工创建账户的操作是在小部件我的中的我的员工点击链接创建新账户。
在创建新账户填写员工信息。
您之前指定的邮箱会收到登录用户空间的用户名和密码(由系统自动生成)。
管理员可创建的员工账户数量不限。管理员下设账户的角色是“用户”。用户无权编辑管理员账户。管理员可以编辑用户账户。
打开客服服务需使用用户空间页面右上角的小部件联系我们。
小部件中有一个按钮,可打开提交新问题的页面(提交新问题),还有用于迅速访问之前问题的链接:
!请不要将不相关的几个问题合并为一个问题提交。不同的问题需要Doctor Web不同的客服部门来处理,而一个问题的客服处理员只能是一个,所有分开提问会加速问题的回复。
会保存到历史记录,但前提是1)是在“客服”部分利用客户空间账户提交的问题或者2)提交问题时附有公司持有的产品授权。
这说明利用客服页面提交问题前没有登录Dr.Web企业用户个人空间或者提交方没有Dr.Web企业用户个人空间账户。
Dr.Web产品研发本着的是最大程度地抵御恶意软件。我公司所有软件在发布之前都在Doctor Web实验室进行测试。许多Dr.Web产品获得了最高级别的认证(俄罗斯联邦技术出口管制局、俄罗斯安全局等机构的认证),其中包括对与支持的操作系统的兼容性认证。我们还拥有许多俄罗斯操作系统、平台和云服务系统研发商的兼容认证,所有认证列表公布于官网。
但任何软件都有可能与另一软件产生冲突,客户的特定软件空间类型成千上万,不可能在测试环境下一一得到复制。此外。另一软件的厂商可能不会重视检查自己的产品与反病毒软件的兼容性,发布新版本时也不会通知我们,结果是我们在接到用户反馈时才会了解到这些软件的发布情况。
鉴于此,我们建议在购买前一定要对Dr.Web软件进行测试(https://download.drweb.cn/demoreq/biz/v2/),如出现与您公司使用的软件产生冲突的情况,请联系Doctor Web技术支持获取免费咨询: https://support.drweb.cn/https://support.drweb.cn/
如果您无法构建测试环境,可使用远程测试服务Dr.Web LiveDemo
建议使用单独的服务器。如使用的是与Dr.Web服务器软件一起供应的内设数据库,而且Dr.Web服务器是安装在独立的设备上,可同时连接1000个受保护设备。对服务器硬件的最低要求(不计操作系统本身对资源的需求):
如果你们公司的内网分为几个相互独立、相互隔绝的的子网,而且每一新的子网看不到之前安装的反病毒服务器,也就是您决定在子网分别安装相互不关联的反病毒服务器,这时就需要把授权按照子网数量进行分割。分割授权请联系您的授权供应商。分割后原授权会被锁。
反病毒服务器的授权为免费。
如果你们公司的内网分为几个相互独立、相互隔绝的的子网,在构建分级服务器系统是可以将相应数量的授权指定给每一网络的服务器用于保护该网络的工作站,这就不需要分割授权。使用的反病毒服务器数量不限,且反病毒服务器的授权为免费。
发送到Doctor Web反病毒实验室进行分析的新恶意软件每天都要超过25万个,其中最危险的是由犯罪团伙中的职业编程人员编写的恶意软件。编写这些软件的目的是盗窃公司(有时是一些“目标”公司)的资金,编写时就已考虑到公司可能使用的保护系统。
人们通常认为,在邮件服务器上安装保护系统可以减少进入公司网络的垃圾邮件流和病毒数量,加快正常邮件的接收速度。实际上,除了解决这些问题,用于保护邮件服务器上的现代反病毒软件还能够从邮箱中删除之前未知的恶意软件。只有在公司邮件服务器上安装反病毒软件,才能排除这一服务器成为感染源的可能性。使用保护服务器文件系统的反病毒软件不能达到这一目的,因为这样的反病毒软件不能清除包括邮件服务器数据库在内的数据库。
最新的恶意软件是任何启发式分析机制都无法侦测的,只能是在不法分子已将其传播后,才能被反病毒实验室收集到。
因此必须意识到不法分子有可能会绕过公司使用的安全系统获得公司内网(或员工电脑)的访问权限,也有可能会蓄意破坏公司使用的安全系统,中断其运行。
为了最大限度地降低风险,对于邮件服务器来讲,必须定期对用户邮箱进行反病毒检查,已侦测是否有先前未知的恶意软件入侵。
任何反病毒软件都不能百分百侦测到最新恶意软件。反病毒软件进行最新更新后对恶意软件进行的侦测也不能说一定可以侦测到不法分子运用对反病毒软件的了解制造的“感染”。只有进行了针对这些恶意软件进行的必要更新后反病毒软件才能对其加以侦测。
所以不应根据所谓的反病毒软件“测试”结果来选择反病毒系统,而应该考虑反病毒系统是否具有以下功能。
通常情况下,公司电脑一旦落入僵尸网,本身就会成为垃圾邮件传播源,损害公司在合作伙伴面前的声誉。使用Dr.Web Mail Security Suite和Dr.Web反病毒安全套装桌面版能够避免公司被加入黑名单和因发送垃圾邮件而被切断网络,从而大大减少公司名誉受到损害的风险。
必须在服务器和工作站上都安装邮件流量检查系统,因为发送和接收电子邮件可能不仅仅是通过公司邮件服务器,直接通过员工电脑也可接发邮件(按照SMTP、pop3/imap4协议,通过封闭信道)。此外,邮件服务器(或其安装的软件)可能会创建邮件,包括不需要的邮件。
您可以从Doctor Web网站下载安装包试用了解产品,下载地址为https://download.drweb.cn/demoreq。试用授权有效期为30天。
您还可以使用远程测试服务Dr.Web LiveDemo,申请页面为https://download.drweb.cn/live_demo。使用Dr.Web LiveDemo服务测试您选择的产品时,配有测试步骤详细说明,对了解产品基本功能很有帮助。
如果局域网不受任何反病毒产品保护,或者已经安装了某种反病毒软件,但是怀疑局域网中存在病毒,这时您可以定期使用Dr.Web CureNet!对局域网进行检查。
注意! 使用Dr.Web CureNet!不能为网络提供足够的保护,而是用作一次性清除工具,因为此产品在两次检查的间隔期不能抵御恶意代码的侵入。
首先,各种反病毒软件提供的保护质量差别很大,其次,无论哪一款反病毒软件都不能捕获目前存在的所有恶意软件。这与新病毒出现频率极高有关,也与新病毒数量极大有关。使用Dr.Web CureNet!对局域网进行定期的健康检查可以监督其他反病毒软件保护网络的可靠性,也可以在您使用的反病毒软件不能胜任任务的紧急情况下对电脑进行清除。
是的,可以。Dr.Web CureNet!特殊的结构设计使其能够在安装有其它安全产品的网络中运行。
授权按照需要扫描和清除(如需))的工作站数量,产品授权期可为1天、10天或30天。这样短的授权期限是因为,Dr.Web CureNet!是定期检查工具,而不是提供长期保护的产品。
请在此网页https://download.drweb.cn/curenet/下载软件,了解Dr.Web CureNet!的侦测能力。不能进行清除。要想下载Dr.Web CureNet!的全功能版本,必须购买授权。
注册在此网页https://products.drweb.cn/register/进行。 在注册的最后一步将为您创建下载Dr.Web CureNet!版本的链接
更新需要进入Dr.Web CureNet!用户个人空间 https://support.drweb.com/get+cabinet+link/,然后下载当前最新版本。因为 启动局域网反病毒检查的电脑可能没有连接互联网或互联网访问权限已被网络服务供应商停止, 建议每次扫描网络前必须下载当前最新版本的Dr.Web CureNet!。为每一位用户创建的都是其独有的Dr.Web CureNet!版本
不能,因为Dr.Web CureNet!要求在局域网中的一台电脑上安装向导。但是,Dr.Web CureNet!有其巨大的优势——可USB存储器启动。
Dr.Web CureIt!用于检查单个电脑,小公司也可使用。如果公司内电脑很多,则查杀病毒不仅会占用系统管理员大量时间,还会打扰其他人员工作。Dr.Web CureNet!能够通过网络以背景模式进行远程清除,不会影响电脑用户使用电脑。系统管理员可以从一台电脑上进行所有操作。同时反病毒软件的运行对被清除电脑工作效率的影响也极小。
Dr.Web Enterprise Security Suite用于对网络进行长期的保护。这是一款功能强大的产品,功能非常丰富。但是使用此产品首先要将其铺设到整个网络。Dr.Web CureNet!不需要进行铺设和安装:完成检查后病毒扫描仪会从电脑上自动卸载。
使用安全审计可以及时发现设备是否受到未经授权的访问,包括发现已经实施的访问,因此建议您使用此功能。
具体操作是:
打开工具面板 → 管理 → 本地安全策略 → 扩展审计策略配置 → 对象访问权限 → 文件系统审计。启用文件系统的对成功和拒绝的审计。
之后启用对相应文件夹的审计:
打开共享文件夹属性 → 安全标签 → 高级 → 审计标签 → 更改 → 添加;
选择需对其进行审计的用户。选择“全部”,应用等级为“针对此文件夹和气子文件夹及文件;
指定需审计的操作:创建文件/补入数据、创建文件夹/补入数据、删除子文件夹和文件,或者只是删除。所有操作的审计都应启用对成功和拒绝的审计。
之后安全事件日志中就会出现对文件和文件夹的访问事件记录。
如果在已设置审计的系统中反病毒软件对文件系统发送的更改作出了反应,一定要记录下作出反应的时间,并与安全日志记录的事件进行比对。
可在Microsoft官网查看安全事件代码。
问题:通过注册向导注册授权时无法使用授权码,只能使用密钥文件。这一问题与WinXP有关。
由于Windows XP的限制,目前无法通过反病毒产品的注册向导直接激活授权。登录我公司主页https://www.drweb.cn,将鼠标停在“支持”一项,在弹出菜单中打开“注册序列号”链接,注册授权并确认将密钥文件发送到您的电子邮箱。注册后,您首次注册时指定的邮箱会收到一封包含密钥文件的电子邮件,在反病毒产品的注册向导中指定这一文件。
如果您尚未安装反病毒软件11.5版本,建议您从我公司网站下载并进行安装,不再使用旧版本。
Windows XP系统被彻底淘汰,新恶意程序可以轻松入侵未修复的Windows XP漏洞,这些漏洞尚未被添加到反病毒数据库中。微软公司于2014年4月开始不再对Windows XP提供支持,即不再为该系统修复漏洞,发布更新,目前几乎不可能为该系统提供可靠的保护。
建议使用更新更安全的Windows版本上网(特别是需要在计算机上使用银行或支付系统时),如果技术可行,可使用macOS或Linux系统进行支付或上网,不法分子针对这两个系统开发的恶意程序还没有像Windows病毒那么普及。如果出于某种原因需要使用Windows XP,则必须在系统中安装所有更新,并使用适当的技术手段确保仅从这一计算机访问工作所需的网站。
问题:更新过程中出错。由于这可能由多种原因引起,因此请检查网络是否可用,代理设置是否正确(如果使用)。如果网络可用,代理设置正确,请按照下列步骤恢复系统和反病毒软件,尽可能解决问题。
使用chkdsk工具检查硬盘是否存在错误。如需检查卷C:请运行下列指令:
chkdsk C: /F /R
在Windows命令行窗口中输入指令(点击组合键Win+R → 输入 cmd → 点击 确定) 并按 Enter键。
此时,工具会建议在下次启动时检查“C:”盘。选择同意并重启计算机。启动时会显示检查磁盘的通知,可以点击任意键将其取消,不用执行此操作,只需等待检查结束,操作系统启动。
重启计算机,在操作系统启动前检测磁盘。
恢复反病毒产品。打开开始 → 控制面板 → 程序和组件(Windows版本类似路径) → 选择Dr.Web,单击上面的更改 → 恢复软件。
恢复完成后,重启计算机,检查Dr.Web更新。
如果仍然存在更新错误,则单击右下角的反病毒图标 →安全中心 →锁头图标 →顶部齿轮 →常规 →高级设置 →日志 →更改,选中Dr.Web更新复选框,单击确定。关闭设置,再次尝试更新。出现错误后,选择支持 →转至报告向导 →制作报告,生成报告。
随后,请联系技术支持部门,附上所制作的报告,并使用同样的方法禁用更新模块的详细报告(取消对Dr.Web更新的勾选)。
问题:更新时出现错误。命令行中指定的参数错误,导致更新失败。在从更新镜像更新时经常出现这一问题。如果使用GUS进行更新,则需要重新安装反病毒软件:
如果仍存在问题,请联系技术支持部门,此时应附上DwSysInfo工具创建的报告。
创建报告的步骤:
问题:更新进程出错并重复启动。保留在内存中的错误进程备份使更新无法进行。
点击菜单中的重启,重新启动计算机(,重新启动计算机(),随后重新启动更新。
问题:无法连接到更新服务器。
导致出现错误的原因有两种:
如果未使用代理,请检查网络连接,并在必要时进行设置。
如果已安装产品在更新服务器上没有最新更新,同时部分更新服务器不可用,就会出现错误。这一问题会很快解决,不会再发生错误。
出现此错误表示没有最新更新,无需执行任何操作。反病毒软件将在设定时间自动更新,您也可以稍后手动更新。
问题:存储库错误。脚本错误或缺少某些脚本。.
如需解决此问题,请重新安装反病毒软件:
问题:无法更新反病毒组件。
该错误可能由以下几个原因引起:
使用旧版本的反病毒软件。如果错误安装了旧版本的Dr.Web产品,或者在长时间未使用的系统上更新,通常会出现这种问题。
解决方案:卸载旧版本反病毒软件,通过以下链接安装反病毒软件最新版本: https://download.drweb.cn/
更新文件损坏(由于磁盘问题或更新期间系统故障导致)。
解决方案:检查并修复磁盘错误,恢复反病毒软件:
使用chkdsk工具检查硬盘是否存在错误。如需检查卷C:请运行下列指令:
chkdsk C: /F /R
在Windows命令行窗口中输入指令(点击组合键Win+R → 输入 cmd → 点击 确定) 并按 Enter键。
此时,工具会建议在下次启动时检查“C:”盘。选择同意并重启计算机。启动时会显示检查磁盘的通知,可以点击任意键将其取消,不用执行此操作,只需等待检查结束,操作系统启动。
重启计算机,在操作系统启动前检测磁盘。
恢复反病毒产品。打开开始 → 控制面板 → 程序和组件(Windows版本类似路径) → 选择Dr.Web,单击上面的更改 → 恢复软件。
恢复完成后,重启计算机,检查Dr.Web更新。
如果安装反病毒产品最新版本,恢复磁盘和反病毒产品后仍然存在更新错误,请单击右下角的反病毒图标 →安全中心 →锁头图标 →顶部齿轮 →常规 →高级设置 →日志 →更改,选中Dr.Web更新复选框,单击确定。关闭设置,再次尝试更新。出现错误后,选择支持 →转至报告向导 →制作报告。
随后,请联系技术支持部门,附上所制作的报告,并使用同样的方法禁用更新模块的详细报告(取消对Dr.Web更新的勾选)。
问题: 授权被锁。
通常发生错误的原因如下:
授权未激活。
解决方案:在Dr.Web授权管理器中激活新授权。从授权管理器中删除过期(或被锁)授权。只在授权列表中保留一个有效授权。
重新安装反病毒软件后,所激活的授权是原来已被延期的授权。
解决方案:如果您购买了授权延期,原授权会被自动锁定,剩余有效期会添加到新授权。也就是说,当您使用原授权激活反病毒产品时,会发生错误。注册反病毒产品时请指定新授权,或在授权管理器中指定新授权作为主要授权。
使用的授权曾经在其他计算机上使用过。如果错误购买了用于1台电脑的2年延期,却需要保护2台电脑,就会发生这种情况。
解决方案:请联系技术支持部门,请求拆分授权。此时需附上证明您是授权所有者的文件。
注意!授权拆分后(1台电脑/两年)后会被锁定,您将获得两个新授权(2台电脑/1年)。
原因:Dr.Web授权管理器中没有有效授权。
在Dr.Web授权管理器、网站或通过搜索小部件(单击主页顶部的放大镜图标,在下拉菜单中,单击“注册序列号”旁边的绿色放大镜按钮)注册新授权。
问题:由于第三方程序,无法安装运行反病毒产品。
导致错误的两个主要原因如下:
由于未能彻底删除而在系统中留下其他反病毒产品或其残余。
解决方案:使用标准Windows工具或相应卸载工具将第三方反病毒产品卸载。如果卸载失败,请与这一反病毒软件的技术支持部门联系。
也有可能是错误删除Dr.Web反病毒产品备份的问题。在这种情况下,请下载并启动工具,重启计算机并再次安装Dr.Web产品。
系统中存在阻止反病毒产品安装的病毒。使用免费工具Dr.Web CureIt!清除电脑中的病毒,随后再次进行安装。
如果上述操作没有效果,请联系技术支持部门,此时应附上DwSysInfo工具创建的报告。
创建报告的步骤:
问题:系统散列与执行初始激活的系统散列不匹配(在另一台计算机上或更改操作系统后使用试用序列号)。
原因有两个:
相应试用序列号已在其他计算机上激活。在两台计算机上使用同一试用密钥违反了试用授权使用条款。
解决方案:
更新Windows系统。Windows 10计算机安装重大更新后经常出现这一问题。
解决方案:请在我公司网站重新生成试用序列号并将其激活。
由于Windows 10经常发布更新,更改版本号,导致反病毒产品不再识别系统,同时计算机散列被保存,授权无法重新注册,所以经常出现这一错误。
问题:在客户端计算机上的代理端安装错误,通常在网络和本地安装时出现这一问题。最常见的原因是磁盘错误。
解决方案:
使用chkdsk工具检查硬盘是否存在错误。如需检查卷C:请运行下列指令:
chkdsk C: /F /R
在Windows命令行窗口中输入指令(点击组合键Win+R → 输入 cmd → 点击 确定) 并按 Enter键。
此时,工具会建议在下次启动时检查“C:”盘。选择同意并重启计算机。启动时会显示检查磁盘的通知,可以点击任意键将其取消,不用执行此操作,只需等待检查结束,操作系统启动。
重启计算机,在操作系统启动前检测磁盘。
如果仍存在问题,请联系技术支持部门,此时应附上DwSysInfo工具创建的报告。
创建报告的步骤:
问题:使用被锁(包括延期)密钥激活Dr.Web for Android或盒装产品出现运行问题时会出现这一错误。
针对安卓的解决方案。可以使用授权密钥文件激活授权。
仅适用于从Dr.Web网站安装的版本。如果反病毒软件是通过Google Play安装的,请使用下列方法:卸载反病毒产品现有版本,从我公司网站下载apk软件包重新安装:
输入序列号(xxxx-xxxx-xxxx-xxxx),从我公司网站获取密钥文件(如有必要,从.zip压缩包解压.key文件)
根据说明将现有密钥文件(.key)复制到设备,激活程序(请参阅使用密钥文件)。
如果您已持有密钥文件:
密钥文件将被安装并使用。应用主屏幕将自动打开,屏幕底部会显示一条消息,通知授权已激活。
盒装产品的解决方案。您可能是准备延期Dr.Web Security Space(或Dr.Web Anti-virus)授权并购买包含两个序列号(或两个电子授权/一台电脑)的Dr.Web盒装产品。在注册第一个盒装序列号时您输入了原授权序列号,获得了新授权,新授权有效期增加了150天作为延期奖励。随后您在注册第二个盒装序列号时仍输入了原授权的序列号。由于在注册第一个序列号时已经延长了150天作为奖励,所以在注册第二个序列号时会出现错误401。将第二个序列号作为新授权注册不会享有延期优惠。
问题:输入序列号时出错。检查输入的序列号是否正确,并尝试重启计算机,稍后重新输入
问题:在延期授权时,如果被指定延期的授权是之前已被延期的授权,而不是新授权,就会出现这一错误。例如:序列号YYYY-YYYY-YYYY-YYYY在2016年注册,2017年失效,2018年使用序列号XXXX-XXXX-XXXX-XXXX延期,延期时被指定为原序列号。 请检查要延期的授权号以及被延期的序列号,重新操作
问题:使用Enterprise Security Suite时,无法更新Dr.Web代理端上的反病毒数据库。多数情况是由于授权更新后,原授权被锁,剩余有效期被添加到新授权。但如果新授权未适用工作站,将不会更新。
解决方案:将新授权扩展到反病毒网络的所有工作站。
问题:序列号与产品不匹配。例如,使用针对Mobile Security的密钥延期Dr.Web for Linux。
在下载向导中指定序列号和注册邮箱,通过我公司网站注册序列号随后下载所需的反病毒产品版本。/p>
注册后,授权密钥文件(drweb32.zip)将被发送到指定邮箱,通过授权管理器下载并添加到程序。操作是右键单击屏幕右下角的反病毒代理端图标,在下拉列表选择“授权”—“购买或激活新授权”,单击“指示密钥文件”链接,选择已保存的密钥文件,添加授权。
问题:序列号输入错误。请注意使用大写字母输入序列号,并使用“ - ”字符隔开密钥字段。
尝试延期Dr.Web Enterprise Suite代理端密钥。延期Dr.Web ES时应附加服务器密钥。
问题:反病毒文件损坏时发生的安装错误,通常是在未完整或未正确卸载反病毒软件后出现。
解决方案:
使用chkdsk工具检查硬盘是否存在错误。如需检查卷C:请运行下列指令:
chkdsk C: /F /R
在Windows命令行窗口中输入指令(点击组合键Win+R → 输入 cmd → 点击 确定) 并按 Enter键。
此时,工具会建议在下次启动时检查“C:”盘。选择同意并重启计算机。启动时会显示检查磁盘的通知,可以点击任意键将其取消,不用执行此操作,只需等待检查结束,操作系统启动。
重启计算机,在操作系统启动前检测磁盘。
恢复反病毒产品。打开开始 → 控制面板 → 程序和组件(Windows版本类似路径) → 选择Dr.Web,单击上面的更改 → 恢复软件。
恢复完成后,重启计算机,检查Dr.Web更新。
如果问题未解决,请下载并启动工具,卸载反病毒产品,随后重启计算机。
重新安装反病毒产品。
如果仍存在问题,请联系技术支持部门,此时应附上DwSysInfo工具创建的报告。
创建报告的步骤:
常见错误。
问题:反病毒文件损坏时发生的安装或卸载错误,通常是在未完整或未正确卸载反病毒软件后出现。
问题:反病毒文件损坏时发生的安装或卸载错误,通常是在未完整或未正确卸载反病毒软件后出现。清理系统中反病毒产品的残留,清理后重新安装。
如果仍存在问题,请联系技术支持部门,此时应附上DwSysInfo工具创建的报告。
创建报告的步骤:
问题:如果指定所延期授权号作为延期基础,就会在获取延期的过程中出现错误。请确认使用当前序列号作为延期基础。
问题:网络问题、网络连接设置错误、代理服务器设置错误、工作场所网络连接设置特点或更新模块错误。
如果问题仍存在,请重新安装反病毒软件:
如果重启后仍出现错误,请联系技术支持部门,此时应附上DwSysInfo工具创建的报告。
创建报告的步骤:
问题:网络子系统级别的错误,妨碍反病毒产品更新或激活,可能是由于不同原因造成的。为了解决问题,可暂时停用所有连接互联网的程序并再次更新。
运行Windows更新中心,查看系统是否安装了所有重要更新。如果没有,请安装所有已发布的更新。如果需要重启计算机,请确认重新启动系统,并再次检查更新。在下次检查更新后会在更新中心在下次检查更新后会在更新中心显示没有重要更新,重新激活或更新Dr.Web产品。
如果仍出现错误,请联系技术支持部门,此时应附上DwSysInfo工具创建的报告。
创建报告的步骤:
问题:文件损坏或磁盘存在问题时出现的病毒库更新错误。
解决方案:
使用chkdsk工具检查硬盘是否存在错误。如需检查卷C:请运行下列指令:
chkdsk C: /F /R
