Когда применять запрет на низкоуровневую запись на диск?
#1
Отправлено 04 Февраль 2011 - 09:19
Пока не могу найти подробного мануала по новой фиче антивирусного монитора: запрет на низкоуровненвую запись на диск. Собственно, а когда стоит использовать эту возможность, а когда не стоит (применительно к серверам)?
Заранее благодарю за поддержку.
#2
Отправлено 04 Февраль 2011 - 10:35
Это опция предназначена для блокирования установки буткитовПока не могу найти подробного мануала по новой фиче антивирусного монитора: запрет на низкоуровненвую запись на диск. Собственно, а когда стоит использовать эту возможность, а когда не стоит (применительно к серверам)?
#3
Отправлено 04 Февраль 2011 - 10:43
Это опция предназначена для блокирования установки буткитов
Т.е. эта опция для надежной защиты должна быть всегда включена?
#4
Отправлено 04 Февраль 2011 - 10:57
Это опция предназначена для блокирования установки буткитов
Т.е. эта опция для надежной защиты должна быть всегда включена?
Есть некоторые проблемы с дефрагментаторами и очень специфичным софтом....
Рекомендуется держать ее постоянно включенной.
#5
Отправлено 04 Февраль 2011 - 11:06
Есть некоторые проблемы с дефрагментаторами и очень специфичным софтом....
Рекомендуется держать ее постоянно включенной.
А если немного подробнее? Не выполняется дефрагментация? И что за специфический софт? Например?
#6
Отправлено 04 Февраль 2011 - 11:16
#7
Отправлено 05 Февраль 2011 - 13:42
софт который пытается модифицировать диск по секторно, например chkdsk или хороший дефрагментатор. а так же софт который работает с разделами диска, меняет размер и т.п. но это все спец. операции, на этот период можно отключить защиту диска. в остальном лучше включить, он не должна мешать обычной работе, но защитит от буткитов ( рутикиты которые модифицируют мбр) как на 32 так и на 64 битных ОС. под 64 бита пока существует только один буткит, TDSS.Есть некоторые проблемы с дефрагментаторами и очень специфичным софтом....
Рекомендуется держать ее постоянно включенной.
А если немного подробнее? Не выполняется дефрагментация? И что за специфический софт? Например?
Doctor Web, Ltd.
#8
Отправлено 05 Февраль 2011 - 13:47
или хороший дефрагментатор.
угу, а если дефрагментация по расписанию и ночью, например? что делать? и где список "несовместимости" найти подробный.на этот период можно отключить защиту диска
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.
#9
Отправлено 05 Февраль 2011 - 14:17
#10
Отправлено 05 Февраль 2011 - 14:34
Yesнемного не по сабжу.. но в расширенных настройках, я так понял, в обычной работе лучше все галки включенными держать?
#11
Отправлено 05 Февраль 2011 - 14:40
I cannot understand in any way - that such "usual work"?!Yesнемного не по сабжу.. но в расширенных настройках, я так понял, в обычной работе лучше все галки включенными держать?
и почему на все - Yes?
Сообщение было изменено PAUK: 05 Февраль 2011 - 14:41
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.
#12
Отправлено 05 Февраль 2011 - 14:54
ну когда ничего не устанавливается, не удаляется... скажем, не вносится изменений в систему.I cannot understand in any way - that such "usual work"?!
вопрос. а кто может эмулировать работу пользователя? вирусы? и какие могут быть негативные последствия этой галки?
#13
Отправлено 05 Февраль 2011 - 15:01
Отправка окну сообщений (например WM_CLOSE),эмуляция нажатия клавиш.ну когда ничего не устанавливается, не удаляется... скажем, не вносится изменений в систему.I cannot understand in any way - that such "usual work"?!
вопрос. а кто может эмулировать работу пользователя? вирусы? и какие могут быть негативные последствия этой галки?
Не возможность отключения самозащиты/файлового монитора по сетке с помощью радмин.
#14
Отправлено 05 Февраль 2011 - 15:03
то бишь кто не использует сетку, является индивидуальным пользователем своего компьютера, тому ее включить и забыть?Не возможность отключения самозащиты/файлового монитора по сетке с помощью радмин.
#15
Отправлено 05 Февраль 2011 - 15:18
Удаленное администрирование или есть спец программы для создания скриптов,повторяющих действия пользователя (можно указать заголовок например окна или щелчек по определенному мею опред окна)то бишь кто не использует сетку, является индивидуальным пользователем своего компьютера, тому ее включить и забыть?Не возможность отключения самозащиты/файлового монитора по сетке с помощью радмин.
Да.
Сообщение было изменено mrbelyash: 05 Февраль 2011 - 15:19
#16
Отправлено 05 Февраль 2011 - 15:30
Если склероз не подводит, WM_CLOSE нашим окнам блокируется чуть ли не с первой версии Защитника...Отправка окну сообщений (например WM_CLOSE),эмуляция нажатия клавиш.
Борис А. Чертенко aka Borka.
#17
Отправлено 05 Февраль 2011 - 19:22
PerfectDisk 11® - это "хороший дефрагментатор"? Нет, спрошу по-другому: проверялась ли новая функциональность с этим дефрагментатором?
Пора ввести новое правило: бан за попытку держать посетителей форума за человек с альтернативными умственными способностямиов.
© http://forum.drweb.com/index.php?showtopic=312638#entry650375
#18
Отправлено 05 Февраль 2011 - 22:52
Скорее да, чем нет. Скорее нет, чем да. Спросите лучше в техподдержке (ссылка вверху).PerfectDisk 11® - это "хороший дефрагментатор"? Нет, спрошу по-другому: проверялась ли новая функциональность с этим дефрагментатором?
Стандартный дефрагментатор windows точно будет работать.
Сообщение было изменено HHH: 05 Февраль 2011 - 22:52
#19
Отправлено 05 Февраль 2011 - 23:27
Скорее да, чем нет. Скорее нет, чем да. Спросите лучше в техподдержке (ссылка вверху).PerfectDisk 11® - это "хороший дефрагментатор"? Нет, спрошу по-другому: проверялась ли новая функциональность с этим дефрагментатором?
Стандартный дефрагментатор windows точно будет работать.
Вижу моя тема пошла в ход .
Относительно стандартного дефрагментатора: какая версия M$ Windows имеется ввиду: 7 или XP?
И еще, если под этой защитой какая-либо софтина захочет поработать с секторами диска, то надеюсь она будет просто корректно остановлена с соотв. сообщением и это не приведет к выпаданию в BSOD или что-то подобное? Ведь я тему поднял именно для серверов, а именно для терминальных серверов под управлением M$ Windows Server 2003 RC2 как х32 так и х64 где используюся RAID-массивы со всеми вытекающими.
Заранее благодарю за поддержку.
#20
Отправлено 07 Февраль 2011 - 15:29
Вы помниться писали, что для chkdsk подумаете над возможностью разрешить ему работу и при включении этой защиты. Или вы пока еще думаете по этому поводу ?софт который пытается модифицировать диск по секторно, например chkdsk или хороший
Читают тему: 0
0 пользователей, 0 гостей, 0 скрытых