Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Детект

Ответить
Настройки темы
Детект

Ветеран


Сообщения: 793
Благодарности: 90


Конфигурация

Профиль | Отправить PM | Цитировать


Допустим у меня есть программа, все работает не напрягает, но антивирусы на нее ругаются хотя по поведению и по заявлению того человека кто ее составлял она совершенно безвредна,так вот вопрос как определить самостоятельно(без лабораторий) самым простым методом чистая ли она?

Отправлено: 05:50, 02-11-2013

 

Аватара для yurfed

Ветеран


Сообщения: 20123
Благодарности: 3142

Профиль | Отправить PM | Цитировать


Цитата warikkk:
Допустим у меня есть программа, все работает не напрягает, но антивирусы на нее ругаются »
Начинается с места "Пойди туда, не знаю куда. Принеси то, не знаю что"
Вы этому человеку верите? Если это так, то и вопрос без причин. Если нет - думайте сами.
ЗЫ Я вам скриптик напишу на запуск блокнота, но от него, все антивирусы сойдут с ума. Хотите?
А теперь по существу
Цитата warikkk:
у меня есть программа »
Выкладывайте и более конкретно что запускаете?
ЗЗЫЫ
Где и в какой среде делал ваш друг этот файлик.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Последний раз редактировалось yurfed, 02-11-2013 в 06:36.


Отправлено: 06:30, 02-11-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 793
Благодарности: 90

Профиль | Отправить PM | Цитировать


yurfed, я имел ввиду есть ли какие нибудь отличительные особенности по которым можно определить троян и прочую грязь,или они сидят в системе соврешенно незаметно и не высказывают никаких признаков это конечно спрашивается с учетом того что фаервол и антивирус не показатель тоесть может какие то мелочи но могут выдать ее, для людей которые давно знакомы с компами есть свои методы по которым они и делают детект когда для обычного юзера все прозрачно,примеров нет это чисто для самообразования.

Когда явные глюки в учет не берем, я имею ввиду те троянчики которые ведут себя незаметно маскируясь под нормальный и естественный процесс,может есть какая прога которая выдает в процентном соотнешении опастность того или иного процесса с максимальной точностью,потому что такие я знаю они как антивиры ругают соверешнно безобидные прожки.

Последний раз редактировалось warikkk, 02-11-2013 в 08:06.


Отправлено: 08:00, 02-11-2013 | #3


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата warikkk:
yurfed, я имел ввиду есть ли какие нибудь отличительные особенности »
Есть, называется вредоносный код.
Но сами Вы вряд ли его вычислите.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 08:08, 02-11-2013 | #4


Ветеран


Сообщения: 793
Благодарности: 90

Профиль | Отправить PM | Цитировать


Rezor666, Я как бы не за код спрашивал и вычисление, а за проги какими можно сканить с большой степенью вероятности,плюс за особенности поведения этих программ если они есть конечно,потому как я знаю что их от обычных прог не отличить но всеже,может есть что-то и ряда вон выходящее в их работе

Допустим есть программка Anvir,там есть свой диспетчер процессов который показует насколько опасна программа, я ей конечно мало доверяю так как она руганит соврешенно чистые файлы,может что еще есть из такого только более реально работающее

Последний раз редактировалось warikkk, 02-11-2013 в 12:32.


Отправлено: 12:24, 02-11-2013 | #5


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата warikkk:
а за проги какими можно сканить с большой степенью вероятности »
Нету таких.
Цитата warikkk:
особенности поведения этих программ если они есть конечно,потому как я знаю что их от обычных прог не отличить но всеже,может есть что-то и ряда вон выходящее в их работе »
Хороший троян вы даже не заметите, он будет в памяти сидеть, а не в процессах.
Цитата warikkk:
там есть свой диспетчер процессов который показует насколько опасна программа »
Ерунда это.

-------
"Средства у нас есть. У нас ума не хватает..."

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:47, 02-11-2013 | #6


Ветеран


Сообщения: 793
Благодарности: 90

Профиль | Отправить PM | Цитировать


Rezor666, вполне понятно,жаль что все так шифровано,но видимо цель оправдывает средства,учту эту инфо,полезный однако для меня опыт,хотя я подозревал что так оно и есть

Отправлено: 12:53, 02-11-2013 | #7


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


warikkk, Вы правы, оно есть.
Например у антивирусных компаний, что бы снизить нагрузку на аналитиков.
Но простым пользователям такого не дано, конечно если вы не программист.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 13:13, 02-11-2013 | #8


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата warikkk:
Rezor666, Я как бы не за код спрашивал и вычисление, а за проги какими можно сканить с большой степенью вероятности,плюс за особенности поведения этих программ если они есть конечно »
warikkk, из подручного рекомендую VirusTotal Uploader - VirusTotal: это хорошая возможность использовать чужой опыт, не имея своего. Всё прочее, более серьёзное, как правило, требует как хорошего знания предмета, так и немалого опыта, позволяющего уже на интуитивном, «нюхательном» уровне «вставать в стойку» на некое типичное поведение или определённый код, и уже затем, определившись с перспективой, проводить детальный (и научно обоснованный) анализ конкретно взятой ситуации.

Цитата Rezor666:
Хороший троян вы даже не заметите, он будет в памяти сидеть, а не в процессах. »
А процессы где «сидят» ?


Цитата Rezor666:
Например у антивирусных компаний, что бы снизить нагрузку на аналитиков. »
На самом деле, пока что ничего подобного нет. Только в грядущих планах: Компьютер, излечися сам: удастся ли DARPA создать цифровую иммунную систему?, и то, связанное с данной темой лишь отчасти. Не думаю, что кто-нибудь из нас доживёт до практической реализации подобных грандиозных планов.
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:20, 02-11-2013 | #9


Ветеран


Сообщения: 793
Благодарности: 90

Профиль | Отправить PM | Цитировать


Цитата Iska:
А процессы где «сидят» »
Они бывают невидимые в процессах не отражается

Цитата Iska:
пока что ничего подобного нет. »
Я думаю есть,100%

Отправлено: 15:59, 02-11-2013 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Детект

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход