|
|||||||
| Результаты опроса: Какой у Вас антивирус? | |||
| Norton Antivirus |
|
26 | 4.16% |
| Касперский |
|
212 | 33.92% |
| Dr. WEB |
|
50 | 8.00% |
| Другой |
|
18 | 2.88% |
| Никакого |
|
25 | 4.00% |
| Panda Antivirus |
|
8 | 1.28% |
| NOD32 |
|
118 | 18.88% |
| Avira Antivir |
|
46 | 7.36% |
| Avast! |
|
91 | 14.56% |
| AVG |
|
13 | 2.08% |
| McAfee |
|
4 | 0.64% |
| BitDefender |
|
7 | 1.12% |
| F-Secure |
|
0 | 0% |
| F-Prot |
|
0 | 0% |
| Trend Micro |
|
3 | 0.48% |
| Comodo |
|
4 | 0.64% |
| Голосовавшие: 625. Вы ещё не голосовали в этом опросе | |||
![]() |
|
|
Опции темы | Опции просмотра |
|
|
#1 |
|
Начинающий
Автор темы Регистрация: 03.03.2003
|
anti virus
Альтернативное голосование : Анти выбор Антивируса
Результаты до сброса (26.11.2007) ![]() Код:
Касперский 235 33,6% Norton Antivirus 152 21,7% Dr. WEB 107 15,3% NOD32 82 11,7% Другой 77 11,0% Panda Antivirus 30 4,3% Никакого 17 2,4% Всего - 700 человек Последний раз редактировалось Ariny; 20.06.2011 в 08:36. Причина: Объявление |
|
|
|
|
|
Вверх #722 |
Экс-модераторРегистрация: 27.11.2003
Адрес: г. Смоленск
|
Foreigner
Цитата
Если чего-нибудь внедрить, или наоборот убрать - не определяется как опасный.
NaimaD Цитата
Ну, значит это не эвристика работает, а определённая сигнатура.
|
|
|
|
|
|
Вверх #723 |
ОпытныйРегистрация: 22.10.2003
Адрес: Москва
|
Цитата
(t0p_VD) »
Скорее, как раз эвристика. Ведь можно какой-нибудь msgbox впихнуть между созданием письма, и send'ом, и, с большой вероятностью, ничего не изменится. А попробуй send удалить.. Все! Не вирус уже..
Я, вон, тоже писал как-то скрипт на Яве. И он не работал. Добавил перед оператором "document." и он заработал. Хотя я специально смотрел в официальном доке по ЯваСкрипту - в том случае уточнять контекст было необязательно... Всё это мелочи, короче =) |
|
|
|
|
|
Вверх #724 |
ПродвинутыйРегистрация: 14.09.2005
Адрес: St.Petersburg
|
t0p_VD
Удалить можно "mapi" например, функциональность не изменится - опроеделяется как вирус. А если удалить любое действие (в.т. числе Send) - Все не вирус уже, сам же сказал, то же самое и с внедрением. Внедряем любую фигню, чтобы нарушить функциональность - не Вирус. Внедряем что-нибудь не нарушающее функциональность (какой-нибудь msgbox) - определяется как вирус. Ну что типа так и должно быть? Код-то изначально нерабочий, нехватает массы данных.
__________________
Foreigner |
|
|
|
|
|
Вверх #725 |
Экс-модераторРегистрация: 27.11.2003
Адрес: г. Смоленск
|
Foreigner
Цитата
Код-то изначально нерабочий, нехватает массы данных.
|
|
|
|
|
|
Вверх #728 |
Автор 3DNewsРегистрация: 30.05.2005
Адрес: Одесса
|
Вот. Оставляю одну строчку.
.addresslists.count.addressentries.count For For.createitem.recipients.add.body.attachments.add.send И на это тоже каспер ругается (это даже и в процедуру не оформлено). То есть алгоритм эвристики примерно такой: проверяются типичные потенциально опасные последовательности функций (именно последовательности, переставлял местами - молчит). А вдруг юзеру понадобится макрос написать и ему нужна такая последовательность (с макросами мало дела имел, не знаю или кому-то может такое реально понадобится). И че теперь? Его документ будет вирусом считаться? Антивирь орет на одну недоделанную полностью нерабочую строчку. И кому такая примитивная эвристика нужна Цитата
(Гхост-цзы) »
думается, ты слышал про ini-файлы - тоже просто текст, однако от содержания этого текста зависит то, как сработает экзешник
в exe-файле возможно считывание инфы из любого текстового файла и встраивание считанных параметров в свой код ? Интересно будет посмотреть, особенно в части распространения ![]() Цитата
(NaimaD) »
Да, но работу-то свою антивирусы сделали на ура
Цитата
(NaimaD) »
Но эвристика сработала!
|
|
|
|
|
|
Вверх #729 |
Экс-модераторРегистрация: 27.11.2003
Адрес: г. Смоленск
|
stroom
Цитата
с макросами мало дела имел, не знаю или кому-то может такое реально понадобится
. Только макросы скрыты от глаз пользователей.Цитата
А вдруг юзеру понадобится макрос написать и ему нужна такая последовательность (с макросами мало дела имел
|
|
|
|
|
|
Вверх #730 |
Автор 3DNewsРегистрация: 30.05.2005
Адрес: Одесса
|
Цитата
(t0p_VD) »
где именно в полезных целях может использоваться подобная последовательность?
Цитата
(stroom) »
не знаю или кому-то может такое реально понадобится
stroom добавил : И вообще-то, не стоит циклиться на одной только этой строчке. Думаю, можно найти сотни строк, которые могут быть полезными, но на них тоже будет подниматься кипиш |
|
|
|
|
|
Вверх #731 |
УмудрённыйРегистрация: 04.06.2004
|
Цитата
(stroom) »
Интересно, кто-то знает вирус, который попадает на комп юзера н-ным кол-вом файлов с разными кусками кода и потом екзехой собирается в работоспособный вирус и потом еще...
? Интересно будет посмотреть, особенно в части распространения
да немало таких - вот пример:http://www.viruslist.com/ru/news?id=812 -- ответы на все твои вопросы - в описании Цитата
(stroom) »
Сама по себе строчка никакой пользы не несет. Но вдруг она может где-то пригодится при работе с почтой.
и плодить флейм, давно бы мог глянуть описание тех зверьков, на которые среагировали антивирусы; к примеру, описание одного из этого семейства http://www.viruslist.com/ru/viruses/...?virusid=22861ну и где это может пригодиться при работе с почтой?
__________________
Крылья знаний меня от людей отлучили, Я увидел, что люди - подобие пыли. Последний раз редактировалось Гхост-цзы; 01.04.2006 в 11:39. |
|
|
|
|
|
Вверх #732 |
ПродвинутыйРегистрация: 06.12.2005
|
Я за McAfee.У меня на компе стояли Virus Defention,Personal Fire Wall,Spyware Guard.Кстати Нортон фигня,некоторые spyware не мог найти,но c mcafee всё нашёл,а то спам с инета надоел.
__________________
СВО - Система Водяного Отопления!!! |
|
|
|
|
|
Вверх #733 |
ПродвинутыйРегистрация: 14.09.2005
Адрес: St.Petersburg
|
cooler//@//cooler
Во-первых аргументируй, во вторых какой McAfee? VirusScan? Firewall? Internet Security? QuickClean? SpamKiller? Spyware ищет VirusScan и Internet Security, спамом занимается SpamKiller, намного разные продукты... Ну и раз ты сдесь отметился, проверь что McAfee говорит насчет обсуждаемого сдесь "Email-Worm.VBS" stroom говорит McAfee 4729 Found nothing, а у тебя какая версия? P.S: по поводу того дожен приведенный сдесь кусок кода определяться как вирус или нет, единого мнения нет, но все-равно интересно.
__________________
Foreigner |
|
|
|
|
|
Вверх #734 |
Автор 3DNewsРегистрация: 30.05.2005
Адрес: Одесса
|
Ну хорошо
продолжим (теперь уже работающие вири). Берем вирь (достаточно молодой, и по сему в базы не добавлен еще), который делает такое (по словам автора, да и по коду видно):Цитата
; What does this Code?
; - Copy itself to %WINDIR%\Help\WinHelpCenter.exe ; - Adds a new registry entry for autostarting itself ; - Searches in ; %WINDIR%\ServicePackFiles\i386\ ; %WINDIR%\ ; %WINDIR%\system32\ ; %WINDIR%\system32\dllcache\ ; for file extension files like ; .exe ; .dll ; .scr ; to infect it ; - infecting file by changing the RVA entry point of the file ? Помогите найти ответ на вопрос
|
|
|
|
|
|
Вверх #735 |
Экс-модераторРегистрация: 08.08.2005
Адрес: Екатеринбург - "перекресток железных дорог"
|
логика очевидна... попробуй запустить на своей машине и проверить, действительно ли он работает в соответствии с описаловом
__________________
- Всё шутите... - Давно бросил - врачи запрещают. |
|
|
|
|
|
Вверх #736 |
Экс-модераторРегистрация: 27.11.2003
Адрес: г. Смоленск
|
stroom Зря ты такую подпись себе сделал. У половины народа KAV стоит. Скоро кипиш начнется, что на форуме вирусы лежат. И тебе наказание какое-нибудь точно будет, т.к. строчку ты вписал умышленно.
Цитата
да и по коду видно
Цитата
А остальные почему молчат
|
|
|
|
|
|
Вверх #737 |
ПродвинутыйРегистрация: 06.12.2005
|
Цитата
Во-первых аргументируй, во вторых какой McAfee? VirusScan? Firewall? Internet Security? QuickClean? SpamKiller?
__________________
СВО - Система Водяного Отопления!!! |
|
|
|
|
|
Вверх #739 |
Автор 3DNewsРегистрация: 30.05.2005
Адрес: Одесса
|
Цитата
(t0p_VD) »
Зря ты такую подпись себе сделал. У половины народа KAV стоит. Скоро кипиш начнется, что на форуме вирусы лежат
я точку спереди убрал (специально, что б кипиш не начался ), смотри внимательнееЦитата
(che-hoff) »
логика очевидна... попробуй запустить на своей машине и проверить, действительно ли он работает в соответствии с описаловом
Цитата
(stroom) »
короче говоря, после 5-10 минут работы виря с виндой уже работать полноценно невозможно
Цитата
(t0p_VD) »
И лично я проверил-бы реакцию эвристика распространенных антивирусов на работу вновь написанного вируса
![]() Цитата
(t0p_VD) »
А кода-то, как раз, и нету.
stroom добавил : Цитата
(t0p_VD) »
И тебе наказание какое-нибудь точно будет, т.к. строчку ты вписал умышленно.
а вдруг помилуют? Наши модераторы - самые гуманные модераторы в мире!
|
|
|
|