Dzon Опубликовано 14 мая, 2009 Поделиться Опубликовано 14 мая, 2009 1.Читал про полиморфные,метаморфные,защифрованные вирусы. С полиморфными и метаморфными примерно все понятно. 2.Зашифрованные вирусы,почему их трудно обнаружить. KIS 2009 зашифрованные вирусы не ловит? Ссылка на комментарий Поделиться на другие сайты Поделиться
skoworodker Опубликовано 14 мая, 2009 Поделиться Опубликовано 14 мая, 2009 как это не ловит, а эвристика на что? Ссылка на комментарий Поделиться на другие сайты Поделиться
Dzon Опубликовано 14 мая, 2009 Автор Поделиться Опубликовано 14 мая, 2009 как это не ловит, а эвристика на что? 1. В Википедии пишут - не ловит. Ссылка на комментарий Поделиться на другие сайты Поделиться
Hitomi Опубликовано 14 мая, 2009 Поделиться Опубликовано 14 мая, 2009 Описание Раз есть описание - значит ловит Ссылка на комментарий Поделиться на другие сайты Поделиться
Dzon Опубликовано 14 мая, 2009 Автор Поделиться Опубликовано 14 мая, 2009 ОписаниеРаз есть описание - значит ловит 1. Википедия http://ru.wikipedia.org/wiki/%D0%90%D0%BD%...%BC%D0%BC%D0%B0 Ссылка на комментарий Поделиться на другие сайты Поделиться
El'm Опубликовано 14 мая, 2009 Поделиться Опубликовано 14 мая, 2009 Для обнаружения этих «замаскированных» вирусов требуется мощный механизм распаковки, который может дешифровать файлы перед их проверкой. К несчастью, во многих антивирусных программах эта возможность отсутствует и, в связи с этим, часто невозможно обнаружить зашифрованные вирусы. во многих но не во всех Ссылка на комментарий Поделиться на другие сайты Поделиться
Dzon Опубликовано 14 мая, 2009 Автор Поделиться Опубликовано 14 мая, 2009 во многих но не во всех 1.Может выложите данные антивирусных продуктов, которые находят и удаляют зашифрованные вирусы? 2.Назовите антивирусные продукты, которые не обнаруживают зашифрованные вирусы? Ссылка на комментарий Поделиться на другие сайты Поделиться
Орион Опубликовано 14 мая, 2009 Поделиться Опубликовано 14 мая, 2009 2.Назовите антивирусные продукты, которые не обнаруживают зашифрованные вирусы? Зонтик Все обнаруживают, по мере своих возможностей! Ссылка на комментарий Поделиться на другие сайты Поделиться
Kopeicev Опубликовано 15 мая, 2009 Поделиться Опубликовано 15 мая, 2009 Тут я бы не сказал что прям всё ловит смотря чем шифровали... Ссылка на комментарий Поделиться на другие сайты Поделиться
Dzon Опубликовано 15 мая, 2009 Автор Поделиться Опубликовано 15 мая, 2009 Тут я бы не сказал что прям всё ловит смотря чем шифровали... 1. Чем шифровали? Ссылка на комментарий Поделиться на другие сайты Поделиться
Орион Опубликовано 15 мая, 2009 Поделиться Опубликовано 15 мая, 2009 1. Чем шифровали? Прочитав тут по внимательней и немного по Гуглить. можно и понять! Ссылка на комментарий Поделиться на другие сайты Поделиться
Hitomi Опубликовано 15 мая, 2009 Поделиться Опубликовано 15 мая, 2009 1.Может выложите данные антивирусных продуктов, которые находят и удаляют зашифрованные вирусы?2.Назовите антивирусные продукты, которые не обнаруживают зашифрованные вирусы? Здесь. Тест старый. И версия шестая. Но уже тогда Касперский один из лучших. Ссылка на комментарий Поделиться на другие сайты Поделиться
El'm Опубликовано 17 мая, 2009 Поделиться Опубликовано 17 мая, 2009 вот ссылка на тест 2007,касперский по мнению журнала Virus Bulletin отстает, хотя если взглянуть в 5-ую графу то... 1-е место; А здесь (29.02.2008)чье то частное мнение,касперский на втором месте,зато к-а-а-к весело пишет про Нод... Ссылка на комментарий Поделиться на другие сайты Поделиться
C. Tantin Опубликовано 17 мая, 2009 Поделиться Опубликовано 17 мая, 2009 1. ребята, вы забыли про хипс. именно он и позволяет либо задетектить малварь, либо засунуть в "недоверенные" при обнаружении попыток сделать недозволенное простым смертным программам. 2. Полиморфы и шифрованные вирусы не ловятся сигнатурным детектом, могут вешать эвристик, использовать антиотладочные приёмы, но подавляющее большинство ловится поведенческим блокиратором (хипс) Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти