biomednet
![](http://forum.ru-board.com/board/avatars/private/biomednet.gif)
Schwarz Meister | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору alexgrits Цитата: У меня как раз сидокса на ХП и не увидел, из-за прикрывающего его драйвера. | Странно, что на семерке видит, но как здесь обсуждалось, на семерке есть ограничения по модификации ядра системы. Я верно понял? --- 360IS так же ничего не видит на семерке после установки на зараженную Сидоксом систему (W7x86 ultimate, VMWare 10). Выходит, руткитный/буткитный анализ является высшим пилотажем, и очень мало кто способен на обнаружение в таких условиях. --- BitDefender AntiBootkit находит Сидокс мгновенно (быстрее всех) и при отключенном интернете. Значит, не облачные технологии. Но он чисто буткитный, как я понял. На "обычные" руткиты он как бы не заточен, или как? Или под все заточен? --- LiveCD/LiveUSB от Доктора и Каспера используют некую операционную систему при загрузке. Вопрос - какую? Что-то на основе linux подобных систем? --- и насколько эффективнее антивирусная проверка системы из внешней среды (из-под другой операционной системы), чем при работе в зараженной среде? Имхо, с одной стороны ничто не мешает, не блокирует работу, но анализ различных взаимодействий компонентов в неактивной среде затруднен или вовсе невозможен, что по идее, должно бы создавать трудности при "внешней" проверке? | Всего записей: 2295 | Зарегистр. 12-08-2002 | Отправлено: 21:38 24-03-2014 | Исправлено: biomednet, 21:46 24-03-2014 |
|