-
Ключик пришел.
При использовании данного режима необходимо периодически выполнять проверку компьютера Cканером, и риск заражения заметно снизится.
Тоесть у меня много шансов что-то словить из-за того, что режим включен и он может пропустить каку?
Клуб любителей Symantec - http://symantecclub.ru/
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-

Сообщение от
senyak
Ключик пришел.
Тоесть у меня много шансов что-то словить из-за того, что режим включен и он может пропустить каку?
Ежели ли у Вас появился новый файл (к примеру вирус) и в базе есть запись (сигнатура), то этот файл будет обезврежен, а ежели не будет таковой записи, то он не будет проверяться и следовательно не будет обезврежен.
ps Вот для этого и нужны периодические проверки Сканером
-
Клуб любителей Symantec - http://symantecclub.ru/
-
-
По выходным вирусные аналитики не работают? Отправил им файлов 15 и пока тишина, программа седня не обновлялась. Прям как немцы
Клуб любителей Symantec - http://symantecclub.ru/
-
-

Сообщение от
senyak
По выходным вирусные аналитики не работают? Отправил им файлов 15 и пока тишина, программа седня не обновлялась. Прям как немцы

Файлы видели... Всему свое время
-
Vba ругается (эвристиком) на программу "Punto Switcher". Сегодня обновились базы, аж 620 кбайт. Сканирую в карантине с максимальными настройками, пишет, что фаил чист. А монитор продолжает его ловить эвристиком. В чем проблема?
15:49:25 12-04-2009 C:\Program Files\Punto Switcher\pshook.dll : похож на Win32.BrokenEmbeddedSignature (paranoid heuristics)
Клуб любителей Symantec - http://symantecclub.ru/
-
-

Сообщение от
senyak
Vba ругается (эвристиком) на программу "Punto Switcher". Сегодня обновились базы, аж 620 кбайт. Сканирую в карантине с максимальными настройками, пишет, что фаил чист. А монитор продолжает его ловить эвристиком. В чем проблема?
Win32.BrokenEmbeddedSignature говорит о том, что файл был
модифицирован и его цифровая подпись не прошла проверку. Например
битые файлы, крэкнутые, русифицированные стронними людьми и т.д.
Т.к. таких файлов может быть достаточно много, то было решено, что место этой эвристики на Избыточном уровне
У вас в Мониторе стоит Избыточный экспертный анализ, а в карантине стоит Максимальный.
-
В том то и дело, что эвристик в карантине стоит на избыточном. Эвристик лучше ставить на максимум?
Клуб любителей Symantec - http://symantecclub.ru/
-
-

Сообщение от
senyak
В том то и дело, что эвристик в карантине стоит на избыточном.
Тобишь Вы хотите сказать, что карантин не повторяет вердикт Монитора?
Какие настройки используете? В карантине стоит галка "изменять сведения при проверке объекта"?
Эвристик лучше ставить на максимум?
В данном случае нужно поставить на избыточный. В других - как сочтете нужны
-

Сообщение от
Groft
Тобишь Вы хотите сказать, что карантин не повторяет вердикт Монитора?
Получается так. Может я что-то не так делаю, незнаю
В данном случае нужно поставить на избыточный. В других - как сочтете нужны
Везде стоит на избыточном.
Такие ложные срабатыванию исправляют?
Настройки карантина:
Последний раз редактировалось senyak; 12.04.2009 в 22:54.
Клуб любителей Symantec - http://symantecclub.ru/
-
-
Теперь уже этот фаил не детектит. Но остался детект на фаил гом плеера, а в карантине детекта нет. Тоже детектит эвристиком. Как так получается?
Клуб любителей Symantec - http://symantecclub.ru/
-
-

Сообщение от
senyak
Теперь уже этот фаил не детектит. Но остался детект на фаил гом плеера, а в карантине детекта нет. Тоже детектит эвристиком. Как так получается?
1. Про сам эвристический метод можете почитать более подробно здесь:
http://virusinfo.info/showpost.php?p...&postcount=540
2. Такие FP (Win32.BrokenEmbeddedSignature) мы не исправляем;
3. Данный эвристический метод при проверке из карантина не работает. Только при проверке файлов на диске.
-
-
Когда кидаю фотки, комп начинает тупить, а фотки долго кидаются. А когда открываю папку с фото, то Vba долго сканирует и комп тупит. Нельзя ли как-то сделать, чтобы он быстрей сканировал фотографии? Формал: JPEG
Клуб любителей Symantec - http://symantecclub.ru/
-
-

Сообщение от
senyak
Когда кидаю фотки, комп начинает тупить, а фотки долго кидаются. А когда открываю папку с фото, то Vba долго сканирует и комп тупит. Нельзя ли как-то сделать, чтобы он быстрей сканировал фотографии? Формал:
В Мониторе поставить обрабатывать заданные типы файлов, и из списка удалить JPEG. Но в этом случае есть одно НО, а именно: Монитор будет пропускать JPEG-трояны.
-
Это тоже не устраивает
Ну ладно, буду терпеть.
Клуб любителей Symantec - http://symantecclub.ru/
-
-
ОДО ВирусБлокАда» сообщает о выходе новой версии автоматизированного рабочего места администратора антивирусной защиты — центра управления комплексом Vba32 с web-интерфейсом, позволяющего организовать централизованное управление и сбор статистики о работе антивирусного комплекса Vba32 на рабочих станциях в сети.
Подробнее
-
Ребятки, переделайте интерфейс. Сделайте красивый, современный. Тогда и народу больше подтянется
Клуб любителей Symantec - http://symantecclub.ru/
-
-

Сообщение от
senyak
Ребятки, переделайте интерфейс. Сделайте красивый, современный. Тогда и народу больше подтянется
А чем Вас не устраивает он в ЦУ или Вы имеете ввиду сам АВ?
-
Антивирус. Ну какой-то он старомодный, сложный. Интересно, что будет в 4 версии. Она ж будет, да?
Клуб любителей Symantec - http://symantecclub.ru/
-
-

Сообщение от
senyak
Антивирус. Ну какой-то он старомодный, сложный. Интересно, что будет в 4 версии. Она ж будет, да?
В чем проявляется сложность?
Когда-нибудь будет