NANO Antivirus > Forum http://www.nanoav.pro/forum/ |
|
Доверенные объекты http://www.nanoav.pro/forum/viewtopic.php?f=6&t=85 |
Страница 1 из 1 |
Автор: | PAnT0P [ 21 янв 2010 09:50 ] | |||
Заголовок сообщения: | Доверенные объекты | |||
1. А как добавить в доверенные объекты не папку а только один файл? 2. Что быдет если доверенный объект в дальнейшем будет поражен вирусом? Антивирус так и будит его игнорировать? 3. В процессе проверки антивир выдал ложное срабатывание "подозрение на вирус" поставил галочку пропускать всегда. Как отреагирует антивирус если в дальнейшем этот файл поразит вирус?
|
Автор: | Irina [ 21 янв 2010 18:52 ] |
Заголовок сообщения: | Re: Доверенные объекты |
PAnT0P писал(а): 1. А как добавить в доверенные объекты не папку а только один файл? Выберите в поле "Доверенная зона" папку, в которой находится файл, и допишите его имя вручную. PAnT0P писал(а): 2. Что быдет если доверенный объект в дальнейшем будет поражен вирусом? Антивирус так и будит его игнорировать? Объекты в доверенной зоне антивирус игнорирует, именно для этого и создана доверенная зона. Однако если у вас появляются подозрения относительно файла, помещенного в доверенную зону, вы можете просканировать его, не удаляя из доверенной зоны. Для этого нужно выбрать для сканирования только этот файл. Это можно сделать из окна "Задачи" пункта меню "Операции", либо выбрав нужный пункт в контекстном меню из проводника. Также вы можете именно для этого файла создать задачу по расписанию и проверять его с удобной вам периодичностью. В любом случае, если у Вас появились подозрения по поводу инфицирования вашего компьютера, стоит произвести полную проверку, предварительно удалив из доверенной зоны все ранее добавленные объекты. PAnT0P писал(а): 3. В процессе проверки антивир выдал ложное срабатывание "подозрение на вирус" поставил галочку пропускать всегда. Как отреагирует антивирус если в дальнейшем этот файл поразит вирус? Флаг "Применить для всех" подразумевает применение выбранного действия не для найденного файла, а для всех аналогичных объектов (в вашем случае подозрительных) в рамках текущей задачи сканирования. Эта настройка не сохраняется для последующих задач сканирования и также не имеет силы для системы защиты.
|
Автор: | PAnT0P [ 23 янв 2010 12:40 ] |
Заголовок сообщения: | Re: Доверенные объекты |
Цитата: Объекты в доверенной зоне антивирус игнорирует, именно для этого и создана доверенная зона. Однако если у вас появляются подозрения относительно файла, помещенного в доверенную зону, вы можете просканировать его, не удаляя из доверенной зоны. Для этого нужно выбрать для сканирования только этот файл. Это можно сделать из окна "Задачи" пункта меню "Операции", либо выбрав нужный пункт в контекстном меню из проводника. Также вы можете именно для этого файла создать задачу по расписанию и проверять его с удобной вам периодичностью. В любом случае, если у Вас появились подозрения по поводу инфицирования вашего компьютера, стоит произвести полную проверку, предварительно удалив из доверенной зоны все ранее добавленные объекты. Может имеет смысл при добавлении файлов в доверенную зону снимать с них хеш код MD5? В дальнейшем при проверках его сверять, если совпадает, значит все в порядке, если нет то давать предупреждение пользователю, что файл изменен, и требовать подтверждение о повторном снятии хеш кода (например пользователь обновил программу), либо поместить в карантин (лечить, удалить - по выбору). |
Автор: | Irina [ 27 янв 2010 09:54 ] |
Заголовок сообщения: | Re: Доверенные объекты |
PAnT0P писал(а): Может имеет смысл при добавлении файлов в доверенную зону снимать с них хеш код MD5? В дальнейшем при проверках его сверять, если совпадает, значит все в порядке, если нет то давать предупреждение пользователю, что файл изменен, и требовать подтверждение о повторном снятии хеш кода (например пользователь обновил программу), либо поместить в карантин (лечить, удалить - по выбору). Я повторюсь еще раз. Доверенная зона именно для того и существует, чтобы помещать туда объекты, которым вы ДОВЕРЯЕТЕ. Если у вас есть сомнения по поводу каких-либо объектов - не добавляйте их в доверенную зону. Если NANO Антивирус определяет известный вам файл как зараженный, и это мешает вашей работе - пожалуйста, пришлите его нам, и в самое ближайшее время (2-3 дня) проблема будет решена. |
Автор: | PAnT0P [ 27 янв 2010 10:27 ] |
Заголовок сообщения: | Re: Доверенные объекты |
