Перейти к содержанию

Эффективность сканирования из виртуальной машины


Рекомендуемые сообщения

Всем привет!

 

Решил спросить совета. Начитался в интернете о том, что сканирование на изначально зараженной машине может быть не эффективно, поскольку вирусы могут блокировать обнаружение самих себя. В итоге предлагается создать лайв сд или грузиться с флэшки. 

 

У нынешних виртуальных машин есть возможность получать доступ "наружу" - в основную ОС и соответственно делать что угодно с папками и файлами основной ОС. 

 

Насколько эффективно будет поставить виртуальную windows, любой антивирус (даже пробную версию) и провести полное сканирование? 

Ссылка на сообщение
Поделиться на другие сайты
У нынешних виртуальных машин есть возможность получать доступ "наружу" - в основную ОС и соответственно делать что угодно с папками и файлами основной ОС.

А если в настройках Виртуальной машины поставить Bridge и не открывать шару под виртуалку, то и не будет доступа у виртуалки к основной ОС, не говоря уже если выключить вообще сетевую карту иртуалки.

@Mrak, или  я не так понял суть проблемы?

 

*

Насколько эффективно будет поставить виртуальную windows, любой антивирус (даже пробную версию) и провести полное сканирование?

А, понял, ты хочешь не выключая основную ОС проверить ее через виртуалку? И узнать будет ли это эффективно?

Изменено пользователем oit
Ссылка на сообщение
Поделиться на другие сайты

@oit, ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Лишние заморочки и повышение нагрузки на систему.

Ссылка на сообщение
Поделиться на другие сайты
ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Ага, понял.

DrWebCureIt или AVZ как раз для этого создана: блокируют все службы, процессы на время выполнения проверки.

Думаю - это самый оптимальный вариант без подключения винта к другой машине.

Ссылка на сообщение
Поделиться на другие сайты

 

ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Ага, понял.

DrWebCureIt или AVZ как раз для этого создана: блокируют все службы, процессы на время выполнения проверки.

Думаю - это самый оптимальный вариант без подключения винта к другой машине.

 

Просто на виртуалку можно поставить полноценный антивирус, а не утилиту: КИС, НИС, НОД и т.п. 

Так что если это эффективно, то запущу проверку (виртуалка уже стоит ведь, в том числе таким образом можно мак ос проверить - через виртуальную винду). А если нет разницы с проверкой через курилку и без запуска виртуальной машины, то не к чему заморачиваться. 

@oit, ему нужно узнать эффективность проверки ЖД основной системы из-под виртуальной машины.

Лишние заморочки и повышение нагрузки на систему.

Нагрузка на систему не очень волнует, думаю компьютер как-нибудь справится. Тем более в период проверки виртуальной машины основной ОС можно же спокойно на основной системе заниматься обычными делами. 

Ссылка на сообщение
Поделиться на другие сайты

Тем более в период проверки виртуальной машины основной ОС можно же спокойно на основной системе заниматься обычными делами.

 

Работать на потенциально заражённой машине? Замечательно.

Ссылка на сообщение
Поделиться на другие сайты

 

Тем более в период проверки виртуальной машины основной ОС можно же спокойно на основной системе заниматься обычными делами.

 

Работать на потенциально заражённой машине? Замечательно.

 

Так я сейчас именно этим и занимаюсь :) Вдруг какую-то заразу текущий антивирус пропустил, но я не в курсе. 

Я не знаю насколько эффективен антивирус аваст для Мак ОС. Потому и думаю поставить на виртуальную 8ку КИС 2016 пробник и прогнать антивирусную проверку Мак ОС из под винды. Но если это не эффективно, то не стану заморачиваться. А если эффективно, то на домашнем компе можно будет тоже провести подобную проверку. 

Ссылка на сообщение
Поделиться на другие сайты

@Mrak, тут дело не в том, что что-то пропустил, а в том, чтобы вылечить полностью систему.

К примеру, лечение антивирусом от файлового вируса через систему может не дать результата, так как заражённые файлы будут обнаруживаться снова и снова. Для этого и нужно проверять не из системы.

Ссылка на сообщение
Поделиться на другие сайты

Доступ из системы в виртуальную машину же будет, к тому же сама виртуальная машина расположена на потенциально заражённой системе.

Поэтому лучше используйте загрузку с флешнакопителя или диска. А если уверенность в заражение есть, то и писать тот же KRD лучше с другого чистого ПК.

Ссылка на сообщение
Поделиться на другие сайты

Потому и думаю поставить на виртуальную 8ку КИС 2016 пробник и прогнать антивирусную проверку Мак ОС из под винды.

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mac, тем более на этой работающей ОС? :)

Изменено пользователем oit
Ссылка на сообщение
Поделиться на другие сайты

 

Потому и думаю поставить на виртуальную 8ку КИС 2016 пробник и прогнать антивирусную проверку Мак ОС из под винды.

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mak, тем более на этой работающей ОС? :)

 

Я не знаю, вот и завёл тему) 

Ссылка на сообщение
Поделиться на другие сайты

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mac, тем более на этой работающей ОС?

насчет не обязательно КИС, незнаю, но такой пример есть, когда КИС одной OC (Linux)проверяет диски другой системы (Windows)

тот же KRD

Ссылка на сообщение
Поделиться на другие сайты

@Mrak, не эффективно.  Лучше сразу ставить хороший антивирус, чем перепроверять за плохим.

А KIS (не обязательно) для винды (обязательно) разве находит вирусы, созданные для Mac, тем более на этой работающей ОС?

Найдет.

Ссылка на сообщение
Поделиться на другие сайты

 

 


Mark D. Pearlstone сказал(а) тот же KRD

@Mrak, хочет узнать, возможно ли без загрузки с внешних носителей?


 

 


Mrak, не эффективно.  Лучше сразу ставить хороший антивирус, чем перепроверять за плохим.

Дело не в этом, у него есть хороший антивирус, я уверен.

 

 


Найдет.

Практика? Теория? Пруф.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • EvgeniyF
      От EvgeniyF
      Добрый день.
      Антивирусное ПО Касперский  Анти-вирус не может удалить троян Trojan.Win32.Yephiler
      После лечения происходит перезагрузка и сообщение о трояне появляется снова.
      Вторым сообщением попытаюсь приложить файл логов AVZ
      CollectionLog-2024.04.09-15.14.zip
    • Денис Н
      От Денис Н
      Добрый день!
      Предположительно после обновления антивируса на рабочих станциях до версии 12.1.0.506 при выполнении задачи Поиск вредоносного ПО рабочие станции сканирует и сетевые диски.
      В настройках задачи чекбокс с сетевыми дисками отключен, прикладываю скрин настроек.
      Проблему обнаружили, когда поставили на мониторинг дисковую полку видно, что некоторые ПК открыли на чтение множество (под 100 и более) папок и подпапок.

    • Chopa03
      От Chopa03
      Здравствуйте, поймал по дурости вирус, который тормозил систему и не давал установить антивирусы, удалил с помощью загрузочной флешки касперского, но антивирусы так и не устанавливаются, логи с  FRST64 прилагаю, заранее спасибо!
      Addition.txt FRST.txt
    • НикитаТ
      От НикитаТ
      Добрый день. Буквально вчера Веб-Антивирус начал слать следующие уведомления (которые на скринах). Я не понимаю что это, откуда оно могло взяться, так как данные сайты я не посещал. Скачиваю всё только с проверенных источников. Если Вам известно что это, объясните, пожалуйста, откуда это могло взяться.



      CollectionLog-2023.12.22-15.38.zip
    • НикитаТ
      От НикитаТ
      Добрый день. Хотел бы понять что это вообще, перед тем как писать в раздел "помощь в удалении вирусов". Буквально вчера стало выскакивать данное оповещение Веб-Антивируса, что была приостановлена загрузка с такого-то сайта. Но дело в том, что я никакие сайты не открывал, каким образом оно вообще у меня на компе? С неизвестных сайтов ничего не скачиваю, антивирусом пользуюсь года 3. Вчера оно стало выскакивать в момент открытия браузера, как и сегодня. Однако, вчера, через какое-то время уже в открытом браузере тоже появилось данное уведомление.  

      Отчет.txt
×
×
  • Создать...