Kaspersky Total Security è una buona scelta contro il malware? [chiuso]

0

Utilizzo Kaspersky Total Security da un po 'di tempo anche se non sono un professionista della sicurezza delle informazioni, ho sentito che era molto efficiente. Ieri, però, stavo navigando attraverso alcuni siti Web sospetti e temo che il mio PC potrebbe essere stato infettato da qualcosa (principalmente a causa di uno strano compito nel mio Task Manager chiamato KMS Connection Broker e anche di un'app strana chiamata solo "Programma" , senza nessun provider informato, inizializzato con il mio PC).

Usando solo Kaspersky Total Security ed eseguendo alcune verifiche, posso assicurarmi che il mio PC sia pulito e sicuro dai virus? E se no, cosa dovrei fare per risolverlo?

    
posta Helena Martins 25.11.2018 - 15:33
fonte

2 risposte

2

My question is: by only using Kaspersky Total Security and executing some verifications, can I make sure my PC is clean and safe from viruses?

No, non puoi. Soprattutto se si sta eseguendo il prodotto di sicurezza all'interno di un sistema potenzialmente compromesso poiché in questo caso si (e il prodotto di sicurezza) non si può davvero fidarsi di nulla di ciò che il sistema segnala.

A parte questo, nessun prodotto di sicurezza è perfetto. Potrebbero coprire la maggior parte dei normali comportamenti non a rischio, ma se aumenti intenzionalmente il tuo rischio (cioè "navigare attraverso alcuni siti Web sospetti" ) non aspettarti che ti salvino in tutti i casi.

Se non vuoi evitare che tali siti utilizzino un altro livello di separazione come una macchina virtuale, che non è totalmente sicuro, ma molto più sicuro rispetto all'utilizzo del normale sistema. Vedi Una macchina virtuale impedisce al malware di fare del male? per altro.

And if not, what should I do to solve it?

Sfortunatamente il modo più sicuro è quello di masterizzare o almeno reinstallare tutto ciò che potrebbe essere stato colpito e ripristinare dall'ultimo backup conosciuto (che si spera abbia). Questo non solo include il sistema corrente ma anche il router (che è un obiettivo comune per l'infezione ) e anche qualsiasi altro sistema che è collegato al tuo o al router.

Un'opzione meno distruttiva sarebbe quella di avviare da un supporto sicuramente non infetto (cioè CD-ROM) e fare l'analisi da lì. Dal momento che questo cerca solo le cose cattive conosciute, questo non è sicuro come il ripristino da un backup noto. Ma è decisamente meno distruttivo, il che è importante se non si dispone di un buon backup corrente. Kaspersky offre anche questo mezzo di analisi (Kaspersky Rescue Disk).

    
risposta data 25.11.2018 - 15:48
fonte
1

Non molto tempo fa un mio amico ha ricevuto un'e-mail con un allegato malevolo. Aveva una delle applicazioni antivirus più popolari installate, ma non ricordo quale. L'antivirus non ha rilevato nulla e ha finito per aprire l'allegato e solo allora si è reso conto che era malizioso. Me l'ha spedito e l'ho caricato su un servizio come VirusTotal. Il risultato è stato che nessuna delle popolari soluzioni antivirus è stata in grado di rilevarlo, e solo un paio di quelli meno comuni (forse Baidu Antivirus o qualcosa del genere) in realtà ha riferito che potrebbe essere stato dannoso.

Quindi il software antivirus può sicuramente aiutare, ma non è sufficiente per prevenire nuovi tipi di malware (che viene rilasciato continuamente ogni giorno). È probabile che poche ore o giorni dopo la scoperta di nuovi malware i database antivirus vengano aggiornati, ma probabilmente sarai vulnerabile tra il momento della nuova versione del malware e il momento dell'aggiornamento del tuo antivirus.

Il software antivirus non può garantire che non sei infetto e non puoi garantire che siano in grado di eliminare completamente le infezioni. Una volta che il computer è stato compromesso, l'unico vero modo per risolverlo è formattare i dischi e reinstallare tutto. Quando ripristini i dati dai backup devi essere sicuro che sia pulito, ad esempio perché lo hai archiviato su un disco rigido esterno che non è mai stato collegato dopo il tempo presunto di infezione, o per esempio perché hai altri modi per assicurarti che sia pulito (confronto checksum, ecc.)

    
risposta data 25.11.2018 - 17:13
fonte

Leggi altre domande sui tag