Александр Щ. 11 Опубликовано Март 20, 2011 По поводу запроса действия над вредоносным файлом: у меня первым действием было Лечить. Изменил на Спрашивать - запрос появляется. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Александр Щ. 11 Опубликовано Март 20, 2011 Пора открывать тему "дыра на заказ" На текущий момент, однократного применения правила в версии 7.5 нет. Если пользователь разрешит изменить память ctfmon, то приложение получит возможность изменять память любого другого приложения. Вряд ли это намного лучше. А когда тебя при запуске 20-го приложения в 20-й раз спросят об изменении памяти ctfmon - поневоле перестанешь обращать внимание и нажмешь разрешить... Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Dmitriy K 603 Опубликовано Март 20, 2011 На текущий момент, однократного применения правила в версии 7.5 нет. и скорее всего не будет Если пользователь разрешит изменить память ctfmon, то приложение получит возможность изменять память любого другого приложения. SmartDesicion + SPA проверка --- подсказка+анализ Стоять за спиной у человека и выбирать за него действия - нереально А когда тебя при запуске 20-го приложения в 20-й раз спросят об изменении памяти ctfmon ИмпрувНэт? + две предыдущие проверки + файловый монитор поневоле перестанешь обращать внимание и нажмешь разрешить мораль - не запускайте сразу 20 приложений и не отключайте мозги Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
fyga 0 Опубликовано Март 20, 2011 Таким образом, нажимая на кнопку "УДАЛИТЬ" я в ответ могу получить либо удаление файла, либо помещение его в карантин. Я бы предпочёл, чтобы при запросе действия был однозначный выбор. Либо УДАЛИТЬ, либо в КАРАНТИН, либо БЛОКИРОВАТЬ. Так, я считаю, понятней. А вы читали комментарий, который написан на кнопке "удалить"? Там вполне однозначно сказано, что будет сделано с файлом. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Dmitriy K 603 Опубликовано Март 20, 2011 А тем временем срабатывание на патч устранили Александр Щ., теперь можете патчить Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Александр Щ. 11 Опубликовано Март 23, 2011 Обнаружил такую баго-фичу: При загрузке системы, флопик пытается прочитать отсутствующую дискету (раздается характерный скрежет). Решил от этого избавиться.1.Отключил проверку всех видов дисков и сменных носителей 2.Во время загрузки системы, вставил дискету (со сбойными кластерами в конце). 3.По окончании загрузки появилось окно OSS, что вредоносного ПО не обнаружено. 4.Попытался войти в настройки - запрос пароля, которого НЕТ! При нажатии на ОК без ввода пароля - ошибка: доступ к конфигурации невозможен, попробуйте позже. 5.Не могу ни запустить приложения, ни перегрузить компьютер (мышь и клавиатура работают). 6.Уронил систему в BSOD (ctrl+2Scroll Lock) и получил полный дамп памяти. Его отправлю через feedback.exe после получения тикета. Кто с таким сталкивался? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Dmitriy K 603 Опубликовано Март 23, 2011 Кто с таким сталкивался? с запросом пароля которого нет? я перезагрузил систему - все стало нормально. со сбойными кластерами в конце принципиально важно? При загрузке системы, флопик пытается прочитать отсутствующую дискету (раздается характерный скрежет). Решил от этого избавиться. 1. бла 2. бла 3. бла в биосе выставить порядок загрузки не пробовали? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Александр Щ. 11 Опубликовано Март 23, 2011 перезагрузил систему - все стало нормально. Аналогично принципиально важно? Жалко хорошую дискету... в биосе выставить порядок загрузки не пробовали? Скрежет идет ПОСЛЕ появления рабочего стола (иногда до), 2 раза. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Dmitriy K 603 Опубликовано Март 23, 2011 Скрежет идет ПОСЛЕ появления рабочего стола (иногда до), 2 раза. видел системник который периодически так хрустит, причем никиких программ в системе не запущено Жалко хорошую дискету надо разориться на хорошую флешку ----- P.S. проблема у вас или у какого-то анонима? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Александр Щ. 11 Опубликовано Март 23, 2011 видел системник который периодически так хрустит, причем никиких программ в системе не запущено Фича началась после установки OSS 7.5 P.S. проблема у вас или у какого-то анонима? У меня. Жду ответа из техподдержки. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Umnik 997 Опубликовано Март 23, 2011 Я и с дискетами-то не сталкивался уже 3 года... Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Александр Щ. 11 Опубликовано Март 23, 2011 Я и с дискетами-то не сталкивался уже 3 года... А я их еще использую. За сегодня уже 2 раза зависал комп после проверки дискеты. Техподдержка молчит. Видать нельзя описывать баг для OSS, а лицензию давать от OFP... Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Tohior 5 Опубликовано Март 23, 2011 Возьми Process Monitor и выясни, какой процесс рвется на дискету. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Dmitriy K 603 Опубликовано Март 23, 2011 Возьми Process Monitor и выясни, какой процесс рвется на дискету. В оутпосте есть свой монитор доступа к файлам/реестру Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Александр Щ. 11 Опубликовано Март 23, 2011 В оутпосте есть свой монитор доступа к файлам/реестру Как включить его одновременно с запуском системы? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Dmitriy K 603 Опубликовано Март 23, 2011 Как включить его одновременно с запуском системы? Развивайте ловкость Т.к. проверка съемных дисков в этой версии работает раз через раз, то скорее всего проблема в ней. Отключите ее и понаблюдайте. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Александр Щ. 11 Опубликовано Март 23, 2011 Т.к. проверка съемных дисков в этой версии работает раз через раз, то скорее всего проблема в ней. Отключите ее и понаблюдайте. Вот с такими настройками, дискеты проверяются. Правда, проверка действительно стартует не всегда... Добавил дисковод A: в защиту файлов и папок - получил "пулеметную очередь" при загрузке системы. Пришлось опять валить в BSOD... Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Dmitriy K 603 Опубликовано Март 23, 2011 Вот с такими настройками, дискеты проверяются. O my God (см. скрин) Измените настройки под свои Добавил дисковод A: в защиту файлов и папок - получил "пулеметную очередь" при загрузке системы. фэйспалмить не надо - здесь ошибки нет Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Александр Щ. 11 Опубликовано Март 23, 2011 Dmitriy K , это тоже отключено... Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Dmitriy K 603 Опубликовано Март 23, 2011 Dmitriy K , это тоже отключено...Через файловым монитор или проверку съемных дисков?За такую проверку 3.По окончании загрузки появилось окно OSS, что вредоносного ПО не обнаружено.отвечает контроль съемных дисков Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Александр Щ. 11 Опубликовано Март 23, 2011 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Dmitriy K 603 Опубликовано Март 23, 2011 [attachment 3.PNG] хорошо, поднимаемся чуть выше и идем в зону исключений антивируса или ждем когда выйдет исправление проверки дисков ---- Добавил дисковод A: в защиту файлов и папок - получил "пулеметную очередь" при загрузке системы. зачем? посмотрите кто ломится на дискету Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Александр Щ. 11 Опубликовано Март 26, 2011 что-нибудь "попроще" есть? Нашел! KMPlayer, проверено на билдах 1435 и 1439, система WinXP. Инструкция: 1. Качаете и устанавливаете KMP. Правил для плеера быть не должно! 2. Приостанавливаете OFP. 3. Запускаете KMP проиграть видеофайл. 4. Во время воспроизведения, возобновляете защиту OFP. Каков результат у Вас? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Александр Щ. 11 Опубликовано Март 27, 2011 Добавлю к предыдущему сообщению: баго-фича действительна для любого видеоплеера. Но хуже всего ощущается (по крайней мере у меня) на WMP. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Dmitriy K 603 Опубликовано Март 27, 2011 Инструкция:1. Качаете и устанавливаете KMP. Правил для плеера быть не должно! 2. Приостанавливаете OFP. 3. Запускаете KMP проиграть видеофайл. 4. Во время воспроизведения, возобновляете защиту OFP. не сработала появилось сообщение о изменении памяти ctfmon'a Каков результат у Вас? на рабочем столе было развернут GUI оутпоста --> запустил KMP --> получил два сообщения проактивной защиты: 1) получение контроля над окном другого приложения 2) перехват нажатия клавиш ----> 5-секундный фриз --> все нормально и последующих зависаний не заметил Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты