Re[2]: Antivir

From: gampik <gampik (zavinac)>
Date: 18. 01. 2005, 11:34 CET
Dobrý den,
18. ledna 2005, 7:07:33, napsal jste:

M> Ze nemam? Alebo ako zistim ze tam nieco mam?
M> Najdes nejaky divny proces, zistis co a odkial to spusta. Vlezies
M> napr. do adresaru system kde medzi zopar tisic subormi najdes
M> ten ktory hladas + nejake ktore sa ti nezdaju, zbalis a posles
M> do AV firmy.

ad1, no... ale s temi procesy uz to neni uplne tak jiste. nektere trojany
se spousteji uz jen jako dll knihovny. takze v taskmanageru nepoznas
vubec nic.

ad2, ja nejsem taktez zadny velky obhajce avg, ale takove ty vykriky
do tmy, jako nod nasel 100 a avg nic... tomuhle opravdu neverim. AV
firmy tvori jednu velkou viraskou komunitu, ktera si velmi rychle
vymenuje vzorky viru a nejsou pripady, kdy by si treba symantec nechal
svoje viry, ktere objevil a smal se ostatnim antivirovym firmam, ze
ony ten virus jeste nechytaji. jednou by to tak mozna slo, ale priste
by se situace otocila a dojel by na to treba konkretne symantec.

takze virove databaze jednotlivych vyrobcu antiviru jsou proste
shodne. ted je otazka, co dany konkretni antivirus oznaci jako vir.
velkou cast "infekci" totiz opravdu tvori poskozeniny, ktere jsou v
podstate neskodne. ale nod je treba najde a avg si s nima nedela
tezkou hlavu.

ad3, temporary internet files ... tady v te slozce jsou viry, pokud
nedojde k jejich spusteni, v podstate neskodne. jedna vec je, proc uz
tam je antivir nehlasi, asi nekontroluje to, co se stahuje s webovou
strankou, nevim. kazdopadne jsem si skoro uplne jist, ze na 99,9%
(pokud by mel antivir posledni aktualizovanou databazi) by se ozval
rezident, kdyby doslo k nejakym pokusum tento "zavirovany" soubor spustit.

takze... shrnuto, myslete si co chcete, ale udaje typu, nas antivir
chyta miliony milionu viru a nas antivir chytne kdejakou poskozeninu ,
na mne proste dojem nedelaji.

-- 
S pozdravem,
 gampik

============================================================
www.KAMworld.com 
- Obchodni retezce a KEY ACCOUNT MANAGEMENT jako na dlani
============================================================
Received on Tue, 18 Jan 2005 11:34:03 +0100

This archive was generated by hypermail 2.1.8 : 18. 01. 2005, 11:34 CET