URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 40458
[ Назад ]

Исходное сообщение
"касперский на freebsd не ловит mydoom"

Отправлено Swap , 12-Фев-04 08:57 
Стоит касперский на freebsd 5.1 около года, все вири ловил, все пучком. А вот с последнее эпидемией не справился - пропускает новарг и mydoom. Ключик рабочий, проверяю на тестовом вирусе EICAR  - все пучком: ловит как в открытом виде так и в архиве... Кто-нибудь сталкивался с подобной же пролемой?

Содержание

Сообщения в этом обсуждении
"касперский на freebsd не ловит mydoom"
Отправлено shaman , 12-Фев-04 09:21 
>Стоит касперский на freebsd 5.1 около года, все вири ловил, все пучком.
>А вот с последнее эпидемией не справился - пропускает новарг и
>mydoom. Ключик рабочий, проверяю на тестовом вирусе EICAR  - все
>пучком: ловит как в открытом виде так и в архиве... Кто-нибудь
>сталкивался с подобной же пролемой?
4 версия на линуксе ловит отлично. Базы обновлял?


"касперский на freebsd не ловит mydoom"
Отправлено Swap , 12-Фев-04 09:23 
>4 версия на линуксе ловит отлично. Базы обновлял?
у меня тоже 4.

базы обновляются каждые 25 минут. Когда у меня тоже возникли сомнения насчет баз я их просто удалил и вручную слил заново. Результат тот же - ловит все кроме новарга и mydoom.



"касперский на freebsd не ловит mydoom"
Отправлено shaman , 12-Фев-04 09:26 
>у меня тоже 4.
>
>базы обновляются каждые 25 минут. Когда у меня тоже возникли сомнения насчет
>баз я их просто удалил и вручную слил заново. Результат тот
>же - ловит все кроме новарга и mydoom.

А каким образом сделан вывод, что не ловит mydoom?


"касперский на freebsd не ловит mydoom"
Отправлено Swap , 12-Фев-04 09:32 
>А каким образом сделан вывод, что не ловит mydoom?

у пользователей в ящиках письма с вирем. Остылаю себе - у меня локальный антивирь ловит определяет  - либо новарг либо mydoom.
Да и по заголовку видно.



"касперский на freebsd не ловит mydoom"
Отправлено ipmanyak , 12-Фев-04 09:28 
>Стоит касперский на freebsd 5.1 около года, все вири ловил, все пучком.
>А вот с последнее эпидемией не справился - пропускает новарг и
>mydoom. Ключик рабочий, проверяю на тестовом вирусе EICAR  - все
>пучком: ловит как в открытом виде так и в архиве... Кто-нибудь
>сталкивался с подобной же пролемой?

то что не ловит плохо конечно, но от таких вирусов защищаются средставми самих почтарей, настрой запрет на вложения файлов с расширениями com, exe, pif ,scr, vbs и так далее


"касперский на freebsd не ловит mydoom"
Отправлено Swap , 12-Фев-04 09:37 
>то что не ловит плохо конечно, но от таких вирусов защищаются средставми
>самих почтарей, настрой запрет на вложения файлов с расширениями com, exe,
>pif ,scr, vbs и так далее

Да это-то все ясно - у юзверей бат тсоит - он по умолчанию не открывает файлы с подобными расширениями, но упорство некоторых людей границ незнает - сохраняет файл на винт и там запускают.

Сразу оговорюсь что поставить каждоу антивирь немогу - лицензий нехотят покупать.
Вопрос не в этом, а в том что у моих знакомых на той же бзде 5.1 с тем же каспером 4  - все ловит а у меня нет... и именно этот долбанный новарг и майдум. :(



"касперский на freebsd не ловит mydoom"
Отправлено ipmanyak , 12-Фев-04 09:55 
>>то что не ловит плохо конечно, но от таких вирусов защищаются средставми
>>самих почтарей, настрой запрет на вложения файлов с расширениями com, exe,
>>pif ,scr, vbs и так далее
>
>Да это-то все ясно - у юзверей бат тсоит - он по
>умолчанию не открывает файлы с подобными расширениями, но упорство некоторых людей
>границ незнает - сохраняет файл на винт и там запускают.
>
>Сразу оговорюсь что поставить каждоу антивирь немогу - лицензий нехотят покупать.
>Вопрос не в этом, а в том что у моих знакомых на
>той же бзде 5.1 с тем же каспером 4  -
>все ловит а у меня нет... и именно этот долбанный новарг
>и майдум. :(

запрет нужно сделать не на почтовом клиенте, а на почтаре! на твоем sendmail !


"касперский на freebsd не ловит mydoom"
Отправлено Swap , 12-Фев-04 10:00 
>запрет нужно сделать не на почтовом клиенте, а на почтаре! на твоем
>sendmail !

имхо это не выход.