Процессу запрещено изменение запущенного приложения dr web как убрать

Обновлено: 04.07.2024

Что такое интерактивный режим брандмауэра?

В этом режиме вам предоставляется возможность обучить брандмауэр реакции на попытки той или иной программы проявить сетевую активность.

При обнаружении обращения к сетевым ресурсам, Dr.Web Firewall проверяет, заданы ли для этих программ правила фильтрации. Если правила отсутствуют, то выводится соответствующий запрос, в котором пользователь может выбрать разовое действие для брандмауэра или создать правило, по которому в дальнейшем подобная сетевая активность приложения будет обрабатываться.

Этот режим используется по умолчанию.

Брандмауэр заблокировал доступ в Интернет. Что делать?

Чтобы решить проблему с доступом в сеть:

Чтобы сбросить все настройки антивируса (в том числе и для брандмауэра):

  1. Щелкните правой кнопкой мыши по значку антивируса в правом нижнем углу экрана.
  2. Нажмите значок замка и на появившийся значок шестеренки («Настройки»).
  3. В открытой вкладке щелкните кнопку «Изменить», выберите пункт «Сбросить настройки», подтвердите «OK».
  4. После сброса настроек язык интерфейса антивируса изменится на английский, так что нужно вернуть его обратно на русский. Нажмите «Main», «Advanced», в разделе «Language» нажмите на язык «English», выберите из списка Русский, закройте окно.

Брандмауэр также можно удалить. Для этого откройте Панель управления, далее «Установка и удаление программ».

Для разных версий Windows и разных режимов просмотра названия папок могут отличаться.

Найдите в списке «Dr.Web Security Space», нажмите на кнопку «Изменить» → «Изменить компоненты», далее снимите флажок с Брандмауэра и нажмите кнопку «Применить». Компонент будет удален.

Если вышеуказанные действия не помогли решить проблему — пожалуйста, обратитесь в службу технической поддержки.

Как запретить программе выход в Интернет?

Чтобы запретить использование сети определенной программой, необходимо создать новое правило. Щелкните по значку мини-агента (пауку), который находится в правом нижнем углу экрана, и щелкните по изображению закрытого замка.


При появлении окна контроля учетных записей пользователей нажмите на кнопку «Да» и при необходимости введите пароль администратора.


Щелкните по кнопке вызова окна настроек (шестеренка).


Откроется окно настроек Dr.Web. Перейдите в раздел «Компоненты защиты» → «Брандмауэр». Щелкните по ссылке «Изменить доступ к сети для приложений». Откроется окно настроек правил для приложений.

  • Если приложение присутствует в списке, то щелкните по нему правой клавишей мыши и в открывшемся контекстном меню выберите вариант «Изменить». В открывшемся окне «Редактирование набора правил» с помощью выпадающего списка «Доступ к сетевым ресурсам» установите режим «Запретить все».
  • Если нужного приложения еще нет в этом списке, нажмите на кнопку «+». Откроется окно «Новый набор правил для приложения». Используя кнопку «Обзор», укажите путь к исполнимому файлу приложения или укажите процесс этого приложения (если оно работает в этот момент). С помощью выпадающего списка «Доступ к сетевым ресурсам» установите режим «Запретить всё».

Значок брандмауэра красного цвета. Что делать?

Красный цвет значка обозначает, что брандмауэр отключен. Для его активации щелкните правой кнопкой мыши по значку Dr.Web на панели задач. В открывшемся меню наведите курсор мыши на строку Firewall и в выпадающем списке выберите пункт Включить.

  • Ошибка программы — в такой ситуации следует обратиться в службу технической поддержки.
  • Лицензия не поддерживает использование firewall — в настоящее время использование брандмауэра доступно только в продуктах Dr.Web Security Space, Антивирус Dr.Web и Dr.Web Бастион.

Появилось окно уведомления брандмауэра. Что с ним делать?

  • Разрешить — сетевая активность приложения будет разрешена на время текущего сеанса. После перезагрузки компьютера или при повторном вызове программы запрос брандмауэра будет выдан вновь.
  • Запретить — запрет сетевой активности программы. Только на текущий сеанс.
  • Создать правило — когда вы настроите правило для приложения, брандмауэр будет автоматически срабатывать согласно этому правилу. Выбрав этот пункт, вы увидите окно, в котором вам будут предложены два действия на выбор:
    • Применить предустановленное правило — в выпадающем списке нужно определить, разрешать приложению доступ по указанному протоколу или запрещать.
    • Создать свое правило — вы можете создать новое правило для работы брандмауэра с текущей программой.

    Примечание: Всегда старайтесь создавать правила, чтобы автоматизировать работу брандмауэра.

    Как создать правило для приложения (программы) в Dr.Web версии 8 и ниже?

    Нажмите правой кнопкой мыши на значок Dr.Web в области уведомлений. В открывшемся меню наведите курсор на строку Брандмауэр и в выпадающем списке выберите пункт Настройка. Перейдите на вкладку Приложения.

    Чтобы создать правило для программы, нажмите Создать. В открывшемся окне нужно указать путь к исполняемому файлу программы, для которой создается правило, и выбрать

    1. тип правила для запуска сетевых приложений:
      • Разрешить — разрешить приложению запускать процессы.
      • Запрещать — запретить приложению запускать процессы.
      • Не задано — распространить настройки выбранного режима работы Брандмауэра на это приложение.
    2. и тип правила для доступа к сетевым ресурсам:
      • Разрешать все — доступ приложения в сеть будет разрешен.
      • Запрещать все — доступ приложения в сеть будет заблокирован.
      • Особый — доступ будет определяться указанными пользователем параметрами.
      • Не задано — распространить настройки выбранного режима работы Брандмауэра на это приложение.

    Если брандмауэр работает в режиме обучения, нет необходимости настраивать правила вручную — проще настраивать доступ для каждого приложения в момент его первой сетевой активности, прямо из окна оповещения брандмауэра.

    Как отключить брандмауэр?

    Щелкните по значку мини-агента (пауку), который находится в правом нижнем углу экрана, и щелкните по изображению закрытого замка.


    При появлении окна контроля учетных записей пользователей нажмите на кнопку «Да» и при необходимости введите пароль администратора.


    Щелкните по кнопке «Компоненты защиты».


    Теперь щелкните по выключателю брандмауэра. Брандмауэр будет отключен.


    Как сбросить настройки брандмауэра?

    Сбросить только настройки брандмауэра можно, только сбросив настройки продукта в целом. Для этого:

    Щелкните по значку мини-агента (пауку), который находится в правом нижнем углу экрана, и щелкните по изображению закрытого замка.


    При появлении окна контроля учетных записей пользователей нажмите на кнопку «Да» и при необходимости введите пароль администратора.


    Щелкните по кнопке вызова окна настроек (шестеренка).


    Откроется окно настроек. Нажмите на кнопку «Изменить» в разделе «Управление настройками» и в открывшемся меню выберите пункт «Сбросить настройки». Будут установлены настройки по умолчанию.


    В каких режимах может работать брандмауэр?

    У брандмауэра есть три режима работы:

    • Разрешать неизвестные соединения — все неизвестные соединения разрешены. Защита не функционирует.
    • Режим обучения (создавать правила для известных приложений автоматически) – режим обучения. Правила для известных приложений добавляются автоматически. О всех неизвестных соединениях пользователю будет выдаваться запрос на выбор действия.
    • Интерактивный режим — режим обучения. При попытке операционной системы или приложения проявить сетевую активность брандмауэр будет выдавать пользователю запрос на выбор действия.
    • Блокировать неизвестные соединения — все неизвестные соединения будут блокироваться без выдачи запроса пользователю.

    Задать режим работы можно в настройках брандмауэра в разделе Дополнительно.
    Если для приложения уже задано правило — брандмауэр будет действовать согласно ему.

    Что такое родительский процесс?

    Родительский процесс — это процесс или приложение, которое может запускать другие приложения. Настроить правила для родительских процессов можно в окне создания или редактирования правила для приложения с помощью выпадающего списка «Запуск сетевых приложений».

    Как настроить правила для сетевых соединений?

    Щелкните по значку мини-агента (пауку), который находится в правом нижнем углу экрана, и щелкните по изображению закрытого замка.


    При появлении окна контроля учетных записей пользователей нажмите на кнопку «Да» и при необходимости введите пароль администратора.


    Щелкните по кнопке вызова окна настроек (шестеренка).


    Перейдите в раздел «Компоненты защиты» → «Брандмауэр». Щелкните по ссылке «Изменить параметры работы для известных сетей». В открывшемся окне для каждого из сетевых соединений можно указать набор заранее установленных правил:

    • Allow all — все пакеты пропускаются.
    • Deny all — все пакеты блокируются.
    • Default rule — правила, описывающие наиболее часто встречающиеся конфигурации сети и распространенные атаки (используются по умолчанию для всех интерфейсов).

    Как просмотреть отчет брандмауэра?

    Щелкните по значку мини-агента (пауку), который находится в правом нижнем углу экрана, и щелкните по кнопке «Статистика», которая находится около кнопки вызова справки «?».


    Откройте раздел «Брандмауэр».

    Что такое пакетный фильтр?

    Это элемент брандмауэра, позволяющий управлять прохождением трафика по указанным протоколам, разрешая или запрещая передачу пакетов, удовлетворяющих заданным условиям. Пакетный фильтр — базовое средство обеспечения безопасности компьютера, работающее независимо от приложений.

    Загрузите этот скрипт, сохраните его на рабочем столе и запустите, щелкнув по файлу два раза левой клавишей мыши. На рабочем столе появится файл netfilter.log. Передайте этот файл в службу технической поддержки «Доктор Веб», приложив к соответствующему запросу.

    Могу ли я установить Dr.Web Firewall без установки антивируса?

    Dr.Web Firewall является дополнением к антивирусу Dr.Web, и установить брандмауэр без установки антивируса невозможно.

    Что означает надпись «Цифровая подпись — Неизвестно» при попытке приложения получить доступ в Интернет? Что такое цифровая подпись и на что она влияет?

    Цифровая подпись — код, который удостоверяет, что программа была получена из конкретного источника и не изменялась. В то же время подписанное приложение не обязательно безопасно, поэтому пользователю стоит быть внимательным при установке любого, даже подписанного программного обеспечения.

    Неизвестное приложение постоянно пытается выйти в Интернет. Что это может быть и что делать в этом случае?

    Возможно, что это какая-либо вредоносная программа. Рекомендуется провести полную проверку системы антивирусным сканером Dr.Web.

    Что такое прозрачный режим работы брандмауэра?

    В прозрачном режиме брандмауэр не осуществляет контроля сетевой активности приложений. Все исходящие и входящие пакеты пропускаются, все программы имеют полный доступ к сети.

    Нужно ли настраивать пакетный фильтр для домашнего компьютера?

    В домашних условиях, когда требуется защищать от сетевых атак только один компьютер, настройка пакетного фильтра не требуется. Дело в том, что значительная часть правил содержится в базе брандмауэра, и эти правила активируются по мере надобности. Если правило для какой-либо ситуации отсутствует, брандмауэр выдаст запрос действия.

    Приостановка защиты на компьютере

    Современные антивирусы работают сложным образом, блокируя не только заведомо вредоносный код, но и потенциально опасные файлы. Это значит, что Доктор Веб будет блокировать даже те программы, поведение которых лишь похоже на опасное.

    Для чего требуется отключать антивирус?

    Сетевой брандмауэр dr.Web гораздо менее лояльно относится к файлам и процессам, чем брандмауэр от Windows. Как следствие, защита срабатывает гораздо чаще, чем этого действительно требует безопасность.

    Доктор Веб может заблокировать следующие действия:

    • Доступ к потенциально опасным веб-сайтам, при этом потенциально нести вред может всего одна или несколько страниц на ресурсе;
    • Работу загрузчиков, установщиков, программ для изменения настроек операционной системы и другого ПО, поведение которого напоминает некоторые вирусы;
    • Работу приложений с генераторами ключей и любого взломанного софта (в том числе любых программ, загруженных с торрентов и других сомнительных источников).

    При активной работе с файлами в интернете такие ограничения очень сильно мешают. В качестве решения проблемы можно временно приостановить функционирование защиты или полностью отключить антивирус на нужный срок.

    Как на время отключить dr.Web

    Временная приостановка работы отличный способ избавиться от мешающей защиты брандмауэра dr.Web, но при этом не прекращать работу системы полностью. При необходимости достаточно возобновить работу программы, вместо того чтобы заново дожидаться запуска и проверки системы.

    Важно: Настройки безопасности меняются только в административном режиме. Переключение между административным и пользовательским режимом возможно только при наличии прав администратора у пользователя ПК. Переключение производится в контекстном меню SpIDer Agent (значок антивируса), появляющемся при нажатии по нему на правую кнопку мыши.

    Для отключения защиты на время требуется:

    С этого момента антивирус работать не будет, хотя и продолжит оставаться запущенным. Для возобновления работы нужно переключить ползунки в обратное положение.

    Какие компоненты защиты можно отключить?

    Dr.Web позволяет включать и выключать отдельные компоненты защиты:

    • Почтовый антивирус;
    • Брандмауэр;
    • Родительский контроль;
    • Защиту почты, файлов, превентивную защиту ПК и другое.

    К примеру, нет никакой необходимости включать родительский контроль, если компьютером или ноутбуком пользуется один взрослый человек. Справедливости ради: большинство компонентов защиты действительно неплохо выполняют свою функцию, и отключение антивируса на длительное время ставит под угрозу безопасность компьютера.

    Отключение системы самозащиты антивируса

    В Dr.Web всех последних версий (10, 11 и более поздних) присутствует возможность отключения системы самозащиты. Необходимость в этом может возникнуть при конфликтах с другими антивирусами и иным софтом.

    Для отключения системы требуется:

    С этого момента все компоненты самозащиты перестанут работать до тех пор, пока ползунок не вернется в исходное положение. Исключением является перезагрузка компьютера: в этом случае программа применит настройки безопасности по умолчанию. И частичное, и полное отключение защиты придется производить заново.

    Как полностью отключить Dr.Web через msconfig

    Если временные меры не помогают и антивирус продолжает блокировать доступ на сайты и другими способами мешает жить, его можно отключить полностью .Для полного отключения защиты Dr.Web потребуется сделать несколько действий:

    Описанная последовательность действий позволяет полностью отключить антивирус без удаления, в том числе запретить его запуск при перезагрузке компьютера. Но следует понимать, что любое вмешательство в работу системы задач msconfig может быть чревато нарушением работоспособности антивируса и операционной системы, если что-либо будет сделано не так. Если антивирус блокирует какой-либо сайт, лучше пользоваться предусмотренным функционалом отключения защиты на время.

    При изменении файла: "hosts", антивирус: "Dr.Web" "ругается" и не дает его изменить, пишет:

    "процессу запрещено изменение файла hosts".

    Как разрешить доступ?

    В любой антивирусной программе можно ввести исключения. То есть какие файлы антивирусник трогать не должен. Вот и внесите туда ваш хостс. После этого изменяйте его, как хотите.

    Хотя у меня он девственной чистоты. Там вообще ничего нет. И вот годам пользуюсь системой и нет проблем.

    Было время я увлекался созданием файла "хостс" толщиной в несколько мегов с внесением туда огромного множества подозрительных и реально плохих сайтов. (До сих пор этот запасной файл у меня где-то на дисках висит на всякий случай). А толку нуль. При этом любой антивирусник это выявляет и пытается поменять на "новенький". Надоело и теперь у меня всегда новенький.

    Могу предложить отключить на время интернет и выключить антивирус. После чего Вы сможете изменить содержимое этого файла.

    А чтобы подобного не происходило у меня, я заранее скопировал на диск D правильный файл hosts. И если замечаю, что этот файл на системном диске С изменился, я просто копирую туда правильный файл с диска D, выбирая опцию "Заменить". В результате этот файл у меня становится тем, каким должен быть, а изменённый - удаляется.

    Майнеры (вирусы, которые используют зараженный компьютер для зарабатывания биткоинов тому, кто вирус написал и распространяет), которые мне встречались, губила, как и всякого фраера, жадность - загружали процессор до 100%, не давая нормально работать.

    И в диспетчере задач не прятались особо.

    Находите его там (если есть опыт и знания, что должно быть в памяти, а что выглядит свежо и непривычно), завершайте процесс и лечите чем хотите, я это делаю бесплатной утилитой от Malwarebytes.

    Берет от пользователей, которые их куда-то присылают, не знаю куда. Если вы хотите их получить, то можно найти папку на компьютере, куда они сохранились, менять форматы и т.д., но это сложно. Проще скачать в официальном магазине приложение "SPOTBRIGHT" и "DAILYPIC", в первом вы сможете скачать фото куда захотите, оно само будет проверять обновления, вам на кнопку надо нажать только. А второе будет показывать фото дня, оно будет всплывать в уведомлениях, вы сможете нажать на него и просмотреть, узнать, что это за место и т. д.

    Папка с архивом, которая создается стандартной программой архивации Windows 7 называется - "WindowsImageBackup". Она находится на том диске, на котором вы указали создать архив (обычно диск D). Если её не видно, значит она скрыта.

    Чтобы её увидеть, выполняем следующие действия: "Пуск" - "Панель управления" - "Параметры папок" - "Вид" - убираем галочку "Скрывать защищенные системные файлы", а также переставляем переключатель на "Показывать скрытые файлы, папки и диски".

    текст при наведении

    Важно! Не забудьте потом поставить галочку и переставить переключатель, как было раньше.

    Архивную папку стало видно и её содержимое можно спокойно удалить, если архив вам не нужен.

    Если система говорит, что нет доступа и не отображается размер папки "WindowsImageBackup" в свойствах, просто заходим поочередно во все её подпапки и выходим. Теперь должен появится размер архивной папки и её содержимое можно удалить.

    Добавление файла или папки в исключение антивируса Dr.Web версии 10 и 11

    Щелкните по значку антивируса возле часов. В появившемся окне, щелкните по значку с замком и затем, щёлкните по появившемуся значку в виде шестерёнки:


    В окне настроек переключитесь на вкладку "Исключения":


    Выберите слева, что именно вы хотите добавить в исключения антивируса: веб-сайт, файлы или папки или программу. Нажмите "+" для добавления нового объекта:


    Укажите путь к файлу или папке:


    Выбранные вами объекты будут добавлены в список и будут игнорироваться антивирусом при их запуске или сканировании компьютера.


    Аналагичным образом, на вкладке "Программы и процессы" можно добавить в исключения исполняемый файл программы или игры.


    Добавление файла или папки в исключение антивируса Dr.Web версии 9 и ниже

    Щелкните по заначку антивируса возле часов и в пункте "Инструменты" выберите "Настройки":


    В настройках Доктор Веб переключитесь на вкладку "SpIDer Guard". Слева, выберите пункт "Исключаемые файлы" и нажмите кнопку "Обзор":


    Нажмите "Обзор" и укажите путь к файлу или папке, которые вы желаете добавить в исключения. Затем, нажмите "Добавить". Указанные файлы будут отображаться в нижнем списке и будут игнорироваться антивирусом.

    Читайте также: