Компьютерное.
Feb. 1st, 2015 06:37 pm![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Мой антивирус не всегда справляется с инернет-заразой, часть - пропускает. Скажите, а вот когда исполняется процесс instup.exe, есть ли возможность как-то узнать, что именно устанавливается в этот момент на мой комп? То есть прямо в процессе установки где-то посмотреть.
Из комментариев узнала нечто для себя новое:) и переформулирую вопрос: можно ли узнать / понять по косвенным признакам, что в данный момент на комп устанавливается непрошенный исполняемый файл (не обновление, а новая программа)? И если да, то можно ли где-то посмотреть, что именно устанавливается?
Спасибо.
Из комментариев узнала нечто для себя новое:) и переформулирую вопрос: можно ли узнать / понять по косвенным признакам, что в данный момент на комп устанавливается непрошенный исполняемый файл (не обновление, а новая программа)? И если да, то можно ли где-то посмотреть, что именно устанавливается?
Спасибо.
no subject
Date: 2015-02-01 03:00 pm (UTC)no subject
Date: 2015-02-01 03:14 pm (UTC)no subject
Date: 2015-02-01 03:16 pm (UTC)no subject
Date: 2015-02-01 03:25 pm (UTC)А на днях, скачивая программу через портал, нацепляла с десяток вирусов, причём один из них - установщик, который стал цеплять дополнительные вирусы (которые мой антивирус уже соизволил распознавать/блокировать). Так что нет, не миф. Просто вам везёт.
no subject
Date: 2015-02-01 04:43 pm (UTC)no subject
Date: 2015-02-01 04:54 pm (UTC)Верить нельзя никому. Мне - можно. (с)
no subject
Date: 2015-02-01 05:12 pm (UTC)no subject
Date: 2015-02-03 04:45 pm (UTC)no subject
Date: 2015-02-02 05:08 am (UTC)no subject
Date: 2015-02-01 04:12 pm (UTC)no subject
Date: 2015-02-01 04:22 pm (UTC)no subject
Date: 2015-02-01 04:34 pm (UTC)no subject
Date: 2015-02-01 04:59 pm (UTC)А тогда переформулирую вопрос: можно ли понять, что в данный момент что-то новое и доселе не виданное устанавливается на комп? И если можно, то как узнать, что именно?
no subject
Date: 2015-02-01 05:11 pm (UTC)"Вот на эту блесёнку и ловите" - (ц)
no subject
Date: 2015-02-01 06:17 pm (UTC)no subject
Date: 2015-02-01 06:35 pm (UTC)В ХР, если правильно помню, дело обстоит так (описываю по памяти, могу в именах немного ошибаться): исполняемый модуль Windows Installer'a там называется msiexec.exe - вот это имя среди процессов и надо искать. Если нашли - идем в ивент лог и ищем события от источника MsiInstaller. По содержимому этих событий будет видно, чего он там делает.
setup.exe - так может что угодно называться, так что наличие такого процесса ни о чем особо не говорит.
no subject
Date: 2015-02-01 07:10 pm (UTC)no subject
Date: 2015-02-01 07:38 pm (UTC)Добавлю только, что вирус при своей "вписке" совсем не обязан пользоваться виндовым инстлаллером - по крайней мере, будь я писателем вирусов, не стал бы так делать. Все равно что домушнику при проникновении в квартиру обратиться в ФМС за регистрацией ;)
no subject
Date: 2015-02-01 07:56 pm (UTC)no subject
Date: 2015-02-01 09:44 pm (UTC)"Затем и щука в пруду, чтоб карась не дремал".
no subject
Date: 2015-02-02 03:59 am (UTC)no subject
Date: 2015-02-02 05:06 pm (UTC)no subject
Date: 2015-02-01 07:08 pm (UTC)Я уже не раз замечал, что "макака", т.е. McAfree SSP, идет "до кучи" с некоторыми инсталляшками (в частности, с какими-то адобовскими приблудами, с чем-то еще видел вроде...) Может, у Макафи договор с производителем софта для сборки дистрибутивов, не знаю.
Предполагаю, что в данном случае тоже что-то вроде этого. А на следующий день Аваст делает какую-то свою проверку и видит - о! другой антивирус (как известно, антивирусы не любят "соседей") - надо удалить. Что делать - полагаю, убить макаку, чтоб не мешалась.
no subject
Date: 2015-02-01 09:46 pm (UTC)no subject
Date: 2015-02-01 07:46 pm (UTC)Сам так не делал, но вообще это самая жёсткая защита, по-моему. В конце концов, можно даже прописать разрешения программам - каким можно запускаться, все остальные запуститься не смогут.
Но оно того не стоит, мороки много. Только если на вашем компе куча народу балуется.
А ещё можно раз в неделю снимок системы делать например акронисом, чтобы можно было откатить любое изменение.
no subject
Date: 2015-02-01 08:10 pm (UTC)И да, оно того не стоит, пожалуй. Засоряют, грузят, но в общем не критично.
no subject
Date: 2015-02-01 08:17 pm (UTC)Это очень эффективный вариант, если не хотите заморачиваться с антивирусом. Восстановление при крахе занимает минут 5, не больше. Есть только одно "но" - системный раздел не должен быть слишком большим, иначе образ занимает много места и теряется смысл.
То есть, если у вас на компе программы лежат на одном разделе, а все данные - на другом - то хорошо. Если же у вас всё в куче - то этот вариант вам не будет удобен.
no subject
Date: 2015-02-01 08:41 pm (UTC)no subject
Date: 2015-02-01 08:50 pm (UTC)Тогда вот такой вариант страховки на случай, если система подхватит вирус.
Ставите программу Acronis True Image. Надо чтобы место на НЕсистемном разделе было - примерно равное месту занятому вашей системой вместе с программами. Рельно образ займёт несколько меньше, так как сожмёт данные.
Даёте задание на резервное копирование системного раздела. У вас получится образ, из которого можно в случае какого-либо краха вернуть всю систему с программами на момент архивирования. Это занимает примерно минут пять. Кроме того, Акронис умеет обновлять образы, то есть, если у вас в программах что-то изменилось - он допишет это в образ, не делая всё с нуля.
Кроме того, ещё замечу, я обычно исключал из резервного копирования файлы подкачки - они занимают несколько гигабайт, но для копирования совершенно не нужны.
Пользовался этим больше десяти лет, очень удобно, если слетит система, либо надо перенести на другйо винт, либо просто открыть сам образ и откопать какой-нибудь файлик оттуда - как из обычного архива. Кроме того образ можно запаролить.
no subject
Date: 2015-02-02 04:10 am (UTC)UPD: хотя и не бесплатная, как выяснилось :)
no subject
Date: 2015-02-02 06:12 am (UTC)no subject
Date: 2015-02-01 08:57 pm (UTC)http://www.acronis.com/ru-ru/personal/pc-backup/
no subject
Date: 2015-02-02 03:13 am (UTC)no subject
Date: 2015-02-02 06:11 am (UTC)А так да - во всяких интернет-салонах это первое дело - запретить пользователю всё, что только можно. Но неудобно - жуть!
no subject
Date: 2015-02-02 05:10 am (UTC)no subject
Date: 2015-02-02 07:36 am (UTC)no subject
Date: 2015-02-02 01:24 pm (UTC)