|
|
 |
Kaspersky Internet Security 6.0 MP2 (версии 6.0.2.614, 6.0.2.621) |
|
|
| |
|
Чем текущая проактивная защита отличается от предыдущей?
|
|
ID статьи: 315
|
Другие языки:
| 154 |
27.07.2009 11:09 |
Версия для печати |
|
Информация из статьи применима к следующим продуктам:
Антивирус Касперского 6.0 (все версии)
Kaspersky Internet Security 6.0 (все версии)
Антивирус Касперского 6.0 для Windows Workstations (все версии)
В предыдущих версиях Антивирусных продуктов Лаборатории Касперского вообще не было понятия Проактивная защита.
Компонент Проактивная защита защищает от вредоносных программ, сигнатуры которых еще нет в базах, но которые уже проявляют себя в системе. Проактивная защита осуществляет контроль следующей активности:
опасная активность процессов (Анализирует поведение всех процессов, запущенных в системе, сохраняя в служебный файл все изменения, производимые в файловой системе и системном реестре. Важно то, что модуль выдает вердикт об опасности не по каждому пустяку, а по набору конкретных действий в совокупности).
запуск браузера с параметрами (позволяет перехватить скрытый запуск браузера с передачей ему параметров).
внедрение в процесс (позволяет перехватить все возможности внедрения программного кода в чужие процессы).
появление скрытого процесса (rootkit) в системе (обнаруживает большинство из реализаций современных руткитов, которые могут скрывать от пользователя файлы, папки и ключи реестра, скрывать запущенные программы, системные службы, драйверы и сетевые соединения, скрывать сетевую активность)
внедрения оконного перехватчика (перехватывает попытку внедрения динамической библиотеки во все активные процессы в системе)
подозрительные значения в реестре (перехватывает попытку создания «скрытых» ключей в реестре, не отображаемых обычными программами (типа regedit).
подозрительная активность в системе (отслеживает большое число различных изменений в системе, указывающих на присутствие активного вредоносного кода.)
Так же компонент Проактивной защиты имеет возможность произведения отката изменений после определения опасной активности в системе.
Для Антивируса Касперского 6.0 MP1\6.0 MP2, Kaspersky Internet Security MP1\6.0 MP2 и Антивируса Касперского 6.0 для Windows Workstations MP2 были добавлены следующие модули контроля активности приложений:
Обнаружение клавиатурных перехватчиков (отслеживает попытки перехвата вредоносными программами информации, вводимой с клавиатуры)
Защита Диспетчера задач Microsoft Windows (защищает Диспетчер задач от внедрения вредоносных модулей, деятельность которых направлена на блокирование работы Диспетчера)
|
|
|
|