alx19

McAfee VSE8 P14 MASE Engine5100 пропускал Warezov.dc Выводы?

В этой теме 8 сообщений

На XP SP2 Pro

установлен

McAfee VirusScan 8i Enterprise + patch 14 + AntiSpyware + Engine 5.1.0.0 + 17.10.06 базы.

Глюк в том что в

VirusScan Console когда нажимаю на Autoupdate 2-е нажатие левой кнопкой мыши

либо по правлй кнопке - > Properties

вход в настройки автообновления не происходит.

Попытка запустить Update Now - ни к чему не приводит.

В журнале событий ОС имеется

Тип события: Ошибка

Источник события: Alert Manager Event Interface

Категория события: Отсутствует

Код события: 257

Дата: 19.10.2006

Время: 21:00:36

Пользователь: Н/Д

Компьютер:

Описание:

VirusScan Enterprise: The file D:WINDOWSmsupdate.exe is infected with the New Malware.j Trojan. No cleaner available, quarantined successfully . Detected using Scan engine version 5100 DAT version 4875.(from VISTA IP user VISTALongHorn running VirusScan Enter 8.0 OAS)

Тип события: Ошибка

Источник события: Alert Manager Event Interface

Категория события: Отсутствует

Код события: 257

Дата: 19.10.2006

Время: 20:00:17

Пользователь: Н/Д

Компьютер:

Описание:

VirusScan Enterprise: The file D:WINDOWSmsupdate.exe is infected with the New Malware.j Trojan. No cleaner available, quarantined successfully . Detected using Scan engine version 5100 DAT version 4875.(from VISTA IP user VISTALongHorn running VirusScan Enter 8.0 OAS)

Тип события: Ошибка

Источник события: Alert Manager Event Interface

Категория события: Отсутствует

Код события: 257

Дата: 18.10.2006

Время: 18:21:09

Пользователь: Н/Д

Компьютер:

Описание:

VirusScan Enterprise: The file D:WINDOWSsystem32scsm.exe is infected with W32/[email protected] Virus. The file was successfully deleted.(from VISTA IP user VISTALongHorn running VirusScan Enter 8.0 OAS)

Тип события: Предупреждение

Источник события: Alert Manager Event Interface

Категория события: Отсутствует

Код события: 257

Дата: 18.10.2006

Время: 17:30:47

Пользователь: Н/Д

Компьютер:

Описание:

VirusScan Enterprise: Would be blocked by behaviour blocking rule (rule is currently in warn mode) (warn only mode!).(from VISTA IP user SYSTEM running VirusScan Enter 8.0 OAS)

Тип события: Ошибка

Источник события: Alert Manager Event Interface

Категория события: Отсутствует

Код события: 257

Дата: 18.10.2006

Время: 17:20:57

Пользователь: Н/Д

Компьютер:

Описание:

VirusScan Enterprise: The file D:WINDOWSsystem32scsm.exe is infected with W32/[email protected] Virus. The file was successfully deleted.(from VISTA IP user VISTALongHorn running VirusScan Enter 8.0 OAS)

VSE8 попеременно сообщает о заражении msupdate и о том что он его удалил...

Правильно ли я понимаю, что отсюда следует что McAfee пропустил вирус, что повлекло к тому что его автообновление отключилось и он не в состоянии пока удалить этот вирус из системы?

Последнее обновление баз - 17.10.06

Может ли помочь - проверка системы на вирусы в режиме защиты от сбоев

и вообще не понятно как такое могло произойти.

Обновление запрашивается напрямую с сервера McAfee (то есть режим Unmanaged).

http://vil.nai.com/vil/content/v_134073.htm

СЛЕДУЕТ ЛИ ИЗ ЭТОГО ЧТО ПРИ ИСПОЛЬЗОВАНИИ VSE8 НАДО ОБЯЗАТЕЛЬНО БЛОКИРОВАТЬ ВОЗМОЖНОСТЬ ЗАПИСИ ФАЙЛОВ В КОРЕНЬ ПАПОК WINDOWS И SYSTEM32 ???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Правильно ли я понимаю, что отсюда следует что McAfee пропустил вирус, что повлекло к тому что его автообновление отключилось и он не в состоянии пока удалить этот вирус из системы?

Видимо прозевал, бывает. Эту заразу почти все прозевали

http://www.anti-malware.ru/phpbb/viewtopic.php?t=1295

McAfee только через пол дня стал ее детектить.

А судя по приведенным вами логам вылечить он его не может.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Конечно не может, там DLL-ка занятая системой. Ручками скачиваем обновления, а потом ребутим машину. А систему всегда надо защищать, а ещё лучше на работать на машине админом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Получается, что раз антивирусы могут так пропускать вирусы, надо делать по хорошему полную проверку на вирусы по расписанию хотя бы раз в неделю, так как Real-Time может пропустить вирус (не хватило сигнатуры, эвристики...), а нужная сигнатура добавится (хотя правда после такого вируса не добавится :) ) например через сутки и т.д.

Или если права будут только - Пользователь (а не Администратор) - все равно достаточно полную проверку на вирусы по расписанию делать 1 раз в месяц?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Получается, что раз антивирусы могут так пропускать вирусы, надо делать по хорошему полную проверку на вирусы по расписанию хотя бы раз в неделю

Да, это необходимо делать. Можно пропустить новый вирус так или иначе, который может попасть на винт и будет оставаться миной замедленного действия. Пологаться только на Real-Time проверку не стоит, как правило, ее "глубина" заметно меньше, чем у проверки по требованию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Пропуск вируса - явление нормальное (в известных пределах). Такое может случится с любым антивирусом. Необходимо почаще использовать сканер on-demand для выявления и нейтрализации, пропущенных вирусов и строго соблюдать общеизвестные правила "гигиены" компьютера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Mr. Justice

и строго соблюдать общеизвестные правила "гигиены" компьютера.

А можно ссылку на список таких правил, пожалуйста?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
и строго соблюдать общеизвестные правила "гигиены" компьютера.

А можно ссылку на список таких правил, пожалуйста?

Осуждалось здесь (для персональных продуктов) http://anti-malware.ru/phpbb/viewtopic.php?t=1113

Посмотрите также

http://www.symantec.com/home_homeoffice/se...nse/malware.jsp

http://www.bitdefender.com/site/Virus-Tips.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • malamut
      Я тоже предпочитаю зарабатывать дома. С игровыми автоматами на этом портале https://vulkan-platinum-777.com/ не нужна никакая другая работа. Доход более чем достаточен.
    • nikolajandriyanov87
      Панели оператора (HMI) — устройства локальной визуализации и взаимодействия с оператором в системах автоматизации промышленности, встречаются на любых типах производств, а также в спецтехнике. Различные режимы эксплуатации и естественный износ оборудования подвергают блоки риску выхода из строя. Любая поломка — это нештатная ситуация для производства, а заказ нового блока сопряжён с серьёзными финансовыми затратами. При этом ремонт оборудования осуществляется в короткие сроки и по цене в 35-50% от стоимости нового блока. Наши контакты для связи по вопросам ремонта и диагностики сервоприводов, сервомоторов, промышленной электроники https://www.remontservo.ru/pages/contacts.html Ремонтируем следующие типы панелей оператора: - простейшие кнопочные; - графические; - сенсорные; - HMI. ПОЛНАЯ ЗАМЕНА ИЛИ РЕМОНТ? Представленные сегодня на рынке модели промышленных мониторов относятся к дорогостоящей технике, ремонт которой практически всегда обходится существенно дешевле замены. Применение OEM-компонентов позволяет сохранить исходные характеристики и обеспечить длительный срок службы. Наконец, существенным фактором в ряде случаев является невозможность найти в свободной продаже технику, снятую с производства. Промышленный компьютер — компьютер со стандартной ОС, содержащий в себе данные для различных промышленных операций. Встречается на любых типах производств. Различные режимы эксплуатации и естественный износ оборудования подвергают блоки риску выхода из строя. Любая поломка — это нештатная ситуация для производства, а заказ нового блока сопряжён с серьёзными финансовыми затратами. При этом ремонт оборудования осуществляется в короткие сроки и по цене в 35-50% от стоимости нового блока. Ремонт промышленных компьютеров осуществляется на уровне компонентов с применением новейшего высокоточного и высокотехнологичного оборудования.
    • fafa
      Как-то совсем стало не понятно куда надо ехать в нынешнем сезоне, как-то снимать квартиру совсем не хочется. Вот думаем, чтобы выбрать какой-то домик возле моря и жить там. Единственное, что нас интересует, то это условия, которые нам будут предложены. Не мало важным вопросом является какой будет цена. А то те варианты, что просматривали, то совсем цена на домик была просто вау огромной! Ехать в Крым также не хотим! Есть советы на что стоит обратить внимание, и куда ехать?
    • fafa
       Сейчас выбор смартфонов просто огромный, но совсем не знаю, какой именно для себя выбрать. Кто что думает по всему этому поводу, может присмотреть что-то из китайских товаров? Я совсем не понимаю зачем переплачивать, когда можно взят не бренд, но по качеству будет совсем не хуже!  Интересно узнать реальные отзывы тех клиентов, кто конкретно купил и начал использовать.
    • Андрей2345
      Барселона - посетил и запомнил навсегда!
      Советую всем