Ты - не совсем характерный пример, как мог бы и сам догадаться.alien8 писал(а):У меня вот файрволл предупреждает об изменениях.

Для этого уже много лет есть антивирусные резидентные мониторы.alien8 писал(а):Меры безопасности
Естественно.alien8 писал(а):За много лет не видел НИ ОДНОГО антивируса, 100% отсекающего ВСЕ вирусы.
Как нормальные фаерволы отслеживают. Грубо говоря - жмешь альт-контл-делит, идешь на закладочку процессов и смотришь, какой процесс каким файликом пользуется, че в реестр пишет, в какие порты и на какие ИПы стучится, какие процезза запускает и какие процессы вмешиваются в его работу. Текстовой информации - с гулькин нос!Новый папа писал(а):- как обеспечить отслеживание всех изменений?
Ну раз ты этой работы до сих пор не заметил, то наверное этот процесс щадящий (в отличие от реального сканирования на вирусы).-KosMos- писал(а):Винт - то железный. А вот пользователь может оказаться не железным, когда антивирь и операционка будут делить железный винт. Smile
Основной более тяжелый - это первое. Во-вторых, менее надежный. В третьих, избыточен, если файл уже проверялся. Ты предлагаешь по 100 раз проверять одно и тоже? Зачем?-KosMos- писал(а):Зачем применять вторичный, когда можно применить основной?
Не бойся ты вирусных баз и сложных алгоритмов. Разработчики умеют думать и эти алгоритмы работают 1 раз для любого файла. Второе сканирование произойдет только в случаях:-KosMos- писал(а):Ещё как причём. Базы вирусных сигнатур растут, усложняются алгоритмы их выделения из обычного кода. Когда проц слабый и оперативки мало - действительно, проще CRC (или что там?) быстренько прогнать по файлу, когда же возможности проца намного превышают скорость чтения харддрайва - CRC становится практически бесполезным.
Они обновляются автоматически почти каждый день. Раз в 3 дня примерно, если в среднем.-KosMos- писал(а):Как часто ты обновляешь базы?
Вот именно поэтому контрольная сумма дает 100% сигнал, что файл изменился. Любые другие "ЖУРНАЛЫ ИЗМЕНЕНИЙ" не сработают, потому что можно банально загрузиться из под другой ОС и поменять файл - никакой журнал не создасться в этом случае. А контрольная сумма поменяется.-KosMos- писал(а):Ещё раз - это может произойти по любым, неведомым антивирусу, причинам.
И журнал изменений файлов пишут? ПокажиPolosatiy_io писал(а):Новый папа писал(а):
- как обеспечить отслеживание всех изменений?
Как нормальные фаерволы отслеживают. Грубо говоря - жмешь альт-контл-делит, идешь на закладочку процессов и смотришь, какой процесс каким файликом пользуется, че в реестр пишет, в какие порты и на какие ИПы стучится, какие процезза запускает и какие процессы вмешиваются в его работу. Текстовой информации - с гулькин нос!
... или же этого не происходит в принципе.Новый папа писал(а):Ну раз ты этой работы до сих пор не заметил, то наверное этот процесс щадящий
Ты запускаешь сканер чаще чем раз в 3 дня (т.е. между обновлениями баз)? Зачем?Новый папа писал(а):Основной более тяжелый - это первое. Во-вторых, менее надежный. В третьих, избыточен, если файл уже проверялся. Ты предлагаешь по 100 раз проверять одно и тоже?
Это как раз ты то и боишься, и вместо полноценной проверки предлагаешь гонять упрощённую.Новый папа писал(а):Не бойся ты вирусных баз и сложных алгоритмов.
Происходит, я уверен-KosMos- писал(а):... или же этого не происходит в принципе. Smile
Так это монитор и делает-KosMos- писал(а):Я, чесгнря, сам антиврус вообще поти никогда не запускаю, у меня всегда монитор работает.
Сканер я вообще не запускаю, только монитор. Сканер раз в год может быть.-KosMos- писал(а):Ты запускаешь сканер чаще чем раз в 3 дня (т.е. между обновлениями баз)? Зачем?
Когда запускается сканер, то по-новой и проверяется. Но я думаю, что это делается не полностью.-KosMos- писал(а):А если реже - то всё равно нужно полноценно проверять по новой.
Контрольные суммы - это не проверка на вирусы. Это способ узнать были ли изменения-KosMos- писал(а):Это как раз ты то и боишься, и вместо полноценной проверки предлагаешь гонять упрощённую. Smile
Ты оказался прав... но не совсем.4.Технология проверки файлов - iChecker
Технология позволяет увеличить скорость проверки за счет исключения некоторых объектов. Исключение объекта из проверки осуществляется по специальному алгоритму, учитывающему дату выпуска баз приложения, дату предыдущей проверки объекта, а также изменение параметров проверки. Например, у вас есть файл архива, который был проверен приложением и ему был присвоен статус незаражен. В следующий раз этот архив будет исключен из проверки, если он не был изменен и не менялись параметры проверки. Если вы изменили состав архива, добавив в него новый объект, изменили параметры проверки, обновили базы приложения, архив будет проверен повторно. Технология iChecker имеет ограничение: она не работает с файлами больших размеров, а также применима только к объектам с известной приложению структурой (например, файлы exe, dll, lnk, ttf, inf, sys, com, chm, zip, rar).