Показать сообщение отдельно
Старый 28.08.2004, 18:06     # 515
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
Dukavaal
Цитата:
Каких таких троянов ты ловишь диспетчером задач интересно?
Помоему любой уважающий себя троян шифруется и не светится в диспетчере. А если и светится, то название сервиса напоминает системный. Ты все названия файлов системных сервисов знаешь наизусть? Тогда уж лучше смотреть не в диспетчере, а в Службах (services.msc).
Т.к. к данной теме не относится на это я отвечу в приват

Цитата:
Я вообще-то говорил не про антивирус целиком, а про монитор панды антивируса, который постоянно следит за файлами. Я не знаю как удалось создателям панды создать такой быстрый монитор, но я не замечаю его работы, даже если запущено 20 и более прог. И вирусы ловит отменно. Обновляется автоматом каждый день самостоятельно.
Хм... наверное, сканирование файлов монитором не всех, а по маске. Или качество анализа дурное. А скорее всего - и то и другое. Я так понимаю, что у тебя НЕ 20 гигов оперативки и 1000 ГГц? На сколько я помню, очень плохо эвристика работает и глубина сканирования низка.

Цитата:
Но это не решит проблему, даже если у антивиря супер-пупер разэристический анализ, т.к. достаточно изменить пру байт в вире, трояне, как антивирус его в упор перестанет видеть.
Что из этого следует? Выбросить антивири на помойку и не вспоминать о них?
Цитата:
Добавляешь в список этой софтины программу, за которой следует следить, и она отслеживает все действия проги(виря, трояна): куда лезет в инет, какие изменения делает в реестре, и постоянно спрашивает разрешить или запретить
И насчёт доступа к файлам спрашивает?
Цитата:
Создатели шаровар не дремлют и поставляют сигнатуры кейгенов дяде Нортону.
Да нет: им лишь бы базы набить
Цитата:
т.к. достаточно изменить пру байт в вире, трояне, как антивирус его в упор перестанет видеть
Это не совсем так: смотря какой анализатор у какого антивиря. Панда будет отдыхать, а Вэб - это надо постараться немного

fear factor
Цитата:
у меня кашпировский не разу не заикнулся ни на один KG
Подтверждаю.
Interceptor вне форума