Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Ettevaatust TRENDMICRO OfficeScan-iga märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Hully
HV vaatleja

liitunud: 03.03.2008




sõnum 03.03.2008 12:40:17 Ettevaatust TRENDMICRO OfficeScan-iga vasta tsitaadiga

Tere kõigile!

Lugu ise selline.
Tegin 3 kuud tagasi arvuti kõvakettal olevatest failidest varukoopia ja pakkisin .rar-iga kokku ning salvestasin mälupulgale.
Kui tekkis vajadus pakitud dokumentide seast otsida kadunud doc, proovisin mälupulgalt infot kätte saada.
Nigu masinasse, milles töötas taustal antiviirus TRENDMICRO OfficeScan, mälupulga panin, tuli teade: arvutis viirus, kustutan või paigaldan nakatunud faili karantiini (umbes selline jutt oli, sõna-sõnalt ei mäleta).
Ja .rar laiendiga fail oligi mälupulgalt kadunud. Paigaldas SUSPECT kausta ja sealt enam tervelt kätte ei saanud. Kui püüdsin .rar laiendiga faili seal kaustas avada, andis veateate - corrupted fail.

Õnneks oli cd-le ka varukoopia tehtud ja sain uurida, mis seal siis "viirus" oli. Otsingumootor Graagle. Maybe!? (võib ka olla), aga miks on vaja selleks terve arhiveeritud kataloog ära purustada?

Arvutis on TRENDMICRO OfficeScan 7.3 viiruseandmebaas uuendatud 2.03.2008.

Ja nüüd siis peamine, miks ma selle kirjutise ette võtsin:

Antiviirused on head ja kasulikud, kuid....

OLGE ANTIVIIRUSTEGA ETTEVAATLIKUD EELNEVALT ARHIVEERITUD-PAKITUD TEILE VAJALIKE FAILIDEGA.
võivad sisaldada sellist faili, mida kunagi ei loetud viiruseks ja nüüd on. Ja siis olete oma arhiivist lahti;)


P.S. kui oli pakitud passwordiga rar - siis antiviirus ei lõhkunud struktuuri ära, lihtsalt ei leidnud "viirust"

Terv,
Hully
tagasi üles
vaata kasutaja infot saada privaatsõnum
angel
HV Guru
angel

liitunud: 06.12.2003



Autoriseeritud ID-kaardiga

sõnum 03.03.2008 12:54:10 vasta tsitaadiga

loll viirusetõrje siis... kasutan nod32 üle pikka aja ja kordagi ei ole sellist jama andnud... + kui karantiini paneb siis enne küsib su nõusolekut ja kui lähebki talle sinna purki siis pärast annab sealt kenasti tagasi.. olgu või puhas viirus.
_________________
|--{o,o}-----(\__/)-----------------|
|--|)__)-----(='.'=) ----O RLY ?---|
|---"-"- -----(")_(")-----------------|
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 157
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 03.03.2008 13:59:21 vasta tsitaadiga

Kui õigesti mäletan, siis andis Trend Microt ka seadistada, et ta selliseid tobedusi ei teeks (näiteks ära keelata arhiivifailide sisu skännimine real-time skänneriga - arhiivi lahtipakkimisel teeb ta seda ju nagunii. Lisaks võtab nina toppimine arhiividesse meeletult ressurssi - mõttetult).

Samas saab ka NOD32 edukalt faile puhastama ja karantiini ajama panna ilma luba küsimata. Nii et kõik oleneb ikkagi tihendist. icon_rolleyes.gif

Ja päris kindlasti annab ka Trend Micro karantiinist faili kätte, kui real-time skännimise selleks ajaks välja lülid või arhiivifailide skännimise keelad. Arhiivi nimetab WinRAR vigaseks tõenäoliselt selle tõttu, et Trend Micro real-time skänner blokeerib failile ligipääsu selle avamise ajal.


viimati muutis Dogbert 03.03.2008 14:02:16, muudetud 1 kord
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
angel
HV Guru
angel

liitunud: 06.12.2003



Autoriseeritud ID-kaardiga

sõnum 03.03.2008 14:00:35 vasta tsitaadiga

nod32 vähemalt seni ei ole default seadistusega sellist jama teinud... kasutusel olnud nii 2.7 kui nüüd 3.0 vms uuem versioon.
_________________
|--{o,o}-----(\__/)-----------------|
|--|)__)-----(='.'=) ----O RLY ?---|
|---"-"- -----(")_(")-----------------|
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 157
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 03.03.2008 14:22:14 vasta tsitaadiga

angel kirjutas:
nod32 vähemalt seni ei ole default seadistusega sellist jama teinud... kasutusel olnud nii 2.7 kui nüüd 3.0 vms uuem versioon.

Vaikimisi küsib NOD32 luba, jah. Selles suhtes on NOD32 AMON viisakas (kasutan ka ise ja litsents kehtib veel aastakese).

Mida tahtsin öelda, et AV pole bandiit vaid teener. Peab teda vaid käsutada oskama ja vaikimisi seadetele ei tasu alati loota (ka NOD32 puhul). Pole mõtet teenrit süüdistada, kui majaperemees kehva tööjuhendi annab.


Aga selles suhtes on täiesti õigus küll, et tasub olla ettevaatlik - AV tuleks seadistada enne probleemide tekkimist hiljem kirumise asemel icon_wink.gif
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 03.03.2008 15:31:42 vasta tsitaadiga

NODi puhul mainiks ära, et ehkki vaikimisi on ta mõistlik on ta paljudel ebamõistlikult konfitud. Põhjus on lihtne - too Wilders Security foorumis leiduv "põhjalike sätete" õpetus mida sageli soovitatakse ning miseenesest igati asjalik on sisaldab juhiseid justnimelt käesoleva teema tinginud stiilis konffimiseks, s.o. ilma kasutajat informeerimata puhastama (ja kui puhastamine ebaõnnestub siis kustutama). Õnneks soovitatakse ka karantiini kopeerimine aktiveerida, aga kas see oli nüüd koheselt või alles siis kui disinfitseerimine ei õnnestu pole hetkel meeles.
Keskmisel kasutajal kes piraadiks olemises probleemi ei näe soovitaks tõenäoliselt ka "possibly harmful" (või kuidas see täpne nimetus oligi) rakenduste jälgimise kinni keerata, kuna peamine mida selle käigus otsitakse ongi kõikvõimalikud kräkid/keygen/jms.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
UrmasL
HV kasutaja
UrmasL

liitunud: 18.06.2003




sõnum 04.03.2008 00:28:34 vasta tsitaadiga

Trendi versiooni järgi oletan, et tegu corporate variandiga mis tsentraalselt hallatav? Peksa siis oma AV adminni, kes Trendi püsti pani. Olen ise kümmekond Trendi win domeenides püsti pannud. 5 kuni 50 kasutajaga võrgud. Mulle tema funktsionaalsus ning tegumood täitsa meeldisid. Default seadistusi tuleb loomulikult sättida, kuid corporate versiooni puhul polegi mõtet "out-of-box-running" lahendusest rääkida. Palun mitte solvuda, kuid need kes siin oma Nood'i kiidavad pole vist tsentraalselt hallatavat AV'd lähedalt näinudki.

Kui oma admin ei taha või ei saa, siis võin mõõduka kompensatsiooni eest ära konffida icon_smile.gif
Kommentaarid: 58 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 54
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 04.03.2008 12:54:26 vasta tsitaadiga

UrmasL kirjutas:
Palun mitte solvuda, kuid need kes siin oma Nood'i kiidavad pole vist tsentraalselt hallatavat AV'd lähedalt näinudki.

Kus sa siin mitmust näed? Topeltnägemine? icon_wink.gif beer_yum.gif
Nii mina kui HacaX üritasime selgitada, et üldjuhul AV vaikimisi seadistust pimedast peast usaldada ei maksa, ka NOD32 oma mitte.

Ja ma ei tea miks, aga millegipärast on siin väga või üldlevinud arvamus, et NOD32-st pole tsentraalselt hallatavat versiooni olemas. Tõde on aga see, et ettevõtte versioon on tsentraalselt hallatav. Nimelt on ettevõtte litsentsi omamisel võimalik alla laadida ja paigaldada Remote Administrator Server ja selle kasutajaliideseks Remote Administrator Console.
Nende piramine aga pole niivõrd levinud (kui üldse), kuna serveri paigaldamiseks on vajalik kehtiv litsentsifail, mis tuleb kaasa vaid ettevõtte versiooniga - võibolla on see vildakas arvamus tekkinud just selle pärast.

Kui sa NOD32 tsentraalhaldust näinud ei ole, siis tasuks end asjaga kurssi viia, enne kui programmi maha tegema hakkad. NOD32 kaughalduse (nagu ka muud) manuaalid on vabalt allalaetavad:

v3.0 kaughaldus
v2.0 kaughaldus

Palun mitte solvuda, aga korduvalt loetud üleolevad kirjutised NOD32 olematust kaughaldusest ja seetõttu selle AV kui ettevõtte jaoks sobimatu variandi võimalikest valikutest väljajätmine on mind juba mõnda aega häirinud. Mind lihtsalt häirib üleolev ebakompetentsus.

PS. Ma ei tööta INITEC OÜ-s (NOD32 Eesti esindaja) ega ole NOD32 tootjatega muul viisil seotud, kui et olen mõned aastad NOD32 AV-d kasutanud ja INITEC-ile selle eest raha maksnud (mitte vastupidi). Kui leian parema AV või kui NOD32 AV Comparatives esikolmikust välja langeb ja mu litsents lõpeb, hakkan kasutama mõnd muud AV-d, nii et NOD32 fanboy-ks mind pidada ei maksa.

PPS. Sinu lause mind ei solvanud, lihtsalt pidasin vajalikuks põhjaliku vastuse kirjutamist.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Ettevaatust TRENDMICRO OfficeScan-iga
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.