![]() |
|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
![]() |
|
Опции темы | Поиск в этой теме |
![]() |
#1 |
Пользователь
Регистрация: 23.02.2015
Сообщений: 20
|
![]()
Хотелось бы выслушать мнения форумчан по этому поводу.
|
![]() |
![]() |
![]() |
#2 |
Старожил
Регистрация: 12.01.2011
Сообщений: 19,500
|
![]()
Вирус пишете что ли?
Ушел с форума, https://www.programmersforum.rocks, alex.pantec@gmail.com, https://github.com/AlexP11223
ЛС отключены Аларом. |
![]() |
![]() |
![]() |
#3 | |
Белик Виталий :)
Старожил
Регистрация: 23.07.2007
Сообщений: 57,097
|
![]() Цитата:
I'm learning to live...
|
|
![]() |
![]() |
![]() |
#4 |
Старожил
Регистрация: 02.03.2008
Сообщений: 2,504
|
![]()
О, это вопрос на миллион $. Создатели антивирусов сами бы хотели найти простой ответ на вопрос, чем вирус отличается от не вируса.
До сих пор любой антивирус допускает ошибки первого и второго рода. Первого - когда вирус не опознается как вирус. Второго - когда не вирус опознается как вирус. |
![]() |
![]() |
![]() |
#5 |
Пользователь
Регистрация: 23.02.2015
Сообщений: 20
|
![]()
Мое мнение по этому поводу, я конечно могу ошибаться, так как программирование под виндовс начинаю только изучать) возможно, что свежеиспеченный вирус не определится антивирусами, потому как антивирус не может посмотреть, какие операции находятся внутри exe вируса. Но как только вирус сильно распространяется, и он попадает в руки компаний антивирусников его запоминают к примеру по сумме хэш (могу ошибаться, так как очень абстрактно представляю что это) или по какой то последавельности байтов. И только тогда он попадает в базу. И если ехе снова перекомпилировать и изменить его, то вирус снова будет не виден. Что вы думаете по этому поводу?
Сигнатура это и есть последовательность если программа, к примеру ломится в hosts то это очень подозрительно? ![]() Последний раз редактировалось Stilet; 26.02.2015 в 07:29. |
![]() |
![]() |
![]() |
#6 | ||||
Белик Виталий :)
Старожил
Регистрация: 23.07.2007
Сообщений: 57,097
|
![]() Цитата:
Цитата:
Цитата:
Цитата:
Мальчик, иди ка ты в школу\колледж\институт и перестань баловаться piepieской.
I'm learning to live...
|
||||
![]() |
![]() |
![]() |
#7 | |
Старожил
Регистрация: 30.12.2009
Сообщений: 11,434
|
![]() Цитата:
Сейчас, когда вычислительная мощь доступна, у антивирусов есть эвристические анализаторы, являющиеся ничем иным как исскуственными интелектами способными к обучению, и таких минимум 4: анализ сети, анализ файловой системы, анализ бинарного кода, анализ поведения в реальном времени, и ещё один который все это объединяет и выносит вердикты, варианты событий. Если ПО проходит проверку сигнатурного сканнера, оно все равно находится под наблюдением в невидимой вирт. машиной(собственно ОС пользователя), где используется весь опыт предыдущих поколений исследований поведенческого анализа. Так что, чтобы написать зловред надо ооочень постараться, чтоб его не прибила эвристическая защита на 2-3 компиляции, а то и защитная online-сеть (GRID'ы) антивируса, относительно недавняя штука, быстро ловит всякую хрень, особенно школоло-высеры. Топай писать калькуляторы ![]() Последний раз редактировалось Человек_Борща; 26.02.2015 в 09:32. |
|
![]() |
![]() |
![]() |
#8 |
Участник клуба
Регистрация: 30.07.2008
Сообщений: 1,609
|
![]()
Признаков нет. Руткит может сам грохнуть антивирус, так что он больше не запустится.
"SPACE.THE FINAL FRONTIER.This's a voyage of starship Enterprise. It's 5-year mission to explore strange new worlds,to seek out new life and civilizations,to boldly go where no man has gone before"
|
![]() |
![]() |
![]() |
#9 | |
Старожил
Регистрация: 04.02.2009
Сообщений: 17,351
|
![]() Цитата:
Маньяк-самоучка
Utkin появился в результате деления на нуль. Осторожно! Альтернативная логика ![]() Последний раз редактировалось Utkin; 28.02.2015 в 19:50. |
|
![]() |
![]() |
![]() |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Цикл по признакам | Olper | Microsoft Office Excel | 5 | 28.03.2014 04:00 |
Неизвестный антивирус или неизвестный вирус? | suxanov | Безопасность, Шифрование | 5 | 09.09.2013 19:38 |
Антивирус на резидентный вирус | AMane Misa | Assembler - Ассемблер (FASM, MASM, WASM, NASM, GoASM, Gas, RosAsm, HLA) и не рекомендуем TASM | 0 | 30.06.2013 13:15 |
Антивирус говорит что моя прога - вирус! | Maxs | Общие вопросы Delphi | 1 | 25.10.2009 21:03 |
Вирус и антивирус | Kazik | Помощь студентам | 1 | 27.05.2009 15:11 |