Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Не ложные срабатывания, а ошибочные!? (https://forum.antichat.xyz/showthread.php?t=144423)

nester 29.09.2009 16:41

Не ложные срабатывания, а ошибочные!?
 
Гуру взываю к Вам! Возможен ли вариант, при котором антивирусное средство не верно идентификации вредоносное программное обеспечение, а именно ложно относит данный вредоносный объект к какому-либо классу вредоносных программ и обзывает его соответствующе?

RazdoR 29.09.2009 22:51

Возможно, авира например ругается на кряки и упакованные файлы.

nester 29.09.2009 23:33

Однако, почему молчат профи? Желательно с убедительными примерами. Wpe Pro вполне может содержать троянца, разве нет.

RazdoR 30.09.2009 00:07

А что ты надеешься от них услышать? Скажут то же самое - тебе станет легче?
Сам включи голову и подумай - если файл получен из надежного источника и ты в нем уверен, то скорее всего антивирь - паникер, хотя конечно исключать вредоносный код нельзя, но маловероятно, или если это какой-то левый брут асек, то хз что там может быть.
Воспользуйся антивирусными онлайн-сервисами типа virustotal.com для проверки этого файла.

Validol 30.09.2009 00:47

Мне сегодня Dr.Web на онлайн-офис (от мелкомягких) ругался... Говорит троян качаю.
Закрыл нафиг, пошел качать офис..

nester 30.09.2009 00:56

Надеялся, что мне кто-нибудь приоткроет глубины метода сигнатурного анализа и возможности маскировки вирусов под их другие разновидности. Буду копаться сам. Может тогда хоть книжку какую посоветуете...

Scripter 30.09.2009 00:58

начало любой книги это google

gold-goblin 30.09.2009 00:59

Цитата:

возможности маскировки вирусов под их другие разновидности
Зачем это надо? лучше полностью подчистится чтоб не палился.
Wpe pro палится как хак тул а не троян....

nester 30.09.2009 00:59

Цитата:

Сообщение от Validol
Мне сегодня Dr.Web на онлайн-офис (от мелкомягких) ругался... Говорит троян качаю.
Закрыл нафиг, пошел качать офис..

Именно это называют ложным срабатыванием. А есть еще вариант когда вирс бац и выдал себя антивирусу под видом троянца к примеру... Именно это меня и интересует. Нужно это для сокрытия того что вирусяка уже натворил, а чистится уже поздно.

echobyte 30.09.2009 02:13

У меня как-то стоял касперский5, который определил mirc, как потенциально опасный процесс, ибо он может исполнять cmd.exe напрямую..
Практически любой современный антивирус не просто определяет вредоносность как факт, но и показывает имя и/или тип опасности.. Хактулзы, рекламное ПО, потенциально опасный софт и тд, очевидно можно не опасаться, особенно, если в догрузку еще есть фаервол, котрый мониторит порты, и защита, которая следит за внедрением кода в исполняемые файлы и модули.
Если тип угрозы не определен, но есть название, можно поискать его в энциклопедии вирусов: http://www.securelist.com/ru/encyclopedia


Время: 02:43