Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 198 • Страница 9 из 10<  1 ... 6  7  8  9  10  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 10.09.2006
Rick001
Цитата:
Зачем нужна опция "Без файла подкачки" , если рекомендуется обязательно использовать ФП

Для HDD эта опция нужна для полной дефрагментации диска. Для правильной дефрагментации из автозагрузки отключают всё лишнее. Потом, до начала дефрагмента, отключаем Вирт. память. Перезагрузка и запускаем дефрагмент-ю. По окончании снова включаем. Это в том случае если ОЗУ хватает. Мне попадался софт (кажется антивирус Емсисофта австрийского). При попытке запустить проверку вышло окно, в котором виндовс сообщил о нехватке памяти и что он её добавит. И действительно добавил виртуалку. У меня стояла фиксированная 512 Мб, емсику потребовалось ещё столько же, хотя ОЗУ было предостаточно. Видимо расчёт: работа анвиря на слабых компах.



Партнер
 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 18.01.2014
Откуда: Санкт-Петербург
Алексей Белоусов писал(а):
Rick001
Не надо быть похожим на Алексей Белоусов только пока голимые слова,
Читай, родимый, и сделай выводы. Ты вот тут поёшь, что тебе некогда, а сам тут висишь уже полдня. Возьми попробуй поиграть. Если тебя игры не интересуют, то просто сядь перед монитором и втыкай. Ненадо тут делать пустые выводы. Я тебя никчему не принуждаю вроде.


см. 3.9, 3.14 Правил конференции.

Добавлено спустя 2 часа 30 минут 48 секунд:
kondor06
Спасибо за информацию, не могли бы вы дать ссылку на её источник для более полного ознакомления. У меня система на SSD, но все равно интересно. Спасибо.


 

Member
Статус: Не в сети
Регистрация: 22.05.2012
Фото: 1
накрайняк ставлю 55 мб на второй физический хдд

_________________
AMD Ryzen 5 3600+Wraith MAX+Samsung 2X8 (3000 OC)+MSI B450M PRO-VDH MAX+Palit 1066+ZM500-TX


 

Member
Статус: Не в сети
Регистрация: 06.07.2012
Фаил подкачки нужно отключать. Долго думал и пришёл к такому выводу потому что информация, которая хранится в pagefile.sys, может быть интересна злоумышленникам. Да, смешно, но не всем.
Решение нашёл в командной строке, вроде не плохое:
Включение шифрования файла подкачки
Код:
fsutil behavior set encryptpagingfile 1

Отключение шифрования файла подкачки
Код:
fsutil behavior set encryptpagingfile 0

Проверка текущего состояния шифрования файла подкачки
Код:
fsutil behavior query encryptpagingfile

После этого я ещё раз всё взвесил и решил, что лучше если pagefile.sys будет всегда пустым и не нужно ничего шифровать. Ведь даже физический доступ к зашифрованным LBA носителя гораздо НЕнадёжнее, чем физический доступ к чистой оперативы после перезагрузки, если не шаманить в gpedit.msc а именно в перезаписи памяти при перезагрузки. Единственный аргумент ЗА фаил подкачки - это критическая ошибка, которую можно предотвратить только единственным способом - не допускать полного заполнения оперативной памяти. Против файла подкачки ничего не имею, если безопасность позволяет, то с удовольствием оставляйте а если нет, то — «Не пяди врагу!», если в RAM сможет что-то уцелеть и восставновиться после срабатывания shutdown s –f – t в ваше отсутствие :beer:

_________________
Смотри-ка какой усатый


 

Member
Статус: Не в сети
Регистрация: 12.01.2014
12 мифов об оптимизации SSD - очень хорошая статья. Не вижу смысла трястись над ресурсом SSD. Файл подкачки нужен. В статье все расписано.


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 29.07.2014
RainbowCache писал(а):
Файл подкачки нужен. В статье все расписано.

Поставил по выбору системы и забыл. ССД быстрее морально устареет, чем ресурс закончится.


 

Member
Статус: Не в сети
Регистрация: 12.01.2014
Капитонов Вова логично. Может быть морально и не устареет, но к тому времени можно будет уже новый купить.


 

Member
Статус: Не в сети
Регистрация: 10.09.2006
Rick001
Цитата:
kondor06
Спасибо за информацию, не могли бы вы дать ссылку на её источник для более полного ознакомления. У меня система на SSD, но все равно интересно. Спасибо.

К сожалению их нет под рукой, а искать лень. Попробуйте "гуглить".
Pavel12
Цитата:
Долго думал и пришёл к такому выводу потому что информация, которая хранится в pagefile.sys, может быть интересна злоумышленникам.

не знаю как там злоумышленники, а вирусы в него проникают. Так же как и в System Volume Information


 

Member
Статус: Не в сети
Регистрация: 18.02.2010
Фото: 2
kondor06 писал(а):
не знаю как там злоумышленники, а вирусы в него проникают.

Смешно, да. Даже очень :)
kondor06 писал(а):
Так же как и в System Volume Information

И это тоже смешно. Причина со следствием полностью перепутана, поменялись местами.


 

Member
Статус: Не в сети
Регистрация: 10.09.2006
Dzirt2005
А по существу? Вы не встречались с заражением этого файла и папки?


