Антивирус для очень слабых машин - Страница 2 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Константин

Антивирус для очень слабых машин

Recommended Posts

ANTISIMIT

если стоит 98,то могу сказать одно антивирус там не нужен,файрвол бы пригодился,98 уже почти как линукс,под него опасного в инете почти не чего нет.можно смело ставить антивирус с диска типа реаниматор 98, и даже те страые базу будут еще адекватны

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
если стоит 98,то могу сказать одно антивирус там не нужен,файрвол бы пригодился,98 уже почти как линукс,под него опасного в инете почти не чего нет.можно смело ставить антивирус с диска типа реаниматор 98, и даже те страые базу будут еще адекватны

Откуда такие выводы? Разве есть такая статистика, что Windows 98 менее подвержена заражению? :shock:

Если вы делаете этот вывод из-за того, что многие крупные антивирусы перестали, вслед за Microsoft, поддерживать Win9x, то вы очень ошибаетесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Digger a Digger? А ты реально Диггер?

Из какого города? Может найдем о чем поговорить т.к я тоже Digger ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Не форумчане, а прям Семь подземных королей...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANTISIMIT

просто стоит у моего друга машина, лазит через инет,сколько не приду кча вирусов у него сидят но не чего не делают это факт, так как заточину по xp,а у него тупа сидят в папке виндовс,я смотрел мониторинг фаервола да еще procexp.exe и не чего не нашел.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
просто стоит у моего друга машина, лазит через инет,сколько не приду кча вирусов у него сидят но не чего не делают это факт, так как заточину по xp,а у него тупа сидят в папке виндовс,я смотрел мониторинг фаервола да еще procexp.exe и не чего не нашел.

ANTISIMIT, тут не udaff.com. Может вы избавите нас от прочтения сленга? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Для слабых машин наиболее актуально настроить вот это https://www.anti-malware.ru/reviews/Software_Restriction_Policies и не забивать себе голову какой антивирус наимее тормозит и чтобы не в ущерб качеству защиты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VSM
В 03.02.2017 at 2:04 PM, Сергей Ильин сказал:

Для слабых машин наиболее актуально настроить вот это https://www.anti-malware.ru/reviews/Software_Restriction_Policies и не забивать себе голову какой антивирус наимее тормозит и чтобы не в ущерб качеству защиты.

А файлы проверять на другом компьютере, на котором антивирус установлен, перед тем, как их запускать на слабой машине ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
В 16.02.2017 at 0:50 PM, VSM сказал:

А файлы проверять на другом компьютере, на котором антивирус установлен, перед тем, как их запускать на слабой машине ?

А какие файлы нужно проверять, например? 

Исходим из того, что все необходимые программы на рабочей станции установлены. Для апдейтеров временно отключаем SRP. Офисные документы и прочее можно не проверять в данном случае. Даже если в них будет эксплойт, он не сможет запустить нелегитимный процесс в системе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rodocop
Цитата

Для слабых машин наиболее актуально настроить вот это https://www.anti-malware.ru/reviews/Software_Restriction_Policies 

Ну проблема в том, что на слабых машинах обычно стоит редакция, в которой SRP тупо нет ;-)

Если не пиратка ;-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VSM
В 20.02.2017 at 11:40 PM, Сергей Ильин сказал:

А какие файлы нужно проверять, например? 

Исходим из того, что все необходимые программы на рабочей станции установлены. Для апдейтеров временно отключаем SRP. Офисные документы и прочее можно не проверять в данном случае. Даже если в них будет эксплойт, он не сможет запустить нелегитимный процесс в системе.

Предполагается, что программы на рабочей станции лицензионные, а не крякнутые, и не могут содержать вредоносный код? И компьютеры используются для конкретных задач, поэтому нет необходимости что-то новое запускать ? 

А если эксплойт внедрит код в работающий процесс ? На этот слцчай офисные документы и прочее проверять стоит. 

Веб-антивирус и проактивную защиту на рабочих станциях на всякий случай стоит иметь ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
6 часов назад, VSM сказал:

Предполагается, что программы на рабочей станции лицензионные, а не крякнутые, и не могут содержать вредоносный код? И компьютеры используются для конкретных задач, поэтому нет необходимости что-то новое запускать ? 

А если эксплойт внедрит код в работающий процесс ? На этот слцчай офисные документы и прочее проверять стоит. 

Веб-антивирус и проактивную защиту на рабочих станциях на всякий случай стоит иметь ?

Конечно, мы исходим в данном случае из того факта, что у нас чистый образ системы. Что там нет вредоносного кода, сомнительного ПО. Иначе смысл теряется.

Офисные документы на эксплойты и веб-трафик проверять стоит, но это не обязательно делать на рабочих станциях. Можно на шлюзе/прокси это делать.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Axemiron

У меня тоже есть старенький компьютер, стоит у родителе, иногда с ними связываюсь по скайпу, так вот возникал вопрос, что же установить на 512 ОЗУ, и из всего, что я побывал единственный антивирус который не тормозит систему оказался касперский фрии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
×