On-line: Andrey, гостей 1. Всего: 2 [подробнее..]
АвторСообщение
Администратор




Пост N: 2588
Зарегистрирован: 23.05.05
ссылка на сообщение  Отправлено: 07.12.12 09:14. Заголовок: Что хуже: вирус или антивирус ?


В последнее время мне антивирусы доставляют больше проблем, чем вирусы.

Вот вчера столкнулся с этой:

http://avast-russia.com/lozhnoe-srabatyivanie-avast-na-nekotoryix-russkix-windows-xp.html

Недавно тот же аваст после какого-то обновления начал блокировать запуск letodb и сетевых служб (я об этом писал)

Я выкладывал чистый dbedit на code.google.com, и он не понравился 2-м антивирусам, народ переполошился

В другой организации avg начал молча кушать клиент-банки, причем разные. Просто удалял бинарники. И гугль-хром тоже сожрал, инет якобы исчез. Я туда как на работу ездил их восстанавливать.

Когда-то у меня drweb блокировал сеть, я долго не мог понять причину проблемы, много чего перекопал.

К тому что, что антивирус может произвольно заблокировать чистую программу, я уже привык, даже знаю перечень таких программ.

Как жить ?

Спасибо: 0 
ПрофильЦитата Ответить
Ответов - 118 , стр: 1 2 3 4 5 6 All [только новые]


постоянный участник




Пост N: 4599
Зарегистрирован: 12.09.06
ссылка на сообщение  Отправлено: 06.12.15 15:39. Заголовок: Дожили... Теперь ант..


Дожили... Теперь антивирусник Аваст Free при обновлении ехе-ника (поменялся размер ехе-файла) тупо пишет что обнаружена угроза и стирает часть моих ехе-ников....
Зашибись.... В добавок ко всему еще и блокирует обновление с инета, блокировка по типу файла....
Борьба с антивирусами видать в самом начале....

Спасибо: 0 
ПрофильЦитата Ответить
администратор




Пост N: 5394
Зарегистрирован: 17.05.05
ссылка на сообщение  Отправлено: 06.12.15 17:03. Заголовок: Andrey пишет: Тепе..


Andrey пишет:

 цитата:
Теперь антивирусник Аваст Free при обновлении ехе-ника (поменялся размер ехе-файла) тупо пишет что обнаружена угроза и стирает часть моих ехе-ников....


Ну так в нем наверное есть тонкая настройка , что бы он этого не делал.

Спасибо: 0 
ПрофильЦитата Ответить
Администратор




Пост N: 3424
Зарегистрирован: 23.05.05
ссылка на сообщение  Отправлено: 06.04.16 11:43. Заголовок: Перестал работать се..


Перестал работать сетевой принтер, выдается сообщение "Подсистема печати недоступна".
Танцы с бубном вокруг диспетчера печати, спулера, проверки файлов диспетчера, переустановки драйвера не помогли. Заодно выяснилось, что также недоступна локальная сеть.
Выяснилось, что на компьютер проник вирус с названием "AVG Internet Security". Если его временно отключить, то все волшебным образом заработало. Обновление AVG не помогает.
Пришлось снести AVG, и поставить Avast

Спасибо: 0 
ПрофильЦитата Ответить
Администратор




Пост N: 3548
Зарегистрирован: 23.05.05
ссылка на сообщение  Отправлено: 29.03.17 13:05. Заголовок: На компьютере есть р..


На компьютере есть расшаренная папка с документами Word, Excel, на нее все права доступа.
С других компьютеров открывается Excel с документом из этой папки по сети, в нем делаются изменения, документ сохраняется, Excel закрывается. В этой же папке остается файл *.tmp. Файл остается залоченным, и не удаляется. В результате в дальнейшем этот документ доступен только для просмотра с любых компьютеров.
Народ нервничает и требует устранить.
Устраняю.
Надеваю костюм шамана, достаю походно-полевой бубен, и бегаю вокруг компа. Помогает.
Оказывается, на компах установлен вирус под названием Avast, он и лочит файл tmp. После добавления общей сетевой папки в список исключений проблема исчезает.


Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник




Пост N: 5338
Зарегистрирован: 12.09.06
ссылка на сообщение  Отправлено: 29.03.17 18:51. Заголовок: Pasha пишет: Надева..


Pasha пишет:

 цитата:
Надеваю костюм шамана, достаю походно-полевой бубен, и бегаю вокруг компа. Помогает.



Выслал бы фотку - как это выглядит !

Спасибо: 0 
ПрофильЦитата Ответить
Администратор




Пост N: 3549
Зарегистрирован: 23.05.05
ссылка на сообщение  Отправлено: 03.04.17 13:41. Заголовок: У меня на флешке зап..


У меня на флешке записан Far manager в папке \install\far30b
Для удобства сделал в корне флешки ярлык на far.exe. Чтобы воткнуть флешку куда угодно, и сразу запустить far, а не бегать по папкам.
Воткнул флешку в чужой комп, и.. ярлык исчез. Бдительный Зоркий глаз тут же этот ярлык переместил, посчитав его вредоносным.


Спасибо: 0 
ПрофильЦитата Ответить
администратор




Пост N: 6351
Зарегистрирован: 17.05.05
ссылка на сообщение  Отправлено: 03.04.17 13:53. Заголовок: Pasha пишет: Бдител..


Pasha пишет:

 цитата:
Бдительный Зоркий глаз тут же этот ярлык переместил, посчитав его вредоносным.


"Зоркий глаз" видимо подумал , что ярлык на флешке , это не нормально

Спасибо: 0 
ПрофильЦитата Ответить



Пост N: 92
Зарегистрирован: 05.11.05
ссылка на сообщение  Отправлено: 05.04.17 10:48. Заголовок: У меня программа обн..


У меня программа обновляется через интернет, делает она это так: скачивает файлик с номером версии, если номер больше текущего, скачивает файл апгрейда и запускает его. Так вот, касперский стал заносить некоторые обновления во вредоносные программы, при этом почему-то не все. Допустим, он сказал о вредоносности, делаю такую же сборку, отличающуюся только номером, она у него нормальная. Несколько раз писал им, получал ответ: ложное срабатывание, ничего вредоносного не обнаружено.

А самое противное, что он эти обновления не пропускал к пользователям, а потом вообще занес адрес в интернете в подозрительные, но не весь сайт, а только папку с обновлением. Ладно, сделал папки на сайте по номерам версий, теперь каждое обновление из новой папки, еще не заблокированной. Но проблемы с обновлениями оставались, тут поставил на сайт SSL сертификат и вдруг проблемы пропали, теперь пропускает все обновления.

Вот что это было?

Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник




Пост N: 5345
Зарегистрирован: 12.09.06
ссылка на сообщение  Отправлено: 06.04.17 15:33. Заголовок: rvu пишет: У меня п..


rvu пишет:

 цитата:
У меня программа обновляется через интернет


На чём написана программа обновления ?
Использует ли она SSL соединение ?

Спасибо: 0 
ПрофильЦитата Ответить
администратор




Пост N: 6352
Зарегистрирован: 17.05.05
ссылка на сообщение  Отправлено: 06.04.17 16:18. Заголовок: Andrey пишет: Испол..


Andrey пишет:

 цитата:
Использует ли она SSL соединение ?



rvu пишет:

 цитата:
тут поставил на сайт SSL сертификат и вдруг проблемы пропали, теперь пропускает все обновления.



Спасибо: 0 
ПрофильЦитата Ответить



Пост N: 93
Зарегистрирован: 05.11.05
ссылка на сообщение  Отправлено: 06.04.17 16:25. Заголовок: Andrey пишет: На чё..


Andrey пишет:

 цитата:
На чём написана программа обновления ?



xHarbour 1.0.0. Но само скачивание внешним файлом curl.


Andrey пишет:

 цитата:
Использует ли она SSL соединение ?



Да, но раньше без него как было: первые несколько часов, а обычно весь первый день все скачивалось нормально, а уже потом файл попадал в базу подозрительных (или не попадал). Я так думаю, что антивирус должен был его на компьютере анализировать уже скачанным.

Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник


Пост N: 1301
Зарегистрирован: 27.01.07
ссылка на сообщение  Отправлено: 06.04.17 16:39. Заголовок: rvu а если экзешник ..


rvu а если экзешник в архив под пароль?

Спасибо: 0 
ПрофильЦитата Ответить
администратор




Пост N: 6353
Зарегистрирован: 17.05.05
ссылка на сообщение  Отправлено: 06.04.17 16:46. Заголовок: PSP пишет: rvu а ес..


PSP пишет:

 цитата:
rvu а если экзешник в архив под пароль?


по идее в KAV должен быть механизм исключений папок , прог и тд и тп , в DRWEB это работает.

Спасибо: 0 
ПрофильЦитата Ответить



Пост N: 94
Зарегистрирован: 05.11.05
ссылка на сообщение  Отправлено: 06.04.17 16:48. Заголовок: PSP пишет: rvu а ес..


PSP пишет:

 цитата:
rvu а если экзешник в архив под пароль?




Пока что проблемы нет, если касперский опять проявит свои вредоносные свойства, буду дальше что-то предпринимать.

Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник


Пост N: 1302
Зарегистрирован: 27.01.07
ссылка на сообщение  Отправлено: 06.04.17 16:50. Заголовок: Вообще-то, странно, ..


Вообще-то, странно, что каспер возбудился. Может хостинг, на котором твой сайт, в списке подозрительных.

Спасибо: 0 
ПрофильЦитата Ответить



Пост N: 95
Зарегистрирован: 05.11.05
ссылка на сообщение  Отправлено: 06.04.17 16:56. Заголовок: PSP пишет: Может хо..


PSP пишет:

 цитата:
Может хостинг, на котором твой сайт, в списке подозрительных.




Почему тогда выборочные файлы браковал, а не все? Процентов так 20.

Спасибо: 0 
ПрофильЦитата Ответить
администратор




Пост N: 6805
Зарегистрирован: 17.05.05
ссылка на сообщение  Отправлено: 14.04.18 09:27. Заголовок: Сегодня 360 Total , ..


Сегодня 360 Total , пригрузил сервак на 100 % (сожрал все ресурсы проца)
Пришлось снести.

Спасибо: 0 
ПрофильЦитата Ответить
Администратор




Пост N: 3836
Зарегистрирован: 23.05.05
ссылка на сообщение  Отправлено: 15.05.19 12:38. Заголовок: Понадобилось собрать..


Понадобилось собрать hrb, так 360 Total обозвал harbour.exe вредоносной программой, и заблокировал его исполнение. Спасибо, что хоть не грохнул

Спасибо: 0 
ПрофильЦитата Ответить
Ответов - 118 , стр: 1 2 3 4 5 6 All [только новые]
Ответ:
1 2 3 4 5 6 7 8 9
большой шрифт малый шрифт надстрочный подстрочный заголовок большой заголовок видео с youtube.com картинка из интернета картинка с компьютера ссылка файл с компьютера русская клавиатура транслитератор  цитата  кавычки моноширинный шрифт моноширинный шрифт горизонтальная линия отступ точка LI бегущая строка оффтопик свернутый текст

показывать это сообщение только модераторам
не делать ссылки активными
Имя, пароль:      зарегистрироваться    
Тему читают:
- участник сейчас на форуме
- участник вне форума
Все даты в формате GMT  3 час. Хитов сегодня: 19
Права: смайлы да, картинки да, шрифты да, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет