Перейти к содержанию
Gorets

Должен ли следить Guard за расшаренными папками?

Recommended Posts

Gorets

Приключилась следующая неприятность - на одном компе юзер подхватил довольно старенький вирус w32/stanit, притом как он это зделал - не установить, на компе стоит Авира + СП3 и все заплатки, так что файл он открыл наверное сам, факт в том что комп завис - после перезагрузки рабочий стол не загрузился - на некоторое время он так и оставил. Загружаю в безопасном режиме - авира не грузится - все ее файлы побиты и заражены + 2000 ехе файлов тоже заражены.

Но самое неприятное было потом - в локалке на всех расшареных папках заражены все файлы ехе, на всех ПК стояла Авира версий 8 и 9 с новейшими базами... Уровень эвристики в Авире стоит "Средний". Причем Гуард молчал все пока не пытались уже открыть сам файл.

Просто интересно - разве монитлр не должен следить за файлами которые изменяются по сети?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

В настройках по-умолчанию стоит проверка при чтении и записи, так что, по идее - должен отслеживать.

Возможно, дело в других настройках: проверка архивов (в настройках Guard по-умолчанию отключена) и расширений файлов (лучше включить все). Я бы порекомендовал настроить так.

В данном конкретном случае для выяснения причины лучше обратиться в техподдержку, причем, если позволяет знание языка, то лучше сюда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gorets

Попробую написать в тех поддеожку. Настройки были почти такие как рекомендованые, но в любом случае даже по умолчанию EXE файлы под проверку подпадают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Просто интересно - разве монитлр не должен следить за файлами которые изменяются по сети?

Монитор следит лишь при чтении файлов из сети.

В любом случае, обнаружить должен был.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×