Tiare Опубликовано 25 сентября, 2011 Опубликовано 25 сентября, 2011 (изменено) Так же имеется вероятность заражения с флешки. Достаточно наличие отсутствия интернет подключения. К тому же в некоторых сборках систем обновление уже отключено. Что мешает отключить автозапуск со сменных носителей вручную? Пользователь который знает о принципах распространения вирусов и о том что лучше отключить автозапуск с USB накопителей, думаю не станет подключать непроверенное устройство прежде чем включит компьютер и система с антивирусом заработают. Не поверите - подключают, и еще как подключают. Многие, вообще считают, что антивирус их должен защищать даже тогда, когда он 3 года не обновлялся! (Реальные случаи) P.S. по теме. То, что тут обсуждается, меня тоже настораживает. Надеюсь, что в дальнейшем данная ситуация будет исправлена, а пока - не допускаю возможности попадания зловреда в систему. Ведь только в этом случае он может при следующей загрузке успеть что-то сделать до загрузки служб Касперского, не так ли? Изменено 25 сентября, 2011 пользователем Tiare
Umnik Опубликовано 25 сентября, 2011 Опубликовано 25 сентября, 2011 Сам факт заражения на лицо. Вирус пятилетней давности будет пойман вообще всеми поделками с VT базами 4-х летней давности
ЗЛОЙДЕД Опубликовано 26 сентября, 2011 Опубликовано 26 сентября, 2011 (изменено) Сам факт заражения это в порядке вещей значит. Ну а если вирус новый (или даже старый. Объять необъятное не возможно) и не определяется антивирусом? Ой, извиняюсь, тогда даже загрузка антивируса до загрузки системы не спасет. Изменено 26 сентября, 2011 пользователем graygam
Umnik Опубликовано 26 сентября, 2011 Опубликовано 26 сентября, 2011 Угу, не определяется. Как очень-очень-очень-очень ранняя загрузка поможет что-то определить, если прямо перед выключением ничего не определялось?
ЗЛОЙДЕД Опубликовано 26 сентября, 2011 Опубликовано 26 сентября, 2011 И всетаки есть вирусы которые только после перезагрузки обезвреживаются, пока это произойдет вирус может и нашпионить.
Lacoste Опубликовано 26 сентября, 2011 Опубликовано 26 сентября, 2011 Что мешает отключить автозапуск со сменных носителей вручную? MS его автоматом у всех отключила...
Drru Опубликовано 26 сентября, 2011 Опубликовано 26 сентября, 2011 И всетаки есть вирусы которые только после перезагрузки обезвреживаются, пока это произойдет вирус может и нашпионить. Это вы имеете ввиду технологию активного лечения? А какая в этом случае разница, как быстро запустится антивирус?
ЗЛОЙДЕД Опубликовано 26 сентября, 2011 Опубликовано 26 сентября, 2011 Это вы имеете ввиду технологию активного лечения?А какая в этом случае разница, как быстро запустится антивирус? До перезагрузки системы вирус будет активен. Если антивирус запустится раньше чем вирус то возможно обойдется без заражения системы.
Drru Опубликовано 26 сентября, 2011 Опубликовано 26 сентября, 2011 До перезагрузки системы вирус будет активен. Если антивирус запустится раньше чем вирус то возможно обойдется без заражения системы. Данная процедура лечения выполняется при активном заражении. То есть вредонос уже активен и, скажем так, защищается. А что касается того, что если антивирус запустится раньше - на сколько раньше? Если блокировать загрузку всех приложений, то получатся страшные тормоза. Но вирус может подменить (заразить) системные файлы. Загружаться раньше системы? Или заразить MBR. Или, ну например, совсем дикий случай. На сколько рано должен стартовать антивирус? Важно не допустить заражения, а если оно произошло, то дальше как повезёт и ни какая ранняя загрузка антивируса, в этом случае, не поможет
ЗЛОЙДЕД Опубликовано 26 сентября, 2011 Опубликовано 26 сентября, 2011 Данная процедура лечения выполняется при активном заражении. То есть вредонос уже активен и, скажем так, защищается.А что касается того, что если антивирус запустится раньше - на сколько раньше? Если блокировать загрузку всех приложений, то получатся страшные тормоза. Но вирус может подменить (заразить) системные файлы. Загружаться раньше системы? Или заразить MBR. Или, ну например, совсем дикий случай. На сколько рано должен стартовать антивирус? Важно не допустить заражения, а если оно произошло, то дальше как повезёт и ни какая ранняя загрузка антивируса, в этом случае, не поможет Имеется ввиду чистая система без вирусов и вирус на USB носителе, который проникает в систему до того как заработает антивирус.
Lacoste Опубликовано 26 сентября, 2011 Опубликовано 26 сентября, 2011 Имеется ввиду чистая система без вирусов и вирус на USB носителе, который проникает в систему до того как заработает антивирус. Как он проникнет? С отключенным автозапуском то..
Drru Опубликовано 26 сентября, 2011 Опубликовано 26 сентября, 2011 Понятно. Но это было всегда. Отключите автозапуск. Нельзя надеяться только на антивирус. Необходимо выполнять элементарные правила безопасности. В конце концов на флешке может быть и неизвестный вирус.
Mark D. Pearlstone Опубликовано 26 сентября, 2011 Опубликовано 26 сентября, 2011 Сообщение от модератора Mark D. Pearlstone Тема перемещена. Обсуждение продолжается тут.
ЗЛОЙДЕД Опубликовано 26 сентября, 2011 Опубликовано 26 сентября, 2011 Lacoste почитайте выше. Drru за себя я не волнуюсь, я в общем тут рассуждаю.
LazarevEE Опубликовано 26 сентября, 2011 Опубликовано 26 сентября, 2011 Видит AVZ,видит.Недавно логи делал в целях самоуспокоения, klif.sys AVZ видит. Да имелось ввиду, что AVZ не видит klif.sys-а ! Да имелось ввиду, что AVZ не видит klif.sys-а ! Что за шумиха на счёт ранней загрузки ? Компьютер выключается быстро ? НЕТ ! (идёт проверка). Загружается быстро- НЕТ -идёт проверка ! Антируткит работает, а значит захват важных процессов происходит всегда и расцепить процессы от klif.sys невозможно (почти совсем). То есть для посторонних процессов, желающих сделать захват проводника или юзеринит или других - сначала надо захватить klif.sys ! Этот драйвер очень надёжный, не парьтесь !
Рекомендуемые сообщения