Перейти к содержимому


Фото
* * * * * 1 Голосов

Drweb + Windows7x64 - скудная настройка сторожа.


  • Please log in to reply
140 ответов в этой теме

#61 DoggoD

DoggoD

    Member

  • Posters
  • 334 Сообщений:

Отправлено 18 Март 2010 - 15:14

был направлен от сюда в эту векту
мои аргументы в пользу информировать окном с выбором действий в Splder Guard - с учётом того, что игнорировать вирусы всегда было нельзя, а в 6.0 есть удобный карантин с менеджером следующие:
1. на свой выбор я могу либо удалить ЛИБО запретить доступ к файлу в зависимости от того, какой именно объект был обнаружен Splder Guard-ом (например, будучи уверенным в том, что файл мне НУЖЕН я могу выбрать действие запретить, потом временно отключить Splder Guard и произвести с файлом нужные мне действия)
2. я как пользователь буду ЗНАТЬ, что имело место проникновение "заразы" (например мой пк находится в домовой одноранговой сети с шарами на запись).. сейчас, отлучившись на некоторое время от монитора я могу и не узнать об инциденте, если только не буду внимательно просматривать логи антивируса и пр.. а как следствие не смогу корректно реагировать на такие вот неблагонамеренные попытки кого-нибудь чего-нибудь мне кинуть в шару.. (не очень серьезно конечно, но думаю суть ясна)..
буду надеяться, что такое окошко
Отправленное изображение
непременно появится в версии 6 антивируса..

#62 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 18 Март 2010 - 15:17

Буду надеяться, что ТАКОЕ окошко никогда больше не появится.
GUI/Android/iOS/WP8/волейбол

#63 DoggoD

DoggoD

    Member

  • Posters
  • 334 Сообщений:

Отправлено 18 Март 2010 - 15:19

вы про возможность вообще или про "заразу"?? :)

#64 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 18 Март 2010 - 15:19

Буду надеяться, что ТАКОЕ окошко никогда больше не появится.

Так то оно так,а если фолс,а действие не карантин,а удалить?
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#65 DoggoD

DoggoD

    Member

  • Posters
  • 334 Сообщений:

Отправлено 18 Март 2010 - 15:21

sniper, отличный аргумент +1

#66 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 298 Сообщений:

Отправлено 18 Март 2010 - 15:21

Буду надеяться, что ТАКОЕ окошко никогда больше не появится.

Так то оно так,а если фолс,а действие не карантин,а удалить?


аналогично.

#67 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 18 Март 2010 - 15:25

Буду надеяться, что ТАКОЕ окошко никогда больше не появится.

Так то оно так,а если фолс,а действие не карантин,а удалить?


А откуда Вы сможете узнать что это фолс и нажать правильную кнопку?Вот откуда?
Опция "Удалить" для злобных буратин придумана....  :)

Удаляйте лучше из карантина
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#68 DoggoD

DoggoD

    Member

  • Posters
  • 334 Сообщений:

Отправлено 18 Март 2010 - 15:32

Буду надеяться, что ТАКОЕ окошко никогда больше не появится.

Так то оно так,а если фолс,а действие не карантин,а удалить?


А откуда Вы сможете узнать что это фолс и нажать правильную кнопку?Вот откуда?
Опция "Удалить" для злобных буратин придумана....  :)

Удаляйте лучше из карантина


вероятность ошибочного детекта есть.. есть также и категория программ аля радмин..
есть ТАКЖЕ момент, касаемый информативности..

#69 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 18 Март 2010 - 15:35

А откуда Вы сможете узнать что это фолс и нажать правильную кнопку?Вот откуда?
Опция "Удалить" для злобных буратин придумана.

Чисто интуитивно,или на основе полученных знаний :) Ну стафамона узнал бы. :)
А вообще в в 6 все гнать в карантин можно,а потом уже разбираться.
Как в пословице / вали кулем,потом разберем...
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#70 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 18 Март 2010 - 15:57

1. на свой выбор я могу либо удалить ЛИБО запретить доступ к файлу в зависимости от того, какой именно объект был обнаружен Splder Guard-ом (например, будучи уверенным в том, что файл мне НУЖЕН я могу выбрать действие запретить, потом временно отключить Splder Guard и произвести с файлом нужные мне действия)

действие "запретить" небезопасно. файл легко восстановить из карантина, если надо.

сейчас, отлучившись на некоторое время от монитора я могу и не узнать об инциденте

смотрите статистику спайдера. Здесь уже было правильное замечание, что нужно облегчить к ней доступ.

#71 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 18 Март 2010 - 15:59

Чисто интуитивно,или на основе полученных знаний  :) Ну стафамона узнал бы. :)
А вообще в в 6 все гнать в карантин можно,а потом уже разбираться.
Как в пословице / вали кулем,потом разберем...

с:\WINDOWS\SYSTEM32\ctfmon.exe  инфицирован Win32.HLLP.Neshta 

с:\WINDOWS\svchost.exe инфицирован Win32.HLLP.Neshta


Начальника что делать?Игнорировать?

Это правильная запись или нет?


вероятность ошибочного детекта есть.. есть также и категория программ аля радмин..
есть ТАКЖЕ момент, касаемый информативности.

.


А радмин по умолчанию и не убивается...А информативно выводить в балуне -вот и вся информация.

Правда я бы хотел расширить статистику спайдера.На подобие

Отправленное изображение
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#72 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 18 Март 2010 - 15:59

sniper
DoggoD

Так то оно так,а если фолс,а действие не карантин,а удалить?

Давайте вы будете читать тему, в которую пишете.
при любых действиях на вирусом копия файла помещается в карантин (на время или навсегда)

#73 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 18 Март 2010 - 16:45

Давайте вы будете читать тему, в которую пишете.
при любых действиях на вирусом копия файла помещается в карантин (на время или навсегда)

Даже если узер выбрал действие в настройках удалить,все равно в карантин?
Пробовал, удаляет на фиг и в карантине пусто,а если по умолчанию действие то тогда карантин. :)
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#74 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 18 Март 2010 - 16:53

Пробовал, удаляет на фиг и в карантине пусто

включите в карантине "показывать резервные копии"

#75 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 18 Март 2010 - 16:53

А,прошу прощения,если в карантине птицу поставить показывать резервные копии,то все равно в карантине можно найти.
Как говорил наш командир:Носороги учите мат.часть... :)
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#76 DoggoD

DoggoD

    Member

  • Posters
  • 334 Сообщений:

Отправлено 19 Март 2010 - 03:16

хорошо.. а ваши балунзы вебовские отключаются при помощи
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
EnableBalloonTips = 0
??
если да, то есть вероятность заиметь НЕИНФОРМАТИВНЫЙ антивирус, что есть НЕ_хорошо..

смотрите статистику спайдера. Здесь уже было правильное замечание, что нужно облегчить к ней доступ.

и выходит, что антивирусный продукт стал менее эргономичен.. для того, чтобы мне как пользователю всегда быть "на_чеку" мне необходимо будет совершать больше движений мышкой, чтобы посмотреть статистику спайдера, чем раньше.. еще раз вывод -- АВ стал менее эргономичен.. что же касается "самостоятельной" работы АВ, то это было реализовано через настройки и в пятой версии.. и нам пользователям -- никаково выбора по этому поводу в версии номер шесть..

#77 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 19 Март 2010 - 07:06

хорошо.. а ваши балунзы вебовские отключаются при помощи

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
EnableBalloonTips = 0
??
если да, то есть вероятность заиметь НЕИНФОРМАТИВНЫЙ антивирус, что есть НЕ_хорошо..[/code]

Балун самодельный,но надо будет проверить.

смотрите статистику спайдера. Здесь уже было правильное замечание, что нужно облегчить к ней доступ.



и выходит, что антивирусный продукт стал менее эргономичен.. для того, чтобы мне как пользователю всегда быть "на_чеку" мне необходимо будет совершать больше движений мышкой, чтобы посмотреть статистику спайдера, чем раньше.. еще раз вывод -- АВ стал менее эргономичен.. что же касается "самостоятельной" работы АВ, то это было реализовано через настройки и в пятой версии.. и нам пользователям -- никаково выбора по этому поводу в версии номер шесть..


Пользователь должен спокойно играть работать,а не кликать постоянно на кнопку "Вылечить". Антивирус должен быть незаметен, но эфективен. Кому как не антивирусу нужно знать что делать с троянами ворующими пароли от банковских счетов?Не дающему расползаться по локальной сети вирусов?Запрещая работу на машине бот-сетей?

Изначально антивирус-это средство автоматизации,а не ручной инструмент.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#78 DoggoD

DoggoD

    Member

  • Posters
  • 334 Сообщений:

Отправлено 19 Март 2010 - 09:20

Пользователь должен спокойно играть работать,а не кликать постоянно на кнопку "Вылечить"

ну дак такая возможность была и в версии 5.. сейчас же просто убрали возможность ВЫБРАТЬ АЛЬТЕРНАТИВУ для тех кому необходимо такое уведомление.. причины почему необходимо уведомление тут уже расписывались не только мной.. пусть то "большинство", которое готово терпеть, что их антивирус работает молча -- работают с дефолтными настройками.. я за то, чтобы был дан выбор.. антивирус drweb для меня лично всегда занимал приоритетные места в "личном" рейтинге, ибо помимо отличного детекта и скоростью добавления семплов в базу ТОЛЬКО у дрвеба были гибкие настройки, которые имхо могли удовлетворить всех (и мифическое "большинство" и некое "меньшинство", которым позарез такие окошки необходимы).. к сожалению сегодня я наблюдаю тенденцию УПРОСТИТЬ_ВСЕ_БЕЗ_АЛЬТЕРНАТИВЫ.. посмотрим, к чему все приведет в итоге..

#79 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 19 Март 2010 - 11:22

хорошо.. а ваши балунзы вебовские отключаются при помощи ... ??
если да, то есть вероятность заиметь НЕИНФОРМАТИВНЫЙ антивирус, что есть НЕ_хорошо..

то есть Вы хотите отключить балуны, а потом жаловаться? ну и статистика спайдера и карантин никуда не делись.

и выходит, что антивирусный продукт стал менее эргономичен..

а появление посреди экрана окна с пугающими многих и непонятными надписями эргономично? не согласен.

не вижу проблемы заглянуть в карантин.

#80 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 19 Март 2010 - 11:31

хорошо.. а ваши балунзы вебовские отключаются при помощи

В 6-ой версии - нет