bredonosec

Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Mylord666 Цитата: У меня есть предположение (вполне возможно неверное), что при запуске больших файлов KIS сравнивает его сигнатуры с известными, а NOD32 анализирует поведение (порождаемые процессы и пр.). Естественно, для второго варианта нужно значительно меньше времени и вычислительной мощности. | вроде это дело освещалось на форуме.. Я насчет сравнения ресурсов для сравнения сигнатуры и эмуляции работы каждого файла. Если склероз не обманывает, второе таки больше занимает. А вот проверка на наличие последовательностей характерных команд (там, команда на листинг а после неё - команда на запись, или что вроде) в файле - вполне может иметь место в качестве элемента эвристики. Цитата: В XP система немного сложнее: сначала стартуют системные службы, потом программы из автозагрузки, т.е. теоретически троян, записавшийся в автозагрузку может стартовать и захватить управление раньше, чем стартует файрвол из той же автозагрузки. Outpost, KIS, NIS стартуют как системные службы. Jetico - из автозагрузки. Другие файрволы - не знаю. | джетико из автозагрузки? фигасе.. Нормальный файер, по идее, на уровне драйвера должен стартовать - еще до гуя.. //да, трой тоже не только в автозагрузку встать может - может и раньше =) А потом маскировать своё присутствие от антивирей. Именно поэтому сканирование из-под другой системы покамест является более надежным средством поиска гостей, чем из-под себя. Цитата: Весьма полезная утилита Anti Port Scanner от Олега Зайцева. Мониторит порты под файрволом и дает знать, если он что-то пропустил. | вообще-то "детектор" скана портов и так встроен в стенах.. проверка - указанное число запросов на соединение на последовательных портах в течение указанного времени. Если стена включена, то левые запросы даж не дойдут дальше неё. потому и неясно, как она сможет выполнять заявленное или это для ненастроенных? Добавлено: lynx3b Цитата:мм, у некоторых больше, у некоторых меньше. нортон, имхо, относится к первым.
---------- Вопрос: 'Что человек курит?' как правило возникает не когда ты слышишь, как он дышит, а когда видишь, что он пишет Пропеллер играет роль вентилятора, он останавливается -пилот потеет Аськи нету. |
|