Drongo
17-02-2015, 02:28
меня интересует - безопасность : слежение за прогами , вирусами и т.п...
Procmon подходит для этого. Что ещё ? »Это уже другая тема. Вирус ни с того ни с сего в системе не появляется. Различные вирусы действуют по своему, так например против файлового вируса не имеет смысл следить за ним, т.к. он заражает все исполняемые файлы, драйвера и т.д. Первым делом вырубать комп и скачав на чистом лечащий лайвсиди загружаться с него и лечить. В других случаях вирус ворует регистрационные данные\логин-пароли, здесь уже как бы следи не следи, но если такой вирь зашёл, нужно менять пароли на почту\учётки, естественно, предварительно удалив вирь. Винлокер вам не даст особо никаких шансов последить за компом, т.к. выводимое окно блокирует доступ к рабочему столу и т.д. т.п. Шифровальщики отдельная тема, даже если вы заметите его непосредственно в работе, что вы сможете сделать? Да ничего, кроме как выключить компьютер, во избежание дальнейшего шифрования ваших данных. У каждого своя связка и набор на этот случай, эта лишней не будет AutoRuns, но важно не только определить вредоносный файл, но и удалить его и все производные от него. А вообще, согласен с IskaНадо соблюдать элементарные меры предосторожности: »Ну и не лазить по сомнительным сайтам.
Procmon подходит для этого. Что ещё ? »Это уже другая тема. Вирус ни с того ни с сего в системе не появляется. Различные вирусы действуют по своему, так например против файлового вируса не имеет смысл следить за ним, т.к. он заражает все исполняемые файлы, драйвера и т.д. Первым делом вырубать комп и скачав на чистом лечащий лайвсиди загружаться с него и лечить. В других случаях вирус ворует регистрационные данные\логин-пароли, здесь уже как бы следи не следи, но если такой вирь зашёл, нужно менять пароли на почту\учётки, естественно, предварительно удалив вирь. Винлокер вам не даст особо никаких шансов последить за компом, т.к. выводимое окно блокирует доступ к рабочему столу и т.д. т.п. Шифровальщики отдельная тема, даже если вы заметите его непосредственно в работе, что вы сможете сделать? Да ничего, кроме как выключить компьютер, во избежание дальнейшего шифрования ваших данных. У каждого своя связка и набор на этот случай, эта лишней не будет AutoRuns, но важно не только определить вредоносный файл, но и удалить его и все производные от него. А вообще, согласен с IskaНадо соблюдать элементарные меры предосторожности: »Ну и не лазить по сомнительным сайтам.