
| Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
![]() |
||
Антивирусники.
|
||
| Здесь обсуждаем всё, что связано с компьютерами : программы, железо и всё остальное. |
![]() |
|
|
Опции темы |
|
|
#31 | ||
|
Форумец
Сообщений: 61
Регистрация: 19.05.2003
|
Цитата:
Цитата:
Кроме того. Пусть вирус есть в системе(сканеры пропустили) Он начнёт разможаться и тут же будет схвачен. |
||
|
|
|
|
#32 | ||
|
Memory test: failed
|
Цитата:
Цитата:
![]() Ерундистика все это - файл изменился, ты не уверен, скармливаешь его сканеру. Не проще ли взять себе за правило делать полный скан системы раз в день/неделю/месяц/... Меня, к примеру, абсолютно не напрягает то, что мой комп занимается этим одну-две ночи в неделю... |
||
|
|
|
|
#33 | |
|
Форумец
Сообщений: 61
Регистрация: 19.05.2003
|
Цитата:
То, что Вам кажется, что это ерунда вовсе не мешает Касперскому и Диалогнауке распространять антивирусы-ревизоры.
|
|
|
|
|
|
#34 |
|
Memory test: failed
|
Stanislav, да, но ревизор может выдать лишь список подозрительных файлов, использование обычного антивируса неизбежно. Не спорю, это может дать преимущество в скорости, но, ИМХО, слишком большой гемморой для рядового пользователя. Для нормального использования нужна грамотная интеграция Вашего метода в антивирусный сканнер. В любом случае что-то конкретное можно сказать лишь после обширного тестирования... а на это нет ни времени, ни особых озможностей
|
|
|
|
|
#36 |
|
Memory test: failed
|
Neo, вариант. Для дома оччень даже. Только вот неплохо бы нет-нет сканить все, для спокойствия.
Stanislav, я же еще полтемы назад писал, что этот метод имеет право на существование. Только вот для рядового пользователя это сложно. PS А трояны, вообще-то, другими путями ловятся - для этого файрволы придуманы. Там уж не важно, известен этот троян или нет. |
|
|
|
|
#37 |
|
Форумец
Сообщений: 61
Регистрация: 19.05.2003
|
DMakeev
Нет. Этот троян не прописывался и реестр и не лез в сеть. Он повреждал некоторые файлы. А внедрялся путём модифицирования ярлыков из меню пуск на свой исполняемый файл, а после старта запускал нужную прогу, т.е. ту, которую ожидал пользователь. При чём при попытке просмотреть свойства ярлыка подменял ссылки в ярлыке здоровыми(естественно, работало, если он уже был активирован) Я не вижу иных путей, как его ещё можно было бы поймать, пока сканеры его не знали. |
|
|
|
|
#38 | |
|
Форумец
Сообщений: 4,909
Регистрация: 08.04.2003
Возраст: 42
|
Цитата:
|
|
|
|
|
|
#40 |
|
Memory test: failed
|
Stanislav, это одно из определений выруса как такового. Трояны - разновидность вирусов, предназначенная для обеспечения проникновения на компьютер жертвы/отсылки информации с компьютера жертвы/ принятия передаваемой жертве информации. Все это делается, сам понимаешь, через сеть.
|
|
|
|
|
#42 | |
|
Форумец
Сообщений: 4,909
Регистрация: 08.04.2003
Возраст: 42
|
Цитата:
Но куда нам смертным до него . ![]() Из твоего определения не вполне понятно в чем разница между тройном и вирусом ?. Если судить по нему то Чих тоже троян , что совсем не соответсвует общепринятому и моему мнению . Троян прямо или косвенно может приносить какую либо выгоду своему создателю- распространителю .И как правило трояны стараются не проявлять своего присутсвия в ситеме ( в отличии от вирусов ). Но грань между понятими вируса и трояны очень расплывчата . Вирус же просто бездумная машина разрушения . |
|
|
|
|
|
#43 |
|
Форумец
Сообщений: 1,696
Регистрация: 24.11.2002
Возраст: 41
|
zic
Но грань между понятими вируса и трояны очень расплывчата . Вирус же просто бездумная машина разрушения . Основное отличие трояна от вируса в том что Вирус обязательно должен самопроизвольно размножаться (создавать свои копии как отдельные файлы или прокажать иные.) А троян обязательно должен маскировать себя под безобидную программку на то он и троян ! Вспомнили миф про коня ? |
|
|
|
|
#44 | |
|
Memory test: failed
|
Цитата:
PS, мы от темы ушли... |
|
|
|
|
|
#45 | |
|
Форумец
Сообщений: 4,909
Регистрация: 08.04.2003
Возраст: 42
|
Многие трояны тоже размножаются , например рассылают себя реципиентам из твоей адрессной книги.
И не все вирусы размножаются .Некоторым это не нужно просто наличие в ситеме одного экземпляра бывает достаточно .Скорее червей можно определить как вредоносные программы ключевым моментом в алгоритме которых является размножение . zic добавил [date]1055882999[/date]: Цитата:
KAV , рулит !! NAV рулит KAV отстой !!! DrWEber рулит , KAV и NAV отстой !!!! ........................................... Все что не делается все к лучшему
|
|
|
|
|
|
#46 |
|
Форумец
Сообщений: 1,696
Регистрация: 24.11.2002
Возраст: 41
|
[OFF]
Хочешь я тебе неразмножающийся вирус вышлю? В конверте белым порошком Терористы на форуме ![]() Многие трояны тоже размножаются , например рассылают себя реципиентам из твоей адрессной книги. Трояны никогда локально не размножаются и не заражают другие программы как вирусы. Скорее червей можно определить как вредоносные программы ключевым моментом в алгоритме которых является размножение . Обязательно по сети. И не все вирусы размножаются .Некоторым это не нужно просто наличие в ситеме одного экземпляра бывает достаточно . Вирус должен паразитировать на ком-то. На то он и вирус. А если прога форматнула винт это просто деструктивная программа, и не в коем случае не вирус. [/OFF] |
|
|
|
|
#48 |
|
Форумец
Сообщений: 61
Регистрация: 19.05.2003
|
zic
Win95.Cih - это вирус. И кстати, от FlashKiller-а он отличается только тем, что у CIh есть функция размножения - он внедряется в программные файлы(интересно внедряется, кстати, без изменения размера файла )А деструктивная ф-ция совпадает. Троянец не размножается сам по себе. Многие трояны тоже размножаются , например рассылают себя реципиентам из твоей адрессной книги. Это уже почтовые черви. (I-Worm.***) DMakeev А что он делает? Как себя проявляет? Как размножается? |
|
|
|
|
#49 |
|
Memory test: failed
|
Вирь живет только под Win2K/XP, функции размножения не имеет, все его действия заключаются в запуске через определенное время одной очень пошлой песенки... Есссно запускает не через винамп, а системным процессом, так что так просто его не снимишь и приходится дослушивать до конца. Еще он довольно интересно прячется.
Сегодня спрошу автора, если он согласится, выложу в нет (бо даже в архиве занимает поболе 3Мб), ссылочку кину. |
|
|
|
|
#52 |
|
Memory test: failed
|
Neo, размер большой из-за засунутого в нее mp3-шника. Еслиего пережать, можно и маленькой сделать. Сама прога копейки весит. А кому засунуть... преподы по информатике от таких штук млеют
![]() Stanislav, да нет, все проще. Технологию не помню, врать не буду. |
|
|
|
|
#53 |
|
Гражданин Галактики...
Сообщений: 174
Регистрация: 16.06.2003
|
Самый лучший антивирус (и главное совсем бесплатный):
format C: |
|
|
|
|
#55 |
|
Memory test: failed
|
Neo, лежит здесь: http://homenet.aksystem.ru/files/Zapadlo.R4.rar. При родителях/любимой девушке лучше не запускать - песенка на самом деле очень неприличная.
Там три exe-шника - TCPIPset устанавливает, Deliter удаляет. Удачи. |
|
|
|
|
#56 |
|
Форумец
Сообщений: 1,696
Регистрация: 24.11.2002
Возраст: 41
|
DMakeev
Я когда-то давно написал учителю информатики программку. Она себя в автозапуск(реестр) ставит, и каждые 5 минут показывает обнажённую бабу поверх всех окон. Да и ещё она в списке задач не видна была ![]() А учитель незнал об msconfig ... |
|
|
|
|
#57 |
|
Memory test: failed
|
LSL, я, когда школу закончил, преподу написал на прощанье программулинку, выбрасывающую раз в n=10+-7 минут окошко с сообением типа "В Вашем компьютере обнаружено пусковое устройство от советской баллистической ракеты типа "Земля - Земля". Подождите, я звоню в ФСБ" или стандартное виндовское окошко форматирования диска, которое, при нажатии кнопки "Отмена", эмулировала форматирование. Дети долго смеялись, а препод раза 4 переустанавливал все винды.
|
|
|
|
|
#58 |
|
Каннибалисимус
Сообщений: 1,264
Регистрация: 22.04.2002
Возраст: 42
|
Ну так что народ какой антивирусник выбрать. Или какие.
|
|
|