Форум » Для флейма » Что хуже: вирус или антивирус ? » Ответить

Что хуже: вирус или антивирус ?

Pasha: В последнее время мне антивирусы доставляют больше проблем, чем вирусы. Вот вчера столкнулся с этой: http://avast-russia.com/lozhnoe-srabatyivanie-avast-na-nekotoryix-russkix-windows-xp.html Недавно тот же аваст после какого-то обновления начал блокировать запуск letodb и сетевых служб (я об этом писал) Я выкладывал чистый dbedit на code.google.com, и он не понравился 2-м антивирусам, народ переполошился В другой организации avg начал молча кушать клиент-банки, причем разные. Просто удалял бинарники. И гугль-хром тоже сожрал, инет якобы исчез. Я туда как на работу ездил их восстанавливать. Когда-то у меня drweb блокировал сеть, я долго не мог понять причину проблемы, много чего перекопал. К тому что, что антивирус может произвольно заблокировать чистую программу, я уже привык, даже знаю перечень таких программ. Как жить ?

Ответов - 116, стр: 1 2 3 4 5 6 All

Andrey: Дожили... Теперь антивирусник Аваст Free при обновлении ехе-ника (поменялся размер ехе-файла) тупо пишет что обнаружена угроза и стирает часть моих ехе-ников.... Зашибись.... В добавок ко всему еще и блокирует обновление с инета, блокировка по типу файла.... Борьба с антивирусами видать в самом начале....

Dima: Andrey пишет: Теперь антивирусник Аваст Free при обновлении ехе-ника (поменялся размер ехе-файла) тупо пишет что обнаружена угроза и стирает часть моих ехе-ников.... Ну так в нем наверное есть тонкая настройка , что бы он этого не делал.

Pasha: Перестал работать сетевой принтер, выдается сообщение "Подсистема печати недоступна". Танцы с бубном вокруг диспетчера печати, спулера, проверки файлов диспетчера, переустановки драйвера не помогли. Заодно выяснилось, что также недоступна локальная сеть. Выяснилось, что на компьютер проник вирус с названием "AVG Internet Security". Если его временно отключить, то все волшебным образом заработало. Обновление AVG не помогает. Пришлось снести AVG, и поставить Avast

Pasha: На компьютере есть расшаренная папка с документами Word, Excel, на нее все права доступа. С других компьютеров открывается Excel с документом из этой папки по сети, в нем делаются изменения, документ сохраняется, Excel закрывается. В этой же папке остается файл *.tmp. Файл остается залоченным, и не удаляется. В результате в дальнейшем этот документ доступен только для просмотра с любых компьютеров. Народ нервничает и требует устранить. Устраняю. Надеваю костюм шамана, достаю походно-полевой бубен, и бегаю вокруг компа. Помогает. Оказывается, на компах установлен вирус под названием Avast, он и лочит файл tmp. После добавления общей сетевой папки в список исключений проблема исчезает.

Andrey: Pasha пишет: Надеваю костюм шамана, достаю походно-полевой бубен, и бегаю вокруг компа. Помогает. Выслал бы фотку - как это выглядит !

Pasha: У меня на флешке записан Far manager в папке \install\far30b Для удобства сделал в корне флешки ярлык на far.exe. Чтобы воткнуть флешку куда угодно, и сразу запустить far, а не бегать по папкам. Воткнул флешку в чужой комп, и.. ярлык исчез. Бдительный Зоркий глаз тут же этот ярлык переместил, посчитав его вредоносным.

Dima: Pasha пишет: Бдительный Зоркий глаз тут же этот ярлык переместил, посчитав его вредоносным. "Зоркий глаз" видимо подумал , что ярлык на флешке , это не нормально

rvu: У меня программа обновляется через интернет, делает она это так: скачивает файлик с номером версии, если номер больше текущего, скачивает файл апгрейда и запускает его. Так вот, касперский стал заносить некоторые обновления во вредоносные программы, при этом почему-то не все. Допустим, он сказал о вредоносности, делаю такую же сборку, отличающуюся только номером, она у него нормальная. Несколько раз писал им, получал ответ: ложное срабатывание, ничего вредоносного не обнаружено. А самое противное, что он эти обновления не пропускал к пользователям, а потом вообще занес адрес в интернете в подозрительные, но не весь сайт, а только папку с обновлением. Ладно, сделал папки на сайте по номерам версий, теперь каждое обновление из новой папки, еще не заблокированной. Но проблемы с обновлениями оставались, тут поставил на сайт SSL сертификат и вдруг проблемы пропали, теперь пропускает все обновления. Вот что это было?

Andrey: rvu пишет: У меня программа обновляется через интернет На чём написана программа обновления ? Использует ли она SSL соединение ?

Dima: Andrey пишет: Использует ли она SSL соединение ? rvu пишет: тут поставил на сайт SSL сертификат и вдруг проблемы пропали, теперь пропускает все обновления.

rvu: Andrey пишет: На чём написана программа обновления ? xHarbour 1.0.0. Но само скачивание внешним файлом curl. Andrey пишет: Использует ли она SSL соединение ? Да, но раньше без него как было: первые несколько часов, а обычно весь первый день все скачивалось нормально, а уже потом файл попадал в базу подозрительных (или не попадал). Я так думаю, что антивирус должен был его на компьютере анализировать уже скачанным.

PSP: rvu а если экзешник в архив под пароль?

Dima: PSP пишет: rvu а если экзешник в архив под пароль? по идее в KAV должен быть механизм исключений папок , прог и тд и тп , в DRWEB это работает.

rvu: PSP пишет: rvu а если экзешник в архив под пароль? Пока что проблемы нет, если касперский опять проявит свои вредоносные свойства, буду дальше что-то предпринимать.

PSP: Вообще-то, странно, что каспер возбудился. Может хостинг, на котором твой сайт, в списке подозрительных.

rvu: PSP пишет: Может хостинг, на котором твой сайт, в списке подозрительных. Почему тогда выборочные файлы браковал, а не все? Процентов так 20.



полная версия страницы