Цитата |
---|
Equilibrious пишет: согласен и собственно сам так и делаю. Не прогадал ниразу |
Как вы анализируете программу? Я говорю про вирусы, которых нет в антивирусной базе! И если файловая защита антивируса написала "угроз не обнаружено", это ещё ничего не означает! Может там новый вирус, которого нет в базах (или старый модифицированный). Malware это или нет - решает пользователь, разрешая или запрещая программе выполнять определённые действия.
Незаражённые и зараженные программы часто выполняют одни и те же действия. Только в первом случае это делается без ведома пользователя.
Я так понимаю, простым пользователям надо следовать руководству по настройке Microsoft Windows XP и Microsoft Windows Server 2003 для повышения уровня безопасности и максимально эффективной защиты от вирусов. А анализ программ оставить для вирусных аналитиков. В касперском есть "контроль программ", но он только специалистам помогает.
У меня на компе были винлоки, вирусы, я начал стараться не нарушать правило из того руководства "Блокирование замусоривания системы", вирусов стало заметно меньше. Правда ограничений стало много - по порно сайтам не лазать, пользоваться только лицензионным софтом и с официальных сайтов, никаких пираток, кейгенов, кряков и т.д.
Есть какие-нибудь программы, позволяющие следить за тем, что делают программы и что в системе происходит? Чтоб простым пользователям было понятно. Например, "низкоуровневый доступ к диску", о котором HIPS сообщает, ни о чем не говорит. Что конкретно собирается сделать программа - не уточняется. Может она хочет MBR загрузчик переписать.
Я стараюсь соблюдать правило из того руководства "Блокирование замусоривания системы" (винлоки перестают появляться и многие malware тоже). Правда, ограничений много. На порно не ходить, кряки, кейгены, no cd, пиратки не качать и т.д. Такое ограничение многие пользователи не потерпят, поэтому нарушают. К тому же, не все порно сайты, кряки и т.д. заражены, может повезет, а может и нет.