Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
autorun.inf |
Здесь обсуждаем всё, что связано с компьютерами : программы, железо и всё остальное. |
|
Опции темы |
27.01.2009, 05:58 | #1 | |
старый хрыч
Сообщений: 6,705
Регистрация: 17.12.2006
Возраст: 37
Не в сети |
autorun.inf
Цитата:
Вопрос - зачем нужны строки выделенные жирным? |
|
27.01.2009, 09:20 | #2 |
iUser
Сообщений: 2,623
Регистрация: 15.05.2005
Не в сети |
возможно куски кода от вируса.. хотя врятли..
мб для усложнения идентификации вируса антивирусами - строчки эти мб генерироваться автоматически при заражении ( склоняюсь к этому варианту ) мб коментарии в гуковской кодировке =) вариантов куча.... |
27.01.2009, 17:16 | #5 |
бабай
Сообщений: 7,004
Регистрация: 29.07.2004
Возраст: 45
Не в сети |
Искал данные по существу вопроса. Набрел на форум негодяев-вирусописателей.
Тема была такая: - Антивирус определяет ахтунг в autorun.inf - ... куча советов ... - А вот попробуй с камментами и регистром символов поприкалываться - Супер! Помогло! Сделал для себя вывод что механизм анализа некоторых антивирей неидеален. То ли они по имеющейся базе известных "inf" работают, и прочее не определяют... Или вот поутру подключаю флешку, НОД обнаруживает ахтунг и стирает авторан. Но два экзешника, которые оный должен был запустить, остаются невредимыми. Это ли нормальное лечение?? Это ли анализ? |
27.01.2009, 17:48 | #6 |
Не палюсь
Сообщений: 5,231
Регистрация: 28.08.2003
Не в сети |
builder, поддержу. Не боясь показаться старым ламером, задам вопрос: А как эти exeшники найти? А то тоже сношу авторан, чищу реестр, папку выношу, со страшным названием resycled. Всё вроде. Ан нет. Антивирь молчит. Перезагружаешься однажды, и начинается по новой))
|
27.01.2009, 19:45 | #9 |
старый хрыч
Сообщений: 6,705
Регистрация: 17.12.2006
Возраст: 37
Не в сети |
builder, странно весьма, такой анализатор написать пара пустяков: комменты игнорить, остальные строки к общему регистру, проверять на какие файлы ссылаются комманды, и анализировать эти файлы, в случае ахтунга, удалять и эезешники и инф файл.
Ну а поведению нода не удивлюсь, от него приколов много видел не низя! Вирусы одно из немногих что способно поддерживать "IT потенцию" Нормальный вирус без антивируса лечить этокак головоломку решать |
27.01.2009, 21:19 | #10 |
Out There
Сообщений: 6,007
Регистрация: 13.12.2004
Возраст: 46
Не в сети |
X0R, у меня уже собралась коллекция совершенно безобидных текстовых файлов, которые нод четко определяет как вирусы, причем не какие-нть там "вероятно вирусы", а самые что ни на есть реальные, с названиями. Так что, не все так просто с анализом и поиском...
Тупая и неинтересная головоломка, как, собственно, и большинство вирусоавторов. А серьезный вирус без антивиря не вылечить. Трояны всякие - легко, а вот именно вирусы - хрен. |
27.01.2009, 22:33 | #11 | |
старый хрыч
Сообщений: 6,705
Регистрация: 17.12.2006
Возраст: 37
Не в сети |
Цитата:
Согласен, был не точен в формулировке. Вирусы которые так или иначе пристыковывают себя к исполнимым файлам без антивиря не вылечить, черви, трояны, некоторые руткиты это да. ну на вкус и цвет...) |
|
27.01.2009, 23:03 | #12 |
Out There
Сообщений: 6,007
Регистрация: 13.12.2004
Возраст: 46
Не в сети |
Да то и дают, типа, полиморфность. Хотя, при грамотном анализе они не должны влиять. А анализаторы обычно по сигнатурам работают, но это от авторов антивиря зависит. Вообще, они (авторы антивирусов) не особо распространяются об алгоритмах обнаружения, дабы не упрощать жизни вирусописателям.
Ну, разве что, очень скучно... Убив пяток-другой авторанов-троянов, быстро понимаешь, что ниче интересного уже не будет, меняются только имена файлов, а способы внедрения, места обитания и способы маскировки - практически один в один. Редко когда что-то необычное попадается. |