Перейти к содержанию
Burbulator

NIS 2010: Sonar не работает на USB drives

Recommended Posts

Burbulator

День добрый,

к сожалению, вынужден подтвердить, что сонар не ловит вирусы, запущенные с флэшки

http://rapidshare.com/files/279911710/Sonar__usb_drive.rar

или тут http://www.sharemania.ru/0211219

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й

Да, есть такая бага.

Проверено не только на виртуальной, но и на реальной машине.

Небольшая деталь:

Если троян скидывает что-нибудь на НDD, то всё ловится,включая дропера, если нет, то гаси свет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Сейчас попробую через One Click Support как-нибудь написать в тех.поддержку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин

Интересно, комментарии от товарища Кирилла будут? Или опять виноваты неправильные тесты/тестеры/и.т.п.?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й
Или опять виноваты неправильные тесты/тестеры/и.т.п.?

Просто когда некоторые "тестеры" вместе с правдой гонят ложь, то не особо хочется отвечать.

Речь, например, про одного "тестера", который говорил про флешки, параллельно про то, что сонар так же не работает с файлами, находящимися на хдд до установки нортона. А это - ложь.

Ну и т.п.

P.S А мне тесты до лампочки, мне проще накачать разной малвари и посмотреть, кто как с ней борется.:)

Выводы веселые получаются относительно разных продуктов, успешно проходящих разнообразные тесты. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Просто когда некоторые "тестеры" вместе с правдой гонят ложь, то не особо хочется отвечать.

Речь, например, про одного "тестера", который говорил про флешки, параллельно про то, что сонар так же не работает с файлами, находящимися на хдд до установки нортона. А это - ложь.

Ну и т.п.

В бета-версии NIS2010, про которую писали мы с Данилом, сонар также не работал с файлами, "находящимися на хдд до установки нортона". Это была не ложь - как обстоят дела в релизе, не знаю - не проверял.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Через чат, тех.поддержка сказала что они открыли кейс и дали мне его номер.

Где можно посмотреть его состояние?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й
Это была не ложь - как обстоят дела в релизе, не знаю - не проверял.

Проверьте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
к сожалению, вынужден подтвердить, что сонар не ловит вирусы, запущенные с флэшки

Данная проблема эскалирована, думаю завтра к утру будет понятно - баг или такой дизайн

Где можно посмотреть его состояние?

Можно позвонить по телефону и сослаться на номер кейса

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Можно позвонить по телефону и сослаться на номер кейса

А есть другие способы кроме телефона?

А то мне звонить в другую страну ради этого не очень хочется.:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
deviss
Да, есть такая бага.

Проверено не только на виртуальной, но и на реальной машине.

Небольшая деталь:

Если троян скидывает что-нибудь на НDD, то всё ловится,включая дропера, если нет, то гаси свет.

Простите, не имею возможности скачать и посмотреть видео сейчас, но по поводу бага: таки запускается и НАНОСИТ ВРЕД?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
deviss
Данная проблема эскалирована, думаю завтра к утру будет понятно - баг или такой дизайн

Отлично! Хотелось бы до конца понять.

Самому странно от себя такую фразу слышать :rolleyes: , но хорошо, если баг - ибо тогда пофиксят, уверен.

Но если "дизайн" (что это означает?) - что тода?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Но если "дизайн" (что это означает?) - что тода?

Значит никто ничего исправлять не будет.:)

И Symantec потеряет одного пользователя. :rolleyes::rolleyes::rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GAndrey
Но если "дизайн" (что это означает?) - что тода?

Если бага, то поправят в скором времени.

А вот дизайн не меняется в течении одной продуктовой линейки, очень уж это дорого обходится.

Всетаки надеюсь что это бага, иначе мне очень жаль пользователей NIS2010.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Коллеги, во-первых, не будем делать из мухи слона, во-вторых, не будем попусту тратить время, с проблемой разбираются, а желание некоторых отдельных товарищей в очередной раз смешать Norton с грязью будут пресекаться, даже не надейтесь, вы здесь поддержки не найдете

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
про то, что сонар так же не работает с файлами, находящимися на хдд до установки нортона. А это - ложь.

Подтверждаю, что это не соответствует истине. А с целенаправленным распространением подобных инсинуаций, причем ничем не подкрепленных, столкнулся сегодня и на другом форуме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Проблема с флэшками актуальна, я об этом 18 августа писал ещё. Ждём решения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й

:)

Временное (а для многих полезное постоянное :)) решение проблемы, не подходящее, разумеется, для "домохозяек".

1. Отключение автозапуска.

и/или

2. Отключение запуска с флешек.

Для XP Prof

Пуск - выполнить - secpol.msc - политики ограниченного использования программ - дополнительные правила - правая кнопка-создать правило для пути - путь к флешке( F:\ или H:\ или какая у вас там буква) - не разрешено

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Ну, и в дополнение к предыдущему совету - прежде чем запустить исполняемый файл, перетащить его (скопировать) с флешки на рабочий стол.

Плюс эвристик на максимум, в агрессивный режим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
valet
Плюс эвристик на максимум, в агрессивный режим.

Это уже, имхо, перебор. Если при нахождении зловреда на жестком диске файлы нейтрализуются Сонаром, то и в повышении уровня агрессивности эвристика нет необходимости (если только не включить его на постоянку)

А вообще бага, при всей её кажущейся маловероятности и незначительности, достаточно неприятна.

Речь, например, про одного "тестера", который говорил про флешки, параллельно про то, что сонар так же не работает с файлами, находящимися на хдд до установки нортона. А это - ложь.

Это точно не ложь. Проверял. На бете - все так и обстояло. ;)

P.S А мне тесты до лампочки, мне проще накачать разной малвари и посмотреть, кто как с ней борется.:)

Правильный подход, экспериментальный. :)

Выводы веселые получаются относительно разных продуктов, успешно проходящих разнообразные тесты. ;)

Тесты - это тесты. Реальность - это реальность. Верить только тестам нельзя. Для информации посмотреть - это да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Это точно не ложь. Проверял. На бете - все так и обстояло.

На бете может быть, не ставил. А сейчас я с финалом, и Сонар чешет все, что было на диске, при первой моей мысли о запуске, и, чуть что, пихает в карантин. Уже тучу моих портативных прог туда закинул, которые уже 2 года как стоят. Еще раз: проверяет абсолютно все, что запускается, любой исполняемый файл, вне зависимости от времени помещения. Единственно - флешки не видит, это да. А слухи распускают про финал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Сам не могу сейчас проверить, потому прошу у кого есть возможность проверить проблему по внешним HDD, равно как и по HDD, подключаемых через переходник USB, 1394 и др. новые.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
deviss

Дааа... было бы замечательно, если бы антиврусный продукт при установке предлагал пользователю отключение в любом виде всяких автозапусков в системе. Что-то вроде информашки, мол, для обеспечения дополнительного уровня безопасности, предлагает отключить автозапуск (поставьте галочку, а еще лучше, галочка уже установлена и пользователь ее должен снять сам, если он считает, что запуск ему жизненно необходим), но, естественно, оставить возможность обратного включения автозапуска в системе, буде такое потребуется настоятельно. Кажется, это не так сложно, а некоторые проблемы могли бы быть решены.

P.S. Хотя, судя по обсуждениям на форумах, с этим все же есть проблемы, ибо есть ряд приложений, которым без автозапуска никак, а жаль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Дааа... было бы замечательно, если бы антиврусный продукт при установке предлагал пользователю отключение в любом виде всяких автозапусков в системе. Что-то вроде информашки, мол, для обеспечения дополнительного уровня безопасности, предлагает отключить автозапуск (поставьте галочку, а еще лучше, галочка уже установлена и пользователь ее должен снять сам, если он считает, что запуск ему жизненно необходим), но, естественно, оставить возможность обратного включения автозапуска в системе, буде такое потребуется настоятельно. Кажется, это не так сложно, а некоторые проблемы могли бы быть решены.

P.S. Хотя, судя по обсуждениям на форумах, с этим все же есть проблемы, ибо есть ряд приложений, которым без автозапуска никак, а жаль.

в Касперском для рабочих станций такое есть :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Liza2u
      Тут все зависит от политики компании, есть те что работают на совесть, а есть тем что важна только быстая прибыль, без оглядки на репутацию. Мне как то довелось заказывать синии розы, так я столько намучалась пока не нашла этих ребят flowers.ua/ru/articles/sinie-rozy . Были всегда на созвоне, предупредили что опоздают на пять минут и за это чуть скинули цену, так что впечатления в целом положительные.
      Тут мне кажеться нужно смотреть сколько компания на рынке и искать отзывы. 
    • Quinzy
      Я вам вот что скажу. Когда производитель решает за сколько продавать ту или иную технику, включая компьютер, то он рассчитывает и доходы населения. И если в той же Германии или Финляндии зарплаты 3-4 тысячи евро, то у нас не более 500. И там такой же компьютер будет стоит условные 500 евро, а у нас 100. Ориентация на доходы населения идёт. Понимаете?! Так что, берите лучше у нас. За границей найдете только б\у недорогую технику. И не знаю, как вы ищите, что не можете себе нормальный компьютер найти. Я себе без проблем нашёл хороший мощный компьютер Qbox https://qbox.ua/ua/product/kompyuter-qbox-a0165/ на базе процессора AMD с оперативой DDR4 на 4 GB и жестким на террабайт. Так мне его с лихвой хватает. И на игры, и для работы. 
    • Momo
      Можно, только я не могу найти для себя хороший компьютер для себя.
    • Ondrey
      А у нас, что нельзя нормальное что-то подобрать?
    • BooiCasino777
      Казино Буи - http://bit.ly/booikazin0 100% на первый депозит
      Казино Чемпион - http://bit.ly/Chaampion бонус на 5 депозитов
      Казино Джой - http://bit.ly/JoycasinoCom 200% на первый депозит
      Казино Х - http://bit.ly/CasinoXcom 200% на первый депозит
      ПлейФортуна - http://bit.ly/PlayFor1una 100% на первый депозит
      Mr. Bit http://bit.ly/Mr_Bit 125% на первый депозит
      SlotV http://bit.ly/Slot_V 100% на первый депозит
      FrankCasino http://bit.ly/Frank_Cas 150 % на первый депозит
      APlayCasino http://bit.ly/APlay_Casino 300% на 5 депозитов
      Columbus http://bit.ly/Columbus6 105 % на первый депозит
      DriftCasino http://bit.ly/Drift_Casi 150% на депозит
      Сол казино http://bit.ly/SOLcasino 200% на первый депозит
      Слотум казино http://bit.ly/slotumCazino 100% на первый депозит
      Редбокс http://bit.ly/RedBoxcasino 125% на первый депозит
      Покердом http://bit.ly/Poker1Dom 150 % на первый депозит
×