Перейти к содержанию

Проверка упакованных исполняемых файлов в Kaspersky Rescue Disc


Рекомендуемые сообщения

Здравствуйте! Мой вопрос о нюансах проверки упакованных исполняемых файлов в Kaspersky Rescue Disc.  При просмотре "Полного отчёта" обратил внимание на результат "Упаковано".  Насколько я понял, это упакованные исполняемые файлы?

Вот тут я прочитал, что (цитата) 

 

"....многие распаковщики запускают файл и создают распакованный вариант файла из образа, загруженного в память. Однако в случае, если этот файл содержал вирус, система может быть повреждена. Кроме того, у упаковщиков существует ряд приёмов борьбы с динамической распаковкой: например, расшифровывать код не полностью, а лишь по мере исполнения, или, например, расшифровывать и запускать вирус целиком только в определённый день недели.

Статические распаковщики, которые пытаются распаковать файл, не запуская его, оказываются бесполезны, если алгоритм упаковки требует запуска файла...  (конец цитаты)

 

Вопрос: есть ли ограничения в Kaspersky Rescue Disc при проверке упакованных исполняемых файлов? То есть, он таки проверяет ВСЁ ???

 

 

n4fmMODr5hk.jpg

Ссылка на комментарий
Поделиться на другие сайты

Насколько я понял, это упакованные исполняемые файлы?

скорее всего это архивы, или файлы в них содержащиеся

 

даже если это исполняемый фаил, упакован, то при его запуске и распаковке, сработает HIPS

Изменено пользователем kmscom
Ссылка на комментарий
Поделиться на другие сайты

 

Насколько я понял, это упакованные исполняемые файлы?

скорее всего это архивы, или файлы в них содержащиеся

 

даже если это исполняемый фаил, упакован, то при его запуске и распаковке, сработает HIPS

 

Как может сработать HIPS в среде Linux?  Это ведь Kaspersky Rescue Disc !!!!!!!!!!!!

Ссылка на комментарий
Поделиться на другие сайты

это другой вопрос, слабее - сильнее. основная мысль моего ответа заключалась в том, что если файл при запуске перед выполнением своих функций произведет развертывание своего кода в ОЗУ, сработает эвристика. но я не уверен, что антивирус может распознать, упакован машинный код компилятора в исполняемом файле или это его истинный первоначальный код. вердикт, что какой-либо файл упакован антивирус делает по маске известных ему архиваторов

Ссылка на комментарий
Поделиться на другие сайты

Господа, приношу извинения что я вмешиваюсь

Но мне так скромно хочется спросить а не путаете ли вы Эвристику, HIPS и некоторые другие технологии

Например лично мне кажется что эвристика никоим образом не зависит от операционной системы под которой запускается антивирус

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

не путаете ли вы Эвристику, HIPS и некоторые другие технологии

вполне возможно

Изменено пользователем kmscom
Ссылка на комментарий
Поделиться на другие сайты

Господа, приношу извинения что я вмешиваюсь

Но мне так скромно хочется спросить а не путаете ли вы Эвристику, HIPS и некоторые другие технологии

Например лично мне кажется что эвристика никоим образом не зависит от операционной системы под которой запускается антивирус

Зависит. Не от самой ОС, а от программных средств на ней запущенных.  Проверял - то что видит КИС эвристикой КРД не видит в упор. Заводил баг, разбирались. Сказали что в КРД нет эмулятора windows и имитировать запуск программы и проанализировать её поведение нельзя. Эвристика работает только на анализе кода, а там много не анализируешь. В теории можно и КРД

 прикрутить эмулятор windows запускать в нём подозрительные файлы... о очень громоздко получиться.Во! Раскопал   http://support.kaspersky.ru/7409

динамический  анализ отсутствует.

Изменено пользователем Денис-НН
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Раскопал http://support.kaspersky.ru/7409 -динамический  анализ отсутствует.
404 ошибка. Такой страницы нет. Снова для кого-то есть, а кому-то ... 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • Guffi
      Автор Guffi
      Всем привет! Прошу помощи. Проблема в следующем. Есть батник, который запускает скрипт на вывод уведомления по событию. Когда я прописываю путь к файлу и запускаю тестовое сообщение, то он выкидывает ошибку что файл запустить не удалось. 
      В чем может быть причина? Почему он не хочет запускать исполняемый файл?
       

    • Elly
      Автор Elly
      Друзья, 17 декабря 2024 года опубликовано бесплатное решение для проверки компьютеров и лечения обнаруженных угроз без загрузки операционной системы - Kaspersky Rescue Disk 2024.
      Это решение позволяет эффективно выявлять и устранять вредоносные программы, работая с USB-носителя или DVD-диска. В её состав входит приложение Kaspersky Rescue Tool, а также дополнительные инструменты, такие как файловый менеджер, браузер и терминал.
      Предлагаем Вам подробнее ознакомиться с Kaspersky Rescue Disk 2024, ответив на вопросы нашей викторины.
      Удачи! 🎉
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1200 баллов Одна ошибка — 1000 баллов Две ошибки — 800 баллов  
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 02.04.2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @kmscom (пользователей @Friend и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответ будет дан в рамках созданной переписки, коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • andrew75
      Автор andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
×
×
  • Создать...