gjf
Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору А вот вам всем моё имхо по последним событиям. Недавно лечил машину, заражённую Confickerом. Так вот - на неё стоял новенький НОДик, который даже не подозревал про вирусню. CureIt тоже нашёл неcколько Downloaderов, но их источник так и не нащупал. Пришлось руками давить, через AVZ, по старинке... Образцы принёс домой, выключил КИСу, установил - как полагается, убедился, что прижились, включил КИСу. Ну скажем прямо - по Kido у Каспера не лучший показатель, пришлось перегружатся, в конце концов чуть-чуть подчищать вручную, но радовало одно: КИСа орала не переставая. А это - уже показатель. Подтянуть механизм лечения - это уже дело времени. А теперь добавим ситуацию, что даже и не орёт - ну нету такого в сигнатурах, ну обфусицирован так, что и "евристик" не справляется - ну так думать надо, ХИПС орёт, что службу тебе внедряют, что запускаться кто-то хочет, что драйвер скрытым образом грузят - всё это может на любом шаге воспрепятствовать заражению. А заразится - есть надежда, что файер не позволит траффику ползти. Всё вместе, всё радует. Если у них и "облако" получится достойное - Каспер малой сапой пойдёт очень далеко. Хотя минусы очевидны: с ресурсами он безусловно шалит, иногда сильно подтормаживает. Ну дык на то руки с мозгами, чтобы разумно политики защиты выставить.
---------- Тут могла бы быть Ваша реклама... или эпитафия |
| Всего записей: 11445 | Зарегистр. 14-03-2007 | Отправлено: 20:18 30-04-2009 | Исправлено: gjf, 20:19 30-04-2009 |
|