 |
|
Пользоваться загрузочным диском с антивирусом nod32 опасно!
Сабж. Воспользовался этой хреновиной скачанной с сайта esetnod32.ru для лечения зараженного компа. Эта хрень по мимо того, что устранила заразу еще и грохнула на компе около 100 Gb нормальных файлов, которые ей показались подозрительными. Все потерянные файлы имели большой размер (по нескольку Gb); это были архивы и iso-образа дисков. При проверке антивирус засек там подозрительные для него объекты и поместил их в карантин. Проблема произошла из-за того, что не удалось вытащить их из карантина. Причем при попытке извлечь объект из карантина возникала ошибка, в которой говорилось о том, что или такой файл уже существует и предлагалось перезаписать его извлеченным из карантина (подтверждение перезаписи привело к тому, что размер данных файлов стал 0 байт) или о том, что не удалось поместить объект в карантин (это при извлечении из карантина-то)... Уродство! Действия этого гребанного антивируса оказались гораздо страшней самого червя, для лечения которого он применялся :o
|
iskander-k |
09-08-2014 21:29 2387147 |
Конкретно от нас в этом разделе вы, что желаете ?
Если провериться на вирусы - давайте логи.
Если восстановить потерянную инфо от применения неизвестной для нас утилиты от сайта esetnod32.ru - это не к нам, а к разработчикам этой утилиты или к тем кто вам посоветовал применить это.
Либо в другой раздел этого форума.
|
iskander-k, это было просто предупреждение, чтобы кто-нибудь еще не попал в такую же ситуацию...
|
iskander-k |
09-08-2014 22:59 2387167 |
Цитата:
Цитата Oleg_SK
это было просто предупреждение, »
|
Понятно . Спасибо.
|
Цитата:
Цитата Oleg_SK
Действия этого гребанного антивируса оказались гораздо страшней самого червя »
|
Ещё у одного человека открылись глаза.
|
Цитата:
Цитата usbdrive
могу предположить - он на основе линукса (slax 6), работает из оперативки и при работе с большими файлами возможен косяк с их сохранением\перемещением на свободное место доступных примонтированных физических дисков\разделов. Может он пытается их в ОЗУ сохранять... ? »
|
Драйвер нтфс в линуксе (ntfs-3g) не идеален в плане производительности, но стабилен. Те же лайвы от касперского и докторвеба тоже работают на линуксе, но ничего не ломают. Очевидно, проблема в логике работы программы, например, неправильная обработка ложных срабатываний.
|
Цитата:
Цитата usbdrive
Вам вопрос, где она есть ? »
|
Я что, на бабку-гадалку похож? Телепата-экстрасенса? Или вы хотите, чтоб я тоже начал тестить этот совершенно не нужный мне продукт, посмотрел, что и куда он куда пишет?
|
usbdrive, я говорил только о том, что проблема точно не в ОС, используемой утилитой. Если виновата не ОС, то очевидно, сама программа. Потом сделал предположение, что могло вызвать такое поведение. Зря наверно сделал, это вас страшно возбудило. Посему для снятия возбуждения предлагаю проследовать http://natribu.org/
|
Цитата:
Цитата usbdrive
Я с пол-часа поюзал этот нод, который отловил моих древних личных экземпляров вирусни, которые были помещены им в карантин. Саму карантинную папку я не нашёл. »
|
Например, у меня она здесь: C:\Documents and Settings\Денисов\Local Settings\Application Data\ESET\ESET NOD32 Antivirus\Quarantine.
По сути вопроса, установлены официальные NOD32, Касперский, DrWeb. Ложные срабатывания замечены у всех.
Из live дисков с лечащими утилитами предпочитаю CureIt от DrWeb. За всё время вопросов с ним не возникало.
|
usbdrive, что бы не путаться в версиях дайте ссылку на дистрибутив, который Вы качали.
|
Цитата:
Цитата Oleg_SK
Все потерянные файлы имели большой размер (по нескольку Gb); это были архивы и iso-образа дисков. »
|
как выяснили что именно эти файлы пропали, посмотрели карантин? А где они были, смотрели?, открыв скрытые файлы. Может вирус создал фальшивые файлы скрыв настоящие. Почему у меня такое подозрение? Обычно подобные сканеры проверяют только код в определенном месте файлов, и не проверяют файлы в архивах и образах т.к. времени уйдет в 2 раза больше. и еще это сообщение навивает на теже размышления..
Цитата:
при попытке извлечь объект из карантина возникала ошибка, в которой говорилось о том, что или такой файл уже существует и предлагалось перезаписать его извлеченным из карантина
|
т.е. из карантина дутыми файлами пытались заменить рабочие.
--
зы. эт только теория.. всех моментов что и как делали я не видел..
|
Oleg_SK, Пользоваться стеклянным стаканом опасно! Можно порезать руки!
|
Цитата:
Цитата usbdrive
Нод перемещает файлы в карантин, т.е. их не должно было быть на старом месте и при восстановлении их обратно никаких вопросов о перезаписи быть не должно. »
|
а если нод переместил вирусные файлы восстановив рабочие? тогда старое место будет занято.
|
Цитата:
Цитата usbdrive
Где в нем карантин, не подскажите ? »
|
var/opt/eset/esets/cache
|
Время: 01:17.
© OSzone.net 2001-