Часто задаваемые вопросы по темам
Как удалить с устройства Dr.Web, если включен Антивор?
- Откройте приложение Dr.Web.
- На главном экране приложения выберите Антивор.
- Введите пароль от учетной записи Dr.Web.
- На экране “Антивор” переведите переключатель в правом верхнем углу экрана в положение ОТКЛ.
- В появившемся окне нажмите OK.
- В настройках устройства выберите Приложения или Диспетчер приложений.
- В списке установленных приложений выберите Dr.Web и нажмите Удалить.
Узнайте больше
© «Доктор Веб»
2003 — 2022
«Доктор Веб» — российский производитель антивирусных средств защиты информации под маркой Dr.Web. Продукты Dr.Web разрабатываются с 1992 года.
125124, Россия, Москва, 3-я улица Ямского поля, д.2, корп.12А
Поздравляем! Обменяйте их на скидку до 50% на покупку Dr.Web.
Скачайте
Dr.Web для Android
- Бесплатно на 3 месяца
- Все компоненты защиты
- Продление демо через
AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
Как удалить DrWeb с компьютера (чистим реестр)
Недавно был закуплен корпоративный антивирус Kaspersky endpoint security 10 и разумеется его необходимо было установить на все компьютеры в организации.
Но тут как всегда не без . На одном из компьютеров стоял древний-древний DrWeb, удаляться он сам не хотел, а пакета установки удаления не было.
В интернете по запросу «как полностью удалить DrWeb» можно найти множество статей и в большинстве своем они подходят.
По удалению старого DRWeb кому-то подойдет решение «воспользоваться утилитой удаления DrWeb», другим же подойдет статья на «http://wiki.drweb.com» под именем «Очистка машины от некорректно удаленного Dr.Web®»
Мне же не подошел ни один из вариантов и было принято решение грубо удалять его с компьютера, т.е. чистить весь реестр от определенных названий файлов.
Разумеется все это происходит на свой страх и риск и лучше все забэкапить
Но тот кто знает, что делает не нуждается в этом.
Так вот, что было сделано:
Первым делом я зашел в реестр и начал поиск DrWeb в ветках.
Но так как при попытке зайти в реестр, даже, в безопасном режиме и удалить из него DrWeb происходил отказ и нарушение прав доступа, то пришлось:
1) Запустил ERD Commander и начал чистить реестр, до этого все выполнил как в статье — «Очистка машины от некорректно удаленного Dr.Web®»
1.1) Удалил все что связано с drweb — папки и файлы
1.2) Удалил все что связано с dr.web — папки и файлы
1.3) Удалил все что связано Idvlab
1.4) Удалил все что связано SPIDER и SpiderNT
ОДНАКО «DrWeb protection driver» еще остался и не хотел удаляться
2) Удалил dwprot.sys из %SystemRoot%\system32\drivers
Вот так и был удален DrWeb с компьютера, а касперский больше не ругался на его наличие.
Хотя по времени поиска решения проблемы было легче заново установить Windows.
Количество просмотров: 13092
Комментарии к статье:
Автор комментария: Афродита
Дата: 2022-02-07
Я буду поклоняться тебе, словно ты Гефест! Спасибо! От души!
Автор комментария: Бро
Дата: 2020-04-13
Ты выручил меня 🙏
Автор комментария: Кремлин
Дата: 2019-10-25
Верно говоришь, проще было бы заново установить винду. два часа бл.. искал где он сидит так и не нашел, пока здесь не прочитал. Спасибо.
Автор комментария: Card Games
Дата: 2019-02-18
Very interesting post, thanks for sharing this information. Game Lover — https://games.lol/card/
Автор комментария: Card Games
Дата: 2019-02-18
This is a great post. I like this topic. Visit games.lol for Card games
Автор комментария: Дмитрий
Дата: 2018-10-03
Огромное человеческое спасибо . Помог.
Автор комментария: Elena
Дата: 2018-02-08
Большое спасибо! Поиском нашла dwprot.sys, удалила и Касперский установился.
Автор комментария: сершей
Дата: 2017-09-13
Спасибо братишка. очень помог.
Автор комментария: Семен
Дата: 2017-07-14
Небольшое исследование самозащиты продуктов Dr.Web
Продолжая свой предыдущий топик про ремувер от ЛК, как и обещал, расскажу про утилиту удаления продуктов от Dr.Web. В прошлый раз Лаборатория Касперского довольно быстро отреагировала и усложнила капчу, теперь от нее рябит в глазах, а желания писать алгоритм распознавания не возникает. Правда, перед тем как выложить версию с новой каптчей (build 157), они обновили старую, куда добавили удаление новейших продуктов линейки 2011 (build 155)…
Про ремувер от Dr.Web я собирался написать еще в сентябре, но т.к. была обнаружена довольно серьезная уязвимость в модуле самозащиты не только самой утилиты удаления, но и всей линейки антивирусов, пришлось дать время программистам из Dr.Web на ее исправление.
Итак, прошу любить и жаловать, Dr.Web Anti-Virus Remover:

Сразу видно, что ребята делали с душой! Логотип на пол окошка, статусбар даже… Лепота! Всегда прикалывало как они умудряются совмещать в своих продуктах гламурные картинки с элементами интерфейса в стиле Win98:) Для выполнения удаления продукта опять требуют ввести каптчу, никаких подтверждений не выводится, только сообщение об успешном удалении. Посмотрим, так ли все красиво внутри и попробуем пойти несколькими путями…
1. Распознавание каптчи
Каптча у утилиты от Dr.Web, конечно, гораздо более стойкая, чем у ремувера от Лаборатории Касперского, во многом благодаря геометрическим искажениям символов, но и тут не обошлось без слабостей.
Во-первых, каптча состоит из 6 цифр, и они, что удивительно, не повторяются! Какой смысл в этой «фиче» я понять вообще не могу… Такой подход сокращает количество возможных вариантов почти в 7 раз! Это дает возможность использовать что-то вроде метода исключения при распознавании и существенно увеличивает вероятность успеха.
Во-вторых, каждая цифра на каптче окружена серым ореолом, в то время как шум чисто черный. Благодаря этому можно совершенно точно вырезать отдельные символы и отсеивать шум.
В-третьих, позиции цифр практически не изменяются, меняется только размер и стиль шрифта (с засечками или без), а так же степень искажения.
Из-за сильных искажений символов удалось добиться только 20% точности распознавания для всей каптчи, что в принципе приемлемо (для веб-каптч, например), но в данном случае мелькать по экрану, обновляя картинку пока не повезет, это уже бред. Дальше усложнять алгоритм распознавания было лень, поэтому решил попробовать зайти с другой стороны.
2. Патч ехе-файла ремувера
Можно просто вырезать проверку правильности кода и перекомпилировать утилиту. Но в таком случае ЭЦП становится недействительной. Ремувер работает, удаляет все кроме модуля самозащиты (видимо сказывается отсутствие валидной цифровой подписи). Тем не менее, антивирус полностью теряет работоспособность, кому нужна эта самозащита, если уже все удалили не совсем понятно.

При попытке удаления более свежей версии Dr.Web Security Space (6.0.2.07290) живым оставался SpIDer Guard.

3. Чтение правильного кода из памяти ремувера
Зачем распознавать каптчу если значение открыто лежит в памяти, да еще и по фиксированному адресу? Можно просто считать его и вставить в поле ввода. При таком подходе сохраняется ЭЦП, а значит ремувер гарантированно отработает как положено и снесет антивирус полностью. Программка для чтения куска памяти пишется минут за 20. «Благодаря» отсутствию у продуктов от Dr.Web проактивной защиты или HIPS, чтению памяти доверенной утилиты ничего не препятствует.

Вообще сам exe-файл утилиты содержит в открытом виде много интересного, например, пути до жизненно важных файлов и ключей реестра продуктов Dr.Web. В том же ремувере от Лаборатории Касперского все не так просто и такие данные не хранятся в открытом виде.

В дальнейшем неожиданно выяснилось, что хваленый модуль самозащиты продуктов Dr.Web сам страдает подобной проблемой! Значение каптчи точно так же, не стесняясь, хранится в памяти. Трудно поверить, что программисты, которые наворотили столь мощную (на вид) самозащиту, могли допустить такую детскую ошибку, но это так…

Для выгрузки модуля самозащиты SpIDerAgent_Set.exe вызывается с параметром -uninstall:##########, где ########## — число, неким образом зависящее от системного времени. При получении неверного кода, выгружалка самозащиты не запустится. Опять же, благодаря отсутствию всяческих ненужных (с точки зрения Dr.Web) поведенческих блокираторов, ничего не стоит отмотать системную дату на определенное значение и запустить SpIDerAgent_Set.exe с заранее известным кодом 😉

Раз уж речь зашла не только о ремувере, но и о самих продуктах Dr.Web, неправильно было бы обойти вниманием еще один вектор атаки на самозащиту.
4. Распознавание озвучки каптчи
При озвучке значения каптчи используется Microsoft Speech API, шумов нет, поэтому распознавание вообще не проблема, подобное уже было на Хабре. Такое впечатление, что эту функцию прикрутили вообще «для галочки». Лучше бы код перебрали на дыры…
Эксперименты проводились с сентябрьскими версиями продуктов Dr.Web Anti-Virus Remover v.1.00.5.08230 и Dr.Web Security Space 6.0.2.07290. После того, как я сообщил об уязвимости, выпустили обновленную версию Dr.Web Anti-Virus Remover v.1.00.6.09200, в которой бреши прикрыли. На счет исправлений в линейки самих антивирусов хранят гордое молчание, но уж за 3 месяца должны были что-то придумать.
Программка, демонстрирующая уязвимость в ремувере и модуле самозащиты антивируса. Кроме как на WinXP не тестировал, к тому же модуль самозащиты линейки антивирусов уже должен быть обновлен, но на более ранних версиях должно работать.
Как раз в сентябре на портале anti-malware.ru был опубликован сравнительный тест самозащиты антивирусов, что примечательно, победителями с результатами 100% и 99% оказались наши герои — Лаборатория Касперского (Kaspersky Internet Security 2011) и Доктор Веб (DrWeb Security Space 6.0) соответственно.

А недавно объявился зловред Trojan-PSW.Win32.VKont.alb (по классификации ЛК), который вообще на «ура» выкашивает практически все популярные антивирусы, в том числе и обладателей платиновой награды теста anti-malware.ru (Dr.Web на сегодняшний день уже пофиксили)…
Все это еще раз доказывает, что идеальной защиты не существует, как не существует и идеальных тестов этой самой защиты, и помните, что лучший антивирус — это голова!