Перейти к содержимому


Фото
- - - - -

Блокировка файла


  • Please log in to reply
10 ответов в этой теме

#1 DoC

DoC

    Добрый Э-э-х

  • Posters
  • 1 477 Сообщений:

Отправлено 20 Июль 2016 - 10:27

Ситуация - есть исполняемый файл.

Произошло ложное срабатывание.

Файл был помещен в карантин.

После этого был добавлен в исключения и извлечен из карантина на старое место.

Но после этого файл остался наглухо заблокированным - никакие действия с ним невозможны.

Вопрос - зачем функция возврата файла и исключения из проверки, если блокировка все равно происходит?

Вопрос второй - как не перезагружая ПК можно разблокировать такой файл?


Чукча не читатель! Чукча - писатель!


#2 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 20 Июль 2016 - 10:43

Насколько мне известно:
1) блокировка произошла до исключения пути, без ПЗ данный путь разблокировать невозможно
2) к тому же, восстановленный до ПЗ файл перетирается нулями после ПЗ. То есть восстановив файл до ПЗ вы его потеряете.

#3 DoC

DoC

    Добрый Э-э-х

  • Posters
  • 1 477 Сообщений:

Отправлено 20 Июль 2016 - 11:01

Насколько мне известно:
1) блокировка произошла до исключения пути, без ПЗ данный путь разблокировать невозможно
2) к тому же, восстановленный до ПЗ файл перетирается нулями после ПЗ. То есть восстановив файл до ПЗ вы его потеряете.

 

Угу. Это я заметил. Косяк, однако... Зачем карантин, если вот таким образом файлы тупо уходят в никуда?

При этом файл не затирается нулями - он тупо удаляется после перезагрузки

Или "это не бага - это фича"???


Сообщение было изменено DoC: 20 Июль 2016 - 11:02

Чукча не читатель! Чукча - писатель!


#4 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 20 Июль 2016 - 11:31

Путь блокируется, затем отложенно затирается и удаляется во время ПЗ, так что восстановить его не получится.
Так устроена нейтрализация суслика.
Восстанавливать заблокированный файл по тому же пути до ПЗ нет смысла - он будет уничтожен.

Сообщение было изменено IlyaS: 20 Июль 2016 - 11:33


#5 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 20 Июль 2016 - 11:48

Восстановить из карантина файл который помечен на удаление в 11 версии нельзя, только после ребута. Но это не влияет на блокировку, файл активен и опасен и был заблокирован.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#6 DoC

DoC

    Добрый Э-э-х

  • Posters
  • 1 477 Сообщений:

Отправлено 20 Июль 2016 - 11:57

Смотрите - ситуацию я уже описал. Есть сработка, файл ушел в карантин, после восстановлен, заблокирован, добавлен в исключения, остался заблокирован. После ребута тупо пропал - его НИГДЕ больше нет - ни в карантине, нигде...

Это же явная бага алгоритма.

Или все в карантин (даже сусликов) или же нет, но нужно определиться.

Особенно бесит такое на ложняках - вчера таким образом у меня прибило EXE DoubleCommander (бесплатный аналог TotalCommander). Месяц работал нормально, а вчера резко хоп и прибился.


Чукча не читатель! Чукча - писатель!


#7 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 20 Июль 2016 - 12:01

Версия антивируса какая?
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#8 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 20 Июль 2016 - 12:06

Смотрите - ситуацию я уже описал. Есть сработка, файл ушел в карантин, после восстановлен, заблокирован, добавлен в исключения, остался заблокирован. После ребута тупо пропал - его НИГДЕ больше нет - ни в карантине, нигде...
Это же явная бага алгоритма.
Или все в карантин (даже сусликов) или же нет, но нужно определиться.
Особенно бесит такое на ложняках - вчера таким образом у меня прибило EXE DoubleCommander (бесплатный аналог TotalCommander). Месяц работал нормально, а вчера резко хоп и прибился.

Для 11 версии это невозможная ситуация
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#9 DoC

DoC

    Добрый Э-э-х

  • Posters
  • 1 477 Сообщений:

Отправлено 20 Июль 2016 - 12:33

Версия Сервера Dr.Web 10.00.0 (29-01-2016 03:00:00) 

ОС Windows Server 2008 R2 Standard x64 (Build 7601), Service Pack 1

Чукча не читатель! Чукча - писатель!


#10 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 20 Июль 2016 - 13:38

Ну вот и ответ.
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#11 DoC

DoC

    Добрый Э-э-х

  • Posters
  • 1 477 Сообщений:

Отправлено 20 Июль 2016 - 13:50

И что делать для тех, у кого ESS ? Курить бамбук и ждать когда выйдет 11 в ESS ?


Чукча не читатель! Чукча - писатель!



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых