|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Детект |
|
|
Детект
|
Ветеран Сообщения: 793 |
Допустим у меня есть программа, все работает не напрягает, но антивирусы на нее ругаются хотя по поведению и по заявлению того человека кто ее составлял она совершенно безвредна,так вот вопрос как определить самостоятельно(без лабораторий) самым простым методом чистая ли она?
|
|
Отправлено: 05:50, 02-11-2013 |
Ветеран Сообщения: 20123
|
Профиль | Отправить PM | Цитировать Цитата warikkk:
Вы этому человеку верите? Если это так, то и вопрос без причин. Если нет - думайте сами. ЗЫ Я вам скриптик напишу на запуск блокнота, но от него, все антивирусы сойдут с ума. Хотите? А теперь по существу Цитата warikkk:
ЗЗЫЫ Где и в какой среде делал ваш друг этот файлик. |
||
------- Последний раз редактировалось yurfed, 02-11-2013 в 06:36. Отправлено: 06:30, 02-11-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 793
|
Профиль | Отправить PM | Цитировать yurfed, я имел ввиду есть ли какие нибудь отличительные особенности по которым можно определить троян и прочую грязь,или они сидят в системе соврешенно незаметно и не высказывают никаких признаков это конечно спрашивается с учетом того что фаервол и антивирус не показатель тоесть может какие то мелочи но могут выдать ее, для людей которые давно знакомы с компами есть свои методы по которым они и делают детект когда для обычного юзера все прозрачно,примеров нет это чисто для самообразования.
Когда явные глюки в учет не берем, я имею ввиду те троянчики которые ведут себя незаметно маскируясь под нормальный и естественный процесс,может есть какая прога которая выдает в процентном соотнешении опастность того или иного процесса с максимальной точностью,потому что такие я знаю они как антивиры ругают соверешнно безобидные прожки. |
Последний раз редактировалось warikkk, 02-11-2013 в 08:06. Отправлено: 08:00, 02-11-2013 | #3 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата warikkk:
Но сами Вы вряд ли его вычислите. |
|
------- Отправлено: 08:08, 02-11-2013 | #4 |
Ветеран Сообщения: 793
|
Профиль | Отправить PM | Цитировать Rezor666, Я как бы не за код спрашивал и вычисление, а за проги какими можно сканить с большой степенью вероятности,плюс за особенности поведения этих программ если они есть конечно,потому как я знаю что их от обычных прог не отличить но всеже,может есть что-то и ряда вон выходящее в их работе
Допустим есть программка Anvir,там есть свой диспетчер процессов который показует насколько опасна программа, я ей конечно мало доверяю так как она руганит соврешенно чистые файлы,может что еще есть из такого только более реально работающее |
|
Последний раз редактировалось warikkk, 02-11-2013 в 12:32. Отправлено: 12:24, 02-11-2013 | #5 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата warikkk:
Цитата warikkk:
Цитата warikkk:
|
|||
------- Отправлено: 12:47, 02-11-2013 | #6 |
Ветеран Сообщения: 793
|
Профиль | Отправить PM | Цитировать Rezor666, вполне понятно,жаль что все так шифровано,но видимо цель оправдывает средства,учту эту инфо,полезный однако для меня опыт,хотя я подозревал что так оно и есть
|
Отправлено: 12:53, 02-11-2013 | #7 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать warikkk, Вы правы, оно есть.
Например у антивирусных компаний, что бы снизить нагрузку на аналитиков. Но простым пользователям такого не дано, конечно если вы не программист. |
------- Отправлено: 13:13, 02-11-2013 | #8 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата warikkk:
Цитата Rezor666:
![]() Цитата Rezor666:
|
|||
Отправлено: 14:20, 02-11-2013 | #9 |
Ветеран Сообщения: 793
|
Профиль | Отправить PM | Цитировать |
Отправлено: 15:59, 02-11-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
|