bornbill
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору alt76 плохо он работает... с момента твоего поста прошёлся по разным hisp и понял что от старфорс как всегда на высоте, но нет таблетки от жадности.... Цитата: вообщето HISP системы изначально придуманы были ,как понятие, как часть корпоративной безопасности тоесть как приятное добавление к антивирусу внутри организации.... тоесть есть организация в которой работают пользователи, на PC которых стоят HISP системы которые работают по правилам настроенным системным администратором системы, и пользователю видеть злобные окошки с выкриками ни всегда обязательно(чаще всего нервы пользователей и системного администратора не железные), иногда проще заразится а уж потом в спокойной обстановке системный администратор произведет восстановление системы.... тоесть есть правила которые нарушать не льзя по мнению сисадмина и нарушать некому не позволено, и сообщать об этом страдающему пользователю который хочет поставить себе игрушку, или пропатчить оную пинчем необязательно... Цитата: какой конкретно софт используешь ? | мозг+руки Блокирую на изменение ветки реестра(взятые из autoruns) С помощью Setacl и самописных скриптов.... а gpedit.msc правлю политики так чтобы нельзя было испускать на 25 порт Стоит NOD32 и всё мирно себе работает не напрягается В случаях заражения(что бывает редко но бывает) прохожусь AVZ... Потомучто элементарное блокирование автозагрузки спасает от 90% зловредных программ, сюда есстественно не поподают все качественные руткиты. есть списки файлов сделанные утилиткой filelist, которые иногда сравниваются с шаблон один раз в день в конце рабочего дня дабы сообщить мне о всех новых exe,com,bat,cmd,sys,dll,vxd в системных файлах... как итог изменения получаю на почту.... опять же в случае правильных руткитов это не спасает.... В идеале мечтаю: диск поделен на С:System D:Backup+Data E:Winpe. Каждый день при первом старте стартует WinPE отслеживает изменения в системных файлах, и отправляет их мне на автоматический(viruslist.com), полуавтоматический анализ(мне на почту), если необходимо то затирает указанные файлы, и восстанавливает реестр. Такой себе осовремененный Adinf Таким образом получим, присмотр за системой+возможность её быстрого восстановления+отсутствия процессов,программ перехватывающих всё и вся... | Всего записей: 1440 | Зарегистр. 02-04-2004 | Отправлено: 14:38 25-08-2007 | Исправлено: bornbill, 14:55 25-08-2007 |
|