
05.05.2008, 23:50
|
|
Познающий
Регистрация: 14.07.2007
Сообщений: 90
С нами:
9908911
Репутация:
47
|
|
Сообщение от Dr.KoD
С каким антивирем и могут быть проблемы так это с каспером если врубить всю защиту на полную, то обойти можно только помощью r0 или внедрения в доверенную прогу, ну может еще какой способ, который никто не выложит в паблик.
Крипт неспасает от одного, от проактивной защиты, т.к. записать прогу в автозапуск хоть при супер продвинутом крипте файла вируса уже не получится стандартными методами, так что криптор был и будет являться приятным дополнением к самому вирусу затрудняющим его изучение и обнаружение, ну это конечно актульно для серьезных вирусов(троянов для обнуления виртуальных кошельков, для полного постоянного контроля компов юзверов, ну и т.д. и т.п. ), а для кражи понравившейся аси или каких либо др. мелочей(на которых тож можно поднять баблосов) сойдут и обычные паблик вирусы предварительно закриптованные, если что то неустраивает в них, то без особого труда можно написать вирус, который будет удовлетворять тебя на все 100%, но первым его недостатком будет то что он будет запускаться только 1 раз на компе жертвы(как правило этого достаточно в некоторых случаях  ), а 2 его минус в том, что если у юзверя стоит фаервол(стандартный виндозный неактуален), то тут подстерегает облом т.к. отчеты с файлами нефига к тебе не дойдут!!!
да, если говорить в контексте серьезных троев, руткитов
то тут проактивные технологии встают на пути
незабываем что многие фаерволы сейчас оборудованы HIPS
касаемо проактивки Дяди Жени я тут 8 версию смотрел,
так ее можно просто удалить из системы незаметно для юзера. софт для этого есть в паблике
|
|
|