Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Доверяй, но проверяй (как часто?) (http://forum.oszone.net/showthread.php?t=355301)

Michael Mikhail 21-05-2024 11:24 3027454

Доверяй, но проверяй (как часто?)
 
Добрый всем день,
скачал из интернета исполнимый .exe-файл неизвестной программы, проверил штатным или онлайн антивирусом - всё чисто; установил, запустил программу, поработал пару месяцев, ещё раз проверил на вирусы, а в системе Trojan. Ну, понятное дело антивирус эту угрозу изолировал, и что дальше - можно продолжать пользоваться данной программой, если её функционал меня устраивает?

iskander-k 21-05-2024 12:16 3027457

Любой программой, что вы устанавливаете, вы пользуетесь на свой страх и риск , тем более если устанавливаете их неизвестных источников и неизвестных производителей.

Michael Mikhail 21-05-2024 19:05 3027472

Цитата:

Цитата iskander-k
Любой программой, что вы устанавливаете, вы пользуетесь на свой страх и риск , тем более если устанавливаете их неизвестных источников и неизвестных производителей. »

А вирусы в рабочие программы кто "подмешивает" и зачем?

Grabber2006 21-05-2024 21:35 3027474

На virustotal.com сколько детектов?

Michael Mikhail 21-05-2024 22:01 3027476

Цитата:

Цитата Grabber2006
На virustotal.com сколько детектов? »

От одного до двенадцати было.

Grabber2006 21-05-2024 23:36 3027479

Можете дать ссылку на проверку?

bredych 22-05-2024 01:03 3027480

Цитата:

Цитата Michael Mikhail
проверил штатным или онлайн антивирусом - всё чисто; »

+
Цитата:

Цитата Michael Mikhail
На virustotal.com сколько детектов? »
От одного до двенадцати было. »

= противоречие.
Или "чисто". Или "12 детектов".
Но не и то и другое сразу

DJ Mogarych 22-05-2024 09:56 3027486

Цитата:

Цитата Michael Mikhail
А вирусы в рабочие программы кто "подмешивает" и зачем? »

Чтобы любители халявы, которые не хотят платить за коммерческий софт, приносили пользу хакерам - например, участвовали в ботнетах и тому подобных вещах.

Michael Mikhail 22-05-2024 10:32 3027488

Цитата:

Цитата Grabber2006
Можете дать ссылку на проверку? »

Я уже писал в support и мне ответили (по английски) - "Будьте уверены, вирусов нет", поэтому не буду делать антирекламу - может я не от них (подцепил то)? Да и не об одной программе речь.
Цитата:

Цитата bredych
Или "чисто". Или "12 детектов". »

Virustotal только сам установочный файл может проверить и, соответственно, отобразить сводную информацию по нему, а полная проверка жёсткого диска (на текущий момент) - это уже результат работы данной программы.
Цитата:

Цитата DJ Mogarych
Чтобы любители халявы, которые не хотят платить за коммерческий софт, приносили пользу хакерам »

Вообще то, это была trial-версия.

Cereal Keeler 22-05-2024 11:13 3027490

Цитата:

Цитата Michael Mikhail
"Будьте уверены, вирусов нет" »

"Верить, в наше время, нельзя никому. Порой, даже самому себе. Мне - можно."

Как-то был случай, установочный пакет драйверов NVidia, подписанный, из официального источника, все дела, был заражён трояном. Этот пакет быстренько отозвали, но вот... всякое бывает.

DJ Mogarych 22-05-2024 12:10 3027493

Цитата:

Цитата Michael Mikhail
Вообще-то это была trial-версия »

Совершенно необязательно, что именно там был вирус/троян. Я отвечал на ваш вопрос "кто подмешивает вирусы в рабочие программы".

Вряд ли вы, установив эту программу, не пользовались компьютером ту пару месяцев, которая прошла после её установки, поэтому вредоноса можно было подхватить где угодно.

Опять же, что за программа, где вы её взяли - масса факторов, которые влияют на вероятность занести вирус на свою машину.

Michael Mikhail 22-05-2024 15:22 3027498

Цитата:

Цитата DJ Mogarych
Вряд ли вы, установив эту программу, не пользовались компьютером ту пару месяцев, которая прошла после её установки, поэтому вредоноса можно было подхватить где угодно. »

Если я за это время неизвестные (или новые для меня) файлы не "запускал", как можно было вредонос подхватить то? Да, и вирус "зацепился" за совершенно "левый" файл, никак (формально) не связанный с самой программой (или программами, потому что у меня их несколько было).

iskander-k 22-05-2024 20:26 3027503

Цитата:

Цитата Michael Mikhail
А вирусы в рабочие программы кто "подмешивает" и зачем? »

1. Бывает ложный детект.
2. Вирус могли подхватить позже.
3. Производитель настоящего софта, теоретически может заражать взломанное хакерами свое ПО и распространять на пиратских ресурсах, чтобы люди не скачивали варез.
4. Злоумышленники в своих целях могут заражать распространенное ПО или креки для них..

Цитата:

Цитата Michael Mikhail
Если я за это время неизвестные (или новые для меня) файлы не "запускал", »

Злоумышленники могут заразить и вполне знакомый для вас файл, только в этот раз оказавшийся немного больше размером и в этот лишний размер как раз и был внедрен вирус. Любой софт носящий имя, подписи оригинала , но скачаный со стороннего ресурса, не ресурса производителя, и имеющего лишний размер на 90 % будет иметь вложение вирусов, различной направленности от обычной рекламы сайтов до тех же майнеров и троянов


Вариантов вагон и большая тележка...

Michael Mikhail 23-05-2024 09:28 3027511

Цитата:

Цитата iskander-k
Вариантов вагон и большая тележка... »

Сокращу вопрос - можно ли пользоваться зараженной программой, если стоит хороший антивирусник?

Cereal Keeler 23-05-2024 10:42 3027515

Цитата:

Цитата Michael Mikhail
можно ли пользоваться зараженной программой, если стоит хороший антивирусник? »

Хм, хороший антивирусник просто не даст пользоваться программой, которую он счёл заражённой. Просто не позволит ей запуститься.

Michael Mikhail 23-05-2024 14:01 3027516

Цитата:

Цитата Cereal Keeler
Хм, хороший антивирусник просто не даст пользоваться программой, которую он счёл заражённой. Просто не позволит ей запуститься. »

Вот здесь то как раз и есть противоречие с Virustotal, который бы не дал :nono: , а антивирусник только предупреждает, что такой файл скачивается редко:meeting:...

Cereal Keeler 23-05-2024 14:15 3027517

Цитата:

Цитата Michael Mikhail
Вот здесь то как раз и есть противоречие с Virustotal, »

Virustotal это просто сводная база сигнатур, чтоб он что-то задетектил, надо туда подозрительный файл загрузить.
А "хороший антивирусник" в моём понимании это такой, который сканирует все файлы на лету, при попытке запуска или открытия. И, разумеется, регулярно обновляется - регулярно получает обновления сигнатур и усовершенствования эвристического анализа.

Michael Mikhail 23-05-2024 15:30 3027521

Цитата:

Цитата Cereal Keeler
А "хороший антивирусник" в моём понимании это такой »

Например (а то они все регулярно обновляются)?

Cereal Keeler 23-05-2024 17:10 3027522

Цитата:

Цитата Michael Mikhail
Например »

Гугл в помощь. Рекламить любой продукт не стану, сами найдёте подходящее для себя, потратив часок на почитать обзоры и отзывы.

iskander-k 23-05-2024 19:01 3027523

Цитата:

Цитата Michael Mikhail
Сокращу вопрос - можно ли пользоваться зараженной программой, если стоит хороший антивирусник? »

В большинстве своем Любой антивирус сможет распознать вирус если он имеет в своей базе его данные/ контрольную сумму, если в базе нет данных о вирусе, то антивирь в 95% не сможет его обнаружить, максимум занесет в подозрительные.
Поэтому пользоваться зараженным ПО нежелательно, так как до нейтрализации вирус может занести в реестр данные , которые позволят воровать вашу инфо, позволить проникать на ваш комп и эти данные в реестре или файл будут вполне "легитимными."
Через некоторое время получив в базу сигнатуры, что записи или файл являются зловредными антивирь удалит их в карантин, ночасть своего зловредного дела они уже сделали.

bredych 24-05-2024 09:22 3027532

Цитата:

Цитата Michael Mikhail
Virustotal только сам установочный файл может проверить »

и вы полагали, что если установщик с вирем, то это же никак не значит, что он заразит ваш комп.
Что тут сказать.. разве что
Цитата:

Цитата DJ Mogarych
Чтобы любители халявы, которые не хотят платить за коммерческий софт, приносили пользу хакерам - например, участвовали в ботнетах и тому подобных вещах. »


Michael Mikhail 24-05-2024 10:32 3027536

Цитата:

Цитата bredych
и вы полагали »

Ну, почему сразу в худшую сторону - во-первых, Virustotal иногда ошибается (да и базы сигнатур не вечны), во-вторых, я же ещё проверил файл антивирусом на ПК (всё чисто).

ShaddyR 24-05-2024 16:35 3027549

Цитата:

Цитата Michael Mikhail
во-первых, Virustotal иногда ошибается (да и базы сигнатур не вечны), во-вторых, я же ещё проверил файл антивирусом на ПК (всё чисто). »

печально: ты или не слышишь или не понимаешь.
1)
Цитата:

Цитата Michael Mikhail
Virustotal иногда ошибается »

это агрегатор. Ему принципиально пофиг, он выводы делает из того, что скажут подключенные к нему движки, причем из банальной статистики их результатов.
2)
Цитата:

Цитата Michael Mikhail
базы сигнатур не вечны »

они обновляются у оных движков согласно плану обновления, прописанному авторами. Если движок актуален - базы будут достаточно свежими на данный момент
3)
Цитата:

Цитата Michael Mikhail
я же ещё проверил файл антивирусом на ПК (всё чисто) »

а я антивирусом кошку называю - она иногда за мухами гоняется.
Тебе 12 движков сказали, что с файлов что-то не так,а поверил ты именно своему антивирусу? Зачем тогда вообще спрашивал мнения у вирустотала, если у тебя такая идеальная защита? :)

Ну и по факту - если ты больше прямо никаких действий с ПО не делал, но через месяц твой антивир сказал, что есть троян - тут два варианта:
1) ты таки делал оные действия
2) твой антивирус таки дообновился до сигнатуры того трояна, который изначально не увидел

Cereal Keeler 25-05-2024 20:56 3027567

Цитата:

Цитата ShaddyR
он выводы делает из того, что скажут подключенные к нему движки, причем из банальной статистики их результатов. »

Нет, он проверяет каждый загруженный файл, если он не был загружен ранее, что проверяется по контрольной сумме.
Цитата:

Цитата ShaddyR
2) твой антивирус таки дообновился до сигнатуры того трояна, который изначально не увидел »

Это самый правдоподобный сценарий.

Grabber2006 25-05-2024 21:52 3027568

Так же важно, что именно видят антивирусы. Например, keygen или hack.tool - это не вирусы.

ShaddyR 25-05-2024 22:17 3027570

Цитата:

Цитата Cereal Keeler
Нет, он проверяет каждый загруженный файл, если он не был загружен ранее, что проверяется по контрольной сумме. »

причем здесь контроль повтора проверки к тому, что я написал? Перечитай еще раз

iskander-k 26-05-2024 20:07 3027593

Тема начинает третий круг на одно и тоже. И начинается переход на личности.

Закрываю тему.


Время: 21:26.

Время: 21:26.
© OSzone.net 2001-