драйвера
как определить принадлежность того или иного драйвера к какой либо программе?И как удостовериться,что он не относиться к зловредному ПО?спасибо
|
Цитата:
Цитата:
|
Цитата:
Цитата:
|
Цитата:
Цитата:
|
Пройдите по ссылке в моей подписи
Цитата:
|
|
Цитата:
Цитата:
|
Gold Dragon, пройдите обучение.
YYYn, вирус, драйвер - это программы, прежде всего. Для того, чтобы вирус мог безболезненно существовать, его нужно защищать, т.е. мониторить, не пытается ли что-нибудь его отсканировать на "зловредность" (снять MD, хотя бы), пытается удалить и т.д. Вот этим и занимаются подобные драйверы. Троян занимается своим делом, а драйвер его обслуживает. Ну, вы же понимаета, что все это на пальцах. |
Цитата:
|
Вирусы - это вообще интересные программы. Это отдельная большая тема. Но те, о которых идет речь, обычно имеют расширение sys, устанавливаются в папках драйверов, маскируются под лигитимные виндовые процессы, встраивают в них свой код и пр. и пр. Антивирусы пропускают их тогда, когда механизм проникновения хорошо замаскирован (особенно новые), да и от антивируса зависит... В качестве ознакомления можете посмотреть логи и скрипты в разделе лечения. Обратите внимание на удаляемые файлы. И упаси вас применять "чужие" скрипты - "граната" - помните!!!
|
okshef, спасибо! Примерно понятно, что ничего не понятно :)
Цитата:
|
совсем не обязательно. Вернее, появляются, конечно, но бывает, что без привлечения внимания.
|
Цитата:
|
Цитата:
В общем ясно, что тема обширнейшая, для ознакомления можно что-то глянуть, но с ушами в неё погружаться что-то не особо хочется. |
Цитата:
|
Самое главное - знать что смотреть.
|
Цитата:
|
Учиться нужно :)
Знать реестр Windows, процессы и т.д. и т.п. + Google |
Цитата:
|
а как узнать принадлежность службы к какой программе?
|
Говорите точнее, что именно вы хотите узнать.
|
okshef, имееться неизвестная служба ,которую нужно проверить на пренадлежность к той или иной программе
|
Вы уже упоминали ProcessExplorer - смотрите с его помощью, а по названиям файлов программ ищите информацию в Google. Только пожалуйста, не занимайтесь самолечением.
|
Разобрался.Делал так - в службах выбираю нужную службу ,которую хочу проверить,выбираю свойства, копирую имя исполняемого файла,в ProcessExplorer выбираю поиск и вставляю имя.Далее поиск. всё как на ладони :)
Цитата:
|
Время: 17:16. |
Время: 17:16.
© OSzone.net 2001-