Экспертная система Delphi.int.ru

Сообщество программистов
Общение, помощь, обмен опытом

Логин:
Пароль:
Регистрация | Забыли пароль?

Delphi.int.ru Expert

Другие разделы портала

Переход к вопросу:

#   

Статистика за сегодня:  


Лучшие эксперты

Подробнее »



Вопрос # 3 199

/ вопрос открыт /

Здравствуйте, уважаемые эксперты!
Я хотела бы задать такой вопрос. Мне не очень хочется использовать на компьютере резидентный антивирус, т. к. я считаю, что от того, что он крутится в трее и время от времени закачивает обновления толку не очень много:защищает то он по сути только от известных угроз, вирус имеющий уникальный код пройдет через него, как нож через масло.Я предпочитаю просто следить за диспетчером процессов и автозагрузкой - чтобы там не появлялось ничего постороннего. Однако время от времени все же возникает необходимость полной проверки компьютера ( особенно чужого). Какие антивирусные сканеры вы посоветуете? Сейчас я использую AVZ, но он хорошо сканирует только текущие процессы, если включить сканирование всех архивов - проверка затягивается на несколько часов. Недавно наткнулась на утилиту remove it pro.Она шустро работает, поддерживает закачку обновлений ( в отличие от сканера DR. WEB - бесплатный, но одноразовый), но только я сомневаюсь в ней: она мало рапространена и неизвестна; нередки случаи, когда под видом таких программ рапространяюся трояны.

darkness angel Вопрос ожидает решения (принимаются ответы, доступен мини-форум)

Вопрос задала: darkness angel (статус: Посетитель)
Вопрос отправлен: 16 сентября 2009, 22:37
Состояние вопроса: открыт, ответов: 0.


Мини-форум вопроса

Всего сообщений: 2; последнее сообщение — 17 сентября 2009, 03:50; участников в обсуждении: 2.
Ерёмин А.А.

Ерёмин А.А. (статус: *Администратор), 16 сентября 2009, 23:45 [#1]:

Раз уж такая тема затронута, вставлю свои 5 копеек. Использую Dr.Web, перешёл на него достаточно давно. Точнее, до этого никаким антивирусом толком не пользовался. Ваша позиция во многом верная - защита в фоновом режиме имеет и свои минусы. Однако, если компьютер не очень слабый, хранить антивирус в памяти - не такая уж и проблема. Хотя тут от него самого многое зависит - есть такие, которые сильно нагружают всю систему.
Вадим К

Вадим К (статус: Академик), 17 сентября 2009, 03:50 [#2]:

На самом деле антивирусы давно научились эверистике. Если процесс не с того, не с сего начинает писать в память другого - что то тут не так. И так дальше. Применяются так называемые "модели поведения"
А вот следить за диспетчером задач и искать там вирусы... поверьте, только самые глупые вирусы там засветятся. 90% там в принципе не будет. Не надо отностится к вирусу, как некой программе. Например есть такое понятие шелл код. Так вот если быть вкратце. Замечали думаю, что некоторые программы иногда говорят что то в виде "код/данные по адресу ХХХХ не может быть исполнен/прочитан"? вот - это ошибка, обычно от неправильных входных данных. Но, можно подойти творчески и подобрать входные данные так, что бы они были выполняемые (для процессора всё равно все байты, это для человека они могут значить символы или код, а ему как скажешь,так и будет трактовать). Так вот, а теперь представим, что вполне законная программа подверженна такому (это может быть например Internet Explorer или svchost). А данные мы подсунем с сети. и всё. приехали.

Поэтому, не стоит заниматься любительством, а
- поставить антивирус с хорошим "монитором" - специальной программой, которая постоянно следит за всем. Например DrWeb
- поставить фаервол. например Outpost
- Забыть, что такое работать из под администратора. (правда в XP это сущее наказание)
- поставить нормальный почтовый клиент, например TheBat, который не выполняет все что попало.
- не запускать ничего, полученного по почте/асе/флешки, если нет уверенности на 1000%. Даже если лучший друг-подружка присылает сообщение вида "о, зайти на сайт такой то, там такой классный тест/о тебе такое написали!", надо как минимум переспросить человека, что он шлет. Если человек отрицает факт посылки - просить его провериться антивирусом, поменять пароль на асю и так дальше.
- желательно, крайне желательно удалить себя с разных социальных сетей. Это выглядит абсурдно для некоторых, но...

и на самый конец, прочистить мозг от пропаганды, что "мой домашний компьютер никому не нужен, здесь нечего ломать, номеров кредиток нет".

Есть ещё много. Вначале это кажется параноидальным и безумным, но на самом деле это не так. Надо помнить, что выходить в интернет без антивируса/фаервола равносильно тому, что голышом ходить по вендиспансеру и говорить "я не заражусь ничем, ведь я смотрю, что бы ко мне никто не касался, и я моюсь постоянно"... где то так.
Галочка "подтверждения прочтения" - вселенское зло.

Чтобы оставлять сообщения в мини-форумах, Вы должны авторизироваться на сайте.

Версия движка: 2.6+ (26.01.2011)
Текущее время: 22 февраля 2025, 11:27
Выполнено за 0.02 сек.