Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Как работает антивирус ? (https://forum.antichat.xyz/showthread.php?t=102988)

cleric.80 25.01.2009 12:56

Как работает антивирус ?
 
Как работает антивирус ?
если в двух словах? вот задался вопросом,а как он впринципе проверяет файл, и определяет инфицирован или нет, раскладывает файл по кусочкам, ищет скрипт схожий с вирусным,или как ? что является показателем что файл инфицирован. ( рассматривая толко систему, без интернета )

Вася007 25.01.2009 13:22

Наверно ищет вредоносный код в файле

cleric.80 25.01.2009 13:28

а если файл зашифрован ?. тоесть есть понимаю содержит базу скриптов вирусов ? )))

waik 25.01.2009 13:38

елси фаил зашифрован то у антивируса есть расшифровщик ,и поетомуесть крипторы приват (которые незанеслись в базу антивируса по методу шифровки) и паблик которые паляться

neprovad 25.01.2009 15:35

сигнатурные проверки и эмулятор кода

SaiRus 25.01.2009 15:43

Код:

http://www.merc-press.ru/index.php?name=Pages&op=page&pid=16
ну вот более менее инфа нормальная, пара принципов работы Антивирь ПО

cleric.80 25.01.2009 15:44

эмулятор кода ,,,???

SaiRus 25.01.2009 15:53

Цитата:

Сообщение от cleric.80
эмулятор кода ,,,???

может эмулятор процессора? :eek:

iddqd 25.01.2009 15:57

еще есть таблицы контрольных сумм файлов, проверяющие изменения в файловой системе

SaiRus 25.01.2009 16:03

как я понял, недавно тоже задовался подобным вопрос...сравнивается контрольная сумма приложения с контрольной суммой в базе если совподает то вирус...


Время: 06:29