ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Не ложные срабатывания, а ошибочные!?
  #1  
Старый 29.09.2009, 16:41
Аватар для nester
nester
Познающий
Регистрация: 05.05.2009
Сообщений: 44
Провел на форуме:
43912

Репутация: 1
Arrow Не ложные срабатывания, а ошибочные!?

Гуру взываю к Вам! Возможен ли вариант, при котором антивирусное средство не верно идентификации вредоносное программное обеспечение, а именно ложно относит данный вредоносный объект к какому-либо классу вредоносных программ и обзывает его соответствующе?
 
Ответить с цитированием

  #2  
Старый 29.09.2009, 22:51
Аватар для RazdoR
RazdoR
Познающий
Регистрация: 07.08.2008
Сообщений: 45
Провел на форуме:
144485

Репутация: 8
По умолчанию

Возможно, авира например ругается на кряки и упакованные файлы.
 
Ответить с цитированием

  #3  
Старый 29.09.2009, 23:33
Аватар для nester
nester
Познающий
Регистрация: 05.05.2009
Сообщений: 44
Провел на форуме:
43912

Репутация: 1
По умолчанию

Однако, почему молчат профи? Желательно с убедительными примерами. Wpe Pro вполне может содержать троянца, разве нет.

Последний раз редактировалось nester; 29.09.2009 в 23:36..
 
Ответить с цитированием

  #4  
Старый 30.09.2009, 00:07
Аватар для RazdoR
RazdoR
Познающий
Регистрация: 07.08.2008
Сообщений: 45
Провел на форуме:
144485

Репутация: 8
По умолчанию

А что ты надеешься от них услышать? Скажут то же самое - тебе станет легче?
Сам включи голову и подумай - если файл получен из надежного источника и ты в нем уверен, то скорее всего антивирь - паникер, хотя конечно исключать вредоносный код нельзя, но маловероятно, или если это какой-то левый брут асек, то хз что там может быть.
Воспользуйся антивирусными онлайн-сервисами типа virustotal.com для проверки этого файла.
 
Ответить с цитированием

  #5  
Старый 30.09.2009, 00:47
Аватар для Validol
Validol
Участник форума
Регистрация: 15.12.2006
Сообщений: 212
Провел на форуме:
587761

Репутация: 144
По умолчанию

Мне сегодня Dr.Web на онлайн-офис (от мелкомягких) ругался... Говорит троян качаю.
Закрыл нафиг, пошел качать офис..
 
Ответить с цитированием

  #6  
Старый 30.09.2009, 00:56
Аватар для nester
nester
Познающий
Регистрация: 05.05.2009
Сообщений: 44
Провел на форуме:
43912

Репутация: 1
По умолчанию

Надеялся, что мне кто-нибудь приоткроет глубины метода сигнатурного анализа и возможности маскировки вирусов под их другие разновидности. Буду копаться сам. Может тогда хоть книжку какую посоветуете...
 
Ответить с цитированием

  #7  
Старый 30.09.2009, 00:58
Аватар для Scripter
Scripter
Участник форума
Регистрация: 03.09.2008
Сообщений: 155
Провел на форуме:
1201665

Репутация: 236
По умолчанию

начало любой книги это google
 
Ответить с цитированием

  #8  
Старый 30.09.2009, 00:59
Аватар для gold-goblin
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

Цитата:
возможности маскировки вирусов под их другие разновидности
Зачем это надо? лучше полностью подчистится чтоб не палился.
Wpe pro палится как хак тул а не троян....
 
Ответить с цитированием

  #9  
Старый 30.09.2009, 00:59
Аватар для nester
nester
Познающий
Регистрация: 05.05.2009
Сообщений: 44
Провел на форуме:
43912

Репутация: 1
По умолчанию

Цитата:
Сообщение от Validol  
Мне сегодня Dr.Web на онлайн-офис (от мелкомягких) ругался... Говорит троян качаю.
Закрыл нафиг, пошел качать офис..
Именно это называют ложным срабатыванием. А есть еще вариант когда вирс бац и выдал себя антивирусу под видом троянца к примеру... Именно это меня и интересует. Нужно это для сокрытия того что вирусяка уже натворил, а чистится уже поздно.

Последний раз редактировалось nester; 30.09.2009 в 01:07..
 
Ответить с цитированием

  #10  
Старый 30.09.2009, 02:13
Аватар для echobyte
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

У меня как-то стоял касперский5, который определил mirc, как потенциально опасный процесс, ибо он может исполнять cmd.exe напрямую..
Практически любой современный антивирус не просто определяет вредоносность как факт, но и показывает имя и/или тип опасности.. Хактулзы, рекламное ПО, потенциально опасный софт и тд, очевидно можно не опасаться, особенно, если в догрузку еще есть фаервол, котрый мониторит порты, и защита, которая следит за внедрением кода в исполняемые файлы и модули.
Если тип угрозы не определен, но есть название, можно поискать его в энциклопедии вирусов: http://www.securelist.com/ru/encyclopedia
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Банк требует с блогера $35 млн за ложные данные jerrri Мировые новости 7 02.04.2009 08:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