LINUX.ORG.RU

ESET NOD32 вешает систему! У вас бывало такое?

 , , ,


0

1

Привет! Дано: ноут. Debian 8.7.1 Jessie 64-bit LXDE. Поставил антивирь NOD32 для Linux, 30-дневная пробная версия. Внешне всё выглядит вполне красиво, но, блин, периодически начала намертво зависать система. Мышка движется, но не более того: экран практически замораживается, рамка окон превращается в нечто чёрное, короче, ребут через кнопку Power. Прослеживаю прямую связь с NOD32: проблема появилась именно после его установки. У вас бывало такое? Что же делать? Спасибо!


Ответ на: комментарий от init_6

Сносить? А вот Касперские считают, что негоже оставлять даже unix-систему без антивируса. В частности, всякая хрень лезет... как её, блин... короче, блокировщики-вымогаторы бабла

alics
() автор топика
Ответ на: комментарий от alics

Касперские хотят денег из воздуха, не более. Потому агитируют.

По сабжу: достаточно не запускать незнакомые бинарники. Особенно под рутом.

xDShot ★★★★★
()
Ответ на: комментарий от alics

Касперские могут считать что угодно, их право. А ты снеси это ненужно, не ставь бинарники не из репозиториев, не работай под рутом и ставь обновления. Если уж хочешь антивирус, например, почту проверять, чтобы кому-нибудь бяку не отправить, ставь ClamAV

XMs ★★★★★
()
Ответ на: комментарий от ya-betmen

Не могу! Когда всё виснет, то никакие скрины уже не сделать. Есть только два варианта - вырубить долгим нажатием Power или выдернуть аккумулятор. Ну или в форточку, да.

alics
() автор топика
Ответ на: комментарий от xDShot

это-то да, наслышан... про рут да, понимаю, спасибо за совет. Я не под ним. (Хотя начинал линукс-освоение именно под ним)

alics
() автор топика
Ответ на: комментарий от XMs

вот да, clamav, или ещё читал есть такой comodo

alics
() автор топика

NOD32 для Linux, 30-дневная пробная версия.

Здравствуйте, сэр (мистер, товарищ, господин)! И сколько же вам заплатила фирма ESET за ваше тестирование ее продукта? :-)

anonymous
()
Ответ на: комментарий от XMs

например, почту проверять, чтобы кому-нибудь бяку не отправить,

http://www.mail.ru проверяет почту антивирусом Касперского... :-)

anonymous
()

Что же делать?

Надо периодически делать backup`ы важной информации... :-)

anonymous
()

У вас бывало такое?

Не бывало. Потому что не пользуюсь всяким говном.

Ты так троллишь что ли, то DrWeb, то NOD32 какой-то…

Psych218 ★★★★★
()
Ответ на: комментарий от alics

Да зачем когда виснет, просто когда у тебя антивирусник запущен, ну или хоть фотиком экран щелкни. Мне просто как доказательство что такие люди существуют.

ya-betmen ★★★★★
()
Ответ на: комментарий от Psych218

да, я заметил на этом форуме, что периодически приходят советчики, которым что ни назови, какой софт ни упомяни - всё обзовут г..ном. Тут вопросов даже уже нет

alics
() автор топика
Ответ на: комментарий от alics

Ну смотри, твоя проблема в том, что ты запускаешь всякую дрянь из интернета, которая делает непонятно что и непонятно как, да ещё и из-под рута. Отсюда и всякие трояны. Просто перестань это делать, и никакой антивирус тебе не нужен (если у тебя не почтовый сервер).

Софт надо ставить из репозиториев дистрибутива. А если без запуска неизвестных бинарников из интернета не обойтись, то делать это стоит не только от пользователя, но и оборачивая в какой-нибудь сэндбокс. Только так достигается какая-никакая безопасность, а никак не антивирусом, создающим иллюзию.

Psych218 ★★★★★
()
Последнее исправление: Psych218 (всего исправлений: 1)
Ответ на: комментарий от alics

А вот Касперские считают, что негоже оставлять даже unix-систему без антивируса.

Скажут из окна выпрыгнуть — выпрыгнешь?

Oxdeadbeef ★★★
()

У вас бывало такое?

Да, я тоже бывало пытался троллить но выходило как и у тебя не очень. NOD32 для Linux - ну не то это, не будет от этого пригорать у местных, слишком примитивно.

mbivanyuk ★★★★★
()
Последнее исправление: mbivanyuk (всего исправлений: 1)
Ответ на: комментарий от alics

Это была шутка юмора... :-)

Очень желательно делать так:

1. Самый важный уровень безопасности - физический доступ к компьютеру.

2. Работать под файрволлом. Лучший - iptables.

2. Делать backup`ы. В нескольких местах. В нескольких зданиях.

3. Устанавливать только 100% бесплатные (или 100% свободные) программы только с проверенных сайтов (желательно с репозитория).

4. Работать под записью обычного пользователя, прибегая к записи root как можно реже. То есть root запускать под командами su, sudo и пореже.

Как-то так вкратце... :-)

anonymous
()

Нет у меня такого не бывает. Может потому что я не ставлю всякое бесполезное говно?

erfea ★★★★★
()

Годно вбросил. Или вопрос был задан серьёзно?

mir-inoy ★★
()

Нафига ты эти дрянные антивирусы ставишь? Запомни, что они нафиг не нужны при наличии мозга.

Kron4ek ★★★★★
()
Ответ на: комментарий от alics

А вот Касперские считают, что негоже оставлять даже unix-систему без антивируса.

Касперские могут считать абсолютно всё что им заблагорассудится. А реальность такова, что гораздо больше пользы к примеру от grsecurity/selinux

init_6 ★★★★★
()
Ответ на: комментарий от crutch_master

Может получиться так, что вы придёте в некую область, в которой вы пока не специалист. А я в этой области собаку съел, допустим. Вы зададите вопрос довольно глупый с точки зрения профессионала, но пока туманный для вас. Я с удовольствием приду вам на помощь, как сейчас пришли вы, и отвечу ровно так же, как ответили вы: ИДИОТ. И уйду.

alics
() автор топика
Ответ на: комментарий от init_6

да, согласен. Grsecurity изучу, спасибо.

alics
() автор топика
Ответ на: комментарий от Kron4ek

Не понимаю я этого пока. Если полезет некая зараза, заточенная под Linux и маскирующаяся от меня, то при чём здесь мозг? Как мне поможет этот мега-мозг остановить незаметную заразу? Ладно, вопрос риторический)) я уже понял, что упоминание вирусов-антивирусов в среде линуксоидов вызывает дикий баттхёрт))))

alics
() автор топика

Это не антивирь, это троян. Где исходники?

anonymous
()

Не исключено, что диск помирает и битые файлы раньше никто не читал.

anonymous
()
Ответ на: комментарий от alics

Покажи скриншот интерфейса, никогда не видывал настоящий вирус, а тут ты. По сути ты сделал всё чтобы поставить вирус в систему:
1. Скачал бинарник сомнительного назначения из сомнительного источника
2. Запустил его от рута
3. У тебя всё сломалось
4. ?
5. PROFIT!!!!

А по факту антивирусы на юниксах в основном нужны на почтовиках и файлопомойках, с целью защиты винды.

И переустанови систему, хз что этот зловред успел наделать.

itn ★★★
()
Последнее исправление: itn (всего исправлений: 1)
Ответ на: комментарий от alics

Если полезет некая зараза, заточенная под Linux и маскирующаяся от меня, то при чём здесь мозг?

Как она «полезет», если ты перестанешь запускать всякий шлак из интернета да ещё и от рута? Пользуйся софтом из проверенных источников. Если очень надо запускать что-то непроверенное, делай это от непривилигированного пользователя, а ещё лучше — в сэндбоксе. От рута нечто из интернета не запускай вообще никогда больше, и ничего никуда не «полезет».

Возможно стоит перед этим установить систему заново, потому что совершенно не известно, что уже юзанные от рута трояны (как минимум DrWEB и NOD32) наворотили в системе. А дальше просто соблюдать элементарные правила безопасности.

Psych218 ★★★★★
()
Ответ на: комментарий от alics

«Официальность» не делает источник менее сомнительным. Ты знаешь, что именно делает eset32? Может видел его исходники?

Psych218 ★★★★★
()
Ответ на: комментарий от alics

Нет. Единственный официальный источник- это репозиторий дистрибутива, всё остальное это сомнительные источники.

itn ★★★
()
Ответ на: комментарий от Psych218

Это всё звучит здраво. Я, собственно, ничего и не запускаю, я опасаюсь веб-диверсий всяких, баннеры-фиганнеры и прочая хрень, которая с сайтов может попасть. (Или не может?) А софт левый не ставлю никакой.

Но вот дрвеб и есет - да, поставил.

Но, блин, как-то дико слышать, что этот софт относят к категории троянов. Антитроянов называют троянами... не, я явно тёмный лес пока)))

alics
() автор топика
Ответ на: комментарий от alics

Со временем может поймешь. Никакой незаметной заразы не будет, если ты не будешь ставить софт и бинарники из левых источников и не будешь запускать все под root'ом. Этой заразе просто неоткуда будет взяться. Для левых бинарников есть виртуальные машины. А антивирус неизвестно насколько эффективен и какие списки угроз содержит в своих базах, ибо проприетарь.

Kron4ek ★★★★★
()
Ответ на: комментарий от alics

Ну, что вы, что вы... Дядя Женя очень добрый... Просто он на своем антивирусе зарабатывает очень большие денежки.... :-)

anonymous
()
Ответ на: комментарий от alics

Ещё учитывая что антивирусы сами подвержены уязвимостям, причём которые годами не закрываются. А антивирусы имеют все привилегии в системе, и зачастую самый постой спосов - это взлом самого антивируса, после этого зловсед получает абсолютный контроль над системой.

itn ★★★
()
Ответ на: комментарий от alics

Главная причина почему в линуксах вирус - это что то из разряда фантастики - это зоопарк самих линуксов. Ни один вирусописатель не может быть уверен, что их творение попав на машину жертвы сможет запустится, просто потому что не найдется нужных версий библиотек. Это делает не выгодным вирусописательство в этой области - как минимум надо поддерживать версии для red hat, debian). С тем же андройдом - тут все гараздо проще, расположение файлов везде одно и тоже, java машина есть везде - вот они и зацвели пышным цветом. Тоже с виндой - winapi есть везде. А от самолично запущенного шифровальщика - вас не спасет ни один антивирус - так как вирусного,для антивируса,- эта программа ничего не содержит (шифровальщик она скачивает вполне обычный, в системные процессы не лезет), тупо шифрует.

Silerus ★★★★
()
Ответ на: комментарий от alics

Я, собственно, ничего и не запускаю, я опасаюсь веб-диверсий всяких, баннеры-фиганнеры и прочая хрень, которая с сайтов может попасть. (Или не может?)

100% гарантировать, что прямо «не может», конечно, невозможно. Но для этого нужна 0day-уязвимость в браузере. Найденные очень быстро фиксятся. А от найденной только что никакой антивирус не спасёт, потому что он о ней тем более ещё не знает. Но вероятность, что найдётся какая-то очень серьёзная уязвимость в браузере, да ещё и ты напорешься на эксплоит до того, как её пофиксят, крайне мала. К тому же браузер ты запускаешь по крайней мере не от рута.

А софт левый не ставлю никакой.

Но вот дрвеб и есет - да, поставил.

Ну вот вторым предложением помножил на ноль первое. Не просто запустил непонятные бинарники из интернета, так ещё и от рута.

Но, блин, как-то дико слышать, что этот софт относят к категории троянов. Антитроянов называют троянами...

Любой бинарник, скаченный из интернета — потенциальный троян. Ты не компилял его из исходников, и вообще не знаешь, что он делает, даже примерно. Это важно понимать. Бинарник, скаченный из интернета, да ещё и запускаемый обязательно от рута — потенциальный троян в квадрате. Это понимать ещё важнее. Тут совершенно не важно, чем именно оно притворяется — антивирусом, мегаскоростным браузером или бесплатной качалкой порно. Далее: даже если вдруг эти DrWeb и NOD32 не делают ничего деструктивного (что вызывает сомнения, потому что именно им выгодно показать юзеру, как без них, читай после их удаления, всё плохо, всюду вирусы, скринлокеры и банеры, и вообще страшно жить — они на этом деньги делают), это непонятные бинари, исходников которых никто не видел, запущенные от рута, которые даже если не сами специально делают что-то нехорошее, то наверняка имеют кучу дыр, через которые это можно сделать — лишний процесс, запущенный от рута, делающий что-то совершенно неведомое пользователю — замечательная мишень для уязвимостей. Через них тебя атаковать будет намного проще, чем через браузер, который хотя бы не запущен от суперпользователя.

Psych218 ★★★★★
()
Последнее исправление: Psych218 (всего исправлений: 1)
Ответ на: комментарий от alics

А вот Касперские считают, что негоже оставлять даже unix-систему без антивируса.

Так считают - ну вот пусть сами себе и ставят NOD32.

curufinwe ★★★★★
()
Ответ на: комментарий от alics

есть тут у нас местный денис попов со своим чудо-антивирусом.

Deleted
()
Ответ на: комментарий от Silerus

просто потому что не найдется нужных версий библиотек

А теперь внимание вопрос - начерта вирусу библиотеки?? Он что, будет через qt окна создавать?

curufinwe ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.