Keresés

Hirdetés

Új hozzászólás Aktív témák

  • micafighter

    nagyúr

    válasz mrszitya #755 üzenetére

    Most kicsit "összezavarodtam" :B Van még valami probléma? Azt hittem mindenre válaszoltam és tisztázódott :U

    (#756) sz.j : Webrootot úgy tervezték, hogy más programmal is együtt tudjon működni, amolyan 2. védelmi vonal funkcióként. Előfordulhatnak problémák, mert a kompatibilitás mindig kicsit kérdéses, de más AV-k 99%-ával együtt tud futni WSA. Én ettől függetlenül nem tennék WSA mellé mást. Csak feleslegesen lassítaná a gépet, egyetértek Lilwayne-el, fölösleges.

    (#759) lck & (#760) mrszitya

    Tökéletes védelem valóban nincs :) Annyi a különbség az AV-k között, hogy ha Webrottal bekapsz valamit, akkor a support segít :DDD

    Na de egyébként ransomware és rendőrségi vírussal kapcsolatban webroot:
    https://community.webroot.com/t5/Webroot-SecureAnywhere-Antivirus/How-Would-Webroot-Clean-Ransomware/td-p/54120

    és

    http://www.wilderssecurity.com/showthread.php?t=353696

    Kiemeltem az ide vágó részt:

    ,,Thanks! I've taken a look at the files you sent and while WSA is successfully blocking it from fully taking over the desktop, it does still show a full-screen window on bootup. You can use "Windows key + D" to get back to the desktop and get around the threat from there, but I think there is room for us to add generic logic to block this alternate type of attack as well."

    Ez egy rendőrségi vírusos példa, ahol úgy tűnt WSA bekapta a vírust, azonban mint kiderült, WSA megakadályozta a vírust hogy kizárjon a gépből, csak egy teljes képernyős ablakot mutatott a vírus boot után, amit ki lehetett kerülni a Win + D gombbal hogy az asztalra jussunk. Lehet, hogy ez volt a helyzet ?

    Igaz ez így csak fél pont a Webrootnak, mert azért a képet csak látjuk, na meg azóta már a Webrootnak frissítenie kellett volna, hogy ilyen se legyen. Írnál a supportjuknak, kíváncsi vagyok, mit mondanak? Vagy ha gondolod írok én, ticketem van egy Escalation Engineernél, ugyhogy hamarabb kapok választ.

    Mondjuk esetleg még egy negyed pont a Webrootnak az adott példában, hogy a journal müködik, és csak a rollback parancsra vár a felhőtöl.

    ,, Based on the logs you sent to me via email, change journaling is indeed working properly so when we mark these files as malicious, they will be fully removed. I'm having our threat research team wait a bit still so that we can do some additional testing on the generic approach for this type of threat, but we'll be removing them soon. "

    [ Szerkesztve ]

Új hozzászólás Aktív témák