Tiare Опубликовано 25 сентября, 2011 Share Опубликовано 25 сентября, 2011 (изменено) Так же имеется вероятность заражения с флешки. Достаточно наличие отсутствия интернет подключения. К тому же в некоторых сборках систем обновление уже отключено. Что мешает отключить автозапуск со сменных носителей вручную? Пользователь который знает о принципах распространения вирусов и о том что лучше отключить автозапуск с USB накопителей, думаю не станет подключать непроверенное устройство прежде чем включит компьютер и система с антивирусом заработают. Не поверите - подключают, и еще как подключают. Многие, вообще считают, что антивирус их должен защищать даже тогда, когда он 3 года не обновлялся! (Реальные случаи) P.S. по теме. То, что тут обсуждается, меня тоже настораживает. Надеюсь, что в дальнейшем данная ситуация будет исправлена, а пока - не допускаю возможности попадания зловреда в систему. Ведь только в этом случае он может при следующей загрузке успеть что-то сделать до загрузки служб Касперского, не так ли? Изменено 25 сентября, 2011 пользователем Tiare Ссылка на комментарий Поделиться на другие сайты More sharing options...
Umnik Опубликовано 25 сентября, 2011 Share Опубликовано 25 сентября, 2011 Сам факт заражения на лицо. Вирус пятилетней давности будет пойман вообще всеми поделками с VT базами 4-х летней давности Ссылка на комментарий Поделиться на другие сайты More sharing options...
ЗЛОЙДЕД Опубликовано 26 сентября, 2011 Share Опубликовано 26 сентября, 2011 (изменено) Сам факт заражения это в порядке вещей значит. Ну а если вирус новый (или даже старый. Объять необъятное не возможно) и не определяется антивирусом? Ой, извиняюсь, тогда даже загрузка антивируса до загрузки системы не спасет. Изменено 26 сентября, 2011 пользователем graygam Ссылка на комментарий Поделиться на другие сайты More sharing options...
Umnik Опубликовано 26 сентября, 2011 Share Опубликовано 26 сентября, 2011 Угу, не определяется. Как очень-очень-очень-очень ранняя загрузка поможет что-то определить, если прямо перед выключением ничего не определялось? Ссылка на комментарий Поделиться на другие сайты More sharing options...
ЗЛОЙДЕД Опубликовано 26 сентября, 2011 Share Опубликовано 26 сентября, 2011 И всетаки есть вирусы которые только после перезагрузки обезвреживаются, пока это произойдет вирус может и нашпионить. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Lacoste Опубликовано 26 сентября, 2011 Share Опубликовано 26 сентября, 2011 Что мешает отключить автозапуск со сменных носителей вручную? MS его автоматом у всех отключила... Ссылка на комментарий Поделиться на другие сайты More sharing options...
Drru Опубликовано 26 сентября, 2011 Share Опубликовано 26 сентября, 2011 И всетаки есть вирусы которые только после перезагрузки обезвреживаются, пока это произойдет вирус может и нашпионить. Это вы имеете ввиду технологию активного лечения? А какая в этом случае разница, как быстро запустится антивирус? Ссылка на комментарий Поделиться на другие сайты More sharing options...
ЗЛОЙДЕД Опубликовано 26 сентября, 2011 Share Опубликовано 26 сентября, 2011 Это вы имеете ввиду технологию активного лечения?А какая в этом случае разница, как быстро запустится антивирус? До перезагрузки системы вирус будет активен. Если антивирус запустится раньше чем вирус то возможно обойдется без заражения системы. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Drru Опубликовано 26 сентября, 2011 Share Опубликовано 26 сентября, 2011 До перезагрузки системы вирус будет активен. Если антивирус запустится раньше чем вирус то возможно обойдется без заражения системы. Данная процедура лечения выполняется при активном заражении. То есть вредонос уже активен и, скажем так, защищается. А что касается того, что если антивирус запустится раньше - на сколько раньше? Если блокировать загрузку всех приложений, то получатся страшные тормоза. Но вирус может подменить (заразить) системные файлы. Загружаться раньше системы? Или заразить MBR. Или, ну например, совсем дикий случай. На сколько рано должен стартовать антивирус? Важно не допустить заражения, а если оно произошло, то дальше как повезёт и ни какая ранняя загрузка антивируса, в этом случае, не поможет Ссылка на комментарий Поделиться на другие сайты More sharing options...
ЗЛОЙДЕД Опубликовано 26 сентября, 2011 Share Опубликовано 26 сентября, 2011 Данная процедура лечения выполняется при активном заражении. То есть вредонос уже активен и, скажем так, защищается.А что касается того, что если антивирус запустится раньше - на сколько раньше? Если блокировать загрузку всех приложений, то получатся страшные тормоза. Но вирус может подменить (заразить) системные файлы. Загружаться раньше системы? Или заразить MBR. Или, ну например, совсем дикий случай. На сколько рано должен стартовать антивирус? Важно не допустить заражения, а если оно произошло, то дальше как повезёт и ни какая ранняя загрузка антивируса, в этом случае, не поможет Имеется ввиду чистая система без вирусов и вирус на USB носителе, который проникает в систему до того как заработает антивирус. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Lacoste Опубликовано 26 сентября, 2011 Share Опубликовано 26 сентября, 2011 Имеется ввиду чистая система без вирусов и вирус на USB носителе, который проникает в систему до того как заработает антивирус. Как он проникнет? С отключенным автозапуском то.. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Drru Опубликовано 26 сентября, 2011 Share Опубликовано 26 сентября, 2011 Понятно. Но это было всегда. Отключите автозапуск. Нельзя надеяться только на антивирус. Необходимо выполнять элементарные правила безопасности. В конце концов на флешке может быть и неизвестный вирус. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 26 сентября, 2011 Share Опубликовано 26 сентября, 2011 Сообщение от модератора Mark D. Pearlstone Тема перемещена. Обсуждение продолжается тут. Ссылка на комментарий Поделиться на другие сайты More sharing options...
ЗЛОЙДЕД Опубликовано 26 сентября, 2011 Share Опубликовано 26 сентября, 2011 Lacoste почитайте выше. Drru за себя я не волнуюсь, я в общем тут рассуждаю. Ссылка на комментарий Поделиться на другие сайты More sharing options...
LazarevEE Опубликовано 26 сентября, 2011 Share Опубликовано 26 сентября, 2011 Видит AVZ,видит.Недавно логи делал в целях самоуспокоения, klif.sys AVZ видит. Да имелось ввиду, что AVZ не видит klif.sys-а ! Да имелось ввиду, что AVZ не видит klif.sys-а ! Что за шумиха на счёт ранней загрузки ? Компьютер выключается быстро ? НЕТ ! (идёт проверка). Загружается быстро- НЕТ -идёт проверка ! Антируткит работает, а значит захват важных процессов происходит всегда и расцепить процессы от klif.sys невозможно (почти совсем). То есть для посторонних процессов, желающих сделать захват проводника или юзеринит или других - сначала надо захватить klif.sys ! Этот драйвер очень надёжный, не парьтесь ! Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения