Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! Мой вопрос о нюансах проверки упакованных исполняемых файлов в Kaspersky Rescue Disc.  При просмотре "Полного отчёта" обратил внимание на результат "Упаковано".  Насколько я понял, это упакованные исполняемые файлы?

Вот тут я прочитал, что (цитата) 

 

"....многие распаковщики запускают файл и создают распакованный вариант файла из образа, загруженного в память. Однако в случае, если этот файл содержал вирус, система может быть повреждена. Кроме того, у упаковщиков существует ряд приёмов борьбы с динамической распаковкой: например, расшифровывать код не полностью, а лишь по мере исполнения, или, например, расшифровывать и запускать вирус целиком только в определённый день недели.

Статические распаковщики, которые пытаются распаковать файл, не запуская его, оказываются бесполезны, если алгоритм упаковки требует запуска файла...  (конец цитаты)

 

Вопрос: есть ли ограничения в Kaspersky Rescue Disc при проверке упакованных исполняемых файлов? То есть, он таки проверяет ВСЁ ???

 

 

n4fmMODr5hk.jpg

Опубликовано (изменено)

Насколько я понял, это упакованные исполняемые файлы?

скорее всего это архивы, или файлы в них содержащиеся

 

даже если это исполняемый фаил, упакован, то при его запуске и распаковке, сработает HIPS

Изменено пользователем kmscom
Опубликовано

 

Насколько я понял, это упакованные исполняемые файлы?

скорее всего это архивы, или файлы в них содержащиеся

 

даже если это исполняемый фаил, упакован, то при его запуске и распаковке, сработает HIPS

 

Как может сработать HIPS в среде Linux?  Это ведь Kaspersky Rescue Disc !!!!!!!!!!!!

Опубликовано

евристика должна быть и KSN в антивирусе этого спасательного диска, тоже вроде есть

Опубликовано

Эвристика на КРД на порядок слабее эвристики в КИС. Особенности линукса.

Опубликовано

это другой вопрос, слабее - сильнее. основная мысль моего ответа заключалась в том, что если файл при запуске перед выполнением своих функций произведет развертывание своего кода в ОЗУ, сработает эвристика. но я не уверен, что антивирус может распознать, упакован машинный код компилятора в исполняемом файле или это его истинный первоначальный код. вердикт, что какой-либо файл упакован антивирус делает по маске известных ему архиваторов

Опубликовано

Господа, приношу извинения что я вмешиваюсь

Но мне так скромно хочется спросить а не путаете ли вы Эвристику, HIPS и некоторые другие технологии

Например лично мне кажется что эвристика никоим образом не зависит от операционной системы под которой запускается антивирус

  • Согласен 1
Опубликовано (изменено)

не путаете ли вы Эвристику, HIPS и некоторые другие технологии

вполне возможно

Изменено пользователем kmscom
Опубликовано (изменено)

Господа, приношу извинения что я вмешиваюсь

Но мне так скромно хочется спросить а не путаете ли вы Эвристику, HIPS и некоторые другие технологии

Например лично мне кажется что эвристика никоим образом не зависит от операционной системы под которой запускается антивирус

Зависит. Не от самой ОС, а от программных средств на ней запущенных.  Проверял - то что видит КИС эвристикой КРД не видит в упор. Заводил баг, разбирались. Сказали что в КРД нет эмулятора windows и имитировать запуск программы и проанализировать её поведение нельзя. Эвристика работает только на анализе кода, а там много не анализируешь. В теории можно и КРД

 прикрутить эмулятор windows запускать в нём подозрительные файлы... о очень громоздко получиться.Во! Раскопал   http://support.kaspersky.ru/7409

динамический  анализ отсутствует.

Изменено пользователем Денис-НН
  • Спасибо (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kibernetik
      Автор kibernetik
      Здравствуйте! При запуске старой версии Kaspersky Rescue Disk просто чёрный экран и ничего больше не происходит, при запуске новой бэта версии Kaspersky Rescue Disk запускается но видит только съёмные жд и флешки а встроенный жд с системой не видит, подскажите пожалуйста в чём причина. Это связано с самой утилитой?
    • Алексей Медек
      Автор Алексей Медек
      Доброго дня, у кого-нибудь есть пример как вызывать .BAT или .EXE для срабатывания 'Уведомление о событиях с помощью исполняемого файла' из раздела Уведомления Свойств сервера KSC 14.2 на Windows.
      Конкретная цель - отправлять уведомления в Telegram.
       

    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • Guffi
      Автор Guffi
      Всем привет! Прошу помощи. Проблема в следующем. Есть батник, который запускает скрипт на вывод уведомления по событию. Когда я прописываю путь к файлу и запускаю тестовое сообщение, то он выкидывает ошибку что файл запустить не удалось. 
      В чем может быть причина? Почему он не хочет запускать исполняемый файл?
       

    • Heroyaki1
      Автор Heroyaki1
      При заходе через носитель, и при попытке запустить программу загружает до 50%, а потом пишет ошибка инициализации сервисов.
       
      krd.zip report1.log report2.log CollectionLog-2023.11.26-00.42.zip
×
×
  • Создать...