Victorkoly
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Включено обнаружение ПНП и шпионского ПО, фаерволл от Винды - в данном тесте не было реакции (я с инетом вирусы не запускаю) и HIPS (там настроек толком нет, у проактивки всегда идет запрос, но в данном случае не было случаев вроде IDP.Trojan - зловред, который уже запускался кем-то и с тех пор попал в какие-то базы). В данном случае удаление проверенных угроз не требовало перезагрузки. Применяемые в последнее время технологии (когда изучил, что они как-то работают): 1) вид скана, при котором происходит скан вроде ВСЕХ файлов, прописанных в реестре - не только разделы типа Run или services, но и типа Services\SharedAccess\Parametrs\FirewallPolicy\FirewallRules; 2) даже когда не сработала проактивка, то про включении резидентного ФА и просмотре папки с exe-файлом может произойти не только удаление файла, его процесса и пары ключей реестра (такое): но и такое: Добавлено: З.Ы. Скажете, если тут по правилам нужны превьюшки: Это именно при выборе инсталлера (троян это вроде по мнению других вендоров) оно пишет, как будто опять удалило все файлы и большинство ключей. |