ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как работает антивирус ?
  #1  
Старый 25.01.2009, 12:56
Аватар для cleric.80
cleric.80
Участник форума
Регистрация: 28.03.2008
Сообщений: 127
Провел на форуме:
588541

Репутация: 19
Отправить сообщение для cleric.80 с помощью ICQ
Exclamation Как работает антивирус ?

Как работает антивирус ?
если в двух словах? вот задался вопросом,а как он впринципе проверяет файл, и определяет инфицирован или нет, раскладывает файл по кусочкам, ищет скрипт схожий с вирусным,или как ? что является показателем что файл инфицирован. ( рассматривая толко систему, без интернета )
 
Ответить с цитированием

  #2  
Старый 25.01.2009, 13:22
Аватар для Вася007
Вася007
Познающий
Регистрация: 09.12.2007
Сообщений: 41
Провел на форуме:
3977556

Репутация: 12
По умолчанию

Наверно ищет вредоносный код в файле
 
Ответить с цитированием

  #3  
Старый 25.01.2009, 13:28
Аватар для cleric.80
cleric.80
Участник форума
Регистрация: 28.03.2008
Сообщений: 127
Провел на форуме:
588541

Репутация: 19
Отправить сообщение для cleric.80 с помощью ICQ
По умолчанию

а если файл зашифрован ?. тоесть есть понимаю содержит базу скриптов вирусов ? )))
 
Ответить с цитированием

  #4  
Старый 25.01.2009, 13:38
Аватар для waik
waik
Участник форума
Регистрация: 02.11.2008
Сообщений: 222
Провел на форуме:
3459722

Репутация: 155
По умолчанию

елси фаил зашифрован то у антивируса есть расшифровщик ,и поетомуесть крипторы приват (которые незанеслись в базу антивируса по методу шифровки) и паблик которые паляться
 
Ответить с цитированием

  #5  
Старый 25.01.2009, 15:35
Аватар для neprovad
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

сигнатурные проверки и эмулятор кода
 
Ответить с цитированием

  #6  
Старый 25.01.2009, 15:43
Аватар для SaiRus
SaiRus
Постоянный
Регистрация: 24.11.2008
Сообщений: 416
Провел на форуме:
910902

Репутация: 100
По умолчанию

Код:
http://www.merc-press.ru/index.php?name=Pages&op=page&pid=16
ну вот более менее инфа нормальная, пара принципов работы Антивирь ПО
 
Ответить с цитированием

  #7  
Старый 25.01.2009, 15:44
Аватар для cleric.80
cleric.80
Участник форума
Регистрация: 28.03.2008
Сообщений: 127
Провел на форуме:
588541

Репутация: 19
Отправить сообщение для cleric.80 с помощью ICQ
По умолчанию

эмулятор кода ,,,???
 
Ответить с цитированием

  #8  
Старый 25.01.2009, 15:53
Аватар для SaiRus
SaiRus
Постоянный
Регистрация: 24.11.2008
Сообщений: 416
Провел на форуме:
910902

Репутация: 100
По умолчанию

Цитата:
Сообщение от cleric.80  
эмулятор кода ,,,???
может эмулятор процессора?
 
Ответить с цитированием

  #9  
Старый 25.01.2009, 15:57
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

еще есть таблицы контрольных сумм файлов, проверяющие изменения в файловой системе
 
Ответить с цитированием

  #10  
Старый 25.01.2009, 16:03
Аватар для SaiRus
SaiRus
Постоянный
Регистрация: 24.11.2008
Сообщений: 416
Провел на форуме:
910902

Репутация: 100
По умолчанию

как я понял, недавно тоже задовался подобным вопрос...сравнивается контрольная сумма приложения с контрольной суммой в базе если совподает то вирус...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баг в ИЕ (отображение html в изображениях). Как юзать. censored! Авторские статьи 54 21.08.2009 06:42
Фильтры гугла и как их обходить [ANGEL] Статьи 2 13.02.2009 04:56
Кейлогер на Vb или как правильно играть в Gta!!! je0n Авторские статьи 6 25.05.2007 23:55
как работает интернет (демонстрационный ролик) tclover Болталка 4 10.02.2007 05:48
Как работает функция system() ? Форумы 3 01.11.2004 03:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