Перейти к содержанию
Kokunov Aleksey

Symantec Anti-Virus 10.... найдите лишнее на скрине...

Recommended Posts

Kokunov Aleksey

Меня задолбало, что с одного компа мне приносят флешки с вирусом....

удалено: вирус Virus.Win32.AutoRun.w Файл: G:frwl.exe

Сходил посмотрел.... Результат на скрине.

Помните детские картинки-задачки? Найдите лишнее в диспетчере задач!

Добавлено спустя 1 минуту 49 секунд:

в базах касперского он от 23 мая 2007....

Clip.jpg

post-3279-1187597924.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Устаревший антивирус и 2 недели не обновляются базы. Тут пора логи для раздела "Помогите!" на virusinfo собирать. А по скриншотам тяжело помогать. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey
Устаревший антивирус и 2 недели не обновляются базы. Тут пора логи для раздела "Помогите!" на virusinfo собирать. А по скриншотам тяжело помогать.
в базах касперского он от 23 мая 2007....

нафиг мне помогать? Я не помощи просил, я так сказать показал как живут "в диком" виде вирусы и анти-вирусы :)

Ни чего так живут... не конфликтуют... :lol::lol::lol::lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Kokunov Aleksey, открывал бы тему в разделе Юмор. Ок?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

Да ничего здесь на самом деле нет смешного...

Это антивирус установили наши системщики, контора купила лицензию. А где результат?

Мне по 3-4 раза на дню приносят флешки с вирусами, при том с одними и темиже, проверка одного из компов показала 2 троянов, 1 даунлоадера и эту бяку, о которой писалось выше.

Хотелось бы услышать комментарий специалистов на эту ситуацию, как это возможно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Уважаемый Kokunov Aleksey, можно в общем-то понять ваше негодование, но расскажу в этой связи небольшую занимательную и в то же время правдивую историю из собственного опыта: есть один не очень маленький российский ISP провайдер и пользуется он к своему счастью/несчастью (не нам решать) одним антивирусом (не скажу каким, поскольку это не так важно, скажем из "большой тройки"). Пользуются на протяжении нескольких лет, что-то нравится, что-то нет, но в целом все неплохо, вирусы конечно некоторые проходят, но как-то все равно ничего критичного не происходит. И тут приходит к ним работать новый тех. специалист, который ранее работал в одном из отечественных АВ вендоров (не скажу в каком, опять же это не очень важно), соответственно по старой привычке ставит себе свой антивирус (благо права админа это позволяют) и находит у себе "кучу" вирусов и пишет нам возмущенное письмо, что мол что за продукт они используют, что он вообще может ловить ну и далее в таком же стиле. Потом присылает логи и оказывается, что 98% вирусов оказываются ложным детектом шифрованного карантина предшествующего антивируса, а лишь 2% вроде как настоящими вирусами, правда вроде как совершенно не участвующими в работе системы. Эти 2% конечно же сократили возмущение, но все равно претензии остались; на что от меня последовало предложение: оставить на 1 месяц это близкий сердцу антивирус (ну вроде как с очень хорошим детектом), а потом вернуться к старому корпоративному и просканировать систему и результат обсудить с нами.

Думаете я дождался результатов от данного сотрудника компании? Как Вы думаете почему?

Потому что идеальных антивирусов не бывает, как к сожалению, не бывает ничего идеального в этом мире. Поэтому поставив один продукт в одну точку сети, не стоит думать что теперь все хорошо и идеально; во всем важна комплексность и продуманность и ни на что нельзя полагаться на 100 процентов.

Если есть желание, данный эксперимент можете провести сами

Добавлено спустя 7 минут 3 секунды:

Устаревший антивирус и 2 недели не обновляются базы.

Насчет баз очень даже согласен, а вот насчет устаревшего не очень, SuperBrat Вы Symantec вообще считаете устаревшим антивирусом, :D или только версию, так новой версии данного продукта в общем-то и нет, мелкие исправления, а так версия 10.1 до появления осенью Endpoint Protection 11 и есть последняя, но скоро к счастью благополучно исчезнет как класс

Это антивирус установили наши системщики, контора купила лицензию. А где результат?

И еще, а Вы данный продукт точно используете хотя бы на 90% возможностей. К примеру, знаете ли Вы про технологию Symantec Immune System, когда все потенциальные вирусы (неопределяющиеся в данный момент) могут автоматически пересылаться в Symatec Security Response, где анализироваться и персонально под ваш образец может быть выпущена сигнатура?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Кирилл Керценбаум, я считаю устаревшей подверсию этой программы. ;) Актуальна на сегодня подверсия 10.1.6.6010.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Актуальна на сегодня подверсия 10.1.6.6010.

Ну к сожалению на качество детекта это не влияет, редко когда исправляемые баги в АВ софте связаны именно с качеством детекта, а вот то что базы устарели, это важно, версия сканера также важна, но она вроде последняя в данном случае

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Думаете я дождался результатов от данного сотрудника компании? Как Вы думаете почему?

Может, потому, что человека интересовала просто антивирусная защита, а не кто победит в вашем с ним споре? =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Может, потому, что человека интересовала просто антивирусная защита, а не кто победит в вашем с ним споре? =)

А никакого спора не было, была просто дискуссия :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

Кирилл Керценбаум, спасибо за развернутый ответ, я просто к чему все это начал:

Я честно ожидал что на винте где нить будут валятся зараженные файлы... (кстати то что в карантине - добавилось зя 3 минукты до скрина из-за того что я запустил сканирование) Но я не ожидал увидеть активного вира, при этом не имеющего никакой самозащиты (убивался из дисп. задач), и простенького....

А по поводу ответа, мне казалось что это просто не правильно настроен антивирус, и кривые лапы у системщика.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
на что от меня последовало предложение: оставить на 1 месяц это близкий сердцу антивирус (ну вроде как с очень хорошим детектом), а потом вернуться к старому корпоративному и просканировать систему и результат обсудить с нами.

Думаете я дождался результатов от данного сотрудника компании? Как Вы думаете почему?

я бы через 2 дня забыл об этом.. и не вспоминал больше как страшный сон...

Symantec Immune System, когда все потенциальные вирусы (неопределяющиеся в данный момент) могут автоматически пересылаться в Symatec Security Response, где анализироваться и персонально под ваш образец может быть выпущена сигнатура?

это новая акция, заплати 500$ за тех.потдержку и получи в подарок сигнатуру со своим именем=)) или лучше 300, потому что не менее 300 разных malware будет на вашем компьютере через месяц=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Ego Dekker
      Для активации программы щёлкните правой кнопкой мыши на значок в области уведомлений и выберите в меню пункт «Активируйте программу». Активацию антивируса также можно выполнить, последовательно щёлкнув в главном меню элементы «Справка и поддержка» → «Активация продукта/изменение лицензии» или «Домашняя страница» → «Активировать продукт». Для активации пробной версии нужно выбрать вариант «Лицензия на бесплатную пробную версию», заполнить поля, затем нажать «Активировать». Зарегистрированным пользователям нужно ввести лицензионный ключ, полученный после активации лицензии. При наличии имени пользователя и пароля для домашнего антивируса ESET их можно преобразовать в лицензионный ключ для версии 12.
       
              ESET NOD32 Antivirus 12.0.27 (Windows Vista/7/8/8.1/10, 32-разрядная)
              ESET NOD32 Antivirus 12.0.27 (Windows Vista/7/8/8.1/10, 64-разрядная)
              ESET Internet Security 12.0.27 (Windows Vista/7/8/8.1/10, 32-разрядная)
              ESET Internet Security 12.0.27 (Windows Vista/7/8/8.1/10, 64-разрядная)
              ESET Smart Security Premium 12.0.27 (Windows Vista/7/8/8.1/10, 32-разрядная)
              ESET Smart Security Premium 12.0.27 (Windows Vista/7/8/8.1/10, 64-разрядная)
                                                                   ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 12
              Руководство пользователя ESET Internet Security 12
              Руководство пользователя ESET Smart Security Premium 12 Полезные ссылки:
      Технологии ESET
      Онлайн-справка по продукции ESET
      Удаление антивирусов других компаний
      Стать пользователем антивируса ESET
      Форум российского представительства ESET
      Описание обновлений антивирусных баз
      Утилиты для удаления вредоносных программ
      ESET Online Scanner
      ESET SysRescue Live (диск аварийного восстановления)
      Как удалить антивирус 12-й версии полностью (пользователям Windows)?
      Прислать образец вируса или сообщить о ложном срабатывании*.
      * Чтобы антивирус смог вылечить заражённый файл, нужно отправить такой файл в архиве с паролем «infected» на адрес [email protected] с темой «[virus_name] — cleaner needed», где [virus_name] — название файлового вируса.
    • PR55.RP55
      Зачем эти крайности - хватит и половины команд. Вначале проверяется группа файлов на VT. и только после этого оператор переходит в меню Инфо. и работает. В плане удобства оптимален ? переход от Инфо. к Инфо.  т.е. Есть список файлов. Вошли в инфо... и  последовательно идём:  Инфо > Инфо > Инфо > Инфо > Инфо * * ( с учётом фильтра ) по ходу дела принимая решение считать ли файл проверенным, или удалить. Без всех этих метаний.
    • santy
      согласен, не пользуюсь этим, (удалить только файл, из контекста на полном имени файла) потому наверное и забыл уже. использую только удаление файлов или объектов в контексте Инфо. те, что никак не вписываются в автоскрипт. тогда придется все контекстное меню переносить. например, кто-то захочет проверку на VT/VScan выполнить из Инфо, запретить запуск файла, добавить сигнатуру... и т.д. потому что если удалить сразу файл, то потом уже никак это не сделать.  
    • alamor
      Наугад потыкал на разных файлах, строка в Инфо удалить только сам файл была на всех начиная от системных файлов и заканчивая рассширением браузеров. Так что ваш вывод похоже ошибочен. А прочитать о чём изначально речь не пробовали? Речь как раз про то что это неудобно. Если ещё на одном файле посмотреть ладно, а если хотя бы пять или больше, то уже начинает надоедать туда сюда скакать и ещё после того как вернёшься из Инфо надо смотреть, чтобы случайно на другой строке не кликнуть. Так что наверно оптимальный вариант был бы: 1) Добавить туда по ПКМ список этих команд для тех, кто привык вставлять команды мышкой (вместо того чтобы вернуться в основной список и там ПКМ отдать команду сразу можно будет отдать её из этого окна). 2) Добавить в этом окне поддержку стандартных горячих клавиш удаления и карантина, для тех кто привык вставлять команды горячими клавишами.
    • santy
×