Перейти к содержимому


Фото
- - - - -

Тестовый вирус eicar


  • Please log in to reply
55 ответов в этой теме

#41 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 14 Май 2019 - 20:35

Возврат к этой точке разговора высвечивает один возможный сценарий. Файл со своим содержимым создаётся на некотором носителе, и тут же этот носитель извлекается, либо отсоединяется от системы. Тогда он останется непроверенным, и его могут запустить там, где нет антивируса. Видимо, это и есть то самое искусство компромисса (о котором так долго говорили разработчики)...
Ладно, если других вариантов культурного выхода из этой ситуации нет, я тоже склоняюсь к компромиссу.

Можно не торопиться извлекать, у меня получилось проработать весь день и файл оставался незамеченным.

Он com-exe? Фоновая проверка (на руткиты) включена.

Это несчастный putty, которого незаслуженно обозвали бэкдором. Весь день проработала с флэшкой на которой он был записан и ничего. Потом решила глянуть, что там за версия правой кнопкой на свойства и тут только АВ сработал.

Антивирусная сеть > Everyone > Windows > SpIDer Guard для рабочих станций > Проверять на наличие руткитов

Если речь про это, то да.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#42 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 14 Май 2019 - 20:39

Это несчастный putty, которого незаслуженно обозвали бэкдором. Весь день проработала с флэшкой на которой он был записан и ничего. Потом решила глянуть, что там за версия правой кнопкой на свойства и тут только АВ сработал.

Ну и правильно. Нечего проверять всё подряд, если пользователь об этом не просит и не обращается к файлу.


Сообщение было изменено SergSG: 14 Май 2019 - 20:39


#43 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 14 Май 2019 - 20:43

Ну и правильно. Нечего проверять всё подряд, если пользователь об этом не просит и не обращается к файлу.

Можно и не проверять, но если бы это был действительно вирус и он остался на флэшке, а кто-то другой решил бы его запустить на другой машине где антивируса нет или его АВ этот сэмпл бы не детектил? Ситуация тоже не совсем нормальная.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#44 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 14 Май 2019 - 20:48

Это несчастный putty, которого незаслуженно обозвали бэкдором. Весь день проработала с флэшкой на которой он был записан и ничего. Потом решила глянуть, что там за версия правой кнопкой на свойства и тут только АВ сработал.

Ну и правильно. Нечего проверять всё подряд, если пользователь об этом не просит и не обращается к файлу.

А для чего тогда нужна настройка Проверять объекты на съемных носителях в настройках гуарда?
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#45 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 14 Май 2019 - 20:51

Ну и правильно. Нечего проверять всё подряд, если пользователь об этом не просит и не обращается к файлу.

Можно и не проверять, но если бы это был действительно вирус и он остался на флэшке, а кто-то другой решил бы его запустить на другой машине где антивируса нет или его АВ этот сэмпл бы не детектил? Ситуация тоже не совсем нормальная.

Антивирус обязан защищать тот комп, на котором он установлен...
Мне не нравится идея затормозить мой комп для того, чтобы не навредить другому компу.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#46 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 14 Май 2019 - 20:52

Это несчастный putty, которого незаслуженно обозвали бэкдором. Весь день проработала с флэшкой на которой он был записан и ничего. Потом решила глянуть, что там за версия правой кнопкой на свойства и тут только АВ сработал.

Ну и правильно. Нечего проверять всё подряд, если пользователь об этом не просит и не обращается к файлу.

А для чего тогда нужна настройка Проверять объекты на съемных носителях в настройках гуарда?


RTFM:

SpIDer Guard по умолчанию проверяет открываемые, изменяемые и запускаемые файлы на съемных носителях информации (CD/DVD-диски, флеш-памяти и т. д.), а также блокирует автоматический запуск их активного содержимого. Использование этих настроек помогает предотвратить заражение вашего компьютера через съемные носители.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#47 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 14 Май 2019 - 21:01

Мне не нравится идея затормозить мой комп для того, чтобы не навредить другому компу.


Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#48 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 14 Май 2019 - 21:05

Мне не нравится идея затормозить мой комп для того, чтобы не навредить другому компу.

Ну вот разработчики и должны думать о пользователях, делая так, чтобы антивирус работал у пользователя как можно быстрее, но при этом не ослаблять защиту этого пользователя.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#49 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 14 Май 2019 - 21:08

 

Ну и правильно. Нечего проверять всё подряд, если пользователь об этом не просит и не обращается к файлу.

