Программное обеспечение

Зачем нужен антивирус, если каждая бяка пишет инфу в реестр?

Стоит лицензионный Касперский Кристал. Иногда напарываюсь на какую-нибудь заразу - причем антивирь ничего подозрительного не замечает! Вот примерно неделю назад (как сегодня узнал) напоролся на smaxxi biz - каспер выдавал регулярно сообщение от эксплорера, мол подозрительно, и еще какой-то подозрительный файл. Но фишка в том, что не получается его удалить с помощью антивиря! Кнопки удалить/вылечить не было, в логах угроз он не отображался, а если отображался - то ничего нельзя было с ним сделать, даже на каранитин поместить. А сообщение "Безопасность компьютера может быть под угрозой: обнаружено легальное ПО, которое может бла бла бла" и кнопка рядом "Исправить" ни к чему не приводит, разве что открытию окна с кнопкой "нейтрализовать всё". Причем последняя кнопка не работает - нажимается и отпускается, и никакого результата! Почитал форумы - зараза записывается в реестр. Так почему каспер меня не предупредил о том, что программа прописывается в реестр?
савет такой не ставь проги если ты в них не уверен даже каспер часто предупреждает что после установки не сможет контролировать процес а мы часто это игнарируем
Николай Марашов
Николай Марашов
45 195
Лучший ответ
Евгений Васильев так я ничего не ставил! после изучения форумов понял, откуда зараза: от смс-архивов. И то, тот архив я сначала проверил антивирусом (угроз нет типа), потом запустил, увидел, что это смс-архив, и закрыл. И вроде после этого "стали твориться чудеса".
Потому что это Каспер, Вот с Касперского и спрашивай, можешь написать им о своей проблеме, у них есть специальная служба.
Богдан Латул
Богдан Латул
63 670
Евгений Васильев оо точняк)) спс за совет
Потому что он не так крут, как о нем все кричат.. . Обычный "смертный" антивирус, со своими грехами. Собственно, это даже не упрек антивирусу Касперского. Просто не стоит полностью доверять безопасность своей системы продукту одного вендора, 100% он не даст. Нужно всегда подстраховывать основной антивирус утилитами от других производителей
Ruslan Juraev
Ruslan Juraev
27 502
так там вроди по умолчанию эта служба контроля и не включена. пройдись по настройкам. включи. но потом задолбает вопросами
Андрей Mario
Андрей Mario
22 042
Возможно, это и не удивительно. Ведь реестр используется любой программой, даже когда вы меняете настройки они записываются в реестр. Антивирус просто не может понять что и где может быть опасно. В основном реестр можно разделить на 2 части: Пользовательский и Системный.

Для каждого пользователя создаётся отдельный кусок реестра CURRENT_USER и там пользовательские настройки, не касающиеся ни системы ни других пользователей

LOCAL_MACHINE - ветвь системная, её изменения касаются всех пользователей. В Windows Vista и Windows 7 попытки изменения этого раздела вызывают "Контроль учётных записей" чего нет у ХР. т. е изменения системного раздела в реестре на ХР даётся любому приложению, если вы Администратор компьютера. Тоже произойдёт, если отключить "Контроль учётных записей" в Vista и 7.

О контроле учётных записей

Если бы вы подтверждали каждое изменения реестра, вы бы за компьютером просто не смогли бы сидеть!
Евгений Васильев ну эт впринципе да.
но почему каспер не может удалить вирус? кнопка "нейтрализовать всё" не работает, ничего не происходит.
Евгений Васильев И к тому же, зачем подтверждать каждое изменение реестра?
Можно просто спрашивать, разрешать ли программе вносить изменения в реестр... Необязательно каждое, всего-лишь общие правила...
Тебе нужно проверить всю ось не из под винды, если заражены системные файлы, то их не удалить ничего нельзя сделать!
Нужно загрузится с Live CD и проверить жестак весь на вирусы!