 

Member
Статус: Не в сети
Регистрация: 18.02.2010
Фото: 2
kondor06, по существу.
Файл подкачки это по сути копия некоторых страниц оперативной памяти на диске, которые система по каким-то (в данном вопросе это не суть важно по каким) решила поместить в файл на диске, освободив таким образом физическую память для других целей. То есть ваше "вирусы в него проникают" фактически следует читать как "вирусы проникают в ОЗУ". Ну да, а куда ж им еще проникать, они ведь в ОЗУ исполняются :) (смешно, да). Записать в этот файл что-то "мимо системы", то есть самостоятельно, ни у вас ни у вирусов не выйдет ни за какие деньги. Так что "проникнуть" в сам файл подкачки они не смогут, никогда.
В System Volume Information вирусы не проникают, они туда попадают когда срабатывает "Восстановление системы". Опять таки - к действиям самих вирусов это ни разу не относится, они туда попадают как двоичные файлы данных и хранятся там, а не исполняются.

Вы бы прежде чем такие перлы выдавать хотя бы бегло ознакомились бы с тем как вообще работают современные ОС.


 

Member
Статус: Не в сети
Регистрация: 10.09.2006
Dzirt2005
Цитата:
В System Volume Information вирусы не проникают, они туда попадают когда срабатывает "Восстановление системы". Опять таки - к действиям самих вирусов это ни разу не относится, они туда попадают как двоичные файлы данных и хранятся там, а не исполняются.

Я разве писал, что исполняются? Я и написал, что попадают. В таком случае папка просто занимает дисковое пространство, поскольку восстановление невозможно.
Насчёт виртуалки ... она никак не ОЗУ, поскольку занимает место на диске. Интересно зачем же тогда антивирус проверяет память?
#77

В архивах вирус тоже только хранится(до времени).
И что значит "они туда попадают когда срабатывает "Восстановление системы". " Я восстановлением системы не пользуюсь. Однажды мне БИТ Дефендер Тотал 2012 (в 12-ом же году) самовольно восстановил эту папку. После этого я БИТ удалил, а папку оставил на пробу. Не прошло и месяца, как Емсисофт обнаружил в папке заражение. Так что теория это одно, а практика другое. К тому же восстановление тормозит работу компа:
#77


Последний раз редактировалось kondor06 29.07.2014 18:14, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 28.05.2007
Откуда: Санкт-Петербург
Dzirt2005 писал(а):
System Volume Information вирусы не проникают

Ну это вы зря. Многие вирусы именно туда себя размещают при инфицировании. Ну естественно, только у пользователей, работающих с правами администратора, а это ССЗБ.


Добавлено спустя 1 минуту 25 секунд:
kondor06 писал(а):
Интересно зачем же тогда антивирус проверяет память?

Проверяет запущенные процессы - являются ли они вирусами.


 

Member
Статус: Не в сети
Регистрация: 10.09.2006
Зеро
Цитата:
Проверяет запущенные процессы - являются ли они вирусами.

Запущенными в памяти? Он же при скане и так всё проверяет. По крайней мере мне попадалась заражение памяти. Удалось очистить, насколько помню, только отключением виртуалки. Причём как на ХР, так и на 7-ке. А о System Volume Information и говорить не стОит.


 

Member
Статус: Не в сети
Регистрация: 28.05.2007
Откуда: Санкт-Петербург
kondor06 писал(а):
Запущенными в памяти?

Ну да, если вирус активен в настоящий момент, то именно в памяти его нужно искать в первую очередь. Поэтому сканируются все запущенные процессы и вся выделенная под них память.


 

Member
Статус: Не в сети
Регистрация: 18.02.2010
Фото: 2
kondor06 писал(а):
Насчёт виртуалки ... она никак не ОЗУ, поскольку занимает место на диске.

Мда... С такими познаниями... Слов нет.

kondor06 писал(а):
Запущенными в памяти?

Нет, запущенными из форточки! :lol: А где по вашему вообще программы запускаются? В астрале что-ли?

Зеро писал(а):
Ну это вы зря. Многие вирусы именно туда себя размещают при инфицировании.

Совершенно не зря. Более того, эта папка абсолютно ничем не лучше и не хуже всех остальных папок, выделять ее как-то по-особому нет никакого смысла.


 

Member
Статус: Не в сети
Регистрация: 06.07.2012
При полном отключении файла подкачки, файла pagefile.sys не существует, поэтому в него или из него ничего никуда не проникает.
Большинство вирусов не дружат с RAM, путь туда мне не известен.

_________________
Смотри-ка какой усатый


 

Member
Статус: Не в сети
Регистрация: 16.01.2005
Откуда: Великие Луки
Pavel12
Мда, но в случае появления "синего" экрана с ошибкой ты ни когда не узнаешь что это было. А все потому что свопа совсем нет.

_________________



 

Member
Статус: Не в сети
Регистрация: 12.08.2008
Откуда: Простоквашино
Фото: 7
Prod писал(а):
Мда, но в случае появления "синего" экрана с ошибкой ты ни когда не узнаешь что это было. А все потому что свопа совсем нет.

Если выскачит синька, то не сложно включить своп для выявления причины сбоя программы/ос при следующем появлении


 

Member
Статус: Не в сети
Регистрация: 28.05.2007
Откуда: Санкт-Петербург
Dzirt2005 писал(а):
Более того, эта папка абсолютно ничем не лучше и не хуже всех остальных папок, выделять ее как-то по-особому нет никакого смысла

Лучше и намного, у неё по умолчанию права настроены так, что в неё нет доступа никаким пользователям, даже администраторам. Поэтому если туда разместить тело вируса, шансы на его обнаружение уменьшаются, чем и пользуются вирусописатели.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 198 • Страница 9 из 10<  1 ... 6  7  8  9  10  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 214


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  

Лаборатория














Новости

Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan