Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Пользоваться загрузочным диском с антивирусом nod32 опасно! (http://forum.oszone.net/showthread.php?t=286255)

Oleg_SK 09-08-2014 19:37 2387122

Пользоваться загрузочным диском с антивирусом nod32 опасно!
 
Сабж. Воспользовался этой хреновиной скачанной с сайта esetnod32.ru для лечения зараженного компа. Эта хрень по мимо того, что устранила заразу еще и грохнула на компе около 100 Gb нормальных файлов, которые ей показались подозрительными. Все потерянные файлы имели большой размер (по нескольку Gb); это были архивы и iso-образа дисков. При проверке антивирус засек там подозрительные для него объекты и поместил их в карантин. Проблема произошла из-за того, что не удалось вытащить их из карантина. Причем при попытке извлечь объект из карантина возникала ошибка, в которой говорилось о том, что или такой файл уже существует и предлагалось перезаписать его извлеченным из карантина (подтверждение перезаписи привело к тому, что размер данных файлов стал 0 байт) или о том, что не удалось поместить объект в карантин (это при извлечении из карантина-то)... Уродство! Действия этого гребанного антивируса оказались гораздо страшней самого червя, для лечения которого он применялся :o

iskander-k 09-08-2014 21:29 2387147

Конкретно от нас в этом разделе вы, что желаете ?

Если провериться на вирусы - давайте логи.

Если восстановить потерянную инфо от применения неизвестной для нас утилиты от сайта esetnod32.ru - это не к нам, а к разработчикам этой утилиты или к тем кто вам посоветовал применить это.
Либо в другой раздел этого форума.

Oleg_SK 09-08-2014 21:54 2387153

iskander-k, это было просто предупреждение, чтобы кто-нибудь еще не попал в такую же ситуацию...

iskander-k 09-08-2014 22:59 2387167

Цитата:

Цитата Oleg_SK
это было просто предупреждение, »

Понятно . Спасибо.

Amigos 10-08-2014 07:40 2387233

Цитата:

Цитата Oleg_SK
Действия этого гребанного антивируса оказались гораздо страшней самого червя »

Ещё у одного человека открылись глаза.

vadblm 10-08-2014 14:31 2387305

Цитата:

Цитата usbdrive
могу предположить - он на основе линукса (slax 6), работает из оперативки и при работе с большими файлами возможен косяк с их сохранением\перемещением на свободное место доступных примонтированных физических дисков\разделов. Может он пытается их в ОЗУ сохранять... ? »

Драйвер нтфс в линуксе (ntfs-3g) не идеален в плане производительности, но стабилен. Те же лайвы от касперского и докторвеба тоже работают на линуксе, но ничего не ломают. Очевидно, проблема в логике работы программы, например, неправильная обработка ложных срабатываний.

vadblm 10-08-2014 19:14 2387382

Цитата:

Цитата usbdrive
Вам вопрос, где она есть ? »

Я что, на бабку-гадалку похож? Телепата-экстрасенса? Или вы хотите, чтоб я тоже начал тестить этот совершенно не нужный мне продукт, посмотрел, что и куда он куда пишет?

vadblm 10-08-2014 21:33 2387462

usbdrive, я говорил только о том, что проблема точно не в ОС, используемой утилитой. Если виновата не ОС, то очевидно, сама программа. Потом сделал предположение, что могло вызвать такое поведение. Зря наверно сделал, это вас страшно возбудило. Посему для снятия возбуждения предлагаю проследовать http://natribu.org/

topotun32 11-08-2014 08:15 2387578

Цитата:

Цитата usbdrive
Я с пол-часа поюзал этот нод, который отловил моих древних личных экземпляров вирусни, которые были помещены им в карантин. Саму карантинную папку я не нашёл. »

Например, у меня она здесь: C:\Documents and Settings\Денисов\Local Settings\Application Data\ESET\ESET NOD32 Antivirus\Quarantine.

По сути вопроса, установлены официальные NOD32, Касперский, DrWeb. Ложные срабатывания замечены у всех.
Из live дисков с лечащими утилитами предпочитаю CureIt от DrWeb. За всё время вопросов с ним не возникало.

topotun32 11-08-2014 10:20 2387615

usbdrive, что бы не путаться в версиях дайте ссылку на дистрибутив, который Вы качали.

SergAS70 11-08-2014 10:56 2387622

Цитата:

Цитата Oleg_SK
Все потерянные файлы имели большой размер (по нескольку Gb); это были архивы и iso-образа дисков. »

как выяснили что именно эти файлы пропали, посмотрели карантин? А где они были, смотрели?, открыв скрытые файлы. Может вирус создал фальшивые файлы скрыв настоящие. Почему у меня такое подозрение? Обычно подобные сканеры проверяют только код в определенном месте файлов, и не проверяют файлы в архивах и образах т.к. времени уйдет в 2 раза больше. и еще это сообщение навивает на теже размышления..
Цитата:

при попытке извлечь объект из карантина возникала ошибка, в которой говорилось о том, что или такой файл уже существует и предлагалось перезаписать его извлеченным из карантина
т.е. из карантина дутыми файлами пытались заменить рабочие.
--
зы. эт только теория.. всех моментов что и как делали я не видел..

Ment69 11-08-2014 11:01 2387625

Oleg_SK, Пользоваться стеклянным стаканом опасно! Можно порезать руки!

SergAS70 11-08-2014 11:57 2387641

Цитата:

Цитата usbdrive
Нод перемещает файлы в карантин, т.е. их не должно было быть на старом месте и при восстановлении их обратно никаких вопросов о перезаписи быть не должно. »

а если нод переместил вирусные файлы восстановив рабочие? тогда старое место будет занято.

topotun32 11-08-2014 14:32 2387706

Цитата:

Цитата usbdrive
Где в нем карантин, не подскажите ? »

var/opt/eset/esets/cache


Время: 01:17.

Время: 01:17.
© OSzone.net 2001-