Компания «Лаборатория Касперского» запатентовала в США технологию, позволяющую обнаруживать несанкционированные изменения данных.
Для обеспечения целостности файлов могут использоваться хеширование, электронно-цифровая подпись и отслеживание модификации файла по времени последнего изменения. Однако первые два метода являются слишком ресурсоемкими. Стандартная же реализация третьего метода слишком ненадежна – в последнее время многие вредоносные программы стали менять временные метки на более ранние с целью сокрытия факта реального изменения файлов.
Технология «Лаборатории Касперского», разработанная Михаилом Павлющиком, позволяет проверять целостность файлов достоверно, быстро и без значительных затрат ресурсов. Она основана на том, что специальный перехватчик получает запросы программ на изменение временных меток файла или группы файлов. Перехватчик отмечает такие запросы для каждого файла и хранит эту информацию в базе данных. Впоследствии эта информация передается специальному модулю, способному сравнивать показания счетчика обновлений временных меток и содержание этих меток. Изменение показания счетчика без изменения временной метки является сигналом о модификации файла и возможном его заражении. Антивирусная программа может инициировать сканирование файла на наличие вредоносного кода или вывод предупреждения пользователя об опасности. Источник
14 мая 2009
ай.. патентуют они там... последний касперский не находит батник который hosts меняет. мой avast сразу запалил батник в EXE а вот касперыч спокойно пропустил
а можно вопрос. откуда у кашпера столько обновлений , больше чем у всех взятых. откуда они только сигнантуры берут. такое впечатление навевает что они в тихую сами пишут , а потом что то пишут патентуют . типа посмотрите какие мы молодцы!!
а можно вопрос. откуда у кашпера столько обновлений , больше чем у всех взятых. откуда они только сигнантуры берут
Вирусов в базе будет отсилы 10%. Остальное - это всякие скрипты и прочий безвредный софт, однако отмечать который как опасный выгодно кое-кому. Те же шеллы.