Перейти к содержанию

Эффективность сканирования из виртуальной машины


Mrak

Рекомендуемые сообщения

Всем привет!

 

Решил спросить совета. Начитался в интернете о том, что сканирование на изначально зараженной машине может быть не эффективно, поскольку вирусы могут блокировать обнаружение самих себя. В итоге предлагается создать лайв сд или грузиться с флэшки. 

 

У нынешних виртуальных машин есть возможность получать доступ "наружу" - в основную ОС и соответственно делать что угодно с папками и файлами основной ОС. 

 

Насколько эффективно будет поставить виртуальную windows, любой антивирус (даже пробную версию) и провести полное сканирование? 

Ссылка на комментарий
Поделиться на другие сайты

У нынешних виртуальных машин есть возможность получать доступ "наружу" - в основную ОС и соответственно делать что угодно с папками и файлами основной ОС.

А если в настройках Виртуальной машины поставить Bridge и не открывать шару под виртуалку, то и не будет доступа у виртуалки к основной ОС, не говоря уже если выключить вообще сетевую карту иртуалки.

@Mrak, или  я не так понял суть проблемы?

 

*

Насколько эффективно будет поставить виртуальную windows, любой антивирус (даже пробную версию) и провести полное сканирование?

А, понял, ты хочешь не выключая основную ОС проверить ее через виртуалку? И узнать будет ли это эффективно?

Изменено пользователем oit
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

@oit, ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Лишние заморочки и повышение нагрузки на систему.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Ага, понял.

DrWebCureIt или AVZ как раз для этого создана: блокируют все службы, процессы на время выполнения проверки.

Думаю - это самый оптимальный вариант без подключения винта к другой машине.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Ага, понял.

DrWebCureIt или AVZ как раз для этого создана: блокируют все службы, процессы на время выполнения проверки.

Думаю - это самый оптимальный вариант без подключения винта к другой машине.

 

Просто на виртуалку можно поставить полноценный антивирус, а не утилиту: КИС, НИС, НОД и т.п. 

Так что если это эффективно, то запущу проверку (виртуалка уже стоит ведь, в том числе таким образом можно мак ос проверить - через виртуальную винду). А если нет разницы с проверкой через курилку и без запуска виртуальной машины, то не к чему заморачиваться. 

@oit, ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Лишние заморочки и повышение нагрузки на систему.

Нагрузка на систему не очень волнует, думаю компьютер как-нибудь справится. Тем более в период проверки виртуальной машины основной ОС можно же спокойно на основной системе заниматься обычными делами. 

Ссылка на комментарий
Поделиться на другие сайты

Тем более в период проверки виртуальной машины основной ОС можно же спокойно на основной системе заниматься обычными делами.

 

Работать на потенциально заражённой машине? Замечательно.

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

Тем более в период проверки виртуальной машины основной ОС можно же спокойно на основной системе заниматься обычными делами.

 

Работать на потенциально заражённой машине? Замечательно.

 

Так я сейчас именно этим и занимаюсь :) Вдруг какую-то заразу текущий антивирус пропустил, но я не в курсе. 

Я не знаю насколько эффективен антивирус аваст для Мак ОС. Потому и думаю поставить на виртуальную 8ку КИС 2016 пробник и прогнать антивирусную проверку Мак ОС из под винды. Но если это не эффективно, то не стану заморачиваться. А если эффективно, то на домашнем компе можно будет тоже провести подобную проверку. 

Ссылка на комментарий
Поделиться на другие сайты

@Mrak, тут дело не в том, что что-то пропустил, а в том, чтобы вылечить полностью систему.

К примеру, лечение антивирусом от файлового вируса через систему может не дать результата, так как заражённые файлы будут обнаруживаться снова и снова. Для этого и нужно проверять не из системы.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Доступ из системы в виртуальную машину же будет, к тому же сама виртуальная машина расположена на потенциально заражённой системе.

Поэтому лучше используйте загрузку с флешнакопителя или диска. А если уверенность в заражение есть, то и писать тот же KRD лучше с другого чистого ПК.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Потому и думаю поставить на виртуальную 8ку КИС 2016 пробник и прогнать антивирусную проверку Мак ОС из под винды.

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mac, тем более на этой работающей ОС? :)

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

 

Потому и думаю поставить на виртуальную 8ку КИС 2016 пробник и прогнать антивирусную проверку Мак ОС из под винды.

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mak, тем более на этой работающей ОС? :)

 

Я не знаю, вот и завёл тему) 

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mac, тем более на этой работающей ОС?

насчет не обязательно КИС, незнаю, но такой пример есть, когда КИС одной OC (Linux)проверяет диски другой системы (Windows)

тот же KRD

Ссылка на комментарий
Поделиться на другие сайты

@Mrak, не эффективно.  Лучше сразу ставить хороший антивирус, чем перепроверять за плохим.

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mac, тем более на этой работающей ОС?

Найдет.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Mark D. Pearlstone сказал(а) тот же KRD

@Mrak, хочет узнать, возможно ли без загрузки с внешних носителей?


 

 


Mrak, не эффективно.  Лучше сразу ставить хороший антивирус, чем перепроверять за плохим.

Дело не в этом, у него есть хороший антивирус, я уверен.

 

 


Найдет.

Практика? Теория? Пруф.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      В этом году исполнилось 20 лет системе CVSS — Common Vulnerability Scoring System, ставшей общепризнанным стандартом описания уязвимостей. Несмотря на десятилетия использования и четыре поколения стандарта (на сегодня внедрена версия 4.0), рейтингом CVSS продолжают пользоваться неправильно, а вокруг самой системы порой бушуют серьезные споры. Что важно знать о CVSS для эффективной защиты своих ИТ-активов?
      База CVSS
      Как пишут в документации CVSS разработчики системы, CVSS — инструмент описания характеристик и серьезности уязвимостей в программном обеспечении. CVSS поддерживается форумом специалистов по ИБ и реагированию на инциденты (FIRST) и была создана для того, чтобы эксперты говорили об уязвимостях на одном языке, а данные о программных дефектах было легче обрабатывать автоматически. Практически каждая уязвимость, опубликованная в реестрах уязвимостей (CVE, БДУ, EUVD, CNNVD), содержит оценку серьезности по шкале CVSS.
      Эта оценка состоит из двух основных компонентов:
      числовой рейтинг (CVSS score), отражающий серьезность уязвимости по шкале от 0 до 10, где 10 — максимально опасная, критическая уязвимость; вектор — стандартизованная текстовая строка, описывающая основные характеристики уязвимости: можно ли ее эксплуатировать по сети или только локально, нужны ли для этого повышенные привилегии, насколько сложно эксплуатировать уязвимость, на какие характеристики уязвимой системы влияет эксплуатация уязвимости (доступность, целостность конфиденциальность) и так далее. Вот как выглядит в этой нотации опасная и активно эксплуатировавшаяся уязвимость CVE-2021-44228 (Log4Shell):
      Base score 10.0 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).
       
      View the full article
    • cringemachine
      Автор cringemachine
      Коллеги, доброго.
      Надо перенести несколько устройств с одного вирт. сервера на другой вирт. сервер.
      Создаю задачу Смена сервера администрирования. Может кто уже сталкивался - в каком формате указывать адрес нового сервера (см. скриншот)?

       
      Подозреваю, что должно быть что-то вроде «<IP-адрес главного сервера>/<Наименование виртуального сервера>"».
    • Mona Sax
      Автор Mona Sax
      машина жива осталась?и сколько она грузилась?
       

      i



      Information:

      Эта тема была выделена из обсуждеия *nix систем: http://forum.kasperskyclub.com/index.php?showtopic=850

      Kind regards, CbIP.




    • B_KACKE
      Автор B_KACKE
      Здравствуйте!
      Зашифровало сервер 1с и распространилось дальше по сети
      Сервер 1с был просканирован загрузочной флешкой Kaspersky Rescue Tool 24 (скрин и отчет прикрепил)
      Помогите восстановить файлы. Бэкапы тоже зашифровало. Спасибо
      Addition.txt FRST.txt Files.zip Reports_KRT24.zip
    • JOHAN Tu
      Автор JOHAN Tu
      Уважаемый Евгений Валентинович,
      учитывая Ваш обширный международный опыт, сотрудничество с различными правовыми системами в разных странах, а также наблюдение за механизмами корпоративной ответственности и процедурой несостоятельности за рубежом,
      какую судебную систему и модель банкротного законодательства Вы считаете наиболее эффективной и сбалансированной с точки зрения защиты прав кредиторов, интересов государства и добросовестных участников оборота?
      Возможно, есть какие-то подходы или конкретные правовые инструменты, которые, по Вашему мнению, заслуживают внедрения в российскую практику?
×
×
  • Создать...