Показано с 1 по 5 из 5.

Статья на securelist.com: "Вернуть все как было"

  1. #1
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837

    Статья на securelist.com: "Вернуть все как было"

    Борьба с вредоносными программами осложнена не только тем, что их необходимо обнаружить, но и тем, что после обнаружения необходимо провести корректное лечение найденного вредоносного кода и его модулей. Детектируемые объекты совершенно не желают быть обнаруженными и уничтоженными, поэтому они активно сопротивляются лечению.

    Мешать антивирусному продукту можно различными способами. Можно использовать руткит-технологии для предотвращения обнаружения и удаления, а можно следить за своими компонентами и, в случае удаления, восстанавливать их. Рассмотрим те, которые восстанавливают компоненты в случае их лечения антивирусным продуктом.

    Некоторые из способов, которые используются в современных вредоносных программах под Windows:

    * нотификации (информационные сообщения ОС) на изменение ключей реестра или значений реестра и восстановление их в случае лечения антивирусом;
    * следящий поток в цикле проверяющий ключи реестра, значения реестра или файлы;
    * второстепенный процесс, поток или внедренный код, следящий за основным процессом или потоком и перезапускающий его в случае уничтожения антивирусом;


    Далее: securelist.com
    The worst foe lies within the self...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.11.2007
    Сообщений
    38
    Вес репутации
    68
    Ну...вот это уже заезжанный вопрос: что проще, "лечить" систему или сделать переустановку с форматированием.

    Никогда не знаешь точно, какие изменения внес вирус в систему - это раз. Во-вторых процесс лечения порой требует времени (отправка на анализ и т.д.), которое может превышать в разы время на переустановку. В-третьих очень часто после лечения система может "не подняться" сама и ей придется помогать. А если нет диска с Виндой?

    Не даром на саппорте МС пишут, о том, что полную уверенность в удалении вируса дает только переустановка с форматированием. А приведенная статья и из этого правила делает исключение.

    Вобщем проблема-дилемма такая...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Дано - ПК с пиратской виндой. Денег на покупку лицензии именно в данный момент нет - бюджетная организация. Переустановка пиратки невозможна по ряду причин. Остаётся одно - лечить до потери пульса.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    anton_dr, ну почему же? Можно предотвращать заражение с помощью тщательных настроек сети и рабочих станций + административными мерами.

    Добавлено через 3 минуты

    Если круг работ на рабочей станции ограничен - можно запретить запуск всего, кроме конкретных программ + юзера урезать в правах.
    Это достаточно эффективно. И повысит производительность труда
    Последний раз редактировалось DVi; 20.06.2009 в 01:01. Причина: Добавлено

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189
    Цитата Сообщение от Cloud Посмотреть сообщение
    Ну...вот это уже заезжанный вопрос: что проще, "лечить" систему или сделать переустановку с форматированием.

    Никогда не знаешь точно, какие изменения внес вирус в систему - это раз. Во-вторых процесс лечения порой требует времени (отправка на анализ и т.д.), которое может превышать в разы время на переустановку. В-третьих очень часто после лечения система может "не подняться" сама и ей придется помогать. А если нет диска с Виндой?

    Не даром на саппорте МС пишут, о том, что полную уверенность в удалении вируса дает только переустановка с форматированием. А приведенная статья и из этого правила делает исключение.

    Вобщем проблема-дилемма такая...
    А можно и не лечить, при наличии хорошей программе резервного копирования, просто сделать резервное восстановление из бекапа. 15 минут работы и минимум затраченных усилий И никаких проблем-дилем
    Очень многие про это забывают или просто отмахиваются, пытаясь экономить 400-500 рублей, а потом "кусают локти" из за потерянной информации, которая стоит в разы больше.
    По моему само название "Вернуть все как было" больше подходит к бекапу, надо только добавить "за 15 минут"

Похожие темы

  1. браузер: "соединение было сброшено"
    От DGERRY в разделе Microsoft Windows
    Ответов: 18
    Последнее сообщение: 01.09.2010, 23:59
  2. Статья Александра Гостева "Угнать за 60 секунд"
    От Гриша в разделе Вредоносные программы
    Ответов: 10
    Последнее сообщение: 29.01.2009, 16:32
  3. i-CD Publishing требует вернуть проект "Одноклассники"
    От ALEX(XX) в разделе Новости интернет-пространства
    Ответов: 1
    Последнее сообщение: 03.12.2008, 18:18

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01497 seconds with 19 queries