Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

1.Читал про полиморфные,метаморфные,защифрованные вирусы. С полиморфными и метаморфными примерно все понятно.

2.Зашифрованные вирусы,почему их трудно обнаружить. KIS 2009 зашифрованные вирусы не ловит? :huh:

Опубликовано

как это не ловит, а эвристика на что?:huh:

Опубликовано
как это не ловит, а эвристика на что?:huh:

 

 

1. В Википедии пишут - не ловит. ;)

Опубликовано
Для обнаружения этих «замаскированных» вирусов требуется мощный механизм распаковки, который может дешифровать файлы перед их проверкой. К несчастью, во многих антивирусных программах эта возможность отсутствует и, в связи с этим, часто невозможно обнаружить зашифрованные вирусы.

во многих но не во всех

Опубликовано
во многих но не во всех

 

 

 

1.Может выложите данные антивирусных продуктов, которые находят и удаляют зашифрованные вирусы?

2.Назовите антивирусные продукты, которые не обнаруживают зашифрованные вирусы? :huh:

Опубликовано
2.Назовите антивирусные продукты, которые не обнаруживают зашифрованные вирусы?

Зонтик :huh:

Все обнаруживают, по мере своих возможностей!

Опубликовано

Тут я бы не сказал что прям всё ловит смотря чем шифровали...

Опубликовано
Тут я бы не сказал что прям всё ловит смотря чем шифровали...

 

 

 

1. Чем шифровали? :huh:

Опубликовано
1.Может выложите данные антивирусных продуктов, которые находят и удаляют зашифрованные вирусы?

2.Назовите антивирусные продукты, которые не обнаруживают зашифрованные вирусы?

 

Здесь.

Тест старый. И версия шестая. Но уже тогда Касперский один из лучших.

Опубликовано

вот ссылка на тест 2007,касперский по мнению журнала Virus Bulletin отстает, хотя если взглянуть в 5-ую графу то... 1-е место;

А здесь (29.02.2008)чье то частное мнение,касперский на втором месте,зато

к-а-а-к весело пишет про Нод...

Опубликовано

1. ребята, вы забыли про хипс. именно он и позволяет либо задетектить малварь, либо засунуть в "недоверенные" при обнаружении попыток сделать недозволенное простым смертным программам.

2. Полиморфы и шифрованные вирусы не ловятся сигнатурным детектом, могут вешать эвристик, использовать антиотладочные приёмы, но подавляющее большинство ловится поведенческим блокиратором (хипс)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • zsvnet
      Автор zsvnet
      obrazec.zipAddition.txtShortcut.txtFRST.txtДобрый день! Зашифровали файлы.
      Скорее всего проникли через RDP. Исходный ПК неработоспособен. Диск подключен к другому ПК и на нем запускали FRST.
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • Alexoon
      Автор Alexoon
      Подхватил какой-то вирус с почты. Постоянно открывается powershell и браузеры, т.е. по 5 раз в секунду
       
      Антивирусы ни один его не видят
      CollectionLog-2025.08.22-16.02.zip
×
×
  • Создать...