А для чего тогда нужна настройка Проверять объекты на съемных носителях в настройках гуарда?

Вот эта настройка и то, как она работает для меня остается загадкой.

По моему должно быть так - если настройка отключена, должны проверяться только файлы к которым идет обращение, а если включена, то все файлы.



#50 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 14 Май 2019 - 21:13

 

Ну и правильно. Нечего проверять всё подряд, если пользователь об этом не просит и не обращается к файлу.

Можно и не проверять, но если бы это был действительно вирус и он остался на флэшке, а кто-то другой решил бы его запустить на другой машине где антивируса нет или его АВ этот сэмпл бы не детектил? Ситуация тоже не совсем нормальная.

Если есть подозрения, чужая флешка, отдаете флешку кому то, или наоборот, флешка ходила по рукам, тогда можно натравить сканер.

А так, каждый втык флешки проверять на ней гигабайты и тупо сидеть ждать, когда все это кончится, тоже не дело.



#51 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 14 Май 2019 - 21:21

Ну и правильно. Нечего проверять всё подряд, если пользователь об этом не просит и не обращается к файлу.

А для чего тогда нужна настройка Проверять объекты на съемных носителях в настройках гуарда?

Вот эта настройка и то, как она работает для меня остается загадкой.
По моему должно быть так - если настройка отключена, должны проверяться только файлы к которым идет обращение, а если включена, то все файлы.

По-моему тоже, но на самом деле оказывается не так. Сканер у нас мало кто использует, я его ни разу не запускала вообще. И потом, если не ошибаюсь, для его запуска нужны права админа, не?
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#52 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 14 Май 2019 - 21:52

Сканер у нас мало кто использует, я его ни разу не запускала вообще. И потом, если не ошибаюсь, для его запуска нужны права админа, не?

Да вроде нет.



#53 basid

basid

    Guru

  • Posters
  • 4 479 Сообщений:

Отправлено 15 Май 2019 - 07:48

У пользователя с правами локального администратора запрашивается повышение привилегий.

У пользователя, не входящего в группу локальных администраторов, сканер запускается без запроса на повышение привилегий.

Вполне логичное и достаточно часто используемое поведение.

 

P.S.

Как оно будет, если UAC отключен или у "мощных пользователей" - не проверял, да и неинтересно.



#54 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 844 Сообщений:

Отправлено 15 Май 2019 - 09:28

Ну и правильно. Нечего проверять всё подряд, если пользователь об этом не просит и не обращается к файлу.

А для чего тогда нужна настройка Проверять объекты на съемных носителях в настройках гуарда?

Вот эта настройка и то, как она работает для меня остается загадкой.По моему должно быть так - если настройка отключена, должны проверяться только файлы к которым идет обращение, а если включена, то все файлы.

По-моему тоже, но на самом деле оказывается не так. Сканер у нас мало кто использует, я его ни разу не запускала вообще. И потом, если не ошибаюсь, для его запуска нужны права админа, не?

Речь вроде идёт о настройках гуарда?...
Ну и само собой, обсуждаемая настройка должна работать так, как её описал SergSG.

Сообщение было изменено АВаТар: 15 Май 2019 - 09:30


#55 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 15 Май 2019 - 09:42

Ну и правильно. Нечего проверять всё подряд, если пользователь об этом не просит и не обращается к файлу.

А для чего тогда нужна настройка Проверять объекты на съемных носителях в настройках гуарда?

Вот эта настройка и то, как она работает для меня остается загадкой.По моему должно быть так - если настройка отключена, должны проверяться только файлы к которым идет обращение, а если включена, то все файлы.

По-моему тоже, но на самом деле оказывается не так. Сканер у нас мало кто использует, я его ни разу не запускала вообще. И потом, если не ошибаюсь, для его запуска нужны права админа, не?

Речь вроде идёт о настройках гуарда?...
Ну и само собой, обсуждаемая настройка должна работать так, как её описал SergSG.

Для меня это отнюдь не является "само собой".
Меня текущая логика проверки абсолютно устраивает.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#56 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 15 Май 2019 - 10:07

 

Ну и само собой, обсуждаемая настройка должна работать так, как её описал SergSG.

Для меня это отнюдь не является "само собой".
Меня текущая логика проверки абсолютно устраивает.

Я вообще не улавливаю логику в текущей реализации - независимо от переключателя, что то проверяет, но непонятно что и почему.




Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых