praegune kellaaeg 19.06.2025 21:42:35
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Hully
HV vaatleja
liitunud: 03.03.2008
|
03.03.2008 12:40:17
Ettevaatust TRENDMICRO OfficeScan-iga |
|
|
Tere kõigile!
Lugu ise selline.
Tegin 3 kuud tagasi arvuti kõvakettal olevatest failidest varukoopia ja pakkisin .rar-iga kokku ning salvestasin mälupulgale.
Kui tekkis vajadus pakitud dokumentide seast otsida kadunud doc, proovisin mälupulgalt infot kätte saada.
Nigu masinasse, milles töötas taustal antiviirus TRENDMICRO OfficeScan, mälupulga panin, tuli teade: arvutis viirus, kustutan või paigaldan nakatunud faili karantiini (umbes selline jutt oli, sõna-sõnalt ei mäleta).
Ja .rar laiendiga fail oligi mälupulgalt kadunud. Paigaldas SUSPECT kausta ja sealt enam tervelt kätte ei saanud. Kui püüdsin .rar laiendiga faili seal kaustas avada, andis veateate - corrupted fail.
Õnneks oli cd-le ka varukoopia tehtud ja sain uurida, mis seal siis "viirus" oli. Otsingumootor Graagle. Maybe!? (võib ka olla), aga miks on vaja selleks terve arhiveeritud kataloog ära purustada?
Arvutis on TRENDMICRO OfficeScan 7.3 viiruseandmebaas uuendatud 2.03.2008.
Ja nüüd siis peamine, miks ma selle kirjutise ette võtsin:
Antiviirused on head ja kasulikud, kuid....
OLGE ANTIVIIRUSTEGA ETTEVAATLIKUD EELNEVALT ARHIVEERITUD-PAKITUD TEILE VAJALIKE FAILIDEGA.
võivad sisaldada sellist faili, mida kunagi ei loetud viiruseks ja nüüd on. Ja siis olete oma arhiivist lahti;)
P.S. kui oli pakitud passwordiga rar - siis antiviirus ei lõhkunud struktuuri ära, lihtsalt ei leidnud "viirust"
Terv,
Hully
|
|
tagasi üles |
|
 |
angel
HV Guru

liitunud: 06.12.2003
|
03.03.2008 12:54:10
|
|
|
loll viirusetõrje siis... kasutan nod32 üle pikka aja ja kordagi ei ole sellist jama andnud... + kui karantiini paneb siis enne küsib su nõusolekut ja kui lähebki talle sinna purki siis pärast annab sealt kenasti tagasi.. olgu või puhas viirus.
_________________ |--{o,o}-----(\__/)-----------------|
|--|)__)-----(='.'=) ----O RLY ?---|
|---"-"- -----(")_(")-----------------| |
|
Kommentaarid: 175 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
157 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
03.03.2008 13:59:21
|
|
|
Kui õigesti mäletan, siis andis Trend Microt ka seadistada, et ta selliseid tobedusi ei teeks (näiteks ära keelata arhiivifailide sisu skännimine real-time skänneriga - arhiivi lahtipakkimisel teeb ta seda ju nagunii. Lisaks võtab nina toppimine arhiividesse meeletult ressurssi - mõttetult).
Samas saab ka NOD32 edukalt faile puhastama ja karantiini ajama panna ilma luba küsimata. Nii et kõik oleneb ikkagi tihendist.
Ja päris kindlasti annab ka Trend Micro karantiinist faili kätte, kui real-time skännimise selleks ajaks välja lülid või arhiivifailide skännimise keelad. Arhiivi nimetab WinRAR vigaseks tõenäoliselt selle tõttu, et Trend Micro real-time skänner blokeerib failile ligipääsu selle avamise ajal.
viimati muutis Dogbert 03.03.2008 14:02:16, muudetud 1 kord |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
angel
HV Guru

liitunud: 06.12.2003
|
03.03.2008 14:00:35
|
|
|
nod32 vähemalt seni ei ole default seadistusega sellist jama teinud... kasutusel olnud nii 2.7 kui nüüd 3.0 vms uuem versioon.
_________________ |--{o,o}-----(\__/)-----------------|
|--|)__)-----(='.'=) ----O RLY ?---|
|---"-"- -----(")_(")-----------------| |
|
Kommentaarid: 175 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
157 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
03.03.2008 14:22:14
|
|
|
angel kirjutas: |
nod32 vähemalt seni ei ole default seadistusega sellist jama teinud... kasutusel olnud nii 2.7 kui nüüd 3.0 vms uuem versioon. |
Vaikimisi küsib NOD32 luba, jah. Selles suhtes on NOD32 AMON viisakas (kasutan ka ise ja litsents kehtib veel aastakese).
Mida tahtsin öelda, et AV pole bandiit vaid teener. Peab teda vaid käsutada oskama ja vaikimisi seadetele ei tasu alati loota (ka NOD32 puhul). Pole mõtet teenrit süüdistada, kui majaperemees kehva tööjuhendi annab.
Aga selles suhtes on täiesti õigus küll, et tasub olla ettevaatlik - AV tuleks seadistada enne probleemide tekkimist hiljem kirumise asemel
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
03.03.2008 15:31:42
|
|
|
NODi puhul mainiks ära, et ehkki vaikimisi on ta mõistlik on ta paljudel ebamõistlikult konfitud. Põhjus on lihtne - too Wilders Security foorumis leiduv "põhjalike sätete" õpetus mida sageli soovitatakse ning miseenesest igati asjalik on sisaldab juhiseid justnimelt käesoleva teema tinginud stiilis konffimiseks, s.o. ilma kasutajat informeerimata puhastama (ja kui puhastamine ebaõnnestub siis kustutama). Õnneks soovitatakse ka karantiini kopeerimine aktiveerida, aga kas see oli nüüd koheselt või alles siis kui disinfitseerimine ei õnnestu pole hetkel meeles.
Keskmisel kasutajal kes piraadiks olemises probleemi ei näe soovitaks tõenäoliselt ka "possibly harmful" (või kuidas see täpne nimetus oligi) rakenduste jälgimise kinni keerata, kuna peamine mida selle käigus otsitakse ongi kõikvõimalikud kräkid/keygen/jms.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
UrmasL
HV kasutaja

liitunud: 18.06.2003
|
04.03.2008 00:28:34
|
|
|
Trendi versiooni järgi oletan, et tegu corporate variandiga mis tsentraalselt hallatav? Peksa siis oma AV adminni, kes Trendi püsti pani. Olen ise kümmekond Trendi win domeenides püsti pannud. 5 kuni 50 kasutajaga võrgud. Mulle tema funktsionaalsus ning tegumood täitsa meeldisid. Default seadistusi tuleb loomulikult sättida, kuid corporate versiooni puhul polegi mõtet "out-of-box-running" lahendusest rääkida. Palun mitte solvuda, kuid need kes siin oma Nood'i kiidavad pole vist tsentraalselt hallatavat AV'd lähedalt näinudki.
Kui oma admin ei taha või ei saa, siis võin mõõduka kompensatsiooni eest ära konffida
|
|
Kommentaarid: 58 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
54 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
04.03.2008 12:54:26
|
|
|
UrmasL kirjutas: |
Palun mitte solvuda, kuid need kes siin oma Nood'i kiidavad pole vist tsentraalselt hallatavat AV'd lähedalt näinudki. |
Kus sa siin mitmust näed? Topeltnägemine?
Nii mina kui HacaX üritasime selgitada, et üldjuhul AV vaikimisi seadistust pimedast peast usaldada ei maksa, ka NOD32 oma mitte.
Ja ma ei tea miks, aga millegipärast on siin väga või üldlevinud arvamus, et NOD32-st pole tsentraalselt hallatavat versiooni olemas. Tõde on aga see, et ettevõtte versioon on tsentraalselt hallatav. Nimelt on ettevõtte litsentsi omamisel võimalik alla laadida ja paigaldada Remote Administrator Server ja selle kasutajaliideseks Remote Administrator Console.
Nende piramine aga pole niivõrd levinud (kui üldse), kuna serveri paigaldamiseks on vajalik kehtiv litsentsifail, mis tuleb kaasa vaid ettevõtte versiooniga - võibolla on see vildakas arvamus tekkinud just selle pärast.
Kui sa NOD32 tsentraalhaldust näinud ei ole, siis tasuks end asjaga kurssi viia, enne kui programmi maha tegema hakkad. NOD32 kaughalduse (nagu ka muud) manuaalid on vabalt allalaetavad:
v3.0 kaughaldus
v2.0 kaughaldus
Palun mitte solvuda, aga korduvalt loetud üleolevad kirjutised NOD32 olematust kaughaldusest ja seetõttu selle AV kui ettevõtte jaoks sobimatu variandi võimalikest valikutest väljajätmine on mind juba mõnda aega häirinud. Mind lihtsalt häirib üleolev ebakompetentsus.
PS. Ma ei tööta INITEC OÜ-s (NOD32 Eesti esindaja) ega ole NOD32 tootjatega muul viisil seotud, kui et olen mõned aastad NOD32 AV-d kasutanud ja INITEC-ile selle eest raha maksnud (mitte vastupidi). Kui leian parema AV või kui NOD32 AV Comparatives esikolmikust välja langeb ja mu litsents lõpeb, hakkan kasutama mõnd muud AV-d, nii et NOD32 fanboy-ks mind pidada ei maksa.
PPS. Sinu lause mind ei solvanud, lihtsalt pidasin vajalikuks põhjaliku vastuse kirjutamist.
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|