Текущее время: 03 май 2025 00:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Доверенные объекты
СообщениеДобавлено: 21 янв 2010 09:50 
Аватара пользователя
Не в сети

Зарегистрирован:
21 янв 2010 09:34
Сообщения: 8
1. А как добавить в доверенные объекты не папку а только один файл?
2. Что быдет если доверенный объект в дальнейшем будет поражен вирусом? Антивирус так и будит его игнорировать?
3. В процессе проверки антивир выдал ложное срабатывание "подозрение на вирус" поставил галочку пропускать всегда. Как отреагирует антивирус если в дальнейшем этот файл поразит вирус?


Вложения:
Буфер обмена02.png [181.89 КБ]
Скачиваний: 936
Буфер обмена01.png [24.47 КБ]
Скачиваний: 933
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доверенные объекты
СообщениеДобавлено: 21 янв 2010 18:52 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
27 мар 2009 16:17
Сообщения: 696
Откуда:
Брянск
PAnT0P писал(а):
1. А как добавить в доверенные объекты не папку а только один файл?

Выберите в поле "Доверенная зона" папку, в которой находится файл, и допишите его имя вручную.
PAnT0P писал(а):
2. Что быдет если доверенный объект в дальнейшем будет поражен вирусом? Антивирус так и будит его игнорировать?

Объекты в доверенной зоне антивирус игнорирует, именно для этого и создана доверенная зона. Однако если у вас появляются подозрения относительно файла, помещенного в доверенную зону, вы можете просканировать его, не удаляя из доверенной зоны. Для этого нужно выбрать для сканирования только этот файл. Это можно сделать из окна "Задачи" пункта меню "Операции", либо выбрав нужный пункт в контекстном меню из проводника. Также вы можете именно для этого файла создать задачу по расписанию и проверять его с удобной вам периодичностью.
В любом случае, если у Вас появились подозрения по поводу инфицирования вашего компьютера, стоит произвести полную проверку, предварительно удалив из доверенной зоны все ранее добавленные объекты.
PAnT0P писал(а):
3. В процессе проверки антивир выдал ложное срабатывание "подозрение на вирус" поставил галочку пропускать всегда. Как отреагирует антивирус если в дальнейшем этот файл поразит вирус?
Флаг "Применить для всех" подразумевает применение выбранного действия не для найденного файла, а для всех аналогичных объектов (в вашем случае подозрительных) в рамках текущей задачи сканирования. Эта настройка не сохраняется для последующих задач сканирования и также не имеет силы для системы защиты.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доверенные объекты
СообщениеДобавлено: 23 янв 2010 12:40 
Аватара пользователя
Не в сети

Зарегистрирован:
21 янв 2010 09:34
Сообщения: 8
Цитата:
Объекты в доверенной зоне антивирус игнорирует, именно для этого и создана доверенная зона. Однако если у вас появляются подозрения относительно файла, помещенного в доверенную зону, вы можете просканировать его, не удаляя из доверенной зоны. Для этого нужно выбрать для сканирования только этот файл. Это можно сделать из окна "Задачи" пункта меню "Операции", либо выбрав нужный пункт в контекстном меню из проводника. Также вы можете именно для этого файла создать задачу по расписанию и проверять его с удобной вам периодичностью.
В любом случае, если у Вас появились подозрения по поводу инфицирования вашего компьютера, стоит произвести полную проверку, предварительно удалив из доверенной зоны все ранее добавленные объекты.


Может имеет смысл при добавлении файлов в доверенную зону снимать с них хеш код MD5? В дальнейшем при проверках его сверять, если совпадает, значит все в порядке, если нет то давать предупреждение пользователю, что файл изменен, и требовать подтверждение о повторном снятии хеш кода (например пользователь обновил программу), либо поместить в карантин (лечить, удалить - по выбору).


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доверенные объекты
СообщениеДобавлено: 27 янв 2010 09:54 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
27 мар 2009 16:17
Сообщения: 696
Откуда:
Брянск
PAnT0P писал(а):
Может имеет смысл при добавлении файлов в доверенную зону снимать с них хеш код MD5? В дальнейшем при проверках его сверять, если совпадает, значит все в порядке, если нет то давать предупреждение пользователю, что файл изменен, и требовать подтверждение о повторном снятии хеш кода (например пользователь обновил программу), либо поместить в карантин (лечить, удалить - по выбору).

Я повторюсь еще раз. Доверенная зона именно для того и существует, чтобы помещать туда объекты, которым вы ДОВЕРЯЕТЕ. Если у вас есть сомнения по поводу каких-либо объектов - не добавляйте их в доверенную зону.
Если NANO Антивирус определяет известный вам файл как зараженный, и это мешает вашей работе - пожалуйста, пришлите его нам, и в самое ближайшее время (2-3 дня) проблема будет решена.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доверенные объекты
СообщениеДобавлено: 27 янв 2010 10:27 
Аватара пользователя
Не в сети

Зарегистрирован:
21 янв 2010 09:34
Сообщения: 8
Irina писал(а):
Я повторюсь еще раз. Доверенная зона именно для того и существует, чтобы помещать туда объекты, которым вы ДОВЕРЯЕТЕ. Если у вас есть сомнения по поводу каких-либо объектов - не добавляйте их в доверенную зону.
Если NANO Антивирус определяет известный вам файл как зараженный, и это мешает вашей работе - пожалуйста, пришлите его нам, и в самое ближайшее время (2-3 дня) проблема будет решена.

Вы меня наверно не правильно поняли. Попробую объяснить на примере:
Допустим есть программка (не инфицированная) на которую ложно реагирует антивирус, помещаем его в доверенную зону, затем каким то образом (не важно) этот файл поражается вирусом. При очередном сканировании, в вашем случае, антивирус ни как не среагирует, т.к. файл находится в доверенной зоне (т.к. антивирь будет молчать я даже не узнаю об этом). В случае если б до этого снимался хеш md5, то после заражения он изменится, вот тут то и нужно выводить оповещение, что файл после помещения в доверенную зону был изменен.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доверенные объекты
СообщениеДобавлено: 27 янв 2010 11:21 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
27 мар 2009 16:17
Сообщения: 696
Откуда:
Брянск
PAnT0P писал(а):
Irina писал(а):
Я повторюсь еще раз. Доверенная зона именно для того и существует, чтобы помещать туда объекты, которым вы ДОВЕРЯЕТЕ. Если у вас есть сомнения по поводу каких-либо объектов - не добавляйте их в доверенную зону.
Если NANO Антивирус определяет известный вам файл как зараженный, и это мешает вашей работе - пожалуйста, пришлите его нам, и в самое ближайшее время (2-3 дня) проблема будет решена.

Вы меня наверно не правильно поняли. Попробую объяснить на примере:
Допустим есть программка (не инфицированная) на которую ложно реагирует антивирус, помещаем его в доверенную зону, затем каким то образом (не важно) этот файл поражается вирусом. При очередном сканировании, в вашем случае, антивирус ни как не среагирует, т.к. файл находится в доверенной зоне (т.к. антивирь будет молчать я даже не узнаю об этом). В случае если б до этого снимался хеш md5, то после заражения он изменится, вот тут то и нужно выводить оповещение, что файл после помещения в доверенную зону был изменен.

Я вас абсолютно верно поняла. Если имеет место ложное обнаружение, пришлите файл нам, и в ближайшее время фейк будет исправлен - эти задачи имеют у нас высокий приоритет. Если у вас есть опасения, что файл, помещаемый в доверенную зону, может быть впоследствии заражен - воздержитесь от его добавления в доверенную зону.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доверенные объекты
СообщениеДобавлено: 27 мар 2010 18:39 
Аватара пользователя
Не в сети

Зарегистрирован:
27 мар 2010 18:29
Сообщения: 2
Откуда:
nimbus.su
А разработчики не могли бы добавить самостоятельно наборы приложений удаленного администрирования, 27 мар 2010 установил NANO AV на удаленную машину, перегрузил и потерял контроль над машиной...
Потом в системных требованиях на сайте не указано на какие масдаи (server's or desktop's) можно ставить а-вир.
на w2003 sp2 поставлено сутки (27 мар 2010) назад, кроме как потерян контроль через danware NETOP замечаний нет, сегодня добавил с локальной консоли всю папку в "доверенные объекты" но при подключении связь разорвалась не дойдя до запроса логина, а при повторных запросах сервис NETOP уже не отвечает.
При сканировании каталога с нетопом ругается на исполняемый файл (Virus.Binary.Win32.Heuristic.Gen)

Завтра (30 мар 2010), если не получится решить проблему деинсталирую антивирус.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Доверенные объекты
СообщениеДобавлено: 29 мар 2010 13:37 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
27 мар 2009 16:17
Сообщения: 696
Откуда:
Брянск
dobrymir писал(а):
А разработчики не могли бы добавить самостоятельно наборы приложений удаленного администрирования, 27 мар 2010 установил NANO AV на удаленную машину, перегрузил и потерял контроль над машиной...
Потом в системных требованиях на сайте не указано на какие масдаи (server's or desktop's) можно ставить а-вир.
на w2003 sp2 поставлено сутки (27 мар 2010) назад, кроме как потерян контроль через danware NETOP замечаний нет, сегодня добавил с локальной консоли всю папку в "доверенные объекты" но при подключении связь разорвалась не дойдя до запроса логина, а при повторных запросах сервис NETOP уже не отвечает.
При сканировании каталога с нетопом ругается на исполняемый файл (Virus.Binary.Win32.Heuristic.Gen)

Завтра (30 мар 2010), если не получится решить проблему деинсталирую антивирус.
В настоящее время NANO Антивирус официально выпускается только для использования на персональных компьютерах дома и в офисе. Вы можете использовать NANO Антивирус в качестве серверной версии на свой риск.

Что касается правил для приложений удаленного администрирования - мы рассмотрим Ваше предложение, и, в случае признания его целесообразным, добавим в план разработки.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Yandex [bot] и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB