Перейти к содержанию

Отслеживание событий программ


Арахна

Рекомендуемые сообщения

 

 


если учитывать что обнаружение вируса в большей степени ведётся по анализу содержимого/сигнатуре
вы отстали от жизни. в большей части это прошлый век. И именно поэтому просто проверка диска мало что даёт - нужна проактивная защита.

 

 


Даже не посоветовали банальный Process Monitor...
а смысл советовать то за что потом будет только ругать (если попробуете последовать совету). Вы же не знаете какой именно файл заразится, кем заразится, когда и т.д. В итоге получается что вам пришлось бы анализировать гигабайты лога большая часть из которого было бы системные файлы и другие ваши программы которые постоянно будут запускать, создавать и т.д. для своей работы какие-то файлы.

Тот раздел довольно узкой специализации - лечение вирусов (и также довольно ограниченное число людей имеет право там отвечать). Остальные вещи можно обсудить в других разделах, куда вас и направили.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
    • Дмитро
      От Дмитро
      KSC 14.2 из-под win настроена политика для пользовательских машин и в ней для сетевого экрана добавлено правило, в котором идет запись в отчет.
      По факту нужно отследить отработку это правила из под отчета.
      Какой корректно выбрать отчет (ну или построить свой), где возможно было увидеть статистику по добавленному правилу сетевого экрана?
      облазил офф документации но ясности нет а ждать ответа неимоверно долго
    • Алексей Медек
      От Алексей Медек
      Доброго дня, у кого-нибудь есть пример как вызывать .BAT или .EXE для срабатывания 'Уведомление о событиях с помощью исполняемого файла' из раздела Уведомления Свойств сервера KSC 14.2 на Windows.
      Конкретная цель - отправлять уведомления в Telegram.
       

    • misska
      От misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
    • MiStr
      От MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
×
×
  • Создать...