Перейти к содержанию
VIKING

Кривое обновление Антивируса Касперского, ответ Авасту?

Recommended Posts

mvs
Название пофиксил пока, но еще до конца ничего не понятно. Почему машины то пападали? Что делало это кривое обновление? Очевидно, то но детектило что-то не то и пыталось удалить/закарантинить/вылечить. Или есть другие варианты?

обновлялись программные модули, скорее всего виноваты модули для System Watcher. (так как висли машины у которых по расписанию при загрузке была назначена быстрая проверка)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

> На некоторых машинах касперский падал, на некоторых падал и автоматически подымался. Больших проблем это не доставило.

Падал один конкретный продукт после одного конкретного обновления в некоторых специфичных случаях.

В следующем апдейте все исправили, в тестовые роботы добавили новый кейс.

Никакие системные файлы не детектились, не карантинились и не удалялись.

Дестабилизирована была работа только продукта и ничего более.

Что еще прокоментировать?

>> Всего лишь падение продукта, и то одного и довольно неактуального (WKS6 MP4).

> Вы можете подтвердить это статистикой?

Таки можем. У нас есть и статистика по использованию продуктов, и статистика их падений.

Конкретно в этом случае пострадавших не так много (хотя и больше, чем пара пользователей, что печально).

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Пропустили всё это веселье по причине праздников. Все компьютеры были выключены. Соответственно нигде ничего не обновлялось и не падало. Хотя на всех машинах установлена версия 6111.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Feeble
Что еще прокоментировать?

Да ничего, я просто делюсь своим опытом из примерно 200 машин, проблема была выявлена на 3. Хотя я еще не мониторил логи.

Таки можем. У нас есть и статистика по использованию продуктов, и статистика их падений.

Конкретно в этом случае пострадавших не так много (хотя и больше, чем пара пользователей, что печально).

Интересно как вы ее собираете? Креш дампы это понятно. Но не у всех открыт наружу интернет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .

Да что тут обсуждать-то? Ясно как белый день: сбой при обновлении "аваста", положивший у пользователей кучу машин - это событие века, преступление, следствие воровства детектов и ужас-ужас. Сбой при обновлении продукта "Касперского" - это ничего не значащий инцидент и вообще, Сеня, неактуально. Как дети прямо. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

м... вот честно как-то несравнимо:

1. у аваста продукт сломал ОС настолько что перестало работать то, для чего большинство вообще имеет комп. Причем сам юзер не мог это исправить и приходилось кого-то звать за шекель/пиво/еду.

2. у каспера в небольшом (гораздо меньше чем у аваста) количестве случаев САМ продукт начал сбоить и его достаточно было обновить, выключить/потом обновить... и все это было под наблюдением у админа...

Что имеем? Товарищи из ЛК все оперативно (в течение нескольких часов) ошибку исправили, объяснения общественности дали, вину признали.

Сравнивать эти два косяка бессмысленно. Разумеется каспер тоже закосячил, но косяк косяку рознь...

ps: вот только не надо писать что мой мозг каспер завербовал...

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

Согласен!

Везде бывают нештатные ситуации, вопрос = как они быстро решаются и какое объяснение при этом последует?

Ответы по моему получены, остальное просто разговоры...ИМХО

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey888
м... вот честно как-то несравнимо:

1. у аваста продукт сломал ОС настолько что перестало работать то, для чего большинство вообще имеет комп. Причем сам юзер не мог это исправить и приходилось кого-то звать за шекель/пиво/еду.

2. у каспера в небольшом (гораздо меньше чем у аваста) количестве случаев САМ продукт начал сбоить и его достаточно было обновить, выключить/потом обновить... и все это было под наблюдением у админа...

Что имеем? Товарищи из ЛК все оперативно (в течение нескольких часов) ошибку исправили, объяснения общественности дали, вину признали.

Сравнивать эти два косяка бессмысленно. Разумеется каспер тоже закосячил, но косяк косяку рознь...

ps: вот только не надо писать что мой мозг каспер завербовал...

В принципе согласен со всем кроме одного. Похоже ваш мозг каспер завербовал и кстати ваш аватар это подтверждает, там на кошачей морде явно видны следы работы антивируса :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
treme
м... вот честно как-то несравнимо:

Сравнивать эти два косяка бессмысленно.

Конечно, конечно. Никто и не сравнивает особо.

Может кто-то только вспоминает о совсем недавнем и размышляет о судьбе и её толстых намеках. :lol:

http://www.anti-malware.ru/forum/index.php?showtopic=24588

http://www.anti-malware.ru/forum/index.php?showtopic=24658

И да, глобальный фейл обязательно ещё будет. Просто немного нужно подождать.)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Итак, основная интрига - разрастется ли эта ветка до размеров послужившей в том числе ей причиной Не работает Интернет? Ложное срабатывание антивируса Avast на tcpip.sys :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Насколько я понял из поста DrGolova падал сам WKS6 MP4 из-за неудачного обновления одного из модулей (предположительно System Watcher). В таком ключе выходит был массовый падеж WKS6, а не ложное срабатывание на каком-либо объекте. Конечно, это несколько меняет суть, хотя пострадавшим и депремированным под новый год администраторам от этого не легче.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
и депремированным под новый год администраторам от этого не легче.

Читать топик дальше ;)

ИМХО - там любой повод пошел бы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ashot

Дорогие роботы не размениваются на хр, как дешевые. Дорогим роботам всякие пиратские патчи неинтересны, они респектабельно кладут родной продукт на довольно свежей ос ;) слава роботам!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Проблемные выпуски бывают у каждого производителя. Это аксиома, многократно подтверждённая практикой. Единственно критичный параметр- это время, за которое потребитель получит исправленный продукт. Несколько часов для антивирусной компании- это хороший показатель, Авасту потребовалось больше времени на раскачку. Ну а стоимость роботов вообще не имеет никакого значения- косячат не роботы, косячат люди...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mvs

офтоп:

http://www.securitylab.ru/news/435287.php

Пользователи Windows 8 столкнулись со сбоями в работе ОС из-за антивируса Webroot

а по теме проблему устранили быстро, уроки внутри ЛК сделаны (добавлен новый сценарий в тесты) - это радует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Razboynik

Так вот что означали в ветке Аваста, намеки, когда тот положил компы - будете знать как воровать :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
офтоп:

http://www.securitylab.ru/news/435287.php

а по теме проблему устранили быстро, уроки внутри ЛК сделаны (добавлен новый сценарий в тесты) - это радует.

Таааа. Я недели две не мог получить обновления, наслаждался вот такой картиной:

z_1d08490b.jpg

Без какого-либо защитного ПО. Гугл подтвердил, что такая проблема иногда возникает, минимум раз в два года.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

Разгоню застой бампнуф некропост =)

> Интересно как вы ее собираете? Креш дампы это понятно. Но не у всех открыт наружу интернет.

Не открыт интернет наружу? это как? а апдейты из воздуха появляются?

В один UDP пакет лехко укладыватся инфа о падении и call stack этой ситуации.

Найти багу это не поможет, но статистику по глюкавости компонентов собрать вполне можно.

А вот крэш дампы это просто замечательно, без них приходилось бы гадать на картах таро.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×