Перейти к содержанию

Как ускорить поиск руткитов?


Рекомендуемые сообщения

 

Так в том-то и дело что так не получается

Я замечаю только, если вижу пульсацию значка в трее и проверяю из-за чего ...

 

Аналогично. Но не у всех компы позволяют "не замечать" запуск проверки. И конечно было-бы лучше предусмотреть ручной запуск данной проверки.

Ссылка на комментарий
Поделиться на другие сайты

 

 


И конечно было-бы лучше предусмотреть ручной запуск данной проверки.
можно так, будет то же самое https://forum.kasperskyclub.ru/index.php?showtopic=62968&p=933375
Ссылка на комментарий
Поделиться на другие сайты

 

И конечно было-бы лучше предусмотреть ручной запуск данной проверки.

можно так, будет то же самое https://forum.kasperskyclub.ru/index.php?showtopic=62968&p=933375

 

Т.е. это аналогичные друг-другу проверки (я просто не вдавался в подробности поскольку давно уже отключил поиск руткитов как раз из-за такой неприятности как у ТСа).

Если это аналогичные проверки, тогда не могу понять - а ДлЯ ЧеГО сдЕЛАнО дуБЛИРроВАНИЕ ?

Ссылка на комментарий
Поделиться на другие сайты

@dexter,про какое дублирование речь, я не понимаю. Поиск руткитов выполняется во время сканирования, но поиск руткитов это не одно и тоже, что запуск сканирования
Ссылка на комментарий
Поделиться на другие сайты

@dexter,про какое дублирование речь, я не понимаю. Поиск руткитов выполняется во время сканирования, но поиск руткитов это не одно и тоже, что запуск сканирования

Смотрим сообщение 17. Я не утверждал , а только переспросил-уточнил . Если это разные по типу проверяемых файлов проверки - так и надо сказать.

Ссылка на комментарий
Поделиться на другие сайты

это разные по типу проверяемых файлов проверки

да нет же, типы теже.

если в компонент С входят компоненты А и В, то нельзя сказать, что С это тоже самое, что и компонент А или В в раздельности.

@Friend, действительно, по логике @dexter,нужно оставить полную проверку и этого достаточно

Ссылка на комментарий
Поделиться на другие сайты

@dexter, отсюда вывод: зачем другие проверки, если есть полная проверка, которая выполняет все? :rolleyes:

Я так и делаю с настройкой "проверять только новые или изменённые файлы". А поиск руткитов, как и сказал, давно уже отключил. Благо один раз помучаться-подождать при первой полной проверке - не проблема. А потом - как "по маслу"

 

это разные по типу проверяемых файлов проверки

...  по логике @dexter,нужно оставить полную проверку и этого достаточно

 

И меня эта логика устраивает вполне. И наверняка я не один такой.

 ... да нет же, типы теже ...

Тогда ещё раз задам вопрос - ЗАЧЕМ дублировать проверки ?

Ради мнимых фенечек, которых типа нет у других ?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@dexter,в чем происходит дублирование?

 

Ради мнимых фенечек, которых типа нет у других ?

вы хотите сказать, что отдельный поиск руткитов есть только у антивируса Касперского? или что другие антивирусы не выполняют сканирование на руткиты при выполнении сканирования файлов?

И меня эта логика устраивает вполне. И наверняка я не один такой.

а меня эта логика не устраивает. И наверняка я тоже не один такой.

что будем делать?

  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

Тогда ещё раз задам вопрос - ЗАЧЕМ дублировать проверки ? Ради мнимых фенечек, которых типа нет у других ?

Для удобства.

Проверка "поиск руткитов" оптимизирована под незаметность. Она выполняется с минимальным воздействием на систему.

Проверка "быстрая проверка" выполняется с максимально возможной скоростью.

Проверять компьютер периодически необходимо. Если в расписание ставить "быструю проверку" то по закону подлости она запустится когда человеку требуются все ресурсы компьютера, и пользователь будет недоволен. Поэтому придумали проверку "поиск руткитов" и поставили её автоматический запуск. Полагаю, что подавляющее большинство пользователей даже не знаю, что у них выполняется какая то проверка по расписанию.

А по проверяемым файлам и эффективности обе проверки одинаковы. Этот вопрос несколько раз поднимался на официальном форуме. Некоторое непонимание возникает из-за названий. "Поиск руткитов" это и поиск скрытых вредоносных программ и одновременно название  комплекса операций выполняемых продуктом.

Изменено пользователем Денис-НН
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А по проверяемым файлам и эффективности обе проверки одинаковы.

 

 

Прикольно, я этого не знал. То есть, если я вообще поиск руткитов выключу и буду сам вечер вручную запускать быструю проверку, то я вообще ничего не потеряю в плане защиты?

Ссылка на комментарий
Поделиться на другие сайты

 

А по проверяемым файлам и эффективности обе проверки одинаковы.

 

 

Прикольно, я этого не знал. То есть, если я вообще поиск руткитов выключу и буду сам вечер вручную запускать быструю проверку, то я вообще ничего не потеряю в плане защиты?

 

Ну когда-то можно забыть запустить проверку...

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Ну, а если не забуду и нервы у меня крепкие, то так можно сделать?  :) Не пожалею потом об этом именно в плане надёжности защиты?

Изменено пользователем Саша
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GlibZabiv
      Автор GlibZabiv
      Здравствуйте, При попытке искать что-либо в Unity Asset Store результаты не прогружаются, видно только то, что на фото ниже. Все функции сайта, кроме поиска, работают. VPN, прокси отсутствуют. Проблем с интернет-соединением нет. По 2ip.ru входящая скорость ~60 мбит/c. Проблема есть как в Яндекс браузере, так и в Chrome. Очистка кеша не помогла.

    • m1pod
      Автор m1pod
      Доброго всем. Не работает поиск и пуск. Появилось после последних обновлений windows, долго не обновлялся, решил обновить и тут вот такой сюрприз
      Нажимаешь пуск - идёт "запуск процесса" и далее ничего не происходит. При нажатии на пуск появляется некое очертание поиска, но сам он не работает. Пробовал всевозможные варианты, которые находил в интернете. Через редактор реестра, обновление и перезапуск службы, перезагрузка банальная, при помощи системы поиска неисправностей, перестройка индексирования, смена владельца, обновление винды при помощи media creation tool, на очереди попытка сменить редакцию винды с про на хоум, не знаю какой толк от этого. Служба поиска неисправностей выдает "NT AUTHORITY\СИСТЕМА Разрешения каталога данных службы поиска Windows" 
      На скриншоте показываю "работу" поиска его очертания можно заметить.



      Пуск и поиск работает если сменить профиль на пк, там как бы чистый лист, поэтому оно и работает, не знаю. Конечно, можно переустановить винду и не париться, но легких путей не ищем, тем более нет желания заново всё устанавливать и настраивать.

      Прошу помощи, может кто сталкивался

    • mbeavis
      Автор mbeavis
      скачал и установил с GitHub zapret-discord-youtube-1.7.1
      после наткнулся в инете на то, что люди жалуются на возможный вирус-майнер при установке данного приложения./
      После этого комп пару раз выпадал в BSD.
      Прошу помощи как проверить систему на наличие майнера.
      CollectionLog-2025.04.30-13.23.zip
    • Little_Wound
      Автор Little_Wound
      Здравствуйте!
      1. Установил KSC 15. Задаю поиск устройств (на машинах нет агента или кес) по диапазону ip адресов. Находит как то выборочно (машины часть на винде, часть на астре). По какому принципу идёт поиск и что может мешать ему "увидеть" машину в сети?
      2. Сделал Инсталляционные пакеты Kaspersky Network Agent for Linux aarch64 deb (Русский)_15.1.0.20748 и Kaspersky Endpoint Security 12.2 для Linux (Русский)_12.2.0.2412, создал задачу Задача удаленной установки приложения, но она отрабатывает с ошибкой: Удаленная установка на устройстве завершена с ошибкой: Installation script error. Чем вызвана данная ошибка?
       

    • Acteon_927
      Автор Acteon_927
      Завел в офисе Альфа-банка пластиковую карту, мне выдали временные логин и пароль для Альфа-онлай. При первом заходе в личный кабинет сменил эти временные данные, хотя мог использовать их еще месяц. И вот KP сообщил об утечке пароля временного аккаунта. Где могла произойти утечка? Мой ПК защищен KP, браузеры в режиме безопасных платежей. Ранее были сообщения о моих утечках на сайтах Леруа-Мерлен, фото. Указывалось имя почтового ящика яндекс почты. Теперь предупреждение об этом почтовом ящике исчезло. Я поменял для него пароль.
×
×
  • Создать...