On-line: гостей 1. Всего: 1 [подробнее..]
АвторСообщение
Администратор




Пост N: 2588
Зарегистрирован: 23.05.05
ссылка на сообщение  Отправлено: 07.12.12 09:14. Заголовок: Что хуже: вирус или антивирус ?


В последнее время мне антивирусы доставляют больше проблем, чем вирусы.

Вот вчера столкнулся с этой:

http://avast-russia.com/lozhnoe-srabatyivanie-avast-na-nekotoryix-russkix-windows-xp.html

Недавно тот же аваст после какого-то обновления начал блокировать запуск letodb и сетевых служб (я об этом писал)

Я выкладывал чистый dbedit на code.google.com, и он не понравился 2-м антивирусам, народ переполошился

В другой организации avg начал молча кушать клиент-банки, причем разные. Просто удалял бинарники. И гугль-хром тоже сожрал, инет якобы исчез. Я туда как на работу ездил их восстанавливать.

Когда-то у меня drweb блокировал сеть, я долго не мог понять причину проблемы, много чего перекопал.

К тому что, что антивирус может произвольно заблокировать чистую программу, я уже привык, даже знаю перечень таких программ.

Как жить ?

Спасибо: 0 
ПрофильЦитата Ответить
Ответов - 132 , стр: 1 2 3 4 5 6 7 All [только новые]


администратор




Пост N: 5217
Зарегистрирован: 17.05.05
ссылка на сообщение  Отправлено: 14.08.15 18:45. Заголовок: PSP пишет: Ложные с..


PSP пишет:

 цитата:
Ложные срабатывания не такие уж и ложные :)))


Не кисло.........

Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник


Пост N: 1138
Зарегистрирован: 27.01.07
ссылка на сообщение  Отправлено: 14.08.15 21:42. Заголовок: Dima, да )) Это отча..


Dima, да )) Это отчасти объясняет практически нулевое количество "ложных" срабатываний у каспера )))

Спасибо: 0 
ПрофильЦитата Ответить
администратор




Пост N: 5218
Зарегистрирован: 17.05.05
ссылка на сообщение  Отправлено: 14.08.15 22:06. Заголовок: PSP я так понимаю d..


PSP
я так понимаю drweb не "партнер" у каспера )))

Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник


Пост N: 1139
Зарегистрирован: 27.01.07
ссылка на сообщение  Отправлено: 14.08.15 22:09. Заголовок: Dima пишет: я так п..


Dima пишет:

 цитата:
я так понимаю drweb не "партнер" у каспера )))


Явно они в курсе "добрых побуждений" )))

Спасибо: 0 
ПрофильЦитата Ответить
администратор




Пост N: 5219
Зарегистрирован: 17.05.05
ссылка на сообщение  Отправлено: 14.08.15 22:22. Заголовок: На самом деле могли ..


На самом деле могли тупо вбросить дезу и все....
С таким же успехом можно выложить "статью" что на Аляске высадились инопланетяне.
Где правда так ни кто и не поймет , но точно , некоторое кол-во людей поверят в то что пишут.
Думаю нами просто манипулирует не большой круг БОЛЬШИХ МУДАКОВ.
Это касается и ТВ и прессы.

PS
Со сбитым боингом над украиной похожая херня....
Сколько времени прошло и до сих пор , ни кто ни чего не знает. Да бля не верю !

Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник


Пост N: 1140
Зарегистрирован: 27.01.07
ссылка на сообщение  Отправлено: 14.08.15 22:25. Заголовок: Да всё, что угодно м..


Да всё, что угодно может быть. Я увидел статью и вспомнил эту ветку на форуме )) Не больше, не меньше. Не важно, короче. Для меня так. )

Спасибо: 0 
ПрофильЦитата Ответить
администратор




Пост N: 5220
Зарегистрирован: 17.05.05
ссылка на сообщение  Отправлено: 14.08.15 22:27. Заголовок: PSP Да забей. ))) Я..


PSP
Да забей. )))
Я иногда пробую инфу перепроверить , но не всегда получается.
Так что в случае с каспером ХЗ , может так а может и нет.
Но вот 10-а вынь точно пиз..т инфу ))) Толи еще будет .



Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник


Пост N: 192
Зарегистрирован: 29.05.10
ссылка на сообщение  Отправлено: 15.08.15 09:13. Заголовок: Да уже столько лет с..


Да уже столько лет с каспером-работает :) А все остальное (махнем рукой) , лишь бы войны не было...

А с 10 интересно... На первый взгляд вполне приятная. Эксплоер не понравился, но можно им и не пользоваться.
Передача информации блокируется , во всяком случае известная часть. Если на компе стоит проф или хоум активированная система (только намерок надо на всякий случай записать) автоматом ,через интернет , обновляется до десятки. Все пр-мы сохроняются.

Спасибо: 0 
ПрофильЦитата Ответить
администратор




Пост N: 5221
Зарегистрирован: 17.05.05
ссылка на сообщение  Отправлено: 15.08.15 14:04. Заголовок: Авира или тупая или ..


Авира или тупая или её глючит !
Клиент прислал скрин (в файле winsklad.exe) вирус
http://joxi.ru/n2YzjdgFPz9oA6
Проверяю тот же файл на вирустотал
https://www.virustotal.com/ru/file/eba2d28a44704358de9ab422af82e9884760a2a684d049d7d65086e750f0f2e3/analysis/1439636315/
Всё чисто включая авиру )))))

Спасибо: 0 
ПрофильЦитата Ответить



Пост N: 144
Зарегистрирован: 21.04.13
ссылка на сообщение  Отправлено: 15.08.15 14:28. Заголовок: ..тот же файл ?


Вопрос - вирус был в файле у клиента ?
Как его получили для проверки ?
Пересылкой в упакованном zip ?

Спасибо: 0 
ПрофильЦитата Ответить
администратор




Пост N: 5222
Зарегистрирован: 17.05.05
ссылка на сообщение  Отправлено: 15.08.15 14:37. Заголовок: petr707 пишет: Вопр..


petr707 пишет:

 цитата:
Вопрос - вирус был в файле у клиента ?


Когда файл проверялся в июне - то якобы был
petr707 пишет:

 цитата:
Как его получили для проверки ?


Скинул ему через агента МАЙЛ.RU в неупакованном виде.
Сам EXE паковался UPX

Он проверил файл снова тот же файл (сегодня) и в этот раз ни чего авира не нашла.


Спасибо: 0 
ПрофильЦитата Ответить



Пост N: 145
Зарегистрирован: 21.04.13
ссылка на сообщение  Отправлено: 15.08.15 15:13. Заголовок: Передача файлов


Некоторые умные маршрутизаторы банят (или возможно даже чистят) передаваемые файлы.
В моем примере аппаратный антивирус позволял загрузить на FTP простой exe ,
выполняющий преобразование Ansi_to_eom, а скачивать клиентам - уже не давал, преобразование у него вызывало подозрение.
Вопрос решился обращением к производителю, поскольку была официальная техподдержка.

Спасибо: 0 
ПрофильЦитата Ответить
Администратор




Пост N: 3336
Зарегистрирован: 23.05.05
ссылка на сообщение  Отправлено: 17.08.15 12:44. Заголовок: Пользователь стал жа..


Пользователь стал жаловаться, что компьютер зависает. Компьютер и так слабый, но после загрузки практически не работает: не открывается папка, не открывается документ, даже кнопка пуск ни на что не реагирует. Иногда, правда, пробивает.
Думаю - наверное вирус, или много вирусов. В безопасном режиме начал искать по всем злачным местам, где вирусы живут - нет вирусов. Стал уже грешить на винчестер.
Вирус я в конце концов нашел, называется avast. Пока его не деинсталлировал - компьютер не заработал. Потом установил тот же avast.

Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник


Пост N: 1141
Зарегистрирован: 27.01.07
ссылка на сообщение  Отправлено: 17.08.15 12:56. Заголовок: Pasha пишет: Пользо..


Pasha пишет:

 цитата:
Пользователь стал жаловаться, что компьютер зависает. Компьютер и так слабый, но после загрузки практически не работает: не открывается папка, не открывается документ, даже кнопка пуск ни на что не реагирует. Иногда, правда, пробивает.
Думаю - наверное вирус, или много вирусов. В безопасном режиме начал искать по всем злачным местам, где вирусы живут - нет вирусов. Стал уже грешить на винчестер.
Вирус я в конце концов нашел, называется avast. Пока его не деинсталлировал - компьютер не заработал. Потом установил тот же avast.


Windows 7 может оказать медвежью услугу своей службой Superfetch (она включена по-умолчанию). Возможно, что в этом случае именно так и произошло. Иногда после отключения этой службы компу резко легчает... ))

Спасибо: 0 
ПрофильЦитата Ответить
администратор




Пост N: 5225
Зарегистрирован: 17.05.05
ссылка на сообщение  Отправлено: 17.08.15 14:10. Заголовок: PSP пишет: Windows ..


PSP пишет:

 цитата:
Windows 7 может оказать медвежью услугу своей службой Superfetch


Это из личных наблюдений ?
Погуглив , сделал предварительный вывод: не всегда полезно ее отключать.

Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник


Пост N: 1142
Зарегистрирован: 27.01.07
ссылка на сообщение  Отправлено: 17.08.15 14:33. Заголовок: Dima пишет: Это из ..


Dima пишет:

 цитата:
Это из личных наблюдений ?
Погуглив , сделал предварительный вывод: не всегда полезно ее отключать.


Да, давно практикую это ))
Задумка да - хорошая. Но иногда работа этой службы очень сильно начинает нагружать дисковую систему с постоянным чтением/записью файла подкачки (pagefile.sys), особенно, когда не хватает памяти для загрузки кода и данных приложений, которые по ее мнению скоро будут востребованы.
Открываешь "Монитор ресурсов" и смотришь вкладку "Диск". И видишь, как процесс "svchost.exe (LocalSystemNetworkRestricted)" нагружает дисковую систему так, что очередь диска вырастает до 30-40, а то и больше. В эти моменты комп начинает реально "подвисать". Это может длиться несколько секунд, а может и десятки минут.
Короче, каждый может проверить сам. )))


Спасибо: 0 
ПрофильЦитата Ответить
администратор




Пост N: 5226
Зарегистрирован: 17.05.05
ссылка на сообщение  Отправлено: 17.08.15 16:43. Заголовок: PSP пишет: Да, давн..


PSP пишет:

 цитата:
Да, давно практикую это ))


я на 7-ке с 15.05.2015 , постоянно работает торент , загружена мозилла с кучей вкладок , почтовая прога и много чего еще +
drweb , да еще и кодю по ходу ))
не помню каких либо тормозов.
оперативы 4 гига
винты новые wd black edition

Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник


Пост N: 1143
Зарегистрирован: 27.01.07
ссылка на сообщение  Отправлено: 17.08.15 17:16. Заголовок: Dima пишет: не помн..


Dima пишет:

 цитата:
не помню каких либо тормозов


А я и не утверждал, что на всех компах поголовно это нужно делать )
Просто, как вариант, если комп начинает необъяснимо тупить.

Спасибо: 0 
ПрофильЦитата Ответить
администратор




Пост N: 5229
Зарегистрирован: 17.05.05
ссылка на сообщение  Отправлено: 17.08.15 17:22. Заголовок: PSP пишет: А я и н..


PSP пишет:

 цитата:

А я и не утверждал, что на всех компах поголовно это нужно делать )


Поподробнее плиз....на каких надо это делать ?

Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник


Пост N: 1144
Зарегистрирован: 27.01.07
ссылка на сообщение  Отправлено: 17.08.15 17:27. Заголовок: Я ж выше описал. )) ..


Я ж выше описал. )) К примеру, комп тупит. Видимых причин нет. Запускаем Монитор ресурсов и наблюдаем работу процесса "svchost.exe (LocalSystemNetworkRestricted)". Если у него интенсивный доступ к диску, особенно к pagefile.sys, пробуем остановить службу Superfetch, перезагружаемся и проверяем. Полегчало? Ну и ладно... Повторяю: это мой личный опыт и моё личное мнение. Никому его не навязываю и не отстаиваю. Если кому-то пригодится - хорошо ))


Спасибо: 0 
ПрофильЦитата Ответить
Ответов - 132 , стр: 1 2 3 4 5 6 7 All [только новые]
Ответ:
1 2 3 4 5 6 7 8 9
большой шрифт малый шрифт надстрочный подстрочный заголовок большой заголовок видео с youtube.com картинка из интернета картинка с компьютера ссылка файл с компьютера русская клавиатура транслитератор  цитата  кавычки моноширинный шрифт моноширинный шрифт горизонтальная линия отступ точка LI бегущая строка оффтопик свернутый текст

показывать это сообщение только модераторам
не делать ссылки активными
Имя, пароль:      зарегистрироваться    
Тему читают:
- участник сейчас на форуме
- участник вне форума
Все даты в формате GMT  3 час. Хитов сегодня: 238
Права: смайлы да, картинки да, шрифты да, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет