alexgrits
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Прошу прощения,а детект по поведению является более ценным?Чем? Мне очень интересно чем ценно блокирование программ из за их малой распространенности. | Детект (блокировка) по поведению является действительно гораздо более ценным т.к предотвращает попадание на комп новой малвары, не прошедшей вирлабы и показывает действительный уровень защитных технологий. Что касается блокировки программ малой распространенности , то здесь то же не проблема, добавить в исключения т.к блокировка по поведению происходит , учитывая в том числе и цифровую подпись проги, которой малоизвестные проги зачастую обзаводится не спешат. Вот пример файл, soft.exe , доктор 9 бэтта по сигнатурам не детектит. Запустил проактитивка доктора не сработала. После перезагрузки видим такую картину Хорошая проактивка таких вещей бы не допустила(Comodo, Bit defender, online armor и др) Фэйк интересный т.к блокирует запуск любого софта на компе. Сам файл фэйка, под ковром: Продолжил эксперимент с доктором 9 бэтта, на этой же системе с установленным фэйком. Перевел проактивку в параноидальный режим и перезагрузил комп Проактивка восстановила полностью работоспособность системы, весь софт работает и нормально запускается. Так , что грамотное использование проактивной защиты способно избавить юзера от многих не приятностей , особенно касательно малвары 0-дня. | Всего записей: 7308 | Зарегистр. 23-11-2011 | Отправлено: 15:31 21-08-2013 | Исправлено: alexgrits, 16:30 21-08-2013 |
|