Trend Micro OfficeScan és Autorun.inf esete

Két hétig tartott, mire a vírusoktól és spyware-ektől meggyengült gépem újra működőképes lett. Erre most (talán először, amióta a céges gépen a Trend Micro OfficeScan-t használjuk – azaz 5 éve) látom, hogy a vírusirtó frissíti magát. Persze boldog vagyok, így talán nem fog vírusoktól hemzsegni a munkagép.

Erre a PortableApps-os USB Stick bedugása után az alábbi fogad.

Az autorun.inf kizárólag a PortableApps-ra mutat, a PortableApps meg nem vírusos, megnéztem másik progival is, meg ez sem ugrik rá. De az autorun.inf az hibás, mert lehet, sőt elképzelhető, hogy akár még vírust is tud tartalmazni, ezért eltávolítjuk, karanténba helyezzük, máglyára vetjük kerékbe törjük, leromboljuk és a helyét sóval beszórjuk, hogy még írmagja se maradjon.

Hát normális ez?

8 Comments

  1. En ertem azt, de nem tudom mashol hogy mukodik, de nalunk lehet kervenyezni a Project Managernel es az IT szektornal, hogy ez es ez az indok amellett szol, hogy ezt es ezt csereljuk le erre es erre. Ha sokan nem vagytok megelegedve, akkor lehet engednek a nyomasnak? 🙂

  2. Áhh, ez ahhoz túl nagy cég. Az, hogy a vírusírtó ellenére vírusos lett a gépem, az pl. a Trend Micro ellen szól, mert a cég és az adatok biztonságát veszélyezteti. Az, hogy vakriasztást követ el, nem veszélyezteti a cég biztonságát.

  3. Az autorun.inf manapság magas biztonsági kockázatot jelent. Hálózaton kívül sok vírus használja ezt az eljárást a terjedésre.

    Trend Micro IS-ből 3 megvásárolt liszensz futott 3 egymástól térben is távol lévő gépen kb. 3 hónapig. A szoftvert (és persze a gépet is) „tízmillió” porton kapcsolta masszívan a központjához. Az általam kikapcsolt, Windows biztonsági „kockázatok” szervizeit rendre visszakapcsolta. Az tűzfal-beállításaimat mindíg szétverte. Ahányszor csak néztem, malware volt mellette a gépen. Pl. a TotalCommander ftp-jét semilyen beállítással nem volt hajlandó korrekten kiengedni. (Nálunk a TC. is megvásárolt szoftver.) Akárhányszor is újrainstalláltam, beállítottam, stb. Végül is, több más eset kapcsán arra jutottam, hogy a szoftverek jogtisztasági követelményeit inkább ellenőrzi mint a vírusokat.

    Céges, esetleges alhálót védeni vele? Rémálom!
    Megjegyzem, kipróbáltam a Sunbelt Software VIPRE-t is egy évre. Na, az se „beton” védelem.

    Végül uninstall (lemondtam a hátralévő 3/4 éves kifizetett „védelemről”) és Panda 2010 IS. Ezt legalább be lehet állítani és megtartja. Nem önállósítja magát. Nyilván ez is gyűjt viszont véd is. Sokféle kipróbált víruskereső vagy „IS” progi közül évek óta a tapasztalataim szerint messze a Panda a legkorrektebb!!! (És van normális, beállítható „kivétel” kezelése.)

    Symantec NAV: futattam pár évig azt is. Kétségtelen jó a találati aránya. De megőrülök az olyan védelemtől, amelynek nem tudom megmondani, hogy ott nem jó, vagy most nem jó keresnie. (Nem enged percekig a böngészővel egy képet letölteni, megnézni. Mert ő elemzi az oldalt. De hát kikapcsoltam a webes védelmet. – Az nem számít! A Symantec ilyen, – majd Ő megvéd mindentől! 🙁

Comments are closed.