Перейти к содержанию

Эффективность сканирования из виртуальной машины


Mrak

Рекомендуемые сообщения

Всем привет!

 

Решил спросить совета. Начитался в интернете о том, что сканирование на изначально зараженной машине может быть не эффективно, поскольку вирусы могут блокировать обнаружение самих себя. В итоге предлагается создать лайв сд или грузиться с флэшки. 

 

У нынешних виртуальных машин есть возможность получать доступ "наружу" - в основную ОС и соответственно делать что угодно с папками и файлами основной ОС. 

 

Насколько эффективно будет поставить виртуальную windows, любой антивирус (даже пробную версию) и провести полное сканирование? 

Ссылка на комментарий
Поделиться на другие сайты

У нынешних виртуальных машин есть возможность получать доступ "наружу" - в основную ОС и соответственно делать что угодно с папками и файлами основной ОС.

А если в настройках Виртуальной машины поставить Bridge и не открывать шару под виртуалку, то и не будет доступа у виртуалки к основной ОС, не говоря уже если выключить вообще сетевую карту иртуалки.

@Mrak, или  я не так понял суть проблемы?

 

*

Насколько эффективно будет поставить виртуальную windows, любой антивирус (даже пробную версию) и провести полное сканирование?

А, понял, ты хочешь не выключая основную ОС проверить ее через виртуалку? И узнать будет ли это эффективно?

Изменено пользователем oit
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

@oit, ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Лишние заморочки и повышение нагрузки на систему.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Ага, понял.

DrWebCureIt или AVZ как раз для этого создана: блокируют все службы, процессы на время выполнения проверки.

Думаю - это самый оптимальный вариант без подключения винта к другой машине.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Ага, понял.

DrWebCureIt или AVZ как раз для этого создана: блокируют все службы, процессы на время выполнения проверки.

Думаю - это самый оптимальный вариант без подключения винта к другой машине.

 

Просто на виртуалку можно поставить полноценный антивирус, а не утилиту: КИС, НИС, НОД и т.п. 

Так что если это эффективно, то запущу проверку (виртуалка уже стоит ведь, в том числе таким образом можно мак ос проверить - через виртуальную винду). А если нет разницы с проверкой через курилку и без запуска виртуальной машины, то не к чему заморачиваться. 

@oit, ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Лишние заморочки и повышение нагрузки на систему.

Нагрузка на систему не очень волнует, думаю компьютер как-нибудь справится. Тем более в период проверки виртуальной машины основной ОС можно же спокойно на основной системе заниматься обычными делами. 

Ссылка на комментарий
Поделиться на другие сайты

Тем более в период проверки виртуальной машины основной ОС можно же спокойно на основной системе заниматься обычными делами.

 

Работать на потенциально заражённой машине? Замечательно.

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

Тем более в период проверки виртуальной машины основной ОС можно же спокойно на основной системе заниматься обычными делами.

 

Работать на потенциально заражённой машине? Замечательно.

 

Так я сейчас именно этим и занимаюсь :) Вдруг какую-то заразу текущий антивирус пропустил, но я не в курсе. 

Я не знаю насколько эффективен антивирус аваст для Мак ОС. Потому и думаю поставить на виртуальную 8ку КИС 2016 пробник и прогнать антивирусную проверку Мак ОС из под винды. Но если это не эффективно, то не стану заморачиваться. А если эффективно, то на домашнем компе можно будет тоже провести подобную проверку. 

Ссылка на комментарий
Поделиться на другие сайты

@Mrak, тут дело не в том, что что-то пропустил, а в том, чтобы вылечить полностью систему.

К примеру, лечение антивирусом от файлового вируса через систему может не дать результата, так как заражённые файлы будут обнаруживаться снова и снова. Для этого и нужно проверять не из системы.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Доступ из системы в виртуальную машину же будет, к тому же сама виртуальная машина расположена на потенциально заражённой системе.

Поэтому лучше используйте загрузку с флешнакопителя или диска. А если уверенность в заражение есть, то и писать тот же KRD лучше с другого чистого ПК.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Потому и думаю поставить на виртуальную 8ку КИС 2016 пробник и прогнать антивирусную проверку Мак ОС из под винды.

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mac, тем более на этой работающей ОС? :)

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

 

Потому и думаю поставить на виртуальную 8ку КИС 2016 пробник и прогнать антивирусную проверку Мак ОС из под винды.

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mak, тем более на этой работающей ОС? :)

 

Я не знаю, вот и завёл тему) 

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mac, тем более на этой работающей ОС?

насчет не обязательно КИС, незнаю, но такой пример есть, когда КИС одной OC (Linux)проверяет диски другой системы (Windows)

тот же KRD

Ссылка на комментарий
Поделиться на другие сайты

@Mrak, не эффективно.  Лучше сразу ставить хороший антивирус, чем перепроверять за плохим.

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mac, тем более на этой работающей ОС?

Найдет.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Mark D. Pearlstone сказал(а) тот же KRD

@Mrak, хочет узнать, возможно ли без загрузки с внешних носителей?


 

 


Mrak, не эффективно.  Лучше сразу ставить хороший антивирус, чем перепроверять за плохим.

Дело не в этом, у него есть хороший антивирус, я уверен.

 

 


Найдет.

Практика? Теория? Пруф.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mona Sax
      Автор Mona Sax
      машина жива осталась?и сколько она грузилась?
       

      i



      Information:

      Эта тема была выделена из обсуждеия *nix систем: http://forum.kasperskyclub.com/index.php?showtopic=850

      Kind regards, CbIP.




    • JOHAN Tu
      Автор JOHAN Tu
      Уважаемый Евгений Валентинович,
      учитывая Ваш обширный международный опыт, сотрудничество с различными правовыми системами в разных странах, а также наблюдение за механизмами корпоративной ответственности и процедурой несостоятельности за рубежом,
      какую судебную систему и модель банкротного законодательства Вы считаете наиболее эффективной и сбалансированной с точки зрения защиты прав кредиторов, интересов государства и добросовестных участников оборота?
      Возможно, есть какие-то подходы или конкретные правовые инструменты, которые, по Вашему мнению, заслуживают внедрения в российскую практику?
    • xdlsoa
      Автор xdlsoa
      Здравствуйте, скачал проверить на вирусы комп касперский премиум, быструю проверку сделал и нашло несколько вирусов такие как Trojan.Win32.Miner.pef
      Жму устранить и бесконечно жду, что делать?
    • KL FC Bot
      Автор KL FC Bot
      Сканирование жестких дисков рабочих компьютеров — простая ежедневная процедура, которая не мешает пользователю и не требует никаких ручных действий. Однако в случае с серверами ситуация осложняется, особенно если сканирование проводится при реагировании на инциденты и нужно внепланово проверить вообще все хранилища компании, а там — десятки терабайт данных. И при этом нужно обеспечить полную сохранность данных и не допустить заметного пользователям падения производительности. Чтобы не потерять время зря и не допустить дополнительных инцидентов, воспользуйтесь нашими советами и предосторожностями по списку. Советы, касающиеся непосредственно наших решений, мы даем на примерах Kaspersky Endpoint Security, но та же логика применима к другим защитным продуктам EPP/EDR.
      Предварительные проверки
      Проверьте конфигурацию компьютера, который будет проводить сканирование. Важно убедиться, что он имеет свежую и обновленную версию ОС, которая способна подключиться ко всем проверяемым дискам и корректно обработать данные: «понимает» длинные имена файлов с Unicode, может работать с файлами очень большого размера, файлами на разделах, чувствительных к регистру символов в именах, и так далее. Для ускорения проверки важно выбрать компьютер с мощным многоядерным процессором, значительным количеством памяти и быстрым локальным хранилищем для временных файлов.
      Убедитесь, что доступ к дискам будет быстрым. Компьютер должен подключаться ко всем хранилищам либо напрямую (local storage), либо через быстрый сетевой интерфейс по производительному протоколу (в идеале — по разновидности SAN).
      Проверьте резервные копии. Хотя сканирование не должно влиять на хранимые данные, в ситуации возможного заражения ВПО или повреждения файлов важно заранее продумать план «Б». Поэтому нужно тщательно проверить дату и состав свежей резервной копии всех данных, учесть, когда были учения по восстановлению данных, в общем, подтвердить полезность текущих версий бэкапа. Если актуальных резервных копий нет, нужно оценить риски, сроки и, возможно, создать резервную копию критических данных перед сканированием.
       
      View the full article
    • Андрей.а.а
      Автор Андрей.а.а
      Прошу прощения, за дублирование темы. Решения не нашел. Нашел похожу тему, но она не сработала.
        В общем повторю еще раз, на виртуальном сервере отображается только истекающая лицензию на машины, новой не видно. На основном сервере лицензия добавлена, отображается и ей активирована основная часть машин. При попытке создания задачи распространения ключа через файл ключа на виртуальном сервере, на клиенте возникает ошибка "Нарушено Лицензионное соглашение" и активация удаляется. Нормально активировать можно только тем ключем, который виден в хранилище и никак иначе. Если отозвать лицензию у клиента принудительно, то активация "не прилетает" от вышестоящего сервера. При попытке добавить ключ активации на вирт сервер выдает сообщение, что данная лицензия уже присутствует в хранилище.
        Официальная поддержка пока молчит через корп кабинет. Сегодня истекает срок действия текущего ключа.
       
×
×
  • Создать...