Size: a a a

Инсайдеры Windows 18+

2021 October 26

VG

Vasily Gusev in Инсайдеры Windows 18+
всё равно сложно как то...
источник

O

Oleg in Инсайдеры Windows 18+
Там набором утилит можно собрать много логов и инфомрации, а потом на оснвое этого, можно с помощью того же avz и лечить успешно.
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
а э... а почему бы не поставить антивирус?
источник

d

darth in Инсайдеры Windows 18+
AVZ достается тогда, когда AV УЖЕ не помог
источник

d

darth in Инсайдеры Windows 18+
avz, gmer, rkhunter, итд — это смесь лекарства и постмортема, а не профилактика с прививками
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
в дополнение к другим ответам, у авз своя эвристика, но в любом случае не все образцы известны (эвристика - это подозрение, а не вердикт). Сервис автоматизирует отправку таких угроз аналитикам.
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
угу... про этих я совсем забыл, когда-то игрался...
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
да, понятно теперь, спасибо. Полезная в итоге штука наверное, но для достаточно узкой кмк области.
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
область очень широкая, у хомяков :)
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
эм, я опять ничего не понял =) у каких хомяков? это же для иб же? :)
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
весьма специализированных еще кмк =)
источник

O

Oleg in Инсайдеры Windows 18+
Учитывая что многие сидят из под админа, в 10ке с этим получше стало, применяется достаточно часто. Знакомым недавно лечил пк от захарбраузеров ))
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
а... теперь понятнее... "лечил".... избаловался я...
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
я не думаю, что ИБ занимается лечением с авз и прочими маргинальными утилитами вроде RSIT
если это пользовательский ПК в организации, логично проверять файлы юзера, а ОС сносить

это арсенал домашних мастеров, энтузиастов  и хелперов - к ним бесконечная очередь на форумах
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
но вообще далеко не все обращения к хелперам из-за вирусов, просто люди подозревают заражения, а в процессе анализа уже выясняется, что это какая-то системная проблема или стороннего ПО

по осзоне я бы оценил такие ложные тревоги в 25% навскидку, но @akok_1 владеет большим массивом инфо
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
ну я имел ввиду не лечение, а разбор. Юзеру то конечно новую ос, а пораженное - разбирать и изучать, но да, это достаточно редко такое, поэтому я и удивился что это популярное =)
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
Так это не иб компании, аналитики ав
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
ну да...
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
а для юзеров... я хз, искать проблемы начиная с руткитов... такое себе...
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
Ну а чем это отличается от проверки антивирусом или  антивирусной утилиты другого изготовителя
источник