在Windows命令行窗口中输入指令(点击组合键Win+R → 输入 cmd → 点击 确定) 并按 Enter键。
此时,工具会建议在下次启动时检查“C:”盘。选择同意并重启计算机。启动时会显示检查磁盘的通知,可以点击任意键将其取消,不用执行此操作,只需等待检查结束,操作系统启动。
重启计算机,在操作系统启动前检测磁盘。
恢复反病毒产品。打开开始 → 控制面板 → 程序和组件(Windows版本类似路径) → 选择Dr.Web,单击上面的更改 → 恢复软件。
恢复完成后,重启计算机,检查Dr.Web更新。
如果仍出现错误,请联系技术支持部门,此时应附上DwSysInfo工具创建的报告。
创建报告的步骤:
问题:文件损坏或磁盘存在问题时出现的病毒库更新错误。
解决方案:
使用chkdsk工具检查硬盘是否存在错误。如需检查卷C:请运行下列指令:
chkdsk C: /F /R
在Windows命令行窗口中输入指令(点击组合键Win+R → 输入 cmd → 点击 确定) 并按 Enter键。
此时,工具会建议在下次启动时检查“C:”盘。选择同意并重启计算机。启动时会显示检查磁盘的通知,可以点击任意键将其取消,不用执行此操作,只需等待检查结束,操作系统启动。
重启计算机,在操作系统启动前检测磁盘。
恢复反病毒产品。打开开始 → 控制面板 → 程序和组件(Windows版本类似路径) → 选择Dr.Web,单击上面的更改 → 恢复软件。
恢复完成后,重启计算机,检查Dr.Web更新。
如果仍出现错误,请联系技术支持部门,此时应附上DwSysInfo工具创建的报告。
创建报告的步骤:
问题:Dr.Web服务器超载。可能由于多次请求导致服务器拥塞,出现此错误。请稍后访问此页面。或向技术支持部门发送书面申请,提出解锁请求。在申请中指定下列信息和文档。
可以参与用户奖励计划的Dr.Web序列号包括保护家用电脑/Mac机或者移动设备的产品Dr.Web Security Space、Dr.Web Anti-Virus、Dr.Web KATANA和 Dr.Web Mobile Security商业授权序列号,也就是用户购买的序列号,而且应该是2017年07月17日以后激活且没有被锁的序列号。用户在奖励计划进行注册时可以注册符合上述条件的正在使用的序列号,也可以是符合上述条件但已过期的序列号。不能注册免费的Dr.Web序列号或者不属于奖励计划参与者的序列号。
注册新序列号后您的邮箱会收到题为“感谢您使用Dr.Web”的邮件,利用邮件中的链接即可在用户奖励计划注册您在2017年07月17日以后激活的序列号。
如果没有收到此邮件,可在个人空间我的Dr.Web Ес找到保存的邮件后打开链接。这一邮件在授权有效期以及过期后60天内会一直保存在Doctor Web公司服务器。
也可以在网页https://www.drweb.ru/xperf/user/+drweb/输入您注册Dr.Web序列号时指定的e-mail,然后点击发送。
之后利用这一地址收到的邮件就可以注册所有符合“我+Dr.Web”奖励计划条件但尚未在奖励计划注册的所有序列号了。
可在网站https://drweb.cn的任何页面进行登录
方法1
利用网站个人空间小部件登录。在小部件选择家用“我的Dr.Web”。如果您有授权参加用户奖励计划,您会看到这些授权的列表。
选择需要的授权后进入个人空间。
方法2
在Doctor Web公司官网个人空间小部件选择家用“我的Dr.Web”。
输入您的序列号和注册地址即可登录。
您还可以从软件中登录个人空间。
前提是Dr.Web已安装到设备,授权有效。
点击通知栏的Dr.Web图标后再打开分面板点击Dr.Web图标.
“向上箭头”的外观可能因操作系统的版本和设置不同而有所差异。比如说可能是或
。
点击“安全中心”一项
如看不到(可能被您的网络管理员屏蔽),请联系您的系统管理员,或者利用“开始”启用“安全中心”。
点击“我的Dr.Web”进入个人空间。
没有发现