HPC.ru lite - Все форумы
Форум: [OFF] Оффтопики не про КПК
Тема: Вопросы по Windows. Архив.
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 [58] 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167
-KosMos- [10.01.2010 00:24] :
alien8 писал(а):
У меня вот файрволл предупреждает об изменениях.
Ты - не совсем характерный пример, как мог бы и сам догадаться. 
alien8 писал(а):
Меры безопасности
Для этого уже много лет есть антивирусные резидентные мониторы.
-KosMos- [10.01.2010 00:25] :
Shkel писал(а):
Я еще не доехал до родителей и не пробывал
Лучше попробовать мой совет №3, если предыдущие не сработали. Быстрее, и надёжнее.
Вскрывать пароли - последнее средство... 
alien8 [10.01.2010 00:31] :
-KosMos-
>>Для этого уже много лет есть антивирусные резидентные мониторы.
За много лет не видел НИ ОДНОГО антивируса, 100% отсекающего ВСЕ вирусы.
Все эти детские "да вот у меня каспер (симантек, нод, бла-бла....) круче, чем ...перечень остальных, никогда проблем не было" - обычно всего лишь рассказы об одном компе, чаще домашнем.
проблем меньше - да. 100% распознавание вирусов - НЕТ.
Так что выбор между ленью и безопасностью.
Правда файрволл (и на Маке тоже) работает по большей части "в обратную сторону" - отсекает излишне любопытный софт (не вирусный), который норовит выползти в инет без спроса. Причем обновление отключено. Скорее всего безобидный сбор статистики, но нефиг.
-KosMos- [10.01.2010 00:38] :
alien8 писал(а):
За много лет не видел НИ ОДНОГО антивируса, 100% отсекающего ВСЕ вирусы.
Естественно.
Но ещё раз подумай о том, что обычный пользователь компьютера (т.к. компьютер на сегодня уже давно как просто "бытовой электроприбор"
в принципе не хочет знать о каких-то там "изменениях".
alien8 [10.01.2010 00:43] :
-KosMos-
>>Но ещё раз подумай
Я не думаю, я это и так знаю 
Поэтому у меня вирусов нет, а у них есть. Иногда такие, о которых даже по телефону стесняются сказать
(а потом долго мажутся, что они ни при чем - прям как Дарт
)
-KosMos- [10.01.2010 00:46] :
alien8 писал(а):
, а у них есть.
Большинство об этом не знает, и даже не напрягается по этому поводу... 
AndyKK [10.01.2010 01:21] :
Мне кажется вирусов, практически, не стало, так какие-то отголоски, вот троянов хватает, да и безобидные они в общем.
Polosatiy_io [10.01.2010 02:15] :
Новый папа писал(а):
- как обеспечить отслеживание всех изменений?
Как нормальные фаерволы отслеживают. Грубо говоря - жмешь альт-контл-делит, идешь на закладочку процессов и смотришь, какой процесс каким файликом пользуется, че в реестр пишет, в какие порты и на какие ИПы стучится, какие процезза запускает и какие процессы вмешиваются в его работу. Текстовой информации - с гулькин нос!
Новый папа [10.01.2010 10:29] :
-KosMos- писал(а):
Винт - то железный. А вот пользователь может оказаться не железным, когда антивирь и операционка будут делить железный винт. Smile
Ну раз ты этой работы до сих пор не заметил, то наверное этот процесс щадящий (в отличие от реального сканирования на вирусы).
-KosMos- писал(а):
Зачем применять вторичный, когда можно применить основной?
Основной более тяжелый - это первое. Во-вторых, менее надежный. В третьих, избыточен, если файл уже проверялся. Ты предлагаешь по 100 раз проверять одно и тоже? Зачем? 
-KosMos- писал(а):
Ещё как причём. Базы вирусных сигнатур растут, усложняются алгоритмы их выделения из обычного кода. Когда проц слабый и оперативки мало - действительно, проще CRC (или что там?) быстренько прогнать по файлу, когда же возможности проца намного превышают скорость чтения харддрайва - CRC становится практически бесполезным.
Не бойся ты вирусных баз и сложных алгоритмов. Разработчики умеют думать и эти алгоритмы работают 1 раз для любого файла. Второе сканирование произойдет только в случаях:
а) файл изменился
б) изменился сам антивирус (обновились базы или версия программы)
с) пользователь задал ручное сканирование
-KosMos- писал(а):
Как часто ты обновляешь базы?
Они обновляются автоматически почти каждый день. Раз в 3 дня примерно, если в среднем.
-KosMos- писал(а):
Ещё раз - это может произойти по любым, неведомым антивирусу, причинам.
Вот именно поэтому контрольная сумма дает 100% сигнал, что файл изменился. Любые другие "ЖУРНАЛЫ ИЗМЕНЕНИЙ" не сработают, потому что можно банально загрузиться из под другой ОС и поменять файл - никакой журнал не создасться в этом случае. А контрольная сумма поменяется.
Новый папа [10.01.2010 10:36] :
Polosatiy_io писал(а):
Новый папа писал(а):
- как обеспечить отслеживание всех изменений?
Как нормальные фаерволы отслеживают. Грубо говоря - жмешь альт-контл-делит, идешь на закладочку процессов и смотришь, какой процесс каким файликом пользуется, че в реестр пишет, в какие порты и на какие ИПы стучится, какие процезза запускает и какие процессы вмешиваются в его работу. Текстовой информации - с гулькин нос!
И журнал изменений файлов пишут? Покажи 
А почему файер-волы не используют для поиска вирусов можешь объяснить? 
А отслеживает ли файер-вол изменения файлов, которые произошли не под хостовой ОС? (загрузка с внешнего носителя)
[Тема закрыта модератором]
[< Назад] [Вперед >]