Перейти к содержанию
Сергей Ильин

Dr.Web Shield, что это такое?

Recommended Posts

Z
А вообще про руткиты, насколько это серьезная угроза с технической точки зрения? Возможно ли вообще сделать надежную защиту от этого в рамках существующей архитектуры ОС Windows (и в новой Vista)?

Вобщем-то возможно теоретически, но хочется для этого посмотреть в исходники ядра, отладчиком ковыряться слишком долго. На счет Висты - пока то что там сделали скорее забавляет чем впечатляет, но движение правильное. Если MS плюнет на те вопли что будут после выхода - возможно им удасться перестать возглавлять хитпарады :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Если MS плюнет на те вопли что будут после выхода

С другой стороны если МС плюнет, то придется платить нехилые штрафы. ЕК уже заинтересовалась этой проблемой да и саму Висту она постоянно держит на прицеле.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

>при отсутствии использования реестра? легко. :) не зря же он не >используется до сих пор ;)

Черевато.. увидите чем когда выпустите Ж)

>все что пользуется незаконными методами оно самое и есть.

Вспомню эти слова на висте Ж)

>Саня, мнительность - это болезнь.

Да вроде не жалуюсь..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Добавлю в след. версии.
      Последнее время был занят созданием фаервола, он практически готов и проходит тестирование, так что скоро можно будет вернуться к uVS.
    • Ego Dekker
      ESET SysRescue Live был обновлён до версии 1.0.22.
    • Ego Dekker
      Домашние антивирусы ESET были обновлены до версии 15.2.17.
    • santy
      Приветствую, SQx Скажи, в данной системе новые задачи (создаваемые из под Wn11), тоже попадали в папку C:\Windows\System32\Tasks_Migrated или в стандартную C:\Windows\System32\Tasks?
    • SQx
      Здравствуйте,

      Нам недавно попалась интересная тема на cyberforum, в которой дефендер находил вредоносную активность, но при этом утилитам нам не удалось найти.

      Как оказалось майнер восстанавливался из планировщика задач, но не стандартного, а мигрированого: C:\Windows\System32\Tasks_Migrated\Microsoft\Windows\Wininet Хотел бы уточнить у Вас,  если можете добавить его в uVS.

      P.S. Есть идея, что при апгрейде системы в случае если задачи корректно не перенеслись,  появиляется папка Tasks_Migrated. 

      Спасибо.
×