Перейти к содержанию

Эффективность сканирования из виртуальной машины


Mrak

Рекомендуемые сообщения

Всем привет!

 

Решил спросить совета. Начитался в интернете о том, что сканирование на изначально зараженной машине может быть не эффективно, поскольку вирусы могут блокировать обнаружение самих себя. В итоге предлагается создать лайв сд или грузиться с флэшки. 

 

У нынешних виртуальных машин есть возможность получать доступ "наружу" - в основную ОС и соответственно делать что угодно с папками и файлами основной ОС. 

 

Насколько эффективно будет поставить виртуальную windows, любой антивирус (даже пробную версию) и провести полное сканирование? 

Ссылка на комментарий
Поделиться на другие сайты

У нынешних виртуальных машин есть возможность получать доступ "наружу" - в основную ОС и соответственно делать что угодно с папками и файлами основной ОС.

А если в настройках Виртуальной машины поставить Bridge и не открывать шару под виртуалку, то и не будет доступа у виртуалки к основной ОС, не говоря уже если выключить вообще сетевую карту иртуалки.

@Mrak, или  я не так понял суть проблемы?

 

*

Насколько эффективно будет поставить виртуальную windows, любой антивирус (даже пробную версию) и провести полное сканирование?

А, понял, ты хочешь не выключая основную ОС проверить ее через виртуалку? И узнать будет ли это эффективно?

Изменено пользователем oit
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

@oit, ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Лишние заморочки и повышение нагрузки на систему.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Ага, понял.

DrWebCureIt или AVZ как раз для этого создана: блокируют все службы, процессы на время выполнения проверки.

Думаю - это самый оптимальный вариант без подключения винта к другой машине.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Ага, понял.

DrWebCureIt или AVZ как раз для этого создана: блокируют все службы, процессы на время выполнения проверки.

Думаю - это самый оптимальный вариант без подключения винта к другой машине.

 

Просто на виртуалку можно поставить полноценный антивирус, а не утилиту: КИС, НИС, НОД и т.п. 

Так что если это эффективно, то запущу проверку (виртуалка уже стоит ведь, в том числе таким образом можно мак ос проверить - через виртуальную винду). А если нет разницы с проверкой через курилку и без запуска виртуальной машины, то не к чему заморачиваться. 

@oit, ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Лишние заморочки и повышение нагрузки на систему.

Нагрузка на систему не очень волнует, думаю компьютер как-нибудь справится. Тем более в период проверки виртуальной машины основной ОС можно же спокойно на основной системе заниматься обычными делами. 

Ссылка на комментарий
Поделиться на другие сайты

Тем более в период проверки виртуальной машины основной ОС можно же спокойно на основной системе заниматься обычными делами.

 

Работать на потенциально заражённой машине? Замечательно.

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

Тем более в период проверки виртуальной машины основной ОС можно же спокойно на основной системе заниматься обычными делами.

 

Работать на потенциально заражённой машине? Замечательно.

 

Так я сейчас именно этим и занимаюсь :) Вдруг какую-то заразу текущий антивирус пропустил, но я не в курсе. 

Я не знаю насколько эффективен антивирус аваст для Мак ОС. Потому и думаю поставить на виртуальную 8ку КИС 2016 пробник и прогнать антивирусную проверку Мак ОС из под винды. Но если это не эффективно, то не стану заморачиваться. А если эффективно, то на домашнем компе можно будет тоже провести подобную проверку. 

Ссылка на комментарий
Поделиться на другие сайты

@Mrak, тут дело не в том, что что-то пропустил, а в том, чтобы вылечить полностью систему.

К примеру, лечение антивирусом от файлового вируса через систему может не дать результата, так как заражённые файлы будут обнаруживаться снова и снова. Для этого и нужно проверять не из системы.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Доступ из системы в виртуальную машину же будет, к тому же сама виртуальная машина расположена на потенциально заражённой системе.

Поэтому лучше используйте загрузку с флешнакопителя или диска. А если уверенность в заражение есть, то и писать тот же KRD лучше с другого чистого ПК.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Потому и думаю поставить на виртуальную 8ку КИС 2016 пробник и прогнать антивирусную проверку Мак ОС из под винды.

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mac, тем более на этой работающей ОС? :)

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

 

Потому и думаю поставить на виртуальную 8ку КИС 2016 пробник и прогнать антивирусную проверку Мак ОС из под винды.

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mak, тем более на этой работающей ОС? :)

 

Я не знаю, вот и завёл тему) 

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mac, тем более на этой работающей ОС?

насчет не обязательно КИС, незнаю, но такой пример есть, когда КИС одной OC (Linux)проверяет диски другой системы (Windows)

тот же KRD

Ссылка на комментарий
Поделиться на другие сайты

@Mrak, не эффективно.  Лучше сразу ставить хороший антивирус, чем перепроверять за плохим.

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mac, тем более на этой работающей ОС?

Найдет.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Mark D. Pearlstone сказал(а) тот же KRD

@Mrak, хочет узнать, возможно ли без загрузки с внешних носителей?


 

 


Mrak, не эффективно.  Лучше сразу ставить хороший антивирус, чем перепроверять за плохим.

Дело не в этом, у него есть хороший антивирус, я уверен.

 

 


Найдет.

Практика? Теория? Пруф.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Сканирование жестких дисков рабочих компьютеров — простая ежедневная процедура, которая не мешает пользователю и не требует никаких ручных действий. Однако в случае с серверами ситуация осложняется, особенно если сканирование проводится при реагировании на инциденты и нужно внепланово проверить вообще все хранилища компании, а там — десятки терабайт данных. И при этом нужно обеспечить полную сохранность данных и не допустить заметного пользователям падения производительности. Чтобы не потерять время зря и не допустить дополнительных инцидентов, воспользуйтесь нашими советами и предосторожностями по списку. Советы, касающиеся непосредственно наших решений, мы даем на примерах Kaspersky Endpoint Security, но та же логика применима к другим защитным продуктам EPP/EDR.
      Предварительные проверки
      Проверьте конфигурацию компьютера, который будет проводить сканирование. Важно убедиться, что он имеет свежую и обновленную версию ОС, которая способна подключиться ко всем проверяемым дискам и корректно обработать данные: «понимает» длинные имена файлов с Unicode, может работать с файлами очень большого размера, файлами на разделах, чувствительных к регистру символов в именах, и так далее. Для ускорения проверки важно выбрать компьютер с мощным многоядерным процессором, значительным количеством памяти и быстрым локальным хранилищем для временных файлов.
      Убедитесь, что доступ к дискам будет быстрым. Компьютер должен подключаться ко всем хранилищам либо напрямую (local storage), либо через быстрый сетевой интерфейс по производительному протоколу (в идеале — по разновидности SAN).
      Проверьте резервные копии. Хотя сканирование не должно влиять на хранимые данные, в ситуации возможного заражения ВПО или повреждения файлов важно заранее продумать план «Б». Поэтому нужно тщательно проверить дату и состав свежей резервной копии всех данных, учесть, когда были учения по восстановлению данных, в общем, подтвердить полезность текущих версий бэкапа. Если актуальных резервных копий нет, нужно оценить риски, сроки и, возможно, создать резервную копию критических данных перед сканированием.
       
      View the full article
    • Андрей.а.а
      От Андрей.а.а
      Прошу прощения, за дублирование темы. Решения не нашел. Нашел похожу тему, но она не сработала.
        В общем повторю еще раз, на виртуальном сервере отображается только истекающая лицензию на машины, новой не видно. На основном сервере лицензия добавлена, отображается и ей активирована основная часть машин. При попытке создания задачи распространения ключа через файл ключа на виртуальном сервере, на клиенте возникает ошибка "Нарушено Лицензионное соглашение" и активация удаляется. Нормально активировать можно только тем ключем, который виден в хранилище и никак иначе. Если отозвать лицензию у клиента принудительно, то активация "не прилетает" от вышестоящего сервера. При попытке добавить ключ активации на вирт сервер выдает сообщение, что данная лицензия уже присутствует в хранилище.
        Официальная поддержка пока молчит через корп кабинет. Сегодня истекает срок действия текущего ключа.
       
    • algusev2017
      От algusev2017
      Добрый день! Программа Kaspersky standard.

      Напишите пожалуйста, какую глубину сканирования образов Iso установить в следующей ситуации?
       Есть несколько образов iso для установки Windows . Менять их не собираюсь, так как мне нужны именно облегченные  сборки современных систем для древнего Пк.  Работаю с важной личной информацией .   Поэтому важна глубокая проверка образов антивирусами. Скачано по несколько вариантов для каждой системы.
      Подскажите пожалуйста, какую глубину сканирования лучше установить,чтобы было достаточно глубоко для выявления вирусов, а сканирование не было слишком медленным  
      То есть,  глубину, на которую обычно прячут вирусы и иной вредоносный софт.
    • sammi
      От sammi
      Здравствуйте!
      Коллеги, помогите разобраться плз. 
      Есть в KSC политика на одну группу компьютеров, в которой включен контроль устройств. Там есть ряд разрешенных устройств и мне нужно добавить в разрешённые виртуальный сидиром винды. Чтобы можно было с  iso работать. 
      Пробовал через "Добавить->Сформировать правила на основе данных системы" и он как-бы добавляет  Virtual_DVD-ROM, но всё равно не работает. Судя по всему, мой предшественник также делал и у него тоже не взлетело.
      Единственное, что я заметил, что DeviceID которое в правиле и в событие, которое генерится при срабатывании защиты отличаются.  
      В правиле "SCSI\CDROM&VEN_MSFT&PROD_VIRTUAL_DVD-ROM\000001", а в событии перед 000001 ещё символы есть. 
       
      Я выгрузил правила в .xml, там добавил дополнительные символы в DeviceId и оставил только одно моё правило в этой xml. Делаю "Импорт из файла XML->Добавить правила к существующим" и получаю ошибку чтения правил из файла. Синтаксис внутри вроде корректный. 
       
      Может я сильно усложняю и как-то можно проще сделать?  С KSC только знакомлюсь)
       
       
    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
×
×
  • Создать...