Irina писал(а): Я повторюсь еще раз. Доверенная зона именно для того и существует, чтобы помещать туда объекты, которым вы ДОВЕРЯЕТЕ. Если у вас есть сомнения по поводу каких-либо объектов - не добавляйте их в доверенную зону. Если NANO Антивирус определяет известный вам файл как зараженный, и это мешает вашей работе - пожалуйста, пришлите его нам, и в самое ближайшее время (2-3 дня) проблема будет решена. Вы меня наверно не правильно поняли. Попробую объяснить на примере: Допустим есть программка (не инфицированная) на которую ложно реагирует антивирус, помещаем его в доверенную зону, затем каким то образом (не важно) этот файл поражается вирусом. При очередном сканировании, в вашем случае, антивирус ни как не среагирует, т.к. файл находится в доверенной зоне (т.к. антивирь будет молчать я даже не узнаю об этом). В случае если б до этого снимался хеш md5, то после заражения он изменится, вот тут то и нужно выводить оповещение, что файл после помещения в доверенную зону был изменен. |
Автор: | Irina [ 27 янв 2010 11:21 ] |
Заголовок сообщения: | Re: Доверенные объекты |
PAnT0P писал(а): Irina писал(а): Я повторюсь еще раз. Доверенная зона именно для того и существует, чтобы помещать туда объекты, которым вы ДОВЕРЯЕТЕ. Если у вас есть сомнения по поводу каких-либо объектов - не добавляйте их в доверенную зону. Если NANO Антивирус определяет известный вам файл как зараженный, и это мешает вашей работе - пожалуйста, пришлите его нам, и в самое ближайшее время (2-3 дня) проблема будет решена. Вы меня наверно не правильно поняли. Попробую объяснить на примере: Допустим есть программка (не инфицированная) на которую ложно реагирует антивирус, помещаем его в доверенную зону, затем каким то образом (не важно) этот файл поражается вирусом. При очередном сканировании, в вашем случае, антивирус ни как не среагирует, т.к. файл находится в доверенной зоне (т.к. антивирь будет молчать я даже не узнаю об этом). В случае если б до этого снимался хеш md5, то после заражения он изменится, вот тут то и нужно выводить оповещение, что файл после помещения в доверенную зону был изменен. Я вас абсолютно верно поняла. Если имеет место ложное обнаружение, пришлите файл нам, и в ближайшее время фейк будет исправлен - эти задачи имеют у нас высокий приоритет. Если у вас есть опасения, что файл, помещаемый в доверенную зону, может быть впоследствии заражен - воздержитесь от его добавления в доверенную зону. |
Автор: | dobrymir [ 27 мар 2010 18:39 ] |
Заголовок сообщения: | Re: Доверенные объекты |
А разработчики не могли бы добавить самостоятельно наборы приложений удаленного администрирования, 27 мар 2010 установил NANO AV на удаленную машину, перегрузил и потерял контроль над машиной... Потом в системных требованиях на сайте не указано на какие масдаи (server's or desktop's) можно ставить а-вир. на w2003 sp2 поставлено сутки (27 мар 2010) назад, кроме как потерян контроль через danware NETOP замечаний нет, сегодня добавил с локальной консоли всю папку в "доверенные объекты" но при подключении связь разорвалась не дойдя до запроса логина, а при повторных запросах сервис NETOP уже не отвечает. При сканировании каталога с нетопом ругается на исполняемый файл (Virus.Binary.Win32.Heuristic.Gen) Завтра (30 мар 2010), если не получится решить проблему деинсталирую антивирус. |
Автор: | Irina [ 29 мар 2010 13:37 ] |
Заголовок сообщения: | Re: Доверенные объекты |
dobrymir писал(а): А разработчики не могли бы добавить самостоятельно наборы приложений удаленного администрирования, 27 мар 2010 установил NANO AV на удаленную машину, перегрузил и потерял контроль над машиной... В настоящее время NANO Антивирус официально выпускается только для использования на персональных компьютерах дома и в офисе. Вы можете использовать NANO Антивирус в качестве серверной версии на свой риск.Потом в системных требованиях на сайте не указано на какие масдаи (server's or desktop's) можно ставить а-вир. на w2003 sp2 поставлено сутки (27 мар 2010) назад, кроме как потерян контроль через danware NETOP замечаний нет, сегодня добавил с локальной консоли всю папку в "доверенные объекты" но при подключении связь разорвалась не дойдя до запроса логина, а при повторных запросах сервис NETOP уже не отвечает. При сканировании каталога с нетопом ругается на исполняемый файл (Virus.Binary.Win32.Heuristic.Gen) Завтра (30 мар 2010), если не получится решить проблему деинсталирую антивирус. Что касается правил для приложений удаленного администрирования - мы рассмотрим Ваше предложение, и, в случае признания его целесообразным, добавим в план разработки. |
Страница 1 из 1 | Часовой пояс: UTC + 3 часа |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |