<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог shr &#187; antivirus</title>
	<atom:link href="http://shrs.info/archives/tag/antivirus/feed" rel="self" type="application/rss+xml" />
	<link>http://shrs.info</link>
	<description>Интернет, ИТ, безопасность, фриланс</description>
	<lastBuildDate>Thu, 29 Jul 2010 17:00:53 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Будущее программных СЗИ</title>
		<link>http://shrs.info/archives/2047</link>
		<comments>http://shrs.info/archives/2047#comments</comments>
		<pubDate>Tue, 17 Feb 2009 14:35:57 +0000</pubDate>
		<dc:creator>shr</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Размышления]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[IPS]]></category>

		<guid isPermaLink="false">http://shrs.info/?p=2047</guid>
		<description><![CDATA[Начну с другой темы &#8211; В США созданы морские колонии для программистов. Забавно, что только не придумывают предприимчивые американцы, но я не увидел преимуществ такого способа организации работы по сравнению с аутсорсингом. Будущее покажет  
Теперь о программных средствах защиты. Разница между антивирусами, фаерволами и системами обнаружения и предотвращения атак почти стерлась. Антивирусы начинают включать [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Начну с другой темы &#8211; <a href="http://www.securitylab.ru/news/368355.php" target="_blank">В США созданы морские колонии для программистов</a>. Забавно, что только не придумывают предприимчивые американцы, но я не увидел преимуществ такого способа организации работы по сравнению с аутсорсингом. Будущее покажет <img src='http://shrs.info/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Теперь о программных средствах защиты. Разница между антивирусами, фаерволами и системами обнаружения и предотвращения атак почти стерлась. Антивирусы начинают включать в себя элементы фаерволов и хостовых IPS, пытаясь ограничить доступ к сети и критическим объектам ОС. Фаерволы от простых правил, привязанных к IP-адресам и портам, перешли к анализу содержимого трафика &#8211; т.е. к тому, чем занимаются IPS. В тоже время сами IPS используют те же методы, что и антивирусы &#8211; сигнатурный анализ и поиск аномалий.</p>
<p style="text-align: justify;">На ранке СЗИ уже давно развиваются интегрированные решения. Но это еще не все. Подсказку дала новость <a href="http://www.anti-malware.ru/node/1033" target="_blank">Мишка в облаках или коллективный разум в Panda Anti-Virus 2009</a>. Вендоры действительно переходят к коллективному разуму. В фаерволе Outpost уже давно развивается Improvenet. Теперь и антивирусы. Просто и совершенно логично.</p>
<p style="text-align: justify;">Вывод: в недалеком будущем на компьютерах будут стоять единые платформы безопасности, которые обязательно станут частью ОС или хотя бы будут работать на уровне драйверов и обеспечивать комплексную защиту от сетевых атак и малвари, использую и пополняя единую базу данных.</p>
]]></content:encoded>
			<wfw:commentRss>http://shrs.info/archives/2047/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>О зелени</title>
		<link>http://shrs.info/archives/2037</link>
		<comments>http://shrs.info/archives/2037#comments</comments>
		<pubDate>Tue, 10 Feb 2009 07:24:37 +0000</pubDate>
		<dc:creator>shr</dc:creator>
				<category><![CDATA[Размышления]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[virus bulletin]]></category>
		<category><![CDATA[кризис]]></category>

		<guid isPermaLink="false">http://shrs.info/?p=2037</guid>
		<description><![CDATA[Мастер Ласто пишет &#8220;О пользе коллекционирования зелёных бумажек&#8221; . Много в записи интересного, я же выскажусь только о приобритении зелени. Да, те, кто успел осенью еще вложить основную часть средств в бакс, сейчас в плюсе. Но не думаю, что стоит так уж полагаться на американскую валюту. &#8220;Не клади все яица в одну корзину&#8221;. Разумнее использовать [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Мастер Ласто пишет <a href="http://lasto.com/blog/post_1234098000.html" target="_blank">&#8220;О пользе коллекционирования зелёных бумажек&#8221;</a> . Много в записи интересного, я же выскажусь только о приобритении зелени. Да, те, кто успел осенью еще вложить основную часть средств в бакс, сейчас в плюсе. Но не думаю, что стоит так уж полагаться на американскую валюту. &#8220;Не клади все яица в одну корзину&#8221;. Разумнее использовать несколько валют, например, немного в рублях, больше в евро и баксах. С другой стороны, почему-то мне кажется, что если и настанет трындец зелени из-за включения печатного станка в США, то это мгновенно отразится на том же евро. И еще непонятно, положительно ли.</p>
<p style="text-align: justify;">Наверное, в желтый металл тоже стоит что-то вложить. Но самое разумное сейчас, наверно, это потихоньку запасаться продуктами, которые в цене больно быстро начали рости.</p>
<p style="text-align: justify;">Кстати, недавно рассуждал над выбором темы для диплома. Один из вариантов была разработка своей методики тестирования антивирусов, потому как Virus Bulletin уж очень отстал был и многих не устраивал. Хорошо, что не выбрал <img src='http://shrs.info/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  На днях <a href="http://www.anti-malware.ru/node/1007" target="_blank">Virus Bulletin представил новые антивирусные RAP-тесты</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://shrs.info/archives/2037/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Какой антивирус лучше?</title>
		<link>http://shrs.info/archives/2017</link>
		<comments>http://shrs.info/archives/2017#comments</comments>
		<pubDate>Wed, 03 Dec 2008 22:55:40 +0000</pubDate>
		<dc:creator>shr</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[drweb]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://shrs.info/?p=2017</guid>
		<description><![CDATA[Хотел я давно написать на эту тему, но как-то забывалось. А тут на тебе &#8211; немым укором переход с Яндекса.
Напишу очень коротко.  Я уже затрагивал эту тему в размышлении &#8220;&#8220;, но там вопрос ставился чуть иначе. Я писал, что пресловутой 100% защиты, которую косвенно внушает реклама продуктов, нет. Однако что же выбрать, ведь не использовать [...]]]></description>
			<content:encoded><![CDATA[<p>Хотел я давно написать на эту тему, но как-то забывалось. А тут на тебе &#8211; немым укором переход с Яндекса.</p>
<p>Напишу очень коротко.  Я уже затрагивал эту тему в размышлении &#8220;<!--intlink id="14" type="post" text="про 100% защиту антивирусами и фаерволами"-->&#8220;, но там вопрос ставился чуть иначе. Я писал, что пресловутой 100% защиты, которую косвенно внушает реклама продуктов, нет. Однако что же выбрать, ведь не использовать их нельзя? Пусть какая-то, но все-таки защита&#8230;</p>
<p>В этом посте я напишу о своем выборе антивируса.<span id="more-2017"></span><strong>Первый фактор: оперативность обновлений</strong>. А все на самом деле просто: <strong>любой антивирус, который не обновляется, не способен по большому счету что-то противопоставить даже известному, но новому виду нечисти из семейства вредоносных программ</strong>.</p>
<p>Поэтому если вы не собираетесь следить за обновлениями антивируса или у вас нет такой возможности, то выбор в общем-то определяется вторым фактором, о котором чуть позже.</p>
<p>Стоит отметить, что важным критерием является оперативность выпуска обновлений для антивируса и возможностью автоматизировать этот процесс. В этой части все антивирусы более-менее равны, потому что особо сложного в обновлении технически ничего нет.</p>
<p>Тем не менее, еще раз повторю &#8211; <strong>без обновлений антивирус не эффективен</strong>. </p>
<p>На эвристику полагаться особо не стоит, как бы ее не рекламировали в своих продуктах антивирусные компании, в этом особых продвижений за 10 лет не видно.</p>
<p><strong>Второй фактор: ресурсоемкость.</strong> Если антивирус слишком сильно тормозит систему, рефлекторно появляется желание поскорее его выключить или удалить.</p>
<p><strong>Третий фактор:</strong> опытность пользователя. Если я умею пользоваться Process Explorerom, Autoruns и другими утилитами из набора <a href="http://sysinternals.com">sysinternals.com</a> и уже не раз отлавливал вирусы, то особой нужны в резиденте \ антивирусном мониторе для себя я не вижу. Просканировал новый файл сканером 1 раз и этого, как правило, достаточно.</p>
<p>С другой стороны, если компьютером пользуются несколько человек и среди них не все опытные пользователи, то тогда лучше оставить резидент в памяти.</p>
<p>В общем, работает известный принцип разумной достаточности.</p>
<p>Для себя я выбрал простой и достаточно надежный сканер DrWeb.</p>
<p>P.S. это не реклама, по крайней мере, пока я не разобрался с партнеркой веба <img src='http://shrs.info/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Просто <strong>мое субъективное мнение</strong>, которое подтверждено <strong>моей</strong> практикой.</p>
<p>Кстати, интересен парадокс &#8211; такая интересная штука, как возможность сканировать файлы онлайн, дает возможность вирусописателям гораздо быстрее создавать вирусы, которые не обнаруживаются авирами с последними базами. Мысль не моя, озвучена моим преподом, и в будущем, наверно, я ей уделю еще внимание.</p>
]]></content:encoded>
			<wfw:commentRss>http://shrs.info/archives/2017/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Миф: Антивирусы и фаерволы &#8211; 100% защита</title>
		<link>http://shrs.info/archives/14</link>
		<comments>http://shrs.info/archives/14#comments</comments>
		<pubDate>Sat, 04 Oct 2008 12:41:43 +0000</pubDate>
		<dc:creator>shr</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[firewall]]></category>

		<guid isPermaLink="false">http://shrs.info/wordpress/?p=14</guid>
		<description><![CDATA[Суть мифа: достаточно поставить антивирус и фаервол и можно не беспокоиться о безопасности &#8211; вирусы не страшны, трояны и черви сделать ничего не смогут и т.п.

Давно уже хотелось написать эту статью, но вот негде было. Теперь есть и вот пишу.
Скажу, что к выводам, которые будут ниже, пришел сам, своим мозгом. И только в этом семестре [...]]]></description>
			<content:encoded><![CDATA[<p>Суть мифа: достаточно поставить антивирус и фаервол и можно не беспокоиться о безопасности &#8211; вирусы не страшны, трояны и черви сделать ничего не смогут и т.п.<br />
<span id="more-14"></span><br />
Давно уже хотелось написать эту статью, но вот негде было. Теперь есть и вот пишу.</p>
<p>Скажу, что к выводам, которые будут ниже, пришел сам, своим мозгом. И только в этом семестре препод с универа подтвердил мои слова. И я еще больше укрепился в своей позиции к сегодняшним антивирусам и фаерволам.</p>
<p>А теперь конкретнее&#8230;</p>
<p>Доступность современных компьютеров и соответсвенно повсеместная компьютеризация привели к тому, что уровень знаний среднестатистичесного пользователя резко упал. Это давно известный факт, наверное, сейчас даже не я сформулировал предыдущее предложение, а моя память выдала кусок какого-то текста. Но это не важно&#8230;</p>
<p>Что такое антивирус уже знают большинство. Но вот беда &#8211; знать, что такое знают, а не принимают на веру лозунги антивирусных компаний единицы.</p>
<p>Каждая компания уверяет, что ее продукт лучше, потому что быстрее, умнее, ест меньше ресурсов и т.д.</p>
<p>Но вот после того, как антивирусы раз за разом не могут помочь в борьбе с вирусами и прочими &#8220;прелестями&#8221;, в мозгу все отчетливее проявляется мысль, что тебя обманывают. Даже больше &#8211; что полезность антивирусов совсем не такая, как она представляется СМИ и самими компаниями-разработчиками.</p>
<p>Обосную свою точку зрения.</p>
<p>Антивирус &#8211; это программа, целью которой является найти и убить существующие вирусы и другую гадость, плюс не дать заразиться новыми. Первую задачу решают <strong>сканеры</strong> (проверка, ручная или по расписанию); вторую <strong>резиденты</strong> (или мониторы, находятся в памяти и следят за другими процессами).</p>
<p><strong>Недостатки сканеров</strong> &#8211; требуют много времени, плюс нужно следить и запускать периодически сканирование. Последний недостаток решают резиденты &#8211; они сами проверяют все &#8220;на лету&#8221;, но и у них есть свои минусы.</p>
<p><strong>Самый главный недостаток антивирусов вообще</strong> &#8211; это то, что они основаны на <strong>простом сравнении</strong>: чтобы узнать, чиста программа или она вирус, ее сравнивают с сигнатурами из баз. Отсюда простой вывод &#8211; <strong>антивирус может уберечь или вылечить только от относительно старого вируса</strong>, сигнатура которого есть в его базе. И так оно и есть &#8211; это подтверждается на практике. Кроме того, вирусописателям не обязательно придумывать новый вирус, если сигнатура на него появилась в антивирусных базах &#8211; достаточно применить шифрование и старые сигнатуры не будут эффективны против такой модофикации вируса.</p>
<p>Возвращаясь к резидентам: теперь представим в общих чертах, как они работают. Это программа, которая запускается с системой и постоянно работает. Открываете вы что-то с диска (файл или программу) или другой процесс в памяти что-то читает\пишет на диск или обращается к устройству &#8211; за всем этим смотрит резидент.</p>
<p>Получается, что немало времени и ресурсов вашего компьютера занято постоянной проверкой резидентом всего и вся на зловредность.</p>
<p>Более того, резиденты делают это постоянно &#8211; если вы запускали Проводник в 10-00, закрыли в 10-01, а потом через 3 минуты снова открыли его, то <strong>резидент снова проверит ранее проверенную программу</strong>.</p>
<p>Вспомните, что проверка основана на все тех же сигнатурах и поймете, что резидент большую часть времени &#8220;молотит вхолостую&#8221;.</p>
<p>Кроме сравнения с сигнатурами, антивирусы применяют другой механизм &#8211; проактивную защиту. Суть ее состоит в том, что отслеживаются действия всех программ. Если эти действия носят подозрительный характер, программа информирует пользователя, и решение принимает он сам. Яркий пример применения &#8211; Kaspersky Antivirus, Outpost Firewall Pro.</p>
<p>Недостаток состоит в том, что эти постоянные вопросы о том, что делать, надоедают и пользователь может перестать на них реагировать.</p>
<p>Есть еще эмуляция, когда программу как бы запускают в изолированной &#8220;песочнице&#8221; и смотрят, не будет ли она себя плохо вести <img src='http://shrs.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Наверное, вы уже давно спрашиваете про себя: &#8220;А как же эвристический анализ, которым так хвалятся антивирусные компании?&#8221;</p>
<p>Для тех, кто еще не знает, приведу <a rel="nofollow" href="http://ru.wikipedia.org/wiki/Эвристическое_сканирование" target="_blank">цитату из Вики</a>:</p>
<blockquote><p>Эвристическое сканирование — метод работы антивирусной программы, основанный на сигнатурах и эвристике, призван улучшить способность сканеров применять сигнатуры и распознавать модифицированные версии вирусов в тех случаях, когда сигнатура совпадает с телом неизвестной программы не на 100 %, но в подозрительной программе налицо более общие признаки вируса. Данная технология, однако, применяется в современных программах очень осторожно, так как может повысить количество ложных срабатываний.</p>
<p>Пример технологии эвристического сканирования — Bloodhound — применяется компанией Symantec в продукте Norton Antivirus. Эвристика призвана сделать сигнатуры более гибкими, полное совпадение не обязательно. В качестве одной из многочисленных возможных «подсказок» могут рассматриваться даже такие простые признаки, как наличие в подозрительном файле слова virus. [1]</p></blockquote>
<p>Но все эти методы не помогают, когда к тебе попадает новый вирус&#8230; Или если на комрьютере уже есть какой-то достаточно продвинутый экземпляр.</p>
<p>Я встречал вирусы, которые не давали просматривать список процессов и скрытые файлы =) И который упорно не умирал, хотя антивирус говорил, что в памяти все чисто&#8230;</p>
<p>Таким образом еще 1 вывод: в противоборстве антивируса против вируса выигрывает тот, кто запускается раньше. Это очевидно.</p>
<p>Но и это еще ничего. Допустим, антивирус уже стоит. Но и тут вирус может его обойти.</p>
<p>Дальше пересказ слов препода, за что ему спасибо =) Называть не буду, думаю, он не обидится.</p>
<p>Ахилесова пята современных средств персональной защиты &#8211; антивирусов и фаерволов &#8211; это то, что они запускаются и работают вне ядра операционной системы. Это такие же программы, как и другие. Точно такие же права имеют и программы, запускаемые от имени пользователя. А т.к. большинство из них работает под учетной записью администратора, то вирус или другой зловред может делать тоже, что и пользователь. Отключить антивирус \ фаервол, например.</p>
<p>А что? Простое применение WinAPI &#8211; найти окошко фаервола, эмулировать вызов меню, с помошью простых математических вычислений найти, где будет пункт &#8220;Выключить&#8221; и эмулировать нажатие.</p>
<p>Причем сделать это можно так хитро, что пользователь ничего не замутит, даже если он прямо в это самое время делал что-то за комьютером. Хитрость состоит в том, что экран &#8211; это не только то, что видно на мониторе. Например новички в Delphi вместо правильного скрытия формы через Hide, делают скрытие за счет выставления координат, которые находятся вне видимой части экрана =)</p>
<p>Точно также зловред может извернуться и меню будет открываться там, где его пользователь не будет видеть&#8230;</p>
<p>Именно поэтому антивирусы и фаерволы в последнее время так часто спрашивают &#8220;Вы уверены?&#8221;, &#8220;Точно выйти?&#8221; и т.д. =) Помогает функция выброса сообщения в центр именно видимой области, которую весьма трудно обойти.</p>
<p>Поэтому будущие антивирусы будут встраиваться в ОС, чтобы их нельзя было так просто выключить. Кстати вспомнил любопытный и забавный пример, который привел препод: Microsoft как-то разработало свой антивирус, который встроила в свою ОС, но вроде Norton отсудила у MS &#8220;право пользователя быть не защищенным&#8221; =)</p>
<p>Таким образом я и препод скептически относимся к антивирусам и фаерволам. И самая лучшая защита &#8211; это свой мозг, свои руки и осторожность + внимательность.</p>
<p>Это не значит, что нужно сносить антивирус \ фаервол, которые сейчас стоят на вашем компьютере. Нет.</p>
<p>Статья написана, чтобы показать тому, кто этого не знал, что никакой сверхустойчивой защиты антивирусы \ фаерволы в сегодняшнем их состоянии не дают.</p>
<p>Т.е. только вы сами можете обезопасить себя&#8230;</p>
<p>Домохозяйкам &#8211; да, лучше пока ничего предложить нельзя, чем резидентный антивирус + фаервол.</p>
<blockquote><p><strong>Но грамотный человек может без опаски не использовать резидент-антивирус, ведь небольшой системы правил достаточно</strong>:</p>
<p><strong>0.</strong> 100% защиты построить нельзя, поэтому нужно быть готовым к тому, что ОС и данные могут пасть под атакой вируса или другой нечисти, поэтому <strong>рекомендуется делать резервные копии ОС и данных</strong>. Как вариант, можно попробовать вылечить файлы у друга или на 2м компьютере &#8211; принести винт, но НЕ грузиться с него, а работать с ним в режиме &#8220;ведомого (раба, секондари)&#8221;.</p>
<p><strong>1.</strong> В 95% случаев работает принцип замкнутой системы &#8211; если в системе нет зловредов и все, что приходит извне, проверяется свежим антивирусом, то зараза не пройдет. Это же можно отнести и к сети &#8211; если все пакеты извне фильтруются фаерволом актуальной версии. 5% (цифра условна) &#8211; что вам попадется то, чего не смогут детектировать средства защиты &#8211; тут 100% выручит пункт 0, иногда прямые ваши руки =)</p>
<p><strong>2.</strong> Всегда под рукой должны быть средства, которыми можно обнаружить большинство видов заразы &#8211; это пакет утилит от <a rel="nofollow" href="http://www.sysinternals.com/" target="_blank">Марка Руссиновича / sysinternals.com</a>. Также нужно видеть скрытые файлы и расширения всех файлов =) Почему &#8211; объяснять не буду, не маленькие.</p>
<p><strong>3.</strong> Любой исполняемый файл, пришедший <strong>&#8220;извне&#8221;</strong>, проверяется антивирусом с последними базами (это желательно, но все относительно &#8211; даже в последних базах могут отсутствовать нужные сигнатуры). Под исполняемым понимается не только exe, com, bat, cmd и т.д. Поясню &#8211; почитайте об уязвимостях в обработке jpg, wmv.</p>
<p><strong>4.</strong> После запуска, а желательно и работы, нужно проверять Process Explorerom (sysinternals) и другими утилитами, не появилось ли чего лишнего в памяти \ автозагрузке и т.д.</p>
<p><strong>5.</strong> Если проверка антивирусом и &#8220;руками&#8221; через спец. софт прошла успешно, то имя программы \ путь к ней запоминается, чтобы потом не останавливаться долго на ней при следующей проверке.</p></blockquote>
<p>Эту систему я выработал за 6 лет и у меня она уже работает на уровне рефлексов &#8211; я все шаги выполняю на полуавтомате.</p>
<p>И в заключение, чтобы не быть голословным, <strong>приведу факты</strong>, которые послужиили предпосылкой либо подтверждением моей позиции:</p>
<p><strong>0.</strong> 2004 г. &#8211; заражение одним вирусом компьютеров моего и друга, мой антивирус вылечил большинство файлов, его &#8211; удалил. Именно тогда я задумался над тем, что <strong>эффективность антивируса относительна: ведь могло повезти и не мне</strong>.</p>
<p><strong>1.</strong> 2005 г. &#8211; взлом на моих глазах тогдашней версии Outpost, я бы так и не был уверен, что это удачный взлом, если б через какое-то время (вроде год, но врать не буду) ко мне не приехали следователи писать заявление, что я пострадал незначительно от действий хакера и на суд не явлюсь.</p>
<p><strong>2.</strong> 2007 г. у брата, а потом и тети лечил компьютеры от вирусов. Вылечил только у тети, потому что у брата загрузочного носителя не оказалось, но промучился я тогда весь день. Полностью утвердился в своем мнении, что из борьбы вируса и антивируса победителем выйдет тот, кто запустился первее.</p>
<p><strong>3.</strong> Препод рассказал о механизме заражения, перед которым антивирусы на момент написания статьи были бессильны (по его словам): файловая система флешки модифицируется специальным образом, делается маскирование под multimedia-device, славная ОС Windows видит на флешку 2 раздела &#8211; 1 служебный, в нем вирус, который маскируется под драйвер и запускается ОС автоматически, ведь это драйвер девайса, 2й раздел &#8211; ваша флешка так, как она видна в Проводнике. Вирус может воровать данные на свою закрытую часть. Обнаруживается сильным различием между номинальным и реальным пространством на флешке, либо просмотром в спец. утилитах флешки на другом уровне <img src='http://shrs.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>Ссылки по теме</strong>:<br />
- программы от <a rel="nofollow" href="http://www.sysinternals.com/" target="_blank">Марка Руссиновича / sysinternals.com</a> &#8211; очень рекомендую<br />
- из Вики <a rel="nofollow" href="http://ru.wikipedia.org/wiki/Антивирус" target="_blank">Антивирусная программа</a><br />
- ну и <a rel="nofollow" href="http://www.virustotal.com/ru/" target="_blank">virustotal.com</a> &#8211; проверка основными антивирусами с последними базами (еще раз подтверждает принцип относительности эффективности АВ =)</p>
<p><strong>Это моя позиция, а что делать вам, решайте сами. Удачи в борьбе с нечистью =)</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://shrs.info/archives/14/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
