Ru-Board.club
← Вернуться в раздел «Программы»

» Проверка на вирусы почтовых сообщений в The Bat

Автор: VicNic
Дата сообщения: 26.07.2002 01:22
rf711
Извини, сейчас некогда, посмотри в этом топике - http://forum.ru-board.com/topic.cgi?forum=35&topic=0234
Если не найдёшь - пиши, скину на ящик, он маленький.
Автор: rf711
Дата сообщения: 26.07.2002 01:54
VicNic
Просмотрел все 4 страницы топика- нет ссылки. Если не очень сложно скиньте ,плз, на мыло rf711@mail.ru
Автор: Vlad2000Plus
Дата сообщения: 26.07.2002 02:39

Цитата:
Можно ли уточнить ссылку на почтовый модуль для Bat

Антивирусный, ты хотел сказать ?
ftp://ftp.ritlabs.com/pub/the_bat/bav/Nod32.BAV
Автор: VicNic
Дата сообщения: 26.07.2002 03:42
rf711

Ушло, лови!

Извини, ввёл тебя в заблуждение - Vlad2000Plus
прав, не на Езетовском, а на РитЛабовском сайте, конечно - перепутал я
Автор: PAUL2
Дата сообщения: 07.08.2002 20:08
Подскажите как настроить Бат в связке с NOD32 Файл по ссылке выше скачал,но куда его копировать-в Бат или NOD32 не знаю.
Автор: Demetrio
Дата сообщения: 07.08.2002 20:15
PAUL2
Загляни в Варезник в тему про NOD - я там написал как это сделать. А плагином этим пользоватся не советую
Автор: NT
Дата сообщения: 07.08.2002 20:18
ОФФТОП
Есть вирус, он посылает сам себя контактам Messengera, разрешение у его фаиликов *.cpl. Дык я его сам себе в c:\windows\system скопировал, и запустил из Control Panel, вот смеху было, он вместо того чтоб размножатся начал папку Windows при каждом заоуске открывать, вот смеху было!
Автор: VicNic
Дата сообщения: 08.08.2002 04:20
Demetrio

Цитата:
А плагином этим пользоватся не советую

А можно узнать - почему?
Автор: Demetrio
Дата сообщения: 08.08.2002 09:09
VicNic
Тот кто его ставил и пользовался - меня поймёт. Он работает не так как скажем плагины от Каспера или Веба. Скажем при получении письма выскакивает окошко сканера (это раздражает, особенно когда за один раз приходит много писем). А если запустить проверку папок на вирусы, то тут вообще что-то странное - опять-таки запускается сканер и для проверки каждого письма нужно нажимать на кнопку Scan (представим теперь что у меня ну скажем 300 писем в папках - это что ж, я должен 300 раз жать на кнопку?).
В общем, POP3 Mail Scanner намного лучше и удобнее
Автор: VicNic
Дата сообщения: 08.08.2002 09:16
Demetrio
Я пользуюсь - ничего такого не наблюдаю, работает как и сам НОД, незаметно.
Автор: Demetrio
Дата сообщения: 08.08.2002 09:30
VicNic
Странно........
Автор: PAUL2
Дата сообщения: 08.08.2002 10:42
У меня никаких окошек не вылезает,сканер почты работает в фоне.
Автор: StirliZ
Дата сообщения: 08.08.2002 17:23
Нортон проверяет на вири входящие-исходящие только по одному ящику, остальные игнорирует.
Может подскажет кто-нибудь где настроить ?
Автор: PAUL2
Дата сообщения: 08.08.2002 19:59
Сегодня окошко вылезло и не дало работать.Абыло вот что.Был получен из Интернета текстовый файл и при попытке его сохранить
NOD32 выдал окошко.А в папке этой,оказывается лежал демо-троян
т.е. файл-тестер антитроянской проги.Как только я его удалил,NOD32 не стал возникать.В окошке сканера почты никаких данных о вирусе он не указал,но и трояна в папке не нашёл,а Доктор нашёл. Вывод-NOD32 говорил мне,что нужно проверить папку с демо-трояном. Продолжаю тестировать NOD32 в связке с Батом и проги Антитроян 5.5.380 Скоро попробую потестить VET, тоже ходит в лидерах постоянно. Пока у меня лидеры следующие-
1. Доктор Веб 4.28б
2. NOD32
Автор: An2
Дата сообщения: 27.11.2002 17:10
Народ, Бат с пристройкой KAV (4я версия, все обновления) кричит, что есть подозрения на Exploit. IFrame.download, но ничего не лечит и не удаляет, ругая всю папку ТВВ.
Эта бяка везде позиционируется как проблема Эксплорера! Откуда он а Бате и что делать?
Автор: Demetrio
Дата сообщения: 27.11.2002 18:45
An2
Удали вручную эти письма (там лечить нечего, это же эксплойт) и потом нужно Сжать папки (Папка - Сжать все папки)

Цитата:
Эта бяка везде позиционируется как проблема Эксплорера!

Ну правильно
Письмо в формате HTML, содержащее эксплойт, использующий дыру в IE
Опасный код в нём определяется в независимости от того, чем ты пользуешься для его просмотра - Батом там, или Аутлуком.....
Автор: An2
Дата сообщения: 27.11.2002 21:40
Demetrio
Спасибо за совет, но как узнать, в каком письме этот код? KAV кричит, что messages.tbb возможно содержит вирус, но если пришло сразу 10 писем, как узнать в каком проблема?
Автор: Demetrio
Дата сообщения: 27.11.2002 21:45
An2
Так ты не сканером базу Бата проверяй, а Касперским антивирусным плагином все папки с письмами прочеши
Автор: An2
Дата сообщения: 27.11.2002 22:32
Уже чешу...
Автор: An2
Дата сообщения: 28.11.2002 12:03
Demetrio
А вот и ничего не вышло... Mail Cheker не активирует кнопку "старт" при загрузке и не сканирует ящики...
Очень странно... Версия MailCheker 4.0.0.9. Может надо обновить?
Автор: Demetrio
Дата сообщения: 28.11.2002 12:08
An2
Ты не то делаешь.
В Бате: Свойства > Антивирусная защита > Добавить > Антивирус Касперского
А ты пытаешься я так понимаю делать это MailChecker'ом, который только для Аутлука.
Автор: An2
Дата сообщения: 29.11.2002 13:11
Demetrio
Начинаю соображать...
Но в virus protection у меня показывает какую-то старую базу от 2001 года и external plug-in 3.5.9 COM plugin...
Интересно, где он ее взял, если у меня стоит KAV 4?
При попытке удалить удаляет и предлагает поискать какой-то .bav файл. В папке Касперского его нет... Что-то я запутался...
После удаления опять ставит 3.5.9 ...
Но при загрузке Бата пишется, что запушена Антивирусная плагина!
Прошу прощения за слабую сообразительность, но может что еще подскажешь?
Может надо чего переустановить?
Автор: Demetrio
Дата сообщения: 30.11.2002 11:30
An2

Цитата:
Но в virus protection у меня показывает какую-то старую базу от 2001 года

Это не база, а дата создания плагина
Базы там показываются числом известных вирусов.

Цитата:
external plug-in 3.5.9 COM plugin...
Интересно, где он ее взял, если у меня стоит KAV 4?

Ну вот такой плагин встроили в KAV 4.0....

Цитата:
При попытке удалить удаляет и предлагает поискать какой-то .bav файл. В папке Касперского его нет... Что-то я запутался...

Удалять не надо. Bav искать тоже не надо, т.к. Касперский плагин он не в виде *.bav, а в COM-Based виде

Цитата:
Но при загрузке Бата пишется, что запушена Антивирусная плагина!

Ну и хорошо. Значит работает.
Автор: An2
Дата сообщения: 30.11.2002 12:06
Demetrio
Все стало значительно понятнее.
Последнее, что не ясно - как заставить KAV показывать "зараженное" письмо с кодом - все равно только вся папка Messages.tbb выделяется...
Потом стоит жуткий крик и на все просьбы "полечить" - говорит - сообщите системному администратору и проверьте КАВ монитором...
То есть - то же самое, что было, так как я не врубился, как проверять КОНКРЕТНУЮ папку с письмами, она ведь tbb...
Буду методом "научного" тыка нажимать все подряд...
Автор: Demetrio
Дата сообщения: 30.11.2002 13:12
An2
1) ВЫКЛЮЧИ В МОНИТОРЕ ПРОВЕРКУ ПОЧТОВЫХ ТЕКСТОВЫХ ФОРМАТОВ! В СЛУЧАЕ ОБНАРУЖЕНИЯ ВИРУСА ЕСЛИ ОНА ВКЛЮЧЕНА ПРОСТО БЛОКИРУЕТСЯ ДОСТУП К ВСЕЙ БАЗЕ + ТОРМОЗА ИМЕЮТ МЕСТО БЫТЬ
2) В настройках антивирусной защиты в Бате поставь Move to Quarantine folder
3) Отключи на время проверки Монитор вообще
4) Запусти проверку папок плагином

Автор: An2
Дата сообщения: 30.11.2002 21:21
Demetrio
Спасибо. Извини, что отнял у тебя столько времени. Ты мне очень помог.
Автор: Demetrio
Дата сообщения: 30.11.2002 21:27
An2
Так ты удалил эти эксплойты?
Автор: An2
Дата сообщения: 30.11.2002 22:27
Demetrio
Я обнаружил, что кончился срок лицензии. Найду кей и попробую сначала проделать все по твоим рекомендациям.
Что получится - напишу...
Автор: Demetrio
Дата сообщения: 01.12.2002 14:02
Ой.... =)
Автор: An2
Дата сообщения: 02.12.2002 09:40
Demetrio
Обнаружил удивительную вещь - в Common Files у меня не KAV, а AVP Shared Files...
Может тут проблемы?
Я заметил, что ты крупный специалист по AVР...
А почему сам пользуешься другим антивирусом? Может посоветуешь мне перейти на какой-нибудь Нортон или DrWeb?

Страницы: 1234567891011

Предыдущая тема: проблема с Norton Utilities 2002


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.