Вверх ↑
Этот топик читают: Гость
Ответов: 5446
Рейтинг: 323
#16: 2007-08-18 21:57:53 ЛС | профиль | цитата
Да понятно всё с антивирусами! Многие (21/32 по данным VirusTotal) тупо смотрят, есть ли перезвать API-функций (хуки), и если есть - бьют тревогу.
карма: 1

0
Ответов: 120
Рейтинг: 0
#17: 2007-08-18 22:54:17 ЛС | профиль | цитата
У меня AVAST тоже червя выдает

[size=-2]------ Добавлено в 22:54
Win32:Trojan-gen. {Other}
карма: 1

0
Ответов: 9906
Рейтинг: 351
#18: 2007-08-18 22:57:47 ЛС | профиль | цитата
TROY писал(а):
У меня AVAST тоже червя выдает

Мои личные поздравления
карма: 9

0
Разработчик
Ответов: 26209
Рейтинг: 2138
#19: 2007-08-18 23:37:22 ЛС | профиль | цитата
aaa_gadag, брехня -- ничего Avast не выдал, ни на архив, ни на hook.dll. Ребята, а не поискать ли вам червей в Винде?
карма: 22

0
Ответов: 893
Рейтинг: 18
#20: 2007-08-19 00:32:46 ЛС | профиль | цитата
Ghost_Russia писал(а):
Krieger, Нашел как распространять вирусы неудалось обойти косперского

<Блин у какойже ето вирус если ты сам завтра на базе этойже DLL будеш делать прогу
Когда вы наконец поймёте что вирус есть только один и это ламмер
карма: 0
Время верстки: %cr_time% Текущее время: %time%
0
Администрация
Ответов: 15295
Рейтинг: 1519
#21: 2007-08-19 13:38:03 ЛС | профиль | цитата
iarspider писал(а):
тупо смотрят, есть ли перезвать API-функций (хуки), и если есть - бьют тревогу.

алгоритм поиска вирусного кода скорее больше похож на поиск по регулярным выражениям. База вирусов это фактически набор масок, по которым осуществляется распознование с дополнительными проверками для уточнения модификации. При небольшой длинне маски часто и возникают проблемы с ошибочным распознованием, которое мы и наблюдаем с hook.dll, а так же с более знаменитым элементом WinExec. Избежать подобных проблем почти всегда удается незначительным изменением кода.

PS: был у меня когда *.com файл объемом что-то чуть менее 100 байт и один из антивирусов так же находил в нем трояна. Т.е. файл содержал ту самую маску из антивирусной базы и прекрасно демонстрировал несовершенство алгоритмов распознавания.
карма: 27
0
Ответов: 9906
Рейтинг: 351
#22: 2007-08-19 14:15:44 ЛС | профиль | цитата
Dilma, вот только мой антивирь ни разу не обзывал HiAsm нехорошими словами
Наводит скорее на размышления о несовершенстве мышления авторов.

Кстати о птичках: такие вещи обычно бывают следствием некого "вполне допустимо"
карма: 9

0
Ответов: 3655
Рейтинг: 69
#23: 2007-08-19 17:18:15 ЛС | профиль | цитата
Galkov писал(а):
вот только мой антивирь ни разу не обзывал HiAsm нехорошими словами

Почему то мало верится что создатели твоего антивиря гениальны до безумия.
Это конечно не оправдывает Касперского, но в случае с вирусами считаю всегда лучше перестраховаться во избежании нарваться на гениального создателя.
карма: 0

0
Ответов: 9906
Рейтинг: 351
#24: 2007-08-19 17:50:41 ЛС | профиль | цитата
Вячеслав, у меня нет вирей, и я не создаю такие топики.
И твоя вера или нет никак на этом не отразилась.


Вячеслав писал(а):
но в случае с вирусами считаю всегда лучше перестраховаться

можешь поступать на работу Касперскому.
Хотя лучше, это - ДУМАТЬ. А вот если нечем - тогда, конечно

[size=-2]------ Добавлено в 17:50
Я имел ввиду Касперского
карма: 9

0
Администрация
Ответов: 15295
Рейтинг: 1519
#25: 2007-08-19 18:04:01 ЛС | профиль | цитата
Вячеслав писал(а):
Это конечно не оправдывает Касперского, но в случае с вирусами считаю всегда лучше перестраховаться во избежании нарваться на гениального создателя.

практика показывает, что антивирусы сделаны и расчитаны на ленивого пользователя. В точности на того же самого, на которого расчитываются все трояны и вирусы. Соблюдение элементарной культуры + немного опыта и знаний защищают от любого вируса и трояна(в том числе еще не созданного) лучше чем касперский, DrWeb и все прочие вместе взятые. И именно к этому надо стремиться, а не позволять создателям антивирусов делать деньги на вашем невежестве.

PS: очевидно, что сказанное выше не имеет никакого отношения к корпоративным или офисным машинам и рабочим местам.
карма: 27
0
Ответов: 3655
Рейтинг: 69
#26: 2007-08-19 19:02:21 ЛС | профиль | цитата
Galkov писал(а):
у меня нет вирей,

Так твой антивирь просто не знает что существуют такие
"вирусы" типа Hook.dll.
Galkov писал(а):
можешь поступать на работу Касперскому.

Ага завтра пойду.
Galkov писал(а):
Хотя лучше, это - ДУМАТЬ.

Ну ты завернул - такого предмета нет ни в одной школе
Dilma писал(а):
практика показывает, что антивирусы сделаны и расчитаны на ленивого пользователя

Так у тебя дома наверное телевизор с пультом.
Да и на работу ты наверное на метро ,а не пешком(тоже не бесплатно).
Типа кому то должно быть лень искать вирусы на своём компе.
Dilma писал(а):
Соблюдение элементарной культуры + немного опыта и знаний

Тоже совершенно не реально пока это не будет закладываться на генетическом уровне.
карма: 0

0
Администрация
Ответов: 15295
Рейтинг: 1519
#27: 2007-08-19 19:22:43 ЛС | профиль | цитата
Вячеслав писал(а):
Типа кому то должно быть лень искать вирусы на своём компе

Читаем немного внимательнее:

Dilma писал(а):
Соблюдение элементарной культуры

и
Dilma писал(а):
немного опыта и знаний


после чего не будем менять местами событие и следствие: поиск вирусов на компе - это простите следствие. А событием было его попадание на компьютер по причине:
Dilma писал(а):
делать деньги на вашем невежестве.


вынужден с негодованием отвергнуть аналогию с метро из-за её абсолютной неуместности: при растоянии от дома до работы в десятки километров поход пешком туда и обратно отнимет все свободное время. Скорее аналогия с реальной жизнью может быть приведена со сниманием ботинок при входе в квартиру: ленивым людям проще ходить в ботинках и один раз в неделю(месяц) мыть/пылесосить/выметать накопившуюся грязь, чем соблюдать элементарную культуру - ходить на улице только по асфальту, а не земле и снимать дома обувь еще в прихожей...
карма: 27
0
Ответов: 1305
Рейтинг: 29
#28: 2007-08-19 21:01:41 ЛС | профиль | цитата
Dilma писал(а):
Соблюдение элементарной культуры + немного опыта и знаний

недавно поймал вирус при заходе на сайт нашего муниципального образования - уж кого, а тамошнего админа в злонамеренности подозревать не стану, просто проморгал человек, в корпоративной сети за всеми не уследишь. Если бы не мой антивирь, то и знать бы не знал, откуда бяда пришла

Так что одного опыта и знаний явно недостаточно, подстраховка нужна в любом случае.
карма: 0

0
Администрация
Ответов: 15295
Рейтинг: 1519
#29: 2007-08-19 22:42:00 ЛС | профиль | цитата
v258, когда комок грязи принесен не на собственных ботинках, а закинут в форточку плохими человеками, вступает в силу первое утверждение:
Dilma писал(а):
немного опыта и знаний

и вооружившись совком и веником(деспетчером задач и реестром) комок удалятся в помойное ведро На всякий случай: совком и веником в состоянии пользоваться не только программисты и примеров тому в доказательство встречал ни раз.
карма: 27
0
Ответов: 9906
Рейтинг: 351
#30: 2007-08-19 23:04:42 ЛС | профиль | цитата
Dilma писал(а):
На всякий случай: совком и веником в состоянии пользоваться не только программисты

Не всегда совок с веником помогают, к сожалению....
Кажется недавно попался: антивирь-то все честно грохнул. В реестре из автозагрузки уже сам почистил (хоть записи и "в никуда", а совок с веником - понадобились)

Вот только винда глючить стала немного. Особенно IE
Мораль: шакалы они паршивые
карма: 9

0
Сообщение
...
Прикрепленные файлы
(файлы не залиты)