горе-защита...

У меня горе :( Рухнул мир розовых очков и надежд...
Связка программ, которую я считал 100%-й защитой моего компьютера, вовсе не так уж и идеальна... вот они, "герои":
Windows Process Manager + Prio + Jetico Personal Firewall + Avira AntiVir Personal Edition, причем у Jetico включена защита приложений от записи в память, у AntiVir'а - сегодняшнее обновление
Оказывается, есть такие штуки - Rootkit'ы называются. Это, в общих словах, механизм сокрытия работающих программ на компьютере. С помощью его можно скрыть например любой троян. Я думал, что менеджер процессов показывает все процессы, как же я ошибался! :(
Скачал для пробы так называемый FU_Rootkit (кому интересно и нервы хочется пощекотать - скачал вот тут). На саму утилиту антивирус конечно сразу кричит, НО! Отключил антивирус, оставил Jetico - без проблем скрыл Блокнот... окно блокнота есть - а процесса нет... Включил антивирус - а он благополучно зевает, и даже не подозревает, что в системе скрытый процесс. Jetico тоже молчал все это время.
:(
Срочно ищу AntiRootkit. Нашел на сайте Avira GmbH упоминание об Avira Rootkit Detection Beta.
Радует только, что AVP тоже пока не определяет их, пока что есть тоже только бета..
Ещё вот что есть, надо что-нить скачать.
Ещё начал посматривать в сторону BitDefender 8 Free Edition, надо будет попробовать, тоже вроде отличный бесплатный антивирус. По тестам чуть-чуть опережает AntiVir.
Вот так вот рушатся замки...

added позже:
Следует почитать (а статья-то старая, и как я раньше не знал)!
Скачал один антируткит, а также утилитку, видящую скрытые процессы. Полегчало..

1 comentario:

Vic le`Aio dijo...

I like Opera more than Firefox..

 

Design in CSS by TemplateWorld and sponsored by SmashingMagazine
Blogger Template created by Deluxe Templates