Цитата:
Сообщение от psyalex
Непонимаю,как это может помешать реализоваться вредоносному коду. Юзер может,может и программа им созданная. Системные файлы такие же файлы как и все другие и вирусу наплевать что они системные...Заражает и ещё как заражает, и системные области и загрузочные сектора. У подобных вирусов даже классификация есть. и даже картинки (jpeg и пр.) портит,заразить их не может,не исполняемые они, но поломать- легко. Сам пока не столкнулся(я про Jpeg), думал что не могут. А знакомый вообще мне доказывает уже очень давно,что даже мать попалить могут. То что файловую систему NTFS не могут нарушить,это да.
|
Вообще-то доступ к ФС NTFS из под виндов разграничен. Поэтому сидеть из под админа на NTFS - это сильно. В Unix системах все юзеры - юзеры. Там даже удобнее из под юзера работать, чем из под админа. Даже графические оболочки не дают залогиниться админу.
Вирус не может получить монопольный доступ к винту - порт закрыт виндой. Он пользуется либо API виндов (а винда не даст испортить защищаемые файлы), либо известные уязвимости.
Файлы реестра и файл подкачки вообще в монопольном доступе открыты - их даже не прочитаешь.
То, что вирусня юзает дырки в IE в полный рост - да, есть такое. И не каждый фаер способен отловить это. А вирус, прежде чем попасть в
базы антивирусов, должен как-то проявить себя. Почему бы это будете не Вы? Поэтому закрываем фаером доступ IE в сеть и забываем про него как про страшный сон.