QSCAN. - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

ANDYBOND

Снова на форуме ЛК ругань по поводу русаковского антируткита QSCAN. При этом, ругань не только в русскоязычной, но и в англоязычной ветках. К чему это я? К тому, что хочу кое-что пояснить. Надеюсь, это сообщение прочтут в том числе и грамотные в плане антивирусной борьбы люди, которые правильно всё поймут.

То, что антируткит мешает нормальной работе, плохо и это бага. Но поскольку фактически он мешает лишь при определённых обстоятельствах, то это скорее просто навязываемый сервис, нарекания на навязываемость которого я полностью поддерживаю. Но я категорически не согласен с утверждениями некоторых неграмотных пользователей, которые, утверждения, при этом почему-то начали восприниматься как истина в последней инстанции.

Итак, антируткит и сигнатурная проверка на вирусы - это проверки разные, которые не дублируют, а дополняют друг друга. Не дублируют, а дополняют. Таким образом, длительности выполнения каждой из этих проверок никак не связаны между собой по определению. Таким образом, ставшее популярным утверждение, что антируткитная проверка не может идти дольше полной проверки на вирусы, в корне неверно. Может идти дольше. А может и не идти.

Причина заключается в том, что перед товарищем Русаковым была поставлена задача сделать антируткитную проверку эффективной, но при этом потребляющей минимум ресурсов. Ограничений на длительность её отработки при этом не вводилось. Понятно, что чтобы процесс потреблял как можно меньше ресурсов, он должен быть нетребовательным к ресурсам. При этом, надо понимать, чтоб сам антируткит для своей работы требует определённый минимум ресурсов. И если по тем или иным причинам процессу вдруг начинает требоваться ресурсов больше, то чтобы оставаться нетребовательным к ресурсам, он должен начать ресурсы уступать. Или же он должен добровольно отказаться от повышенного потребления ресурсов. Но при этом он чем-то должен пожертвовать. В качестве такой жертвы была выбрана скорость работы. Вот почему антируткит порой работает дольше полной проверки на вирусы. При этом, если он нормальной работе по потреблению ресурсов не мешает, значит, всё нормально. То, что он "шуршит жёстким диском", проблемой в его работе не является.

Да, ЛК я не люблю. У меня есть на то множество причин. Но в данном случае я посчитал правильным прояснить ситуацию, ибо антируткит присущ многим современным антивирусам, при этом, принципы его работы во всех случаях аналогичны. Все они "шуршат жёстким диском". :) Но, народ, это нормально!

  • Upvote 5
  • Downvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Снова на форуме ЛК ругань по поводу русаковского антируткита QSCAN. При этом, ругань не только в русскоязычной, но и в англоязычной ветках. К чему это я? К тому, что хочу кое-что пояснить. Надеюсь, это сообщение прочтут в том числе и грамотные в плане антивирусной борьбы люди, которые правильно всё поймут.

Грамотные люди и без объяснений знают что к чему. Столько бреда в одном сообщении я давно не читал.

1) QSCAN не Русаковский.

2) Никто не знает какая передо мной была поставлена задача кроме меня и тех, кто ставил. Не надо додумывать.

3) Никому ваши глупейшие и ничего не имеющие с реальной жизнью объяснения не нужны.

Еще раз повторяю, все совсем по-другому. Модераторам предлагаю закрыть тему, ибо это бред. Додумывайте за Симантеком, если они вам это позволяют. Я - не позволю.

  • Upvote 5
  • Downvote 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Так напишите своё виденье, а не отмалчивайтесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 9.0.4300  (macOS 11/12/13/14/15/26)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 9  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.18.
    • demkd
      Появился очередной случай неадекватного поведения антивируса, в это раз отличился касперский, при попытке восстановить реестр процесс был прерван антивирусом, что привело к проблемам с загрузкой системы.
      ВСЕГДА выключайте антивирус перед запуском uVS и восстановлением реестра из бэкапа.
      Пожалуй это надо вынести в заголовок стартового окна большими буквами.
    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
×