GeraSerg57
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Попробую догадаться: после того, как "КIS поместил зловреда 1.exe в список слабодоверенных", Катана ломанулась в облако и, сопоставив там по сигнатуре семейства DPH Trojan Inject, отправила файл в карантин. Мне интересен только механизм защиты от эксплойтов, как он выглядит в реальности. | КИС установлен дома на 10х32 , а по Катане были сомнения, нужна ли она вообще, но вот на руках появился номерок на 90 дней. Скачал по наводке соседей 4.7z для сигнатурной проверки - 3 из 4 в архиве Каспер убил при проверке заранее распакованной папки - зачесались руки проверить оставшийся (1.ехе) - поскольку комп был со свежей архивной своей копией, рискнул запустить 1.ехе - касперу видимо по поведению ничего не оставалось делать, как вмешаться в итоге, обнаружен, проверка раз, перезагрузка, проверка два, доклад - вирусов больше не найдено. Поскольку у КИС поддержка win10 с некоторыми оговорками, а др.Веб заявляет типа о полной поддержке и дополнительно о Катане, которую якобы можно ставить в дополнение к чужому АВ, возникла ситуация это проверить. Была доставлена Катана на 90 дней. Был заново распакован один только 1.ехе 1.ехе был запущен. Катана откликнулась первой, что повлияло на мнение, что Катана не лишняя 90 дней в моей домашней конфигурации... Имхо, не будет лишней кому-то как дополнение к Защитнику (на четверть года), а там дальше сам решит. То что Катана подсмотрела, "А что том у Каспера в его Карантине?", потом ломанулась в облако, получила ответ и в итоге среагировала быстрее (при активных вместе) - сомнительно. Добавлено: Caravelli Список слабодоверенных у Каспера растет по мере запуска приложений Пользователем. Я могу потом повысить статус или убрать из списка. Во всяком случае это не проверка целого диска на приложения (какие там есть вообще), а те, что именно мной, как пользователем, сознательно запущенны хотя бы один раз. Возможно с ростом числа запусков, статус их будет повышаться. | Всего записей: 542 | Зарегистр. 11-11-2015 | Отправлено: 17:11 15-12-2015 | Исправлено: GeraSerg57, 18:12 15-12-2015 |
|