
29.01.2008, 10:25
|
|
Новичок
Регистрация: 26.01.2008
Сообщений: 11
Провел на форуме: 12532
Репутация:
16
|
|
Исходя из своих догадок и опыта попытаюсь объяснить принцип работы проги Av Devil от SEDDTO.
Проверяя файл она создает какието тестовые .tmp файлы и если антивирус на них реагирует то продолжает поиски пока не дойдет до чистых значений. Вот так вот находятся сигнатуры... То есть работает даже на новых троянах и крипторах а также и с новыми антивирусами (хотя тут спорно, на моем KIS'е 7.0.0.125 не работал, а вот на Nod32 все норм... думаю на KAV будет рабить) Если разбемся... то поиски сигнатур можно будет сильно облегчить =)
Последний раз редактировалось User312; 29.01.2008 в 10:29..
|
|
|