Friss topikok

  • A holló: hello! Én nagyon kezdő vagyok BB-ben és van egy 9000 Bold a tulajdonomban, de nem teljesen értek d... (2012.05.30. 10:59) Blackberry Bold (9000) és az OS5
  • GergoV: A hátizsák vs. oldaltáska témában: túlélős helyzetben biztosan jobb egy háti, mondjuk egy lövészár... (2010.09.22. 12:20) Ki gondolta volna
  • Enchantée: Hmmmmm. Az egyik nagy kedvenc. Reggel-délben-este. Bármikor! :)))) (2010.05.12. 20:51) Zene vacsorához
  • kardigán: benne kellett hagynod a typomat, mi?:) (2010.03.04. 23:23) In which the author becomes a cylon
  • KTamas: Szuper, koszi! (2010.02.23. 07:43) Hacking netpincér

WOULD YOU CARE FOR SOME TEA?

2009.03.11. 20:00 KTamas

A mi ESETeink

Címkék: windows szerverek

Furcsa hibát kap az egyik kolléga: definíció-frissítés után random program tökéletes exe fájlját véli vírusosnak a Nod. Ezek után rövid úton szétfagy a gép, vagyis megszűnik reagálni mindenre a reset gombon kívül. Újraindítás után szinte azonnal ugyanez, gép szétterhelődik, egy start menü fél óra mire megjelenik.

Hopp, mégegy gép.

Hopp, mégegy... óbazdmeg. Felmegyünk a Nod fórumjára, hamar kiderül, nem mi vagyunk az egyetlenek a problémával. Mindeközben több gép használhatatlan, és mivel a kedves Nod service természetesen széf módba is elindul... aztán nagy nehezen sikerül elég gyorsan eljutni a gépeken Serviceshez és letiltani a kis rohadékot, majd átnevezni a Nod32 mappáját, hogy esélye se lehessen elindulni. Mindeközben körbejárni az összes gépet és letiltani az automatikus frissítést illetve a ThreatSense.NET-et (mert ennek is köze volt a dologhoz), hogy legalább ott ne legyen katasztrófa. Pár óra múlva jön a frissítés ami orvosolja a problémát.

A fájlszerver eltűnik a hálózatról. Ja, meg a többi is. Beüt a "Szétfagyott a Szerver Valamiért" Rendszergazdai Gyomorgörcs (tm). A szerver épp újraindul a kékhalálból... ami különösen ciki, hogy ez a főszerver volt, ami fut jópár virtuális szerver, ja, és ezt ugye kb. 30 ember használta épp. A Nod restart után nem működik, a megoldás az ESET oldala szerint egyszerű: uninstall, restart, programmappa töröl, reinstall, restart. Hát persze. A fórumokon csak egy-két hasonló eset másoktól, úgyhogy reménykedés hogy ez csak valami izo----

Hová tűnt a fájlszerver? Remote desktop indít, hopp, de szép kék halál a fájlszerveren (ez 'csak' egy virtuális gép). Restart után ezen se megy a Nod, ismeretlen hiba.

Elmegyek ebédelni, mire visszaérek, a Lock Computer helyén a Press CTRL+ALT+DEL to log in virít.

Mindhárom gép 64-bites volt, így hajlanék arra, hogy csak ezeket érinti, ámde! Kolléga gépe még reggel, a szerverlefagyás előtt, szintén kifagyott, és egy gyors dumpanalízis azt mutatta, hogy azt is a Nod csinálta. Mindenesetre a maradék gépek az irodában zakatoltak tovább. Következő este pedig vírusirtó-újratelepítés lett...

Kora reggel. Még csak egy páran vagyunk bent az irodában, egy, már szabadságon lévő kolléga rámszól Skype-on, hogy a Nod szerint több rendszerfájlja vírusos. WTF? Mondja, hogy azért majd még körülnéz, mert valami nem stimmel neki se ebben. Itt benn mindenki gépe rendben.

Már később olvasom ezt az apró hírt: az új definíció felrakása után rendszerfájlokat írthat a Nod...

Epilógus

Lehet, hogy régimódi vagyok, de vannak bizonyos elvárásaim a biztonsági szoftverekkel szemben. Ezek közé bizony beletartozik az, hogy ne gyilkolásszon rendszereket, meg taszítsa őket kék halálba... egyelőre azért marad, mert a többi vírusirtóról is megvan a véleményem, mindenesetre mostmár a Nod32-ben sem bízok. A beta culture pedig kapja be.

(A HVG-s címért én kérek elnézést)

Szólj hozzá! · 2 trackback

A bejegyzés trackback címe:

https://ktamas.blog.hu/api/trackback/id/tr511769345

Trackbackek, pingbackek:

Trackback: free Unlimited web hosting Reseller account 2018.11.26. 08:31:18

Vásár vasárnap - érdekes új termékek a netről - 14. hét - Quadkopter blog

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása