fffffff
Показать сообщение отдельно
Старый 10.09.2007, 19:58   #16
Приятель
 
Регистрация: 29.08.2007
Адрес: 127.0.0.1
Пол: М
Сообщений: 226
Поблагодарил: 49
Поблагодарили 30 раз в 22 сообщениях
Открыли хайд :
0 в этом сообщении
0 Всего


По умолчанию

запросто, так и бывает как правило, допустим у тебя стоит спермский (проактивка KIS7), ты пытаешься поставить NOD32, спермский сразу же начинает двигаться в его сторону, говорит что такое то приложение пытается установить драйвер в систему, если это дело не прибить прямо сейчас, то дальнейший контроль приложения будет невозможен, ну допустим ты пропускаешь это мимо ушей, поставил нод, запустил, и он тут же начинает видеть в дайверах спермского вредоносную пое%оту какую нибудь, т.к. любые драйверы антивирусов/антируткит по/комплексных проактивных защит перехватывают море системных функций, ставят хуков своих туеву хучу, т.е. своим поведением мягко говоря смахивают на руткит, ну и есессно нод начинает гасить спермского, спермский начинает сопротивляться, пытается восстановить свои перехватчики и.т.п, инногда даже бывает так что после восстановления своих функций, он начинает пытаться мочить то, что мешало ему, тут в каждом конкретном случае может по разному быть, но крайне не рекомендуется ставить 2 разных продукта, темболее от разных АВ компаний...

друг эксперементировал когда-то, как раз спермского поставил, потом нод, включил проактивные модули и у того и у другого, они начали сначала в открытую гасить друг-друга, сначала смермский поудалял N% компонентов нода, то что смог выгрузить из ядра, нод начал орать, восстановил часть функций, без спросу закачал апдейт и восстановился полностью, далее я не помню какие действия были, но нод вроде как то покалечил один из основных компонентов спермского и смог выгрузить его из ring0, и тот окончательно сдох и уже не подавал никаких признаков жизни при перезагрузке... всякое бывает
__________________
[Для просмотра данной ссылки нужно зарегистрироваться]

Последний раз редактировалось Quantum; 10.09.2007 в 20:04.
Quantum вне форума  
Ответить с цитированием