Pokaż wyniki od 1 do 6 z 6

Temat: Pytania dotyczące Anty - Wirusów.

  1. #1

    Domyślnie Pytania dotyczące Anty - Wirusów.

    Siema.
    Mam dwa pytania dotyczące Anty Wirusów :

    1 . Jak Anty Wirus , wykrywa szkodliwe oprogramowanie? Porównuje kod danego pliku z kodami wirusów , znajdujących się w bazie danych?
    2 . Gdzie znajduję się baza danych wirusów?
    3 . Czy Anty Wirus wykryje wirusa , który jest spakowany w archiwum , zaszyfrowanym hasłem?

  2. #2
    Dawni Moderatorzy Avatar VR8
    Dołączył
    24-09-2011
    Skąd
    Kraków
    Posty
    324

    Domyślnie

    1. Porównuje biniarkę z sygnaturami wirów
    2. Hmmm... chyba na komputerze, w zaszyfrowanym pliku/archiwum [?]
    3. Bardziej zaawansowane tak, jednak te darmowe raczej nie.
    "Najwyższym osiągnięciem jest pokonać wroga bez walki" - Sun Tzu

    ---
    Sprzedam keyloggera wysyłającego logi na maila, do tego masa dodatków (np. USB spreading).
    Kontakt: (gg)41878055
    ---

  3. #3

    Domyślnie

    Ok dzięki.
    Co do odpowiedzi 3 , to jak Anty Wirus uzyskuje dostęp do archiwum , nie znając hasła?
    Są programy do takich rzeczy , ale na ich działanie trzeba czekać długo.

  4. #4
    Dawni Moderatorzy Avatar VR8
    Dołączył
    24-09-2011
    Skąd
    Kraków
    Posty
    324

    Domyślnie

    Cytat Napisał TheFlaiDer Zobacz post
    Ok dzięki.
    Co do odpowiedzi 3 , to jak Anty Wirus uzyskuje dostęp do archiwum , nie znając hasła?
    Są programy do takich rzeczy , ale na ich działanie trzeba czekać długo.
    Sprawdza kod zrodlowy... pod warstwa archiwum jest kod zrodlowy programow
    "Najwyższym osiągnięciem jest pokonać wroga bez walki" - Sun Tzu

    ---
    Sprzedam keyloggera wysyłającego logi na maila, do tego masa dodatków (np. USB spreading).
    Kontakt: (gg)41878055
    ---

  5. #5

    Domyślnie

    Cytat Napisał TheFlaiDer Zobacz post
    Siema.
    Mam dwa pytania dotyczące Anty Wirusów :

    1 . Jak Anty Wirus , wykrywa szkodliwe oprogramowanie? Porównuje kod danego pliku z kodami wirusów , znajdujących się w bazie danych?
    2 . Gdzie znajduję się baza danych wirusów?
    3 . Czy Anty Wirus wykryje wirusa , który jest spakowany w archiwum , zaszyfrowanym hasłem?
    Ad 1 -> Ojjjj, metod jest naprawdę bardzo dużo. Samo porównywanie kodu programu to było z 10 lat temu. Teraz program jest skanowany pod wieloma względami i wcale nie trzeba mieć wira w bazie danych, żeby wykryło wirusa. Niektóre ze skanów jakie są wykonywane to skan pod kątem działania (takie działania jak np. przechwytywanie wciśniętych klawiszy jakie występują w keyloggerach, to wykrycie prawie natychmiastowe), heurystyka, czy pliki są zbindowane z danym skanowanym plikiem... długo by wymieniać.
    Ad 2 -> Zależy jaki antywirus. Np. Immunet Protect to Cloud Antivir więc korzysta z bazy danych która znajduje się na serwerach w chmurze, ale większość offline'owych antywirów pobiera sygnaturki wirusów z serwera, a jak wynajdzie nowego wirusa dzięki metodom z punktu 1. to wysyła sygnaturkę na serwer i aktualizuje inne antywirusy.
    Ad 3 -> I tak, i nie. Jeżeli wirus jest w bazie wirusów - powinno wykryć, jeżeli wirusa nie ma w bazie, ale jest wirusem i spełnia kryteria opisane w pkt. 1, jednak plik nie został jeszcze uruchomiony - nie, nie wykryje. Z hasłem to nie wiem.
    Pomogę w zdobyciu hasła do Facebooka. Pisać na PW.

  6. #6

    Domyślnie

    Ok , dzięki za odpowiedź.
    Ten wpis blokuję dany proces przed uruchomieniem.

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\(proces_anty_wirusa).exe]
    "Debugger"="ntsd -d"

    No i gdy na przykład , dodam do rejestru ten wpis wyżej przed instalacją , to czy ochrona Anty Wirusa będzie funkcjonować poprawnie , po instalacji? Jeśli tak , to dlaczego?
    Ostatnio edytowane przez TheFlaiDer ; 12-01-2012 o 16:40

Uprawnienia

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •