Проактивная защита - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

VSM

Скажите пожалуйста, в каких антивирусах есть проактивная защита, работающая автоматически, без участия пользователя, имеющая поведенческие сигнатуры и которая умеет делать откат действий вредоносной программы ? В касперском это Мониторинг активности (использует шаблоны опасного поведения). В доктор вебе - превентивная защита (Dr.Web Process Heuristic). В каких ещё антивирусах есть подобные фичи ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Поведенческий анализ есть в большинстве антивирусов, но вот с откатом вредоносных изменений могут быть проблемы. Насколько я знаю, подход к устранению последствий работы вредоносного кода и лечение - это российская антивирусная особенность. В Symantec/Norton это было тоже для определенных типов малвари. В остальных антивирусах это не развивается, по крайней мере мне об этом неизвестно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
    • PR55.RP55
      santy При работе с активной системой. Не думаю, что при работе с образом что-то такое вообще может быть.
    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
×