Перейти к содержимому


Фото
- - - - -

Баг или нет?


  • Please log in to reply
6 ответов в этой теме

#1 andrey.user

andrey.user

    Member

  • Posters
  • 261 Сообщений:

Отправлено 10 Апрель 2010 - 14:50

При настройках Guardа по умолчанию - "оптимальный", при копировании файла, зараженного вирусом, вэб удаляет саму копию, а файл, который копировался остается (он его какбы не видит). Причем это я давно заметил, еще, с версии 4.44. Скажите это допустимый уровень алгоритма проверки или нет????

#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Апрель 2010 - 14:51

При настройках Guardа по умолчанию - "оптимальный", при копировании файла, зараженного вирусом, вэб удаляет саму копию, а файл, который копировался остается (он его какбы не видит). Причем это я давно заметил, еще, с версии 4.44. Скажите это допустимый уровень алгоритма проверки или нет????

Не дает запуститься и размножаться?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 andrey.user

andrey.user

    Member

  • Posters
  • 261 Сообщений:

Отправлено 10 Апрель 2010 - 14:55

При настройках Guardа по умолчанию - "оптимальный", при копировании файла, зараженного вирусом, вэб удаляет саму копию, а файл, который копировался остается (он его какбы не видит). Причем это я давно заметил, еще, с версии 4.44. Скажите это допустимый уровень алгоритма проверки или нет????

Не дает запуститься и размножаться?



Я откуда знаю, я не разработчик. Но получается так. Просто, я думаю логично было бы и копируемый убить. Так вот поэтому я и спросил: " Скажите это допустимый уровень алгоритма проверки или нет????"

П.С. Вернее, получалось бы так, что Не дает запуститься и размножаться, если бы хотя бы он копируемый блокировал.

Сообщение было изменено andrey.user: 10 Апрель 2010 - 15:06


#4 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 10 Апрель 2010 - 15:45

При настройках Guardа по умолчанию - "оптимальный", при копировании файла, зараженного вирусом, вэб удаляет саму копию, а файл, который копировался остается (он его какбы не видит). Причем это я давно заметил, еще, с версии 4.44. Скажите это допустимый уровень алгоритма проверки или нет????

Так и должно быть. Во избежание недоразумений читайте описание "Оптимального" режима работы спайдера.
С уважением,
Борис А. Чертенко aka Borka.

#5 lvp

lvp

    Member

  • Posters
  • 109 Сообщений:

Отправлено 12 Апрель 2010 - 12:08

Так и должно быть. Во избежание недоразумений читайте описание "Оптимального" режима работы спайдера.

> Borka,
Борис, не сочтите за придирку к словам - сказанное лично мне понятно (хотя не скажу, что приемлимо):
данное поведение - компромисс между тщательностью проверки и быстродействием (подчеркну - это понятно: с этой проблемой каждый выкручивается, как может)

Но насчет "должно": On-Access скипает "источник" заразы.
1.) imho 1: ни к чему хорошему, это не приведет. Неприятности могут быть лишь более или менее серьезными;
2.) imho 2: рескан (в виде "low priority - after-action - scan") как решение проблемы 1 также упирается в быстродействие:
сколько не оптимизируй, а физически не хватает ресурсов для того, чтобы качественно и без доп. уловок разгрести всю накопившуюся очередь юзерского файлА.

#6 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 12 Апрель 2010 - 13:10

Так и должно быть. Во избежание недоразумений читайте описание "Оптимального" режима работы спайдера.

> Borka,
Борис, не сочтите за придирку к словам - сказанное лично мне понятно (хотя не скажу, что приемлимо):
данное поведение - компромисс между тщательностью проверки и быстродействием (подчеркну - это понятно: с этой проблемой каждый выкручивается, как может)
Но насчет "должно": On-Access скипает "источник" заразы.
1.) imho 1: ни к чему хорошему, это не приведет. Неприятности могут быть лишь более или менее серьезными;
2.) imho 2: рескан (в виде "low priority - after-action - scan") как решение проблемы 1, также , упирается в быстродействие:
сколько не оптимизируй, а физически не хватает ресурсов для того, чтобы качественно и без доп. уловок разгрести всю накопившуюся очередь юзерского файлА.

Хм... Скажем так, по существующему дизайну так и должно быть. С точки зрения логики, возможно, и не совсем правильно...
С уважением,
Борис А. Чертенко aka Borka.

#7 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 12 Апрель 2010 - 17:17

Источник поймает расширенная защита aka рескан. Иным путём Спайдер о нём никакой информации не получит. Он живёт слишком глубоко и не видит процесса в целом.
Почтовый сервер Eserv тоже работает с Dr.Web