|
|
|
|
|
для: Владимир55
(17.03.2008 в 11:50)
| | Экспойт - это нападение в режиме реально времени. Если он неизвестен - как его блин обнаружить?
Можно только отловить изменения произошедшие в системе.
Но если Вам посадили драйвер VMW ? Он сэмулирует всё что угодно!
Сегодня на wasm .ru с утра тоже появился топик "как поймать виртуальную машину"?
Есть несколько вялых идей. С неизвестным исходом.... Да и идеи эти для профессионалов ассемблера... | |
|
|
|
|
|
|
|
для: Владимир55
(15.03.2008 в 23:34)
| | А может, все же есть сервис, детектирующий эксплоиды? | |
|
|
|
|
|
|
|
для: MAR_NIKOZA
(16.03.2008 в 02:33)
| | Вот и приятель, с которым мы состоим в переписке, наисал мне о том же: у него двухъядерный процессор постоянно забит на 60-80%... | |
|
|
|
|
|
|
|
для: MAR_NIKOZA
(16.03.2008 в 02:28)
| | А вообще, я недолюбливаю Касперского... Постоянно жужжит что-то там, что-то ищет... Ищё неизвестно что он ищет на наших компах... Ведь для государства удобно, что есть программа, Де-Факто стоящая на каждом Российском компьютере, и имеющая все привилегии...
Так что если совесть у кого не чиста, колитесь... "Старший брат" рядом... :-) | |
|
|
|
|
|
|
|
для: Владимир55
(15.03.2008 в 23:34)
| | Если бы был вирус, Касперский бы сообщил или предположил что он есть. А не "боролся" бы молча. Если бы сидел драйвер "бот" - Вы бы и не заметили его. А вообще всё может быть...
Вот это самое "загрузка процессора на 100%"...
Такое бывает от глючных, недотестированных программ... Например, в программе содержится "вечный цикл" типа
...........................
m1:
inc buf
jmp m1
........................
Как правило, некорректная работа с оперативкой "надёжно" подвесит \ вырубит систему...
Ничего этакого "новенького" не ставили?
Или опять же всё-таки аппаратная часть глючит. | |
|
|
|
|
|
|
|
для: cheops
(15.03.2008 в 15:38)
| | У меня компьютер в сеть входит автоматически сразу после включения, а потому подключен всегда. Можно вынуть из разъема кабель, но я этого не пробовал.
Забивание процессора происходит при самых разных программах - ворд, редактор рнр и даже просмотр фильма.
Операционку переустановил на чистый раздел диска. Какое-то время забивания, вроде бы, не было.
Что характерно. Недавно Касперский выпустил новую версию 7.0.325. После установки этой версии (прежнюю удалил и даже стер папку) компьютер стал совершенно неработоспособен - стоит оставить его на некоторое время без использования, как процессор загружается на 100%, но в этом случае видно, что занимает его именно Касперский. Посылал им диагностические файлы, до все без толку. В конце концов я им позвонил и из разговора понял, что обновление я установил правильно, а причину они и сами не знают. Вернулся к прежней версиии и антивирус стал вести себя корректно. А сейчас думаю, что, может быть, новая версия каспера нащупала вирус и боролась с ним?
Что посоветуете? | |
|
|
|
|
автор: Wunderbar (15.03.2008 в 16:16) |
|
|
для: MAR_NIKOZA
(15.03.2008 в 15:03)
| | > если у Вас лицензионка. Конечно, как и у всех тут... :-)
У меня лицензионная тоже.
[поправлено модератором] | |
|
|
|
|
|
|
|
для: cheops
(15.03.2008 в 15:38)
| | Уважаемый Хеопс! Конечно же я уверен, что у всех тутошних лицензионная версия. Простите меня, фуромчане за неуместный каламбур, я погорячился... | |
|
|
|
|
|
|
|
для: Владимир55
(15.03.2008 в 14:45)
| | Это происходит когда ваш компьютер подключен к Интернет или независимо от того подключён он или нет? | |
|
|
|
|
|
|
|
для: MAR_NIKOZA
(15.03.2008 в 15:03)
| | У Владимир55 операционная система лицензионная и со всеми обновлениями. | |
|
|
|
|