jonvarvar
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору DJ_Diablo Цитата: Ну про вирусы мысля отпала когда два бутсд - авиры и каспера и еще напоследок курит постарался | Ныне, даже опосля всех антивирей мысля о вирусах "отпадать" не должна. Последний пример. Условно "pdfupd.exe". Вариаций (особливо в Рунете) - масса. С начала месяца столкнулся уже с 11-м случаем заражения. Авира - "отдыхает", (и не она одна - AVG, Каспер, Nod...). Антивирьная "аптечка" бутов (может, не совсем "свежая", но поболе твоей) - как "мертвому припарка". "Зараза" налицо (поведение типичное, Слава Богу, опыт есть), а антивирусы, даже когда их в нее "носом тыкаешь" - в упор не видят.Вирь-то "перефаршированный", поиск по сигнатурам не катит, а эвристика - одно название. Ситуация по тому же виртоталу (и иже с ним) - удручающая: из всех антивирусов (а их там поболе трех десятков) 10 из 11 вариаций "условно-pdfupd.exe" не видит ни один, на одну - "863cfd30.exe"- реагируют только DrWeb и еще какой-то "китаец". Самое "забавное", что в базах той же Авиры - около 90 разновидностей сигнатур именно этой "гадости" - а вот "поведенческий анализ Системы" явно наличиствует лишь в качестве рекламного бла-бла...В итоге, на новые вирусы (или "перелицованных старичков") авири начинают реагировать спустя пару недель после начала сетевого заражения, когда подгонят им статистику с того же виртотала, вирскана, джотти... Отсюда атуальность антивирусной "ручной гигиены" : загрузился - глянь "времянку" и системные папки, не появилось ли чего странного...- побродил по Сети - то ж, и в конце работы - обязательно. Очень пользительно и в реестр заглядывать, хоть иногда, и хоть местами, процессы проверять, в те же логи журналов время-от времени лазить...Понятно, что для клиентских компов сие нереально, но свою машину только тем "в чистоте" и держу. И та ж Авира стоит в качестве вспомогательной "медсестры", но уж никак не "доктора". P.S. Оттого про RootkitRevealer (да еще AVZ) и поминал - как о хоть "худой", хоть какой, но замене практически отсутствующей эвристике в современных антивирусах. При подозрении на новую заразу полезнее юзать их, а от антивирусных бутов в подобных случаях ,обычно, пользы мало. Но ясен пень, что так гумориться можно только со своей машиной, на чужие -никахих сил,времени и нервов не хватит. Цитата: Вообщем не стал дальше шаманствовать, отправил человека с Фри домой | | Всего записей: 532 | Зарегистр. 24-07-2009 | Отправлено: 11:44 13-04-2010 | Исправлено: jonvarvar, 11:44 13-04-2010 |
|