ClamWin отправил Windows в карантин (Страница 1) / Дорога, открытая всем / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#1 23-11-10 01:08:52

comodo
Гость

ClamWin отправил Windows в карантин

После выпуска некорректного обновления базы данных сигнатур для бесплатного антивирусного продукта ClamWin тысячи легитимных системных файлов были приняты за вредоносное программное обеспечение и перемещены в карантин. В результате операционные системы пользователей оказались существенно повреждены или вообще выведены из строя.


Уведомления об инциденте начали поступать на официальный форум ClamWin в конце истекшей недели. Участники сообщества жаловались на помещение в папку карантина множества системных объектов, последовавшее за обновлением продукта и сканированием по расписанию; некоторые пользователи таким образом лишились почти 25 тыс. файлов. Разработчики признали проблему и предложили всем пострадавшим восстановить данные из резервных копий, если таковые у них имеются.

Для тех, кто не озаботился копированием информации, сотрудники ClamWin написали особую утилиту, которая должна помочь извлечь файлы из карантина. Утилита ищет протокол сканирования ClamScanLog.txt и, опираясь на записанные в нем данные, возвращает файлы в их исходное расположение. Однако и здесь не обошлось без некоторых нюансов: размер протокола ограничен одним мегабайтом, поэтому с его помощью можно восстановить лишь часть объектов. Сведения же об остальных файлах пользователи могут поискать сами: где-то в папке Temp можно найти файл с именем tmp0bx8st, в котором и должны содержаться данные обо всех выполненных операциях карантина.

ClamWin является разработкой компании ClamWin Pty Ltd и распространяется в соответствии с условиями лицензии GNU GPL. Он предоставляет пользовательский интерфейс и ряд дополнительных функциональных возможностей для ClamAV - антивирусного продукта с открытым кодом, принадлежащего компании Sourcefire. В числе основных особенностей ClamWin заявлены автоматическое и ручное сканирование, обновления по расписанию, дополнение для MS Outlook, позволяющее идентифицировать зараженные письма, а также интеграция в Проводник Windows. Хотя этот продукт характеризуется некоторым технологическим несовершенством, его аудитория, по оценкам производителя, составляет порядка 600 тыс. человек.

Разработчики ClamWin пообещали, что в следующей версии они добавят возможность восстанавливать файлы из карантина без использования особых утилит.

https://www.anti-malware.ru/news/2010-11-22/3306

#2 23-11-10 01:11:55

bALMER
не мешайте, я творю windows 8
Зарегистрирован: 12-10-10
Сообщений: 436

Re: ClamWin отправил Windows в карантин

comodo пишет:

ClamWin тысячи легитимных системных файлов были приняты за вредоносное программное обеспечение и перемещены в карантин.

правильный антивирус)


Слорознание - первая ступень к успешному эникею!

Неактивен

#3 23-11-10 01:21:33

comodo
Гость

Re: ClamWin отправил Windows в карантин

bALMER пишет:

правильный антивирус)

Ничего смешного таскал его на флешке в качестве сканера проверял компы на работе.

#4 23-11-10 01:25:22

bALMER
не мешайте, я творю windows 8
Зарегистрирован: 12-10-10
Сообщений: 436

Re: ClamWin отправил Windows в карантин

comodo пишет:

Ничего смешного таскал его на флешке в качестве сканера проверял компы на работе.

у меня он проксю и почту проверяет) все ок. Ну правда там ClamAV, что тоже самое по сути


Слорознание - первая ступень к успешному эникею!

Неактивен

#5 23-11-10 01:30:06

comodo
Гость

Re: ClamWin отправил Windows в карантин

bALMER пишет:

у меня он проксю и почту проверяет) все ок. Ну правда там ClamAV, что тоже самое по сути

Антивирусные базы одни и те-же.

#6 23-11-10 01:51:05

bALMER
не мешайте, я творю windows 8
Зарегистрирован: 12-10-10
Сообщений: 436

Re: ClamWin отправил Windows в карантин

comodo пишет:

Антивирусные базы одни и те-же.

тем более, но он на линуховом серваке, так что все с системой ок)


Слорознание - первая ступень к успешному эникею!

Неактивен

#7 23-11-10 03:04:09

bALMER
не мешайте, я творю windows 8
Зарегистрирован: 12-10-10
Сообщений: 436

Re: ClamWin отправил Windows в карантин

MOP3E пишет:

В начале 90-х русские хакеры "выпустили" дополнение к Dr.Web, которое по сути являлось вирусом.

Веселое время было)


Слорознание - первая ступень к успешному эникею!

Неактивен

#8 23-11-10 03:21:38

comodo
Гость

Re: ClamWin отправил Windows в карантин

MOP3E пишет:

Ну, это ещё не самый худший вариант. В начале 90-х русские хакеры "выпустили" дополнение к Dr.Web, которое по сути являлось вирусом. Причём диверсия была довольно тщательно спланирована. Я читал протокол переписки, связанной с этим скандалом. В тот день когда появились первые сведения об этом обновлении Данилов был в отпуске, за пределами Москвы.

Такое   тpоянское  дополнение    было изготовлено  в  июне  1996  года  неизвестным злоумышленником и распространено по  сети FidoNet  c поддельного  адреса. Попросту стиралась вся информация на компе. Вы вот про это ?

Редактировался comodo (23-11-10 03:22:29)

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика