ClamWin отправил Windows в карантин

ClamWin отправил Windows в карантин

...

После выпуска некорректного обновления базы данных сигнатур для бесплатного антивирусного продукта ClamWin тысячи легитимных системных файлов были приняты за вредоносное программное обеспечение и перемещены в карантин. В результате операционные системы пользователей оказались существенно повреждены или вообще выведены из строя.



Уведомления об инциденте начали поступать на официальный форум ClamWin в конце истекшей недели. Участники сообщества жаловались на помещение в папку карантина множества системных объектов, последовавшее за обновлением продукта и сканированием по расписанию; некоторые пользователи таким образом лишились почти 25 тыс. файлов. Разработчики признали проблему и предложили всем пострадавшим восстановить данные из резервных копий, если таковые у них имеются.


Для тех, кто не озаботился копированием информации, сотрудники ClamWin написали особую утилиту, которая должна помочь извлечь файлы из карантина. Утилита ищет протокол сканирования ClamScanLog.txt и, опираясь на записанные в нем данные, возвращает файлы в их исходное расположение. Однако и здесь не обошлось без некоторых нюансов: размер протокола ограничен одним мегабайтом, поэтому с его помощью можно восстановить лишь часть объектов. Сведения же об остальных файлах пользователи могут поискать сами: где-то в папке Temp можно найти файл с именем tmp0bx8st, в котором и должны содержаться данные обо всех выполненных операциях карантина.


ClamWin является разработкой компании ClamWin Pty Ltd и распространяется в соответствии с условиями лицензии GNU GPL. Он предоставляет пользовательский интерфейс и ряд дополнительных функциональных возможностей для ClamAV - антивирусного продукта с открытым кодом, принадлежащего компании Sourcefire. В числе основных особенностей ClamWin заявлены автоматическое и ручное сканирование, обновления по расписанию, дополнение для MS Outlook, позволяющее идентифицировать зараженные письма, а также интеграция в Проводник Windows. Хотя этот продукт характеризуется некоторым технологическим несовершенством, его аудитория, по оценкам производителя, составляет порядка 600 тыс. человек.


Разработчики ClamWin пообещали, что в следующей версии они добавят возможность восстанавливать файлы из карантина без использования особых утилит.


(по материалам Golem.de, The H Security, Softpedia)

МТС перепутал торренты с VPN

Мобильный оператор МТС начал дополнительно списывать деньги с пользователей, которые используют VPN. Судя по официальным уведомлениям, посуточная плата взимается за доступ к файлообменным сервисам. Для абонентов, применяющих средства подмены сетевых адресов, она составляет 87 рублей в сутки.

О такой практике сообщил портал PlayGround со ссылкой на пользователей социальных сетей.

Необходимость этих списаний оператор объясняет обращением к файлообменным сетям. При этом пользователи, получившие такие уведомления, утверждают, что не скачивают контент через файлообменные сервисы.

Если же в личном кабинете активировать услугу «Запрет файлообменных сетей», перестают работать любые сервисы, использующие защищённый трафик. Это касается не только средств подмены сетевых адресов, но и защищённых каналов удалённого доступа.

По мнению пользователей, проблема, скорее всего, связана с некорректной настройкой систем глубокого анализа трафика (DPI) в сети МТС. Предположительно, они «путают» трафик пиринговых файлообменных сетей с зашифрованным трафиком. Сам МТС рекомендует в таких случаях обращаться в техническую поддержку разработчиков используемого инструментария.

RSS: Новости на портале Anti-Malware.ru