Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   [решено] Целостность реестра,гарантия защиты от вирусов. (http://forum.oszone.net/showthread.php?t=216385)

PartizanA 25-09-2011 03:32 1759590

Целостность реестра,гарантия защиты от вирусов.
 
Доброго дня суток.Подскажите пож.Целостность реестра,гарантия защиты от вирусов.?

okshef 25-09-2011 03:56 1759593

Скорее, не целостность, а неизменность. Но это невозможно. В процессе работы к реестру обращаются миллионы раз, происходит считывание и запись информации. Поэтому "стерильность" соблюсти не получится.

El Scorpio 25-09-2011 17:45 1759875

Цитата:

Цитата PartizanA
Целостность реестра »

"Целостность" базы данных - это состояние правильности структуры базы данных. При нарушении структуры базы данных сама база превращается в "винегрет", из которого становится невозможно извлечь какую-либо информацию (точнее, извлечь можно, но это будет "шум океанов Марса").
Также небольшим "нарушением целостности" может считаться наличие в какой-либо записи имени раздела, который был удалён другой программой или пользователем. Тем не менее, на правильность работы с реестром такая ошибка не повлияет.

Другое дело, что вирусы для автоматического запуска своей программы при включении компьютера должны изменить определённые значения в реестре. Контроль соответствия этих значений "эталонным" - один из этапов антивирусной проверки. Более того, некоторые антивирусные программы (типа AVZ) проверку начинают именно с проверки этих записей.

PartizanA 29-09-2011 20:15 1762633

добав
Цитата:

Цитата El Scorpio
Целостность" базы данных - это состояние правильности структуры базы данных. При нарушении структуры базы данных сама база превращается в "винегрет", из которого становится невозможно извлечь какую-либо информацию (точнее, извлечь можно, но это будет "шум океанов Марса").
Также небольшим "нарушением целостности" может считаться наличие в какой-либо записи имени раздела, который был удалён другой программой или пользователем. Тем не менее, на правильность работы с реестром такая ошибка не повлияет. »


Я правильно понимаю - реестр это база



Другое дело, что вирусы для автоматического запуска своей программы при включении компьютера должны изменить определённые значения в реестре. Контроль соответствия этих значений "эталонным" - один из этапов антивирусной проверки. Более того, некоторые антивирусные программы (типа AVZ) проверку начинают именно с проверки этих записей.


можно про это поподробней,пожалусто






моя мысль такая- создавать точку востановления и делать переодически откат,что будет гарантией отсутствия вновь установленных вирусов

как бы так.


okshef скажите откат переодически как то поможет от вирусов.

El Scorpio 30-09-2011 01:10 1762769

Цитата:

Цитата PartizanA
Я правильно понимаю - реестр это база »

Да, реестр - это база данных.

Цитата:

Цитата PartizanA
можно про это поподробней,пожалусто »

А что "подробнее"? Скачиваешь AVZ, запускаешь, и программа производит сравнение этих ключей с "нормальными" значениями.
Если параметр вместо c:\windows\system32\userinit.exe содержит что-то вроде "c:\documents and settings\имя_пользователя\local settings\abvgde.exe" - перед нами однозначно вирус

Также программа позволяет просмотреть списки автозапуска, запущенных процессов, подключаемых библиотек и т.д. Нормальные значения в этом списке будут выделены зелёным, а весьма подозрительные - красным.

Цитата:

Цитата PartizanA
откат переодически как то поможет от вирусов. »

Только против самых примитивных

Iska 30-09-2011 06:50 1762824

Цитата:

Цитата PartizanA
okshef скажите откат переодически как то поможет от вирусов. »

От разных AutoRunner'ов — да. При заражении файлов — ничем. Если иметь в виду, что вирусов, использующих единственный тип заражения всё меньше и меньше — толку от этого будет мало (высказывание относится только к данному вопросу; резервную копию реестра надо делать в любом случае, и делать — регулярно).

Solder 30-09-2011 14:58 1763101

Насколько меня информировал тех-директор одной из знакомых комп-фирм, лучшим (с его т.зрения) антивирем именно для реестра является MalwareBytes' Anti-Malware.

Полная версия бесплатной утилиты предназначенной для быстрого обнаружения и удаления спайваре, вирусов и других вредоносных программ. Использует эвристический метод сканирования и позволяет в реальном времени контролировать безопасность всей системы, защищать компьютер от нового заражения. В бесплатной версии отсутствуют: возможность защиты в реальном времени, сканирование и обновление по расписанию.
Основные возможности:
  • Поддержка Windows 2000, XP и Vista (32-bit)
  • Наличие режима быстрого сканирования
  • Возможность выполнить сканирование всех дисков компьютера
  • Наличие модуля защиты компьютера
  • Каждодневные обновления базы данных
  • Блокировка подозрительных файлов и помещение их в карантин
  • Восстановление файлов из карантина в случае необходимости
  • Возможность создавать "список игнорирования" для модулей сканирования и защиты
  • Гибкие настройки, позволяющие ускорить работу программы
  • Интегрированные полезные утилиты, позволяющие удалять вредоносные программы вручную
  • Не конфликтует с уже установленными антивирусными и антиспайварными программами
  • Поддержка запуска из командной строки для выполнения быстрого сканирования
  • Интеграция в контекстное меню Windows — позволяет правым кликом просканировать любой файл
  • Наличие русифицированного интерфейса + Multilanguag


Я поставил и весьма доволен: антивирь сидит в пямяти, не конфликтует с полным КОМОДО, не сильно тормозит систему и т.д.
Для периодической проверки реестра я юзаю пакет Vit Registry Fix.

Такая вот получилась реклама... :blush:

Iska 30-09-2011 15:13 1763123

Цитата:

Цитата Solder
В бесплатной версии отсутствуют: возможность защиты в реальном времени, »

После этого теряется смысл работать с ним.

Solder 02-10-2011 18:28 1764332

Iska, но ведь никто не заставляет использовать именно бесплатную версию... ;)
- Ну и жарища сегодня: +40° в тени!
- А кто тебя заставляет лезть в тень?

Vadikan 02-10-2011 18:33 1764335

UAC - без вашего разрешения запись в системные разделы невозможна :)

Iska 02-10-2011 19:11 1764366

Цитата:

Цитата Solder
Iska, но ведь никто не заставляет использовать именно бесплатную версию... »

Solder, Вы меня не поняли:

1) за сопоставимую цену есть возможность получить большую функциональность;
2) есть бесплатные для некоммерческого использования антивирусы, имеющие в своём функционале резидентный модуль, осуществляющий контроль в реальном времени.

Вывод я озвучил в своём посте выше. Разумеется, тоже — на мой скромный взгляд.

Solder 05-10-2011 14:43 1766512

Iska, про цену МВАМ я не знаю - получил полный пакет от вышеупомянутого друга. :)
Был бы признателен за списочек упомянутых вами "полезняшек"...

Iska 05-10-2011 16:40 1766614

Цитата:

Цитата Solder
Iska, про цену МВАМ я не знаю - получил полный пакет от вышеупомянутого друга. »

Цену я смотрел здесь: Malwarebytes: Online Store.

Цитата:

Цитата Solder
Был бы признателен за списочек упомянутых вами "полезняшек"... »

Вопрос мною не понят. О каких «полезняшках» идёт речь?

Solder 09-10-2011 18:43 1769535

Iska, но вы же сами писали - см. ваши 1) и 2) чуть выше... :blush2:

Iska 09-10-2011 20:21 1769592

Solder, ясно. Меня смутило именно упоминание Вами «полезняшек».

Например, по первому пункту — NAV/NIS, KAV/KIS, по второму — Avast Free.

PartizanA 15-10-2011 00:37 1773640

"

От разных AutoRunner'ов — да. При заражении файлов — ничем. Если иметь в виду, что вирусов, использующих единственный тип заражения всё меньше и меньше — толку от этого будет мало (высказывание относится только к данному вопросу; резервную копию реестра надо делать в любом случае, и делать — регулярно)."
-------Iska

Заражение файлов руками выявить возможно и что это такое заражение файлов
Заражение файла и изменение в реестре происходит одновременно?

starl 15-10-2011 02:13 1773668

Цитата:

Цитата PartizanA
Заражение файлов руками выявить возможно и что это такое заражение файлов »

К примеру, портят все файлы по формату .jpg .doc .xlsx , для открытия этих файлов с вас требую денег...... антивири тут бесполезны(Для лечения). В итоге вы имеете кучу нужных файлов которые открыть вы не сможете.... и реестр тут совершенно не причем, меняются данные непосредственно в файлах.

Цитата:

Цитата PartizanA
Заражение файла и изменение в реестре происходит одновременно? »

Вы и правда думаете что, вирусописатели настолько глупы что идут одним путём? Конечно предписывается сразу в кучу мест и где проскачет там и хорошо.

PartizanA, По моему вам не однократно говорили что, копии реестра это не панацея... давно уже стоит к этому прислушаться..

Iska 15-10-2011 03:44 1773687

Цитата:

Цитата PartizanA
и что это такое заражение файлов »

Цитата:

Цитата starl
К примеру, портят все файлы по формату .jpg .doc .xlsx »

Нет. Заражение [исполняемых] файлов — внедрение тела вируса в тело исполняемого файла или библиотеки, при котором он/она, продолжая исполнять свои обычные функции, также становится исполнителем кода вируса. Чаще всего, такие заражённые файлы поддаются излечению.

тэн 15-10-2011 07:25 1773702

Цитата:

Цитата Solder
MalwareBytes' Anti-Malware. »

Согласен-весчЬ!! Автору-респект!
Хотя у меня НОД, но, и он не может делать то, что делает МалВар.
Цитата:

Цитата Vadikan
без вашего разрешения запись в системные разделы »

Цитата:

Цитата Vadikan
UAC »

хм.. если юзер ставит игру, он не будет долго думать над этим вопросом. :)
PartizanA, лично я, для сохранения в целостности реестра и файлов, пользую GHost.
Курите эту программку и будет Вам-щясте. :)

starl 15-10-2011 07:48 1773712

Цитата:

Цитата Iska
Нет. Заражение [исполняемых] файлов »

Вот как раз по формату порча файлов, с последующем требованием заслать денег что бы их раскодировать... и исполняемые файлы тут ни причем....(только один который всё это выполнил )

PartizanA 13-01-2012 20:14 1835153

Какие меры есть по защите от вирусов?

про то что надо ставит антивирус пожалус. не надо

Morpheus 13-01-2012 20:19 1835159

PartizanA, не нужно все свои вопросы сваливать в одну тему. Закрыто.


Время: 10:09.

Время: 10:09.
© OSzone.net 2001-