Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#1 23-11-10 00:08:52

comodo
Гость

ClamWin отправил Windows в карантин

После выпуска некорректного обновления базы данных сигнатур для бесплатного антивирусного продукта ClamWin тысячи легитимных системных файлов были приняты за вредоносное программное обеспечение и перемещены в карантин. В результате операционные системы пользователей оказались существенно повреждены или вообще выведены из строя.


Уведомления об инциденте начали поступать на официальный форум ClamWin в конце истекшей недели. Участники сообщества жаловались на помещение в папку карантина множества системных объектов, последовавшее за обновлением продукта и сканированием по расписанию; некоторые пользователи таким образом лишились почти 25 тыс. файлов. Разработчики признали проблему и предложили всем пострадавшим восстановить данные из резервных копий, если таковые у них имеются.

Для тех, кто не озаботился копированием информации, сотрудники ClamWin написали особую утилиту, которая должна помочь извлечь файлы из карантина. Утилита ищет протокол сканирования ClamScanLog.txt и, опираясь на записанные в нем данные, возвращает файлы в их исходное расположение. Однако и здесь не обошлось без некоторых нюансов: размер протокола ограничен одним мегабайтом, поэтому с его помощью можно восстановить лишь часть объектов. Сведения же об остальных файлах пользователи могут поискать сами: где-то в папке Temp можно найти файл с именем tmp0bx8st, в котором и должны содержаться данные обо всех выполненных операциях карантина.

ClamWin является разработкой компании ClamWin Pty Ltd и распространяется в соответствии с условиями лицензии GNU GPL. Он предоставляет пользовательский интерфейс и ряд дополнительных функциональных возможностей для ClamAV - антивирусного продукта с открытым кодом, принадлежащего компании Sourcefire. В числе основных особенностей ClamWin заявлены автоматическое и ручное сканирование, обновления по расписанию, дополнение для MS Outlook, позволяющее идентифицировать зараженные письма, а также интеграция в Проводник Windows. Хотя этот продукт характеризуется некоторым технологическим несовершенством, его аудитория, по оценкам производителя, составляет порядка 600 тыс. человек.

Разработчики ClamWin пообещали, что в следующей версии они добавят возможность восстанавливать файлы из карантина без использования особых утилит.

www.anti-malware.ru/news/2010-11-22/3306

#2 23-11-10 00:11:55

bALMER
не мешайте, я творю windows 8
Здесь с 11-10-10
Сообщений: 456

Re: ClamWin отправил Windows в карантин

comodo пишет:

ClamWin тысячи легитимных системных файлов были приняты за вредоносное программное обеспечение и перемещены в карантин.

правильный антивирус)


Слорознание - первая ступень к успешному эникею!

Вне форума

#3 23-11-10 00:21:33

comodo
Гость

Re: ClamWin отправил Windows в карантин

bALMER пишет:

правильный антивирус)

Ничего смешного таскал его на флешке в качестве сканера проверял компы на работе.

#4 23-11-10 00:25:22

bALMER
не мешайте, я творю windows 8
Здесь с 11-10-10
Сообщений: 456

Re: ClamWin отправил Windows в карантин

comodo пишет:

Ничего смешного таскал его на флешке в качестве сканера проверял компы на работе.

у меня он проксю и почту проверяет) все ок. Ну правда там ClamAV, что тоже самое по сути


Слорознание - первая ступень к успешному эникею!

Вне форума

#5 23-11-10 00:30:06

comodo
Гость

Re: ClamWin отправил Windows в карантин

bALMER пишет:

у меня он проксю и почту проверяет) все ок. Ну правда там ClamAV, что тоже самое по сути

Антивирусные базы одни и те-же.

#6 23-11-10 00:51:05

bALMER
не мешайте, я творю windows 8
Здесь с 11-10-10
Сообщений: 456

Re: ClamWin отправил Windows в карантин

comodo пишет:

Антивирусные базы одни и те-же.

тем более, но он на линуховом серваке, так что все с системой ок)


Слорознание - первая ступень к успешному эникею!

Вне форума

#7 23-11-10 02:00:54

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208

Re: ClamWin отправил Windows в карантин

Ну, это ещё не самый худший вариант. В начале 90-х русские хакеры "выпустили" дополнение к Dr.Web, которое по сути являлось вирусом. Причём диверсия была довольно тщательно спланирована. Я читал протокол переписки, связанной с этим скандалом. В тот день когда появились первые сведения об этом обновлении Данилов был в отпуске, за пределами Москвы.


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#8 23-11-10 02:04:09

bALMER
не мешайте, я творю windows 8
Здесь с 11-10-10
Сообщений: 456

Re: ClamWin отправил Windows в карантин

MOP3E пишет:

В начале 90-х русские хакеры "выпустили" дополнение к Dr.Web, которое по сути являлось вирусом.

Веселое время было)


Слорознание - первая ступень к успешному эникею!

Вне форума

#9 23-11-10 02:21:38

comodo
Гость

Re: ClamWin отправил Windows в карантин

MOP3E пишет:

Ну, это ещё не самый худший вариант. В начале 90-х русские хакеры "выпустили" дополнение к Dr.Web, которое по сути являлось вирусом. Причём диверсия была довольно тщательно спланирована. Я читал протокол переписки, связанной с этим скандалом. В тот день когда появились первые сведения об этом обновлении Данилов был в отпуске, за пределами Москвы.

Такое   тpоянское  дополнение    было изготовлено  в  июне  1996  года  неизвестным злоумышленником и распространено по  сети FidoNet  c поддельного  адреса. Попросту стиралась вся информация на компе. Вы вот про это ?

Отредактировано comodo (23-11-10 02:22:29)

#10 23-11-10 02:28:46

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208

Re: ClamWin отправил Windows в карантин

comodo пишет:

Такое   тpоянское  дополнение    было изготовлено  в  июне  1996  года  неизвестным злоумышленником и распространено по  сети FidoNet  c поддельного  адреса. Попросту стиралась вся информация на компе. Вы вот про это ?

Да, про это.


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.008 сек, 7 запросов выполнено - Использовано памяти: 1.7 Мбайт (Пик: 1.81 Мбайт) ]