Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   драйвера (http://forum.oszone.net/showthread.php?t=151582)

Gold Dragon 26-09-2009 23:50 1228311

драйвера
 
как определить принадлежность того или иного драйвера к какой либо программе?И как удостовериться,что он не относиться к зловредному ПО?спасибо

Morpheus 27-09-2009 00:00 1228315

Цитата:

Цитата Gold Dragon
как определить принадлежность того или иного драйвера к какой либо программе? »

Никак, драйвер нужен для устройств, а не для программ. Вернее, чтобы ОС имела доступ к устройству.
Цитата:

Цитата Gold Dragon
И как удостовериться,что он не относиться к зловредному ПО? »

Качать с официальных сайтов производителей этих устройств.

okshef 27-09-2009 00:09 1228319

Цитата:

Цитата YYYn
а не для программ. »

не всегда, например многие антивирусы устанавливают свои драйвера, впрочем, как и зловреды
Цитата:

Цитата Gold Dragon
как удостовериться,что он не относиться к зловредному ПО? »

признаком "зловредных" драйверов может быть недоустановленность в диспетчере устройств, но это очень неустойчивый признак. Для более детального анализа нужны специальные утилиты, например AVZ (думаю, сами найдете, но будьте осторожны - это граната в неумелых руках)

Gold Dragon 27-09-2009 00:23 1228326

Цитата:

Цитата okshef
Для более детального анализа нужны специальные утилиты, например AVZ »

да,я знаю её - антивирус Зайцева.Но я не умею полностью раскрывать её так сказать потенциал,в основном с её помощью ищу данные в реестре и на диске,смотрю процессы,выполненяю скрипты и исследую систему :) больше нигде не лазил так как
Цитата:

Цитата okshef
это граната в неумелых руках »

был бы очень призателен,если бы научили :)

okshef 27-09-2009 00:27 1228330

Пройдите по ссылке в моей подписи

Цитата:

Цитата Gold Dragon
антивирус Зайцева »

точнее - антивирусная утилита

Gold Dragon 27-09-2009 00:33 1228339

Цитата:

Цитата okshef
Пройдите по ссылке в моей подписи »

там задать вопрос?
Цитата:

Цитата okshef
точнее - антивирусная утилита »

ну да,точно...

Morpheus 27-09-2009 00:41 1228342

Цитата:

Цитата okshef
не всегда, например многие антивирусы устанавливают свои драйвера, впрочем, как и зловреды »

Это понятно, ещё всякие виртуальные машины устанавливают свои виртуальные драйверы, а вот про зловредов не совсем понятно, зачем они это делают, тем более, что:
Цитата:

Цитата okshef
признаком "зловредных" драйверов может быть недоустановленность в диспетчере устройств »

если он недоустановлен, значит он не работает, или как?

okshef 27-09-2009 00:49 1228352

Gold Dragon, пройдите обучение.
YYYn, вирус, драйвер - это программы, прежде всего. Для того, чтобы вирус мог безболезненно существовать, его нужно защищать, т.е. мониторить, не пытается ли что-нибудь его отсканировать на "зловредность" (снять MD, хотя бы), пытается удалить и т.д. Вот этим и занимаются подобные драйверы. Троян занимается своим делом, а драйвер его обслуживает. Ну, вы же понимаета, что все это на пальцах.

Morpheus 27-09-2009 01:10 1228365

Цитата:

Цитата okshef
Ну, вы же понимаета, что все это на пальцах. »

Спасибо! Хотя бы на пальцах, т.к. не только с этим не приходилось сталкиваться, а даже не слышал об этом. А подо что обычно маскируются, под железки или под драйвер антивиря какого-нить? Антивирусы пропускают таких гадов в систему или они влезают до установки антивируса?

okshef 27-09-2009 01:21 1228368

Вирусы - это вообще интересные программы. Это отдельная большая тема. Но те, о которых идет речь, обычно имеют расширение sys, устанавливаются в папках драйверов, маскируются под лигитимные виндовые процессы, встраивают в них свой код и пр. и пр. Антивирусы пропускают их тогда, когда механизм проникновения хорошо замаскирован (особенно новые), да и от антивируса зависит... В качестве ознакомления можете посмотреть логи и скрипты в разделе лечения. Обратите внимание на удаляемые файлы. И упаси вас применять "чужие" скрипты - "граната" - помните!!!

Morpheus 27-09-2009 01:43 1228374

okshef, спасибо! Примерно понятно, что ничего не понятно :)
Цитата:

Цитата okshef
маскируются под лигитимные виндовые процессы »

+ к нему появляется что-то в диспетчере устройств?

okshef 27-09-2009 01:49 1228377

совсем не обязательно. Вернее, появляются, конечно, но бывает, что без привлечения внимания.

Gold Dragon 27-09-2009 01:58 1228381

Цитата:

Цитата okshef
без привлечения внимания. »

малварь и руткиты?бррр!слышал байку про них.что их даже каспер не сечёт!надеюсь это неправда?поставил spywareterminator...вроде от них хоть както защитит (по крайней мере так сказали на сайте,либо я плохо знаю английский)...

Morpheus 27-09-2009 02:02 1228384

Цитата:

Цитата okshef
Вернее, появляются, конечно, но бывает, что без привлечения внимания. »

Прелесть какая :) Хотелось понять, как оно будет выглядеть в диспетчере, т.к. не видел никогда.
В общем ясно, что тема обширнейшая, для ознакомления можно что-то глянуть, но с ушами в неё погружаться что-то не особо хочется.

Gold Dragon 27-09-2009 02:22 1228392

Цитата:

Цитата YYYn
погружаться что-то не особо хочется »

да,но самое основное думаю знать стоит...Кстати process explorer или подобные программы могут показать скрывающиеся процессы?

okshef 27-09-2009 07:38 1228429

Самое главное - знать что смотреть.

Gold Dragon 27-09-2009 21:40 1228924

Цитата:

Цитата okshef
Самое главное - знать что смотреть »

а как узнать что нужно смотреть?

okshef 27-09-2009 21:47 1228928

Учиться нужно :)
Знать реестр Windows, процессы и т.д. и т.п. + Google

Gold Dragon 27-09-2009 21:49 1228931

Цитата:

Цитата okshef
Учиться нужно »

понял!иду на сайт в вашей подписи.верно намёк понял?:)

Gold Dragon 27-09-2009 22:36 1228962

а как узнать принадлежность службы к какой программе?

okshef 27-09-2009 22:52 1228976

Говорите точнее, что именно вы хотите узнать.

Gold Dragon 27-09-2009 23:39 1229021

okshef, имееться неизвестная служба ,которую нужно проверить на пренадлежность к той или иной программе

okshef 28-09-2009 00:10 1229062

Вы уже упоминали ProcessExplorer - смотрите с его помощью, а по названиям файлов программ ищите информацию в Google. Только пожалуйста, не занимайтесь самолечением.

Gold Dragon 28-09-2009 10:47 1229272

Разобрался.Делал так - в службах выбираю нужную службу ,которую хочу проверить,выбираю свойства, копирую имя исполняемого файла,в ProcessExplorer выбираю поиск и вставляю имя.Далее поиск. всё как на ладони :)
Цитата:

Цитата okshef
Только пожалуйста, не занимайтесь самолечением. »

спасибо за совет :lol:


Время: 17:16.

Время: 17:16.
© OSzone.net 2001-