
10.10.2007, 23:10
|
|
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме: 1392441
Репутация:
161
|
|
Y.Dmitriy
Думал я думал, а вот позволтье меня попросить вас чтоб вы меня исправили... Где я промахнулся?
.
Интересно как вы се представляете сканирование вирусов по реестру? НОД32 при глубоком анализе сканирует оперативную память, но многие зададутся вопросом - "что будет если вирус загружается раньше НОДа?" и будут правы... но для сего существует резидентный модуль защиты который в паре с (ИМХО) самой лучшей эвристикой способен предупредить заражение на ранней стадии... точно также и работает Каспер... а то что вы указали как средства которые проверяют реестр то замечу(вместе с их производителем)что они просто проверяют определенные ветки реестра на сомнительные или незарегестрированые записи.... (та же др-ч только с боку)... про руткиты спорить не буду ибо они осуществляют перехват на нулевом кольце и подменяют таблицы реестра и запущенных программ... но это другая история и поймать руткит зачастую можно(простым антивирусником) только когда он неактивен.... тесть снимаем хард идем к другу и сканим...
|
|
|