Anmawe
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Нормальный не только сообщает об этом, но можно и запретить все или определённые исходящие, и порты. | Для большинства людей это не подходит, антивирусы по умолчанию побольше разрешают, иначе программы перестанут нормально работать, и спрашивают "разрешить или запретить ? " поменьше . Если они будут побольше спрашивать, то надо нажимать "запретить", чтобы точно программа не навредила, но пока неизвестно, вредоносная ли она . И вредоносные и невредоносные прописываются в автозапуск, перехватывают нажатия клавиш, устанавливают драйвер, изменяют HOSTS (невредоносные редко) , внедряют код в процесс, отправляют DNS-запросы, назначают задачу в планировщике задач, создают службу, получают прямой доступ к жесткому диску, устанавливают исходящие соединения и т.д. Если антивирус настроен на "подозревать всех" (чтобы обнаружить угрозы, которые не детектит сигнатурный и эвристический анализаторы) , первый алерт ничего не означает, надо дальше смотреть что программа делает. Делать это надо на выделенном компьютере, где нет ценной информации и где трояны навредить не могут . Получается для защиты надо либо завершать процесс при первом алерте проактивной защиты/экрана поведения, либо нажимать в окнах "запретить", чтоб точно никто не навредил, и отправлять программу в вирлаб . | Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 12:42 18-04-2013 | Исправлено: Anmawe, 12:43 18-04-2013 |
|