Да понятно всё с антивирусами! Многие (21/32 по данным VirusTotal) тупо смотрят, есть ли перезвать API-функций (хуки), и если есть - бьют тревогу.
Этот топик читают: Гость
Ответов: 5446
Рейтинг: 323
|
|||
карма: 1 |
|
Ответов: 120
Рейтинг: 0
|
|||
У меня AVAST тоже червя выдает
[size=-2]------ Добавлено в 22:54 Win32:Trojan-gen. {Other} |
|||
карма: 1 |
|
Ответов: 9906
Рейтинг: 351
|
|||
TROY писал(а): У меня AVAST тоже червя выдаетМои личные поздравления ![]() |
|||
карма: 9 |
|
Разработчик
Ответов: 26209
Рейтинг: 2138
|
|||
aaa_gadag, брехня -- ничего Avast не выдал, ни на архив, ни на hook.dll. Ребята, а не поискать ли вам червей в Винде?
![]() |
|||
карма: 22 |
|
Ответов: 893
Рейтинг: 18
|
|||
Ghost_Russia писал(а): Krieger, Нашел как распространять вирусы неудалось обойти косперского<Блин у какойже ето вирус если ты сам завтра на базе этойже DLL будеш делать прогу ![]() Когда вы наконец поймёте что вирус есть только один и это ламмер |
|||
карма: 0 |
|
Администрация
Ответов: 15295
Рейтинг: 1519
|
|||
iarspider писал(а): тупо смотрят, есть ли перезвать API-функций (хуки), и если есть - бьют тревогу.алгоритм поиска вирусного кода скорее больше похож на поиск по регулярным выражениям. База вирусов это фактически набор масок, по которым осуществляется распознование с дополнительными проверками для уточнения модификации. При небольшой длинне маски часто и возникают проблемы с ошибочным распознованием, которое мы и наблюдаем с hook.dll, а так же с более знаменитым элементом WinExec. Избежать подобных проблем почти всегда удается незначительным изменением кода. PS: был у меня когда *.com файл объемом что-то чуть менее 100 байт и один из антивирусов так же находил в нем трояна. Т.е. файл содержал ту самую маску из антивирусной базы и прекрасно демонстрировал несовершенство алгоритмов распознавания. |
|||
карма: 27 |
|
Ответов: 9906
Рейтинг: 351
|
|||
Dilma, вот только мой антивирь ни разу не обзывал HiAsm нехорошими словами
Наводит скорее на размышления о несовершенстве мышления авторов. Кстати о птичках: такие вещи обычно бывают следствием некого "вполне допустимо" ![]() |
|||
карма: 9 |
|
Ответов: 3655
Рейтинг: 69
|
|||
Galkov писал(а): вот только мой антивирь ни разу не обзывал HiAsm нехорошими словамиПочему то мало верится что создатели твоего антивиря гениальны до безумия. Это конечно не оправдывает Касперского, но в случае с вирусами считаю всегда лучше перестраховаться во избежании нарваться на гениального создателя. |
|||
карма: 0 |
|
Ответов: 9906
Рейтинг: 351
|
|||
Вячеслав, у меня нет вирей, и я не создаю такие топики.
И твоя вера или нет никак на этом не отразилась. Вячеслав писал(а): но в случае с вирусами считаю всегда лучше перестраховаться можешь поступать на работу Касперскому. Хотя лучше, это - ДУМАТЬ. А вот если нечем - тогда, конечно [size=-2]------ Добавлено в 17:50 Я имел ввиду Касперского ![]() |
|||
карма: 9 |
|
Администрация
Ответов: 15295
Рейтинг: 1519
|
|||
Вячеслав писал(а): Это конечно не оправдывает Касперского, но в случае с вирусами считаю всегда лучше перестраховаться во избежании нарваться на гениального создателя.практика показывает, что антивирусы сделаны и расчитаны на ленивого пользователя. В точности на того же самого, на которого расчитываются все трояны и вирусы. Соблюдение элементарной культуры + немного опыта и знаний защищают от любого вируса и трояна(в том числе еще не созданного) лучше чем касперский, DrWeb и все прочие вместе взятые. И именно к этому надо стремиться, а не позволять создателям антивирусов делать деньги на вашем невежестве. PS: очевидно, что сказанное выше не имеет никакого отношения к корпоративным или офисным машинам и рабочим местам. |
|||
карма: 27 |
|
Ответов: 3655
Рейтинг: 69
|
|||
Galkov писал(а): у меня нет вирей, Так твой антивирь просто не знает что существуют такие "вирусы" типа Hook.dll. ![]() Galkov писал(а): можешь поступать на работу Касперскому.Ага завтра пойду. ![]() Galkov писал(а): Хотя лучше, это - ДУМАТЬ. Ну ты завернул - такого предмета нет ни в одной школе ![]() Dilma писал(а): практика показывает, что антивирусы сделаны и расчитаны на ленивого пользователяТак у тебя дома наверное телевизор с пультом. Да и на работу ты наверное на метро ,а не пешком(тоже не бесплатно). Типа кому то должно быть лень искать вирусы на своём компе. Dilma писал(а): Соблюдение элементарной культуры + немного опыта и знаний Тоже совершенно не реально пока это не будет закладываться на генетическом уровне. |
|||
карма: 0 |
|
Администрация
Ответов: 15295
Рейтинг: 1519
|
|||
Вячеслав писал(а): Типа кому то должно быть лень искать вирусы на своём компеЧитаем немного внимательнее: Dilma писал(а): Соблюдение элементарной культурыи Dilma писал(а): немного опыта и знанийпосле чего не будем менять местами событие и следствие: поиск вирусов на компе - это простите следствие. А событием было его попадание на компьютер по причине: Dilma писал(а): делать деньги на вашем невежестве.вынужден с негодованием отвергнуть аналогию с метро из-за её абсолютной неуместности: при растоянии от дома до работы в десятки километров поход пешком туда и обратно отнимет все свободное время. Скорее аналогия с реальной жизнью может быть приведена со сниманием ботинок при входе в квартиру: ленивым людям проще ходить в ботинках и один раз в неделю(месяц) мыть/пылесосить/выметать накопившуюся грязь, чем соблюдать элементарную культуру - ходить на улице только по асфальту, а не земле и снимать дома обувь еще в прихожей... |
|||
карма: 27 |
|
Ответов: 1305
Рейтинг: 29
|
|||
Dilma писал(а): Соблюдение элементарной культуры + немного опыта и знаний недавно поймал вирус при заходе на сайт нашего муниципального образования - уж кого, а тамошнего админа в злонамеренности подозревать не стану, просто проморгал человек, в корпоративной сети за всеми не уследишь. Если бы не мой антивирь, то и знать бы не знал, откуда бяда пришла ![]() Так что одного опыта и знаний явно недостаточно, подстраховка нужна в любом случае. |
|||
карма: 0 |
|
Администрация
Ответов: 15295
Рейтинг: 1519
|
|||
v258, когда комок грязи принесен не на собственных ботинках, а закинут в форточку плохими человеками, вступает в силу первое утверждение:
Dilma писал(а): немного опыта и знанийи вооружившись совком и веником(деспетчером задач и реестром) комок удалятся в помойное ведро ![]() |
|||
карма: 27 |
|
Ответов: 9906
Рейтинг: 351
|
|||
Dilma писал(а): На всякий случай: совком и веником в состоянии пользоваться не только программистыНе всегда совок с веником помогают, к сожалению.... Кажется недавно попался: антивирь-то все честно грохнул. В реестре из автозагрузки уже сам почистил (хоть записи и "в никуда", а совок с веником - понадобились) Вот только винда глючить стала немного. Особенно IE ![]() Мораль: шакалы они паршивые ![]() |
|||
карма: 9 |
|