Перейти к содержанию

Откуда такие "сигнатуры"


Рекомендуемые сообщения

Здравствуйте Евгений!

Хотел обратиться в службу поддержки, но вообщем понял что мне это и не нужно...

Прочёл тут довольно много вопросов к Вам, и как-то подумалось: не о том тут вопросы; да и не вопросы часто, а

просто "поговорить и себя показать" - да ещё и конкурс "лучший вопрос"...

Хотелось бы просто услышать, так сказать, "из первых рук" компетентное мнение.

 

"Лечение" от вирусов - это значительная часть моей работы, т.е. ко мне попадают реальные машины зараженные

реальными вирусами.

Пока радует только одно: вирусописатели, за редким исключением, не отличаются бурной фантазией и

изобретательностью подкреплённой глубоким и ясным пониманием своих целей...

 

В 99% случаев даже неизвестный вирус можно обезвредить без антивируса - конечно, эффективность такого лечения

напрямую зависит от опыта и глубины познания системы, ну и ещё нужны и кое-какие инструменты.

"Кое-какие инструменты" часто приходитсся делать самому. Использую Delphi - быстро и эффективно.

Но вот что интересно!

Delphi 7: post-6328-1221763976_thumb.gif

------ list ---------------------------------------------

program avTest;

 

uses

Windows, Messages;

 

begin

 

end.

----------------------------------------------------------

Компилируем, сжимаем UPX v3.03

(upx.exe avTest.exe --best --overlay=copy --compress-exports=1 --strip-relocs=0 --compress-icons=0 --force )

Проверяем KAV 2009 (пробная v 8.0.0.357 (a.b.c)) и получаем страшное сообщение: Backdoor.Win32.BlackHole.2004.h

post-6328-1221764019_thumb.gif

 

Нечто похожее было и в KAV 7

Будет ли что-нибудь меняться в методологии анализа объектов в KAV7..KAV2009?

Неужели только сигнатурный анализ? Но откуда такие "сигнатуры"?

Ссылка на комментарий
Поделиться на другие сайты

Это ложное срабатывание. Сообщите об этом в подробностях на newvirus собачка kaspersky точка com

Да уж... Но вопрос был не о том "что это".

Ссылка на комментарий
Поделиться на другие сайты

Думаю, что очень похожий модуль, да еще под UPX - был компонентой этого бекдора. Для точного ответа нужен образец.

Будет ли что-нибудь меняться в методологии анализа объектов в KAV7..KAV2009?

Неужели только сигнатурный анализ? Но откуда такие "сигнатуры"?

Методологии постоянно совершенствуются - рассказывать об этом слишком долго...

Что нового в KAV/KIS 2009 - уже было где-то здесь.

Ссылка на комментарий
Поделиться на другие сайты

А какой вклад в формирование окончательных свойств продукта вносят бета-тестеры?

 

Довольно большой.

Как и любое другое большое сообщество умных и целеустремленных людей, обладающих высоким уровнем профессионализма и имеющих какую-то цель. Для любой компании было бы неоправданным это не использовать, не так ли?

Приглашаю вас также поучаствовать в данном процессе B)

Ссылка на комментарий
Поделиться на другие сайты

Вот именно. И некоторые бывшие Голд Бета Тестеры уже работают в ЛК...

Так что, есть к чему стремиться! B)

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Petr1988
      Автор Petr1988
      Собственно что это такое? В чем смысл этих игр тапалок? Правда ли, что можно на них заработать или бред?
    • KL FC Bot
      Автор KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • Vinchi
      Автор Vinchi
      Решил я скачать фикс для дс. Зашёл на ютуб и вбил, нашел вроде нормального ютубера, видео хорошее, лайков много и комментарии все хорошие. Ну скачал я через некоторое время моему пк стало очень плохо, начал сильно лагать и т.д. Пытался найти проблему - не смог. Решил переустановить винду. Переустановил я винду и снова те же симптомы. Думал, что что-то не так с технической стороны пк, сдал его в сервис там сидели и думали на протяжении 4 дней - ничего не нашли. Потом я решил сам покопаться в системе и нашел тот самый - nanominer. Пытался его удалить через касперский - когда его удаляешь он восстанавливается, вручную удаляешь - итог тот же. Очистил все бек апы, удаляю - восстанавливается. Так же когда открыт диспетчер задач - нагрузка на пк 8%-10% ЦП, когда закрыт - 100% ЦП. Так же AutoLogger не работает, когда диспетчер задач закрыт, говорит, что нет доступа к AV
      CollectionLog-2024.12.23-19.43.zip
    • ***Leeloo***
      Автор ***Leeloo***
      Людям, планирующим приобрести подержанный смартфон, немаловажный совет проверять устройство по IMEI. 

      Не стоит пренебрегать мерами предосторожности при покупке телефона с рук, чтобы не столкнуться с мошенниками. 
      У каждого iPhone есть идентификатор из 15 цифр. Чаще всего он прописан в трех местах: на лотке сим-карты или внутри лотка на корпусе смартфона, на коробке, а также в меню «Об этом устройстве».
      Другим важным критерием при изучении смартфона, побывавшего в использовании, является сверка модели: F — официально восстановленный, N — смартфон меняли по программе сервисной гарантийной замены, P — персонализированный с гравировкой. В том случае, если в начале стоит буква M, а продавец убеждает в восстановлении гаджета, то был произведен несертифицированный ремонт.
      Эксперты предупредупреждают о ряде рисков при покупке подержанного смартфона. К таким факторам относится то, что продавец в дальнейшем может запросто заблокировать устройство через опцию «Найти iPhone» и потребовать еще деньги за включение.
    • KL FC Bot
      Автор KL FC Bot
      «Лаборатория Касперского» сегодня — это в первую очередь люди. Люди, которые создают наши продукты и решения, продвигают их и пользуются ими. Вы делите с нами радость новых побед, помогаете добираться до невероятных вершин и мотивируете нас каждый день становиться лучше. Мы ценим и принимаем эту поддержку!
      Для вас мы развиваем Kaspersky Club — пространство для безопасного общения с единомышленниками, нашими коллегами и всеми, кто для себя решил, что «Лаборатория Касперского» — это по любви.
      Фан-клуб — это… Люди
      Kaspersky Club появился в 2006 году как ветвь развития официального форума «Лаборатории Касперского» — места, где можно получить ответ почти на любой вопрос, связанный с работой антивируса. А где деловое общение, там и неформальное — «пофлудить на оффоруме», как тогда говорили, собирались многие: кому-то хотелось ближе познакомиться с сотрудниками компании, другие мечтали задать любой вопрос Евгению Касперскому или просто искали себе друзей в Интернете. Так родился фан-клуб, который положил начало длинной истории.
      Члены фан-клуба на встрече с Евгением Касперским в январе 2007 года.
      Эра популярности форумов давно позади, но Kaspersky Club до сих пор не только существует, но и процветает: мы сохранили аутентичный форум (там можно найти даже самое первое сообщение), сделали канал в Telegram и сервер в Discord, а также регулярно проводим интересные мероприятия (об этом еще расскажем). Это все возможно лишь благодаря тому, что спустя 18 лет многие из основателей фан-клуба по-прежнему с «Лабораторией Касперского». За это время люди повзрослели, обзавелись семьями, но до сих пор заходят почитать новые темы и оставить пару сообщений на форуме. Ну разве это не любовь?
       
      Посмотреть статью полностью
×
×
  • Создать...