Maks_I
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: этот опять же читает список экзешников и видимо палит антивирус работать из тестовой подгруппы не хочет, запускает таймаут для Windows Command Processor и выгружается и самоудаляется Добавлено: Цитата: Тестовая подгруппа - это подгруппа группы "Доверенные" "Контроля программ". нужна она для того, чтобы запустить уже детектируемую антивирусом малварь и увидеть, что она делает в системе и работает она вообще или нет с помощью HIPS. в этой тестовой подгруппе вообще всё на запросе, и доступ к файлам и системному реестру и права программы и сетевые подключения. для запуска из этой подгруппы естественно надо отключить "Файловый антивирус" и "Веб-антивирус", чтобы они не мешали малвари выполняться своими детектами. на скринах будет более понятно вот я занёс последнюю выложенную малварь в эту подгруппу по-другому, к сожалению, на одном HIPS Каспера запустить детектируемую малварь невозможно Добавлено: да, ещё. HIPS Каспера помогает HIPS Спайшелтер. включены только некоторые опции контроля в остальных нет особой необходимости красным выделены правила, которые у Каспера заявлены, но не работают и я так понимаю не работали никогда | Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 19:50 29-11-2018 | Исправлено: Maks_I, 20:08 29-11-2018 |
|