Перейти к содержимому


Фото
- - - - -

Когда применять запрет на низкоуровневую запись на диск?


  • Please log in to reply
23 ответов в этой теме

#1 spezialist

spezialist

    Newbie

  • Posters
  • 66 Сообщений:

Отправлено 04 Февраль 2011 - 09:19

Привет всем!

Пока не могу найти подробного мануала по новой фиче антивирусного монитора: запрет на низкоуровненвую запись на диск. Собственно, а когда стоит использовать эту возможность, а когда не стоит (применительно к серверам)?

Заранее благодарю за поддержку.
Чорнобиль форева!

#2 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 04 Февраль 2011 - 10:35

Пока не могу найти подробного мануала по новой фиче антивирусного монитора: запрет на низкоуровненвую запись на диск. Собственно, а когда стоит использовать эту возможность, а когда не стоит (применительно к серверам)?

Это опция предназначена для блокирования установки буткитов

#3 spezialist

spezialist

    Newbie

  • Posters
  • 66 Сообщений:

Отправлено 04 Февраль 2011 - 10:43

Это опция предназначена для блокирования установки буткитов


Т.е. эта опция для надежной защиты должна быть всегда включена?
Чорнобиль форева!

#4 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 04 Февраль 2011 - 10:57

Это опция предназначена для блокирования установки буткитов


Т.е. эта опция для надежной защиты должна быть всегда включена?


Есть некоторые проблемы с дефрагментаторами и очень специфичным софтом....


Рекомендуется держать ее постоянно включенной.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#5 spezialist

spezialist

    Newbie

  • Posters
  • 66 Сообщений:

Отправлено 04 Февраль 2011 - 11:06

Есть некоторые проблемы с дефрагментаторами и очень специфичным софтом....


Рекомендуется держать ее постоянно включенной.


А если немного подробнее? Не выполняется дефрагментация? И что за специфический софт? Например?
Чорнобиль форева!

#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 04 Февраль 2011 - 11:16

Где-то в разделе беты была тема +

http://bugs.drweb.com/bug_view_advanced_pa...?bug_id=0050465
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#7 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 05 Февраль 2011 - 13:42

Есть некоторые проблемы с дефрагментаторами и очень специфичным софтом....


Рекомендуется держать ее постоянно включенной.


А если немного подробнее? Не выполняется дефрагментация? И что за специфический софт? Например?

софт который пытается модифицировать диск по секторно, например chkdsk или хороший дефрагментатор. а так же софт который работает с разделами диска, меняет размер и т.п. но это все спец. операции, на этот период можно отключить защиту диска. в остальном лучше включить, он не должна мешать обычной работе, но защитит от буткитов ( рутикиты которые модифицируют мбр) как на 32 так и на 64 битных ОС. под 64 бита пока существует только один буткит, TDSS.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#8 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 05 Февраль 2011 - 13:47

или хороший дефрагментатор.

на этот период можно отключить защиту диска

угу, а если дефрагментация по расписанию и ночью, например? что делать? и где список "несовместимости" найти подробный.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#9 Вячеслав Ф.

Вячеслав Ф.

    Member

  • Posters
  • 214 Сообщений:

Отправлено 05 Февраль 2011 - 14:17

немного не по сабжу.. но в расширенных настройках, я так понял, в обычной работе лучше все галки включенными держать?

#10 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Февраль 2011 - 14:34

немного не по сабжу.. но в расширенных настройках, я так понял, в обычной работе лучше все галки включенными держать?

Yes
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#11 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 05 Февраль 2011 - 14:40

немного не по сабжу.. но в расширенных настройках, я так понял, в обычной работе лучше все галки включенными держать?

Yes

I cannot understand in any way - that such "usual work"?!
и почему на все - Yes?

Сообщение было изменено PAUK: 05 Февраль 2011 - 14:41

"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#12 Вячеслав Ф.

Вячеслав Ф.

    Member

  • Posters
  • 214 Сообщений:

Отправлено 05 Февраль 2011 - 14:54

I cannot understand in any way - that such "usual work"?!

ну когда ничего не устанавливается, не удаляется... скажем, не вносится изменений в систему.


вопрос. а кто может эмулировать работу пользователя? вирусы? и какие могут быть негативные последствия этой галки?

#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Февраль 2011 - 15:01

I cannot understand in any way - that such "usual work"?!

ну когда ничего не устанавливается, не удаляется... скажем, не вносится изменений в систему.


вопрос. а кто может эмулировать работу пользователя? вирусы? и какие могут быть негативные последствия этой галки?

Отправка окну сообщений (например WM_CLOSE),эмуляция нажатия клавиш.


Не возможность отключения самозащиты/файлового монитора по сетке с помощью радмин.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 Вячеслав Ф.

Вячеслав Ф.

    Member

  • Posters
  • 214 Сообщений:

Отправлено 05 Февраль 2011 - 15:03

Не возможность отключения самозащиты/файлового монитора по сетке с помощью радмин.

то бишь кто не использует сетку, является индивидуальным пользователем своего компьютера, тому ее включить и забыть?

#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Февраль 2011 - 15:18

Не возможность отключения самозащиты/файлового монитора по сетке с помощью радмин.

то бишь кто не использует сетку, является индивидуальным пользователем своего компьютера, тому ее включить и забыть?

Удаленное администрирование или есть спец программы для создания скриптов,повторяющих действия пользователя (можно указать заголовок например окна или щелчек по определенному мею опред окна)
Да.

Сообщение было изменено mrbelyash: 05 Февраль 2011 - 15:19

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 05 Февраль 2011 - 15:30

Отправка окну сообщений (например WM_CLOSE),эмуляция нажатия клавиш.

Если склероз не подводит, WM_CLOSE нашим окнам блокируется чуть ли не с первой версии Защитника...
С уважением,
Борис А. Чертенко aka Borka.

#17 GGS

GGS

    Member

  • Posters
  • 128 Сообщений:

Отправлено 05 Февраль 2011 - 19:22

Konstantin Yudin
PerfectDisk 11® - это "хороший дефрагментатор"? Нет, спрошу по-другому: проверялась ли новая функциональность с этим дефрагментатором?

 Пора ввести новое правило: бан за попытку держать посетителей форума за человек с альтернативными умственными способностямиов.
© http://forum.drweb.com/index.php?showtopic=312638#entry650375


#18 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 05 Февраль 2011 - 22:52

PerfectDisk 11® - это "хороший дефрагментатор"? Нет, спрошу по-другому: проверялась ли новая функциональность с этим дефрагментатором?

Скорее да, чем нет. Скорее нет, чем да. Спросите лучше в техподдержке (ссылка вверху).
Стандартный дефрагментатор windows точно будет работать.

Сообщение было изменено HHH: 05 Февраль 2011 - 22:52


#19 spezialist

spezialist

    Newbie

  • Posters
  • 66 Сообщений:

Отправлено 05 Февраль 2011 - 23:27

PerfectDisk 11® - это "хороший дефрагментатор"? Нет, спрошу по-другому: проверялась ли новая функциональность с этим дефрагментатором?

Скорее да, чем нет. Скорее нет, чем да. Спросите лучше в техподдержке (ссылка вверху).
Стандартный дефрагментатор windows точно будет работать.


Вижу моя тема пошла в ход :) .
Относительно стандартного дефрагментатора: какая версия M$ Windows имеется ввиду: 7 или XP?
И еще, если под этой защитой какая-либо софтина захочет поработать с секторами диска, то надеюсь она будет просто корректно остановлена с соотв. сообщением и это не приведет к выпаданию в BSOD или что-то подобное? Ведь я тему поднял именно для серверов, а именно для терминальных серверов под управлением M$ Windows Server 2003 RC2 как х32 так и х64 где используюся RAID-массивы со всеми вытекающими.

Заранее благодарю за поддержку.
Чорнобиль форева!

#20 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 615 Сообщений:

Отправлено 07 Февраль 2011 - 15:29

софт который пытается модифицировать диск по секторно, например chkdsk или хороший

Вы помниться писали, что для chkdsk подумаете над возможностью разрешить ему работу и при включении этой защиты. Или вы пока еще думаете по этому поводу ?


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых