Перейти к содержимому


Фото
- - - - -

Поиск руткитов


  • Please log in to reply
9 ответов в этой теме

#1 J120f

J120f

    Newbie

  • Posters
  • 44 Сообщений:

Отправлено 07 Декабрь 2023 - 20:16

С конца июля пользуюсь Windows 10. Примерно с конца сентября - начала октября стал замечать, что у меня HDD периодически раскручиваются без причины. Комп может стоять без дела, я его даже не трогаю, допустим ночью и вдруг просыпается какой нибудь HDD, а то и несколько ( у меня установлено 3 штуки HDD ). Раз в час - два обязательно заработают.

В интернетах много инфы, что десятка периодически запускает HDD и что она с ними делает и зачем - неизвестно. Всякие советы по отключению индексации, архивации, истории файлов и прочих таких гадостей уже проделывал - отключил всё подозрительное, но HDD всё равно включаются беспричинно. И тут я подумал, а не балуется ли Доктор своими проверками? Отключил в SpiDer Guard "Проверка компьютера на наличие руткитов". Вот теперь понаблюдаю за компом без этой функции.

 

А теперь вопрос к разработчику или хотя бы к плотно приближённому к разрабам человеку:

1) примерно осенью добавляли что то подобное в Доктору, что может харды запускать для проверки?

2) что именно делает и как работает "Проверка компьютера на наличие руткитов"?

3) что я теряю или приобретаю отключив "Проверка компьютера на наличие руткитов"?

 

Повторюсь, летом такого точно не было, харды были в покое, если я комп не трогал.

 

На Win7 такого не было. Но там и винда проще, без всяких "полезностей" самостоятельных. Так что теперь мои подозрения пали на Доктора, в случае с Win10.

 

Win10 образ как бы оригинальный, MSDN, не сборка от Васи Пупкина.



#2 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 643 Сообщений:

Отправлено 07 Декабрь 2023 - 20:26

1. Харды лучше не дергать - целее будут. Работа в режиме старт-стоп для них вреднее, чем постоянное нахождение во вкл. состоянии.

2. Винда много чего пишет - логи, например. Это не считая задач по сервисному обслуживанию, фоновых дефрагментаций/обновлений и прочей активности. Да и кэш на диск тоже скидывать надо время от времени. Так что "харды были в покое" - это скорее редкое исключение, чем правило, и АВ здесь вряд ли при делах.

Если пало подозрение - то нет ничего проще: деинсталлируйте АВ и понаблюдайте...



#3 J120f

J120f

    Newbie

  • Posters
  • 44 Сообщений:

Отправлено 07 Декабрь 2023 - 21:30

1. Харды лучше не дергать - целее будут. Работа в режиме старт-стоп для них вреднее, чем постоянное нахождение во вкл. состоянии.

2. Винда много чего пишет - логи, например. Это не считая задач по сервисному обслуживанию, фоновых дефрагментаций/обновлений и прочей активности. Да и кэш на диск тоже скидывать надо время от времени. Так что "харды были в покое" - это скорее редкое исключение, чем правило, и АВ здесь вряд ли при делах.

Если пало подозрение - то нет ничего проще: деинсталлируйте АВ и понаблюдайте...

1) так я к тому и спрашиваю, что мне нужно их дёргать. Мне надо, чтоб они не заводились просто так и без моего обращения к ним.

2) все известные службы, некоторые я перечислил выше, в том числе и дефрагментация, обновления, кэши - всё отключено.

Ещё летом харды точно в покое были. Доктора удалять - это уже крайняя мера, пока этого делать не собираюсь.


Сообщение было изменено J120f: 07 Декабрь 2023 - 21:31


#4 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 07 Декабрь 2023 - 21:32

Проверка на руткиты существует ЕМНИП лет 5.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#5 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 07 Декабрь 2023 - 21:34

2) все известные службы, некоторые я перечислил выше, в том числе и дефрагментация, обновления, кэши - всё отключено.

Сочувствую... и винту в том числе...

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#6 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 08 Декабрь 2023 - 10:43

"Проверка компьютера на наличие руткитов". Вот теперь понаблюдаю за компом без этой функции.

А встроенный защитник виндовс ? Там так накручено у него, в смысле защиты. Ещё есть получение обновлений с других компьютеров по типу торрента, то есть с вашего могут обновляться другие.. Если включена эта фича. Но у меня например аудио папки открываются долго, хотя что там можно проверять и чем не знаю. У меня дефендер наглухо выключен..


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#7 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 08 Декабрь 2023 - 12:39


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#8 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 857 Сообщений:

Отправлено 08 Декабрь 2023 - 13:09

l.e.e., какое это всё имеет отношение к теме топика?



#9 J120f

J120f

    Newbie

  • Posters
  • 44 Сообщений:

Отправлено 08 Декабрь 2023 - 16:58

Защитник заглушен



#10 cheater84

cheater84

    Advanced Member

  • Virus Hunters
  • 555 Сообщений:

Отправлено 08 Декабрь 2023 - 18:20

Procmon попробуйте. https://learn.microsoft.com/en-us/sysinternals/downloads/procmon




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых