При обнаружении очередных вирусов сервисом KES, обнаружилась пара вирусов.
Возник спор с коллегой на тему:
По моей информации, KES, работающий в фоновом режиме ОС, не может полностью отсканировать все системные файлы, обеспечить полной защиты в реальном времени, наиболее правильным вариантом при обнаружении подозрительной активности считаю загрузку через KRD, и полное сканирование (отключаются системные процессы).
Коллега, же считает, что KES проверяет все системные процессы, и при необходимости сообщает, какой из них заражён, и KRD необходим только в случае “экстренной реанимации” ПК (например, система не загружается).