QSCAN. - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

ANDYBOND

Снова на форуме ЛК ругань по поводу русаковского антируткита QSCAN. При этом, ругань не только в русскоязычной, но и в англоязычной ветках. К чему это я? К тому, что хочу кое-что пояснить. Надеюсь, это сообщение прочтут в том числе и грамотные в плане антивирусной борьбы люди, которые правильно всё поймут.

То, что антируткит мешает нормальной работе, плохо и это бага. Но поскольку фактически он мешает лишь при определённых обстоятельствах, то это скорее просто навязываемый сервис, нарекания на навязываемость которого я полностью поддерживаю. Но я категорически не согласен с утверждениями некоторых неграмотных пользователей, которые, утверждения, при этом почему-то начали восприниматься как истина в последней инстанции.

Итак, антируткит и сигнатурная проверка на вирусы - это проверки разные, которые не дублируют, а дополняют друг друга. Не дублируют, а дополняют. Таким образом, длительности выполнения каждой из этих проверок никак не связаны между собой по определению. Таким образом, ставшее популярным утверждение, что антируткитная проверка не может идти дольше полной проверки на вирусы, в корне неверно. Может идти дольше. А может и не идти.

Причина заключается в том, что перед товарищем Русаковым была поставлена задача сделать антируткитную проверку эффективной, но при этом потребляющей минимум ресурсов. Ограничений на длительность её отработки при этом не вводилось. Понятно, что чтобы процесс потреблял как можно меньше ресурсов, он должен быть нетребовательным к ресурсам. При этом, надо понимать, чтоб сам антируткит для своей работы требует определённый минимум ресурсов. И если по тем или иным причинам процессу вдруг начинает требоваться ресурсов больше, то чтобы оставаться нетребовательным к ресурсам, он должен начать ресурсы уступать. Или же он должен добровольно отказаться от повышенного потребления ресурсов. Но при этом он чем-то должен пожертвовать. В качестве такой жертвы была выбрана скорость работы. Вот почему антируткит порой работает дольше полной проверки на вирусы. При этом, если он нормальной работе по потреблению ресурсов не мешает, значит, всё нормально. То, что он "шуршит жёстким диском", проблемой в его работе не является.

Да, ЛК я не люблю. У меня есть на то множество причин. Но в данном случае я посчитал правильным прояснить ситуацию, ибо антируткит присущ многим современным антивирусам, при этом, принципы его работы во всех случаях аналогичны. Все они "шуршат жёстким диском". :) Но, народ, это нормально!

  • Upvote 5
  • Downvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Снова на форуме ЛК ругань по поводу русаковского антируткита QSCAN. При этом, ругань не только в русскоязычной, но и в англоязычной ветках. К чему это я? К тому, что хочу кое-что пояснить. Надеюсь, это сообщение прочтут в том числе и грамотные в плане антивирусной борьбы люди, которые правильно всё поймут.

Грамотные люди и без объяснений знают что к чему. Столько бреда в одном сообщении я давно не читал.

1) QSCAN не Русаковский.

2) Никто не знает какая передо мной была поставлена задача кроме меня и тех, кто ставил. Не надо додумывать.

3) Никому ваши глупейшие и ничего не имеющие с реальной жизнью объяснения не нужны.

Еще раз повторяю, все совсем по-другому. Модераторам предлагаю закрыть тему, ибо это бред. Додумывайте за Симантеком, если они вам это позволяют. Я - не позволю.

  • Upvote 5
  • Downvote 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Так напишите своё виденье, а не отмалчивайтесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×