Перейти к содержимому


Фото
- - - - -

Куда делись найденные вирусы


  • Please log in to reply
33 ответов в этой теме

#21 Alien

Alien

    Member

  • Posters
  • 175 Сообщений:

Отправлено 17 Февраль 2009 - 09:35

1. По-моему, в 4.44 если однажды выставил дату просмотра статистики агентов антивирусной сети, то потом уже придётся постоянно руками выставлять текущую дату. Такая вот особенность.
2. Суммарная статистика чего?

#22 cnii

cnii

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 17 Февраль 2009 - 10:18

В консоле, когда выбираешь группу какую-либо, справа есть Суммарная статистика, которая показывает количество проверенных объектов, количествои вирусов, вылеченных, удаленных и тому подобное.

#23 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 17 Февраль 2009 - 10:58

Если я вас правильно понял, тогда так:
Вариант первый - "Администрирование" - "База данных" - "Удаление записей".Это очень радикальный способ, надо сказать :lol:
Вариант второй - выделить группу - "Статистика" - нажать кнопку "Показать суммарную статистику".Получится суммарная статистика за заданный период

#24 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 17 Февраль 2009 - 11:09

2) Как сбросить Суммарную статистику?


вопрос не понятен. суммарная статистика - статистика по всем датам имеющимся в БД. если нужен за интервал - открывайте таблицу статистики, выставляйте интервал и жмите на кнопку Сумма

#25 cnii

cnii

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 17 Февраль 2009 - 14:15

Сечас собрал данные за 16 и 17 числа
Из 270 найденных - 211 вылечено, удалено, подозрительных, перемещено. Куда делись остальные неизвестно.


По кнопке Инфекции (тот же период):
Всего - 198 записей
В карантин - 17
В карантин, неизлечим - 35
Вылечен - 10
Незлечим - 6
Удалено - 130

Почему в инфекциях 198, а не 270 или 211.

Расхождение в статистике видно по любому дню (даже если в инфекции только зариси Удален, в карантин и вылечен).
Куда делись остальные найденные вирусы непонятно.

#26 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 17 Февраль 2009 - 14:31

Сечас собрал данные за 16 и 17 числа
Из 270 найденных - 211 вылечено, удалено, подозрительных, перемещено. Куда делись остальные неизвестно.

Скажите, а у Вас сеть большая? 270 (ну пусть 198) Инфекций за 2 дня - Вам не кажется, что это много?

#27 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 17 Февраль 2009 - 14:38

Ох нифига себе, да у вас там зона боевых действий, больше 200 инфекций.
Создайте подобную статистику для меньшего числа машин и, получив расхождения в статистике, надо поднимать локальные логи компонентов , которые находят вирусы. Пока ничего более умного не приходит в голову.

#28 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 17 Февраль 2009 - 14:47

Вспомнил, у меня когда-то было в одном контейнере три инфекции, локально в логе все это показано, а в консоли отображалась только одна инфекция. Может и у вас что-то из это оперы.

#29 cnii

cnii

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 17 Февраль 2009 - 14:52

Нет, строим новую есть и включаем коспы, где не было защиты. На некаторых и по 400 вирусов бывает ))

Вспомнил, у меня когда-то было в одном контейнере три инфекции, локально в логе все это показано, а в консоли отображалась только одна инфекция. Может и у вас что-то из это оперы.


А как отследить это?

#30 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 17 Февраль 2009 - 15:15

Вспомнил, у меня когда-то было в одном контейнере три инфекции, локально в логе все это показано, а в консоли отображалась только одна инфекция. Может и у вас что-то из это оперы.

А как отследить это?

Смотреть локальные логи :lol:

К примеру, по сообщению, приведенному ниже, видно, что в контейнере MpkNetInstall.exe есть потенциально опасная программа в файле data004, т.е. если в этом же контейнере будет еще один зараженный файл, то в статистике инфекций консоли это не отобразится (при условии, что этот баг не пофиксили)

Станция: 4 (tcp/192.168.0.1:1080).
Время: 16/02/2009 10:09:03.315.
Источник: Dr.Web ® Scanner for Windows (DOMAIN\User:DOMAIN\Пользователи домена).
Объект: "\Documents and Settings\User\MpkNetInstall.exe\data004" (DOMAIN\User:DOMAIN\Пользователи домена).
Тип: потенциально опасная программа.
Инфекция: Program.KgbSpy.
Действие: неизлечим.

Как-то так (с)

#31 cnii

cnii

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 17 Февраль 2009 - 16:01

Вон, например, пример сканера, где в действиях нету УДАЛИТЬ напротив вируса.
+ пример неизлечимой из вкладки Инфекции

Прикрепленные файлы:

  • Прикрепленный файл  DrWeb.JPG   102,85К   44 Скачано раз
  • Прикрепленный файл  DrWeb1.JPG   43,57К   41 Скачано раз
  • Прикрепленный файл  DrWeb2.JPG   19,57К   45 Скачано раз


#32 cnii

cnii

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 17 Февраль 2009 - 16:30

Вот пример. Собираю статистику по одной рабочей станции за два дня.
По перовй картинке вижу 5 вирусов.
На второй вижу 9 вирусов из которых валечен 1 и 12 нет доступа
На третьей вижу 3 ошибки доступа.
На четвертой ижу, что 5 вирусов всего обработано.

Итого, я понимаю, что статистика показывает, что из 9 вирусов только один обработан, и в инфекциях 5 обработано. Откуда беруться разные цифры аонять не могу.

т.е. вкладки Инфекции и Вирусы показывают одинаковое число обработанных вирусов, а общая статистика по станции показывает 9 вирусов и 1 вылечен.

Прикрепленные файлы:

  • Прикрепленный файл  1.JPG   16,41К   44 Скачано раз
  • Прикрепленный файл  2.JPG   25,74К   46 Скачано раз
  • Прикрепленный файл  3.JPG   37,33К   44 Скачано раз
  • Прикрепленный файл  4.JPG   63,23К   42 Скачано раз


#33 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 17 Февраль 2009 - 18:03

пример сканера, где в действиях нету УДАЛИТЬ напротив вируса.

Ну да, оно в архиве. Строчкой ниже - этот самый архив, написано, что удалён.
Почтовый сервер Eserv тоже работает с Dr.Web

#34 cnii

cnii

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 18 Февраль 2009 - 08:43

А про второй пример со статистикой что скажите?


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых